Güven & Gizlilik

Verileriniz nasıl korunur

Uzman Takvimi, KVKK ve uluslararası gizlilik standartlarına uygun şekilde inşa edildi. Bu sayfada hangi verileri tuttuğumuzu, kimlerin işlediğini, ne kadar süreyle sakladığımızı ve verileriniz üzerinde nasıl kontrol kurabileceğinizi şeffafça paylaşıyoruz.

Şifreli depolama

Takvim ve API erişim belirteçleri AES-256-GCM ile şifrelenerek saklanır. Yönetici hesapları için TOTP iki-faktör doğrulama zorunludur.

KVKK uyumlu mimari

Özel nitelikli veriler (sağlık, ruh sağlığı) için açık rıza akışı uygulanır. Veriler yalnızca işlenmesi gereken alanlarda kullanılır.

Şeffaf saklama süreleri

Ses kayıtları 30 gün, transkriptler ve özetler 365 gün sonra sistemden otomatik silinir. Aşağıda detaylı tablomuz mevcuttur.

Veri saklama süreleri

Veri türüSaklama süresiSonra ne olur?
AI seans ses kaydı30 günUploadThing depolamasından otomatik silinir
Seans transkripti ve özeti365 günSüresi dolan kayıtlar otomatik silinir
Randevu kayıtlarıAboneliğiniz boyuncaHesap silinirken birlikte silinir
Audit log90 günGüvenlik incelemesi sonrası silinir

Üçüncü taraf veri işleyenler

Hizmetimizi sunabilmek için aşağıdaki kuruluşlardan destek alıyoruz. Her bir işleyenin yalnızca açıkladığımız amaç için veriye erişimi vardır; veriler hiçbir koşulda satışa konu edilmez.

SağlayıcıAmaçİşlenen veriBölge
VercelUygulama barındırma ve dağıtımUygulama trafiği, sistem loglarıAB (Frankfurt) / Global edge
Neon (PostgreSQL)VeritabanıKullanıcı, randevu, abonelik kayıtlarıAB (Frankfurt)
Lemon SqueezyÖdeme işleme (Merchant of Record)Ad, e-posta, kart bilgisi (Lemon Squeezy tarafında tutulur)Global
Resendİşlemsel e-posta gönderimiE-posta adresi, gönderi içeriğiABD
UploadThingSes kaydı dosya depolama (AI seans için)Şifrelenmiş ses dosyaları (30 günlük saklama)ABD
OpenAI WhisperSes → metin dönüşümüSes dosyası (işleme sonrası saklanmaz)ABD
Anthropic ClaudeAI seans özeti üretimiPII'den arındırılmış transkriptABD
Google GeminiAlternatif AI sağlayıcıPII'den arındırılmış transkriptABD
Google OAuth & PlacesTakvim entegrasyonu ve adres tamamlamaTakvim erişim belirteçleri (şifrelenmiş)ABD

Verileriniz üzerinde kontrol

KVKK Madde 11 ve GDPR Madde 15-22 kapsamındaki haklarınız tam otomatik şekilde kullanılabilir. Hesap ayarlarınızdan dilediğiniz zaman:

Soru veya talepleriniz için destek@uzmantakvimi.net adresine yazabilirsiniz. Tüm taleplere KVKK m. 13 kapsamında 30 gün içinde dönüş yaparız.