Veri Koruma ve Güven
Yürürlük tarihi: 15 Ekim 2025
Son güncelleme: 12 Kasım 2025
ISO 9001
ISO 27001
DSGVO
EU AI ACT
1. Taahhüdümüz
Content24, Kıbrıs'ta kayıtlı CONTENT24 TECHNOLOGIES LIMITED tarafından işletilmektedir. Platformumuzu tasarım gereği gizlilik ve varsayılan güvenlik ilkelerine uygun olarak tasarlıyor ve sürdürüyoruz.
Genel Veri Koruma Yönetmeliği (GDPR) (AB) 2016/679, AB Yapay Zeka Yasası (Yönetmelik (AB) 2024/1689), Kıbrıs veri koruma yasası ve ISO/IEC 27001 ile ISO/IEC 9001 sertifikalı yönetim sistemleri dahil uluslararası gizlilik ve veri koruma standartlarıyla uyumluyuz.
ISO sertifikalarımız, katı bilgi güvenliği ve kalite yönetimi süreçlerini uygulama ve sürdürme taahhüdümüzü gösterir.
2. ISO Sertifikasyonu
ISO/IEC 27001 (Bilgi Güvenliği Yönetimi) ve ISO/IEC 9001 (Kalite Yönetimi) için aktif sertifikasyon sürdürüyoruz.
Bu sertifikalar veri işleme, altyapı yönetimi ve operasyonel süreçlerimizi kapsar.
Content24'in veri gizliliği, bütünlüğü ve kullanılabilirliğini korumak ve dahili süreçleri sürekli iyileştirmek için sistematik kontroller uyguladığını doğrularlar.
3. Veri Koruma Genel Bakış
Veri Sorumlusu
CONTENT24 TECHNOLOGIES LIMITED, Content24 olarak faaliyet göstermektedir.
Adres: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
E-posta: privacy@content24.ai.
Veri Depolama
- Birincil barındırma: AB bölgelerinde Hetzner ve Amazon Web Services (AWS).
- Dosya ve içerik depolama: Hetzner Cloud, AWS S3 ve Cloudflare R2.
- Tüm veriler aktarım sırasında (TLS 1.2+) ve bekletmede (AES-256) şifrelenir.
Veri İşleme
Yalnızca hizmetlerimizi sunmak için gerekli kişisel verileri toplar ve işleriz. Oluşturulan içerik ve kullanıcı girdileri asla yapay zeka modellerini eğitmek için kullanılmaz.
Tüm alt işlemcilerle Veri İşleme Sözleşmeleri (DPA) sürdürüyoruz.
- AWS
- OpenAI
- Anthropic
- Cloudflare
- Stripe ve PayPal
4. Güvenlik Önlemleri
Altyapı Güvenliği
- AB bölgelerinde güvenli bulut ortamlarında barındırılır.
- Ağ izolasyonu, güvenlik duvarı kuralları ve saldırı tespiti.
- Sürekli izleme ve güvenlik açığı yönetimi.
Veri Güvenliği
- Beklemede AES-256 şifreleme.
- Aktarım sırasında TLS/SSL şifreleme.
- bcrypt kullanılarak hashlenmiş parolalar.
- Şifrelenmiş API anahtarları ve belirteçler.
Uygulama Güvenliği
- Rol tabanlı erişim kontrolü (RBAC).
- Yönetici erişimi için çok faktörlü kimlik doğrulama.
- Güvenli oturum yönetimi ve CSRF koruması.
- Düzenli bağımlılık ve paket güncellemeleri.
Operasyonel Güvenlik
- 30 gün saklanan şifreli günlük yedeklemeler.
- Erişim günlüğü ve denetim izleri.
- Tanımlanmış olay müdahale planı ve ihlal bildirim politikası.
- Yıllık üçüncü taraf penetrasyon testi.
5. GDPR ve Yapay Zeka Yasası Uyumluluğu
GDPR Uyumluluğu
- Açık onay ve çerez yönetimi.
- Uygulanan kullanıcı hakları (erişim, silme, düzeltme, taşınabilirlik).
- Hesap silme yoluyla unutulma hakkı.
- Veri saklama ve silme politikaları.
- Alt işlemci şeffaflığı ve DPA'lar.
Yapay Zeka Yasası Uyumluluğu
- Yapay zeka tarafından oluşturulan içerikte şeffaflık.
- Kullanıcı haklarını etkileyen otomatik karar alma yok.
- Önyargı ve risk azaltma uygulamaları.
- Kritik operasyonlarda insan denetimi sürdürülür.
6. Veri İhlali ve Olay Müdahalesi
Kullanıcıların kişisel verilerini etkileyebilecek bir veri ihlali durumunda, Kıbrıs Veri Koruma Otoritesi'ni 72 saat içinde bilgilendirir, etkilenen kullanıcılara gecikmeksizin haber veririz ve teknik ve prosedürel düzeltme adımlarını derhal uygularız.
Ekibimiz üç ayda bir gözden geçirilen belgelenmiş bir olay müdahale prosedürü sürdürür.
7. Uluslararası Veri Transferleri
Veriler Avrupa Ekonomik Alanı (AEA) dışına transfer edildiğinde, Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri (SCC), sertifikalı sağlayıcılar için AB-ABD Veri Gizliliği Çerçevesi (DPF) ve uygun olduğunda Transfer Etki Değerlendirmeleri (TIA) aracılığıyla uyumluluk sağlarız.
Tüm veri transferleri uyumluluk ve güvenliği korumak için şifrelenir ve izlenir.
8. Kullanıcı Hakları
GDPR kapsamında kullanıcılar şu haklara sahiptir:
- Verilerine erişim.
- Düzeltme veya silme talep etme.
- Veri taşınabilirliği talep etme.
- İşlemeyi kısıtlama veya itiraz etme.
- Onayı istediğiniz zaman geri çekme.
Talepler privacy@content24.ai adresine gönderilebilir.
9. İnceleme ve Denetim
Güvenlik ve uyumluluk belgelerimiz en az yılda bir veya önemli güncellemeler olduğunda gözden geçirilir. ISO, GDPR ve Yapay Zeka Yasası standartlarına sürekli uyumu doğrulamak için düzenli denetimler yapılır.
10. İletişim
CONTENT24 TECHNOLOGIES LIMITED, Content24 olarak faaliyet göstermektedir.
Adres: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
E-posta: privacy@content24.ai.
Destek: support@content24.ai.