Kurumsal Gizlilik • NDA Disiplini • AI Governance • Privacy by Design

Kurumsal Gizlilik ve NDA Yaklaşımımız

Vebende A.Ş. için kurumsal güven; yalnızca ne yaptığımızla değil, müşterilerimizin hangi ticari, teknik ve operasyonel bilgilerinin paylaşılmaması gerektiğini bilmekle inşa edilir.

İlkeleri İnceleyin
NDA
Bağlayıcı Gizlilik Sözleşmesi
Sıfır İsim
Açık Pazarlama Referansı Yok
Privacy-by-Design
Süreç ve Mimari Tasarımı
AI Governance
Kurumsal Veri Koruma
"Kurumsal güven, yalnızca anlattıklarımızla değil; paylaşmadıklarımızla da ölçülür. Müşterilerimizin gizliliği, pazarlama stratejimizin daima önündedir."
Bölüm 01

Kurumsal Gizlilik Yaklaşımımız

Vebende A.Ş., kurumsal teknoloji yetkinlik gelişimi, mimari danışmanlık ve dönüşüm süreçlerinde kurumsal gizliliği sonradan eklenen bir prosedür değil; iş yapış modelinin merkezinde yer alan stratejik bir ilke olarak benimser.

Her kurumun teknik mimarisi, veri yapıları, operasyonel süreçleri ve insan kaynağı stratejileri kendine özgü birer rekabet avantajıdır. Vebende, bu kritik varlıkların korunmasını ve dış dünyaya karşı mutlak bir gizlilik içinde tutulmasını en temel taahhüdü olarak kabul eder.

Bölüm 02

NDA ve Gizlilik Anlaşmalarına Tam Bağlılık

Tüm kurumsal iş birliklerimiz, keşif ve analiz toplantıları dahil olmak üzere, iki taraflı bağlayıcı kurumsal Gizlilik Sözleşmesi (Non-Disclosure Agreement - NDA) çerçevesinde yürütülür.

  • Eğitim, atölye ve danışmanlık süreçlerinde erişilen tüm teknik, ticari ve operasyonel bilgiler NDA koruması altındadır.
  • Kurumun onay vermediği hiçbir bilgi veya belge, üçüncü taraflarla ya da kamuya açık platformlarla paylaşılmaz.
  • Proje tamamlandıktan sonra da NDA kapsamındaki yükümlülükler süresiz olarak geçerliliğini korur.
Bölüm 03

Müşteri Bilgilerinin Kamuya Açık Kullanılmaması İlkesi

Vebende, müşterilerinin kurumsal isimlerini, logolarını, çalışan listelerini veya fotoğraf/video kayıtlarını pazarlama malzemesi olarak kamuya açık mecralarda vitrine çıkarmaz.

Müşteri isimlerini yayınlamamamız bir referans eksikliği değil; kurumsal müşterilerimizin bize emanet ettiği güveni, gizlilik sözleşmelerini ve kurumsal saygınlığı her türlü pazarlama kazancının üzerinde tutmamızın doğrudan bir sonucudur.

Bölüm 04

Kişisel Verilerin Korunması (KVKK & GDPR Yaklaşımı)

Şirketimiz, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve küresel veri koruma standartları (GDPR prensipleri) kapsamında veri sorumlusu sıfatıyla gerekli tüm teknik ve idari tedbirleri uygular.

Kişisel veriler yalnızca açıkça tanımlanmış, meşru ve sınırlı amaçlarla işlenir. Yasal zorunluluklar ve açık rıza halleri haricinde hiçbir kişisel veri ticari amaçla satılmaz, devredilmez veya yetkisiz erişime açılmaz.

Detaylı KVKK Aydınlatma Metnini İnceleyin

Bölüm 05

Veri Minimizasyonu ve Amaca Uygunluk

Vebende'nin hem kendi web platformunda hem de kurumlara sunduğu teknik çözümlerde benimsediği temel kural "Veri Minimizasyonu" (Data Minimization) prensibidir:

  • İletişim formlarında T.C. kimlik numarası, ev adresi veya gereksiz özel nitelikli kişisel veri toplanmaz; yalnızca kurumsal irtibat için gerekli asgari alanlar talep edilir.
  • Eğitim ve danışmanlık lablarında ihtiyaç duyulmayan hiçbir gerçek veri setinin ortama aktarılması talep edilmez veya teşvik edilmez.
  • İşlemi tamamlanan geçici teknik veriler ve oturum kayıtları bellekten güvenli şekilde temizlenir.
Bölüm 06

Anonimleştirilmiş Vaka ve Simülasyon Yaklaşımı

Vebende, 35 yıllık derin saha mühendisliği deneyimini aktarırken müşteri kimliklerini ifşa etmek yerine tamamen anonimleştirilmiş senaryolar, temsili modeller ve sentetik veri setleri kullanır.

  • Vaka çalışmalarında "Bir finans kuruluşu", "Çok lokasyonlu bir sanayi organizasyonu" gibi genelleştirilmiş tanımlar tercih edilir.
  • Paylaşılan metrikler, gerçek müşterinin gizli verisini açığa çıkarmayacak şekilde örnek ölçüm modelleri ve simülasyon senaryoları olarak konumlandırılır.
  • Böylece bilgi ve metodoloji transferi en üst verimlilikle sağlanırken, kurumsal gizlilik tavizsiz korunur.
Bölüm 07

Yapay Zekâ ve Kurumsal Veri Yönetişimi (AI Governance)

Yapay zekâ, LLM, RAG ve Agentic AI mimarilerinin kurumlarda devreye alınmasında en büyük risk kurumsal veri sızıntıları ve regülasyon uyumsuzluğudur.

Vebende'nin AI eğitim ve danışmanlık yaklaşımında:

  • Kurumların hassas verilerini kontrolsüz genel AI servislerine yüklemesi kesinlikle önerilmez.
  • Yerel (on-premise), özel bulut (air-gapped) veya kurumsal güvenlik filtrelerinden (Guardrails) geçirilmiş güvenli LLM mimarileri tasarlanır.
  • Eğitimlerdeki örnek veri ve senaryolar kurumun bilgi güvenliği ve yetkilendirme politikalarına tam uyumlu olarak kurgulanır.
Bölüm 08

Kurumsal Bilgi Güvenliği Standartları

Teknoloji altyapımız ve çalışma süreçlerimiz uluslararası kabul görmüş siber güvenlik ilkelerine göre sertleştirilmiştir:

  • Veri saklama ve iletiminde AES-256-GCM simetrik şifreleme ve Argon2id parola özetleme protokolleri uygulanır.
  • OWASP Top 10 ve CIS Benchmark standartlarına uygun savunmacı kodlama ve altyapı disiplini esastır.
  • Zero-Trust (Sıfır Güven) mimarisi gereğince her erişim isteği doğrulanır ve yetki matrislerine tabi tutulur.
Bölüm 09

Pazarlama ve Referans Politikamız

Vebende'nin pazar konumu, logo sergileme üzerine değil; mühendislik yetkinliği, çalışan mimari şablonlar, ölçülebilir yetkinlik gelişimi ve referans kod kütüphaneleri üzerine inşa edilmiştir.

Bizimle çalışan bir kurum; proje detaylarının, mimari tercihlerinin veya eğitim katılımcılarının hiçbir zaman halka açık bir pazarlama kampanyasında kullanılmayacağından emin olur.

Bölüm 10

İletişim, Veri Talepleri ve Bilgi Güvenliği Masası

Gizlilik politikamız, NDA süreçlerimiz veya KVKK kapsamındaki haklarınıza ilişkin her türlü soru ve talebiniz için doğrudan kurumsal iletişim kanallarımız üzerinden şirketimize ulaşabilirsiniz.

Kurumsal Güven & Bilgi Güvenliği

Kurumunuz İçin Güvenli Teknoloji Gelişimini Birlikte Kurgulayalım

Ekiplerinizin yetkinlik gelişimini kurum içi bilgi güvenliği, gizlilik protokolleri ve NDA güvencesi altında projelendiriyoruz.