Trust Center
Denetçinize verebileceğiniz şeyler.
Bir güvenlik incelemesinin ihtiyaç duyduğu üç şey: kontrol listesi, kanıt ve kimin işin içinde olduğu.
- Kanıt paketi
- PDF · CSV
- Erişim
- yalnızca admin
- Rapor içeriği
- sayılar
- Üçüncü taraf
- 3
Kanıt paketi
Denetim günü çıktısı.
Seçtiğiniz tarih aralığı için denetçiye sunulabilir bir rapor üretilir. Kaynağı kalıcı denetim kaydıdır; rapor onun üzerinde salt-okunur bir toplamdır. Rapor hiçbir ham kişisel veri içermez; yalnızca tipler, gerekçe etiketleri ve sayılar okunur. Erişim admin rolüyle sınırlıdır ve her sorgu kuruma kısıtlıdır.
Durum
Uyumluluk tablosu.
| KVKK | aligned | Kontroller 6698 sayılı kanunun veri güvenliği yükümlülükleriyle hizalı tasarlandı. |
| GDPR | aligned | Veri taşınabilirliği ve silme talepleri için yönetim uçları mevcut. |
| ISO 27001 | aligned | Kontrol seti ISO 27001 başlıklarıyla eşlendi; belgelendirme süreci başlatılmadı. |
| SOC 2 Type II | in-progress | Süreç devam ediyor. Tamamlanmış bir denetim raporumuz yok. |
Üçüncü taraflar
İstek yolundaki tek dış taraf model sağlayıcısıdır.
Hangisini kullanacağınıza siz karar verirsiniz; yerel model modunda hiçbiri devrede değildir.
| taraf | rol | zorunlu mu |
|---|---|---|
| OpenAI | Model sağlayıcısı | opsiyonel |
| Google (Gemini) | Model sağlayıcısı ve yanıt yargıcı | opsiyonel |
| Ollama | Yerel model, dışarı çağrı yok | opsiyonel |
Doküman talebi ve zafiyet bildirimi
Mimari dokümanı, kontrol listesini ve veri işleme sözleşmesini güvenlik incelemeniz için paylaşabiliriz. Bir zafiyet bulduysanız aynı adrese yazın.
security@trustlayersec.comKendi verinizle görün.
Teknik oturumda kendi istemlerinizi ve kendi politikanızı canlı geçirelim.