Yetkiler sizde.
Verileriniz güvende.
Agent’larınız yalnızca verdiğiniz yetkilerle çalışır. Şirketinizin verileri diğer şirketlerden ayrı tutulur; kritik işlemler belirlediğiniz onay kurallarına göre yürütülür.
GDPR / KVKK
Uyumlu
ISO/IEC 42001
Uyumlu
ISO 27001
Uyumlu
SOC 2 Type II
Planlandı
Veri yerleşimi
Avrupa Birliği
Dört katmanlı koruma
Verileriniz şifrelemeyle korunur, erişim yetkileri sınırlandırılır ve yapılan işlemler kayda geçer.
Verileriniz için şifreleme
Veriler aktarılırken şifrelenir. Bağladığınız hizmetlerin erişim anahtarları şifreli saklanır ve tarayıcıya gönderilmez.
Erişim sizin kontrolünüzde
Kimin hangi verilere ve işlemlere erişebileceğini rolüne göre belirleyin. Agent işlemleri, oturum açma ve ayar değişiklikleri kayda geçer.
Şirketinize özel veri alanı
Şirketinizin agent’ları, konuşmaları ve verileri diğer şirketlerin verilerinden ayrı tutulur.
İşlemler kayıt altında
Kimin, ne zaman, nereden, hangi işlemi yaptığını inceleyin. Kayıtlarda arama yapın ve ihtiyaç duyduklarınızı dışa aktarın.
Güvenlik ve uyum belgeleri
Veri işleme sözleşmesini ve güvenlik uygulamalarımıza ilişkin belgeleri ekibinizin incelemesi için talep edebilirsiniz.
GDPR / KVKK
UYUMLUUygulamalarımız AB GDPR ve Türkiye KVKK ilkelerine göre tasarlanmıştır: tanımlı ilgili kişi talebi süreci, panelden çalıştırılabilen kalıcı veri imhası ve dışa aktarılabilir denetim izi.
ISO/IEC 42001
UYUMLUYapay zekâ yönetim sistemi mimarimiz ISO/IEC 42001'i esas alır: insan onay kapıları, acil durdurma, denetim izi ve unutulma hakkı. Yazılı AIMS politikamız mevcuttur.
ISO 27001
UYUMLUBilgi güvenliği yönetimimiz ISO 27001 çerçevesini temel alır. Erişim, şifreleme, olay kayıtları, varlık sınıflandırması ve tedarikçi denetimini kapsar.
SOC 2 Type II
PLANLANDIKontrollerimiz güvenlik, erişilebilirlik ve gizlilik için SOC 2 Trust Services kriterlerini esas alır. Bağımsız Type II denetimi planımızda yer alıyor.
CCPA
DESTEKLENİYORCalifornia Tüketici Gizliliği Yasası (CCPA) kapsamındaki veri erişim, silme ve taşınabilirlik taleplerini aynı ilgili kişi süreci üzerinden karşılıyoruz.
Avrupa Birliği'nde barındırılan altyapı
Agent’larınız Avrupa Birliği’nde barındırılan altyapımızda çalışır. Veri saklama, erişim ve hizmet sürekliliğine ilişkin uygulamalarımızı aşağıda inceleyebilirsiniz.
Bulut altyapısı
AWS’nin Frankfurt (eu-central-1) bölgesinde barındırılır.
Verilerinizin tutulduğu bölge
Konuşmalarınız, bilgi tabanınız ve yüklediğiniz dosyalar Avrupa Birliği’nde saklanır.
Erişimi sonlandırma
Açık oturumları, API anahtarlarını ve bağlı uygulamaların erişimini panelden iptal edebilirsiniz.
Yayın öncesi ve sonrası kontroller
Yeni sürümler yayımlanmadan önce derleme ve tip kontrollerinden geçer. Yayın sonrasında otomatik hizmet kontrolü yapılır.
İstek ve form güvenliği
İçerik güvenliği kuralları, form gönderimlerinde bot doğrulaması ve spam koruması uygulanır.
Yedekli veri saklama
Verilerin birden fazla altyapı bölgesinde kopyalanması ve otomatik olarak yedeklenmesi.
Kesinti sonrası kurtarma
Hizmeti 4 saat içinde geri getirme ve en fazla 1 saatlik veri kaybı hedefi; yazılı müdahale adımları ve yedek sisteme geçiş tatbikatları.
Hizmet taahhüdü ve durum takibi
Sözleşmeyle belirlenen hizmet sürekliliği, kesintiler için hizmet kredileri ve herkese açık durum sayfası.
Yoğun saldırı trafiğine karşı koruma
DDoS saldırılarını ağın girişinde karşılayan çok katmanlı koruma ve otomatik müdahale.
7/24 altyapı takibi
Otomatik uyarılar ve nöbetçi mühendis ekibiyle kesintisiz takip.
Agent çalışır, kontrol sizde kalır
Agent’ınızın yaptığı işlemleri görün, hangi adımlarda onay isteyeceğini belirleyin ve gerektiğinde çalışmasını durdurun.
Verileriniz model eğitiminde kullanılmaz
Konuşmalarınız, belgeleriniz ve iş verileriniz yapay zeka modellerimizi eğitmek için kullanılmaz.
Agent’ın yaptığı işlemleri görün
Agent’ın kullandığı araçlar, gönderdiği bilgiler ve aldığı sonuçlar kaydedilir. Bunları panelden inceleyebilir ve dışa aktarabilirsiniz.
Hafızayı siz yönetin
Şirketinizin agent hafızasını kalıcı olarak sildirebilir, işlem kayıtlarını tarih aralığına göre dışa aktarabilirsiniz.
Kritik adımlar sizin onayınızla
Her agent için hangi işlemlerin onayınızı gerektirdiğini belirleyin. Onaysız çalışmaya izin vermek, ayrıca imzalı risk kabulü gerektirir. Agent kendi kendine onay veremez.
Gerektiğinde hemen durdurun
Acil durdurma, zamanlanmış görevleri askıya alır; WhatsApp ve Telegram üzerinden çalışmayı durdurur, açık oturumları sonlandırır.
Agent verilerini kalıcı olarak silin
Şirketinizin agent konuşmalarını, hafızasını ve bilgi tabanı verilerini panelden silebilirsiniz. İşlem açık oturumları kapatır ve kayda geçer.
Hassas bilgileri maskeleme
T.C. kimlik numarası, kredi kartı ve IBAN bilgileri doğrulama kontrollerinden geçirilir; hafızaya kaydedilmeden önce maskelenir.
Güvenlik kontrolleri nasıl yürütülür?
İşlem onaylarından yeni sürümlerin kontrolüne kadar uyguladığımız adımları ve takip sıklıklarını inceleyin.
İşlem onayı
Değişiklik yapan işlemler, agent’ın onay kurallarına göre izninizi bekler.
Yazılım kontrolleri
Yayımlanacak sürüm otomatik derleme ve tip kontrollerinden geçer.
Hizmet kontrolü
Hizmete erişilebildiği otomatik olarak kontrol edilir.
Erişilebilirlik ve performans
Sayfalara erişim ve performans günlük olarak ölçülür.
Güvenlik açığı taraması
Her yeni sürümde kaynak kodu ve çalışan uygulama üzerinde otomatik güvenlik taraması.
Kullanılan paketlerin kontrolü
Yazılım paketlerindeki bilinen açıkların taranması ve gerekli güncellemeler.
Erişim yetkilerinin gözden geçirilmesi
Gereksiz izinlerin belirlenmesi ve kaldırılması.
Bağımsız sızma testi
Dış uzmanlarca yapılan testler ve bulunan açıkların giderilmesi.
Güvenlik için birlikte çalışalım
Erişim kurallarınızı, veri ihtiyaçlarınızı ve ek kontrolleri birlikte değerlendirelim. Kurumsal planın kapsamını şirketinizin işleyişine göre belirleyelim.
Bizimle görüşünRole göre yetkilendirme
Her agent yalnızca izin verdiğiniz yeteneklere ve verilere erişir.
Agent’a özel onay kuralları
Her değişiklikte veya kritik işlemlerde onay; onaysız çalışma için imzalı risk kabulü.
İşlem kayıtlarını dışa aktarma
Tarih aralığını seçin, sistemlerinizde işleyebileceğiniz kayıt dosyasını indirin.
Agent hafızasını silme
Şirketinizin agent hafızasını kalıcı olarak sildirin.
Kendi model sağlayıcı hesabınız
Agent’larınızı kendi sağlayıcı hesabınızın anahtarıyla çalıştırın.
Veri işleme sözleşmesi
Hukuk ekibinizle değerlendirilen, talebinize göre hazırlanan sözleşme.
Tek Oturum Açma (SSO)
Okta, Azure AD, Google Workspace ve özel SAML sağlayıcıları
Otomatik kullanıcı yönetimi (SCIM)
Kullanıcı hesaplarının açılması, güncellenmesi ve kapatılmasının otomasyonu.
İzin verilen IP adresleri
Erişimi yalnızca onayladığınız ağlarla sınırlayın.
Şirketinize özel altyapı
İhtiyacınıza göre ayrılmış işlem ve veri saklama kaynakları.
Verilerin tutulacağı bölge
Veri saklama bölgesini seçin: Avrupa Birliği, ABD veya Asya-Pasifik.
Kendi altyapınızda kurulum
Şirketinizin altyapısında veya size ayrılmış ortamda kullanım.
Güvenlik soru formları
Tedarikçi incelemeleri için hazırlanmış SIG ve CAIQ yanıtları.
Güvenlik hakkında merak edilenler
Verilerim nerede saklanıyor?
Veriler varsayılan olarak AWS Avrupa Birliği (eu-central-1) bölgesinde saklanır. Kurumsal müşteriler farklı bir veri konumu talep edebilir.
Verilerimi yapay zeka modellerini eğitmek için kullanıyor musunuz?
Hayır. Müşteri verilerini, konuşmaları veya yüklenen belgeleri yapay zeka modellerimizi eğitmek, ince ayar yapmak veya iyileştirmek için asla kullanmayız. Verileriniz yalnızca yapılandırdığınız hizmeti sunmak için kullanılır.
Bir agent hata yaparsa ne olur?
Agent’ın yaptığı işlemleri kayıtlardan inceleyebilirsiniz. Gerekirse agent’ı hemen durdurabilir ve veri değiştiren işlemler için onay istemesini sağlayabilirsiniz.
Güvenlik uygulamalarınıza ilişkin hangi belgeleri inceleyebilirim?
Yapay zeka yönetimi politikamızı, onay sisteminin işleyişini, güvenlik kontrollerini ve kişisel bilgilerden arındırılmış örnek işlem kayıtlarını gizlilik sözleşmesi kapsamında paylaşabiliriz. Belgelerin güncel durumunu yukarıdaki uyum bölümünde görebilirsiniz.
Bir güvenlik açığını nasıl bildiririm?
Bulduğunuz güvenlik açığını info@botonom.com adresine bildirebilirsiniz. Bildiriminizi değerlendirip size dönüş yaparız.
Botonom’u kendi altyapımızda kullanabilir miyiz?
Evet. Kurumsal müşteriler Botonom'u kendi altyapılarında çalıştırabilir. Kurulum kapsamını ve veri yerleşimi ihtiyacınızı görüşmek için bizimle iletişime geçin.
Güvenlik ihtiyaçlarınızı birlikte değerlendirelim
Verileriniz, erişim yetkileri veya şirketinizin güvenlik koşulları hakkında bize ulaşın. Uygulamalarımızı anlatıp ilgili belgeleri ekibinizle paylaşalım.

