# Yönetişim ve gizlilik (https://docs.akollo.com/tr/modules/governance)



Yönetişim ve gizlilik, kurumunuzun verileri etrafındaki kuralları kapsar: bir şey kaydedilmeden önce çalışanlara ne anlatıldığı, herkesin kendisiyle ilgili neyi görebildiği, hangi kanıtı kimin açtığı, kimin hâlâ hangi erişime ihtiyacı olduğu, her veri türünün ne kadar saklandığı ve kurum dışına neyin çıkabileceği. Çalışanlar kendi taraflarını **Verilerim** sayfasında bulur. Kurum yöneticileri **Yönetim** (denetim kayıtları, erişim gözden geçirmeleri, kullanım, veri aktarımı) ve **Ayarlar → Çalışanlar ve kayıt** (saklama ve silme) altında çalışır.

<Callout title="Planlanıyor">
  Durum özeti, güvenlik olayları, ilgili kişi başvurularının yürütülmesi ve uç nokta kontrolleriyle ayrı bir 

  **Yönetişim**

   alanı planlanmaktadır; 

  [Kurumsal güvenlik ve kontrol](/tr/trust/institutional-security)

   sayfasında anlatılır. Bu sayfadaki diğer her şey bugün kullanılabilir.
</Callout>

## Kimler kullanır [#kimler-kullanır]

| Rol                                                | Burada ne yapar                                                                                                                                           |
| -------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Çalışan                                            | Kayıt aydınlatmasını okuyup kabul eder, **Verilerim** sayfasına bakar, kanıtlarını kimin açtığını görür                                                   |
| Ekip yöneticisi                                    | Kendi çalışanlarıyla ilgili erişim gözden geçirme kayıtlarına karar verir; çalışanları yalnızca kendisine verilen kapsam içinde görür                     |
| Kurum yöneticisi ya da sahibi                      | Kayıt aydınlatmasını ve saklama kurallarını yayımlar, erişim gözden geçirmesi yürütür, denetim kayıtlarını okur, kullanımı izler, veri aktarımını yönetir |
| Güvenlik sorumlusu, veri koruma sorumlusu, denetçi | Denetim kayıtlarını ve erişim gözden geçirme sonuçlarını okur; planlanan Yönetişim alanını kullanır                                                       |

## Ana ekranlar [#ana-ekranlar]

| Ekran                                                | Ne gösterir                                                                                                                          |
| ---------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------ |
| Kayıt aydınlatması                                   | Kurumun Türkçe ve İngilizce aydınlatma metni; siz kabul edene kadar uygulamada ve masaüstü uygulamasının kendi penceresinde görünür  |
| **Verilerim**                                        | Geçerli kayıt ayarları, kendi ekran görüntüleriniz, kanıtlarınızı kimin hangi gerekçeyle açtığı ve verilerinizin ne kadar saklandığı |
| **Yönetim → Denetim kayıtları**                      | Yetki ve yapılandırma değişiklikleri ile kayda geçen diğer işlemler                                                                  |
| **Erişim gözden geçirmeleri** ve **Bana atananlar**  | Kapsamı, durumu, son günü ve ilerlemesiyle gözden geçirme kampanyaları; size atanan kayıtlar                                         |
| **Ayarlar → Çalışanlar ve kayıt → Saklama ve silme** | Her veri türü için bir kural, kayıt aydınlatmasıyla karşılaştırılarak                                                                |
| **Entegrasyonlar → Veri aktarımı**                   | Azure Blob, Power BI ve Analitik SQL gibi dışa aktarma hedefleri                                                                     |
| **Yönetim → Kullanım**                               | Dışa aktarılan satırlar dahil, ölçüm türüne göre günlük kullanım; aylık bütçeler ve **CSV indir**                                    |

<Screenshot src="/screens/tr/access-reviews.webp" alt="Durum süzgeçleri ile ad, kapsam, durum, son gün ve karar ilerlemesini gösteren kampanya listesi bulunan Erişim gözden geçirmeleri sayfası" caption="Erişim gözden geçirmeleri: kapsamı, durumu, son günü ve ilerlemesiyle her kampanya." />

## Neyin kaydı alınır, neyin alınmaz [#neyin-kaydı-alınır-neyin-alınmaz]

Kayıt başlamadan önce kurum yöneticisi Türkçe ve İngilizce bir kayıt aydınlatması yayımlar. Sözcükler kurumun kendisinindir. Güncel sürümü okuyup kabul edene kadar kayıt kapalı kalır; yeni bir sürüm herkesin yeniden kabul etmesini gerektirir. Aydınlatma yokken kayıt politikası yayımlanamaz.

Politikanın izin verdiği saatlerde Akollo önde hangi uygulamanın olduğunu (iş tarayıcıdaysa site alan adını), sunucunun masaüstü uygulamasının ölçümlerinden kredilendirebildiği süreyi ve politikanın belirlediği aralıkta, belirlediği ekranlarda görüntüleri kaydedebilir. Tuş vuruşlarını, panoyu, form içeriğini, mikrofonu ya da kamerayı, ileti metnini, bir web sayfasının içeriğini ya da nerede olduğunuzu hiçbir zaman toplamaz.

<Mermaid
  title="Kayıt ne zaman başlayabilir"
  chart="`flowchart LR
A[Yönetici aydınlatmayı yayımlar] --> B[Çalışan okur]
B --> C{Kabul edildi mi?}
C -->|Hayır| D[Kayıt kapalı kalır]
C -->|Evet| E{Politika geçerli ve takvim içinde mi?}
E -->|Hayır| D
E -->|Evet| F[Kayıt çalışır]
A -->|Yeni sürüm| B`"
/>

## Temel işler [#temel-işler]

### Hakkınızda neyin kaydedildiğine bakın [#hakkınızda-neyin-kaydedildiğine-bakın]

<Steps>
  <Step>
    ### Verilerim’i açın [#verilerimi-açın]

    **Verilerim** sayfasını açın. **Kısaca** şeridi ekran görüntüsü aralığını, son 30 günde kanıtlarınıza yapılan erişimi ve en uzun saklama süresini gösterir.
  </Step>

  <Step>
    ### Geçerli ayarları okuyun [#geçerli-ayarları-okuyun]

    **Şu an geçerli kayıt ayarları**, size uygulanan kuralları, aydınlatmanın sürümü ve ne zaman okuduğunuz dahil, açık bir dille anlatır.
  </Step>

  <Step>
    ### Kanıtlarınızı kimin açtığını görün [#kanıtlarınızı-kimin-açtığını-görün]

    Erişim listesi kanıtlarınızın her açılışını gerekçesiyle gösterir; bakan kişi rolüyle görünür.
  </Step>
</Steps>

<Screenshot src="/screens/tr/what-is-recorded.webp" alt="Kısaca şeridi, geçerli kayıt ayarları, çalışanın kendi ekran görüntüleri ve özetleri kartı ile kanıtı kimin açtığı listesinin başını gösteren Verilerim sayfası" caption="Verilerim: hakkınızda neyin toplandığı, kanıtlarınızı kimin açtığı ve ne kadar saklandığı." />

### Erişim gözden geçirmesi yürütün [#erişim-gözden-geçirmesi-yürütün]

<Steps>
  <Step>
    ### Taslağı oluşturun [#taslağı-oluşturun]

    **Erişim gözden geçirmeleri** sayfasında **Yeni kampanya**’yı seçin, bir ad girin ve **Neyi gözden geçireceksiniz** alanında kapsamı seçin: bir birim, bir rol, yönetim yetkisi olanlar, yükleniciler ya da servis hesapları.
  </Step>

  <Step>
    ### Son günü ve varsayılan sonucu belirleyin [#son-günü-ve-varsayılan-sonucu-belirleyin]

    Son günü ve yanıtsız kalan erişimlere ne olacağını seçin: **Erişim kalsın** ya da **Erişim kaldırılsın**. **Taslağı oluştur**’a basın.
  </Step>

  <Step>
    ### Kampanyayı açın [#kampanyayı-açın]

    **Kampanyayı aç**’a basın. Akollo kapsamdaki erişimleri kaydeder ve her kaydı bir gözden geçirene verir. Kimse kendi erişimini gözden geçirmez.
  </Step>

  <Step>
    ### Sonuçları indirin [#sonuçları-indirin]

    Kampanya kapandığında sonuçları CSV ya da Excel olarak indirin. Her dosya bir sağlama değeri taşır ve her indirme denetim kaydına yazılır.
  </Step>
</Steps>

### Size atanan kayıtlara karar verin [#size-atanan-kayıtlara-karar-verin]

<Steps>
  <Step>
    ### Bana atananlar’ı açın [#bana-atananları-açın]

    Erişim gözden geçirmeleri sayfasında **Bana atananlar**’ı seçin.
  </Step>

  <Step>
    ### Kalsın ya da kaldırın [#kalsın-ya-da-kaldırın]

    Her kayıt için **Kalsın** ya da **Kaldır**’ı seçin. Kaldırırken 1 ile 500 karakter arasında bir gerekçe istenir. **Seçilenler kalsın** birkaç kaydı birden korur. Kaldırma kararı, her zamanki onay kurallarına uyan bir giriş-çıkış süreci başlatır.
  </Step>
</Steps>

### Verinin ne kadar saklanacağını belirleyin [#verinin-ne-kadar-saklanacağını-belirleyin]

<Steps>
  <Step>
    ### Saklama ayarlarını açın [#saklama-ayarlarını-açın]

    **Ayarlar → Çalışanlar ve kayıt → Saklama ve silme**’yi seçin.
  </Step>

  <Step>
    ### Kuralı girin [#kuralı-girin]

    **Veri türüne göre kurallar** altında **Gün** sayısını, **Yürürlük başlangıcı** tarihini ve bir **Gerekçe** girin.
  </Step>

  <Step>
    ### Kontrol edip yayımlayın [#kontrol-edip-yayımlayın]

    Yeni sınırı şimdiden aşmış kayıtların sayısına bakın, ardından **Yayımla**’yı seçin. Yayımlanmış bir kuralın kapsadığı verileri gece çalışan saklama işlemi siler.
  </Step>
</Steps>

<Screenshot src="/screens/tr/tracking-retention.webp" alt="Aydınlatmadan farklı saklama süresi uyarısı ve her veri türü için gün, yürürlük başlangıcı, gerekçe alanları ile Yayımla düğmesi bulunan Saklama ve silme sayfası" caption="Saklama ve silme: her veri türü için bir kural, kayıt aydınlatmasıyla karşılaştırılır." />

Bir kural kayıt aydınlatmasındaki süreden kısa olabilir, uzun olamaz. Kuralı olmayan veri türü saklanır. Bazı süreler sabittir:

| Veri                           | Ne kadar saklanır                                                |
| ------------------------------ | ---------------------------------------------------------------- |
| Projenin çöp kutusundaki işler | 30 gün, sonra kalıcı olarak silinir; yasal saklamadaysa silinmez |
| Asistan konuşmaları            | Son mesajdan 90 gün sonrasına kadar ya da siz silene kadar       |
| Yapay zekâ istek kaydı         | En az altı ay, genellikle yaklaşık 13 ay                         |
| Rapor dışa aktarmaları         | Dışa aktarma listesinde gösterilen son geçerlilik tarihine kadar |

Yapılandırmayı yöneten kişiler tek satırlık bir gerekçeyle bir işe yasal saklama uygulayabilir. Yasal saklamadaki bir iş hiçbir zaman kalıcı olarak silinmez ve gerekçe denetim kaydına yazılır.

## Yetkiler [#yetkiler]

* **Her çalışan** kendi verilerini **Verilerim** sayfasında görür ve aydınlatmayı kabul eder. Bunun için özel bir yetki gerekmez.
* **Ekip yöneticileri** kişileri yalnızca kendilerine verilen kapsam içinde görür ve yalnızca kendilerine atanan erişim gözden geçirme kayıtlarına karar verir.
* **Kurum sahipleri ve yöneticileri** aydınlatmaları ve saklama kurallarını yayımlar, **Yönetim → Denetim kayıtları**’nı okur, erişim gözden geçirmesi yürütür ve veri aktarımını yönetir. Bir çalışanın ya da tüm kurumun verisini silmek, "erase" yazılarak onaylanan, geri alınamayan ve ad ile gerekçesiyle kayda geçen bir yönetici işlemidir.
* **Destek oturumları** kimsenin erişimini devralmaz. Gününüzü açamaz, görevleri ya da başka bir şeyi değiştiremez; hassas alanlar gizli kalır.
* Her sayfa, liste, dışa aktarma ve API yanıtı yalnızca çalıştığınız kurumun verisini içerir.

## Yapay zekâ burada ne yapabilir [#yapay-zekâ-burada-ne-yapabilir]

* Yapay zekâ yalnızca soran kişinin açabildiği kayıtları okur; kısıtlı veri hiçbir zaman kurulumun dışına gönderilmez. Bakın: [Yardım neyi görür](/tr/ai/privacy).
* Her yapay zekâ isteği kimin sorduğu, hangi özellik, ne zaman ve sonucuyla kaydedilir; soru ya da yanıt hiçbir zaman kaydedilmez. Bakın: [Yapay zekâ ve siz](/tr/ai/ai-and-you).
* Yetkinlik sinyallerini açmak amaçlarını kayıt aydınlatmasına ekler ve herkesten yeni sürümü kabul etmesi istenir. Ölçülen yetkinlik verisi, kişi verilerinin bir kopyasını istediğinde dahil edilir ve verileri silindiğinde silinir. Bakın: [Yetkinlik sinyalleri](/tr/ai/skill-signals).
* Yapay zekâ ayarlarındaki ve bağlantılarındaki değişiklikler kimin ne zaman yaptığıyla kaydedilir; **Acil durdurma** tüm yapay zekâ isteklerini bir anda durdurur. Bakın: [Yapay zekâ erişimi ve token’lar](/tr/ai/access-and-tokens).

## Sık sorulan sorular [#sık-sorulan-sorular]

<Accordions type="single">
  <Accordion title="Aydınlatma neden yine ekranımda?">
    Kurum yeni bir sürüm yayımladı. Her çalışan yeniden kabul eder; siz kabul edene kadar sizin için kayıt kapalı kalır.
  </Accordion>

  <Accordion title="Hakkımda tutulan verileri nasıl görür ya da düzeltirim?">
    **Verilerim** sayfasını açın. Bu sayfa hakkınızda neyin toplandığını, kanıtlarınızı kimin açtığını ve ne kadar saklandığını gösterir; hakkınızda tutulan verileri görmek ya da düzeltmek istediğinizde başlayacağınız yer de burasıdır.
  </Accordion>

  <Accordion title="Daha kısa bir saklama süresi yayımlamak veriyi hemen siler mi?">
    Hayır. Yayımlamak tek başına hiçbir şey silmez. Yayımlanmış bir kuralın kapsadığı veriyi gece çalışan saklama işlemi siler. Yayımlamadan önce yeni sınırı aşmış kayıtların sayısına bakın.
  </Accordion>

  <Accordion title="Başka bir yerde ikinci bir denetim kaydı var mı?">
    Hayır. Kurum yöneticileri denetim kayıtlarını **Yönetim → Denetim kayıtları** altında okur. Değişmediği doğrulanabilen bir güvenlik denetim izi, planlanan Yönetişim alanının parçasıdır.
  </Accordion>

  <Accordion title="Gözden geçiren, erişim gözden geçirmesindeki kararını değiştirebilir mi?">
    Hayır. Bir karar sonradan değiştirilemez; kapanmış bir kampanya da artık değiştirilemez.
  </Accordion>

  <Accordion title="Akollo desteği çalışanlarımızın günlerini görebilir mi?">
    Hayır. Destek oturumu kimsenin erişimini devralmaz; bir çalışanın gününü açamaz ve hiçbir şeyi değiştiremez.
  </Accordion>

  <Accordion title="Kurum dışına ne çıkar?">
    Yalnızca bir yöneticinin açtığı şeyler: örneğin BI araçları için API anahtarları, webhook’lar ya da bir Azure Blob dışa aktarma hedefi. Azure Blob dışa aktarımı yalnızca yeni dosya yazar; mevcut dosyaları silmez, değiştirmez, okumaz. Bağlayıcılar yalnızca kurulumunuzun izin listesindeki dış adreslere ulaşır.
  </Accordion>
</Accordions>

## İlgili sayfalar [#i̇lgili-sayfalar]

* [Ekran kanıtı ve gizlilik](/tr/product-guide/screen-evidence)
* [Kurum ve erişim](/tr/product-guide/organisation-and-access)
* [Güvenlik ve yönetim](/tr/trust/security)
* [Kurumsal güvenlik ve kontrol](/tr/trust/institutional-security)
* [BI veri kümeleri](/tr/connections/bi-datasets)
* [Yapay zekâ ve siz](/tr/ai/ai-and-you)
* [Takip ve etkinlik](/tr/modules/tracking)
* [Yönetim: ekipler ve erişim](/tr/modules/admin)
