- Durağan verilerin şifrelenmesi
- Tum ozgecmisler ve analiz kayitlari, AES-256 ile sifrelenmis Google Cloud Storage uzerinde depolanir. Sifreleme Google Cloud tarafindan yonetilir ve varsayilan olarak her dosyaya uygulanir.
- Gecis esnasinda sifreleme
- Tarayiciniz, servisimiz ve depolama alani arasindaki tum trafik TLS 1.2+ uzerinden gerceklesir. Sifrelenmemis HTTP baglantilarina izin vermiyoruz.
- Musteri verisi izolasyonu
- Coklu kullanici mimarisine gore tasarlanmistir, erisim kontrol katmaninda musteri kimligi ile izole edilmistir. Sorgulariniz yalnizca size ait kayitlari dondurebilir; bu durum sadece arayuzde gizlenmez, sunucu tarafinda zorunlu tutulur.
- Kimlik Doğrulama
- Güçlü şifre gereksinimlerine sahip e-posta ve şifre korumasının yanı sıra Enterprise planında isteğe bağlı SSO (SAML 2.0 / OIDC) desteği sunulur. Oturum süresi dolduğunda tüm erişimler için yeniden kimlik doğrulaması gerekir.
- Veri Barındırma Bölgesi
- Varsayılan bölge ABD'dir (Google Cloud us-central1). Enterprise müşterileri, kendi DPA anlaşmaları kapsamında verilerinin AB veya Kanada'da barındırılmasını talep edebilir.
- Yedeklemeler
- 30 gün boyunca belirli bir ana geri dönme imkanı sunan şifrelenmiş günlük yedeklemeler. Yedekler, canlı verilerinizle aynı veri barındırma bölgesinde tutulur.
- Saklama ve silme
- Özgeçmişler, siz analizi sakladığınız sürece tutulur. Bir analizin silinmesi özgeçmişleri anında temizler; yedekler 30 gün içinde döngüsel olarak silinir. Talep üzerine hesap düzeyinde silme işlemi kalıcıdır.
- Eğitim yok, paylaşım yok
- Müşterilerimizin özgeçmişlerini herhangi bir modeli eğitmek için kullanmayız. Özgeçmişleri, analizleri veya herhangi bir aday verisini pazarlama ya da kıyaslama amacıyla üçüncü taraflarla asla paylaşmayız.
- Alt Veri İşleyenler
- Sadece onaylanmış, sınırlı sayıda altyapı sağlayıcısı kullanıyoruz (depolama ve bilgi işlem için Google Cloud; ücretli planlarda faturalandırma için Stripe; işlemsel e-postalar için bir e-posta sağlayıcısı). Güncel liste talep üzerine sağlanabilir ve herhangi bir değişiklik yapılmadan önce yayınlanacaktır.
- Erişim kontrolleri (dahili)
- Canlı veri erişimi isme özel onay gerektirir, günlüğe kaydedilir ve yalnızca açtığınız açık destek talepleri için verilir. Verilerinize "öylesine göz atma" amaçlı bir erişim yolu yoktur.
- Olay müdahalesi
- Verilerinizi etkileyen bir güvenlik ihlali yaşanması durumunda, 72 saat içinde kapsamlı bir açıklama, etki alanı ve çözüm planı içeren yazılı bir bildirim göndeririz.
- Uyum ve standartlar
- Veri minimizasyonu, erişim ve silme konularında GDPR ilkelerine bağlı kalıyoruz. Kurumsal (Enterprise) sözleşmelere Veri İşleme Eki (DPA) dahil edilebilir. Resmi SOC 2 ve ISO 27001 sertifikasyonları yol haritamızda yer almaktadır; mevcut güvenlik anketimizi talep etmek için bizimle iletişime geçebilirsiniz.
Açıkça ifade etmek gerekirse: Biz genç bir şirketiz. Sahip olmadığımız sertifikalar varmış gibi davranmıyoruz. Ancak net bir politikamız, temiz bir mimarimiz ve bunları sizin için yazılı taahhüt haline getirme kararlılığımız var.