Güvenlik ve Gizlilik

Verileriniz sizde kalır

VizlyOn, Microsoft 365 ortamınıza yalnızca okuma yetkisiyle bağlanır; hiçbir şeyi değiştirmez, silmez ya da dışarı taşımaz. Aşağıda verinizi tam olarak nasıl koruduğumuzu anlatıyoruz — abartısız, olduğu gibi.

Son güncelleme: Ağustos 2026

Okuruz, dokunmayız

Microsoft 365 ortamınıza yalnızca okuma yetkisiyle bağlanırız. Kodumuz orada hiçbir şey oluşturamaz, değiştiremez veya silemez.

Verileriniz ayrı tutulur

Her müşterinin verisi veritabanı düzeyinde birbirinden ayrılır. Kimlik belirsizse sistem veri göstermek yerine hiçbir şey döndürmez.

Baştan sona şifreli

Tüm trafik TLS ile korunur; Microsoft 365 erişim anahtarınız veritabanında ayrıca AES-256 ile şifrelenir.

Ortamınıza nasıl bağlanıyoruz

Bağlantı, Microsoft'un kendi yönetici onayı (admin consent) akışıyla kurulur. Yetkiyi bize değil, Microsoft'a onaylarsınız; biz parolanızı hiçbir zaman görmez ve saklamayız. Onay sonrasında aldığımız erişim anahtarı düz metin olarak hiçbir yerde durmaz — veritabanımızda AES-256 ile şifrelenerek tutulur.

Yalnızca okuma yetkisi

VizlyOn'un işi Microsoft 365 verinizi analiz etmektir; onu yönetmek değil. Bu yüzden yalnızca okuma izinleri isteriz — güvenlikte "en az ayrıcalık" diye bilinen ilke, yani bir uygulamanın yalnızca gerçekten ihtiyaç duyduğu yetkiyi istemesi. Uygulamamızın kodunda ortamınıza giden tek bir yazma, oluşturma ya da silme komutu yoktur. Bir kullanıcıyı silmek, bir lisansı değiştirmek veya sizin adınıza e-posta göndermek — bunları yapacak yetkimiz yok, çünkü hiç istemedik.

Verileriniz nasıl ayrı tutulur

Birden çok müşteriye hizmet veren her sistemin en kritik sorusu şudur: bir müşterinin verisi, yanlışlıkla başka bir müşteriye görünebilir mi? Bizim cevabımız net bir hayır — ve bunu tesadüfe bırakmıyoruz.

Her veri sorgusu, veritabanı düzeyinde otomatik olarak yalnızca ilgili müşteriyle sınırlandırılır. Kimin sorduğunu belirleyen kimlik bilgisi herhangi bir nedenle net değilse, sistem "her ihtimale karşı biraz veri göstereyim" demez; hiçbir şey göstermez. Buna "hataya kapalı" (fail-closed) tasarım denir: şüphe varsa, kapı kapalı kalır. Bu davranışı her kod değişikliğinde çalışan otomatik testlerle sürekli doğrularız.

Yapmadıklarımız

Bazen bir şirketi en iyi anlatan şey, yaptıkları değil yapmadıklarıdır. Net olalım:

  • Verinizi satmayız, kiralamayız, reklam için kullanmayız.
  • Verinizi bir yapay zeka modelini eğitmek için kullanmayız.
  • Bir müşterinin verisini asla başka bir müşteriye göstermeyiz.
  • Microsoft 365 ortamınızda hiçbir değişiklik yapmayız.
  • Portal parolanızı görmeyiz ve düz metin olarak saklamayız.

Şifreleme

Şifrelemeyi iki noktada kullanırız. Aktarımda: tarayıcınızla sunucumuz arasındaki tüm trafik TLS ile şifrelenir ve HSTS ile tarayıcıya yalnızca güvenli bağlantı kabul etmesi söylenir. Beklemede: veriniz Microsoft Azure SQL üzerinde tutulur ve Azure'ın şeffaf veri şifrelemesiyle diskte korunur. Buna ek olarak, Microsoft 365 erişim anahtarınız gibi en hassas bilgileri veritabanında bir kat daha — AES-256 ile — şifreleriz.

Yapay zeka asistanı ve verileriniz

VizlyOn AI Asistan isteğe bağlı bir özelliktir ve varsayılan olarak kapalıdır; yalnızca siz açarsanız çalışır. Açtığınızda, sorularınızı yanıtlamak için Microsoft'un kurumsal Azure OpenAI hizmetini kullanır — herkese açık, tüketici düzeyindeki bir yapay zeka servisini değil. Microsoft, Azure OpenAI'ye gönderilen verilerin temel modelleri eğitmek için kullanılmadığını sözleşmeyle taahhüt eder.

Asistan yalnızca sizin verinize erişir. Hangi müşteriye ait olduğunuz bilgisi sunucu tarafında güvenli biçimde belirlenir ve yapay zekaya hiçbir zaman aktarılmaz; yani asistana yöneltilen bir istek, başka bir müşterinin verisine ulaşacak şekilde yönlendirilemez. Sohbet kayıtlarınız size özel tutulur ve 30 gün sonra otomatik olarak silinir.

Hesap ve giriş güvenliği

Portal parolalarınızı geri döndürülemez biçimde (BCrypt algoritmasıyla) saklarız; düz parolayı biz de göremeyiz. Art arda birkaç hatalı girişte hesap bir süre kilitlenir ve giriş uçlarımız, otomatik deneme saldırılarını yavaşlatmak için hız-sınırlıdır. Kurumsal girişte, Microsoft hesabınızla (SSO) oturum açarak kendi kuruluşunuzun çok faktörlü kimlik doğrulama (MFA) politikasını uygulayabilirsiniz.

Barındırma ve alt-işleyiciler

Verileriniz Microsoft Azure'ın Batı Avrupa (Hollanda) bölgesinde barındırılır. Hizmeti sunmak için sınırlı sayıda güvenilir alt-işleyiciden yararlanırız ve hepsini şeffaflıkla listeleriz:

HizmetAmaçBölge
Microsoft AzureUygulama barındırma ve veritabanıBatı Avrupa (Hollanda)
Microsoft Azure OpenAIYapay zeka asistanı (yalnızca açıkken)Avrupa
Microsoft 365 / GraphBildirim ve rapor e-postaları (kendi kiracımızdan)Microsoft bulutu
Google Analytics · Microsoft ClarityYalnızca web sitesinde, çerez onayınızla ziyaret analizi
Azure MonitorHata ve performans izlemeBatı Avrupa (Hollanda)

Kontrol sizde: erişimi geri alma

Bağlantıyı istediğiniz an panelinizden tek tıkla kesebilirsiniz. Bu işlem, sistemimizde senkronize edilmiş tüm Microsoft 365 verinizi kalıcı olarak siler. Dilerseniz onayı doğrudan Microsoft 365 yönetim merkezinizden de geri çekebilirsiniz; erişimimiz o anda sona erer.

Veri saklama ve silme

Veriyi ihtiyaç olduğu sürece tutar, sonra sileriz. Saklama sürelerimiz nettir:

Veri türüSaklama süresi
Analitik ve rapor verisi (Microsoft 365 anlık görüntüleri)3 yıl
Yapay zeka asistanı sohbet kayıtları30 gün
Denetim, sistem ve senkronizasyon kayıtları1 yıl

Bağlantıyı kestiğinizde ise senkronize veriniz bu sürelerin dolmasını beklemeden anında silinir.

Denetim kaydı

Panelde yapılan her kritik işlem — kimin, ne zaman, hangi kaydı, hangi IP adresinden değiştirdiği — bir denetim kaydına yazılır. Böylece geriye dönük olarak ne olduğu her zaman görülebilir.

KVKK ve GDPR haklarınız

KVKK ve GDPR kapsamındaki haklarınıza saygı duyarız. Bir kişiye ait tüm verinin dışa aktarılmasını isteyen veri sahibi taleplerini (DSAR) karşılayan bir aracımız vardır. Web sitemizde ise analitik çerezler yalnızca siz açıkça onay verdikten sonra yüklenir; onay vermezseniz hiçbir izleme çalışmaz.

Sık sorulan sorular

Microsoft 365 ortamımda bir şeyi değiştirebilir veya silebilir misiniz?
Hayır. VizlyOn'un yalnızca okuma yetkisi vardır. Uygulamamızın kodunda ortamınıza giden tek bir yazma, oluşturma veya silme komutu bulunmaz; yalnızca rapor üretmek için veri okuruz.
Verilerimi yapay zeka modeli eğitmek için kullanıyor musunuz?
Hayır. VizlyOn verinizi hiçbir modeli eğitmek için kullanmaz. Yapay zeka asistanı, Microsoft'un kurumsal Azure OpenAI hizmeti üzerinde çalışır ve Microsoft, bu hizmete gönderilen verilerin temel modelleri eğitmek için kullanılmadığını sözleşmeyle taahhüt eder.
Başka bir müşteri benim verimi görebilir mi?
Hayır. Her veri sorgusu veritabanı düzeyinde otomatik olarak yalnızca ilgili müşteriyle sınırlandırılır. Kimlik bağlamı belirsizse sistem 'hataya kapalı' (fail-closed) çalışır: hiçbir veri döndürmez. Bu davranış otomatik testlerle sürekli doğrulanır.
Erişiminizi nasıl geri alırım?
Bağlantıyı istediğiniz an panelinizden tek tıkla kesebilirsiniz; bu işlem senkronize edilmiş tüm verinizi kalıcı olarak siler. Dilerseniz onayı doğrudan Microsoft 365 yönetim merkezinizden de geri çekebilirsiniz.
Verilerim nerede saklanıyor?
Verileriniz Microsoft Azure'ın Batı Avrupa (Hollanda) bölgesinde barındırılır. En hassas bilgiler, veritabanı içinde ayrıca AES-256 ile şifrelenir.

Bir sorunuz mu var?

Güvenlikle ilgili bir sorunuz varsa ya da bir açık fark ettiyseniz bize yazın; her bildirimi ciddiyetle ele alırız.

info@vizlyon.com
Yalnızca okuma  ·  Kiracı izolasyonu  ·  Uçtan uca şifreleme
© 2026 VizlyOn. Tüm hakları saklıdır.