> ## Documentation Index
> Fetch the complete documentation index at: https://docs.twenty.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Hukuki SSS

> Sık sorulan hukuki sorular.

## Veri yerleşimi ve uluslararası aktarımlar

<AccordionGroup>
  <Accordion title="Çalışma alanı verilerimiz, ekler, günlükler ve yedeklerimiz hangi ülke ve bölgede saklanır?">
    Twenty Cloud, Almanya’nın Frankfurt şehrinde bulunan AWS sunucularında çalışır.
  </Accordion>

  <Accordion title="Barındırma bölgesi çalışma alanımız için sözleşmesel olarak sabitlenebilir mi?">
    Barındırma bölgesi 2027’den itibaren seçilebilir; alternatif olarak, örneğinizi kurmanıza yardımcı olmaları için [İş Ortaklarımız](https://twenty.com/partners/list?categories=HOSTING) ile iletişime geçebilirsiniz.
  </Accordion>

  <Accordion title="Hangi alt veri işleyenler CRM verilerimizi işleyebilir veya bunlara erişebilir ve hangi ülkelerde bulunurlar?">
    Tüm alt veri işleyenlerin listesi [Güven Merkezi](https://trust.twenty.com/?tab=subprocessors) sayfamızda mevcuttur.
  </Accordion>

  <Accordion title="Uluslararası veri aktarımlarına hangi güvenceler uygulanır?">
    AB Standart Sözleşme Maddeleri, BK Eki ve İsviçre değişiklikleriyle birlikte, AB içindeki ve tüm alt veri işleyenlere yönelik uluslararası veri aktarımlarına uygulanır.
  </Accordion>
</AccordionGroup>

## Veri İşleme Sözleşmesi ve hukuki roller

<AccordionGroup>
  <Accordion title="Lütfen güncel Veri İşleme Sözleşmesini sağlayın.">
    En güncel DPA’nız çalışma alanınızda https\://{your-domain}/settings/legal/dpa adresinde mevcuttur (ör. [https://getting-started.twenty.com/settings/legal/dpa](https://getting-started.twenty.com/settings/legal/dpa)).
  </Accordion>

  <Accordion title="CRM’de saklanan satıcı ve kişi bilgileri için Twenty veri işleyen, şirketimiz ise veri sorumlusu olarak mı kalır?">
    [Gizlilik Politikamıza](https://twenty.com/privacy-policy) göre Twenty, CRM’de saklanan satıcı ve kişi bilgileri için veri işleyen olarak hareket ederken, şirketiniz veri sorumlusu olarak kalır.
  </Accordion>

  <Accordion title="CRM içeriği, Twenty veya üçüncü taraf yapay zeka modellerini eğitmek için hiç kullanılıyor mu?">
    CRM içeriği hiçbir yapay zeka modelini eğitmek için kullanılmaz ve Twenty’nin kendi yapay zeka modeli yoktur; bulutta sunulan tüm yapay zeka modelleri alt veri işleyenlerimiz tarafından sağlanan modellerdir.
  </Accordion>

  <Accordion title="İsteğe bağlı yapay zeka işleme mevcutsa, çalışma alanımız için tamamen devre dışı bırakılabilir mi?">
    Yapay zekayı, Ayarlar → AI → Modeller bölümünde sunduğumuz tüm yapay zeka modellerini devre dışı bırakarak kapatabilirsiniz; ayrıca, AI sohbeti ve iş akışlarındaki AI düğümüyle hiçbir etkileşim olmadığında yapay zekaya hiçbir veri gönderilmez.
  </Accordion>
</AccordionGroup>

## Güvenlik ve erişim kontrolleri

<AccordionGroup>
  <Accordion title="Aktarım sırasında ve bekleme halinde şifreleme kullanılıyor mu, anahtar yönetimi uygulamalarınız nelerdir ve kiracı verisi nasıl yalıtılır?">
    Tüm veriler aktarım sırasında ve bekleme halinde şifrelenir, tüm kiracı verileri kiracı başına şema kurulumu sayesinde yalıtılır ve anahtarlarımız periyodik olarak döndürülür.
  </Accordion>

  <Accordion title="Hangi Twenty personeli veya alt veri işleyenler müşteri çalışma alanlarına hangi amaçlarla erişebilir ve bu erişim nasıl onaylanıp kayda alınır?">
    Twenty mühendislik ve destek ekipleri, yalnızca müşterinin bir sorun bildirmesi ve müşteri Ayarlar → Genel → Güvenlik bölümünde çalışma alanına erişime izin verdiğinde müşteri çalışma alanlarına erişebilir.
  </Accordion>

  <Accordion title="Verilerimizi etkileyen doğrulanmış bir güvenlik olayı sonrasında olay bildirimi süreciniz ve hedef bildirim süreniz nedir?">
    Verilerinizi etkileyen doğrulanmış bir kişisel veri ihlali durumunda, sizi gereksiz gecikme olmaksızın ve her hâlükârda farkına varmamızdan itibaren 48 saat içinde bilgilendireceğiz. Bildirimimiz, o anda bilinen ölçüde, ihlalin niteliğini, etkilenen veri ve kişi kategorilerini ve yaklaşık hacmini, muhtemel sonuçları ve alınan veya planlanan düzeltici ve hafifletici önlemleri içerecektir. Soruşturma ilerledikçe güncellemeler sağlayacağız.
  </Accordion>
</AccordionGroup>

## Veri saklama ve silme

<AccordionGroup>
  <Accordion title="Bireysel bir CRM kaydı silindiğinde, etkin sistemlerden ne zaman kaldırılır?">
    Bir kayıt kaldırıldığında, önce yumuşak silme (soft delete) uygulanır ve hâlâ geri yüklenebilir; kalıcı olarak kaldırıldığında ise etkin sistemlerden kaldırılır.
  </Accordion>

  <Accordion title="Bu kayıt yedeklerde veya teknik günlüklerde ne kadar süre kalabilir?">
    Kaldırılan kayıt 30 gün boyunca yedekte tutulur, bu sürenin sonunda kalıcı olarak kaldırılır.
  </Accordion>

  <Accordion title="Bir çalışma alanı kapatıldığında veya tam silme talep edildiğinde, üretim verileri, ekler, günlükler ve yedekler için hangi kesin zaman çizelgesi geçerlidir?">
    Kaldırılan çalışma alanının verileri, etkin sistemlerden derhâl kaldırılır ve söz konusu çalışma alanının yedekleri 7 gün boyunca kullanılabilir; 7 günün ardından tüm veriler kalıcı olarak kaldırılır.
  </Accordion>

  <Accordion title="Herhangi bir yedek saklama süresi boyunca, silinmiş veriler operasyonel erişim ve kullanımdan yalıtılır mı?">
    Evet, herhangi bir yedek saklama süresi boyunca silinmiş veriler operasyonel kullanımdan yalıtılır.
  </Accordion>

  <Accordion title="Herhangi bir veri kategorisi, hukuki, faturalama, sahtekarlığı önleme, güvenlik veya denetim amaçlarıyla daha uzun süre saklanıyor mu? Eğer öyleyse, hangi kategoriler ve ne kadar süreyle?">
    Veri saklama ile ilgili daha fazla bilgi için, [Güven Merkezi](https://trust.twenty.com/?tab=documents) sayfamızda bulunan Veri Yönetimi ve Saklama Politikamızı talep edebilirsiniz.
  </Accordion>

  <Accordion title="Twenty, tam silme talebi yerine getirildiğinde yazılı teyit sağlayabilir mi?">
    Silme taleplerini aldığımızı teyit eder ve silme tamamlandığında yazılı onay sağlarız.
  </Accordion>
</AccordionGroup>

## Yedekler ve dayanıklılık

<AccordionGroup>
  <Accordion title="Yedekleme sıklığı ve saklama süresi nedir?">
    Yedekler günlük olarak oluşturulur ve saklama süresi 30 gündür.
  </Accordion>

  <Accordion title="Twenty Cloud için hedef kurtarma noktası (RPO) ve hedef kurtarma süresi (RTO) nedir?">
    Hem RTO hem de RPO 6 saattir (DPA’mıza göre).
  </Accordion>

  <Accordion title="Yeniden yükleme talep etme veya gerçekleştirme süreci nedir?">
    Bir yeniden yükleme talep etmek için lütfen destek sohbeti üzerinden veya [contact@twenty.com](mailto:contact@twenty.com) adresine e-posta göndererek ekiple iletişime geçin.
  </Accordion>

  <Accordion title="Yedekler şifrelenmiş midir ve birincil çalışma alanı verileriyle aynı bölgede mi saklanır?">
    Tüm yedekler şifrelenir ve aynı yargı alanı içinde (ör. AB verileri için AB içinde) coğrafi olarak ayrı konumlarda saklanır.
  </Accordion>
</AccordionGroup>

## Uyumluluk

<AccordionGroup>
  <Accordion title="Twenty GDPR ile uyumlu mu?">
    Evet, Twenty [GDPR ile uyumludur](https://trust.twenty.com/?tab=securityControls\&frameworks=gdpr_v1).
  </Accordion>

  <Accordion title="Twenty SOC 2 ile uyumlu mu?">
    Evet, Twenty [SOC 2 ile uyumludur](https://trust.twenty.com/?tab=securityControls\&frameworks=soc2_v1).
  </Accordion>

  <Accordion title="Twenty HIPAA ile uyumlu mu?">
    Hayır, Twenty HIPAA ile uyumlu hâle gelme sürecindedir.
  </Accordion>
</AccordionGroup>

Daha fazla sorunuz varsa, lütfen [Şartlar ve Koşullarımızı](https://twenty.com/terms), [Gizlilik Politikamızı](https://twenty.com/privacy-policy) ve [Güven Merkezimizi](https://trust.twenty.com/) inceleyin; sorularınız hâlâ yanıtlanmadıysa bunları [contact@twenty.com](mailto:contact@twenty.com) adresine veya destek sohbeti üzerinden gönderin.
