Güvenlik ve Veri İşleme - STRASYS Global
Güvenlik ve veri işleme, açık açık.
Altı yönetim uygulaması, her satırını yazan tek kişi. Bu sayfa verinizin tam olarak nerede durduğunu, kimin ulaşabildiğini, neyin kayda geçtiğini, veriyi nasıl geri alacağınızı ve hangi belgelere sahip olmadığımızı söyler. Her cümle uygulama kaynak koduyla doğrulandı.
Veri nerede duruyor
Altı uygulamanın tamamı Google Cloud (Firebase) üzerinde, europe-west1 bölgesinde, Belçika'da çalışır; veritabanı, depolama ve fonksiyonlar oraya sabitlidir. Reflections'ın Google Vertex AI'daki rapor üretimi de AB bölgesine ayarlıdır. Tanıtım sitesi Cloudflare üzerinden sunulur.
Giriş nasıl çalışır
Yalnızca Google veya Microsoft hesabıyla. Hiçbir STRASYS uygulaması şifre saklamaz. Her uygulamada Firebase App Check (reCAPTCHA v3) çalışır; gerçek bir kurulu uygulamadan gelmeyen istekler veritabanına ulaşmadan reddedilir.
Kim neyi görür
Execution ve Culture ekip ürünleridir; altı kademeli rol modeli yalnızca ekranda değil, sunucu tarafındaki güvenlik kurallarında uygulanır. Leadership, Lean, Reflections ve Executive Tools tek kullanıcılıdır: paylaşım yok, davet yok, veriyi başka kimse görmez. Culture katılımcıları anonim bağlantıyla, hesap açmadan katılır.
Şifreleme
Trafik yalnızca TLS üzerinden akar; HSTS ile her STRASYS alan adında HTTPS iki yıl boyunca zorunludur. Depolanan veri Google Cloud tarafından platform varsayılanı olarak şifrelenir (AES-256); hiçbir yerde şifresiz kopya yoktur. Reflections ses notları bellekte yazıya çevrilir, depoya hiç yazılmaz.
Her uygulama neyi kaydeder, neyi dışa aktarır, neyi sildirir.
Hesap silme her uygulamanın içinde, Ayarlar altındadır; hesabı ve verisini sunucu tarafında kaldırır. Dışa aktarma, kendi verinizi açık bir biçimde size verir.
| Uygulama | Kullanıcı | Denetim izi ve değiştirilemezlik | Dışa aktarma | Silme |
|---|---|---|---|---|
| Execution | Çok kullanıcılı, 6 kademe (CEO, Üst Yönetim, EVP, VP, Direktör, Müdür) | Her değişiklik için değiştirilemez denetim izi; çeyreklik veri ülke onay sahiplerince kilitlenir | CSV | Uygulama içi |
| Leadership | Tek kullanıcı | Kapatılan değerlendirme döngüleri değiştirilemez kayıt olarak saklanır | Dışa Aktarma Merkezi raporları; bağlantıyla paylaşım | Uygulama içi |
| Culture | Çok kullanıcılı, 6 kademe | Denetim izi (15 işlem türü); kapatılan dönemler değiştirilemez kayıt olarak saklanır | CSV (Eğilimler, Denetim İzi) | Uygulama içi |
| Lean | Tek kullanıcı | Hesaplamalar sunucu tarafında yapılır, elle değiştirilemez | Verimi dışa aktar | Uygulama içi |
| Reflections | Tek kullanıcı | Kaydedilen karar düzenlenemez; silme yazılı gerekçe ister ve ayrı bir denetim koleksiyonuna yazılır | JSON | Uygulama içi |
| Executive Tools | Tek kullanıcı; hesap yalnızca Executive paketinde gerekir | Ücretsiz sürüm veriyi yalnızca cihazda tutar | Executive paketinde dışa aktarma | Uygulama içi |
Ödeme, izleme ve veriye başka kim dokunuyor.
Ödemeler
Abonelikler Google Play Faturalandırma üzerinden yürür. Kart numaraları STRASYS'e hiç ulaşmaz; bize yalnızca bir satın alma belirteci gelir. İade koşulları Politikalar sayfasındadır.
Uygulamalarda reklam ve izleyici yok
Uygulamalarda reklam, üçüncü taraf analitik veya izleme SDK'sı yoktur. Tanıtım sitesi, çerez penceresinde izin verirseniz analitik kullanır; reddetmek siteyi eksiksiz kullanılabilir bırakır.
Alt işlemciler
| Sağlayıcı | Ne için | Nerede |
|---|---|---|
| Google Cloud / Firebase | Altı uygulamanın veritabanı, depolama, sunucu fonksiyonları ve kimlik doğrulaması | europe-west1, Belçika |
| Google Vertex AI (Gemini) | Reflections raporlarının kendi karar metninizden üretilmesi | AB bölgesi |
| Google Play | Uygulama dağıtımı ve abonelik faturalandırması | |
| Google ve Microsoft kimlik | Giriş; ad, e-posta ve bir kimlik alırız, şifre asla | Sağlayıcı |
| Cloudflare | Tanıtım sitesi barındırma, güvenlik başlıkları, izin kaydı uç noktası | Küresel ağ |
| Google Analytics ve Tag Manager | Yalnızca tanıtım sitesi, izin sonrası | |
| Aidbase | Tanıtım sitesindeki destek sohbet aracı | Sağlayıcı |
Uygulamaların başka bir entegrasyonu, webhook'u veya açık API'si yoktur; listelenecek başka alıcı yoktur.
Sahip olmadıklarımız.
Bunları ima eden tedarikçilerle karşılaşacaksınız. Biz söylemeyi tercih ediyoruz.
- ISO 27001 veya SOC 2 raporu yok. Yukarıdaki kontroller mevcut; dış bir denetçi bunları belgelendirmedi.
- Bağımsız sızma testi raporu yok. Güvenlik kuralları, App Check ve istek sınırlama yerinde; üçüncü bir taraf bunlara kağıt üstünde saldırmadı.
- Sözleşmeli SLA yok. Uygulamalar Google Cloud'un erişilebilirliğiyle çalışır; çalışma süresi garantisi imzalamıyoruz.
- Tek operatör. STRASYS bir şahıs işletmesidir. Dışa aktarmanın her uygulamada yerleşik olmasının nedeni budur: veriniz hiçbir zaman bir kişiye kilitli değildir.
- Hata ödül programı yok. care@strasysglobal.com adresine gelen bir güvenlik bildirimi kodu yazan kişi tarafından okunur ve bir iş günü içinde yanıtlanır.
Uyumluluk ve site sıkılaştırması.
Gizlilik Politikası, KVKK Aydınlatma Metni, çerez politikası ve şartlar Politikalar sayfasındadır; GDPR (AB/AEA), KVKK (Türkiye) ve PDPA (Singapur, Malezya) haklarını kapsar: erişim, dışa aktarma, düzeltme, silme. Her uygulama silmeyi doğrudan ürünün içinde destekler.
Tanıtım sitesinin her yanıtta gönderdiği başlıklar
Bu sayfadaki herhangi bir konu veya bir güvenlik endişesi için: care@strasysglobal.com. Veri işleme sözleşmesi gerektiren anlaşmalar için aynı adrese yazın.
16 Eylül 2026'da uygulama kaynak koduyla doğrulandı