Erken erişime başvurun

Yetkiler sizde.
Verileriniz güvende.

Agent’larınız yalnızca verdiğiniz yetkilerle çalışır. Şirketinizin verileri diğer şirketlerden ayrı tutulur; kritik işlemler belirlediğiniz onay kurallarına göre yürütülür.

GDPR / KVKK

Uyumlu

ISO/IEC 42001

Uyumlu

ISO 27001

Uyumlu

SOC 2 Type II

Planlandı

Veri yerleşimi

Avrupa Birliği

Dört katmanlı koruma

Verileriniz şifrelemeyle korunur, erişim yetkileri sınırlandırılır ve yapılan işlemler kayda geçer.

Verileriniz için şifreleme

Veriler aktarılırken şifrelenir. Bağladığınız hizmetlerin erişim anahtarları şifreli saklanır ve tarayıcıya gönderilmez.

Veri aktarımında TLS şifrelemesi
Şifreli saklanan erişim anahtarları
Kendi model sağlayıcı anahtarınızla kullanım
Tarayıcı için içerik güvenliği kuralları (CSP)

Erişim sizin kontrolünüzde

Kimin hangi verilere ve işlemlere erişebileceğini rolüne göre belirleyin. Agent işlemleri, oturum açma ve ayar değişiklikleri kayda geçer.

Role göre erişim yetkileri
İki adımlı doğrulama (2FA)
Google veya Microsoft hesabıyla giriş
Açık oturumları görme ve kapatma

Şirketinize özel veri alanı

Şirketinizin agent’ları, konuşmaları ve verileri diğer şirketlerin verilerinden ayrı tutulur.

Şirket bazında veri ayrımı
Şirketinize özel konuşmalar ve bilgi tabanı
Her şirket için ayrı agent çalışma alanı
Diğer şirketlerin verilerine kapalı erişim

İşlemler kayıt altında

Kimin, ne zaman, nereden, hangi işlemi yaptığını inceleyin. Kayıtlarda arama yapın ve ihtiyaç duyduklarınızı dışa aktarın.

Kalıcı işlem kayıtları
Kullanıcı hareketleri
Agent işlem geçmişi
İndirilebilir denetim raporları

Güvenlik ve uyum belgeleri

Veri işleme sözleşmesini ve güvenlik uygulamalarımıza ilişkin belgeleri ekibinizin incelemesi için talep edebilirsiniz.

GDPR / KVKK

UYUMLU

Uygulamalarımız AB GDPR ve Türkiye KVKK ilkelerine göre tasarlanmıştır: tanımlı ilgili kişi talebi süreci, panelden çalıştırılabilen kalıcı veri imhası ve dışa aktarılabilir denetim izi.

ISO/IEC 42001

UYUMLU

Yapay zekâ yönetim sistemi mimarimiz ISO/IEC 42001'i esas alır: insan onay kapıları, acil durdurma, denetim izi ve unutulma hakkı. Yazılı AIMS politikamız mevcuttur.

ISO 27001

UYUMLU

Bilgi güvenliği yönetimimiz ISO 27001 çerçevesini temel alır. Erişim, şifreleme, olay kayıtları, varlık sınıflandırması ve tedarikçi denetimini kapsar.

SOC 2 Type II

PLANLANDI

Kontrollerimiz güvenlik, erişilebilirlik ve gizlilik için SOC 2 Trust Services kriterlerini esas alır. Bağımsız Type II denetimi planımızda yer alıyor.

CCPA

DESTEKLENİYOR

California Tüketici Gizliliği Yasası (CCPA) kapsamındaki veri erişim, silme ve taşınabilirlik taleplerini aynı ilgili kişi süreci üzerinden karşılıyoruz.

Avrupa Birliği'nde barındırılan altyapı

Agent’larınız Avrupa Birliği’nde barındırılan altyapımızda çalışır. Veri saklama, erişim ve hizmet sürekliliğine ilişkin uygulamalarımızı aşağıda inceleyebilirsiniz.

Güvenli veri merkezi altyapısı

Bulut altyapısı

AWS’nin Frankfurt (eu-central-1) bölgesinde barındırılır.

Verilerinizin tutulduğu bölge

Konuşmalarınız, bilgi tabanınız ve yüklediğiniz dosyalar Avrupa Birliği’nde saklanır.

Erişimi sonlandırma

Açık oturumları, API anahtarlarını ve bağlı uygulamaların erişimini panelden iptal edebilirsiniz.

Yayın öncesi ve sonrası kontroller

Yeni sürümler yayımlanmadan önce derleme ve tip kontrollerinden geçer. Yayın sonrasında otomatik hizmet kontrolü yapılır.

İstek ve form güvenliği

İçerik güvenliği kuralları, form gönderimlerinde bot doğrulaması ve spam koruması uygulanır.

Yedekli veri saklama

Verilerin birden fazla altyapı bölgesinde kopyalanması ve otomatik olarak yedeklenmesi.

Kesinti sonrası kurtarma

Hizmeti 4 saat içinde geri getirme ve en fazla 1 saatlik veri kaybı hedefi; yazılı müdahale adımları ve yedek sisteme geçiş tatbikatları.

Hizmet taahhüdü ve durum takibi

Sözleşmeyle belirlenen hizmet sürekliliği, kesintiler için hizmet kredileri ve herkese açık durum sayfası.

Yoğun saldırı trafiğine karşı koruma

DDoS saldırılarını ağın girişinde karşılayan çok katmanlı koruma ve otomatik müdahale.

7/24 altyapı takibi

Otomatik uyarılar ve nöbetçi mühendis ekibiyle kesintisiz takip.

Agent çalışır, kontrol sizde kalır

Agent’ınızın yaptığı işlemleri görün, hangi adımlarda onay isteyeceğini belirleyin ve gerektiğinde çalışmasını durdurun.

Verileriniz model eğitiminde kullanılmaz

Konuşmalarınız, belgeleriniz ve iş verileriniz yapay zeka modellerimizi eğitmek için kullanılmaz.

Agent’ın yaptığı işlemleri görün

Agent’ın kullandığı araçlar, gönderdiği bilgiler ve aldığı sonuçlar kaydedilir. Bunları panelden inceleyebilir ve dışa aktarabilirsiniz.

Hafızayı siz yönetin

Şirketinizin agent hafızasını kalıcı olarak sildirebilir, işlem kayıtlarını tarih aralığına göre dışa aktarabilirsiniz.

Kritik adımlar sizin onayınızla

Her agent için hangi işlemlerin onayınızı gerektirdiğini belirleyin. Onaysız çalışmaya izin vermek, ayrıca imzalı risk kabulü gerektirir. Agent kendi kendine onay veremez.

Gerektiğinde hemen durdurun

Acil durdurma, zamanlanmış görevleri askıya alır; WhatsApp ve Telegram üzerinden çalışmayı durdurur, açık oturumları sonlandırır.

Agent verilerini kalıcı olarak silin

Şirketinizin agent konuşmalarını, hafızasını ve bilgi tabanı verilerini panelden silebilirsiniz. İşlem açık oturumları kapatır ve kayda geçer.

Hassas bilgileri maskeleme

T.C. kimlik numarası, kredi kartı ve IBAN bilgileri doğrulama kontrollerinden geçirilir; hafızaya kaydedilmeden önce maskelenir.

Güvenlik kontrolleri nasıl yürütülür?

İşlem onaylarından yeni sürümlerin kontrolüne kadar uyguladığımız adımları ve takip sıklıklarını inceleyin.

Her işlemde

İşlem onayı

Değişiklik yapan işlemler, agent’ın onay kurallarına göre izninizi bekler.

Her yeni sürümde

Yazılım kontrolleri

Yayımlanacak sürüm otomatik derleme ve tip kontrollerinden geçer.

Yayın sonrasında

Hizmet kontrolü

Hizmete erişilebildiği otomatik olarak kontrol edilir.

Günlük

Erişilebilirlik ve performans

Sayfalara erişim ve performans günlük olarak ölçülür.

Sürekli

Güvenlik açığı taraması

Her yeni sürümde kaynak kodu ve çalışan uygulama üzerinde otomatik güvenlik taraması.

Haftalık

Kullanılan paketlerin kontrolü

Yazılım paketlerindeki bilinen açıkların taranması ve gerekli güncellemeler.

Üç ayda bir

Erişim yetkilerinin gözden geçirilmesi

Gereksiz izinlerin belirlenmesi ve kaldırılması.

Yıllık

Bağımsız sızma testi

Dış uzmanlarca yapılan testler ve bulunan açıkların giderilmesi.

Güvenlik için birlikte çalışalım

Erişim kurallarınızı, veri ihtiyaçlarınızı ve ek kontrolleri birlikte değerlendirelim. Kurumsal planın kapsamını şirketinizin işleyişine göre belirleyelim.

Bizimle görüşün

Role göre yetkilendirme

Her agent yalnızca izin verdiğiniz yeteneklere ve verilere erişir.

Agent’a özel onay kuralları

Her değişiklikte veya kritik işlemlerde onay; onaysız çalışma için imzalı risk kabulü.

İşlem kayıtlarını dışa aktarma

Tarih aralığını seçin, sistemlerinizde işleyebileceğiniz kayıt dosyasını indirin.

Agent hafızasını silme

Şirketinizin agent hafızasını kalıcı olarak sildirin.

Kendi model sağlayıcı hesabınız

Agent’larınızı kendi sağlayıcı hesabınızın anahtarıyla çalıştırın.

Veri işleme sözleşmesi

Hukuk ekibinizle değerlendirilen, talebinize göre hazırlanan sözleşme.

Tek Oturum Açma (SSO)

Okta, Azure AD, Google Workspace ve özel SAML sağlayıcıları

Otomatik kullanıcı yönetimi (SCIM)

Kullanıcı hesaplarının açılması, güncellenmesi ve kapatılmasının otomasyonu.

İzin verilen IP adresleri

Erişimi yalnızca onayladığınız ağlarla sınırlayın.

Şirketinize özel altyapı

İhtiyacınıza göre ayrılmış işlem ve veri saklama kaynakları.

Verilerin tutulacağı bölge

Veri saklama bölgesini seçin: Avrupa Birliği, ABD veya Asya-Pasifik.

Kendi altyapınızda kurulum

Şirketinizin altyapısında veya size ayrılmış ortamda kullanım.

Güvenlik soru formları

Tedarikçi incelemeleri için hazırlanmış SIG ve CAIQ yanıtları.

Güvenlik hakkında merak edilenler

Verilerim nerede saklanıyor?

Veriler varsayılan olarak AWS Avrupa Birliği (eu-central-1) bölgesinde saklanır. Kurumsal müşteriler farklı bir veri konumu talep edebilir.

Verilerimi yapay zeka modellerini eğitmek için kullanıyor musunuz?

Hayır. Müşteri verilerini, konuşmaları veya yüklenen belgeleri yapay zeka modellerimizi eğitmek, ince ayar yapmak veya iyileştirmek için asla kullanmayız. Verileriniz yalnızca yapılandırdığınız hizmeti sunmak için kullanılır.

Bir agent hata yaparsa ne olur?

Agent’ın yaptığı işlemleri kayıtlardan inceleyebilirsiniz. Gerekirse agent’ı hemen durdurabilir ve veri değiştiren işlemler için onay istemesini sağlayabilirsiniz.

Güvenlik uygulamalarınıza ilişkin hangi belgeleri inceleyebilirim?

Yapay zeka yönetimi politikamızı, onay sisteminin işleyişini, güvenlik kontrollerini ve kişisel bilgilerden arındırılmış örnek işlem kayıtlarını gizlilik sözleşmesi kapsamında paylaşabiliriz. Belgelerin güncel durumunu yukarıdaki uyum bölümünde görebilirsiniz.

Bir güvenlik açığını nasıl bildiririm?

Bulduğunuz güvenlik açığını info@botonom.com adresine bildirebilirsiniz. Bildiriminizi değerlendirip size dönüş yaparız.

Botonom’u kendi altyapımızda kullanabilir miyiz?

Evet. Kurumsal müşteriler Botonom'u kendi altyapılarında çalıştırabilir. Kurulum kapsamını ve veri yerleşimi ihtiyacınızı görüşmek için bizimle iletişime geçin.

Güvenlik ihtiyaçlarınızı birlikte değerlendirelim

Verileriniz, erişim yetkileri veya şirketinizin güvenlik koşulları hakkında bize ulaşın. Uygulamalarımızı anlatıp ilgili belgeleri ekibinizle paylaşalım.