# Uyumluluk & sertifikalar

> ISO 27001, SOC 2 Type II, PCI DSS ve faaliyet gösterdiğimiz her ülkedeki veri koruma mevzuatı.

Source: https://docs.avenlith.com/tr/compliance  
Category: Güvenlik & uyumluluk  
Last updated: 2026-09-22

## Sertifikalar

| Standart | Kapsam | Yenileme |
| --- | --- | --- |
| ISO/IEC 27001:2022 | Tüm bölgeler ve operasyonlar | Yıllık |
| SOC 2 Type II | Bulut, Shield, yönetilen hizmetler | Yıllık |
| PCI DSS 4.0 (Seviye 1) | Ödemeye hazır altyapı | Yıllık |
| Uptime Institute Tier III | MOW1, IST1, FRA1 tesisleri | Tesis başına |

Raporlar gizlilik sözleşmesiyle **Destek → Uyumluluk belgeleri** bölümünde sunulur.

## Veri koruma

- **GDPR** — AB müşterileri için veri işleme sözleşmesi (DPA) ve standart sözleşme maddeleri
- **KVKK** — Türkiye’deki kişisel veriler talep üzerine IST1 veya AYT1’de tutulur
- **152-FZ** — Rusya’daki kişisel veriler MOW1, MOW2 veya LED1’de saklanır

> **Note:** > Avenlith çalışanları bir destek talebi ve açık onayınız olmadan müşteri verilerine asla erişmez. Her erişim kayıt altına alınır ve aylık denetlenir.

## Sızma testi

Kendi kaynaklarınızı önceden bildirim yapmadan test edebilirsiniz. Paylaşımlı altyapıya veya Shield’a yönelik testler yazılı onay gerektirir.
