Güven

Güvenlik ve dosyaları nasıl işleriz

Visa Engine, sizin ve firmanızın dilekçe veya ziyaretçi kontrol listesi hazırlayabilmesi için dosya saklar. Bu sayfa bunun nasıl işlediğini özetler. Sertifika rozeti değildir ve Gizlilik Politikası’nın yerini almaz.

Ne saklıyoruz

Ürünü nasıl kullandığınıza göre bu, Google ile girişten gelen hesap verisi, dosya meta verisi (vize türü, puanlar, notlar), yüklenen kanıt dosyaları, hazırlık yanıtları, taslaklar, imza bağlantısıyla geri gönderilen imzalı mektuplar ve ücretli planlar için faturalama tanımlayıcılarını kapsayabilir. Her dosya için bir yüklemeden neyin saklanacağını siz seçersiniz: orijinal dosya, yalnızca içinden orijinal sayfalarının PDF’leri olarak ayrılan kanıt ya da yalnızca çıkarılan metni. Yalnızca bulut işlemcilerle paylaşmaya yetkili olduğunuz materyalleri yükleyin.

Erişim nasıl çalışır

Giriş yapmış kullanıcılar kendi dosyalarına ulaşır. Firma dosyalarında avukat, ekip ve davetli müvekkillerin aynı dosyayı paylaşması için organizasyon rolleri kullanılır. Bulut SaaS ürününe uygun erişim kontrolleri kullanırız. Korunan rotalar hâlâ kimlik doğrulama ister.

İletim ve altyapı

Şifreli iletim, erişim kontrolleri ve saygın altyapı sağlayıcılarında depolama kullanırız. Hiçbir iletim veya saklama yöntemi tamamen güvenli değildir; mutlak güvenlik garanti edemeyiz.

Veriyi kim işler

Hizmeti yürütmek için alt işlemciler kullanırız — kişisel bilgi satmak için değil:

  • Amazon Web Services (AWS) — barındırma, hesaplama, dosya saklama ve yedekler; açık kaynaklı Supabase ile AWS üzerinde çalıştırdığımız kimlik doğrulama ve veritabanı dahil (Supabase, Inc. verilerinizi almaz)
  • Google — OAuth ile giriş
  • OpenAI ve Amazon Bedrock üzerindeki Anthropic Claude modelleri (AWS tarafından AB Bölgelerinde çalıştırılır) — çıkarım, analiz, taslak ve sohbet (Vercel AI SDK üzerinden). Gönderilen içeriğin genel modellerini eğitmek için kullanılmaması için, bu şartlar elimizde olduğu ölçüde, sağlayıcıları yapılandırırız; Bedrock'ta Anthropic içeriğinizi almaz ve istekleri kayda almayız.
  • Resend — ekip davetleri, mektubu imzalayacak kişilere gönderilen imza talepleri ve gizlilik talebi bildirimleri gibi işlemsel e-postalar
  • Stripe — abonelik ödemeleri ve faturalama portalı
  • PostHog (AB Bulutu) — ürün analitiği, hata izleme ve oturum kaydı. Oturum açılmış uygulamada kayıtlar yalnızca düzeni ve tıklamaları gösterir: ekrandaki tüm metinler ve form girdileri maskelenir, belge sayfaları kaydedilmez.

Saklama ve silme

Hesabınız aktifken hizmeti sunmak için gereken dosya ve belge verilerini tutarız. Hesap silmeyi planladıktan sonra soft-delete uygularız ve 30 gün sonra kalıcı sileriz (bu sürede yeniden etkinleştirebilirsiniz). Üretim veritabanı yedekleri yaklaşık 30 gün; migrasyon geçici nesneleri yaklaşık 14 gün saklanır. Artık kopyalar bu yedeklerde döngüye girene kadar kalabilir. Stripe, PostHog, OpenAI kötüye kullanım günlükleri ve platform günlükleri sağlayıcı veya hukuki onaylı programlara uyar (Gizlilik Politikası).

Bir şey ters giderse

Bilgilerinizi etkileyen bir kişisel veri ihlalinden haberdar olursak, yürürlükteki hukukun gerektirdiği yerlerde sizi ve ilgili mercileri bilgilendiririz. Firma müşterileri işleyenden sorumluya bildirim dili için taslak müşteri DPA’sını da incelemelidir (hukuki onay bekliyor).

Ne iddia etmiyoruz

Bu sayfada SOC 2, ISO 27001 veya benzeri sertifikalar iddia etmiyoruz. Visa Engine’i banka veya avukat düzeyinde güvenlik olarak tanımlamıyoruz. Bağlayıcı gizlilik bildirimi için Gizlilik Politikası’nı okuyun. Firma işleyen şartları: taslak DPA ve alt işlemci listesi.

Son inceleme: 24 Eylül 2026. Bu sayfa Gizlilik Politikası’ndaki olguları özetler.