Veri Koruma Uyum Yaklaşımımız

Veri Koruma Uyum Yaklaşımımız

1. Çerçevemiz

Pedanom, Türkiye'de 6698 sayılı KVKK'ya tam uyum hedefiyle geliştirilmektedir. Ürün mimarimiz, Avrupa veri koruma rejimlerinin (GDPR / UK GDPR) temel ilkeleriyle paralel tasarlanmıştır: veri minimizasyonu, amaç sınırlaması, tasarımdan gizlilik (privacy by design), hesap verebilirlik. İngiltere'de şirketleşme sürecimize bağlı olarak UK GDPR uyum çalışması yürütülmektedir; tamamlandığında bu sayfada duyurulur.

Bu sayfa bir sertifika veya resmi uygunluk onayı değildir; uygulamalarımızın şeffaf özetidir.

2. Tasarımdan gelen güvenceler

  • Alan-bazlı şifreleme: Kişisel veri alanları AES-256-GCM ile şifrelenir; arama, düz metin okumadan blind-index ile yapılır.
  • Değiştirilemez denetim günlüğü: Tüm veri erişim/değişiklikleri hash-zincirli AuditLog'a yazılır.
  • Veri minimizasyonu (AI): Yapay zekâ işlemesine doğrudan kimlik bilgileri (ad, kimlik no, doğum tarihi, iletişim) tasarım gereği gönderilmez; AI çıktıları uzman onayı olmadan sonuç doğurmaz.
  • İnsan denetimi: Hiçbir klinik karar yalnızca otomatik işlemeyle verilmez (KVKK m.11 / GDPR Art 22 paraleli).
  • Saklama disiplini: Süreli saklama + periyodik imha (Saklama ve İmha Politikası); ses kayıtları en geç 24 saatte silinir.
  • İhlal hazırlığı: 72 saat bildirim akışlı ihlal müdahale planı ve düzenli yedek-dönüş tatbikatı.

3. Haklarınız ve kanallar

KVKK m.11 kapsamındaki haklarınız (ve UK GDPR kapsamına giren işlemeler için eşdeğer haklar) için: Aydınlatma Metni · Başvuru Formu · [email protected]. Yurt dışı aktarım güvenceleri ayrı sayfada: Yurt Dışı Veri Aktarımı.

4. Durum ve güncelleme

ÇalışmaDurum
KVKK metin seti + teknik tedbirlerUygulandı; bağımsız hukuki gözden geçirme sürüyor
VERBİS kayıt/muafiyet analiziPlanlandı
UK GDPR (İngiltere şirketleşmesi)Hazırlık aşamasında
EU GDPRKapsam analizi yapılmadı — AB'ye hizmet verilmiyor

27.06.2026 — Sürüm v1. Bu sayfa uyum durumu değiştikçe güncellenir.