> ## Documentation Index
> Fetch the complete documentation index at: https://twenty-c--pull-3-cli.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Hukuki SSS

> Sık sorulan hukuki sorular.

## Veri yerleşimi ve uluslararası aktarımlar

<AccordionGroup>
  <Accordion title="Çalışma alanı verilerimiz, ekler, günlükler ve yedeklerimiz hangi ülke ve bölgede saklanır?">
    Twenty Cloud, Almanya’nın Frankfurt şehrinde bulunan AWS sunucularında çalışır.
  </Accordion>

  <Accordion title="Barındırma bölgesi çalışma alanımız için sözleşmesel olarak sabitlenebilir mi?">
    Barındırma bölgesi seçimi 2027'den itibaren, başlangıçta yeni çalışma alanları için kullanılabilir olacaktır. Kullanıcılar, mevcut bir çalışma alanı için bölge değişikliğini ileri bir tarihte talep edebilecek. Alternatif olarak, örneğinizi kurmanıza yardımcı olmaları için [İş Ortaklarımız](https://twenty.com/partners/list?categories=HOSTING) ile iletişime geçebilirsiniz.
  </Accordion>

  <Accordion title="Hangi alt veri işleyenler CRM verilerimizi işleyebilir veya bunlara erişebilir ve hangi ülkelerde bulunurlar?">
    Tüm alt veri işleyenlerin listesi [Güven Merkezi](https://trust.twenty.com/?tab=subprocessors) sayfamızda mevcuttur.
  </Accordion>

  <Accordion title="Uluslararası veri aktarımlarına hangi güvenceler uygulanır?">
    AB Standart Sözleşme Maddeleri, Birleşik Krallık Eki ve İsviçre değişiklikleriyle birlikte, AB dışına yapılan ve tüm alt veri işleyenlere yapılan aktarımlar da dahil olmak üzere uluslararası veri aktarımlarına uygulanır.
  </Accordion>
</AccordionGroup>

## Veri İşleme Sözleşmesi ve hukuki roller

<AccordionGroup>
  <Accordion title="Güncel Veri İşleme Sözleşmesini nerede bulabiliriz?">
    İmzalı DPA’nızı https\://{your-domain}/settings/legal/dpa adresinde (ör. [https://getting-started.twenty.com/settings/legal/dpa](https://getting-started.twenty.com/settings/legal/dpa)) oluşturabilirsiniz.
  </Accordion>

  <Accordion title="CRM’de saklanan satıcı ve kişi bilgileri için Twenty veri işleyen, şirketimiz ise veri sorumlusu olarak mı kalır?">
    [Gizlilik Politikamıza](https://twenty.com/privacy-policy) göre Twenty, CRM’de saklanan satıcı ve kişi bilgileri için veri işleyen olarak hareket ederken, şirketiniz veri sorumlusu olarak kalır.
  </Accordion>

  <Accordion title="CRM içeriği, Twenty veya üçüncü taraf yapay zeka modellerini eğitmek için hiç kullanılıyor mu?">
    Alt veri işleyenlerin Şartlar ve Koşullarına bağlı olarak, CRM içeriği yapay zeka modellerini eğitmek için kullanılabilir. Twenty'nin kendi yapay zeka modeli yoktur — Twenty Cloud'da sunulan tüm yapay zeka modelleri alt veri işleyenlerimiz tarafından sağlanmaktadır.
  </Accordion>

  <Accordion title="İsteğe bağlı yapay zeka işleme mevcutsa, çalışma alanımız için tamamen devre dışı bırakılabilir mi?">
    Ayarlar → AI → Modeller bölümündeki tüm yapay zeka modellerini kapatarak yapay zeka tamamen devre dışı bırakılabilir. Ek olarak, siz yapay zeka sohbetiyle veya bir iş akışındaki yapay zeka düğümüyle etkin olarak etkileşime girmedikçe hiçbir veri yapay zekaya gönderilmez.
  </Accordion>
</AccordionGroup>

## Güvenlik ve erişim kontrolleri

<AccordionGroup>
  <Accordion title="Aktarım sırasında ve bekleme halinde şifreleme kullanılıyor mu, anahtar yönetimi uygulamalarınız nelerdir ve kiracı verisi nasıl yalıtılır?">
    Tüm veriler aktarım sırasında ve bekleme halinde şifrelenir. Kiracı verisi, kiracı başına bir şema kurulumu ile yalıtılır ve şifreleme anahtarları periyodik olarak döndürülür.
  </Accordion>

  <Accordion title="Hangi Twenty personeli veya alt veri işleyenler müşteri çalışma alanlarına hangi amaçlarla erişebilir ve bu erişim nasıl onaylanıp kayda alınır?">
    Twenty'nin mühendislik ve destek ekipleri, sorunları araştırmak ve çözmek için müşteri çalışma alanlarına erişebilir. Çalışma alanı sahipleri bunu kontrol eder: destek erişimi, herhangi bir zamanda Ayarlar → Genel → Güvenlik bölümünden devre dışı bırakılabilir ve siz tekrar açana kadar kapalı kalır.
  </Accordion>

  <Accordion title="Verilerimizi etkileyen doğrulanmış bir güvenlik olayı sonrasında olay bildirimi süreciniz ve hedef bildirim süreniz nedir?">
    Verilerinizi etkileyen doğrulanmış bir kişisel veri ihlali durumunda, sizi gereksiz gecikme olmaksızın ve her hâlükârda farkına varmamızdan itibaren 48 saat içinde bilgilendireceğiz. Bildirimimiz, o anda bilinen ölçüde, ihlalin niteliğini, etkilenen veri ve kişi kategorilerini ve yaklaşık hacmini, muhtemel sonuçları ve alınan veya planlanan düzeltici ve hafifletici önlemleri içerecektir. Soruşturma ilerledikçe güncellemeler sağlayacağız.
  </Accordion>
</AccordionGroup>

## Veri saklama ve silme

<AccordionGroup>
  <Accordion title="Bireysel bir CRM kaydı silindiğinde, etkin sistemlerden ne zaman kaldırılır?">
    Bir kayıt silindiğinde, önce yumuşak silme uygulanır ve kayıt hâlâ geri yüklenebilir durumda olur. Saklama süresi dolduğunda veya bir kullanıcı kaydı manuel olarak imha ettiğinde, kayıt kalıcı olarak silinir ve etkin sistemlerden kaldırılır.
  </Accordion>

  <Accordion title="Yumuşak silinen kayıtlar sistemde ne kadar süreyle tutulur?">
    Varsayılan olarak, yumuşak silinen kayıtlar 14 gün boyunca saklanır, bu sürenin ardından sistemden kalıcı olarak kaldırılırlar. Yumuşak silinen kayıtlar için saklama süresi, Ayarlar → Genel → Güvenlik bölümünden değiştirilebilir.
  </Accordion>

  <Accordion title="Bu kayıt yedeklerde veya teknik günlüklerde ne kadar süre kalabilir?">
    Kaldırılan bir kayıt 30 gün boyunca yedeklerde kalır, bu sürenin sonunda kalıcı olarak silinir.
  </Accordion>

  <Accordion title="Bir çalışma alanı kapatıldığında veya tam silme talep edildiğinde, üretim verileri, ekler, günlükler ve yedekler için hangi kesin zaman çizelgesi geçerlidir?">
    Bir çalışma alanı silindiğinde, hizmetin sonlandırılmasından itibaren yaklaşık 90 gün içinde ve genellikle çok daha kısa bir sürede, verileri canlı sistemlerden kaldırılır. Yedekleme ve arşiv kopyaları ise sonraki 90 gün içinde üzerine yazılarak veya temizlenerek kaldırılır; bu sürenin ardından tüm veriler kalıcı olarak silinir. Her iki dönem boyunca da veriler tüm operasyonel kullanımdan izole edilir. Talep üzerine, temizleme işlemi tamamlandığında yazılı bir sertifika sağlayabiliriz. Tam koşullar için Veri İşleme Sözleşmenizin 4.9 maddesine bakın.
  </Accordion>

  <Accordion title="Herhangi bir yedek saklama süresi boyunca, silinmiş veriler operasyonel erişim ve kullanımdan yalıtılır mı?">
    Evet, herhangi bir yedek saklama süresi boyunca silinmiş veriler operasyonel kullanımdan yalıtılır.
  </Accordion>

  <Accordion title="Herhangi bir veri kategorisi, hukuki, faturalama, sahtekarlığı önleme, güvenlik veya denetim amaçlarıyla daha uzun süre saklanıyor mu? Eğer öyleyse, hangi kategoriler ve ne kadar süreyle?">
    Veri saklama ile ilgili daha fazla bilgi için, [Güven Merkezi](https://trust.twenty.com/?tab=documents) sayfamızda bulunan Veri Yönetimi ve Saklama Politikamızı talep edebilirsiniz.
  </Accordion>

  <Accordion title="Twenty, tam silme talebi yerine getirildiğinde yazılı teyit sağlayabilir mi?">
    Silme taleplerini aldığımızı teyit eder ve silme tamamlandığında yazılı onay sağlarız.
  </Accordion>
</AccordionGroup>

## Yedekler ve dayanıklılık

<AccordionGroup>
  <Accordion title="Yedekleme sıklığı ve saklama süresi nedir?">
    Yedekler sürekli olarak oluşturulur, günlük anlık görüntüler alınır ve saklama süresi 30 gündür.
  </Accordion>

  <Accordion title="Twenty Cloud için hedef kurtarma noktası (RPO) ve hedef kurtarma süresi (RTO) nedir?">
    Hem RTO hem de RPO 6 saattir (DPA’mıza göre).
  </Accordion>

  <Accordion title="Yeniden yükleme talep etme veya gerçekleştirme süreci nedir?">
    Bir geri yükleme talep etmek için lütfen destek sohbeti üzerinden veya [contact@twenty.com](mailto:contact@twenty.com) adresine e-posta göndererek ekibimizle iletişime geçin.
  </Accordion>

  <Accordion title="Yedekler şifrelenmiş midir ve birincil çalışma alanı verileriyle aynı bölgede mi saklanır?">
    Tüm yedekler şifrelenir ve aynı yargı alanı içinde (ör. AB verileri için AB içinde) coğrafi olarak ayrı konumlarda saklanır.
  </Accordion>
</AccordionGroup>

## Uyumluluk

<AccordionGroup>
  <Accordion title="Twenty GDPR ile uyumlu mu?">
    Evet, Twenty [GDPR ile uyumludur](https://trust.twenty.com/?tab=securityControls\&frameworks=gdpr_v1).
  </Accordion>

  <Accordion title="Twenty SOC 2 ile uyumlu mu?">
    Evet, Twenty [SOC 2 ile uyumludur](https://trust.twenty.com/?tab=securityControls\&frameworks=soc2_v1).
  </Accordion>

  <Accordion title="Twenty HIPAA ile uyumlu mu?">
    Hayır, Twenty HIPAA ile uyumlu hâle gelme sürecindedir.
  </Accordion>
</AccordionGroup>

## Lisanslama

<AccordionGroup>
  <Accordion title="Yalnızca ekibimin dahili kullanımı için özellikler eklemek üzere kodu değiştirirsem, bu değişiklikleri yayımlamak zorunda mıyım?">
    Hayır. Kendi ekibiniz için değiştirilmiş bir sürümü çalıştırmak dağıtım sayılmaz, bu nedenle herhangi bir yayımlama yükümlülüğü doğmaz. AGPL'nin ağ hükmü, kuruluşunuzun dışındaki kişiler ağ üzerinden değiştirilmiş örneğinizle etkileşime girdiğinde uygulanır.
  </Accordion>

  <Accordion title="Ayrı bir front end oluşturup Twenty'yi olduğu gibi bir backend olarak kullanırsam, bu değişiklikleri yayımlamak zorunda mıyım?">
    Hayır. Front end'iniz size ait, bağımsız bir çalışmadır; Twenty'nin API'leri üzerinden onunla iletişim kurmak bu durumu değiştirmez. Twenty'nin kendisi değiştirilmediği için yayımlanacak bir şey yoktur.
  </Accordion>

  <Accordion title="Kodu, yeniden satmak üzere özellikler eklemek için değiştirirsem, bu değişiklikleri yayımlamak zorunda mıyım?">
    Evet, kodu başkalarına dağıtmak üzere değiştirdiğiniz için bu değişiklikleri yayımlamanız gerekir. Değişikliklerinizi yayımlamak istemiyorsanız Organization lisansı edinebilirsiniz.
  </Accordion>
</AccordionGroup>

Daha fazla sorunuz varsa, lütfen [Şartlar ve Koşullarımızı](https://twenty.com/terms), [Gizlilik Politikamızı](https://twenty.com/privacy-policy) ve [Güven Merkezimizi](https://trust.twenty.com/) inceleyin. Sorularınız hâlâ yanıtlanmadıysa, bunları [contact@twenty.com](mailto:contact@twenty.com) adresine veya destek sohbeti üzerinden gönderin.
