Güven Merkezi

Hukuk işinin gerektirdiği güven, ürünün çalışma biçimine dahil.

Verinin nerede tutulduğunu, kimlerin erişebildiğini ve yapay zeka kullanımının hangi kontrollerle yönetildiğini açık biçimde anlatıyoruz.

Demo iste

Güvenlik, gizlilik ve insan kontrolü birbirinden ayrı vaatler değil.

Harmonity’de erişim, veri işleme ve yapay zeka çıktılarının değerlendirilmesi aynı yönetişim yaklaşımının parçalarıdır. Buradaki bilgiler mevcut ürün ve hizmet sağlayıcı yapılandırmalarına göre yayımlanır; güvenlik dokümanları talep üzerine paylaşılır.

Veri korumayı görünür kontrollerle ele alıyoruz.

Sertifika logoları yerine bugün uygulanan yaklaşımı ve doğrulanabilir belgeleri öne çıkarıyoruz.

KVKK ve GDPR ilkeleri

Kişisel veri süreçleri amaçla sınırlılık, veri minimizasyonu ve veri sahibi hakları dikkate alınarak yürütülür.

Aydınlatma · başvuru · saklama

Şifreleme

Uygulama trafiği aktarım sırasında; desteklenen veri hizmetleri ise depolama katmanında şifreleme kullanır.

Aktarımda · depolamada

Erişim yönetimi

Kullanıcı ve yönetici erişimleri yetki ihtiyacına göre sınırlandırılır; hassas yönetim işlemleri ayrıca korunur.

Rol · yetki · yönetici erişimi

Model kullanımı

Müşteri içeriğinin temel model eğitiminde kullanılmaması, kullanılan sağlayıcıların kurumsal koşulları ve sözleşmelerle yönetilir.

Kurumsal sağlayıcı koşulları

Veri yaşam döngüsü

Veri, hizmet için gerektiği kadar ve tanımlı bir amaçla işlenir.

  1. 01

    Alınır

    Kullanıcının yüklediği belge ve çalışma girdileri, seçilen ürün işlevini sunmak için alınır.

  2. 02

    İşlenir

    Yalnız ilgili çalışma ve yetkili hizmet bileşenleri veriyi işler.

  3. 03

    Korunur

    Erişim ve depolama katmanları, mevcut altyapı kontrolleriyle sınırlandırılır.

  4. 04

    Saklanır veya silinir

    Saklama ve silme talepleri, sözleşme ve yasal yükümlülükler dikkate alınarak yönetilir.

Ürün ve operasyon kontrolleri

Güven, yalnız altyapıda değil; çalışma sırasında da görünür olmalı.

Yayımlanan kontrol listesi, mevcut sistem davranışlarıyla sınırlı tutulur.

01

Yetkiye dayalı erişim

Kullanıcılar, rolleri ve çalışma alanı yetkileri kapsamında içeriklere erişir.

02

İşlem görünürlüğü

Desteklenen yönetim ve ürün işlemleri, inceleme ve operasyon ihtiyaçları için kayıt altına alınır.

03

Ortam ayrımı

Üretim ile geliştirme/test süreçleri farklı yapılandırmalar ve erişim kurallarıyla yönetilir.

04

Olay ve süreklilik yaklaşımı

İzleme, yedekleme ve olay müdahale süreçleri kullanılan altyapı kapsamına göre yürütülür.

05

İnsan değerlendirmesi

Yapay zeka çıktıları kaynakları ve ilgili çalışma bilgileriyle birlikte kullanıcı değerlendirmesine sunulur.

Hizmet sağlayıcılar

Harmonity’yi çalıştıran temel altyapı.

Güncel sözleşmesel liste ve veri işleme ayrıntıları güvenlik ekibinden talep edilebilir.

HizmetKullanım amacıBölge
SupabaseVeritabanı, kimlik doğrulama ve dosya depolamaAB · Stockholm
VercelWeb uygulaması ve içerik dağıtımıKüresel ağ
Resendİşlemsel e-posta gönderimiABD
Yapay zeka sağlayıcılarıSeçilen ürün işlevleri için model çıkarımıSağlayıcıya göre

Alt-işleyici veya veri işleme sözleşmesi talepleri için security@harmonity.ai adresine ulaşabilirsiniz.

Güven hakkında sık sorulanlar

Müşteri içeriği model eğitiminde kullanılıyor mu?

Müşteri içeriğinin temel model eğitiminde kullanılmaması, kurumsal sağlayıcı koşulları ve sözleşmesel kontrollerle yönetilir. Güncel kapsam güvenlik ekibinden teyit edilebilir.

Üretim verisi nerede barındırılıyor?

Mevcut ana veri altyapısı Supabase’in Stockholm bölgesinde yapılandırılmıştır. İçerik dağıtımı ve bazı alt hizmetlerin bölgesi farklı olabilir.

Veri sahibi başvurusu nasıl yapılır?

KVKK veya GDPR kapsamındaki erişim, düzeltme ve silme başvuruları veri talep formundan ya da security@harmonity.ai adresinden iletilebilir.

Güvenlik dokümanı talep edebilir miyiz?

Evet. Uygun gizlilik ve değerlendirme süreci kapsamında veri işleme veya güvenlik dokümanları için ekibimizle iletişime geçebilirsiniz.

Güvenlik ekibi

Teknik veya hukuki güvenlik değerlendirmeniz için bizimle iletişime geçin.

Veri işleme, alt-işleyiciler, güvenlik kontrolleri veya veri sahibi başvuruları hakkında ayrıntı isteyin.