> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Alan Bazlı Veri Saklama Politikası

> Mesaj gövdesi redaksiyonu, kapalı konuşma kalıcı silme ve denetim günlüğü temizleme pencerelerini alan başına ayarlayın — GDPR Art. 5(1)(e) saklama sınırlaması için kiracıya ait yüzey

# Alan Bazlı Veri Saklama Politikası

Veri saklama politikası, zamanlanmış taramalar üç kayıt sınıfını redakte etmeden
veya silmeden önce bu kayıtların çalışma alanınızda ne kadar süre bozulmadan
kalacağına karar verir. Tek bir uç nokta çiftinin ardında **üç bağımsız alan**
bulunur — mesaj gövdesi redaksiyonu, kapalı konuşma kalıcı silme ve denetim
günlüğü temizleme — her birinin kendi penceresi ile kendi minimum ve maksimum
izin verilen değerleri vardır. Üç alan da **varsayılan olarak devre dışıdır**:
bu yüzeye hiç dokunmayan bir çalışma alanının otomatik saklama davranışı
yoktur.

```
GET /api/v1/compliance/data-retention
PUT /api/v1/compliance/data-retention
```

<Warning>
  Bu sayfa Orbit'in platform kontrollerini açıklar. **Hukuki tavsiye
  değildir.** Mesajları, konuşmaları ve denetim kanıtlarını ne kadar süre
  tutabileceğiniz veya tutmanız gerektiği; düzenleyicilerinize,
  sözleşmelerinize ve hukuk danışmanınızın bunları yorumlayışına bağlıdır.
  Ayrıntıları nitelikli bir hukuk danışmanıyla teyit edin.
</Warning>

***

## Üç alan

Her alan bir saklama sınırlaması sorusunu yanıtlar ve bunların herhangi bir
kombinasyonunu etkinleştirebilirsiniz.

### Mesaj gövdesi redaksiyonu (`messages`)

Yapılandırdığınız gün sayısı geçtikten sonra, zamanlanmış bir tarama mesaj
gövdesini ve alıcı/gönderici tanımlayıcılarını redakte edilmiş bir işaretçiyle
değiştirir. Faturalandırma düzeyindeki meta veriler — durum, segment sayısı,
ücret, taşıyıcı hatası — ve teslimat raporu ile denetim izi bozulmadan kalır;
böylece finans ve itiraz geriye dönük incelemeleri redakte edilmiş satırlarda
da çalışır. Taramayı devre dışı bırakmak için pencereyi `0` olarak ayarlayın;
etkinleştirilen her değer izin verilen sınırlar içinde olmalıdır.

* İzin verilen pencere: **7 ila 3650 gün** (veya devre dışı bırakmak için `0`).

### Kapalı konuşma kalıcı silme (`conversations`)

Etkinleştirildiğinde, zamanlanmış bir tarama, **kapanmış** durumda
pencerenizden daha uzun süre kalmış bir konuşma satırını kalıcı olarak siler.
Konuşmaya bağlı mesaj satırları onunla birlikte silinmez; böylece
faturalandırma ve denetim meta verileri temizlemeden etkilenmez. Yalnızca
kapalı konuşmalar uygundur; açık bir konuşma asla taranmaz.

* İzin verilen pencere: **30 ila 3650 gün**. 30 günlük alt sınır, yalnızca
  saatler önce kapanmış bir konuşmanın temizlenmesini önler.
* Bu alanı pencere belirtmeden etkinleştirirseniz, **180 gün** olan platform
  varsayılanı uygulanır.

### Denetim günlüğü temizleme (`audit_logs`)

Etkinleştirildiğinde, zamanlanmış bir tarama, pencerenizden daha eski denetim
günlüğü girişlerini kalıcı olarak siler. Denetim günlükleri, çalışma
alanınızdaki her yapılandırma değişikliğinin kanıt izidir; bu nedenle bu alan
bir düzenleyici alt sınır taşır.

* İzin verilen pencere: **365 ila 3650 gün**. 365 günlük alt sınır, SOC 2
  inceleme penceresini korur — bir yıldan genç denetim kanıtını asla
  temizleyemezsiniz.
* Bu alanı pencere belirtmeden etkinleştirirseniz, HIPAA'nın saklama
  beklentisini hedefleyen **2190 gün** (altı yıl) olan platform varsayılanı
  uygulanır.

<Note>
  DSAR silme işlemi, bu yaşa dayalı politikadan ayrıdır. Bir ilgili kişiye
  kapsamlı veri sahibi talebi, bu kuruluş genelindeki pencerelerden bağımsız
  olarak kendi iş akışını yürütür — bkz.
  [İlgili Kişi Talepleri](/compliance/dsar).
</Note>

***

## Çözümlenmiş politikayı okuyun

```bash theme={null}
curl https://api.orbit.devotel.io/api/v1/compliance/data-retention \
  -H "X-API-Key: dv_live_sk_..."
```

```json theme={null}
{
  "data": {
    "messages": { "redact_body_after_days": 90 },
    "conversations": { "enabled": true, "delete_closed_after_days": 180 },
    "audit_logs": { "enabled": false, "delete_after_days": 2190 },
    "bounds": {
      "messages": { "redact_body_min_days": 7, "redact_body_max_days": 3650 },
      "conversations": { "delete_closed_min_days": 30, "delete_closed_max_days": 3650 },
      "audit_logs": { "delete_min_days": 365, "delete_max_days": 3650 }
    }
  }
}
```

Yanıt her zaman her alan için çözümlenmiş değeri, ayrıca her biri için izin
verilen min/maks pencereyi taşıyan bir `bounds` nesnesini döndürür — panonun
girdileri kısıtlamak için kullandığı aynı değerler. Okuma herhangi bir kimliği
doğrulanmış role açıktır; yeni bir çalışma alanı, üç alanın da devre dışı
olduğu yukarıdaki varsayılanları döndürür.

***

## Politikayı yazma

Yazma işlemleri bir **sahip veya yönetici** API anahtarı ya da pano rolü
gerektirir — saklama düzenleyici bir kontroldür; bu nedenle kapı, uyum yazma
yüzeyinin geri kalanını yansıtır. Diğer her rol `403` alır.

Yazma **birleştirerek yazma** şeklindedir: her alan bloğu isteğe bağlıdır ve
atladığınız bir blok saklanan değerini korur. Yalnızca değiştirmek istediğiniz
alanları gönderin.

```bash theme={null}
curl -X PUT https://api.orbit.devotel.io/api/v1/compliance/data-retention \
  -H "X-API-Key: dv_live_sk_..." \
  -H "Content-Type: application/json" \
  -d '{
    "messages": { "redact_body_after_days": 90 },
    "conversations": { "enabled": true, "delete_closed_after_days": 180 }
  }'
```

Üzerine kurulacak kurallar:

* **En az bir alan sağlayın** — boş bir gövde `422 VALIDATION_ERROR`
  döndürür.
* **Aralık içi değerler kesin biçimde doğrulanır.** Sınırların dışında bir
  etkin `redact_body_after_days` değeri veya min/maks aralığı dışında bir
  pencere, alan başına bir hata ile `422` döndürür.
* **Penceresiz etkinleştirmede çözümleme serbesttir.** `conversations` ve
  `audit_logs` için, pencere olmadan `enabled: true` göndermek platform
  varsayılanına (sırasıyla 180 ve 2190 gün) çözümlenir; taramalar
  çözümlenmiş değerleri kullanır ve bir yazmanın yanıtı, `GET` ile aynı
  çözümlenmiş görünümdür.
* **Her değişiklik kaydedilir.** Her yazma, değiştirilen alanlar ve işlemi
  yapan kişiyle birlikte denetim günlüğünüze işlenir; böylece politikanın
  kendisine ait yönetişim izi korunur.

***

## Yürütme modeli: anında silme değil, zamanlanmış taramalar

Uç nokta yalnızca politikayı kaydeder. 90 günlük bir pencere yazmak,
kaydettiğiniz anda **hiçbir şeyi** redakte etmez — uygulama, çözümlenmiş
politikanızı kendi çizelgesinde uygulayan zamanlanmış arka plan taramalarında
çalışır. İşletim planınızı buna göre yapın:

* Penceresinden daha eski bir kayıt taramaya uygun hale gelir ve bir sonraki
  tarama çalışmasında redakte edilir veya silinir — pencereyi aştığı anda
  değil.
* Bir pencereyi sıkılaştırmak (örneğin 365 günden 90 güne) yeni pencereyi aşan
  kayıtları bir sonraki tarama için kuyruğa alır. Bu eşzamanlı bir temizleme
  değildir.
* Bir pencereyi gevşetmek veya devre dışı bırakmak, gelecekteki taramaların
  yeni politikanın izin verdiğinin ötesinde redakte etmesini veya silmesini
  durdurur; halihazırda redakte edilmiş veya silinmiş kayıtlar geri
  yüklenmez.

Politikayı, çözümlenmiş değerleri bir iç prosedürde kullanmadan önce `GET` ile
geri okuyarak teyit edin.

***

## GDPR Art. 5(1)(e): politikanın varoluş nedeni

GDPR'nin 5(1)(e) maddesi saklama sınırlamasını çerçeveler: kişisel veriler,
verilerin toplandığı amaçlar için **gerekli olandan daha uzun süre** ilgili
kişilerin kimliğinin belirlenmesine izin veren bir biçimde tutulmamalıdır. Bir
CPaaS işletmecisi için bu ilkeyi çeken kayıtlar tam olarak bu sayfadaki üç
alandır — mesaj gövdeleri müşteri içeriği taşır, konuşmalar ileti dizisi
geçmişini taşır ve denetim günlükleri çalışma alanı izini taşır.

Alan başına politika, bir saklama-sınırlama pozisyonunu yapılandırma olarak
ifade edebilmeniz için vardır: en aza indirmenin önemli olduğu yerde kısa
pencereler (mesaj gövdeleri), düzenleyici bir alt sınırın başka türlü
geçerli olduğu yerde daha uzun pencereler (denetim günlükleri) ve her alan
bağımsız olarak ele alınır — çünkü tek bir genel TTL üçüne de asla uymaz.
365 günlük denetim alt sınırı, platformun sizin için bir **düzenleyici
minimum** tutmasına örnektir — yanlış ayarlanmış bir pencerenin SOC 2 kanıtını
yok etmesini engeller; başka yerlerde pozisyonunuzun ne kadar agresif
olabileceğine dair bir sınır değildir.

Pencerelere hukuk danışmanınız karar verir. Platform bunları uygular ve
politikanın kendisindeki her değişikliği kaydeder.

***

## Yasal saklama ve arşiv dışa aktarımıyla etkileşim

Saklama taramaları silme mekanizmasıdır; bu nedenle iki koruma kontrolüyle aynı
alanı paylaşırlar:

* **[Yasal saklama](/compliance/legal-hold).** Bir konuşma üzerindeki saklama
  kararı, saklama devam ettiği sürece o konuşmayı saklama mekanizmasından
  muaf tutar — tarama onu atlar. Saklama, dava-koruma pozisyonudur; saklama
  politikası normal işlem pozisyonudur ve saklama geçerli olduğu sürece
  saklama üstün gelir. Politikayı çalışma alanı varsayılanı olarak ayarlayın
  ve istisnalar için saklama kararlarını kullanın.
* **[Değiştirilemez arşiv dışa aktarımı](/compliance/archival-export).**
  Arşivleme, mesajları ve arama kayıtlarını kendi WORM veya S3 deponuzda
  kurcalanmaya karşı kanıtlı bir pakete kopyalar. Yükümlülükleriniz saklama
  pencerelerinizden uzun sürüyorsa, taramalar silmeye başlamadan **önce**
  arşivleyin — saklama "Orbit bunu ne kadar süre tutar" sorusunu yanıtlar,
  arşivleme "kendi kopyamı nasıl tutarım" sorusunu yanıtlar.
* **Silme talepleri.** DSAR silme, ilgili kişi kapsamlıdır ve bu yaşa dayalı
  politikadan bağımsız çalışır; açık silme taleplerini, DSAR sürecinizin bir
  parçası olarak saklama kararlarıyla uzlaştırın; bunları saklama
  pencerelerinin yerine getirmesini beklemeyin.

***

## Saklama pozisyonunuz size ait kalır

Alan başına saklama politikası bir **kiracıya ait kontroldür**: Orbit
pencereleri, taramaları ve denetim izini sağlar — pencerelerin ne olduğu ve
hangi alanların pozisyonunuza uygulandığı sizin kararlarınızdır. Üç alan da
siz etkinleştirene kadar devre dışı kalır ve her etkinleştirme, değişiklik ve
devre dışı bırakma, sahiplerinizin ve yöneticilerinizin verdiği ve denetim
günlüğünüzde kayıtlı bir karardır. Daha geniş bütün için — onay kayıtları,
DSAR kabulü, sicil, kanıt dosyası — [GDPR pozisyon
kılavuzunu](/compliance/gdpr-posture-guide) izleyin.

***

## İlgili

<CardGroup cols={2}>
  <Card title="Saklama pencereleri ve silme" href="/concepts/retention-windows-and-deletion">
    Bu pozisyon sayfasının varsaydığı depolar arası yaşam döngüsü haritası — her deponun penceresi, sona erme davranışı ve koruma kontrolleri.
  </Card>

  <Card title="Yasal Saklama" href="/compliance/legal-hold">
    Dava koruması için bir konuşmayı saklama taramalarından muaf tutun.
  </Card>

  <Card title="Değiştirilemez Arşiv Dışa Aktarımı" href="/compliance/archival-export">
    Taramalar kayıtları silmeden önce onları kurcalanmaya karşı kanıtlı bir pakete kopyalayın.
  </Card>

  <Card title="GDPR Pozisyon Kılavuzu" href="/compliance/gdpr-posture-guide">
    Tam GDPR pozisyonunu bir araya getirin — onay, DSAR, sicil ve kanıt dosyası.
  </Card>

  <Card title="İlgili Kişi Talepleri" href="/compliance/dsar">
    İlgili kişi kapsamlı erişim ve silme ve bunları saklama kararlarıyla uzlaştırma.
  </Card>
</CardGroup>
