Son güncelleme: 8 Temmuz 2026
1. Temel İlke
NefalixAI, klinik ve hizmet işletmelerinin hasta/misafir verilerini yönetirken veri konumunu ve erişim sınırlarını önceliklendirir. Panel arayüzü küresel CDN üzerinden sunulsa da, iş mantığı ve kişisel veri katmanı Türkiye'deki altyapıya bağlanacak şekilde kurgulanır.
2. Veri Nerede Tutulur?
- Operasyon veritabanı: Supabase Postgres — Türkiye lokasyonlu sunucu tercihi ile.
- Otomasyon ve entegrasyon: n8n ve ilişkili servisler Türkiye VPS üzerinde çalışır.
- Panel arayüzü: Vercel üzerinden statik sayfa ve oturum katmanı; hasta kayıtları doğrudan tarayıcıda saklanmaz.
- WhatsApp / mesaj trafiği: Evolution API ve webhook akışları VPS üzerinden yönetilir.
3. Güvenlik Önlemleri
- HTTPS/TLS ile şifreli iletişim (Let's Encrypt sertifikaları)
- Dashboard oturumları imzalı cookie ve sunucu tarafı doğrulama ile korunur
- API anahtarları ve gizli bilgiler ortam değişkenlerinde tutulur; repoda paylaşılmaz
- Yapay zeka taslak yanıtları varsayılan olarak insan onayından geçer
- Klinik bazlı erişim: her kullanıcı yalnızca yetkili olduğu firma verisini görür
4. Yurt Dışı Aktarım
Yapay zeka metin üretimi veya harici API çağrıları gerektiğinde, yalnızca hizmetin ifası için zorunlu minimum veri aktarılabilir. Bu aktarımlar sözleşme, KVKK m.9 ve müşteri talimatları çerçevesinde yönetilir.
5. Yedekleme ve Erişim
Veritabanı yedekleri barındırma sağlayıcısının politikalarına uygun şekilde alınır. Üretim ortamına erişim, ihtiyaç duyan teknik ekip ile sınırlıdır ve kayıt altına alınır.
6. Sizin Sorumluluğunuz
Klinik tarafında panel şifrelerinin güvenliği, personel yetkilendirmesi ve hasta bilgilendirmesi veri sorumlusunun yükümlülüğündedir. NefalixAI, platform güvenliğini sağlar; klinik içi süreçleri birlikte dokümante eder.
7. İletişim
Veri güvenliği sorularınız için: info@nefalix.com
İlgili sayfalar: KVKK Aydınlatma Metni · Gizlilik Politikası · İYS ve İzin Yönetimi