Güven, varsayılan olarak.

Hukuk verisi hassastır. Harmonity’yi güvenlik, gizlilik ve uyum en baştan tasarımda olacak şekilde inşa ediyoruz.

Veri konumu
AB · Stockholm
Şifreleme
Dinlenmede + aktarımda
Model eğitimi
Verileriniz kullanılmaz
Uyum
KVKK & GDPR

Dört temel

Veri koruma

Verileriniz size aittir; en az ayrıcalık ilkesiyle korunur ve hiçbir zaman model eğitimi için kullanılmaz.

Şifreleme & erişim

Dinlenmede ve aktarımda şifreleme, rol tabanlı erişim ve tam denetim kayıtları.

KVKK & GDPR uyumu

Aydınlatma, açık rıza, veri sahibi başvuruları ve İYS dahil uçtan uca uyum süreçleri.

Altyapı & süreklilik

AB bölgesinde barındırma, düzenli yedekleme ve olay müdahale planları.

Yaklaşımımız

Veri koruma & KVKK

Kişisel verileri KVKK ve GDPR ilkeleri doğrultusunda işleriz: amaçla sınırlılık, veri minimizasyonu ve saklama süresi disiplini.

Veri sahibi başvurularını (erişim, düzeltme, silme) yönetmek için yerleşik süreçlerimiz vardır ve yasal süreler içinde yanıt veririz.

Altyapı & barındırma

Üretim verileri AB bölgesinde (Stockholm) barındırılır. Şifreleme dinlenmede ve aktarımda varsayılandır.

Düzenli yedekleme, izleme ve olay müdahale planlarıyla süreklilik sağlanır.

Erişim & denetlenebilirlik

Rol tabanlı erişim kontrolü ve en az ayrıcalık ilkesi uygulanır. Kritik işlemler denetim kaydına alınır.

Alt-işleyiciler özenle seçilir ve sözleşmesel güvencelerle yönetilir.

Uyum & belgeler

Süreçlerimizi KVKK ve GDPR ilkeleriyle uyumlu yürütürüz; aydınlatma, açık rıza ve veri sahibi haklarını uçtan uca yönetiriz.

Veri işleme sözleşmesi (DPA), güncel alt-işleyici listesi veya güvenlik dokümanları için güvenlik ekibimize yazabilirsiniz.

Güvenlik pratiklerimiz

Güvenliği tek bir özellik değil, mühendislik disiplinimizin bir parçası olarak ele alıyoruz.

  • Rol tabanlı erişim (RBAC) ve en az ayrıcalık ilkesi

  • Dinlenmede ve aktarımda şifreleme

  • Kritik işlemlerde denetim kaydı (audit log)

  • Üretim ve test ortamlarının ayrıştırılması

  • Düzenli yedekleme ve felaket kurtarma

  • Olay müdahale planı ve sorumlu açıklama süreci

  • Alt-işleyici özen denetimi ve sözleşmesel güvenceler (DPA)

  • Veri minimizasyonu ve saklama süresi disiplini

Alt-işleyiciler

Harmonity’yi çalıştırmak için titizlikle seçilmiş hizmet sağlayıcılarıyla çalışırız. Her biri sözleşmesel veri-koruma güvenceleriyle yönetilir.

Supabase
Veritabanı, kimlik doğrulama ve depolama
AB (Stockholm)
Vercel
Uygulama barındırma ve içerik dağıtım ağı (CDN)
Küresel CDN
Resend
İşlemsel e-posta gönderimi
ABD
Yapay zekâ model sağlayıcıları
Dil modeli çıkarımı — verileriniz eğitim için kullanılmaz
Sağlayıcıya bağlı

Güncel alt-işleyici listesi ve veri işleme sözleşmesi (DPA) için güvenlik ekibimize ulaşın.

Taahhütlerimiz

  • Verileriniz model eğitimi için kullanılmaz.

  • Dinlenmede ve aktarımda şifreleme.

  • En az ayrıcalık ilkesiyle erişim.

  • KVKK/GDPR uyumlu süreçler ve veri sahibi başvuruları.

  • Düzenli yedekleme ve olay müdahale planı.

Sık sorulanlar

Verilerim model eğitiminde kullanılıyor mu?

Hayır. Müşteri içeriği hiçbir zaman temel model eğitimi için kullanılmaz.

Veriler nerede barındırılıyor?

Üretim verileri AB bölgesinde (Stockholm) barındırılır.

Verilerim ne kadar süre saklanır?

Verileri yalnızca hizmeti sunmak için gerekli olduğu sürece ve yasal saklama yükümlülükleri çerçevesinde tutarız. Hesap kapanışında silme veya anonimleştirme uygularız.

Veri işleme sözleşmesi (DPA) alabilir miyim?

Evet. security@harmonity.ai adresine yazarak DPA ve güncel alt-işleyici listesini talep edebilirsiniz.

KVKK veri sahibi başvurusu nasıl yapılır?

security@harmonity.ai adresine yazabilir veya gizlilik sayfamızdaki formu kullanabilirsiniz. Yasal süre içinde yanıt veririz.

Bir güvenlik açığını nasıl bildiririm?

Güvenlik açıklarını security@harmonity.ai adresine bildirebilirsiniz. Sorumlu açıklama ilkesini benimsiyoruz ve bildirimlere hızla dönüyoruz.

Güvenlik ekibiyle iletişim

Güvenlik, gizlilik veya uyum konularında sorularınız; DPA, alt-işleyici listesi veya güvenlik dokümanı talepleriniz için doğrudan ekibimize ulaşın.