Ana Sayfaya Dön
Veri Yönetişimi & Mevzuat Standartları

Gizlilik ve Veri Mimarisi Politikası

Son Güncelleme: Eylül 2026 • Referans: POL-GDPR-KVKK-v2.5

1. Veri Sorumlusu ve İşleyen Bilgileri

Bu politika, Croseus Systems Architecture Ltd (“Croseus”, “biz”, “bizim”) tarafından işletilen croseus.co portalı, WhatsApp yapay zeka triaj sistemleri ve belge işleme altyapıları üzerinden aktarılan operasyonel verilerin işlenmesini düzenler. Şirketimiz Birleşik Krallık tescilli olup 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ adresinde mukimdir.

2. Sıfır-Veri Saklama (Zero-Retention) Mimarisi

Croseus diyalog triaj (Engine A) ve çok modlu belge işleme (Engine B) hatları kesin bir Sıfır-Veri Saklama Politikası üzerine tasarlanmıştır:

  • Uçucu Bellekte İşleme: Gelen WhatsApp hasta talepleri, muayene şikayetleri ve araç/ruhsat belgeleri münhasıran uçucu sistem belleğinde (RAM) işlenir.
  • Anında Temizleme: Doğrulanan veriler hedef kliniğin Google Takvim, CRM veya EHR sistemine yazıldıktan hemen sonra çalışma belleği temizlenir.
  • Model Eğitimi Yapılmaz: Hasta verileri ve gizli ticari kayıtlar yapay zeka modellerinin eğitilmesinde asla kullanılmaz.

3. Yasal Uyum (KVKK No: 6698 ve UK/EU GDPR)

Sistem altyapımız aşağıdaki standartlara tam uyumlu olarak çalışır:

KVKK (6698 Sayılı Kanun - Türkiye)

Kişisel veriler ve kimlik bilgileri CRM entegrasyonu öncesinde hassas veri sanitizasyonundan geçirilir.

UK & EU GDPR (Article 28)

Tüm API ağ geçitlerinde TLS 1.3 aktarım ve AES-256 durağan şifreleme uygulanır.

4. Çerez ve İzleme Politikası

croseus.co kurumsal sitesi üçüncü taraf reklam çerezleri veya davranışsal izleme pikselleri barındırmaz. Sadece ağ gecikmesi ve sistem çalışma süresini izleyen anonim altyapı telemetrisi kullanılır.

5. İletişim ve Veri Sahibi Hakları

KVKK ve GDPR kapsamındaki haklarınız veya veri işleme süreçleri hakkındaki sorularınız için veri koruma birimimizle iletişime geçebilirsiniz:

Veri Koruma Birimi: contact@croseus.co
Zero-Retention Routing

Inbound patient medical histories, legal evidence, and corporate invoices are processed strictly in volatile runtime memory and immediately purged post-delivery.

Statutory Compliance

Full cryptographic alignment with KVKK (Law No. 6698) and UK/EU GDPR Article 28 data processor obligations with dedicated non-disclosure covenants.

Dedicated Private Enclaves

Optional deployment into private VPCs (AWS eu-central-1 / Frankfurt) or on-premise dedicated bare-metal servers for regulated institutional clients.