Gizlilik Politikası
Yürürlük: 2 Haziran 2026
Bu Gizlilik Politikası, STANDOUT Inc.'in ("Sağlayıcı", "biz") VATES hizmetiyle ("Hizmet") bağlantılı olarak bilgileri nasıl topladığını, kullandığını ve koruduğunu açıklar. Bu Politika, Hizmet'i kullanan müşterilere ("Müşteri", "siz") ve müşteri sitelerine gömülü VATES widget'larıyla etkileşime giren son kullanıcılara uygulanır.
1. Topladığımız Bilgiler
1.1 Müşteri Hesap Bilgileri
Müşteri bir hesap oluşturduğunda şunları toplarız:
- İşletme adı, iletişim adı ve e-posta adresi.
- Faturalandırma bilgileri (ödeme işlemcimiz aracılığıyla işlenir; tam ödeme kartı numaralarını saklamayız).
- Hesap yapılandırması (instance ayarları, marka tercihleri, gömülü site alan adları).
1.2 Konuşma Verileri
Son kullanıcılar VATES ile etkileşime girdiğinde şunları işleriz:
- Kullanıcı girdisi (uygun olduğu şekilde metin, görseller, ses, dosya yüklemeleri).
- Sistem tarafından üretilen bağlam (istek için otomatik eklenen ES-IFM bilgi girdileri).
- Üst düzey AI sağlayıcılarından üretilen yanıtlar.
- Faturalandırma amaçlı token kullanım istatistikleri.
1.3 Operasyonel Veriler
Hizmet işletimi ve güvenliği için otomatik olarak şunları toplarız:
- IP adresleri, user agent dizeleri ve erişim zaman damgaları.
- Yönetici işlemlerinin denetim logları.
- Performans ve hata logları.
2. Bilgileri Nasıl Kullanırız
Topladığımız bilgileri şunlar için kullanırız:
- Hizmet'i sağlamak, sürdürmek ve iyileştirmek.
- Faturalandırmayı işlemek ve hesap bakiyelerini yönetmek.
- Dolandırıcılık, kötüye kullanım veya güvenlik tehditlerini tespit etmek, önlemek ve bunlara yanıt vermek.
- Müşteri ile hizmet güncellemeleri, faturalandırma ve destek konusunda iletişim kurmak.
- Yasal yükümlülüklere uymak.
Müşteri İçeriği'ni veya son kullanıcı konuşmalarını AI modellerini eğitmek için kullanmayız.
3. Üst Düzey Sağlayıcılarla Paylaşım
VATES, üst düzey AI sağlayıcıları (Anthropic, OpenAI ve yapılandırıldığı üzere diğerleri) üzerine kurulmuştur. Hizmet'i sunmak için, kullanıcı girdisi ve ES-IFM bağlamı, ilgili ticari şartları kapsamında bu sağlayıcılara iletilir. Her üst düzey sağlayıcının kendi veri işleme politikası vardır:
- Anthropic: Anthropic Privacy Policy
- OpenAI: OpenAI Privacy Policy
Bu sağlayıcılar, ticari API şartları kapsamında, modellerini eğitmek için API girdilerini kullanmaz.
Verileri bizim adımıza işleyen üçüncü tarafların tam listesi için Alt İşleyiciler sayfamıza bakın.
4. Veri Depolama ve Güvenlik
Müşteri verileri, bulut altyapısında (Asia Pacific (Tokyo) bölgesinde bulunan Amazon Web Services) depolanır. Aşağıdaki güvenlik önlemlerini uygularız:
- Yönetici erişimi için passkey (WebAuthn/FIDO2) ve iki faktörlü kimlik doğrulama (2FA).
- Hassas işlemler için IP tabanlı erişim kısıtlamaları.
- Tenant başına hız sınırlama ve kötüye kullanım koruması.
- Aktarım halindeki (TLS) ve beklemedeki verilerin şifrelenmesi.
- Web Uygulaması Güvenlik Duvarı (WAF) koruması.
- Düzenli otomatik yedeklemeler.
- Tüm yönetici işlemlerinin denetim logları.
- Müşteri başına instance izolasyonu, böylece her tenant'ın verileri bağımsız olarak yönetilir.
- Hata izleme, çalışma süresi izleme ve bağımlılık güvenlik açığı taraması yoluyla sürekli izleme.
- Origin sunucusuna doğrudan erişimi engelleyen Origin Pull Authentication.
Sektör standardı güvenlik uygulamalarını sürdürsek de, hiçbir sistem tüm tehditlere karşı garanti edilemez. Müşteri, kendi kimlik bilgilerinin gizliliğini korumaktan sorumludur.
5. Veri Yaşam Döngüsü ve Silme
Bu hizmetteki veriler, geçerli yargı bölgelerinin en katı standartları uygulanarak, her veri türü için belirlenen saklama sürelerine göre işlenir. Her veri türü için eksiksiz teknik belirtim (fiziksel konum, saklama süresi, silme işlevi, yasal dayanak), hizmetteki "Data Lifecycle" ayar ekranından veya herkese açık Veri Kataloğu belirtiminden her zaman erişilebilir.
Hesabın sonlandırılması veya yazılı silme talebi üzerine, veriler aşağıdaki yaşam döngüsünden geçer:
- Etkin: Normal çalışma.
- Askıya alınmış: Hizmet duraklatılmış, veriler saklanır.
- Mantıksal silme: Veriler silinmiş olarak işaretlenir, arayüzlerden gizlenir. Saklama: 30 gün (ayrılma bekleme süresi). Bu süre boyunca, yazılı talep üzerine geri yükleme mümkündür.
- Takma adlandırma: Kişisel tanımlayıcılar geri döndürülemez hash değerleriyle (SHA-256+salt) değiştirilir. Saklama, veri türüne göre değişir: PII için 1 ay kadar kısa, denetim logları için 2 yıl.
- Fiziksel silme: Veriler diskten kalıcı olarak kaldırılır.
Yasal olarak saklanan veriler:
- Müşteri bakiyesi, bakiye geçmişi, kullanım toplamları: 10 yıl (Japonya Şirketler Kanunu 432. Madde)
- Instance denetim logları, genel denetim logu: 2 yıl (SOC2 CC7.2)
Denetim Logu Kurcalama Kanıtı: Denetim logları, her olayı bir öncekine kriptografik olarak bağlayan bir SHA-256 hash zinciriyle ve tenant başına bir sıra numarasıyla korunur. Bu nedenle, kaydedilmiş bir girdinin herhangi bir değiştirilmesi veya silinmesi, doğrulama sırasında tespit edilebilir. Dışa aktarılan denetim logları hash ve sıra sütunlarını içerir, böylece Müşteriler kendi denetim izlerinin bütünlüğünü sistemlerimize güvenmeden bağımsız olarak doğrulayabilir — kaydı sonradan değiştirmediğimize dair matematiksel bir güvence.
Yedeklemeler hakkında not: Bu hizmet, şifreli otomatik yedeklemeleri 30 gün boyunca tutar. Silme talepleri yedekleme verilerine anında yansıtılmaz; ancak veriler yedekten geri yüklendiğinde, geri yüklemeden sonra silme işlemi hemen yeniden yürütülür.
Bu hizmetteki silme işlemi, bir systemd zamanlayıcı haftalık toplu işi tarafından otomatik olarak yürütülür ve kanonik veri kataloğunda (common/data_catalog.py) kayıtlı tüm veri türlerine uygulanır. Yeni veri türleri eklemek yalnızca katalogda kayıt gerektirir; otomatik silme işlemi tasarım gereği dahildir.
Müşteriler, "Data Lifecycle" ayar ekranından hesap silme talebinde bulunabilir. Ancak, yasal saklama yükümlülüklerine tabi bilgiler (ör. vergi kayıtları) önceliklidir.
6. Müşteri ve Son Kullanıcı Hakları
Geçerli yasalara tabi olarak, şu haklara sahipsiniz:
- Hakkınızda tuttuğumuz kişisel bilgilere erişmek.
- Yanlış bilgilerin düzeltilmesini talep etmek.
- Bilgilerinizin silinmesini talep etmek (yasal saklama gereksinimlerine tabi).
- Belirli işleme faaliyetlerine itiraz etmek veya bunları kısıtlamak.
- Verilerinizin bir kopyasını taşınabilir bir biçimde almak.
Bu hakları kullanmak için aşağıdaki adresten bizimle iletişime geçin. Alındıktan sonra 30 gün içinde yanıt veririz.
7. Çerezler ve İzleme
Hizmet, yalnızca Hizmet'in işletimi için kesinlikle gerekli çerezleri ve yerel depolamayı kullanır.
- Kimlik doğrulama ve instance durumu için oturum çerezleri.
- Arayüz tercihleri (renk teması, dil) için işlevsel çerezler.
Hizmet; üçüncü taraf reklam çerezleri, siteler arası izleme veya analiz/davranışsal izleme çerezleri (ör. Google Analytics) kullanmaz.
Hizmet tarafından kullanılan tüm çerezler, geçerli yasalar kapsamındaki onay gereksinimlerinin dışında kalır ve buna göre bir çerez onay bildirimi (banner) göstermeyiz (AB/AEA: ePrivacy Direktifi kapsamındaki kesinlikle gerekli istisnası; Japonya: değiştirilmiş Telekomünikasyon İşletmeciliği Kanunu'nun dış aktarım kuralının kapsamı dışında; Amerika Birleşik Devletleri: CCPA/CPRA kapsamında satış veya paylaşım yok; Birleşik Krallık: UK PECR kapsamındaki kesinlikle gerekli istisnası).
8. Uluslararası Veri Aktarımları
Veriler, üst düzey AI sağlayıcılarının faaliyet gösterdiği Amerika Birleşik Devletleri dahil olmak üzere Müşteri'nin ikamet ettiği ülke dışındaki ülkelere aktarılabilir ve buralarda işlenebilir. Tüm aktarımlar, geçerli veri koruma yasalarının gerektirdiği standart sözleşme hükümleri dahil olmak üzere uygun güvenceler kapsamında gerçekleştirilir.
9. Çocukların Gizliliği
Hizmet, ticari kullanım için tasarlanmıştır ve 18 yaşın altındaki bireylere yönelik değildir. Reşit olmayanlardan bilerek kişisel bilgi toplamayız.
10. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikası'nı zaman zaman güncelleyebiliriz. Önemli değişiklikler, Müşterilere yürürlük tarihinden en az 30 gün önce iletilir. Bu Politika'nın üst kısmındaki "Yürürlük" tarihi, en son revizyonu gösterir.
11. İletişim
Gizlilikle ilgili sorularınız için:
STANDOUT Inc.
E-posta: [email protected]
Son güncelleme: 2 Haziran 2026