Veri yerelleştirme
Tüm veriler Türkiye'de barındırılan sunucularda saklanır. Yedekleme, log toplama ve harici servis çağrıları aynı prensibi takip eder.
Lys Tech ürünleri kurumsal güvenlik standartlarını ürün geliştirmenin dışından değil, içinden uygular. KVKK uyumu pazarlama söylemi değil, mimari karardır.
Tüm veriler Türkiye'de barındırılan sunucularda saklanır. Yedekleme, log toplama ve harici servis çağrıları aynı prensibi takip eder.
Tüm trafik HTTPS / TLS 1.3 üzerinden taşınır. Veritabanı seviyesinde şifreleme aktiftir; hassas alanlar ek şifreleme ile korunur.
Her kullanıcı, ihtiyacı olan minimum yetkiye sahiptir. Rol tanımları kuruma özel yapılandırılır; yetki değişiklikleri kayıt altına alınır.
Müşteri verileri mantıksal ve fiziksel olarak ayrıştırılmıştır. Bir kurumun verisine başka bir kurumun erişmesi mimari olarak engellenmiştir.
Hangi kullanıcının hangi tarihte hangi veriyi gördüğü/değiştirdiği kayıt altına alınır. Bu kayıtlar yasal denetim süreçlerinde kullanılabilir.
AI destekli süreçlerde hangi sorgu ile hangi yanıtın üretildiği kayıt edilir. Modele giden çağrılarda PII maskeleme prensibi uygulanır.
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında uyumluluk standardımızdır. KVKK aydınlatma metnimiz şeffaf biçimde yayınlanır.
Detaya bak ›Ödeme verilerinin işlendiği Paylys ürününde PCI-DSS prensipleri ürün geliştirme akışının içine yerleştirilmiştir.
Müşteri verisinin model eğitiminde kullanılmaması, kurumsal sözleşmeli model sağlayıcılarıyla yazılı olarak güvence altına alınmıştır.
Lys Tech ürünlerinde güvenlik açığı tespit ettiğinizi düşünüyorsanız, sorumlu açıklama prensiplerini takip ederek bizimle iletişime geçmenizi rica ederiz. Açıklamalar için ayrı bir e-posta kanalı işletilir.
Güvenlik bildirimi gönderMimari, denetim raporları ve KVKK uyum dokümanları için Lys Tech ekibine yazabilirsiniz.