
Güven, varsayılan olarak.
Hukuk verisi hassastır. Harmonity’yi güvenlik, gizlilik ve uyum en baştan tasarımda olacak şekilde inşa ediyoruz.
Dört temel
Veri koruma
Verileriniz size aittir; en az ayrıcalık ilkesiyle korunur ve hiçbir zaman model eğitimi için kullanılmaz.
Şifreleme & erişim
Dinlenmede ve aktarımda şifreleme, rol tabanlı erişim ve tam denetim kayıtları.
KVKK & GDPR uyumu
Aydınlatma, açık rıza, veri sahibi başvuruları ve İYS dahil uçtan uca uyum süreçleri.
Altyapı & süreklilik
AB bölgesinde barındırma, düzenli yedekleme ve olay müdahale planları.
Yaklaşımımız
Veri koruma & KVKK
Kişisel verileri KVKK ve GDPR ilkeleri doğrultusunda işleriz: amaçla sınırlılık, veri minimizasyonu ve saklama süresi disiplini.
Veri sahibi başvurularını (erişim, düzeltme, silme) yönetmek için yerleşik süreçlerimiz vardır ve yasal süreler içinde yanıt veririz.
Altyapı & barındırma
Üretim verileri AB bölgesinde (Stockholm) barındırılır. Şifreleme dinlenmede ve aktarımda varsayılandır.
Düzenli yedekleme, izleme ve olay müdahale planlarıyla süreklilik sağlanır.
Erişim & denetlenebilirlik
Rol tabanlı erişim kontrolü ve en az ayrıcalık ilkesi uygulanır. Kritik işlemler denetim kaydına alınır.
Alt-işleyiciler özenle seçilir ve sözleşmesel güvencelerle yönetilir.
Uyum & belgeler
Süreçlerimizi KVKK ve GDPR ilkeleriyle uyumlu yürütürüz; aydınlatma, açık rıza ve veri sahibi haklarını uçtan uca yönetiriz.
Veri işleme sözleşmesi (DPA), güncel alt-işleyici listesi veya güvenlik dokümanları için güvenlik ekibimize yazabilirsiniz.
Güvenlik pratiklerimiz
Güvenliği tek bir özellik değil, mühendislik disiplinimizin bir parçası olarak ele alıyoruz.
Rol tabanlı erişim (RBAC) ve en az ayrıcalık ilkesi
Dinlenmede ve aktarımda şifreleme
Kritik işlemlerde denetim kaydı (audit log)
Üretim ve test ortamlarının ayrıştırılması
Düzenli yedekleme ve felaket kurtarma
Olay müdahale planı ve sorumlu açıklama süreci
Alt-işleyici özen denetimi ve sözleşmesel güvenceler (DPA)
Veri minimizasyonu ve saklama süresi disiplini
Alt-işleyiciler
Harmonity’yi çalıştırmak için titizlikle seçilmiş hizmet sağlayıcılarıyla çalışırız. Her biri sözleşmesel veri-koruma güvenceleriyle yönetilir.
Güncel alt-işleyici listesi ve veri işleme sözleşmesi (DPA) için güvenlik ekibimize ulaşın.
Taahhütlerimiz
Verileriniz model eğitimi için kullanılmaz.
Dinlenmede ve aktarımda şifreleme.
En az ayrıcalık ilkesiyle erişim.
KVKK/GDPR uyumlu süreçler ve veri sahibi başvuruları.
Düzenli yedekleme ve olay müdahale planı.
Sık sorulanlar
Verilerim model eğitiminde kullanılıyor mu?
Hayır. Müşteri içeriği hiçbir zaman temel model eğitimi için kullanılmaz.
Veriler nerede barındırılıyor?
Üretim verileri AB bölgesinde (Stockholm) barındırılır.
Verilerim ne kadar süre saklanır?
Verileri yalnızca hizmeti sunmak için gerekli olduğu sürece ve yasal saklama yükümlülükleri çerçevesinde tutarız. Hesap kapanışında silme veya anonimleştirme uygularız.
Veri işleme sözleşmesi (DPA) alabilir miyim?
Evet. security@harmonity.ai adresine yazarak DPA ve güncel alt-işleyici listesini talep edebilirsiniz.
KVKK veri sahibi başvurusu nasıl yapılır?
security@harmonity.ai adresine yazabilir veya gizlilik sayfamızdaki formu kullanabilirsiniz. Yasal süre içinde yanıt veririz.
Bir güvenlik açığını nasıl bildiririm?
Güvenlik açıklarını security@harmonity.ai adresine bildirebilirsiniz. Sorumlu açıklama ilkesini benimsiyoruz ve bildirimlere hızla dönüyoruz.
Güvenlik ekibiyle iletişim
Güvenlik, gizlilik veya uyum konularında sorularınız; DPA, alt-işleyici listesi veya güvenlik dokümanı talepleriniz için doğrudan ekibimize ulaşın.