GranetX
GÜVENLİK VE VERİ

Veriye erişim, görev ve yetkiyle sınırlıdır.

Her şirketin verisi kendi çalışma alanında durur. Kullanıcılar yalnız görevleri kapsamında erişebilecekleri kayıtları görür ve işler. Önemli değişiklikler, onaylar ve kararlar geçmişiyle birlikte saklanır.

Erişim nasıl sınırlanır?

Veri ayrımı ve yetki kontrolü sonradan eklenen bir özellik değil, ürünün teknik temelidir.

Çalışma alanı ayrımı

Her müşteri ayrı bir çalışma alanında çalışır. Bir çalışma alanındaki kullanıcının başka bir müşterinin kayıtlarına erişmesi engellenir.

Rol ve yetki

Görüntüleme, düzenleme, onaylama ve yönetim yetkileri ayrı ayrı tanımlanır; kullanıcının yapabileceği işlem görevine göre belirlenir.

Dosya erişimi

Belgeler ilgili çalışma alanı ve kayıtla ilişkilendirilir; dosya erişimi de kullanıcı yetkisine göre sınırlanır.

Destek erişimi

Destek ekibinin müşteri verisine erişmesi gerekiyorsa bu erişim izinli, süreli ve kayıtlı olarak yürütülür.

İşlem ve karar geçmişi saklanır

Son durum kadar, o duruma nasıl gelindiği de korunur.

Önemli değişikliklerin kim tarafından ve ne zaman yapıldığı kaydedilir. Kritik kararlar yalnız son durumla değil; gerekçesi, kabul edilen risk ve onayıyla birlikte saklanır.

Yedekleme ve geri yükleme

Yedek almak tek başına yeterli sayılmaz.

Veriler düzenli olarak yedeklenir. Geri yükleme süreçleri belirlenen aralıklarla test edilir; testin sonucu kayıt altına alınır.

Yapay zekâya gönderilen veriler

GranetX Ticari AI planlanan bir ek yetenektir; veri sınırları baştan tanımlıdır.

  • Yalnız ilgili değerlendirme için gereken bilgilerle çalışacak şekilde sınırlandırılır.
  • Ürettiği sonuç otomatik müşteri gerçeği, onay veya bağlayıcı karar sayılmaz.
  • Kaynak kayıt, güven düzeyi ve insan onayı birlikte saklanır.
  • AI sağlayıcıları, veri saklama koşulları ve uluslararası veri aktarımı sözleşme ve veri işleme belgelerinde açıklanır.

Veri dışa aktarma ve silme

Verinin sisteme girişi kadar çıkışı da tanımlıdır.

  • Standart veri içe ve dışa aktarımı.
  • Saklama süreleri ve abonelik sonu prosedürü.
  • Silme, anonimleştirme veya yasal saklama istisnaları.
  • Alt-işleyici listesi ve değişiklik bildirimi.
  • Güvenlik bildirimi ve ihlal yönetim süreci.

Mutlak güvenlik vaadi verilmez. Uygulanan kontroller, saklama süreleri ve alt-işleyici listesi sözleşme ve veri işleme belgeleri kapsamında yazılı olarak paylaşılır.