TRUST // KVKK
KVKK uyum notları
Tamga, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında veri işleyen (data processor) konumundadır. Müşterilerimiz veri sorumlusu (controller) olarak kalır; Tamga onların talimatı doğrultusunda işleme yapar.
This document is published in Turkish only. It is governed by Turkish law and the Turkish text is the binding version. For an English walkthrough, contact support@tamgaproxy.com.
Madde 12 — Güvenlik yükümlülükleri
- Teknik: TLS 1.2+, at-rest AES-256, mTLS opsiyonu, RBAC, audit hash-chain.
- İdari: DPIA şablonu, tedarikçi güvenlik değerlendirmesi, yıllık penetrasyon testi.
- Erişim kontrolü: Clerk SSO + SCIM 2.0 otomatik provizyon.
Madde 7 — Silme, yok etme ve anonim hale getirme
Veri sahibinin silme talebi halinde veri sorumlusu, DELETE /api/v1/events/subject endpoint'ini çağırarak ilgili request_log kayıtlarını anında siler. İşlem audit log'a yazılır.
Madde 9 — Yurt dışına aktarım
TR deploy modunda hiçbir kişisel veri yurt dışına çıkmaz. Hybrid modda yalnızca politika tarafından izin verilen provider'lar kullanılır; istekler redacted halde yabancı LLM sağlayıcısına iletilir.
Saklama süreleri
- request_logs: varsayılan 90 gün, müşteri policy.data.retention_days ile özelleştirir.
- audit ring: bellek-içi 512 girdi; kalıcı audit store etkinse süresiz.
- findings JSON: policy.data.hash_findings=true ile yalnızca SHA-256 özet saklanır.
VERBİS kaydı
Veri sorumlusu sıfatıyla VERBİS kaydı müşteriye aittir. Tamga, işleme envanterine eklenmesi gereken alan adlarını (endpoint, kategori, aktarım alıcısı) müşteriye hazır şablon olarak sunar.
