- Durağan verilerin şifrelenmesi
- Tum ozgecmisler ve analiz kayitlari, AES-256 ile sifrelenmis Google Cloud Storage uzerinde depolanir. Sifreleme Google Cloud tarafindan yonetilir ve varsayilan olarak her dosyaya uygulanir.
- Gecis esnasinda sifreleme
- Tarayiciniz, servisimiz ve depolama alani arasindaki tum trafik TLS 1.2+ uzerinden gerceklesir. Sifrelenmemis HTTP baglantilarina izin vermiyoruz.
- Musteri verisi izolasyonu
- Coklu kullanici mimarisine gore tasarlanmistir, erisim kontrol katmaninda musteri kimligi ile izole edilmistir. Sorgulariniz yalnizca size ait kayitlari dondurebilir; bu durum sadece arayuzde gizlenmez, sunucu tarafinda zorunlu tutulur.
- Kimlik Doğrulama
- Güçlü şifre gereksinimlerine sahip e-posta ve şifre korumasının yanı sıra Enterprise planında isteğe bağlı SSO (SAML 2.0 / OIDC) desteği sunulur. Oturum süresi dolduğunda tüm erişimler için yeniden kimlik doğrulaması gerekir.
- Veri Barındırma Bölgesi
- Varsayılan bölge ABD'dir (Google Cloud us-central1). Enterprise müşterileri, kendi DPA anlaşmaları kapsamında verilerinin AB veya Kanada'da barındırılmasını talep edebilir.
- Yedeklemeler
- 30 gün boyunca belirli bir ana geri dönme imkanı sunan şifrelenmiş günlük yedeklemeler. Yedekler, canlı verilerinizle aynı veri barındırma bölgesinde tutulur.
- Saklama ve silme
- Özgeçmişler, siz analizi sakladığınız sürece tutulur. Bir analizin silinmesi özgeçmişleri anında temizler; yedekler 30 gün içinde döngüsel olarak silinir. Talep üzerine hesap düzeyinde silme işlemi kalıcıdır.
- Eğitim yok, paylaşım yok
- Müşterilerimizin özgeçmişlerini herhangi bir modeli eğitmek için kullanmayız. Özgeçmişleri, analizleri veya herhangi bir aday verisini pazarlama ya da kıyaslama amacıyla üçüncü taraflarla asla paylaşmayız.
- Alt Veri İşleyenler
- Yalnızca doğrulanmış ve sınırlı sayıda sağlayıcıyla çalışıyoruz: Barındırma, depolama ve bilgi işlem kaynakları için Google Cloud Platform; analizlerinizi oluşturan yapay zeka işlemleri için Google Cloud AI / Gemini API; ücretli planların faturalandırılması için Stripe; işlemsel e-postalar için bir e-posta sağlayıcısı; dış kaynaklardan veri zenginleştirme özellikleri için bir veri toplama alt veri işleyicisi (Gizlilik Politikası bölüm 2'ye bakın) ve ATS Bridge kullanan Enterprise müşterileri için ilgili ATS entegrasyon ortağı. Güncel liste talep üzerine sunulmaktadır ve herhangi bir değişiklik yapılmadan önce yayınlanacaktır. Tüm detaylar için Gizlilik Politikamızın Paylaşım ve Alt Veri İşleyicileri bölümüne göz atabilirsiniz.
- Erişim kontrolleri (dahili)
- Canlı veri erişimi isme özel onay gerektirir, günlüğe kaydedilir ve yalnızca açtığınız açık destek talepleri için verilir. Verilerinize "öylesine göz atma" amaçlı bir erişim yolu yoktur.
- Olay müdahalesi
- Verilerinizi etkileyen bir güvenlik ihlali yaşanması durumunda, 72 saat içinde kapsamlı bir açıklama, etki alanı ve çözüm planı içeren yazılı bir bildirim göndeririz.
- Uyum ve standartlar
- Veri minimizasyonu, erişim ve silme konularında GDPR ilkelerine bağlı kalıyoruz. Kurumsal (Enterprise) sözleşmelere Veri İşleme Eki (DPA) dahil edilebilir. Resmi SOC 2 ve ISO 27001 sertifikasyonları yol haritamızda yer almaktadır; mevcut güvenlik anketimizi talep etmek için bizimle iletişime geçebilirsiniz.
Açıkça ifade etmek gerekirse: Biz genç bir şirketiz. Sahip olmadığımız sertifikalar varmış gibi davranmıyoruz. Ancak net bir politikamız, temiz bir mimarimiz ve bunları sizin için yazılı taahhüt haline getirme kararlılığımız var.