Aşağıda pazarlama cümlesi değil, sistemin gerçekte nasıl kurulduğu yazıyor. Sertifika iddiası yapmıyoruz; bağımsız denetim tamamlandığında burada duyurulur.
Her işletmenin verisi veritabanı düzeyinde satır bazlı erişim politikalarıyla (PostgreSQL Row-Level Security) ayrılır; uygulama her sorguyu yalnız o işletmenin kimliğiyle çalıştırabilir.
Sistemiya yönetim paneli müşteri verisine ayrı, yetkisi kısıtlı bir veritabanı rolüyle bakar; işletme hesabına “yerine giriş” (impersonation) yoktur.
WhatsApp/Meta erişim anahtarları, takvim OAuth token’ları ve santral token’ları işletme başına ayrı anahtarla şifrelenmiş (Fernet) olarak tutulur; ham hâli yalnız gönderim anında belleğe alınır.
Webhook adreslerindeki gizli değerler yalnız üretildikleri anda gösterilir; veritabanında karma (hash) hâli durur.
Uygulama ve veritabanı Türkiye’de barındırılır. Trafik uçtan uca TLS ile şifrelenir.
Yapay zeka yanıtları için mesaj içeriği Anthropic (ABD) altyapısına aktarılır; bu aktarım KVKK aydınlatma metninde açıkça belirtilir ve müşteriye ilk temasta bildirilir. Meta mesajlaşma altyapısı Meta’nın kendi koşullarına tabidir.
Panelde rol bazlı yetki (sahip, yönetici, müdür, personel, resepsiyon) ve şube kapsamı uygulanır; hassas ayarlar yalnız sahip/yöneticiye açıktır.
Kurumsal pakette SSO (OIDC) ve denetim kaydı (audit log) bulunur. Durum değiştiren her istek, köken kontrolü (CSRF) ve hız sınırından geçer.
İşletme, tüm verisini panelden anında indirebilir (Madde 11) ve hesabını 30 günlük bekleme süresiyle sildirebilir; silme, mesaj içeriği ve kimlik alanlarını anonimleştirir. Tek müşteri talepleri destek üzerinden yasal sürede uygulanır.
Saklama süreleri aydınlatma metnindeki tabloda yayımlanır ve zamanlanmış işlerle otomatik uygulanır (örn. santral çağrı kayıtları 6 ay, form kayıtları 2 yıl).
Herkese açık formlar Cloudflare Turnstile ile korunur; başarısızlıkta istek reddedilir (fail-closed).
Gelen webhook’lar (Meta, santral, ödeme) imza ya da token doğrulamasından geçer; doğrulanamayan istek işlenmez.