Güvenlik
Platformun verileri nasıl koruduğu; neyi iddia ettiğimiz ve neyi etmediğimiz.
Yürürlük tarihi: 13 Ağustos 2026
Bu taahhütlerin sözleşmeye dayalı hâli için Veri İşleme Sözleşmesi'ne bakın.
1. Barındırma ve verinin konumu
Platform, Avrupa Birliği içinde işletilen bulut altyapısında barındırılır. Kendi kurulumunu isteyen müşteriler, ayrı bir yazılı sözleşmeyle platformu kendi sunucularında barındırabilir; bu durumda veri hiçbir zaman müşterinin altyapısından çıkmaz.
Canlı, test ve geliştirme ortamları birbirinden ayrıdır. Canlı ortamın erişim bilgileri diğer ortamlarda bulunmaz.
2. Şifreleme
Tarayıcınız ile platform arasındaki tüm trafik, iletim sırasında TLS ile şifrelenir.
Depolanan veriler şifreli olarak saklanır.
API anahtarları ve gizli bilgiler yalnızca sunucu tarafında tutulur. İstemci uygulamalarına gömülmez ve müşteriler tarafından görülemez.
3. Erişim kontrolü
Veritabanında satır düzeyinde yetkilendirme uygulanır; bir müşterinin kayıtlarını başka bir müşteri okuyamaz.
Yönetici erişimi kişiye özeldir, en az yetki ilkesine göre verilir ve kayıt altına alınır.
Destek amacıyla müşteri verisine erişim, destek talebinin kapsamı ve süresiyle sınırlıdır ve kayıt altına alınır.
4. Yedekleme ve süreklilik
Veriler düzenli olarak yedeklenir ve geri yükleme test edilir. Müşteriler kendi verilerini istedikleri zaman platformdan makine tarafından okunabilir bir formatta dışa aktarabilir ve abonelik süresi sonunda dışa aktarım talep edebilir.
5. Bağlayıcı işlemlerde insan onayı
Platform öneri ve taslak üretir. Hukuki ya da ticari yükümlülük doğuran hiçbir şey — fiyat teklifi, proforma fatura, gümrük beyannamesi, imzalı belge — müşterinin açık onayı olmadan sistemden çıkmaz. Bu bir ayar seçeneği değil, bilinçli bir tasarım kuralıdır.
6. Yapay zekâ ile işleme
Üretim veya analiz için yapay zekâ modellerine gönderilen içerik, Alt İşleyenler sayfamızda listelenen model sağlayıcılarına iletilir. Müşteri içeriğini üçüncü taraf temel modellerin eğitiminde kullanmayız.
Ürün geliştirme yalnızca toplu ve kimlik belirlemeyen kullanım istatistiklerine dayanır.
7. Güvenlik açığı bildirimi
Bir güvenlik açığı bulduğunuzu düşünüyorsanız, "Security" konu satırıyla info@eximlabs.ai adresine yazın. Herhangi bir kamuya açıklamadan önce incelememiz ve gidermemiz için bize makul bir süre tanıyın. İyi niyetle bildirimde bulunan ve sorunu göstermek için gerekenin ötesinde veriye erişmeyen veya veriyi değiştirmeyen araştırmacılar hakkında hukuki işlem başlatmayız.
8. Olay müdahalesi
Müşteri verisini etkileyen bir kişisel veri ihlalinde, etkilenen müşterileri gecikmeksizin ve ihlalden haberdar olduğumuz andan itibaren en geç yetmiş iki (72) saat içinde bilgilendiririz; yasanın gerektirdiği durumlarda yetkili denetim makamını da bilgilendiririz.
9. İddia etmediklerimiz
Şu anda üçüncü taraf bir güvenlik sertifikamız yok — SOC 2 yok, ISO 27001 yok. Bunu dolaylı anlatım yerine açıkça belirtiyoruz. Resmî tedarikçi değerlendirme gereksinimi olan müşteriler, güvenlik anketine yazılı yanıtımızı talep edebilir.