Güvenlik ve veri gizliliği
Son güncelleme:
Hukuk büroları teknoloji tercihi yaparken her şeyden önce müvekkil verilerinin güvenliğini ve gizliliğini sorgular. Bu sayfa, kurumsal değerlendirme süreçlerinde ihtiyaç duyacağınız teknik ve hukuki detayları şeffaf bir şekilde sunmaktadır. Yüzeysel pazarlama vaatleri yerine, somut güvenlik mimarimizle güvence sağlıyoruz.
1. Barındırma
Uygulama sunucularımız, veri tabanımız ve yüklediğiniz dosyalar Avrupa Birliği sınırları içerisinde konumlandırılmıştır. Veriler aktarım esnasında TLS ile şifrelenir. Yüklediğiniz dosyaların tutulduğu nesne depolamada içerik, sağlayıcı tarafından durağan hâlde şifrelenir; veri tabanı yedekleri de sunucudan çıkmadan önce şifrelenir. Uygulamanın çalıştığı sunucuda disk düzeyinde şifreleme bulunmadığını ayrıca belirtiriz.
AB merkezli altyapı tercihimiz, verilerin GDPR ve yüksek uluslararası veri koruma standartlarının güvencesi altında olmasını sağlar.
2. Dosya sınırı
Hukuk büronuzun sistemdeki belgelerine erişim, ait oldukları dava veya müvekkil dosyası bazında izole edilir. Bir müvekkile ait belgeler, başka bir dosya üzerinde çalışılırken sistem tarafından asla çapraz olarak görünmez.
Bu durum bir kullanıcı tercihi değil, sistemin varsayılan mimari yapısıdır. Avukatlık mesleğinin temelini oluşturan sır saklama yükümlülüğü yazılım seviyesinde güvenceye alınmıştır.
Kiracı (tenant) izolasyonu sunucu tarafında kesin kurallarla uygulanır; istemciden gelen hiçbir parametre bu sınırları değiştiremez.
3. Silme ve saklama
Sistemden bir belge silindiğinde; belgenin aslı, metin çıktısı ve arama indeks kayıtları eşzamanlı olarak kalıcı olarak silinir. Silme zincirinde herhangi bir adımın eksik kalması durumunda işlem başarısız sayılarak süreç durdurulur.
Hesabınızı kapatma kararı aldığınızda verilerinizi dışa aktarabilirsiniz. Hesap kapatıldığında önce yüklediğiniz belge asılları nesne depolamadan silinir, ardından hesabınıza ait tüm kayıtlar kaldırılır. Bu zincirin herhangi bir adımı tamamlanamazsa işlem başarısız sayılır ve hiçbir kayıt silinmemiş olarak kalır; kapatma ancak silmenin tamamı doğrulandığında tamamlanmış sayılır.
Yüklediğiniz belge asıllarının yedeği alınmaz. Bu dosyalar hesap kapatıldığında anında ve geri dönüşü olmaksızın silinir; başka hiçbir kopyası bulunmaz.
Veritabanı yedekleri şifrelenmiş olarak ve ayrı bir ortamda tutulur; yapıları gereği tek bir hesabın verisi yedeklerin içinden ayrıştırılarak silinemez. Bunun yerine yedekler 30 günlük sabit bir süreyle saklanır: hesabınız kapatıldıktan sonra veritabanı kayıtlarınız yedeklerde en fazla 30 gün kalır ve bu sürenin sonunda otomatik olarak silinir. Bu süre boyunca yedekler yalnızca felaket kurtarma amacıyla tutulur, başka hiçbir amaçla kullanılmaz.
4. Hesap ve erişim
Sistem erişimi, büro hesabı altında tanımlanan kullanıcı rolleri ve yetkileriyle yönetilir. Kullanıcı davetleri ve lisans tanımlamaları büro yöneticisi kontrolündedir.
Hesap güvenliği için e-posta doğrulaması zorunlu standarttır.
5. Sertifikasyon durumu
Henüz SOC 2 veya ISO 27001 gibi dış bağımsız sertifikasyon süreçlerini tamamlamış değiliz ve bunu şeffaflıkla beyan ediyoruz.
Sahip olunmayan bir belgenin varlığını ima etmek kurumsal güven ilkeleriyle bağdaşmaz. Yukarıda açıklanan tüm teknik, mimari ve sözleşmesel koruma önlemleri bugün eksiksiz ve doğrulanabilir şekilde uygulanmaktadır.
6. Veri işleme sözleşmesi
Kişisel verilerin korunması mevzuatı kapsamında, büronuz veri sorumlusu; platformumuz ise büronuzun talimatları doğrultusunda hareket eden veri işleyen konumundadır.
Büronuzun kurumsal süreçleri için Veri İşleme Sözleşmesi (DPA) talep edebilirsiniz. Talebinizi lagel.reitnorf@ofni adresine iletmeniz yeterlidir.