Güvenlik ve veri gizliliği
Son güncelleme:
Hukuk büroları teknoloji tercihi yaparken her şeyden önce müvekkil verilerinin güvenliğini ve gizliliğini sorgular. Bu sayfa, kurumsal değerlendirme süreçlerinde ihtiyaç duyacağınız teknik ve hukuki detayları şeffaf bir şekilde sunmaktadır. Yüzeysel pazarlama vaatleri yerine, somut güvenlik mimarimizle güvence sağlıyoruz.
1. Barındırma
Uygulama sunucularımız ve veri depolama altyapımız Avrupa Birliği sınırları içerisinde konumlandırılmıştır. Tüm veriler aktarım esnasında ve durağan hâlde şifrelenerek korunur.
Türk hukuku mevzuatı, hukuki veri ve içtihat analizlerinin Türkiye’de tutulmasına dair genel bir zorunluluk getirmemektedir. AB merkezli altyapı tercihimiz, verilerin GDPR ve yüksek uluslararası veri koruma standartlarının güvencesi altında olmasını sağlar.
2. Model çıkarımı ve eğitim
Yapay zekâ model çalıştırma (çıkarım) süreçleri AB veri merkezlerinde gerçekleştirilir.
Müvekkil içeriği ve yüklenen dosyalar kesinlikle üçüncü taraf yapay zekâ modellerinin eğitilmesi amacıyla kullanılmaz. Bu husus, sağlayıcılarımızla akdedilen sözleşmelerde hukuki taahhüt altındadır.
Verileriniz işlenme aşamasına geçmeden önce otomatik anonimleştirme filtrelerinden geçirilir.
3. Dosya sınırı
Hukuk büronuzun sistemdeki belgelerine erişim, ait oldukları dava veya müvekkil dosyası bazında izole edilir. Bir müvekkile ait belgeler, başka bir dosya üzerinde çalışılırken sistem tarafından asla çapraz olarak görünmez.
Bu durum bir kullanıcı tercihi değil, sistemin varsayılan mimari yapısıdır. Avukatlık mesleğinin temelini oluşturan sır saklama yükümlülüğü yazılım seviyesinde güvenceye alınmıştır.
Kiracı (tenant) izolasyonu sunucu tarafında kesin kurallarla uygulanır; istemciden gelen hiçbir parametre bu sınırları değiştiremez.
4. Silme ve saklama
Sistemden bir belge silindiğinde; belgenin aslı, metin çıktısı ve arama indeks kayıtları eşzamanlı olarak kalıcı olarak silinir. Silme zincirinde herhangi bir adımın eksik kalması durumında işlem başarısız sayılarak süreç durdurulur.
Hesabınızı kapatma kararı aldığınızda verilerinizi dışa aktarabilirsiniz. Hesap kapatma işleminin ardından tüm verileriniz sistemlerimizden kalıcı olarak temizlenir.
5. Hesap ve erişim
Sistem erişimi, büro hesabı altında tanımlanan kullanıcı rolleri ve yetkileriyle yönetilir. Kullanıcı davetleri ve lisans tanımlamaları büro yöneticisi kontrolündedir.
Hesap güvenliği için e-posta doğrulaması zorunlu standarttır.
6. Sertifikasyon durumu
Henüz SOC 2 veya ISO 27001 gibi dış bağımsız sertifikasyon süreçlerini tamamlamış değiliz ve bunu şeffaflıkla beyan ediyoruz.
Sahip olunmayan bir belgenin varlığını ima etmek kurumsal güven ilkeleriyle bağdaşmaz. Yukarıda açıklanan tüm teknik, mimari ve sözleşmesel koruma önlemleri bugün eksiksiz ve doğrulanabilir şekilde uygulanmaktadır.
7. Veri işleme sözleşmesi
Kişisel verilerin korunması mevzuatı kapsamında, büronuz veri sorumlusu; platformumuz ise büronuzun talimatları doğrultusunda hareket eden veri işleyen konumundadır.
Büronuzun kurumsal süreçleri için Veri İşleme Sözleşmesi (DPA) talep edebilirsiniz. Talebinizi info@frontier.legal adresine iletmeniz yeterlidir.