[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-sub-processor::tr":3,"gloss-cluster-sub-processor::tr":23,"gloss-next-sub-processor::tr":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"sub-processor","security","Alt İşleyen (Sub-processor)","Alt işleyen, müşterilerinizin kişisel verilerini sizin adınıza işleyen üçüncü taraf bir tedarikçidir — ürününüzün arkasındaki bulut sağlayıcı, e-posta hizmeti, analitik aracı ya da yapay zekâ API'si. GDPR ve çoğu kurumsal sözleşme uyarınca, işleyen konumundaki siz, alt işleyenlerinizi açıklamak, onları sözleşmesel veri koruma şartlarıyla bağlamak ve çoğu zaman yenilerini eklemeden önce müşterilere önceden bildirim yapmak zorundasınız. Bu, yapay zekâ SaaS geliştiricileri için iki kat önemlidir: çağırdığınız her model sağlayıcı, kullanıcılarınızın gönderdiği her şeyi işleyen bir alt işleyendir ve kurumsal alıcılar satın alma sürecinde bu zinciri didik didik inceler. Listelenmemiş tek bir tedarikçi bir anlaşmayı durdurabilir ya da uyumluluk bulgusu doğurabilir. Pratik not: adları, amaçları ve konumlarıyla herkese açık bir alt işleyen listesi tutun; değişiklikler için bir bildirim mekanizması (bir sayfa ve e-posta listesi) kurun; müşteri verisini yönlendirmeden önce her tedarikçinin kendi veri işleme sözleşmesini ve veri ikametgâhı seçeneklerini kontrol edin. Az sayıda, iyi belgelenmiş alt işleyeni satmak ve denetlemek daha kolaydır.","GDPR uyarınca ürününüzün arkasındaki her alt işleyeni açıklamak, sözleşmeyle bağlamak ve yenisini eklemeden önce müşterileri bilgilendirmek zorundasınız.",null,[11,14,17,20],{"slug":12,"name":13},"data-residency","Veri İkametgahı (Data Residency)",{"slug":15,"name":16},"data-retention","Veri Saklama Politikası (Data Retention)",{"slug":18,"name":19},"gdpr","GDPR (Genel Veri Koruma Yönetmeliği)",{"slug":21,"name":22},"pii","Kişisel Olarak Tanımlanabilir Bilgi (PII)",[24,28,32,36,39,42,45,48,51,54,57,60],{"slug":25,"category":5,"name":26,"updated_at":27},"audit-log","Denetim Günlüğü (Audit Log)","2026-08-24T02:46:37+00:00",{"slug":29,"category":5,"name":30,"updated_at":31},"blast-radius","Etki Yarıçapı","2026-08-24T03:30:02+00:00",{"slug":33,"category":5,"name":34,"updated_at":35},"break-glass-access","Cam Kırma Erişimi (Break-Glass)","2026-08-24T02:46:38+00:00",{"slug":37,"category":5,"name":38,"updated_at":35},"bridge-letter","Köprü Mektubu (Bridge Letter)",{"slug":40,"category":5,"name":41,"updated_at":35},"business-associate-agreement","İş Ortağı Sözleşmesi (BAA)",{"slug":43,"category":5,"name":44,"updated_at":27},"byok","Kendi Anahtarını Getir (BYOK)",{"slug":46,"category":5,"name":47,"updated_at":35},"cve","CVE (Ortak Güvenlik Açıkları ve Maruziyetler)",{"slug":49,"category":5,"name":50,"updated_at":31},"data-classification","Veri Sınıflandırması",{"slug":52,"category":5,"name":53,"updated_at":35},"data-loss-prevention","Veri Sızıntısı Önleme (DLP)",{"slug":55,"category":5,"name":56,"updated_at":35},"data-minimization","Veri Minimizasyonu",{"slug":58,"category":5,"name":59,"updated_at":35},"data-poisoning","Veri Zehirleme (Data Poisoning)",{"slug":61,"category":5,"name":62,"updated_at":35},"data-processing-agreement","Veri İşleme Sözleşmesi (DPA)"]