Güven merkezi
Bu sayfa güvenlik, veri konumu, kanıt kayıtları, saklama ve süreklilik hakkında gösterebileceklerimizi bir araya getirir. Bugün mevcut olan durumu belirtir. Henüz var olmayan bir durum varsa bunu açıkça ifade eder. Bir sertifika değildir: WaiverKit hiçbir SOC 2, ISO 27001 veya HIPAA onayına sahip değildir.
Güvenlik önlemleri
- Tüm trafik, kendi sunucularımızın önünde Cloudflare uç ağı üzerinden TLS ile sunulur.
- Uygulama ve PostgreSQL 17 veritabanı, Nürnberg, Almanya'daki Hetzner'da işlettiğimiz bir sunucuda çalışır; veritabanı yalnızca yerel geri döngü arabirimini dinler.
- İmza görselleri ve oluşturulan PDF'ler Cloudflare R2'de saklanır; veritabanı dökümleri TLS üzerinden ayrı bir R2 bucket'ına kopyalanır. R2, durağan nesneleri şifreler; dökümler yükleme öncesinde ek olarak şifrelenmez.
- Kimlik doğrulama ve oturumlar Clerk tarafından yönetilir. Ekip rolleri (sahip, üye) Business planında mevcuttur; diğer tüm planlarda tek bir sahip hesabı bulunur.
- Her imzalama işlemi, imzalanan kaydın kendisine ek olarak şablon sürümü, şablon karması, onay sürümü, IP adresi ve kullanıcı aracısını içeren bir denetim satırı yazar.
- Her dağıtım, ilgili commit'in tam CI çalıştırmasıyla (tür denetimi, lint, test paketi, üretim derlemesi ve 5xx duman testi) denetlenir ve /api/health üretime ulaşan commit'i bildirir; böylece yeşil bir işlem hattı ile canlı değişiklik ayrı ayrı kontrol edilir.
Verileriniz nerede işlenir?
Alt veri işleyiciler, Veri İşleme Sözleşmemizin 5. bölümüyle uyumludur.
| Sağlayıcı | Amaç | Bölge |
|---|---|---|
| Hetzner Online GmbH | Uygulama barındırma ve PostgreSQL veritabanı | Nürnberg, Almanya (AB) |
| Cloudflare, Inc. | Edge ağı, DDoS koruması, imzalar, PDF'ler ve veritabanı yedekleri için R2 nesne depolama (R2 tarafından beklemedeyken şifrelenir) | Küresel uç ağ; Cloudflare'in otomatik bölgesindeki R2 alanı |
| Clerk | Kimlik doğrulama, oturumlar, kullanıcı dizini | Amerika Birleşik Devletleri |
| Stripe | Ödemeler ve abonelik faturalandırması | Amerika Birleşik Devletleri ve AB kuruluşları |
| Resend (Amazon SES aracılığıyla) | İşlem e-postaları | Gönderen alan adı için AB (eu-west-1) |
| OpenAI | Gönderdiğiniz istem ve işletme açıklamasından feragatname şablonu metninin yapay zeka ile taslağının hazırlanması ve çevirisi. İmzalayan yanıtları, imzalar ve imzalı kayıtlar asla gönderilmez. | Amerika Birleşik Devletleri |
İmzalı bir kaydın neler içerdiği ve etkinlik günlüğünün ne olduğu
Free dahil her planda, imzalanan her feragatname şunları saklar:
- İmzalayanın adı ve yazdığı yanıtlar, tam olarak gönderildiği şekliyle.
- Görsel olarak imza (çizilmiş veya klavyeyle yazılmış) ve çizilerek mi yoksa yazılarak mı atıldığı.
- İmzalamanın sunucu zaman damgası, imzalayanın IP adresi, kullanıcı aracısı ve cihaz türü.
- Şablon sürüm numarası, şablonun SHA-256 karması ve o anda gösterilen hukuki metin ile alan tanımlarının anlık görüntüsü. Şablonun daha sonra düzenlenmesi imzalanmış kaydı değiştirmez.
- Elektronik imza onay kutusu ve imzalayanın gördüğü onay metninin sürümü.
- Belgeyi ve bu kanıt bloğunu içeren, oluşturulmuş bir PDF.
Örnek, sentetik değerler: imzalandı 2026-09-14T09:12:41Z · IP 203.0.113.42 · iPhone üzerinde Safari · şablon v3 · sha256 9f1c…5f7e · onay esig-v1-2026-04 · imza: çizildi.
Ayrı olarak tutulan yönetici etkinlik günlüğü, hesabınızda kimin ne yaptığını kaydeder: şablon oluşturma, güncelleme veya silme, plan değişiklikleri, işletme silme ve her bir imzalama işlemi. Her satır işlemi yapanı, eylemi, değiştirilen alanları, IP adresini ve zamanı içerir.
Örnek, sentetik değerler: 2026-09-13T16:04:10Z · [email protected] · template.update · değiştirilen alanlar: clauses, expiryDays · IP 198.51.100.7.
Etkinlik günlüğü her plandaki her işletme için tutulur. Business planında kontrol panelinden (Etkinlik günlüğü) görüntülenebilir; diğer planlarda ise hesap sahibinin talebi üzerine WaiverKit desteği tarafından dışa aktarılır.
Kaydın kanıtlamadığı hususlar: Toplanan ayrıntıların ötesinde imzalayanın kimliği (şablon başına isteğe bağlı bir kimlik fotoğrafı zorunlu tutulabilir), imzalayanın hukuki ehliyeti veya feragatname şartlarının mahkemede uygulanıp uygulanmayacağı. Uygulanabilirlik, eyaletinizin yasaları uyarınca bir mahkeme tarafından belirlenir.
Planınız değiştiğinde kayıtlara ne olur?
2026-09-14 tarihinde kod üzerinden ölçülmüştür. Satırlar hesap durumlarını, sütunlar ise hala neler yapabileceğinizi gösterir.
| Hesap durumu | İmzalı kayıtları görüntüleme | PDF / CSV dışa aktarma | Kayıtların saklanması | Yedeklerde yer alma |
|---|---|---|---|---|
| Aktif ücretli plan | Evet | Her planda PDF; Pro ve Business planlarında CSV | Evet | Evet |
| Free plana düşürüldü (iptal edildi veya süresi doldu) | Evet, tüm geçmiş | PDF; CSV artık kullanılamaz | Evet | Evet |
| Ödeme başarısız, ek süre devrede | Evet | Planınızdaki gibi | Evet | Evet |
| Ödeme başarısız, ek süre sona erdi | Evet | Planınızdaki gibi | Evet; ödeme düzeltilene kadar şablon oluşturma ve yeni imzaları kabul etme engellenir | Evet |
| İşletme sizin tarafınızdan silindi | Hayır | Hayır (silmeden önce dışa aktarın: feragatname başına PDF, uygun planlarda CSV veya Ayarlar bölümündeki tam JSON dışa aktarımı) | Satırlar silindi olarak işaretlenir ve artık sunulmaz; dosyalar R2 üzerinden kaldırılmak üzere sıraya alınır | Yedekleme döngüsü bunları kaldırana kadar (günlük, haftalık ve aylık kopyalar) |
| İşletme WaiverKit tarafından kapatıldı (hizmetin sonlandırılması) | Aşağıdaki süreklilik bölümüne bakın | Aşağıdaki süreklilik bölümüne bakın | Aşağıdaki süreklilik bölümüne bakın | Aşağıdaki süreklilik bölümüne bakın |
Pazarlama metninde kayıtların, Ücretsiz dahil tüm planlarda hesabınız var olduğu sürece erişilebilir kaldığı belirtilir. Silme işlemi DPA'ya ve gizlilik politikamızdaki saklama kurallarına tabidir.
Sağlık, reşit olmayanlar ve kimlik verileri: Neler toplanabilir ve nereye gider?
Bir işletme, feragatnamesinde hangi alanların sorulacağını kendisi seçer. Form oluşturucu metin, e-posta, telefon, tarih, onay kutusu, seçim, metin alanı, imza ve paraf alanlarının yanı sıra acil durum kişisi, kimlik belgesi fotoğrafı ve reşit olmayanlar için vasi imzası gibi şablon düzeyinde seçenekler sunar. Alerjiler, yaralanmalar, hamilelik veya ilaçlarla ilgili sorular, işletmenin kendisinin yazdığı sıradan metin veya onay kutusu alanlarıdır.
| Veri kategorisi | Toplamaya kim karar verir? | Nerede saklanır? | Yapay zeka sağlayıcısına gönderilir mi? |
|---|---|---|---|
| İmzalayan kimliği (ad, e-posta, telefon, doğum tarihi, adres) | Şablon başına işletme | PostgreSQL (Almanya) | Hayır |
| Özel alanlara yazılan sağlık beyanları | Şablon başına işletme | PostgreSQL (Almanya), imzalı kaydın içinde | Hayır |
| Reşit olmayan bir kişi için vasinin adı, e-postası ve yakınlık derecesi | İşletme, reşit olmayanlar için imzalama etkinse (Pro ve Business) | PostgreSQL (Almanya) | Hayır |
| Kimlik belgesi fotoğrafı | İşletme, şablon gerektiriyorsa | Cloudflare R2, kayda eklenir; otomatik olarak doğrulanmaz | Hayır |
| İmza görseli | Her zaman toplanır | Cloudflare R2 | Hayır |
| AI Composer için işletme açıklaması ve taslak istemi | İşletme, yapay zeka ile taslak veya çeviri kullandığında | Şablon metnini oluşturmak için OpenAI'ye gönderilir; API şartlarımız kapsamında model eğitiminde kullanılmaz | Evet (yalnızca bu kategori) |
Saklama: kayıtlar, hesap var olduğu sürece ve gizlilik politikasındaki saklama kurallarının gerektirdiği şekilde tutulur. Erişim: hesap sahibi ve Business planında ekip üyeleri. WaiverKit personeli bir işletmenin hesabını yalnızca destek amacıyla inceler; personelin bir hesap sayfasını veya o hesabın feragatname listesini incelemesi ilgili işletmenin etkinlik günlüğüne kaydedilir, kiracılar arası destek listeleri ise tek bir işletmeye atfedilmez.
Diller yargı yetkisi anlamına gelmez
- Arayüz, imzalama sayfası ve pazarlama sitesi 19 dilde mevcuttur.
- Yazdığınız feragatname metni aynı 19 dile çevrilebilir; çeviri makine desteklidir ve metin içeriğinin sorumluluğu size aittir.
- İngilizce şablon kütüphanemiz Amerika Birleşik Devletleri hukuku için yazılmıştır ve bir maddenin nerede sınırlandırıldığını eyalet bazında belirtir; çevrilen şablon sayfaları, maddeleri ve notları her dilin ana yargı alanının hukukuna makine desteğiyle uyarlar ve ana dili konuşan bir insan tarafından değil, otomatik editoryal sürecimiz tarafından kontrol edilir. Hiçbir sürüm herhangi bir yargı alanı için hukuki inceleme taşımaz; şablonlar sayfası ve her makale bunu belirtir.
- Dolayısıyla dil sayısı hukuki geçerlilik veya kapsam hakkında hiçbir şey söylemez.
Destek ve üst birime iletme
Hafta içi Avrupa/Zürih saatine (CET, yazın CEST) göre e-posta desteği. Çoğu yanıt İsviçre mesai saatleri içinde birkaç saatte, en geç bir iş gününde verilir; bu sözleşmeye bağlı bir hizmet düzeyi değil, çalışma prensibimizdir. Telefon hattı veya 7/24 masa bulunmamaktadır. İmzalama akışındaki bir kesinti, fark edildiği anda öncelikle ele alınır.
İş sürekliliği
- WaiverKit, Lozan, İsviçre merkezli iki kuruculu bir mühendislik şirketi olan Clashware Sarl tarafından işletilmektedir.
- Yedeklemeler: Canlı veritabanının dökümü günde dört kez alınır (03:00, 09:00, 15:00 ve 21:00 UTC), boyutu doğrulanır ve günlük, haftalık ile aylık saklama süreleriyle (7, 28 ve 365 gün) TLS üzerinden ayrı bir Cloudflare R2 bucket'ına kopyalanır. R2, durağan nesneleri şifreler; dökümler için ek bir istemci tarafı şifreleme bulunmaz.
- Kurtarma tatbikatı yapılır: Her ayın ilk gününde otomatik bir geri yükleme tatbikatı çalışır ve en yeni dökümü geçici bir veritabanına geri yükleyerek tabloları ve satırları sayar. 2026-09-01 tarihindeki son tatbikat WaiverKit veritabanını başarıyla geri yüklemiştir (18 tablo).
- Verilerinizi alarak istediğiniz zaman ayrılabilirsiniz: Her planda feragatname başına PDF, Pro ve Business planlarında CSV ve Ayarlar bölümünden hesabınızın tam JSON dışa aktarımı.
- Hizmeti sonlandıracak olursak hesap sahiplerine kapanıştan önce bir dışa aktarma süresi tanınarak e-posta ile bildirim yapılır. Şartlarımız henüz bu sürenin uzunluğunu belirtmemektedir; belirtilene kadar bunu sözleşmesel bir şarttan ziyade beyan ettiğimiz niyetimiz olarak değerlendirin.