← asstia.com

Güvenlik ve Uyumluluk

Son Güncelleme: 28 Temmuz 2026

Asstia olarak, toplantı kayıtlarınızın, transkriptlerinizin ve hesap bilgilerinizin güvenliğini ciddiye alıyoruz. Bu sayfa, verilerinizi korumak için uyguladığımız teknik ve organizasyonel önlemleri özetler.

1. Altyapı ve Barındırma

Asstia; veritabanı, kimlik doğrulama ve dosya depolama altyapısı için Supabase üzerine inşa edilmiştir; hesap ve transkript verileriniz Supabase'in Kuzeydoğu Asya (Tokyo, Japonya) bölgesindeki sunucularında barındırılır. Supabase, verileri güvenilir bulut sağlayıcı altyapıları üzerinde barındırır ve kendi güvenlik/uyumluluk standartlarını uygular. Uygulama katmanımız Next.js ile geliştirilmiştir ve üretim ortamında modern web güvenliği pratiklerine (HTTPS zorunluluğu, güvenli oturum yönetimi) uygun olarak çalıştırılır.

2. Şifreleme

  • İletim Sırasında (in transit): Asstia ile sunucularımız ve entegre olduğumuz üçüncü taraf servisler arasındaki tüm veri iletimi TLS/HTTPS ile şifrelenir.
  • Depolamada (at rest): Toplantı kayıtları, transkriptler ve kişisel veriler, altyapı sağlayıcımızın (Supabase) sunduğu şifreleme mekanizmalarıyla depolanır.
  • Veri minimizasyonu: Yüklenen veya kaydedilen ses dosyaları yalnızca transkripsiyon işlemi süresince Deepgram üzerinde tutulur ve işlem tamamlandıktan hemen sonra silinir; ses dosyası kalıcı olarak saklanmaz, yalnızca ortaya çıkan transkript metni Supabase'de kalır.

3. Erişim Kontrolleri

  • Kullanıcı hesaplarına erişim, kimlik doğrulama (e-posta/şifre veya Google/Microsoft OAuth girişi) ile korunur.
  • Toplantı verilerinize yalnızca sizin hesabınız ve (varsa) sizin paylaştığınız kişiler erişebilir.
  • Dahili erişim, yalnızca hizmeti işletmek ve destek sağlamak için gerekli olan asgari düzeyde tutulur ve gerektiğinde kayıt altına alınır.

4. Veri İşleyen Alt Yükleniciler

Hizmet'i sunabilmek için aşağıdaki güvenilir alt işleyicilerle çalışıyoruz. Her biri kendi güvenlik ve gizlilik standartlarına tabidir:

SağlayıcıRol
SupabaseVeritabanı, kimlik doğrulama, dosya depolama (Tokyo, Japonya bölgesi)
DeepgramSes-metin dönüşümü (transkripsiyon)
Anthropic (Claude API)Yapay zeka destekli özetleme ve analiz
ResendBildirim ve işlemsel e-postaların gönderimi
iyzicoÖdeme işleme (ücretli planlar aktif olduğunda)
Google / Microsoft (eklendiğinde)Takvim entegrasyonu ve/veya oturum açma

Bu sağlayıcılara yalnızca Hizmet'in çalışması için gerekli olan asgari veri aktarılır. Toplantı içerikleriniz, bu sağlayıcıların kendi yapay zeka modellerini eğitmek amacıyla kullanılmaz.

5. Veri Yedekleme ve Süreklilik

Altyapı sağlayıcımız (Supabase) düzenli otomatik yedekleme mekanizmaları sunar. Hizmet kesintisi durumunda etkiyi en aza indirmek için izleme ve hata bildirim mekanizmaları kullanıyoruz.

6. Güvenlik Olayı Müdahalesi

Kişisel verilerinizi etkileyebilecek bir güvenlik ihlali tespit etmemiz halinde, yürürlükteki mevzuat (KVKK ve ilgili düzenlemeler) kapsamında gerekli bildirimleri ilgili makamlara ve etkilenen kullanıcılara makul süre içinde yapacağız.

7. Uyumluluk Yaklaşımımız

Asstia şu anda erken aşama bir üründür. Süreçlerimizi KVKK ve uygulanabilir olduğu ölçüde GDPR ilkelerini gözeterek tasarlıyoruz. Şirket büyüdükçe SOC 2 gibi resmi güvenlik sertifikasyonlarını değerlendirmeyi planlıyoruz. Kullandığımız alt yüklenicilerin (Supabase, Deepgram, Anthropic, Resend, iyzico) kendi güvenlik ve uyumluluk belgelerine ilgili şirketlerin web sitelerinden ulaşabilirsiniz.

8. Güvenlik Açığı Bildirimi

Asstia'da bir güvenlik açığı tespit ettiyseniz, lütfen sorumlu açıklama ilkesiyle bize asstia@asstia.com adresinden bildirin. Bildirimlerinizi ciddiyetle değerlendirir ve mümkün olan en kısa sürede geri dönüş yaparız.

9. İletişim

Güvenlik ve uyumlulukla ilgili sorularınız için:

E-posta: asstia@asstia.com

Gizlilik PolitikasıKullanım KoşullarıMesafeli Satış SözleşmesiTeslimat ve İade Bilgileri