İçeriğe geç

Yasal

Saklama ve İmha

Taslak metin. Bu metin taslaktır; yayın öncesi hukuki incelemeden geçirilmelidir.

Son güncelleme: 17 Temmuz 2026

Bu sayfa, platformdaki verilerin ne kadar süreyle saklandığını ve nasıl imha edildiğini kayıt türü bazında açıklar. Takvim, ürünün BUGÜNKÜ davranışını anlatır — hedeflediğimiz davranışı değil. Otomatik temizliği henüz kurulmamış kayıtlar 4. bölümde açıkça sayılmıştır.

1. Genel ilke

Kişisel veriler, işleme amacının gerektirdiği süre boyunca — kural olarak hesabınız ve organizasyonunuzun üyeliği devam ettiği sürece — saklanır. Amaç ortadan kalktığında veya talebiniz üzerine silinir. Mevzuattan doğan saklama yükümlülükleri saklıdır.

2. Kayıt türlerine göre saklama

Yüklenen belgeler ve türev kayıtlar

  • Kapsam: belgenin kendisi (ikili dosya), belge kaydı, madde metinleri, inceleme ve bulgular, arama dizini kayıtları (embedding).
  • Saklama: hesap veya organizasyon üyeliği devam ettiği sürece.
  • İmha: silme talebi üzerine derhâl, 3. bölümdeki kaskadla.

Hesap ve kimlik verileri

  • Kapsam: ad-soyad, e-posta, rol, bağlı organizasyon.
  • Saklama: hesap açık kaldığı sürece; hesabın kapanmasıyla silinir.

Asistan yanıt önbelleği

  • Kapsam: asistanın ürettiği yanıt metni ve organizasyon kimliği. Sorunun ham metni tutulmaz. Bir işe (dosyaya) bağlı sorular hiç önbelleğe alınmaz — bu kayıtlar müvekkil dosyası içeriği taşımaz.
  • Kullanım süresi: 30 gün. Bu sürenin sonunda kayıt kullanılmaz hâle gelir ve hiçbir yanıtta yeniden kullanılmaz.
  • İmha: kullanım süresi dolan kayıtları fiziken silen otomatik bir temizlik görevi HENÜZ KURULMAMIŞTIR; bu kayıtlar bugün veritabanında durmaya devam eder. Temizlik görevinin kurulması planlanmaktadır (bkz. 4. bölüm).

Kullanım telemetrisi

  • Kapsam: teknik ölçümler, organizasyon kimliği ve sorunun özet (hash) değeri. Şemada içerik kolonu yoktur: belge metni ve ham soru hiç yazılmaz. Kullanıcı kimliği tutulmaz.
  • Saklama: bu kayıtlar için tanımlı bir saklama süresi bulunmamaktadır; süresiz saklanır. Saklama süresi tanımlanması planlanmaktadır (bkz. 4. bölüm).

Erişim denetim izi

  • Kapsam: hangi üyenin, hangi dosya veya belgeye, ne zaman eriştiği; belge yükleme/silme; üye daveti, rol değişikliği, üyelikten çıkarma; veri dışa aktarma. Kayıtta belge adı, soru metni ve ham IP adresi BULUNMAZ — dosya ve belgeler yalnız kimlik numaralarıyla anılır. IP adresi bugün HİÇ KAYDEDİLMEMEKTEDİR: şema, ortamda bir tuz değeri tanımlanması hâlinde IP'nin yalnız geri döndürülemez bir özet (tuzlanmış hash) olarak yazılmasına imkân verir; tuz tanımlı olmadığı sürece alan boş bırakılır ve uydurma bir özet yazılmaz. Bu tuz üretim ortamında tanımlı değildir.
  • Saklama: 12 ay. Bu süre, bir denetim veya uyuşmazlık döngüsünü karşılamak üzere seçilmiştir; daha uzun saklama ölçülülük ilkesiyle bağdaşmazdı.
  • İmha: süresi dolan kayıtları silen temizlik görevi tanımlıdır, ancak henüz otomatik olarak zamanlanmamıştır; bugün operatör tarafından çalıştırılan bir adımdır (bkz. 4. bölüm).
  • Değiştirilemezlik: denetim izi EKLEME-ONLY'dir. Kayıtlar üzerinde değiştirme ve silme yetkisi uygulamanın kendi servis anahtarından dahi geri alınmıştır; silme yalnızca yukarıdaki saklama süresi görevi ve organizasyon imhası yollarından gerçekleşir.

Kullanım sayaçları (kötüye kullanım önleme)

  • Kapsam: kimlik taşımayan sayaç kayıtları; belge veya soru içeriği bulunmaz.
  • İmha: süresi dolan sayaçları silen temizlik görevi tanımlı olmakla birlikte henüz düzenli olarak çalıştırılmamaktadır.

3. Silme kaskadı — kapsamı ve sınırı

Bir belgenin silinmesi talep edildiğinde üç yerde birden silme yürütülür: veritabanındaki belge kaydı ve ona bağlı tüm kayıtlar (madde metinleri, incelemeler, bulgular), arama dizinindeki embedding kayıtları ve depolamadaki ikili dosyanın kendisi.

Bu maddenin dürüstçe belirtilmesi gereken bir sınırı vardır. Veritabanı kaydının silinmesi işlemin ayrılmaz parçasıdır ve GARANTİLİDİR. Arama dizini kayıtlarının ve depolanan dosyanın kaldırılması ise EN İYİ GAYRET esasına tabidir: bu adımlardan biri teknik bir sebeple başarısız olursa işlem geri alınmaz, aksaklık kayda geçirilir ve operatör tarafından giderilir. Bu nedenle, silme talebinin ardından "tüm kopyalar kaldırıldı" şeklinde koşulsuz bir teyit vermiyoruz.

Hesap silme

Bir kullanıcı kendi hesabını Ayarlar ekranından silebilir. Adı ve e-posta adresi geri döndürülemez biçimde imha edilir, kimlik doğrulama kaydı silinir ve erişimi derhâl kesilir. Kullanıcının kimlik numarası, Büro'nun kendi kayıtlarındaki atıfları (bir dosyayı kimin açtığı gibi) bozmamak için korunur; bu numara silme işleminden sonra hiçbir gerçek kişiye bağlanamaz. Organizasyonun tek Sahibi, önce sahipliği devretmeden veya organizasyonun tamamını silmeden kendi hesabını silemez — aksi hâlde Büro'nun verisine kimse sahip çıkamaz hâle gelirdi.

Organizasyon silme

Büro Sahibi, organizasyonun tamamını ve tüm verisini Ayarlar ekranından silebilir. Bu işlem GERİ ALINAMAZ ve onay olarak organizasyon adının birebir yazılmasını gerektirir. Kapsam: dosyalar, belgeler ve ikili dosyalar, madde metinleri, incelemeler ve bulgular, çıktılar, asistan sohbetleri, süreler, iş akışları, firma hafızası, üyelik kayıtları, arama dizini kayıtları, yanıt önbelleği, kullanım telemetrisi ve erişim denetim izi.

Denetim izi de silinir: iz, Büro'nun müvekkil ilişkilerinin haritasıdır ve organizasyon sona erdikten sonra saklanmasının hukuki dayanağı kalmaz. İmhanın gerçekleştiğini gösteren, kişisel veri içermeyen bir imha makbuzu (hangi organizasyon kimliği, hangi tarihte, kaç kayıt) hesap verebilirlik gereği saklanır.

İmhanın en iyi gayret esasına tabi olan kısmı burada da geçerlidir: depolanan dosyaların ve kimlik kayıtlarının kaldırılması başarısız olursa işlem geri alınmaz, aksaklık makbuza kaydedilir ve size bildirilir — koşulsuz "her kopya kaldırıldı" teyidi verilmez.

Doğrulanmış imha teyidi isteyen kullanıcılar bunu iletisim@stajyer.ai adresinden yazılı olarak talep edebilir.

4. Otomatik temizliği bulunmayan kayıtlar

Bugünkü eksik

Asistan yanıt önbelleği, kullanım telemetrisi, kullanım sayaçları ve erişim denetim izi için bugün düzenli (otomatik zamanlanmış) çalışan bir imha görevi bulunmamaktadır. Denetim izinin saklama süresi TANIMLIDIR (12 ay) ve temizlik görevi yazılmıştır; eksik olan, bu görevin otomatik olarak zamanlanmasıdır — bugün operatör tarafından elle çalıştırılır. Asistan önbelleği ve telemetri için ise saklama süresi henüz tanımlı değildir. Bu kayıtların hiçbiri müvekkil dosyası içeriği taşımaz — belge metni ve ham soru hiçbirinde yazılı değildir.

Bu eksik, saklama takviminin gereğinin bugün tam olarak yerine getirilmediği anlamına gelir ve bu sayfada açıkça belirtilmektedir. Temizlik görevlerinin kurulmasının ardından bu bölüm güncellenecek, ilgili kayıt türlerinin karşısına gerçek saklama süreleri yazılacaktır. Silme talebinizin kapsamına giren belge ve hesap verileri bu eksikten etkilenmez; onlar 3. bölümdeki kaskadla silinir.

5. Yedekler

Veritabanının günlük yedeği alınır; bir felaket hâlinde en fazla 24 saatlik veri kaybı hedeflenir. Silinen bir veri, silme anından itibaren canlı sistemde bulunmaz; ancak silme işleminden önce alınmış yedeklerde, o yedek yaşlanıp düşene kadar bulunmaya devam eder.

Yedeklerin saklama süresi: [YEDEK SAKLAMA SÜRESİ — DOLDURULACAK]. Bu süre, sağlayıcı yapılandırmasından okunarak buraya yazılacaktır; doğrulanmamış bir süre beyan etmemek için tahmini bir sayı verilmemiştir.

Yüklenen belgelerin ikili dosyaları, veritabanı yedeğinin kapsamında DEĞİLDİR; bunlar ayrı bir yedekleme yöntemiyle korunur. Bu yedeğin geri yüklenmesi tatbik edilmiş ve geri yüklenen dosyaların bayt düzeyinde birebir olduğu doğrulanmıştır.

6. İlgili metinler

Silme talebinde bulunmak için KVKK Başvuru sayfasına; hukuk bürolarıyla aramızdaki veri işleme ilişkisi için Veri İşleme Sözleşmesi'ne bakınız.