Güvenlik ve uyumluluk

Bu sayfa, Rastock AI'ın dosyalarınızı, metadata'nızı ve stok ajansı kimlik bilgilerinizi nasıl koruduğunu açıklar; aktarım sırasında ve beklemede şifreleme, erişim kontrolleri ve verilerinizi nasıl dışa aktaracağınız veya sileceğiniz dahil.

Verilerinizi korumak için geliştirilen, tasarımdan güvenli ve uyumluluğa hazır uygulamalar

Rastock AI, güvenlik ve gizliliği temel ilkeler olarak benimseyerek tasarlanmıştır. Platformumuz, sorumlu veri işleme, operasyonel dayanıklılık ve düzenleyici hazırlığı sağlamak için tanınmış güvenlik ve uyumluluk çerçevelerini izler.

Bu sayfa, mevcut güvenlik durumumuza ve uyumluluk yaklaşımımıza genel bir bakış sunar.

Güvenlik ve Uyumluluk Durumu (Önemli Açıklama)

Rastock AI, güvenlikle uyumlu uygulamaları ve uyumluluk çerçevelerini takip eder. Resmî üçüncü taraf sertifikaları henüz verilmemiştir, ancak bunlar uzun vadeli uyumluluk yol haritamızın bir parçasıdır.

Bu açıklama, şeffaflığı sağlamak ve mevcut sertifikasyon durumunu olduğundan fazla göstermemek için sunulmuştur.

Rastock AI, veri işleme uygulamalarını Genel Veri Koruma Tüzüğü ilkeleriyle uyumlu hale getirir; buna şunlar dahildir:

Yasal, amaçla sınırlı veri işleme

Tasarım aşamasından itibaren gizlilik ve veri minimizasyonu

Veri sahibi haklarına destek (erişim, silme, taşınabilirlik)

Olay müdahalesi ve ihlal bildirimi prosedürleri

Rastock AI, müşteriler adına kişisel veri işlerken bir Veri İşleyen olarak hareket eder.

CCPA / CPRA (Kaliforniya, ABD)

Rastock AI, Kaliforniya gizlilik gerekliliklerine uyumu şu yollarla destekler:

Tüketici verilerine erişim ve silme desteği

Uygun olduğunda vazgeçme mekanizmaları

Rastock AI, kişisel verileri reklam veya profil oluşturma amaçlarıyla satmaz ya da paylaşmaz.

Rastock AI, genel kabul gören uluslararası gizlilik ilkeleriyle uyumlu hareket eder; buna şunlar dahildir:

Veri güvenliği ve hesap verebilirlik

Bu uyum, birden fazla yargı alanında faaliyet gösteren müşterileri destekler.

Veri Koruma ve Şifreleme

Rastock AI, işlenen verinin hassasiyetine uygun şifreleme ve veri koruma uygulamaları uygular; buna şunlar dahildir:

Şifrelenmiş veri aktarımı (TLS)

Depolanan veriler için bekleme halinde şifreleme

Güvenli anahtar yönetimi uygulamaları

Sistemlere ve verilere erişim, operasyonel gerekliliğe göre sınırlandırılır, buna şunlar dahildir:

Role dayalı erişim kontrolü (RBAC)

İç sistemler için çok faktörlü kimlik doğrulama

Rastock AI, şu amaçlara yönelik izleme ve günlükleme uygulamaları sürdürür:

Anormal veya yetkisiz etkinliği tespit etmek

Günlükler, güvenlik ve uyumluluk gerekliliklerine uygun olarak saklanır.

İş Sürekliliği ve Dayanıklılık

Rastock AI, hizmet sürekliliğini desteklemek için aşağıdaki operasyonel önlemleri uygular:

Hiçbir sistem kesintisiz kullanılabilirlik garanti edemez, ancak riski azaltmak için makul önlemler uygulanır.

Veri İşleme ve Alt İşleyenler

Rastock AI, barındırma, analiz ve altyapı operasyonlarını desteklemek için güvenilir alt işleyenlerle çalışabilir.

Alt işleyenler gizlilik ve veri koruma yükümlülüklerine tabidir

Veri paylaşımı, hizmeti sunmak için gerekli olanla sınırlıdır

Alt işleyen kullanımı, risk temelli bir değerlendirme yaklaşımını izler

Ayrıntılar, kurumsal başlangıç sürecinde veya sözleşme incelemesi sırasında kullanılabilir.

Denetim ve Kurumsal Talepler

Kurumsal müşteriler, satın alma veya hukuki inceleme sırasında güvenlik ve uyumluluk uygulamalarıyla ilgili makul bilgi talep edebilir.

Herhangi bir inceleme veya değerlendirme şunlara tabidir:

Makul kapsam ve bildirim

Güvenlik ve Uyum İletişim Noktası

Güvenlik, gizlilik veya uyum ile ilgili sorular için:

Yasal Koruma Beyanı (ÇOK ÖNEMLİ)

Bu sayfadaki hiçbir ifade, yazılı olarak açıkça kararlaştırılmadıkça, belirli bir mevzuat standardına uyum konusunda garanti, sertifikasyon beyanı veya güvence olarak yorumlanamaz.

Bu sayfa yalnızca bilgilendirme amaçlı sunulmuştur.