1. Çerezler
Platform, zorunlu çerezler kullanmaktadır:
| Çerez | Amaç | Süre |
|---|---|---|
| Oturum çerezi | Kimlik doğrulama | Tarayıcı kapatılana dek |
| Yenileme tokeni | Oturumu devam ettirme | 7 gün |
Bu çerezler platformun temel işlevleri için zorunludur ve devre dışı bırakılamaz. Analitik veya pazarlama amaçlı çerez kullanılmamaktadır.
2. Müvekkil Verisi Güvenliği
Platforma girdiğiniz dava dosyaları, müvekkil bilgileri ve diğer mesleki içerikler aşağıdaki güvenlik önlemleriyle korunmaktadır:
- Şifrelenmiş iletim: Tüm veri trafiği HTTPS/TLS ile şifrelenir.
- Uygulama katmanında şifreleme: Dava bilgileri, müvekkil adları, dilekçe/belge içerikleri ve sohbet kayıtlarınız AES-256 (GCM) standardıyla, her kullanıcıya özel benzersiz bir anahtarla şifrelenerek veritabanında saklanır. Bu, Supabase altyapısının kendi şifrelemesine ek bir koruma katmanıdır ve şifreleme anahtarları asla tarayıcıya iletilmez.
- Kullanıcı izolasyonu: Row Level Security (RLS) politikası ile her kullanıcı yalnızca kendi verilerine erişebilir.
- Kriptografik imha: Hesap silindiğinde şifreleme anahtarı kalıcı olarak yok edilir; bu andan itibaren şifreli veriler (yedekler dahil) hiçbir şekilde çözülüp okunamaz.
- Model eğitiminde kullanılmama: Girdiğiniz veriler yapay zeka modeli eğitiminde kullanılmaz.
3. Veri Saklama ve Silme
- Kişisel veriler hesabınız aktif olduğu sürece saklanır.
- Hesap silme talebinde şifreleme anahtarınız anında imha edilir ve verileriniz bu andan itibaren teknik olarak çözülemez hale gelir; kayıtların sistemlerden (yedekler dahil) fiziksel olarak tamamen kaldırılması 30 gün içinde tamamlanır.
- Yasal zorunluluk gerektiren kayıtlar ilgili mevzuattaki süreler boyunca tutulur.
Veri silme talebinizi [E-POSTA] adresine iletebilirsiniz.
4. Veri İhlali Bildirimi
Kişisel verilerinizi etkileyen bir güvenlik ihlali tespit edilmesi durumunda, KVKK'nın 12. maddesi uyarınca ilgili kişiler ve Kişisel Verileri Koruma Kurumu zamanında bilgilendirilir.