İçeriğe atla
Güvenlik & Uyum

Şirket veriniz, enterprise seviye güvende

Birasyo; Microsoft Azure altyapısında, Anthropic'in Zero Data Retention AI politikası altında ve KVKK/GDPR uyumlu süreçlerle çalışır. Büyük bankaların ve kamunun güvendiği aynı sertifikaları devralırsınız.

Microsoft Azure Altyapısı

Birasyo, Microsoft Azure Europe (Hollanda/İrlanda) bölgesinde barındırılır. Talep halinde Azure Türkiye (İstanbul Gayrettepe/Ataşehir) bölgesine taşınma veya özel kurulum (private deployment) seçeneği sunulur. Tüm altyapı Azure'un devraldığı ISO 27001, ISO 27018, SOC 2 Type II, PCI DSS ve HIPAA sertifikalarını miras alır.

Azure EuropeAzure Türkiye (opsiyonel)ISO 27001 (Azure)SOC 2 Type II (Azure)

Uçtan Uca Şifreleme

Trafik TLS 1.3 ile şifrelenir; veriler depolamada AES-256 ile şifreli tutulur. Hassas alanlar (T.C. kimlik no, IBAN, SGK kayıtları) ek olarak sütun seviyesinde şifrelenir. Şifreleme anahtarları Azure Key Vault'ta, HSM destekli saklanır. Veritabanı ve dosya depolama ayrı anahtarlarla şifrelenir (separation of duties).

TLS 1.3AES-256Azure Key VaultColumn-level encryption

KVKK & GDPR Uyumu

Birasyo Yazılım Çözümleri, Kişisel Verileri Koruma Kurumu VERBİS sistemine veri sorumlusu olarak kayıtlıdır. Aydınlatma metni, açık rıza yönetimi, veri sahibi başvuru formu ve silme/anonimleştirme akışları ürünün içinde standarttır. Müşteri tarafında ayrıca KVKK envanter modülü ile tüm şirket verilerinin kayıt altına alınması sağlanır. GDPR kapsamında AB müşterilerine Data Processing Agreement (DPA) sunulur.

VERBİS kayıtlıKVKKGDPRDPA available

AI & Gizlilik

Birasyo AI, Anthropic Claude modellerini kurumsal API sözleşmesi altında kullanır. Anthropic'in Zero Data Retention politikası gereği prompt'lar model eğitiminde kullanılmaz, log'lanmaz ve yanıt dönüldükten sonra saklanmaz. Hassas veriler (T.C. kimlik, IBAN, telefon, e-posta, SGK no) Birasyo tarafında otomatik maskelenerek modele gönderilir. Tüm AI etkileşimleri audit log'a yazılır; müşteri istediği an devre dışı bırakabilir.

Anthropic ZDRPII maskingAudit logKill switch

Yedekleme & Felaket Kurtarma

Veritabanları her 15 dakikada bir noktasal yedek (point-in-time), günlük tam yedek ve haftalık arşiv yedeği alır. Yedekler en az 35 gün, compliance müşterileri için 7 yıl saklanır. Felaket senaryosu için ikincil bölgeye otomatik replikasyon; RPO ≤ 15 dakika, RTO ≤ 4 saat. Yıllık DR tatbikatı ile kurtarma prosedürleri doğrulanır.

RPO ≤ 15 dkRTO ≤ 4 saatGeo-redundant backup35 gün / 7 yıl retention

Erişim Kontrolü & Denetim

Rol Tabanlı Erişim Kontrolü (RBAC) tüm modüllere uygulanır. İki faktörlü kimlik doğrulama (TOTP, SMS, yetkili cihaz), SSO/SAML 2.0 ve Microsoft Entra ID (Azure AD) entegrasyonu standarttır. Her veri değişikliği değişmez audit log'a yazılır — kim, ne zaman, hangi alanı, hangi IP'den değiştirdi. Şüpheli girişler gerçek zamanlı uyarı üretir.

RBAC2FASSO / SAML 2.0Audit log (immutable)

Veri Yerelliği

Veri yerelliği tercihe göre yapılandırılabilir: Azure Europe (varsayılan, AB DPF uyumlu), Azure Türkiye (İstanbul) veya müşteri özel bulutu. Yerelleştirme müşteri sözleşmesinde DPA'ya eklenir, taşınma 5 iş günü içinde tamamlanır.

ABTürkiyePrivate cloud

Olay Yönetimi & SLA

7/24 izleme; güvenlik olayları için 15 dk içinde ilk müdahale, 4 saat içinde durum raporu, 72 saat içinde kök neden analizi taahhüdü. Veri ihlali halinde KVKK'nın 72 saat bildirim süresine uygun otomatik süreç devrededir. Platform SLA'sı: %99.9 uptime (aylık).

7/24 SOC15 dk ilk müdahale72 saat KVKK bildirimSLA %99.9

Sertifikalar ve ortaklıklar

Altyapı ve AI tarafındaki sertifikaları devralırız; KVKK ve GDPR tarafında kendi süreçlerimizi işletiriz.

Microsoft Azure
ISO 27001 · SOC 2 · PCI DSS (devralınan)
Anthropic Enterprise
Zero Data Retention
KVKK
VERBİS kayıtlı · DPIA
GDPR
DPA · AB DPF
ISO 27001
Azure devralınan
SOC 2 Type II
Azure devralınan

Güvenlik raporu veya DPA talebi

Yönetim kurulunuzun veya hukuk ekibinizin incelemesi için güvenlik mimarisi özeti, SOC 2 özetleri (Azure), penetrasyon testi sonuçları ve Data Processing Agreement örneklerini talep edebilirsiniz.