İçeriğe geç

Güvenlik & KVKK

KVKK bir madde değil, mimaridir.

Kişisel verinin korunması sözleşmeye yazılan bir taahhüt olarak değil, sistemin veri nerede durur, kim erişir, nasıl silinir sorularına verdiği yapısal cevap olarak kuruldu.

Veri lokasyonu

Veri işleme AB sınırları içinde.

Model çağrıları Frankfurt'tan başlar ve AB bölgeleriyle sınırlı bir çıkarım profiliyle yürütülür — tekil bir çağrı, yoğunluğa göre başka bir AB bölgesinde karşılanabilir. Hangi sağlayıcının hangi adımı nerede yürüttüğü Alt-İşleyenler envanterinde tek tek sayılır; envanterde bugün AB dışında tek bir işleme konumu vardır ve devre dışıdır.

Model çağrıları

Sözleşme analizi ve asistan yanıtları için yapılan model çağrıları eu-central-1 (Frankfurt) üzerinden, AB bölgeleriyle sınırlı bir çıkarım profiliyle yürütülür. Çağrı, yoğunluğa göre başka bir AB bölgesinde karşılanabilir. Her alt-işleyenin işleme konumu Alt-İşleyenler envanterinde tek tek sayılır.

AWS Bedrock · AB bölgeleri

Veritabanı & dosyalar

Belgeler, embedding'ler ve ikili dosyalar Frankfurt'taki veritabanı ve depolama katmanında barındırılır.

Supabase · Frankfurt

Uygulama

Uygulama sunucuları Frankfurt bölgesinde çalışır; veri işleme zincirinin üç halkası da AB sınırları içindedir.

Vercel · fra1

Veri akışı

Verileriniz platformda nasıl hareket ediyor?

Bir belgeyi yüklediğinizde ne olduğunu adım adım anlatıyoruz: her adımda veri nerede işleniyor, ne oluyor ve ne kadar kalıyor.

Bu ayrım önemli, çünkü "ne kadar saklanıyor" sorusunun cevabı adıma göre değişiyor — bir adımda veri işlenip hiç saklanmazken, diğerinde hesabınız açık kaldığı sürece duruyor.

  1. 1

    Yükleme

    Frankfurt (Almanya) — Supabase depolama

    Belge, organizasyonunuza ait kapalı bir alana yazılır. Kalıcı paylaşım bağlantısı üretilmez.

    Ne kadar kalır: Hesabınız ve organizasyon üyeliğiniz sürdüğü sürece; silme talebinde kaskadla silinir.

  2. 2

    Metne dönüştürme

    Frankfurt (eu-central-1) — AWS Lambda, yalnız taranmış belgelerde

    Metin katmanı olmayan belgeler için geçici bir kopya oluşturulur ve işlem bitince silinmesi denenir.

    Ne kadar kalır: Geçici kopya işlem sonunda silinir; silme en iyi gayret esasına tabidir.

  3. 3

    Arama dizini

    Frankfurt — Supabase veritabanı

    Belge parçalarından arama dizini (embedding) üretilir; sorularınız bu dizinde aranır.

    Ne kadar kalır: Belgeyle birlikte yaşar; belge silindiğinde dizin kayıtları da silinir.

  4. 4

    Yapay zekâ çıkarımı

    AB bölgeleriyle sınırlı çıkarım profili (Frankfurt çıkışlı) — AWS Bedrock

    Sorunuz ve ilgili belge parçaları modele iletilir, yanıt üretilir. STAJYER bu çıkarım adımı için ayrı bir uygulama kaydı oluşturmaz; sohbet kaydı aşağıdaki katmandadır.

    Ne kadar kalır: Sağlayıcı tarafındaki saklama/eğitim davranışı kullanılan model ve hesap ayarı için tarihli kanıtla doğrulanmalıdır; üretim kapısı bu kanıt olmadan geçmez.

  5. 5

    Çıktı ve sohbet kaydı

    Frankfurt — Supabase veritabanı

    Üretilen yanıt, bulgular ve sohbet kaydı organizasyonunuza bağlı olarak saklanır.

    Ne kadar kalır: Hesabınız ve organizasyon üyeliğiniz sürdüğü sürece.

  6. 6

    Erişim denetim izi

    Frankfurt — Supabase veritabanı

    Kimin hangi dosyaya ne zaman eriştiği kayda geçer. Belge adı, soru metni ve ham IP adresi yazılmaz.

    Ne kadar kalır: 12 ay. Kayıtlar ekleme-only'dir; yazıldıktan sonra değiştirilemez. Silinmeleri yalnızca iki tanımlı yoldan mümkündür: organizasyonun imhası ve saklama süresi temizliği.

  7. 7

    Yedekler

    Frankfurt — sağlayıcı yedekleme altyapısı

    Veritabanının günlük yedeği alınır; felaket hâlinde en fazla 24 saatlik veri kaybı hedeflenir.

    Ne kadar kalır: Silinen bir veri canlı sistemde bulunmaz; silme öncesi alınmış yedeklerde o yedek düşene kadar bulunur.

Her adımdaki sağlayıcı ve o sağlayıcının yürüttüğü işleme adımları Alt-İşleyenler envanterinde; süreler ve imha usulü Saklama ve İmha sayfasındadır. İki sayfa da bu akışla aynı kaynaktan beslenir — sayılar tek yerde yaşar.

Organizasyon izolasyonu

Her organizasyon kendi verisinde yaşar.

RLS — kayıtlarda satır seviyesinde izolasyon

Dosya, iş ve sohbet kayıtlarında çapraz-organizasyon erişimi veritabanı seviyesinde (RLS) reddedilir. Belge metni ve arama dizini ise veritabanı politikasıyla değil, uygulama katmanındaki organizasyon filtresiyle ayrılır; bu ayrımı açıkça belirtiyoruz.

RBAC — rol tabanlı yetki

Her kullanıcı, organizasyonu içindeki rolüyle sınırlıdır. Kritik adımlar rol-kapılı onay akışından geçer: taslağı hazırlayan ile yayımlayan aynı yetki değildir.

Kullanım tavanları

Organizasyon bazında kullanım tavanları tanımlıdır. Sınır aşımı bir sürpriz değil, tasarlanmış bir durdurma noktasıdır.

Erişim denetim izi

Hangi üyenin hangi dosya veya belgeye ne zaman eriştiği; belge yükleme ve silme; üye daveti, rol değişikliği ve üyelikten çıkarma; veri dışa aktarma kayda geçer. İz EKLEME-ONLY'dir: kayıtlar yazıldıktan sonra DEĞİŞTİRİLEMEZ ve bu, uygulamanın kendi servis anahtarı için de geçerlidir. Silinmeleri ise yalnızca iki tanımlı yoldan mümkündür — organizasyonun tümüyle imhası ve saklama süresi temizliği; yani kayıtların değiştirilemezliği koşulsuz, süresiz saklanacakları ise değildir. Kayıtta belge adı, soru metni ve ham IP adresi bulunmaz; izi büro yönetimi (owner/admin) okur.

KVKK silme kaskadı

Silme, tek kayda değil zincirin tamamına iner.

Veritabanı kaydının silinmesi işlemin ayrılmaz parçasıdır ve garantilidir; arama dizini kayıtlarının ve depolanan dosyanın kaldırılması ise en iyi gayret esasına tabidir — bu adımlardan biri teknik bir sebeple başarısız olursa işlem geri alınmaz, aksaklık kayda geçirilir ve operatör tarafından giderilir. Bu nedenle silme sonrası “tüm kopyalar kaldırıldı” şeklinde koşulsuz bir teyit vermiyoruz.

Belge

Yüklenen dosyanın metni ve üzerinde üretilmiş analiz çıktıları.

Embedding

Arama ve eşleştirme için üretilen vektör temsilleri.

İkili dosya

Depodaki orijinal PDF, DOCX veya görüntü dosyası (binary).

Yedeklerin sınırı: yedek kopyalar anında değiştirilemez. Silinen bir veri, silme anından itibaren canlı sistemde bulunmaz; ancak silme işleminden önce alınmış yedeklerde, o yedek yaşlanıp düşene kadar bulunmaya devam eder. Yedeklerin saklanma süresi tek kaynak olarak Saklama ve İmha metninde bildirilir; sağlayıcı yapılandırmasından okunup doğrulanmadığı için burada bir süre taahhüt edilmez.

Telemetri

Telemetri, müvekkil verisinden yapısal olarak ayrı.

Sistemin sağlığını izlemek için telemetri gerekir; müvekkil verisi gerekmez.

Şema-düzeyi sınır

Telemetri tablosunda içerik kolonu yoktur: yalnız hash, sayı ve enum alanları bulunur. Ham soru ve belge metni hiç yazılmaz — koruma sonradan çalışan bir temizleme adımına değil, şemanın kendisine dayanır.

Kullanıcı kimliği yazılmaz

Telemetriye kullanıcı kimliği hiç yazılmaz; soru metni ham değil, hash'iyle tutulur. Kayıt, kiracı ayrımı için organizasyon kimliğini taşır — bir kişiye değil, olaya işaret eder.

UYAP rıza modeli

UYAP: aktarım sizin elinizde.

UYAP eklentisi, dosyalarınızı sizin kontrolünüzde STAJYER'e taşıyan rıza-kapılı bir köprüdür.

Manuel seçim

Aktarım yalnız kullanıcının manuel seçimiyle başlar. Arka planda otomatik çekim yoktur; siz seçmeden hiçbir belge taşınmaz.

Denetim kaydı

Her aktarım denetim kaydına yazılır: kim, ne zaman, kaç belge.

Sürümlenmiş rıza

Rıza metni sürümlenir; hangi kullanıcının hangi sürüme onay verdiği kayıt altındadır.

Bu resmi bir UYAP API'si değildir. Kullanıcı kontrollü bir tarayıcı eklentisi aktarımıdır. UYAP kimlik bilgileri (kullanıcı adı, şifre, e-imza, oturum çerezi, token) okunmaz, saklanmaz ve sunucuya gönderilmez.
UYAP entegrasyonu — değişmez taahhüt

Dürüstlük

Bugün iddia etmediklerimiz.

Bir güvenlik sayfasının en zayıf noktası, doğrulanamayan iddiadır.

Bağımsız denetim veya sertifika

ISO, SOC ya da benzeri bir sertifikamız yok; bağımsız denetimden geçtiğimizi iddia etmiyoruz. Bu sayfadaki her madde, dış onaydan değil kurduğumuz mimariden gelir.

Halka açık canlı hizmet

STAJYER hesapları kontrollü kurulumla açılır; herkese açık otomatik kayıt ve ödeme akışı işletilmez.

Sorularınız için

Güvenlik sorularınızı bekliyoruz.

Veri lokasyonu, izolasyon ya da KVKK süreçleri hakkında sormak istediğiniz bir şey varsa doğrudan yazın; mimariyi anlatmaktan çekinmeyiz.