Skip to main content

Veri yerleşimi ve uluslararası aktarımlar

Twenty Cloud, Almanya’nın Frankfurt şehrinde bulunan AWS sunucularında çalışır.
Barındırma bölgesi 2027’den itibaren seçilebilir; alternatif olarak, örneğinizi kurmanıza yardımcı olmaları için İş Ortaklarımız ile iletişime geçebilirsiniz.
Tüm alt veri işleyenlerin listesi Güven Merkezi sayfamızda mevcuttur.
AB Standart Sözleşme Maddeleri, BK Eki ve İsviçre değişiklikleriyle birlikte, AB içindeki ve tüm alt veri işleyenlere yönelik uluslararası veri aktarımlarına uygulanır.

Veri İşleme Sözleşmesi ve hukuki roller

En güncel DPA’nız çalışma alanınızda https:///settings/legal/dpa adresinde mevcuttur (ör. https://getting-started.twenty.com/settings/legal/dpa).
Gizlilik Politikamıza göre Twenty, CRM’de saklanan satıcı ve kişi bilgileri için veri işleyen olarak hareket ederken, şirketiniz veri sorumlusu olarak kalır.
CRM içeriği hiçbir yapay zeka modelini eğitmek için kullanılmaz ve Twenty’nin kendi yapay zeka modeli yoktur; bulutta sunulan tüm yapay zeka modelleri alt veri işleyenlerimiz tarafından sağlanan modellerdir.
Yapay zekayı, Ayarlar → AI → Modeller bölümünde sunduğumuz tüm yapay zeka modellerini devre dışı bırakarak kapatabilirsiniz; ayrıca, AI sohbeti ve iş akışlarındaki AI düğümüyle hiçbir etkileşim olmadığında yapay zekaya hiçbir veri gönderilmez.

Güvenlik ve erişim kontrolleri

Tüm veriler aktarım sırasında ve bekleme halinde şifrelenir, tüm kiracı verileri kiracı başına şema kurulumu sayesinde yalıtılır ve anahtarlarımız periyodik olarak döndürülür.
Twenty mühendislik ve destek ekipleri, yalnızca müşterinin bir sorun bildirmesi ve müşteri Ayarlar → Genel → Güvenlik bölümünde çalışma alanına erişime izin verdiğinde müşteri çalışma alanlarına erişebilir.
Verilerinizi etkileyen doğrulanmış bir kişisel veri ihlali durumunda, sizi gereksiz gecikme olmaksızın ve her hâlükârda farkına varmamızdan itibaren 48 saat içinde bilgilendireceğiz. Bildirimimiz, o anda bilinen ölçüde, ihlalin niteliğini, etkilenen veri ve kişi kategorilerini ve yaklaşık hacmini, muhtemel sonuçları ve alınan veya planlanan düzeltici ve hafifletici önlemleri içerecektir. Soruşturma ilerledikçe güncellemeler sağlayacağız.

Veri saklama ve silme

Bir kayıt kaldırıldığında, önce yumuşak silme (soft delete) uygulanır ve hâlâ geri yüklenebilir; kalıcı olarak kaldırıldığında ise etkin sistemlerden kaldırılır.
Kaldırılan kayıt 30 gün boyunca yedekte tutulur, bu sürenin sonunda kalıcı olarak kaldırılır.
Kaldırılan çalışma alanının verileri, etkin sistemlerden derhâl kaldırılır ve söz konusu çalışma alanının yedekleri 7 gün boyunca kullanılabilir; 7 günün ardından tüm veriler kalıcı olarak kaldırılır.
Evet, herhangi bir yedek saklama süresi boyunca silinmiş veriler operasyonel kullanımdan yalıtılır.
Veri saklama ile ilgili daha fazla bilgi için, Güven Merkezi sayfamızda bulunan Veri Yönetimi ve Saklama Politikamızı talep edebilirsiniz.
Silme taleplerini aldığımızı teyit eder ve silme tamamlandığında yazılı onay sağlarız.

Yedekler ve dayanıklılık

Yedekler günlük olarak oluşturulur ve saklama süresi 30 gündür.
Hem RTO hem de RPO 6 saattir (DPA’mıza göre).
Bir yeniden yükleme talep etmek için lütfen destek sohbeti üzerinden veya contact@twenty.com adresine e-posta göndererek ekiple iletişime geçin.
Tüm yedekler şifrelenir ve aynı yargı alanı içinde (ör. AB verileri için AB içinde) coğrafi olarak ayrı konumlarda saklanır.

Uyumluluk

Evet, Twenty GDPR ile uyumludur.
Evet, Twenty SOC 2 ile uyumludur.
Hayır, Twenty HIPAA ile uyumlu hâle gelme sürecindedir.
Daha fazla sorunuz varsa, lütfen Şartlar ve Koşullarımızı, Gizlilik Politikamızı ve Güven Merkezimizi inceleyin; sorularınız hâlâ yanıtlanmadıysa bunları contact@twenty.com adresine veya destek sohbeti üzerinden gönderin.