1. Veri Sorumlusu ve Kapsam
İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") m. 10 ile Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") kapsamında; Dona Codex yazılım laboratuvarı bünyesinde geliştirilen Dona RAG masaüstü ve web platformu kullanıcılarının veri güvenliği süreçlerini açıklamak amacıyla hazırlanmıştır.
2. Dokümanların İşlenme Biçimi ve Tarayıcı Belleği İzolasyonu
Dona RAG mimarisi, geleneksel bulut tabanlı yazılımlardan farklı olarak uçtan uca istemci odaklıdır:
- Yerel Ayrıştırma: Sisteme yüklenen PDF, DOCX, TXT ve MD uzantılı dokümanlar istemcinin yerel tarayıcısında (WebAssembly ve bellek çalışma alanında) okunur.
- Geçici Vektör İndeksleme: Metin parçaları ve TF-IDF/vektör hesaplamaları tarayıcının geçici RAM belleğinde tutulur. Sekme kapatıldığında veya "Temizle" butonuna basıldığında tüm veriler bellekten anında silinir.
- Sunucu Depolama Reddi: Cloudflare veya Dona Codex altyapısında hiçbir kullanıcı dokümanı kalıcı diske (Disk, S3, SQL vb.) kaydedilmez.
3. Yapay Zekâ Çıkarım Ağı ve Veri İletimi
Kullanıcı soru yönelttiğinde, yalnızca ilgili sorunun yanıtlanabilmesi için gereken en yüksek benzerliğe sahip birkaç metin parçası (Top-K) şifreli HTTPS kanalı üzerinden Dona RAG Çıkarım Ağına (Dona Neural Inference Core) iletilir. Bu veriler:
- Kurumsal API gizlilik sözleşmeleri uyarınca kesinlikle modellerin eğitimi veya ağırlık güncellemeleri için saklanmaz.
- İşlem tamamlandığında oturum logları hariç anlık olarak imha edilir.
4. Çerezler ve Yerel Depolama (Local Storage)
Platformda kullanıcı deneyimini sağlamak için yalnızca tarayıcınızın localStorage alanında teknik tercihler tutulur. Bu veriler hiçbir harici sunucuya veya üçüncü taraf analitik aracına aktarılmaz.
5. İletişim & Hak Talepleri
Veri güvenliği ve KVKK kapsamındaki resmi başvurularınız için doğrudan kurumsal e-posta adresimiz üzerinden iletişime geçebilirsiniz: info@donacodex.com veya ana şirketimiz Dona Codex.