Yasal
KVKK ve GDPR
Veri işleme rollerimiz ve teknik önlemler.
Bu metin hukuk danışmanlığı değildir. Ürünün teknik davranışını doğru şekilde
anlatır ve bir taslak olarak kullanılabilir; ancak sizin yükümlülüklerinizi
değerlendirmek hukuk danışmanınızın işidir. Teknik iddiaları
dokümantasyonda ayrıntısıyla bulabilirsiniz.
Roller
| Senaryo | Veri sorumlusu | Veri işleyen |
| Bulut sürümü | Siz (site sahibi) | Vitrus |
| Kendi sunucunuzda | Siz | Yok — veri bize hiç gelmez |
| Vitrus hesabınız | Vitrus | — |
Neden izin bandı gerekmeyebilir
İzin gerekliliği genellikle terminal ekipmanına erişim (çerez/localStorage yazma)
ve kişisel veri işleme kriterlerine bağlıdır. Vitrus:
- Çerez ya da localStorage kullanmaz — cihaza hiçbir şey yazmaz
- Kalıcı tanımlayıcı üretmez — kimlik her gün değişir
- IP adresini saklamaz — yalnız tek yönlü özetin girdisidir
- Kişileri profillemez, cihazlar arası birleştirme yapmaz
Bu teknik durumun sizin özel bağlamınızda ne anlama geldiğini
hukuk danışmanınızla değerlendirin. Biz yalnız ürünün ne yaptığını belgeliyoruz.
Teknik ve idari önlemler
- Aktarımda TLS; sunucuya yalnız anahtarla SSH erişimi
- Kiracı sınırı test edilmiştir: başka bir hesabın verisine erişim mümkün değildir
ve bu her derlemede otomatik doğrulanır
- Parolalar argon2id ile özetlenir; parola değişince tüm oturumlar düşer
- Site sahibi kimliği (
identify) tek yönlü özetlenir,
ham değer diske yazılmaz
İlgili kişi talepleri
Ziyaretçileriniz için: kalıcı tanımlayıcı olmadığı ve IP saklanmadığı için tek bir
ziyaretçiyi geriye dönük bulmak teknik olarak mümkün değildir — bu, silme talebini
karşılamaktan çok, o verinin zaten kişiye bağlanamaz olması anlamına gelir.
Hesap verileriniz için bize yazın.