Güvenlik ve gizlilik
Güvenliğe genel bakış
Harmona şirket verilerini nasıl korur: soran kişiye göre işleyen yetkiler, onaylar, varsayılan olarak açık güvenlik anahtarları ve çalıştığı yer.
Harmona, verinin sahibi olan kişilerin verinin kontrolünü elinde tutması için tasarlandı. Bu sayfa, üründe gördüğünüz kontrolleri anlatır. Sözleşmeler ve teknik dokümantasyon talep üzerine sunulur; bkz. Güvenlik.
Erişim, soran kişiye göre işler
- Harmona verilerinizi, soruyu soran kişinin yetkileriyle okur.
- Her asistanın, iş akışının, bağlantının, entegrasyonun, eğitim setinin ve yeteneğin tek bir sahibi vardır. Diğerleri görme, kullanma ya da yönetme yetkisini yalnızca sahip paylaştığında alır.
- Yöneticiler bir şeyin var olduğunu görür, ancak paylaşım olmadan onu kullanamaz ya da değiştiremez.
- Sohbetler, onları başlatan kişiye özeldir; yöneticiler sohbetleri görmez. Bir Worker yalnızca üyelerine açıktır.
- Birinin Gmail ya da Google Drive hesabı gibi kişisel bir hesap, yalnızca sahibi ya da sahibinin paylaştığı kişiler tarafından kullanılabilir.
Ayrıntılar Paylaşım ve erişim sayfasındadır.
Dışarı çıkanı bir kişi onaylar
Her konuşmanın bir onay modu vardır ve bunu sohbette siz seçersiniz. Bkz. Onaylar.
| Mod | Ne olur |
|---|---|
| Manuel | Bir şeyi değiştiren her işlem önce size sorar. |
| Sadece dış işlemler | Harmona içindeki değişiklikler kendiliğinden çalışır. Harmona'nın dışına çıkan her şey (e-posta, takvim, destek kayıtları, bir iş akışını çalıştırma), paylaşım ve silme işlemleri yine sorar. |
| Otomatik | Hiçbir şey sormaz. Her işlem yine de sohbete bir kayıt bırakır. |
Bir Worker'ın zamanlanmış olarak çalıştırdığı görevler, görev oluşturulurken onaylanan yetkilerin içinde kalır. Bunların dışındaki her şey reddedilir ve raporlanır. Bkz. Görevler ve devretme.
Her asistanda güvenlik anahtarları
Her asistanın yapılandırmasında, Güvenlik Kontrolleri altında üç anahtar bulunur. Bir asistan oluşturulduğunda üçü de açıktır. Birini kapatmak, asistanın ayarlarında bilinçli olarak yapılan bir değişikliktir.
| Anahtar | Ne yapar |
|---|---|
| KBV Koruması | Kişisel verileri bir model görmeden önce maskeler; hem kişilerin yazdıklarında hem de araçların döndürdüklerinde. |
| Tavsiye Kısıtlaması | Asistan tıbbi, hukuki ve finansal tavsiye vermeyi reddeder ve kişileri yetkin bir uzmana yönlendirir. |
| İçerik Kısıtlaması | Asistan zararlı içeriği, güvenlik ve gizlilik ihlallerini ve modeli ya da talimatları gibi nasıl kurulduğuna dair soruları reddeder. |
KBV Koruması neyi algılar
| Veri | Ne olur | Nerede |
|---|---|---|
| E-posta adresleri | Gizlenir | Kişilerin yazdıklarında. Araç sonuçlarında gizlenmez; böylece e-posta ve takvim araçları çalışmaya devam eder. |
| Kart numaraları | Maskelenir; son dört hane kalır | Girdi ve araç sonuçları |
| Türkiye biçimindeki telefon numaraları | Maskelenir | Girdi ve araç sonuçları |
| T.C. kimlik numaraları (TCKN) | Gizlenir | Girdi ve araç sonuçları |
| IP adresleri | Gizlenir | Girdi ve araç sonuçları |
| MAC adresleri | Gizlenir | Girdi ve araç sonuçları |
| OpenAI biçimindeki API anahtarları | Engellenir: istek durdurulur | Girdi ve araç sonuçları |
Dikkat
Verileriniz
- Bağlı kaynaklar kendi çalışma alanınızda işlenir ve yanıtlar, geldikleri kaynağı belirtir.
- Harmona verilerinizle hiçbir model eğitmez.
- Harmona, OpenAI, Anthropic ve Google modellerini bu sağlayıcıların API'leri üzerinden kullanır. Bir sağlayıcı, içeriğinizin yalnızca bir yanıt için gereken kısmını alır ve kurumsal API koşulları gereği bu içerikle model eğitmez.
Verilerin nerede saklandığı ve neleri silebileceğiniz Veri işleme ve silme sayfasında anlatılır.
Harmona nerede çalışır
| Seçenek | Ayrıntılar |
|---|---|
| Bulut | İrlanda'daki (Avrupa Birliği) Amazon Web Services üzerinde çalışır. Model sağlayıcılarına giden istekler AB ve Türkiye dışında işlenebilir. |
| Özel bulut | Enterprise: organizasyonunuza ayrılmış bir ortam. |
| Kurum içi | Enterprise: Harmona kendi ağınızın içinde çalışır; isterseniz kendi model anahtarlarınızla. |
Enterprise planlarında kullanılan model sağlayıcıları ve bölgeler sözleşmenizde belirtilir.
Uyum
- GDPR ve KVKK için İngilizce ya da Türkçe veri işleme sözleşmeleri.
- ISO 27001 ve ISO 42001: programlar sürmektedir. Güncel durum ve dokümantasyon için bize sorun.
- Enterprise planlarında SSO ve SLA.
- Kullandığımız model sağlayıcıları ve altyapı talep üzerine listelenir.
Kişisel verilerin nasıl işlendiğini öğrenmek için Gizlilik Politikası sayfasını okuyun.
Güncellendi 2026-09-24
