İçeriğe geç

Sağlayıcı şeffaflığı

Hangi sağlayıcının ne için devreye girdiği açık olmalı.

Aşağıdaki isimler ürünün destekleyebildiği sağlayıcıları gösterir. Bir sağlayıcının listede bulunması onun her çalışma alanında etkin olduğu anlamına gelmez.

Supabase

Kimlik doğrulama, çalışma alanı veritabanı ve özel dosya depolama altyapısı için potansiyel çekirdek sağlayıcıdır. Etkin proje bölgesi, yedekleme kapsamı, veri işleme sözleşmesi ve aktarım mekanizması doğrulanmadan gerçek klinik verisi açılmaz.

Vercel

Web uygulamasını ve sunucu işlevlerini çalıştırmak, güvenlik ve performans telemetrisi sağlamak için potansiyel çekirdek sağlayıcıdır. Çalıştırma bölgesi ve sözleşme doğrulanır; isteğe bağlı ölçüm yalnız çerez tercihiyle ve halka açık sayfalarda çalışır.

Google

Kullanıcı Google ile giriş yapmayı seçerse yalnız hesap kimliği, e-posta ve temel profil verisi için kimlik sağlayıcısı olarak kullanılır. Google ile giriş zorunlu değildir ve klinik hasta dosyaları OAuth girişine gönderilmez.

Cloudflare Turnstile

Kamu soru formu etkinleştirilirse bot ve kötüye kullanım ayrımı için istemci IP adresi, TLS parmak izi, User-Agent, site anahtarı ve kaynak alan adı ile tarayıcı güvenlik sinyallerini işler; soru formu alanlarını almaz. Sağlayıcı sözleşmesi, bölge ve uygulanabilir aktarım güvencesi doğrulanmadan form açılmaz.

Resend

Kamu sorusunda tek kullanımlık doğrulama e-postasını, klinik işlevlerinde ise yalnız ayrıca etkinleştirilen e-posta kanalını teslim edebilir. Alıcı ve mesaj içeriği Resend'e aktarılır. Doğrulanmış stokontrol.com gönderici alan adı e-postaları Tokyo (ap-northeast-1) üzerinden yönlendirip gönderir; bu seçim veri yerleşimini değiştirmez ve hesap meta verileri, günlükler ile API kayıtları ABD'de tutulur. Sözleşme, KVKK madde 9 bakımından uygulanabilir aktarım güvencesi, saklama, üretim hesap sahipliği ve gönderici alan adı kanıtlanmadan canlı gönderim açılmaz.

Twilio ve Meta

Klinik ilgili SMS veya WhatsApp kanalını ayrıca bağlar ve canlı gönderimi doğrularsa ileti teslimi için kullanılabilir. Alıcı ve mesaj içeriği ilgili sağlayıcıya aktarılabilir; kanal, hasta tercihi, şablon, sözleşme ve bölge doğrulanmadan canlı gönderim açılmaz.

OpenAI

Stoko yapay zekâ özelliği sunucu tarafında ayrıca etkinleştirilirse, kullanıcının bu özelliğe gönderdiği metin işlenebilir. Hasta kimliği veya gereksiz sağlık metni girilmemelidir. Özellik varsayılan olarak kapalı kalır; model, bölge, saklama ve veri işleme koşulları doğrulanmadan klinik içerik işlenmez.

Bölgesel ödeme ve teslimat tarafları

İyzico veya başka bir doğrulanmış bölgesel ödeme sağlayıcısı yalnız ödeme açıldığında devreye girer; kart verisi sağlayıcının barındırdığı ekranda işlenir. Marketplace teslimat sağlayıcısı ve rolü sipariş onayından önce ayrıca gösterilir. Bu taraflara hasta sağlık verisi gönderilmez.

Akademi yayın ve video oynatma sağlayıcısı

Akademi canlı yayını veya tek izlemelik kaydı etkinleştirilirse kullanılan gerçek sağlayıcı; kısa ömürlü imzalı oynatma, cihaz/ağ sınırı, kayıt işleme ve dağıtım için IP adresi, cihaz/tarayıcı sinyali, medya istekleri ve opak yayın kimliklerini işleyebilir. Sağlayıcının adı, hesabı, bölgesi, alt işleyenleri, saklama/indirme ayarları, aktarım güvencesi ve kayıt kullanım hakkı program satışından önce doğrulanıp yayımlanır. Cloudflare Stream, Mux veya başka bir adayın kodda desteklenmesi onun aktif olduğu anlamına gelmez; kanıt olmadan Akademi satışı ve oynatma kapalıdır.

Değişiklik bildirimi

Aktif alt işleyen eklenir, değiştirilir veya bölgesi değişirse yeni sürüm yayımlanır. Çalışma alanı yöneticisine uygulanabilir bildirim ve itiraz süresi tanınır; itiraz çözülemezse ilgili özellik kapatılır veya sözleşmesel çıkış yolu sunulur.