Güven Merkezi
Hukuk işinin gerektirdiği güven, ürünün çalışma biçimine dahil.
Verinin nerede tutulduğunu, kimlerin erişebildiğini ve yapay zeka kullanımının hangi kontrollerle yönetildiğini açık biçimde anlatıyoruz.
Demo isteGüvenlik, gizlilik ve insan kontrolü birbirinden ayrı vaatler değil.
Harmonity’de erişim, veri işleme ve yapay zeka çıktılarının değerlendirilmesi aynı yönetişim yaklaşımının parçalarıdır. Buradaki bilgiler mevcut ürün ve hizmet sağlayıcı yapılandırmalarına göre yayımlanır; güvenlik dokümanları talep üzerine paylaşılır.
Veri korumayı görünür kontrollerle ele alıyoruz.
Sertifika logoları yerine bugün uygulanan yaklaşımı ve doğrulanabilir belgeleri öne çıkarıyoruz.
KVKK ve GDPR ilkeleri
Kişisel veri süreçleri amaçla sınırlılık, veri minimizasyonu ve veri sahibi hakları dikkate alınarak yürütülür.
Aydınlatma · başvuru · saklamaŞifreleme
Uygulama trafiği aktarım sırasında; desteklenen veri hizmetleri ise depolama katmanında şifreleme kullanır.
Aktarımda · depolamadaErişim yönetimi
Kullanıcı ve yönetici erişimleri yetki ihtiyacına göre sınırlandırılır; hassas yönetim işlemleri ayrıca korunur.
Rol · yetki · yönetici erişimiModel kullanımı
Müşteri içeriğinin temel model eğitiminde kullanılmaması, kullanılan sağlayıcıların kurumsal koşulları ve sözleşmelerle yönetilir.
Kurumsal sağlayıcı koşullarıVeri yaşam döngüsü
Veri, hizmet için gerektiği kadar ve tanımlı bir amaçla işlenir.
- 01
Alınır
Kullanıcının yüklediği belge ve çalışma girdileri, seçilen ürün işlevini sunmak için alınır.
- 02
İşlenir
Yalnız ilgili çalışma ve yetkili hizmet bileşenleri veriyi işler.
- 03
Korunur
Erişim ve depolama katmanları, mevcut altyapı kontrolleriyle sınırlandırılır.
- 04
Saklanır veya silinir
Saklama ve silme talepleri, sözleşme ve yasal yükümlülükler dikkate alınarak yönetilir.
Ürün ve operasyon kontrolleri
Güven, yalnız altyapıda değil; çalışma sırasında da görünür olmalı.
Yayımlanan kontrol listesi, mevcut sistem davranışlarıyla sınırlı tutulur.
Yetkiye dayalı erişim
Kullanıcılar, rolleri ve çalışma alanı yetkileri kapsamında içeriklere erişir.
İşlem görünürlüğü
Desteklenen yönetim ve ürün işlemleri, inceleme ve operasyon ihtiyaçları için kayıt altına alınır.
Ortam ayrımı
Üretim ile geliştirme/test süreçleri farklı yapılandırmalar ve erişim kurallarıyla yönetilir.
Olay ve süreklilik yaklaşımı
İzleme, yedekleme ve olay müdahale süreçleri kullanılan altyapı kapsamına göre yürütülür.
İnsan değerlendirmesi
Yapay zeka çıktıları kaynakları ve ilgili çalışma bilgileriyle birlikte kullanıcı değerlendirmesine sunulur.
Hizmet sağlayıcılar
Harmonity’yi çalıştıran temel altyapı.
Güncel sözleşmesel liste ve veri işleme ayrıntıları güvenlik ekibinden talep edilebilir.
Alt-işleyici veya veri işleme sözleşmesi talepleri için security@harmonity.ai adresine ulaşabilirsiniz.
Güven hakkında sık sorulanlar
Müşteri içeriği model eğitiminde kullanılıyor mu?
Müşteri içeriğinin temel model eğitiminde kullanılmaması, kurumsal sağlayıcı koşulları ve sözleşmesel kontrollerle yönetilir. Güncel kapsam güvenlik ekibinden teyit edilebilir.
Üretim verisi nerede barındırılıyor?
Mevcut ana veri altyapısı Supabase’in Stockholm bölgesinde yapılandırılmıştır. İçerik dağıtımı ve bazı alt hizmetlerin bölgesi farklı olabilir.
Veri sahibi başvurusu nasıl yapılır?
KVKK veya GDPR kapsamındaki erişim, düzeltme ve silme başvuruları veri talep formundan ya da security@harmonity.ai adresinden iletilebilir.
Güvenlik dokümanı talep edebilir miyiz?
Evet. Uygun gizlilik ve değerlendirme süreci kapsamında veri işleme veya güvenlik dokümanları için ekibimizle iletişime geçebilirsiniz.
Güvenlik ekibi
Teknik veya hukuki güvenlik değerlendirmeniz için bizimle iletişime geçin.
Veri işleme, alt-işleyiciler, güvenlik kontrolleri veya veri sahibi başvuruları hakkında ayrıntı isteyin.