Skip to main content

Veri yerleşimi ve uluslararası aktarımlar

Twenty Cloud, Almanya’nın Frankfurt şehrinde bulunan AWS sunucularında çalışır.
Barındırma bölgesi seçimi 2027’den itibaren, başlangıçta yeni çalışma alanları için kullanılabilir olacaktır. Kullanıcılar, mevcut bir çalışma alanı için bölge değişikliğini ileri bir tarihte talep edebilecek. Alternatif olarak, örneğinizi kurmanıza yardımcı olmaları için İş Ortaklarımız ile iletişime geçebilirsiniz.
Tüm alt veri işleyenlerin listesi Güven Merkezi sayfamızda mevcuttur.
AB Standart Sözleşme Maddeleri, Birleşik Krallık Eki ve İsviçre değişiklikleriyle birlikte, AB dışına yapılan ve tüm alt veri işleyenlere yapılan aktarımlar da dahil olmak üzere uluslararası veri aktarımlarına uygulanır.

Veri İşleme Sözleşmesi ve hukuki roller

İmzalı DPA’nızı https:///settings/legal/dpa adresinde (ör. https://getting-started.twenty.com/settings/legal/dpa) oluşturabilirsiniz.
Gizlilik Politikamıza göre Twenty, CRM’de saklanan satıcı ve kişi bilgileri için veri işleyen olarak hareket ederken, şirketiniz veri sorumlusu olarak kalır.
Alt veri işleyenlerin Şartlar ve Koşullarına bağlı olarak, CRM içeriği yapay zeka modellerini eğitmek için kullanılabilir. Twenty’nin kendi yapay zeka modeli yoktur — Twenty Cloud’da sunulan tüm yapay zeka modelleri alt veri işleyenlerimiz tarafından sağlanmaktadır.
Ayarlar → AI → Modeller bölümündeki tüm yapay zeka modellerini kapatarak yapay zeka tamamen devre dışı bırakılabilir. Ek olarak, siz yapay zeka sohbetiyle veya bir iş akışındaki yapay zeka düğümüyle etkin olarak etkileşime girmedikçe hiçbir veri yapay zekaya gönderilmez.

Güvenlik ve erişim kontrolleri

Tüm veriler aktarım sırasında ve bekleme halinde şifrelenir. Kiracı verisi, kiracı başına bir şema kurulumu ile yalıtılır ve şifreleme anahtarları periyodik olarak döndürülür.
Twenty’nin mühendislik ve destek ekipleri, sorunları araştırmak ve çözmek için müşteri çalışma alanlarına erişebilir. Çalışma alanı sahipleri bunu kontrol eder: destek erişimi, herhangi bir zamanda Ayarlar → Genel → Güvenlik bölümünden devre dışı bırakılabilir ve siz tekrar açana kadar kapalı kalır.
Verilerinizi etkileyen doğrulanmış bir kişisel veri ihlali durumunda, sizi gereksiz gecikme olmaksızın ve her hâlükârda farkına varmamızdan itibaren 48 saat içinde bilgilendireceğiz. Bildirimimiz, o anda bilinen ölçüde, ihlalin niteliğini, etkilenen veri ve kişi kategorilerini ve yaklaşık hacmini, muhtemel sonuçları ve alınan veya planlanan düzeltici ve hafifletici önlemleri içerecektir. Soruşturma ilerledikçe güncellemeler sağlayacağız.

Veri saklama ve silme

Bir kayıt silindiğinde, önce yumuşak silme uygulanır ve kayıt hâlâ geri yüklenebilir durumda olur. Saklama süresi dolduğunda veya bir kullanıcı kaydı manuel olarak imha ettiğinde, kayıt kalıcı olarak silinir ve etkin sistemlerden kaldırılır.
Varsayılan olarak, yumuşak silinen kayıtlar 14 gün boyunca saklanır, bu sürenin ardından sistemden kalıcı olarak kaldırılırlar. Yumuşak silinen kayıtlar için saklama süresi, Ayarlar → Genel → Güvenlik bölümünden değiştirilebilir.
Kaldırılan bir kayıt 30 gün boyunca yedeklerde kalır, bu sürenin sonunda kalıcı olarak silinir.
Bir çalışma alanı silindiğinde, hizmetin sonlandırılmasından itibaren yaklaşık 90 gün içinde ve genellikle çok daha kısa bir sürede, verileri canlı sistemlerden kaldırılır. Yedekleme ve arşiv kopyaları ise sonraki 90 gün içinde üzerine yazılarak veya temizlenerek kaldırılır; bu sürenin ardından tüm veriler kalıcı olarak silinir. Her iki dönem boyunca da veriler tüm operasyonel kullanımdan izole edilir. Talep üzerine, temizleme işlemi tamamlandığında yazılı bir sertifika sağlayabiliriz. Tam koşullar için Veri İşleme Sözleşmenizin 4.9 maddesine bakın.
Evet, herhangi bir yedek saklama süresi boyunca silinmiş veriler operasyonel kullanımdan yalıtılır.
Veri saklama ile ilgili daha fazla bilgi için, Güven Merkezi sayfamızda bulunan Veri Yönetimi ve Saklama Politikamızı talep edebilirsiniz.
Silme taleplerini aldığımızı teyit eder ve silme tamamlandığında yazılı onay sağlarız.

Yedekler ve dayanıklılık

Yedekler sürekli olarak oluşturulur, günlük anlık görüntüler alınır ve saklama süresi 30 gündür.
Hem RTO hem de RPO 6 saattir (DPA’mıza göre).
Bir geri yükleme talep etmek için lütfen destek sohbeti üzerinden veya contact@twenty.com adresine e-posta göndererek ekibimizle iletişime geçin.
Tüm yedekler şifrelenir ve aynı yargı alanı içinde (ör. AB verileri için AB içinde) coğrafi olarak ayrı konumlarda saklanır.

Uyumluluk

Evet, Twenty GDPR ile uyumludur.
Evet, Twenty SOC 2 ile uyumludur.
Hayır, Twenty HIPAA ile uyumlu hâle gelme sürecindedir.

Lisanslama

Hayır. Kendi ekibiniz için değiştirilmiş bir sürümü çalıştırmak dağıtım sayılmaz, bu nedenle herhangi bir yayımlama yükümlülüğü doğmaz. AGPL’nin ağ hükmü, kuruluşunuzun dışındaki kişiler ağ üzerinden değiştirilmiş örneğinizle etkileşime girdiğinde uygulanır.
Hayır. Front end’iniz size ait, bağımsız bir çalışmadır; Twenty’nin API’leri üzerinden onunla iletişim kurmak bu durumu değiştirmez. Twenty’nin kendisi değiştirilmediği için yayımlanacak bir şey yoktur.
Evet, kodu başkalarına dağıtmak üzere değiştirdiğiniz için bu değişiklikleri yayımlamanız gerekir. Değişikliklerinizi yayımlamak istemiyorsanız Organization lisansı edinebilirsiniz.
Daha fazla sorunuz varsa, lütfen Şartlar ve Koşullarımızı, Gizlilik Politikamızı ve Güven Merkezimizi inceleyin. Sorularınız hâlâ yanıtlanmadıysa, bunları contact@twenty.com adresine veya destek sohbeti üzerinden gönderin.