Hukuk burolari icin GDPR, DPA ve TOM bilgileri.

Bu sayfa, Jurono'yu GDPR Madde 28 kapsaminda isleyen olarak inceleyen hukuk burolari icin satin alma bilgilerini toplar.

Roller ve DPA

Jurono web sitesi ziyaretleri, demo talepleri, pazarlama, faturalama, hesap yonetimi, destek ve platform guvenligi icin veri sorumlusu olarak hareket eder. Bir buro hesabindaki musteri icerikleri icin Jurono genellikle GDPR Madde 28 kapsaminda isleyen olarak hareket eder. Hukuk burosu veya muvekkil verileri produktif olarak islenmeden once veri isleme sozlesmesi saglanir. DPA konu, sure, veri kategorileri, ilgili kisi kategorileri, talimatlar, gizlilik, alt isleyenler, silme, iade ve denetim destegini kapsar.
  • Jurono web sitesi, pazarlama, destek ve faturalama islemleri icin veri sorumlusu
  • Buro hesabindaki musteri icerikleri icin isleyen
  • DPA ve TOM ozeti privacy@jurono.eu veya iletisim formu uzerinden istenir

TOM ozeti

Teknik ve organizasyonel onlemler risk profiline gore tutulur. Kod tabaninda bugun kanitlanan kontroller Argon2id parola hashleme ve bcrypt gecisi, JWT erisim kontrolu, cookie istekleri icin CSRF kontrolu, rol ve tenant guard'lari, denetim kayitlari, consent kaydi ve yapilandirilmis loglar icin PII redaksiyonudur. Belgelendirilmis backup/restore kaniti, ClamAV upload-scanning baseline'i icin produktif runtime kaniti, RLS sertlestirme, cok hassas icerikler icin tam at-rest sifreleme ve SOC 2 raporlari tamamlanmis kontrol olarak sunulmaz.
  • Erisim kontrolu, roller, tenant baglami ve izin kontrolleri
  • Audit, consent ve security-event kayitlari
  • Loglar ve secret'lar icin PII redaksiyonu
  • Acik baselines pazarlama iddiasi degil blocker olarak kalir

Alt isleyenler ve transferler

DPA eki icin kaynak, satin alma incelemesinde tutulan produktif alt isleyen kaydidir. Mevcut repo kaniti ve operator beyanina gore produktif hosting icin netcup, S3 uyumlu obje depolama icin Impossible Cloud kullanilir. PostgreSQL, Redis, Typesense, Umami, ClamAV ve uygulama runtime'i ilgili yerlerde Jurono tarafindan produktif altyapi uzerinde isletilir. SMTP/e-posta, monitoring, support araclari, imzali bolge kaniti ve transfer kaniti henuz tamamlanmamistir. | Hizmet | Amac | Yer | Transfer mekanizmasi | Durum | | --- | --- | --- | --- | --- | | netcup produktif hosting | Uygulama, veritabani, cache, arama ve Jurono tarafindan isletilen servisler | Operator beyanina gore Almanya | AEA islemesi; ekte imzali DPA/bolge kaniti gerekir | Operator beyanli, kanit paketi acik | | Impossible Cloud S3 uyumlu depolama | Dokumanlar, export, audit, backup ve gecici upload bucket'lari | Operator beyanina gore `eu-central-2` | AEA islemesi; ekte imzali DPA/bolge kaniti gerekir | Operator beyanli, kanit paketi acik | | Jurono tarafindan isletilen Umami | Consent sonrasinda opsiyonel analitik | Ayrica host edilmedikce dogrulanmis Jurono hosting kanitini izler | Hassas mandat verisi yok; yalnizca consent-gated analitik | Endpoint repo ile kanitli, hosting kaniti acik | | Microsoft Clarity | Consent sonrasinda opsiyonel web sitesi analitigi | Microsoft gizlilik belgelerine gore Microsoft bolgeleri | Microsoft DPA, AB Standart Sozlesme Maddeleri ve uygulanabilir yeterlilik mekanizmalari | Opsiyonel pazarlama saglayicisi, imzali ek acik | | Dogrulanacak: SMTP/e-posta | Sistem ve bildirim e-postalari | DPA ekinde adlandirilmali | Hassas produktif kullanımdan once adlandirilmali | Dogrulanmadi | | Dogrulanacak: monitoring ve support araclari | Error reporting, uptime/support surecleri ve musteri yardimi | DPA ekinde adlandirilmali | Hassas produktif kullanımdan once adlandirilmali | Dogrulanmadi |
  • Isimsiz varsayimsal saglayici listesi yok
  • Produktif alt isleyen kaydi imzali DPA ekini belirler
  • Hassas mandat verileri, saglayici kanitlari tamamlanana veya musteri sozlesmesi/urun yolu ilgili islemeyi acikca haric tutana kadar kisitli kalir

Saklama, export ve silme

Jurono, veri sorumlusu oldugu durumda veya musteri talimatiyla isleyen olarak yardim ettigi durumda erisim, export ve silme sureclerini destekler. Sozlesmesel ve yasal saklama yukumlulukleri, mesleki yukumlulukler, guvenlik gereklilikleri ve ucuncu kisi haklari aninda silmeyi sinirlayabilir. Backup, restore ve retention kanit kaydi DPA/TOM incelemesi icin tutulur. Kayit su anda kisitli durumu gosterir: produktif backup sikligi, restore testleri, backup lifecycle retention ve imzali erisim kontrolu kaniti tamamlanmadan backup veya restore hazirligi uygulanmis kontrol olarak sunulmaz.
  • Aktif veriler sozlesme, musteri talimati, yasal gorev, guvenlik ihtiyaci veya zamanaşımı suresi gerektirdigi surece tutulur
  • Silinen aktif veriler hukuk/guvenlik istisnasi yoksa silinir veya anonimlestirilir; kanit tamamlandiginda backup'lar dogrulanmis lifecycle'a gore sona erer
  • Export'lar musteri incelemesi veya ilgili kisi destegi icin saglanir ve sonra kararlastirilan export retention'a gore silinir veya kisitlanir
  • Restore islemleri izole, erisimi kisitli ortamlarda yapilmali ve hassas mandat verileri backup baseline'ina dayanmadan once kaydedilmelidir

Olaylar ve iletisim

Veri koruma ve guvenlik talepleri privacy@jurono.eu adresine gider. Guvenlik olaylari degerlendirilir, sinirlandirilir, belgelenir ve GDPR Madde 33 ve 34 bildirim yukumluluklerine gore incelenir. Jurono isleyen olarak hareket ettiginde, ilgili musteriler Jurono ilgili olayi ogrendikten sonra gecikmeden bilgilendirilir.
  • DPA, TOM ve gizlilik sorulari icin privacy@jurono.eu
  • Operasyonel destek icin support@jurono.eu
  • Isleyen durumunda musteri bilgilendirmeli olay degerlendirmesi

Sertifikalar ve blocker'lar

Jurono'nun su anda yayimlanmis SOC 2 raporu, ISO 27001 sertifikasi veya benzer harici sertifikasi yoktur. SOC 2 mevcut bir attestasyon degil, kontrol yonelimi olarak kullanilir. Hassas produktif mandat verileri islenmeden once produktif alt isleyenler (#126), backup/restore kaniti (#127), ClamAV malware-scanning baseline'i icin produktif kanit (#128) ve encryption/RLS baselines blocker olarak kapatilmali veya musteri sozlesmesinde acikca sinirlandirilmalidir.
  • Gizli sertifika iddiasi yok
  • Eksik baselines blocker olarak takip edilir
  • Guncel inceleme materyalleri DPA/TOM talep akisi uzerinden saglanir
DPA ve TOM iste Trust Center'i acAna sayfa