Güven ve Güvenlik

Bu sayfadaki her şey doğrulanabilir. Mesele de bu.

Regülasyon ekiplerine bolca gösteriş satılır. Verinizin tam olarak nerede yaşadığı, yapay zekanın neye izinli olduğu ve neleri kaydettiğimiz burada — önce sade bir dille, ardından DPO'nuzun soracağı ayrıntılarla.

AB veri yerleşimi

Müşteri uygulama verileri ve çalışma belgeleri AB'de işlenir ve depolanır: tüm uygulama servisleri, veritabanları ve belge depolama Google Cloud'un Frankfurt bölgesinde (europe-west3) çalışır; yedekler AB içindedir.

Eğitimde kullanmama koşullarıyla yapay zeka

Tüm LLM ve gömme (embedding) çağrıları, Frankfurt bölgesine sabitlenmiş Vertex AI üzerinden yapılır ve IAM rolleriyle kimlik doğrulanır — API anahtarı yoktur. Google Cloud'un Vertex AI koşulları kapsamında verileriniz model eğitiminde kullanılmaz.

ALCOA+ denetim izi

Uyumlulukla ilgili eylemler — imzalar, dışa aktarımlar, kılavuz onayları, başarısız oturum açmalar, izin redleri — ALCOA+ ilkeleri ve GAMP 5 beklentileri gözetilerek tasarlanmış, yalnızca eklemeli bir denetim günlüğüne yazılır.

Üç katmanlı kiracı izolasyonu

Her kiracının verisi API katmanında (varsayılan-red izinler), sorgu katmanında ve veritabanının kendisinde (PostgreSQL satır düzeyi güvenlik) izole edilir. Bir katmanın aksaması veriyi açığa çıkarmaz.

SHA-256 kanıt köken kaydı

Regülasyon kaynak belgeleri kayıtlı sağlama toplamlarıyla indirilir ve bilgi grafiğine girmeden önce doğrulanır. Teknik dosya dışa aktarımları, yalnızca eklemeli bir SHA-256 anlık görüntü manifestiyle sabitlenir.

Deterministik öncelikli mimari

Neyin geçerli olduğuna bilgi grafiği karar verir; LLM yalnızca öneride bulunur ve her öneri insan onayını bekler. LLM'ler uyumluluğu hiçbir zaman özerk biçimde belirlemez — bu kural bir politika vaadi değil, mimari bir kuraldır.

DPO'nuz için

Bir veri koruma görevlisinin isteyeceği ayrıntılar, açıkça ifade edilmiş haliyle:

  • Roller: platform müşteri verileri için müşteri veri sorumlusu, RunaReg veri işleyendir. Bu web sitesinin demo formu üzerinden gönderilen veriler için RunaReg veri sorumlusudur.
  • Alt işleyenler: Google Cloud (barındırma ve yapay zeka, Frankfurt europe-west3), Resend (işlemsel e-posta), Cloudflare (web sitesi barındırma, CDN, bot koruması, çerezsiz analitik).
  • Google destek erişimi, GDPR Madde 28 işleyen koşullarıyla uyumlu Standart Sözleşme Maddeleri ile yönetilir.
  • Dürüst bir uyarı: Google Cloud'un zorunlu `_Required` denetim günlüğü katmanı Google'ın küresel günlük altyapısında çalışır ve hiçbir müşteri tarafından bölgeselleştirilemez. Müşteri uygulama verileri ve çalışma belgeleri yukarıdaki AB bölgelerinde kalır.
  • Bu web sitesi izleme çerezi kullanmaz. Analitik, Cloudflare Web Analytics ile yapılır — çerezsiz ve toplu. Demo formu veri akışı, saklama süresi ve silme iletişimi dahil, gizlilik politikasında açıklanmıştır.
  • Veri sahibi talepleri: hello@runareg.com.

RunaReg'in bilinçli olarak yapmadıkları

RunaReg düzenleyici kararlar vermez. Regülasyon metnine referans verir, sorunları işaretler ve kararları kaydeder — kararı nitelikli danışman veya üretici verir.

RunaReg EUDAMED'e başvuru yapmaz ve bir eQMS değildir. Bu sistemler devreye girmeden önce dokümantasyonu ve hazırlığı oluşturur.

Hiçbir şey "RunaReg tarafından doğrulandı" olarak etiketlenmez. Doğrulama dili yazılıma değil, Onaylanmış Kuruluşlara ve yetkili otoritelere aittir.

Bu site şu anda izleme çerezi ve pazarlama pikseli kullanmamaktadır. Cloudflare Web Analytics çerezsiz ve toplu çalışır. Bu ayarlar, ileride isteğe bağlı teknolojiler eklersek hiçbir şeyin sizin onayınız olmadan yüklenmemesi için vardır.