CenixAI

Veri Saklama ve Silme Özeti — Kontrollü Taslak

CenixAI için kategori, tetikleyici, aktif/yedek süre ve kanıtlı silme yaklaşımını gösteren kamuya açık kontrollü taslak.

Durum
Taslak
Sürüm
0.1.0-draft.1

1. Belge kontrolü ve yürürlük durumu

Süreler CenixAI’nin seçilmiş hedef profilidir. Tüzel kişi, veri envanteri, VERBİS/5651 görüşü, canlı sağlayıcı koşulları ve uçtan uca silme/restore testleri tamamlanmadan bağlayıcı değildir.

2. Kapsam, ilkeler ve roller

Bu özet CenixAI’nin kendi sorumluluk alanındaki lead, sözleşme, hesap, destek, güvenlik, ödeme ve hak talebi kayıtları ile müşteri talimatlı workspace verilerinin teknik yaşam döngüsünü kapsar. Müşteri veri sorumlusu olduğunda saklama/silme, DPA ve doğrulanmış müşteri talimatına tabidir.

Veri yalnız belirli amaç için gerekli ve uygulanabilir hukukça gereken süre kadar tutulur. “Yasal süre” ifadesi tüm workspace içeriğine genellenemez; her istisna belge türü, dayanak ve sahip taşır.

3. Kategori bazlı hedef saklama çizelgesi

KategoriBaşlangıç/tetikleyiciAktif veya erişim süresiYedek üst sınırıSonraki işlemDurum
Aktif müşteri workspace içeriğiSözleşme/hizmet kullanımıSözleşme boyunca35 günFesih geçiş profiline girerDRAFT
Fesih/geçiş verisiSözleşme sonu veya geçerli talep30 gün export/retrieval35 günCanlı silme, sonra yedek döngüsüDRAFT
LeadSon anlamlı etkileşim24 ay35 günSilme/anonimleştirme; hukuki istisna ayrıDRAFT
Güvenlik/audit loguOlay zamanı12 ay35 günSilme; 5651 özel trafik görüşü saklıBLOCKED
Ham Decision Lab caseCase kapanışı90 gün35 günTüm ham yüzeylerde kanıtlı silmeDRAFT
Türetilmiş rapor/çıktıÜretim/kapanış365 gün35 günSilme veya geçerli müşteri talimatıDRAFT
DSR ve imha deliliTalep/işlem kapanışıUygulanabilir özel süreSüreyle uyumluDelil süresi sonunda imhaBLOCKED
Sözleşme ve ticari ileti deliliİşlem/sözleşmeUygulanabilir özel süreSüreyle uyumluKategori bazlı imhaBLOCKED
TTK/VUK/ödeme belgesiBelgenin doğumuYalnız kapsamdaki kanuni süreSüreyle uyumluBelge bazlı imhaBLOCKED

4. Başlangıç olayları ve canlı silme

Saklama saati; “oluşturma” yerine tabloda belirtilen son anlamlı etkileşim, case kapanışı, sözleşme sonu, talep kapanışı veya belge doğumu olayından başlar. Tetikleyici ve politika sürümü her lifecycle işinde değiştirilemez kayda bağlanır.

Canlı silme DB, object/file, vector, cache/queue, log, connector tokenı ve sağlayıcı kopyalarını kapsar. Tek organizasyon sahibi sessizce silinmez; doğrulanmış sahiplik devri veya iki aşamalı organizasyon feshi gerekir.

5. Yedekler ve geri yükleme

Seçilen hedef yedek üst sınırı 35 gündür. Birincil ve ikinci lokasyon Türkiye’de olmalı; yabancı destek/telemetry erişimi ayrı aktarım incelemesine tabidir. Hosting seçimi ve gerçek backup sözleşmesi yoktur: hukuk onayı bekleniyor.

Silinmiş verinin restore ile geri dönmesini önlemek için erasure tombstone’ları geri yüklemeden önce uygulanır ve zorunlu yüzeyler yeniden doğrulanır. Başarılı sentetik restore/tombstone tatbikatı olmadan destructive lifecycle worker açılamaz.

6. Loglar, imha ve sözleşme delilleri

Güvenlik/audit logları için hedef 12 aydır; loglar gereksiz e-posta, içerik, token veya raw webhook taşımamalıdır. 5651 daha uzun süre gerektirirse yalnız counsel’ın tanımladığı trafik verisi kategorisi ve süre etkilenir; genel uygulama logu veya workspace içeriği etkilenmez.

Silme/yok etme/anonimleştirme işlemleri kanıtlanır. TR-KVKK-ERASURE kapsamındaki imha kayıtları, diğer hukuki yükümlülükler saklı kalmak üzere, en az üç yıl gerekliliği için envanterde ayrı kategori taşır. Sözleşme, ticari iletişim, vergi ve ödeme delilleri yalnız kendi kanuni dayanağına göre tutulur.

8. İlgili kişi talepleri ve müşteri talimatı

Talep kanalı hesap varlığını açıklamaz; kimlik doğrulama ölçülü, süreli ve replay-safe yapılır. CenixAI’nin veri sorumlusu olduğu kayıtlar için talep ve istisna değerlendirilir. Müşteri workspace verisinde CenixAI işleyense doğrudan otomatik silme yapılmaz; müşteri-controller’ın doğrulanmış talimatı ve insan onayı gerekir.

KVKK 30 günlük ve uygulanırsa GDPR/UK bir aylık işlem süreleri ayrı izlenir. Export, redaksiyon ve silme delilleri güvenli teslim/receipt ile ilişkilendirilir.

9. Sağlayıcı kopyaları ve aktarımlar

Bir sağlayıcının saklama, ZDR/eğitim, cache/CDN, backup ve silme koşulları sözleşmeyle doğrulanmadan o sağlayıcıya kişisel/gizli veri gönderilemez. Provider receipt eksikken iş `PENDING_PROVIDER` kalır; uyumsuz fallback yasaktır.

KVKK-STANDARD-CONTRACTS, EU-SCC-2021-914 ve UK-IDTA-ADDENDUM doğru rol ve eklerle ayrı resmî sözleşme eki olarak icra edilir. Bu özet aktarım aracı değildir.

10. Doğrulama, yönetişim ve gözden geçirme

Her zorunlu yüzey aşağıdaki sonuçlardan birini üretir: `DELETED`, `VERIFIED_ABSENT`, `PENDING_PROVIDER`, `RETRYABLE_FAILURE`, `PERMANENT_EXCEPTION`, `BLOCKED_HOLD`. Boolean `False`, timeout, bilinmeyen adaptör veya eksik receipt yokluk kanıtı değildir.

İş yalnız tüm zorunlu yüzeylerde terminal ve doğrulanmış sonuç varken kapanır. Politika değişikliği sürümlenir; geriye dönük delil üretilmez. VERBİS sonucu iç saklama/imha politikası ve periyodik imha aralığı gerektirirse ayrı onaylı iç politika hazırlanır: hukuk onayı bekleniyor.

11. Kaynak sicili ve sınırlama

Kaynaklar gereklilik hipotezlerini destekler; CenixAI’ye uygulanabilirlik veya fiilî uyum kanıtı değildir. KVKK-STANDARD-CONTRACTS, EU-SCC-2021-914 ve UK-IDTA-ADDENDUM ayrı resmî sözleşme ekidir. Nihai süre/dayanak/VERBİS/5651 kararı ve TR/EN anlam eşliği: hukuk onayı bekleniyor.