İçeriğe geç
Kaçan İş Raporu: yedi gün yalnızca dinlesin, kaç işi kaçırdığınızı görün
luup

GüvenVeri güvenliği

Veriniz nerede duruyor ve kim erişebiliyor?

Kapsam
Barındırma, erişim yetkisi, kayıt tutma ve dışa aktarma
Veri sorumlusu
luup'u kullanan işletme
Veri işleyen
Neuros Technology
Son güncelleme
2026-08-21

Kısa cevap

luup'ta işletme verileri nerede tutuluyor ve kimler erişebiliyor?

luup'ta işletme verileri Avrupa Birliği'nde barındırılan veritabanında, her işletme için ayrı erişim kurallarıyla tutulur. Kayıtlara yalnızca o işletmenin yetkilendirdiği panel kullanıcıları erişebilir ve erişimler kayıt altına alınır. Görüşme kayıtlarının saklama süresini işletme belirler; süre dolduğunda kayıtlar otomatik silinir.

01Veriler nerede barındırılıyor?

İşletme verileri Avrupa Birliği bölgesinde barındırılan veritabanında tutulur. Her işletmenin kayıtları, satır düzeyinde erişim kurallarıyla birbirinden ayrılır; bir işletmenin kullanıcısı başka bir işletmenin kaydını sorgulayamaz.

Barındırma bölgesi, kişisel verilerin yurt dışına aktarılması rejimi açısından önemlidir. Satın alma öncesinde barındırma bölgesini ve varsa alt işleyenlerin bulunduğu ülkeleri yazılı olarak sorun; sözleşmede yer almayan bir taahhüt denetimde işletmeyi korumaz.

02Kim hangi kaydı görebiliyor?

Panele giren her kullanıcının bir yetki seviyesi vardır ve gördüğü kayıtlar bu seviyeye göre sınırlanır. Görüşme kaydını dinleyebilme, kaydı silebilme ve dışa aktarabilme ayrı yetkilerdir; üçünün aynı kişide toplanması zorunlu değildir.

Erişimler kayıt altına alınır: hangi kullanıcının hangi kaydı ne zaman açtığı tutulur. Bu kayıt, bir sızıntı şüphesinde ilk bakılacak yerdir ve KVKK kapsamındaki teknik tedbirlerin doğrudan bir parçasıdır.

İşletme ayrımı
Kayıtlar işletme bazında ayrılır; çapraz sorgu mümkün değildir.
Yetki seviyeleri
Dinleme, silme ve dışa aktarma ayrı yetkilerdir ve tek tek verilir.
Erişim kaydı
Kim, hangi kaydı, ne zaman açtı bilgisi tutulur.
Saklama süresi
Süre işletme tarafından belirlenir; dolduğunda kayıtlar otomatik silinir.

03Veriler dışa aktarılabiliyor mu?

Müşteri kayıtları, konuşma dökümleri ve işlem geçmişi işletmenin verisidir ve dışa aktarılabilir olmalıdır. Bu yalnızca bir kolaylık değil, ürün değiştirme özgürlüğünün şartıdır: dışa aktarılamayan veri, sağlayıcıya bağımlılık üretir.

Satın alma öncesinde çıkış şartlarını sorun: verilerin hangi formatta, ne kadar sürede ve hangi kapsamda iade edileceği sözleşmede yazılı olsun. İlişki sona erdiğinde veri işleyenin yükümlülüğü, veriyi iade etmek ya da imha etmektir.

Bu sayfa bilgilendirme amaçlıdır ve hukuki görüş değildir. Sorularınız için merhaba@luup.com.tr adresine yazabilirsiniz.

SSS

Sık sorulanlar

Panel kullanıcısının yetkisi kaldırıldığında erişimi anında sona erer; kayıtlar sistemde kalır. Ayrılan kişinin daha önce hangi kayıtlara eriştiği erişim kaydından görülebilir. Dışa aktarma yetkisi olan kullanıcıların listesini düzenli gözden geçirmek, en ucuz güvenlik tedbiridir.

Silme yetkisi verilen kullanıcılar tek tek kayıt silebilir; saklama süresi dolduğunda ise silme otomatik gerçekleşir. Silme işlemi kaydı ve ona bağlı konuşma dökümünü birlikte kapsar. İlgili kişi başvurusu üzerine yapılan silmelerde işlemin tarihini kendi kayıtlarınızda tutun.

Veri ihlallerinde bildirim yükümlülüğü veri sorumlusuna, yani işletmeye aittir; veri işleyen ise ihlali gecikmeksizin veri sorumlusuna bildirmekle yükümlüdür. Bu akışın sözleşmede tanımlı olması, ihlal anında kimin ne yapacağını tartışmaya bırakmaz.