Hüquqi

Məlumat Təhlükəsizliyi Siyasəti

Məlumatınızı harada, necə saxladığımız; kimin, necə çıxış əldə etdiyi.

İnfrastruktur

  • Santral və panel serverləri Türkiyədə yerləşdirilir; səs qeydləri, söhbət mətnləri və hesabatlar xaricə çıxmır. Süni intellekt modelləri yalnız söhbət anında səs/mətn emal edir; Təminatçı bu məlumatları modeli öyrətmək üçün istifadə etmir.
  • Santral və panel ayrı maşınlarda, özəl şəbəkə üzərindən əlaqə qurur; idarəetmə interfeyslərinə çıxış IP ilə məhduddur.
  • Bütün veb trafik TLS ilə şifrələnir; WebRTC səsi DTLS-SRTP ilə daşınır.

Giriş idarəetməsi

  • Müştəri məlumatları müştəri üzrə ayrıdır; hər sorğu sessiyadakı müştəri identifikatoru ilə məhdudlaşdırılır.
  • Paneldə rol əsaslı səlahiyyət (səlahiyyətli / işçi), səhifə və daxili üzrə görünürlük, icazəli IP siyahısı, xaricdən IP əngəli.
  • 2 addımlı doğrulama (Authenticator, e-poçt, SMS) və keçid açarı (passkey/WebAuthn) dəstəklənir; giriş kilidi (e-poçt başına 15 dəq-də 5 xəta) tətbiq olunur.
  • Sessiya çerezləri HttpOnly, Secure, SameSite; 2 saat hərəkətsizlik / 12 saat mütləq müddət.

Sirlərin saxlanması

  • Şifrələr birtərəfli hash ilə (bcrypt) saxlanılır. API açarları və inteqrasiya sirləri AES-256-GCM ilə şifrələnir; açar verilənlər bazasında deyil, server konfiqurasiyasında saxlanılır.
  • Kart məlumatları heç bir mərhələdə Buluthat sistemlərinə daxil olmur; ödəniş qurumu (iyzico, PayTR) səhifələrində emal olunur. Qeydli kart yalnız token kimi təmsil olunur. Telefonda kart düymələmə addımında səs qeydi səssizə alınır və düymələr jurnala yazılmır.
  • Səsli doğrulama kodları yalnız hash olaraq saxlanılır.

Qeyd və saxlama

  • Səs qeydləri standart 12 ay saxlanılır; müştəri paneldən istədiyi an endirir ya da silir.
  • Əməliyyat tarixçəsi (giriş, səhifə baxışı, ayar dəyişikliyi) 180 gün saxlanılır və müştəri panelində görünə bilər.
  • Gündəlik ehtiyat nüsxələr şifrəli olaraq alınır və ayrı yerdə 30 gün saxlanılır.

Hadisə idarəetməsi

  • Sistem sağlamlığı (santral sinxronu, asistent xidməti, e-poçt növbəsi) davamlı izlənir; müştəri Dəstək Mərkəzində sistem vəziyyətini görür.
  • Təhlükəsizlik pozuntusu şübhəsində təsirlənən müştərilər 72 saat ərzində məlumatlandırılır; KVKK çərçivəsindəki bildirişlər qanuni müddətdə edilir.
  • Təhlükəsizlik boşluğu bildirişi üçün: destek@buluthat.com (konu: "güvenlik").

Üçüncü tərəflər

Xidmətin tələb etdiyi ölçüdə telekommunikasiya operatorları, ödəniş qurumları, səs/dil modeli təminatçıları (OpenAI, Google) və e-poçt/SMS təminatçıları ilə məlumat paylaşılır; hər biri ilə məlumat emalı şərtləri müqavilə ilə müəyyən edilib.

Son yenilənmə: Sentyabr 2026.