> For the complete documentation index, see [llms.txt](https://docs.hukuklabs.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.hukuklabs.com/guvenlik-ve-uyumluluk.md).

# Güvenlik ve Uyumluluk

HukukLabs; ISO 27001 sertifikalı veri merkezlerinde barınır, KVKK (6698 sayılı Kanun) ve GDPR gerekliliklerini karşılar ve VERBİS'e kayıtlı bir veri sorumlusu olarak faaliyet gösterir.

## Sertifikalar ve uyumluluk

| Kapsam             | Durum                                       |
| ------------------ | ------------------------------------------- |
| ISO 27001          | Sertifikalı veri merkezlerinde barındırma   |
| KVKK (6698 sayılı) | Tam uyumluluk                               |
| GDPR               | AB veri koruma gerekliliklerine uyum        |
| VERBİS             | Kayıtlı veri sorumlusu                      |
| SOC 2 Type II      | Denetim sürüyor, tahmini tamamlanma 2026 Q4 |
| Penetrasyon testi  | Bağımsız firmalarca yıllık test             |

## Veri şifreleme

* **Aktarımda (transit):** TLS 1.3, tüm veri aktarımlarında
* **İstirahatte (at rest):** AES-256-GCM, depolanan belgeler ve veritabanı alanları için
* **Kimlik bilgileri:** API anahtarları ve tokenlar için Bcrypt + HMAC
* **Tenant izolasyonu:** her müvekkilin belgeleri kendine özgü anahtarlarla izole edilir
* **Anahtar yönetimi:** HSM destekli KMS, düzenli anahtar rotasyonu, envelope encryption

## Altyapı

* Kubernetes ile konteynerize izolasyon
* Web Application Firewall (WAF) ve DDoS korumaşı
* Günlük otomatik yedekleme, coğrafi olarak yedekli depolama
* Ağ segmentasyonu ve private VPC ortamları

## Erişim kontrolü

* Çok faktörlü kimlik doğrulama (MFA)
* Enterprise SSO: SAML 2.0 ve OIDC
* Rol tabanlı erişim: yönetici, avukat, stajyer
* Otomatik oturum zaman aşımı, cihaz izleme, uzaktan oturum sonlandırma

## Denetim (audit log)

Yapılandırılmış olay günlükleri **12 ay** saklanır; 7/24 gerçek zamanlı izleme yapılır. KVKK kapsamında bir veri ihlali durumunda **72 saat içinde** bildirim yapılır.

{% hint style="warning" %}
Kritik güvenlik bulgularının çözüm süresi 24 saat, yüksek önemli bulgular için 7 iş günüdür (yıllık bağımsız penetrasyon testi sonuçlarına göre).
{% endhint %}

## Veri gizliliği ilkeleri

* Müvekkil verileri yapay zeka model eğitiminde **kullanılmaz**
* Hesap silme talebinde veriler **30 gün içinde** kalıcı olarak imha edilir
* Enterprise müşterilere Veri İşleme Sözleşmesi (DPA) sağlanır
* Minimum veri toplama ilkesi uygulanır

## Enterprise için ek garantiler

| Metrik                     | Spesifikasyon            |
| -------------------------- | ------------------------ |
| Uptime SLA                 | %99.9                    |
| Kritik destek yanıt süresi | < 2 saat                 |
| Şifreleme                  | AES-256                  |
| SSO                        | SAML 2.0 / OIDC          |
| Veri residency             | Türkiye veya AB seçeneği |

Enterprise planları hakkında bilgi için [hukuklabs.com/enterprise](https://hukuklabs.com/enterprise) sayfasına bakın.

## İlgili

* Comply
* LawAPI


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.hukuklabs.com/guvenlik-ve-uyumluluk.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
