# Gizlilik ve Veri Güvenliği Politikası > **TASLAK — hukuki inceleme gerektirir.** Teknik uygulamayı, gerçek altyapınıza göre > güncelleyin. Settlio'nun en önemli güven taahhüdü: **hakediş verinizi yalnızca size para bulmak için kullanırız.** Bu politika bunu nasıl güvence altına aldığımızı açıklar. ## 1. Temel İlkeler - **Veriniz satılmaz, kiralanmaz, reklam için kullanılmaz.** - **Denetim kural tabanlıdır.** Bulgular, açıkça tanımlanmış kurallarla (komisyon oranı karşılaştırması, mükerrer kesinti, eksik ödeme vb.) üretilir. **Veriniz hiçbir LLM / üçüncü taraf yapay zekâ servisine gönderilmez.** Bu, satıcı güveni için bilinçli bir tasarım tercihidir. - **Amaca bağlılık:** veriniz yalnızca denetim, talep üretimi ve faturalama için işlenir. - **Veri minimizasyonu:** denetim için gerekmeyen alanlar kullanılmaz. ## 2. Teknik ve İdari Tedbirler - Şifreler tek yönlü **hash** ile saklanır (düz metin parola tutulmaz). - Oturumlar **JWT** ile yönetilir; her istek kimlik doğrulamasından geçer. - **Çok kiracılı (multi-tenant) izolasyon:** her sorgu, kullanıcının kendi `tenant` kapsamıyla sınırlanır; bir müşteri başka bir müşterinin verisine erişemez. Bu kural otomatik testlerle (cross-tenant erişim → 404) sürekli doğrulanır. - Aktarımda **TLS/HTTPS** kullanılır `[üretimde zorunlu kılın]`. - Erişim, hizmetin sunulması için gereken minimum personel ve hizmet sağlayıcıyla sınırlıdır. ## 3. Veri Saklama ve Silme - Yüklediğiniz raporlar ve türetilen bulgular, hesabınız aktif olduğu sürece saklanır. - Aynı dosyayı yeniden yüklerseniz mükerrer kayıt oluşmaz (içerik özetine göre idempotent). - Hesabınızı veya bir raporu silmek istediğinizde verileriniz silinir; yalnızca yasal saklama yükümlülüğü kapsamındaki kayıtlar mevzuatın öngördüğü süreyle tutulur. ## 4. İhlal Bildirimi Bir veri ihlali tespit edilmesi hâlinde, ilgili mevzuatın öngördüğü süre içinde Kişisel Verileri Koruma Kurulu'na ve etkilenen kullanıcılara bildirim yapılır. ## 5. İletişim Gizlilik ve veri güvenliği soruları için: **`kvkk@settlio.co`**