Ustam’da güvenlik

Mağazanızı ve müşterilerinizin verilerini nasıl koruduğumuzu — ve yapay zekaya gönderilen konuşmalarla ne yaptığımızı — öğrenin.

  • AES-256 saklama

    Veritabanı ve depolama

  • Şirket yalıtımı

    Şirket bazlı şifreleme

  • Sohbet izleme yok

    Vitrin sohbet bileşeni

  • TLS 1.2+

    Aktarımda

  • 48 saatte silme

    Kaldırma sonrası

Güvenlik önlemleri

Şifreleme, erişim, yapay zeka işleme ve vitrin sohbet bileşenini kapsayan katmanlı kontroller.

Veri koruma

  • Aktarımda şifreleme (TLS 1.2+)
  • Her yerde HTTPS zorunlu
  • Saklamada AES-256 şifreleme (veritabanı ve depolama)
  • Her şirket için ayrı şifreleme anahtarı
  • Mağazalar arasında kriptografik yalıtım
  • Yönetilen şifreleme anahtarı rotasyonu

Uygulama güvenliği

  • Güvenli API uç noktaları
  • Girdi doğrulama ve temizleme
  • SQL enjeksiyonu önleme
  • XSS koruması
  • CSRF koruması

Yapay zeka ve müşteri verisi

  • Konuşma içeriği yalnızca kullandığınız ürün özellikleri için yapay zeka sağlayıcısına gönderilir — yapay zeka açıkken müşteri yanıtları; çeviri ve özet gibi yönetici araçları ise ekibiniz çalıştırdığında
  • Kişisel bilgi satmayız ve reklam için kullanmayız

Vitrin gizliliği

  • Sohbet bileşeninde reklam izleyicisi yok
  • Sohbet bileşeninde mağaza analitikleri yok
  • Cihaz parmak izi alınmaz
  • Sohbet çerezi kullanılmaz

Shopify erişimi

  • Varsayılan izinler salt okunur
  • Ek izinler yalnızca bir özelliği açtığınızda istenir
  • Ustam ödeme kartı numarası saklamaz
  • Veri talebi ve silme için Shopify uyumluluk webhook’ları

Erişim ve operasyon

  • Veriler şirketinizle sınırlıdır
  • Yönetici panelinde rol tabanlı ekip erişimi
  • Oturum yönetimi
  • Denetim ve güvenlik olay kayıtları
  • Üretim erişimi yalnızca gerekli personelle sınırlıdır
  • Belgelenmiş olay müdahale prosedürleri
  • 7/24 sistem izleme
  • Otomatik uyarılar

Barındırma

  • Birincil barındırma ve depolama AB’de, Google Cloud üzerinde
  • Yüksek erişilebilirlikli veritabanı yapılandırması
  • Otomatik şifreli yedekler
  • DDoS koruması
  • Web uygulama güvenlik duvarı (WAF)
  • Ağ yalıtımı
  • Yapay zeka yanıt üretimi AB dışında işlenebilir

Verinizi nasıl işleriz

Satıcıların en çok sorduğu sorulara kısa yanıtlar.

Veri saklama
Kişisel verileri yalnızca hizmeti sunmak için gerekli olduğu süre boyunca saklarız. Uygulamayı kaldırdıktan sonra ilgili mağaza verisi 48 saat içinde silinir. Yedek kopyalar 14 gün içinde temizlenir.
Yapay zeka işleme
Konuşma içeriği ve ilgili mağaza bağlamı yalnızca kullandığınız özellikler için yapay zeka sağlayıcımızla paylaşılır: bir kanalda yapay zeka açıkken otomatik yanıtlar; çeviri ve özet gibi yönetici araçları ise ekibiniz çalıştırdığında.
Shopify izinleri
Uygulama salt okunur erişimle kurulur. Sipariş ve diğer isteğe bağlı izinler yalnızca ihtiyaç duyan özellikleri açtığınızda istenir. Faturalandırma Shopify üzerinden yapılır; kart numarası saklamayız.
Çalışan erişimi
Üretim sistemlerine erişim yalnızca gerekli personelle sınırlıdır. Yönetici panelinde şirketinize kimlerin erişebileceğini siz kontrol edersiniz.
Olay müdahalesi
Kişisel verileri etkileyebilecek güvenlik olaylarını tespit etme, sınırlama, kurtarma ve bu konuda iletişim için belgelenmiş prosedürlerimiz vardır.
Güvenlik açığı bildirimi
Bir güvenlik sorunu bulursanız, sorunu yeniden üretebilmemiz için yeterli ayrıntıyla info@ustam.ai adresine yazın. Lütfen diğer müşterilerin verisine erişmeyin ve kamuya açıklamadan önce bize inceleme için makul süre tanıyın.

Gizlilik ve uyumluluk

Desteklediğimiz haklar ve Shopify gizlilik gereksinimleri.

GDPR ve KVKK

İlgili kişiler, hukukun gerektirdiği sınırlar saklı kalmak kaydıyla erişim, düzeltme, silme, veri taşınabilirliği ve itiraz talep edebilir. Son kullanıcı sohbet verisinde satıcı genellikle veri sorumlusudur; Ustam veri işleyen olarak hareket eder. Satıcıya veya info@ustam.ai adresine başvurun; 30 gün içinde yanıtlamayı hedefleriz.

Shopify gizlilik gereksinimleri

Uygulamada saklanan müşteri ve mağaza verisinin dışa aktarımı ve silinmesi için Shopify’ın zorunlu customers/data_request, customers/redact ve shop/redact webhook’larını destekleriz.

Sınır ötesi işleme

Birincil üretim sistemleri Avrupa Birliği’nde barındırılır. Ürünü çalıştırmamıza yardımcı olan bazı sağlayıcılar — yapay zeka yanıt üretimi dahil — veriyi başka ülkelerde işleyebilir. Uluslararası aktarımlarda yürürlükteki hukukun gerektirdiği uygun güvenceleri kullanırız.

Güvenlik sorularınız mı var?

Ekibimiz güvenlik uygulamalarımız ve veriyi nasıl koruduğumuz hakkında soruları yanıtlayabilir.

info@ustam.ai