Lydira

/güvenlik

Bilerek sıkıcı.

Tüm müşteri defterinizi yeni bir sisteme yüklemek üzeresiniz. Size en azından bunun nasıl saklandığını açık açık anlatmak borcumuz: kim neyi görebilir, veri nerede durur ve bir denetime ne kadar hızlı yanıt verebiliriz. Gösteriş yok, hak etmediğimiz rozetler yok.

/veri ayrımı

Her acentenin verisi baştan ayrı

Verileriniz, birinin yazmayı unutabileceği bir filtreye bırakılmaz; veritabanının kendisinde, satır bazlı güvenlikle ayrılır. Bir acentenin diğerinin verisine ulaşması yapısal olarak imkânsızdır ve testlerimiz bu ayrımın bozulmadığını her seferinde doğrular.

/veri yerleşimi

Bölgesi sabit ya da kendi sunucunuzda

Bizim sunucularımızda barındırırken bölgenizi seçin; verinin belirli bir ülkede kalması gerekiyorsa aynı yazılımı kendi sunucunuzda çalıştırın. Her acentenin ayrı şifreleme anahtarı hassas alanları mühürlü tutar; tek bir ekran verinizin nerede durduğunu ve hangi korumaların açık olduğunu gösterir.

/şifreleme

Hem sunucuda hem yolda

Veriler hem sunucuda (AES-256) hem aktarım sırasında (TLS 1.2+) şifreli. Pasaport numaraları, entegrasyon şifreleri ve benzeri hassas alanlar bunun üstüne bir kat daha şifrelenir; anahtarlar her ortam için ayrı üretilir.

/oturum açma

Paroladan fazlası

İki adımlı doğrulama (TOTP + kurtarma kodları), şifresiz giriş linki, hassas işlemler öncesinde yeniden şifre sorma, uzaktan kapatabileceğiniz açık oturum listesi ve hesap başına IP izin listesi. Enterprise’da SAML / OIDC tek oturum açma eklenir.

/erişim kontrolü

Modüller, işlemler ve alan gizleme

Sahip / yönetici / üye üzerine kurulan özel roller: modüllerin tamamı kapatılabilir (kapalı bir modül menüden düşer, adresi elle yazılsa da açılmaz); her işlem için ayrı ayrı izin verilir ve alan gizleme; maliyeti, satış fiyatını, kişisel veriyi ve pasaport numarasını görmemesi gereken rollerden saklar. Yalnızca ekranda değil, dışa aktarımlarda da.

/denetim izi

Her kayıt türünde sürüm geçmişi

Her kaydın geçmişi yalnızca sizin hesabınıza tutulur: kim, ne zaman, neyi değiştirdi. Kayıt türü ve kullanıcı bazında filtrelenir, bazı değişiklikler geri alınabilir. Giriş denemeleri ve oturum hareketleri ayrıca kaydedilir.

/silme + saklama

Doğru biten bir silme talebi

Veri sahibi başvuruları (erişim, düzeltme, silme, taşınabilirlik, kısıtlama, itiraz ve KVKK’ya özgü türler) yasal süre geri sayımıyla uçtan uca yürür. Onaylandığında, yasanın saklamanızı zorunlu kıldığı kayıtlar kişisel verisi karartılarak saklanır; böyle bir yükümlülüğü olmayan müşteri adayları ve yazışmalar ise tamamen silinir.

/AI yönetişimi

AI'ın neye dokunabileceğine siz karar verirsiniz

AI'ı hesap, özellik ya da veri sınıfı bazında kapatın, veri yerleşimini “sadece AB”ye sabitleyin ve müşteri başına bir hukuki dayanak belirleyin; “işleme yok” dediğinizde o kişiyle ilgili hiçbir çağrı yapılmaz. Kişisel veriler bir sağlayıcıya gitmeden önce takma değerlerle değiştirilir, her çağrı hangi dayanakla yapıldığı kayda geçirilerek saklanır ve anlam bazlı aramanın arkasındaki model kendi sunucularımızda çalışır.

/kötüye kullanım tespiti

Sessiz, sıkıcı korumalar

Giriş ve kayıt formlarında bot koruması, yaptırım uygulanan ülke engelleri, hesap başına IP izin listeleri ve hassas işlemlerde hız sınırlama. İşinize ayak bağı olmayan güvenlik.

/uyumluluk

Mevzuat uyumu

KVKK
Türkiye

DPA şablonu + alt işleyen kaydı

GDPR
AB + Birleşik Krallık

Madde 17 silme + kendiniz yapabildiğiniz veri dışa aktarma

CCPA
Kaliforniya

silme hakkına uyulur

Her ülkenin mevzuatına göre hazırlanmış DPA’lar /legal/dpa adresinde yayımlanır; güncel alt işleyen listesi /legal/subprocessors adresindedir. Veri dışa aktarmayı da hesabınızı silmeyi de kendiniz yaparsınız: destek talebi yok, verinizi rehin tutmak yok.

Durum tespiti sorularınız mı var?

Güvenlik incelemeleri ve DPA’lar için uyumluluk ekibine doğrudan compliance@lydira.com adresinden ulaşın.