Kişisel verilerin işlenmesi hakkında aydınlatma
Sürüm 2026-08-15
Bu metin ne anlatıyor
Humaix bir yapay zekâ ajan platformu. Bu metin, platformu kullandığında hangi kişisel verilerin işlendiğini, nerede tutulduğunu, kimin görebildiğini, kimlere aktarıldığını ve nasıl sildirebileceğini anlatır. Maddeler ürünün bugünkü kodundan çıkarıldı; taahhüt edemediğimiz noktaları da açıkça yazdık.
Kim işliyor
Platform Humaix tarafından işletiliyor ve her firma için ayrı bir kurulumda çalışıyor: ayrı veritabanı, ayrı disk, ayrı sunucu süreci. Farklı firmaların verileri aynı kurulumda hiç buluşmuyor.
Seni davet eden firma, hangi ajanlara erişebildiğini ve hangi verilerin paylaşılacağını belirler. Firma ile Humaix arasındaki resmi rol dağılımı sözleşmede tanımlanır.
Hangi veriler işleniyor
- Hesap bilgin: ad, e-posta adresi, rolün, bağlı olduğun departman veya müşteri organizasyonu, son giriş zamanın
- Sohbetlerinin tam içeriği: ajana yazdığın her mesaj ve ajanın her yanıtı
- Ajanın senin için ürettiği çıktılar: raporlar, analizler, taslaklar
- Yüklediğin dosyalar: dosyanın kendisi, içinden çıkarılan metin ve arama için üretilen sayısal temsiller
- Bellek: ajan her oturumun sonunda konuşmadan çıkardığı özetleri ve notları kalıcı olarak saklar. Görüşme yürüten ajanlarda bu bellek anlattığın süreçleri, kullandığın araçları, dile getirdiğin sorunları ve kullanım senaryolarını içerir
- Araç kayıtları: ajanın çalıştırdığı her aracın adı, hangi argümanla çağrıldığı ve ne sonuç döndürdüğü
- Kullanım ve maliyet kayıtları, denetim kayıtları, hata kayıtları
- Tanışma anketi cevapların
- Bağladığın dış hesapların erişim yetkileri
Nerede tutuluyor
Yapılandırılmış veri PostgreSQL veritabanında; bellek dosyaları, yüklediğin ve ajanın ürettiği dosyalar diskte. Ajanın çalışması sırasında geçici çalışma alanları ve araç sonuçları oluşur; bunlar oturum bitince temizlenir.
Kim görebiliyor
- Sen: kendi sohbetlerin, dosyaların ve belleğin
- Firma yöneticisi (admin): firma kurulumundaki tüm veri
- Departman yöneticisi (manager): kendi departmanının oturumları
- Müşteri kullanıcısı: yalnız kendi organizasyonuna ait veri
- Veritabanı düzeyinde ayrıca bir izolasyon katmanı (row-level security) sekiz tabloda açık; müşteri organizasyonları birbirinin satırlarını göremez
Kimlere aktarılıyor
- Anthropic — her sohbet turu modele gönderilir. Bellek özetleme ve yanıt kalitesi değerlendirmesi de aynı sağlayıcıdan geçer
- OpenAI — dosya ve bellek metinleri arama için sayısal temsile çevrilirken
- Bağladığın entegrasyonlar — Gmail, Google Takvim, Google Drive, Google Sheets, Google Analytics, Google Search Console, Slack, HubSpot, Notion, Linear, Outlook, Mailchimp, Exa, Firecrawl. Yalnız sen bağlarsan ve ajan çağırırsa veri gider
- Nango — dış hesap yetkilerinin (OAuth erişim anahtarları) saklandığı servis
- E-posta sağlayıcısı — davet, parola sıfırlama ve giriş bağlantısı mailleri
Anthropic, OpenAI ve Nango yurt dışında yerleşik hizmet sağlayıcılardır — yani bu aktarımlar Türkiye dışına yapılır. Aktarımın hukuki dayanağı sözleşme aşamasında tanımlanır.
Ne kadar süre tutuluyor
Saklama süresi henüz belirlenmedi. Veriler hesabın aktif olduğu sürece tutulur ve silme talebi üzerine kaldırılır. Sunucu yedeklerinde ne kadar kaldığı ölçülmedi; bu yüzden "şu süre sonunda yedeklerden de silinir" diye bir taahhüt vermiyoruz. Bu, eksik bıraktığımızı bildiğimiz bir nokta.
Bir silme talebi yürütüldüğünde aşağıdaki kategoriler kapsam dışında kalır ve bunu sana açıkça bildiririz:
- Sunucu yedekleri — yukarıdaki sebeple
- Sürüm geçişi anındaki veritabanı kopyaları — her yazılım güncellemesinde, değişiklik uygulanmadan önce tam bir kopya alınır ve son birkaç güncellemeninki saklanır. Bunlar takvime göre değil güncelleme sayısına göre düşer; seyrek güncellenen bir kurulumda uzun süre durabilir
- Giriş ve oturum denetim kayıtları — bu satırlar kullanıcıya bağlanamıyor; içlerinde IP adresi, tarayıcı bilgisi ve zaman var
- Anonimleştirilen denetim kayıtları — "kim ne zaman ne yaptı" izi silinmez, kimliğinle bağı koparılır
- Anonimleştirilen kayıtlardaki IP adresi ve tarayıcı bilgisi — kimlik bağı koparıldıktan sonra da satırda kalır; silme kapsamı bilinçli olarak kimlik alanıyla sınırlı tutuldu
- Eski düzendeki asistan çıktıları — dosyanın adını asistan seçtiği için ("rapor.md") iki kişinin çıktısı aynı ada denk gelebiliyor; hangisinin kime ait olduğu ayırt edilemediğinden silinmiyor
- Sahibi belirlenemeyen eski dosyalar — eski dizin düzeninden kalan, hangi kullanıcıya ait olduğu kayıtlardan çıkarılamayan dosyalar
- Eski düzendeki dosya kayıt defterleri — veritabanı dışında tutulan eski kayıt dosyaları birden çok kişinin satırını birlikte taşır; tek bir satırı çıkarmak elle verilecek bir karardır
- Ajanlar arasında paylaşılan ortak bellek dosyaları — birden çok kişinin katkısını tek dosyada topladıkları için kişi bazında ayrıştırılamıyor
- Departman belleği — bir ekibin ortak notları; dosya kişiye değil departmana ait olduğu için silme kapsamına girmiyor
- Başkasının raporunda geçen adın — yönetici birden çok çalışanı kapsayan toplu bir rapor ürettiyse, raporun kaynak listesinde görüşülen kişilerin adı geçebilir; o rapor senin verin sayılmadığı için silinmez, gerekirse elle düzenlenir
- Müşteriye teslim edilmiş belgeler — başkasının ürettiği bir çıktıyı sen bir müşteri organizasyonuyla paylaştıysan o teslim kaydı silinmez, yalnız seninle bağı koparılır ve müşterinin eline geçmiş belge geri alınmaz. Belgeyi sen ürettiysen tersi olur: belge senin verin sayıldığı için silinir, teslim kaydı da onunla birlikte düşer ve müşteri o belgeye erişimini kaybeder
- Dış hesap bağlantılarının izinleri — Gmail, Slack gibi bağladığın hesapların erişim izinleri ayrı bir serviste tutulur; platformdaki silme onlara dokunmaz, bağlantıyı yönetici elle koparır
- Oturum sırasındaki geçici çalışma alanı — asistan çalışırken oluşan geçici klasör; adında kimlik taşımadığı için silme taraması onu bulamaz, oturum bitince kendiliğinden temizlenir
Haklarını nasıl kullanırsın
Bugün üründe hazır olanlar:
- Belleğini görmek — Ayarlar > Belleğim ekranından, ajan bazında, salt okunur
- Dosyalarını indirmek — dosya listesinden tek tek
Firmanın yöneticisinin senin adına çalıştırabildikleri — senin ekranında düğmesi yok, talebini yöneticiye iletirsin:
- Tüm verinin kopyasını almak — yönetici tek bir istekle tüm verinin JSON kopyasını çıkarabiliyor; belgede hangi kategorilerin kapsam dışı kaldığı da yazılı geliyor
- Hesabının ve verinin kalıcı olarak silinmesi — kullanıcı listesindeki "sil" işlemi hesabı yalnız pasifleştirir, veriyi silmez; kalıcı silme ondan ayrı, geri dönüşü olmayan bir işlemdir
Bugün hiçbir yolu olmayan:
- Bellekteki bir kaydı düzeltmek — dosya bir sonraki oturum sonunda yeniden yazılıyor
İletişim
Seni davet eden firmanın yöneticisine ya da info@humaix.co adresine yazabilirsin.
Bu metin değişirse
İşlediğimiz verinin kapsamı genişlediğinde — yeni bir veri kategorisi, yeni bir aktarım ya da saklama süresine dair yeni bir taahhüt — sürüm numarası değişir ve girişinde onayın yeniden istenir. Daha önce eksik anlattığımız bir noktayı açıklığa kavuşturan düzeltmelerde sürüm aynı kalır; metnin güncel hâlini her zaman bu sayfadan okuyabilirsin. Kabul ettiğin sürüm ve zaman hesabında kayıtlıdır.