Ana sayfaya dön

Beesiness Gizlilik Politikası ve Kişisel Verilerin Korunması Aydınlatma Metni

Yürürlük tarihi: 17 Temmuz 2026

1. Giriş, Amaç ve Kapsam

İşbu Gizlilik Politikası ve Aydınlatma Metni ("Politika"), Beesiness ("Beesiness" veya "Şirket") tarafından beesiness.com alan adı üzerinden ve buna bağlı mobil, masaüstü ve Chrome uygulamaları aracılığıyla sunulan yapay zekâ destekli toplantı asistanı hizmeti ("Hizmet") kapsamında kişisel verilerin işlenmesine ilişkin usul ve esasları açıklamak amacıyla, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") m.10 uyarınca aydınlatma yükümlülüğünün yerine getirilmesi ve Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") m.13 ve m.14 kapsamındaki bilgilendirme yükümlülüklerinin karşılanması amacıyla hazırlanmıştır.

Hizmet; "Beely · Recording" adlı botun Google Meet, Zoom ve Microsoft Teams toplantılarına katılarak kayıt alması, ayrıca bot kullanılmaksızın mobil, masaüstü ve Chrome uygulamaları üzerinden yerel kayıt yapılması suretiyle toplantı ses kayıtlarının alınması; bu kayıtlardan deşifre metni (transkript), yapay zekâ özetleri, aksiyon maddeleri ve karar kayıtları üretilmesi; ekip bilgi tabanı ("Ask") oluşturulması ve isteğe bağlı olarak aksiyon maddelerinin CRM, Slack ve benzeri araçlara iletilmesi işlevlerini kapsar.

Bu Politika; Hizmeti kullanan hesap sahiplerine, müşteri kuruluşların yetkilendirdiği kullanıcılara, kaydedilen toplantılara katılan kişilere ve beesiness.com ziyaretçilerine uygulanır. Hizmetin kullanılması, işbu Politikanın okunduğu ve anlaşıldığı anlamına gelir; ancak açık rıza gerektiren işleme faaliyetleri için rıza ayrıca ve usulüne uygun şekilde alınır.

2. Veri Sorumlusu, Veri İşleyen ve Roller

Beesiness ("Beesiness" veya "Şirket"), aşağıda belirtilen veri kategorileri bakımından farklı sıfatlarla hareket eder. Şirkete ilişkin tüzel kişilik ve iletişim ayrıntıları için legal@beesiness.com adresine başvurulabilir.

  • Veri sorumlusu (KVKK m.3; GDPR m.4/7 anlamında "controller") sıfatıyla: hesap ve kimlik verileri, faturalandırma verileri, kullanım ve günlük (log) verileri ile beesiness.com web sitesi ziyaretçi verileri bakımından Beesiness veri sorumlusudur.
  • Veri işleyen (KVKK m.3; GDPR m.4/8 anlamında "processor") sıfatıyla: toplantı içerikleri (ses kaydı, transkript, yapay zekâ çıktıları, katılımcı üst verileri) bakımından veri sorumlusu, Hizmeti kullanan müşteri kuruluş veya toplantı sahibidir; Beesiness bu verileri yalnızca müşterinin talimatları doğrultusunda ve Hizmetin sunulması amacıyla veri işleyen sıfatıyla işler.
  • Toplantı sahibi/müşteri kuruluş, kendi yargı çevresinde toplantı kaydının hukuka uygunluğunu sağlamaktan (katılımcıların bilgilendirilmesi ve gerekli hallerde rızalarının alınması dâhil) sorumludur; Beesiness bu amaçla 5. maddede açıklanan bildirim ve onay araçlarını sağlar.

3. İşlenen Kişisel Veri Kategorileri

Beesiness, Hizmetin sunulması kapsamında aşağıdaki kişisel veri kategorilerini işlemektedir. Beesiness, özel nitelikli kişisel verilerin (KVKK m.6; GDPR m.9) işlenmesini hedeflemez; ancak toplantı içeriklerinde katılımcılarca dile getirilen bilgiler bu nitelikte veri içerebilir ve bu içerik bakımından sorumluluk 2. maddedeki rol dağılımına tabidir.

  • Hesap ve kimlik verileri: ad-soyad, e-posta adresi ve profil fotoğrafı (Google veya Microsoft ile oturum açma yoluyla edinilir); kuruluş adı ve kuruluş içindeki rol/unvan.
  • Faturalandırma verileri: ödeme işlemleri Stripe aracılığıyla gerçekleştirilir; kart numaraları hiçbir surette Beesiness tarafından saklanmaz. Beesiness yalnızca abonelik planı, fatura ve ödeme durumu bilgilerine erişir.
  • Toplantı verileri: toplantı bağlantısı (URL), tarih-saat ve platform bilgisi; ses kaydı; transkript; yapay zekâ tarafından üretilen özet, aksiyon maddesi ve karar çıktıları; toplantı üst verilerinden elde edilen katılımcı ad ve e-posta adresleri.
  • Kullanım verileri: IP adresi, tarayıcı bilgisi, kişisel tanımlayıcı içermeyen özellik kullanım analitiği ve kişisel verilerden arındırılmış (PII temizlenmiş) hata günlükleri.
  • Google Takvim verileri (isteğe bağlı bağlantı kurulmuşsa): yalnızca salt okunur (calendar.events.readonly) kapsamda yaklaşan toplantı etkinlik bilgileri (bkz. madde 6).

4. İşleme Amaçları ve Hukuki Sebepler (KVKK m.5-6 / GDPR m.6)

Kişisel verileriniz aşağıdaki amaçlarla ve karşılarında belirtilen hukuki sebeplere dayanılarak işlenmektedir:

  • Hesabın oluşturulması, kimlik doğrulama ve Hizmetin sunulması: KVKK m.5/2(c) — sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması; GDPR m.6/1(b) — sözleşmenin ifası.
  • Toplantıların kaydedilmesi, transkript ve yapay zekâ çıktılarının üretilmesi: müşteri kuruluşun (veri sorumlusunun) talimatı kapsamında sözleşmenin ifası — KVKK m.5/2(c); GDPR m.6/1(b); toplantı katılımcıları bakımından hukuka uygunluk sebebinin tesisi, veri sorumlusu sıfatıyla müşteri kuruluşun sorumluluğundadır (ilgili yargı çevresine göre açık rıza — KVKK m.5/1, GDPR m.6/1(a) — veya meşru menfaat — GDPR m.6/1(f)).
  • Faturalandırma, tahsilat ve mali yükümlülüklerin yerine getirilmesi: KVKK m.5/2(a) — kanunlarda açıkça öngörülmesi ve m.5/2(ç) — hukuki yükümlülüğün yerine getirilmesi; GDPR m.6/1(c).
  • Hizmet güvenliğinin sağlanması, kötüye kullanımın önlenmesi, hata ayıklama ve hizmet kalitesinin iyileştirilmesi: KVKK m.5/2(f) — temel hak ve özgürlüklere zarar vermemek kaydıyla meşru menfaat; GDPR m.6/1(f).
  • Destek taleplerinin karşılanması ve kullanıcı iletişimi: KVKK m.5/2(c); GDPR m.6/1(b).
  • Hukuki taleplerin tesisi, kullanılması veya savunulması ile yetkili makam taleplerinin karşılanması: KVKK m.5/2(a), (ç) ve (e); GDPR m.6/1(c) ve (f).
  • Google Takvim bağlantısı üzerinden yaklaşan toplantıların görüntülenmesi ve otomatik katılım: ilgili kişinin açık ve ayrıca verilen yetkilendirmesi — KVKK m.5/1; GDPR m.6/1(a); bu izin her zaman geri alınabilir.

Açık rızaya dayanan işleme faaliyetlerinde rıza, her zaman ve herhangi bir gerekçe gösterilmeksizin geri alınabilir; rızanın geri alınması, geri alma anına kadar yapılan işlemenin hukuka uygunluğunu etkilemez.

5. Toplantı Kayıtları ve Onay (Rıza) Akışı

Beesiness, toplantı katılımcılarının kayıttan haberdar olmasını sağlamak üzere çok katmanlı bir bildirim ve onay akışı uygular:

  • Kayıt botu, toplantıya "Beely · Recording" adıyla ve kayıt yaptığını açıkça belli edecek şekilde katılır ve kendisini toplantı içinde duyurur.
  • Her toplantı için katılımcıların kayıt hakkında bilgilendirildiği ve kayda ilişkin tercihlerinin alındığı bir onay sayfası sunulur.
  • Kayda itiraz eden katılımcılar, toplantı sahibinden botun toplantıdan çıkarılmasını talep edebilir; toplantı sahibi botu dilediği an toplantıdan çıkarabilir.
  • Bot kullanılmayan yerel kayıtlarda (mobil/masaüstü/Chrome), kaydı başlatan kullanıcı ve müşteri kuruluş, katılımcıların bilgilendirilmesinden sorumludur.

Toplantı kaydının hukuka uygunluğu (tek taraflı/çift taraflı rıza kuralları dâhil) toplantının yapıldığı yargı çevresinin hukukuna tabidir. Veri sorumlusu sıfatıyla müşteri (toplantı sahibi/çalışma alanı yöneticisi), kendi yargı çevresinde geçerli hukuka uygun kayıt dayanağını sağlamakla yükümlüdür. Beesiness, yukarıdaki bildirim ve onay araçlarını sağlamakla birlikte, müşterinin bu yükümlülüğünü ikame etmez.

6. Google Takvim Verileri ve Google Sınırlı Kullanım (Limited Use) Beyanı

Kullanıcılar, isteğe bağlı olarak Google Takvim hesaplarını Hizmete bağlayabilir. Bu bağlantı yalnızca salt okunur "calendar.events.readonly" kapsamıyla sınırlıdır ve münhasıran (i) yaklaşan toplantıların kullanıcıya gösterilmesi ve (ii) kullanıcının tercihine bağlı olarak bu toplantılara kayıt botunun otomatik katılması amaçlarıyla kullanılır. Takvim bağlantısı, kullanıcı tarafından hesap ayarlarından her zaman kaldırılabilir.

Beesiness'in Google API'lerinden elde edilen bilgileri kullanımı ve aktarımı, Sınırlı Kullanım (Limited Use) gereksinimleri dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası'na uygundur. (İngilizce aslı: "Beesiness' use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.")

  • Google kullanıcı verileri hiçbir surette satılmaz.
  • Google kullanıcı verileri reklam amaçlarıyla kullanılmaz veya aktarılmaz.
  • Google kullanıcı verileri yapay zekâ/makine öğrenimi modellerinin eğitiminde kullanılmaz.
  • Google kullanıcı verilerine insan erişimi gerçekleşmez; yalnızca kullanıcının açık rızasıyla destek amaçlı, güvenlik amaçlı (kötüye kullanım soruşturması dâhil) veya hukuki yükümlülüklere uyum amacıyla sınırlı insan erişimi söz konusu olabilir.

7. Yapay Zekâ İşleme ve Model Eğitimi Taahhüdü

Hizmet kapsamında ses kayıtlarından transkript üretilmesi ve transkriptlerden özet, aksiyon maddesi ve karar çıktılarının oluşturulması amacıyla yapay zekâ teknolojileri kullanılır. Bu işleme, yalnızca ilgili müşteriye Hizmetin sunulması amacıyla ve müşterinin talimatları çerçevesinde gerçekleştirilir.

Beesiness, müşteri toplantı içeriklerini (ses kayıtları, transkriptler ve bunlardan üretilen çıktılar dâhil) yapay zekâ modellerinin eğitiminde KULLANMAZ. İleride herhangi bir model iyileştirme programı öngörülmesi hâlinde bu program (i) yalnızca katılımın açıkça tercih edilmesi (opt-in) esasına dayanacak, (ii) veriler takma adlı (pseudonymized) hâle getirilecek ve (iii) uygulamaya konulmadan önce kullanıcılara duyurulacaktır.

Yapay zekâ çıktıları otomatik olarak üretilen yardımcı içeriklerdir; hata içerebilir ve kullanıcı tarafından doğrulanmalıdır. Hizmet kapsamında ilgili kişiler hakkında GDPR m.22 anlamında hukuki sonuç doğuran veya benzer ölçüde önemli etki yaratan münhasıran otomatik karar verme faaliyeti yürütülmez.

8. Alt İşlemciler (Alt Veri İşleyenler)

Beesiness, Hizmetin sunulması için sınırlı sayıda alt işlemciden hizmet alır. Alt işlemcilerle, KVKK ve GDPR m.28'e uygun veri işleme sözleşmeleri akdedilir ve alt işlemciler yalnızca Hizmetin sunulması için gerekli olduğu ölçüde ve Beesiness'in talimatlarıyla veri işler. Kullanılan alt işlemci kategorileri şunlardır:

  • Barındırma/altyapı hizmetleri
  • Veri tabanı hizmetleri
  • Konuşmadan metne (speech-to-text) deşifre hizmetleri
  • Yapay zekâ özet üretim hizmetleri
  • Nesne depolama (object storage) hizmetleri
  • Ödeme işleme hizmetleri (Stripe)
  • İşlemsel (transactional) e-posta hizmetleri
  • Hata izleme (error monitoring) hizmetleri

Güncel ve isim bazlı alt işlemci listesi, privacy@beesiness.com adresinden talep üzerine sağlanır. Yeni bir alt işlemcinin devreye alınmasından en az 30 gün önce müşterilere bildirim yapılır; müşteriler bu süre içinde makul gerekçelerle itirazda bulunabilir.

9. Saklama Süreleri

Kişisel veriler, işlenme amaçlarının gerektirdiği süreyle sınırlı olarak ve aşağıdaki azami süreler dâhilinde saklanır; sürenin dolması veya işleme amacının ortadan kalkması hâlinde KVKK m.7 ve GDPR m.5/1(e) uyarınca silinir, yok edilir veya anonim hâle getirilir:

  • Ses kayıtları: varsayılan olarak 90 gün (kullanıcı/müşteri tarafından hesap ayarlarından değiştirilebilir).
  • Transkriptler ve yapay zekâ çıktıları: 365 gün.
  • Hesap ve kimlik verileri: hesap aktif olduğu sürece; hesap silme talebi, talebin alınmasından itibaren en geç 30 gün içinde yerine getirilir.
  • Faturalandırma ve mali kayıtlar: ilgili vergi ve ticaret mevzuatının öngördüğü yasal saklama süreleri boyunca.
  • Kullanım verileri ve hata günlükleri: güvenlik ve hizmet iyileştirme amaçlarıyla sınırlı makul süreler boyunca; hata günlükleri kişisel verilerden arındırılmış şekilde tutulur.
  • Uyuşmazlık hâlinde ilgili veriler, hukuki taleplerin tesisi, kullanılması veya savunulması için gerekli olduğu ölçüde zamanaşımı süreleri boyunca saklanabilir.

10. Yurt Dışına Veri Aktarımı (KVKK m.9 / GDPR Bölüm V)

Birincil veri barındırma altyapısı Avrupa Birliği sınırları içinde yer almaktadır. Hizmetin sunulması için üçüncü ülkelere veri aktarımının gerekli olduğu hâllerde aktarımlar; GDPR bakımından Avrupa Komisyonu tarafından kabul edilen Standart Sözleşme Maddeleri (Standard Contractual Clauses — SCC) ve gerekli ek koruma tedbirleriyle, KVKK bakımından ise KVKK m.9'da öngörülen yurt dışına aktarım hükümlerine (yeterlilik kararı, uygun güvenceler ve ilgili usuller dâhil) uygun olarak gerçekleştirilir.

Alt işlemciler eliyle yapılan aktarımlarda da aynı koruma standardı sözleşmesel olarak temin edilir. Aktarım mekanizmalarına ilişkin ayrıntılı bilgi privacy@beesiness.com adresinden talep edilebilir.

11. İlgili Kişinin Hakları (KVKK m.11 / GDPR m.15-21)

İlgili kişiler, KVKK m.11 ve GDPR m.15-21 kapsamında aşağıdaki haklara sahiptir:

  • Kişisel verilerinin işlenip işlenmediğini öğrenme ve işlenmişse buna ilişkin bilgi talep etme (erişim hakkı — GDPR m.15).
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
  • Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme.
  • Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme (GDPR m.16).
  • KVKK m.7 çerçevesinde verilerin silinmesini veya yok edilmesini isteme (silme hakkı — GDPR m.17).
  • Düzeltme, silme ve yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
  • İşlemenin kısıtlanmasını isteme (GDPR m.18) ve veri taşınabilirliği (GDPR m.20).
  • Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhe bir sonucun ortaya çıkmasına itiraz etme (KVKK m.11/1(g); GDPR m.21-22).
  • Kanuna aykırı işleme sebebiyle zarara uğranması hâlinde zararın giderilmesini talep etme.
  • GDPR kapsamında rızaya dayalı işlemede rızayı her zaman geri alma ve yetkili denetim makamına şikâyette bulunma; KVKK kapsamında Kişisel Verileri Koruma Kurulu'na şikâyet hakkı (KVKK m.13-14).

Toplantı içeriklerine ilişkin taleplerde Beesiness veri işleyen sıfatıyla hareket ettiğinden, bu talepler ilgili müşteri kuruluşa (veri sorumlusuna) yönlendirilebilir; Beesiness, müşterinin bu taleplere yanıt vermesine makul ölçüde yardımcı olur.

12. Başvuru Usulü ve Yanıt Süresi

İlgili kişiler, 11. maddede sayılan haklarına ilişkin taleplerini privacy@beesiness.com adresine, kimliklerini tespite elverişli bilgi ve belgelerle birlikte iletebilir. Başvurular, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak yapılmalıdır.

  • Başvurular, talebin niteliğine göre en kısa sürede ve her hâlükârda en geç 30 gün içinde (KVKK m.13; GDPR m.12/3 uyarınca bir ay içinde) ücretsiz olarak sonuçlandırılır.
  • Talebin istisnai olarak ayrıca bir maliyet gerektirmesi hâlinde, yalnızca mevzuatın izin verdiği tarifedeki ücret talep edilebilir.
  • Kimlik doğrulaması yapılamayan veya açıkça dayanaktan yoksun ya da aşırı nitelikteki başvurular, gerekçesi açıklanmak suretiyle reddedilebilir.
  • Başvurunun reddi, verilen yanıtın yetersiz bulunması veya süresinde yanıt verilmemesi hâllerinde ilgili kişi, KVKK m.14 uyarınca Kişisel Verileri Koruma Kurulu'na; GDPR kapsamındaki ilgili kişiler ise yerleşik oldukları üye devletin denetim makamına şikâyette bulunabilir.

13. Çocukların Kişisel Verileri ve Eğitim Kurumları (K-12)

Hizmet, çocukların bireysel olarak kendi adlarına hesap açmasına yönelik değildir. Bireysel hesap açılışı için asgari yaş 16'dır. 16 yaşından küçük olduğu tespit edilen bireysel hesaplar ve bunlara ilişkin veriler makul süre içinde silinir.

Eğitim kurumu (K-12/okul) müşterileri bakımından: öğrenci verilerine ilişkin veri sorumlusu ilgili okul/eğitim kurumudur; Beesiness bu verileri yalnızca kurumun talimatları doğrultusunda veri işleyen sıfatıyla işler. Ebeveyn/veli onaylarının alınması ve yönetilmesi, ilgili eğitim kurumunun sorumluluğundadır. Eğitim kurumları, öğrenci verilerinin işlenmesine ilişkin özel talepler için privacy@beesiness.com adresiyle iletişime geçebilir.

14. Veri Güvenliği Önlemleri ve İhlal Bildirimi

Beesiness, KVKK m.12 ve GDPR m.32 uyarınca kişisel verilerin hukuka aykırı işlenmesini ve verilere hukuka aykırı erişilmesini önlemek ve verilerin muhafazasını sağlamak amacıyla uygun teknik ve idari tedbirleri uygular:

  • Aktarım sırasında (in transit) ve durağan hâlde (at rest) şifreleme.
  • Rol bazlı erişim kontrolü ve asgari yetki (least privilege) ilkesi.
  • Denetim kayıtları (audit logs) ile erişim ve işlem izlenebilirliği.
  • Kurumsal müşteriler için kendi altyapısında barındırma (self-hosted/on-premises) seçeneği.

Kişisel veri ihlali hâlinde Beesiness, ihlalden etkilenen müşterilerini ve mevzuatın gerektirdiği hâllerde Kişisel Verileri Koruma Kurulu'nu ve/veya GDPR m.33 kapsamındaki yetkili denetim makamlarını, ihlalin öğrenilmesinden itibaren 72 saat içinde bilgilendirir. Güvenlik açıklarının bildirimi ve güvenlik konularındaki iletişim için security@beesiness.com adresi kullanılabilir.

15. Çerezler (Cookies)

beesiness.com ve Hizmet arayüzlerinde iki tür çerez kullanılır: (i) oturum yönetimi, kimlik doğrulama ve güvenlik için gerekli olan zorunlu çerezler ve (ii) hizmet kullanımını anlamaya yönelik, kişisel tanımlayıcı içermeyen analitik çerezler. Zorunlu çerezler Hizmetin çalışması için gereklidir ve devre dışı bırakılmaları hâlinde Hizmet düzgün çalışmayabilir. Analitik ölçümler, kişisel tanımlayıcılardan arındırılmış şekilde gerçekleştirilir. Kullanıcılar, tarayıcı ayarları üzerinden çerez tercihlerini yönetebilir.

16. Politika Değişiklikleri

Beesiness, mevzuat değişiklikleri, Hizmet kapsamındaki gelişmeler veya işleme faaliyetlerindeki değişiklikler doğrultusunda işbu Politikayı güncelleyebilir. Esaslı (önemli) değişiklikler, yürürlüğe girmeden en az 15 gün önce e-posta ve/veya uygulama içi kontrol paneli (dashboard) üzerinden duyurulur. Güncel sürüm, yürürlük tarihiyle birlikte beesiness.com adresinde yayımlanır. Değişikliğin yürürlüğe girmesinden sonra Hizmetin kullanılmaya devam edilmesi, güncel Politikanın kabulü anlamına gelmez ise de kullanıcılar açık rıza gerektiren yeni işleme faaliyetleri bakımından ayrıca bilgilendirilir ve rızaları ayrıca alınır.

17. İletişim

İşbu Politika ve kişisel verilerin işlenmesine ilişkin her türlü soru, talep ve bildirim için aşağıdaki kanallar kullanılabilir:

İşbu Gizlilik Politikası ve Aydınlatma Metni 17 Temmuz 2026 tarihinde yürürlüğe girmiştir.

Beesiness Gizlilik Politikası ve Kişisel Verilerin Korunması Aydınlatma Metni · Beesiness