Veri Koruma Uyum Yaklaşımımız
1. Çerçevemiz
Pedanom, Türkiye'de 6698 sayılı KVKK'ya tam uyum hedefiyle geliştirilmektedir. Ürün mimarimiz, Avrupa veri koruma rejimlerinin (GDPR / UK GDPR) temel ilkeleriyle paralel tasarlanmıştır: veri minimizasyonu, amaç sınırlaması, tasarımdan gizlilik (privacy by design), hesap verebilirlik. İngiltere'de şirketleşme sürecimize bağlı olarak UK GDPR uyum çalışması yürütülmektedir; tamamlandığında bu sayfada duyurulur.
Bu sayfa bir sertifika veya resmi uygunluk onayı değildir; uygulamalarımızın şeffaf özetidir.
2. Tasarımdan gelen güvenceler
- Alan-bazlı şifreleme: Kişisel veri alanları AES-256-GCM ile şifrelenir; arama, düz metin okumadan blind-index ile yapılır.
- Değiştirilemez denetim günlüğü: Tüm veri erişim/değişiklikleri hash-zincirli AuditLog'a yazılır.
- Veri minimizasyonu (AI): Yapay zekâ işlemesine doğrudan kimlik bilgileri (ad, kimlik no, doğum tarihi, iletişim) tasarım gereği gönderilmez; AI çıktıları uzman onayı olmadan sonuç doğurmaz.
- İnsan denetimi: Hiçbir klinik karar yalnızca otomatik işlemeyle verilmez (KVKK m.11 / GDPR Art 22 paraleli).
- Saklama disiplini: Süreli saklama + periyodik imha (Saklama ve İmha Politikası); ses kayıtları en geç 24 saatte silinir.
- İhlal hazırlığı: 72 saat bildirim akışlı ihlal müdahale planı ve düzenli yedek-dönüş tatbikatı.
3. Haklarınız ve kanallar
KVKK m.11 kapsamındaki haklarınız (ve UK GDPR kapsamına giren işlemeler için eşdeğer haklar) için: Aydınlatma Metni · Başvuru Formu · [email protected]. Yurt dışı aktarım güvenceleri ayrı sayfada: Yurt Dışı Veri Aktarımı.
4. Durum ve güncelleme
| Çalışma | Durum |
|---|---|
| KVKK metin seti + teknik tedbirler | Uygulandı; bağımsız hukuki gözden geçirme sürüyor |
| VERBİS kayıt/muafiyet analizi | Planlandı |
| UK GDPR (İngiltere şirketleşmesi) | Hazırlık aşamasında |
| EU GDPR | Kapsam analizi yapılmadı — AB'ye hizmet verilmiyor |
27.06.2026 — Sürüm v1. Bu sayfa uyum durumu değiştikçe güncellenir.

