KGLEX, avukatların meslek sırrı yükümlülüğünü taşıyan verilerle çalışır. Bu politika, verilerinizi nasıl koruduğumuzu teknik ve idari boyutlarıyla açıklar.
Temel ilke: veriniz size aittir
Büronuzun hesabına işlediğiniz müvekkil, dosya ve evrak verileri size aittir. KGLEX bu içerikleri kendi amaçları için kullanmaz, analiz edip pazarlamaz, üçüncü kişilere satmaz.
Kiracı izolasyonu
KGLEX çok kiracılı bir sistemdir; ancak her büronun verisi veri katmanında kendi hesabına kilitlidir. Bir kullanıcı, başka bir büronun kaydına — adres satırını tahmin etse dahi — erişemez.
Bu sınır tasarım vaadi değil, her sürümde otomatik regresyon testleriyle doğrulanan bir mimari kuraldır.
Şifreleme
- Aktarım: tüm trafik TLS ile şifrelenir.
- Müvekkil kasası: kasada saklanan kimlik/erişim bilgileri AES-256-GCM ile şifrelenir.
- Parolalar: geri döndürülemez özetle (bcrypt) saklanır; hiçbir çalışan parolanızı göremez.
Denetim kaydı
Yönetim işlemleri (kullanıcı, yetki, abonelik, destek erişimi) kim–ne–ne zaman bilgisiyle denetim kaydına yazılır. Destek amaçlı hesap erişimi yalnız tek kullanımlık, süreli anahtarla yapılır ve iz bırakır.
Çerezler
KGLEX, oturumunuzu sürdürmek için zorunlu çerez/yerel depolama dışında izleme çerezi kullanmaz; üçüncü taraf reklam çerezi yoktur.
Veri yeri ve yedekleme
Veriler Türkiye’de barındırılır ve düzenli olarak yedeklenir. Yedekler de aynı erişim kısıtlarına tabidir.
İhlal bildirimi
Kişisel verileri etkileyen bir güvenlik ihlali tespit edilirse, mevzuata uygun şekilde ilgili kişiler ve Kişisel Verileri Koruma Kurulu bilgilendirilir.