GDPR hakları
Verilerin, senin hakların.
GDPR kapsamındaki temel veri sahibi hakları karşılanmaktadır: hesabının silinmesini uygulama içinden (Ayarlar → Hesap) kendin başlatırsın; erişim ve taşınabilirliği ise İletişim üzerinden talep ettiğinde, GDPR Madde 12(3) uyarınca 30 gün içinde yanıtlayarak sağlarız.
Veriye erişim
İletişim üzerinden talep ettiğinde, çalışma alanın için tuttuğumuz verilerin yapılandırılmış bir kopyasını alırsın.
Hesap silme
Hesabını uygulama içinden (Ayarlar → Hesap) kendin silersin; işlem taze bir ikinci faktörle doğrulanır. Silme, render edilmiş medya dahil sistemlerimiz genelinde kademeli olarak uygulanır, yayın sağlayıcındaki profilini de elimizden gelen en iyi şekilde kaldırır ve 30 günlük bekleme süresinin ardından kalıcı olarak siler — her adım bir silme denetim kaydına işlenir.
Veri taşınabilirliği
İletişim üzerinden talep ettiğinde verilerini makine tarafından okunabilir bir biçimde alırsın — başka bir sağlayıcıya geçiş için.
AB AI Yasası — Madde 50
AI üretimi içerik etiketlenir — politikayla değil, pipeline'la.
AB AI Yasası (Madde 50), AI tarafından üretilen içeriğin bu şekilde etiketlenmesini zorunlu kılar. Entradigm bunu yayınlama pipeline'ında zorunlu tutar: yayımlanan her döngü, medyanın kendisine render edilen bir alt bilgi rozeti ile gönderi açıklamasına gönderinin dilinde eklenen bir beyan cümlesi taşır. İfade sabittir ve etiketin varlığı kapatılamaz — beyan uygulanamıyorsa yayın, etiketsiz çıkmak yerine durur. Bir platform kendi sentetik medya işaretini sunuyorsa (TikTok, YouTube), Entradigm bunu gönderim sırasında ayrıca işaretler.
Alt işleyiciler
Verilerine kim dokunuyor — gizli değil, görünür.
Kimin hangi veriyi, hangi bölgede ve hangi hukuki temelde işlediği iki yerde yayımlanır: bu sitenin Gizlilik Politikası'ndaki kategori tablosu ve uygulamanın gizlilik politikası'ndaki eksiksiz, isim isim sicil. Aşağıdaki genel bakış bu sicili özetler; hiçbir şey uydurmaz.
Cloudflare
Uygulama edge'i, depolama ve embedding'ler (ABD + AB). AB bölgesi mevcuttur.
Supabase
Veritabanı + kimlik doğrulama. Veritabanı AB bölgesinde çalışır.
Anthropic
Metin ve slayt taslakları (ABD, AB Standart Sözleşme Hükümleri). Kendi anahtarını getirmek canlıdır: Anthropic API anahtarını ekle, döngüler senin hesabında çalışsın — kayıt sırasında doğrulanır, şifrelenmiş saklanır, bir daha asla gösterilmez. Anthropic bu istekleri model eğitiminde kullanmaz.
AWS
Video render'ı ve GPU medya üretimi (ses sentezi, müzik) — AB Frankfurt.
Upload-Post (TONVI TECH SL)
AB merkezli bir sağlayıcı (İspanya) üzerinden çapraz platform yayınlama — yalnızca hesaplarını bağladığında devreye girer. Sosyal ağ OAuth'ların orada durur, asla Entradigm'in içinde değil. Veri işleme sözleşmesi imzalanmıştır.
Exa
Herkese açık sektör sinyalleri (ABD) — yalnızca senin isteğe bağlı onayınla çalışır.
Bir alt işleyici herhangi bir veriye dokunmadan önce veri işleme sözleşmeleri imzalarız, üçüncü ülke aktarımlarını AB Standart Sözleşme Hükümleri'ne (2021/914) ve ek önlemlere dayandırırız ve yeni alt işleyicileri en az 14 gün önceden duyururuz.
Şifreleme & barındırma
AB-öncelikli, şifrelenmiş, parolasız.
Önce AB yargı yetkisi
Veritabanı Supabase'in AB bölgesinde, medya render'ı ve GPU üretimi AWS üzerinde AB Frankfurt'ta çalışır; işlemsel e-posta AB'den (İrlanda) gönderilir. Uygulama edge'ini Cloudflare sağlar; AB bölgesi mevcuttur.
Aktarımda & beklemede
Aktarımdaki tüm trafik TLS 1.3 üzerinden yürütülür. Sırlar — BYO anahtarları ve token'lar — Supabase Vault içinde beklemede şifrelenir: asla geri gösterilmez, asla günlüğe kaydedilmez ve yalnızca kullanım anında sunucu tarafında çözülür; iş akışı verilerinde veya günlüklerde asla yer almaz.
Parolasız + zorunlu MFA
Oturum açma, tek kullanımlık bir sihirli bağlantı ve her uygulama oturumunda ikinci faktör olarak zorunlu bir kimlik doğrulayıcı uygulama (TOTP) ile gerçekleşir; kurtarma kodları ve hesap silme gibi yıkıcı işlemlerden önce taze bir ek doğrulama vardır. Sızdırılabilecek bir parola yoktur ve oturum açma formu botlara karşı korunur.
Çalışma alanı izolasyonu
Her istek, çalışma alanı üyeliğini canlı veritabanından yeniden çözer — asla bir token'a ya da çereze güvenilmez. Satır düzeyi güvenlik fail-closed çalışır ve her çalışma alanının medyası kendi depolama ön ekinin altında durur; bu ön ek aynı zamanda tek adımlı GDPR silme yoludur.
Maliyet sınırları & kötüye kullanım kontrolleri
Harcama fail-closed durur. Her zaman.
Her döngüde katı bir maliyet sınırı
Platform yönetimli her döngü, katı bir 2,00 $ maliyet sınırına tabidir — platform fazla harcamak yerine durur. Hiçbir pakette sessiz aşım yoktur: net bir yükseltme önerisiyle durma ya da kendi belirlediğin bir bütçe sınırı.
Günlük + aylık devre kesiciler
Ölçülen her yol — üretim, yayınlama, müzik, bilgi tabanı işleme, doküman asistanı — fail-closed çalışan günlük ve aylık bütçe tavanlarının arkasındadır: bir kesici okunamazsa platform harcamaya izin vermek yerine reddeder.
Hız sınırlı yüzeyler
Oturum açma, hesap kurtarma, form gönderimi, sosyal hesap bağlama ve ajan API'si IP başına veya çalışma alanı başına hız sınırlıdır; herkese açık formlar Cloudflare Turnstile ile korunur.
Tedarik zinciri & mühendislik güvencesi
Platformun kendisi nasıl inşa ediliyor.
Her değişiklik kapıdan geçer
Statik güvenlik analizi, bağımlılık açığı taraması, yeni yayımlanmış bağımlılıklara yedi günlük karantina, kimlik bilgisi sızıntısı kontrolleri ve tam test paketi her değişiklikte çalışır — yeşil olmadan birleştirme yapılamaz.
İmzalı commit'ler, kapılı dağıtımlar
Commit'ler kriptografik olarak imzalanır, ana dal force-push'a kapalıdır ve üretim dağıtımları yalnızca CI kapılı sürüm etiketleri üzerinden yapılır — elle gönderilmiş üretim kodu yoktur.
Üretim, üretim olarak kalır
Üretim ve test ortamları kesin çizgilerle ayrılmıştır; her veritabanı çağrısında bir çalışma zamanı koruması vardır — test çalıştırmaları üretim verisine asla dokunamaz.
Yasal
Belgelerin tam metni.
Tam yasal belgeleri burada bulabilirsin: