N-01
Rıza & aydınlatma
Kayıt (enrollment) yalnızca açık rıza ile; aydınlatma metni ve rıza kaydı izlenebilir biçimde tutulur.
N-02
Saklama & otomatik silme
Tanımlı saklama süreleri ve otomatik silme politikaları; veri amaçtan fazla tutulmaz.
N-03
Biyometri şifreleme (AES-GCM)
Embedding'ler BiometricCipher ile at-rest şifrelenir; pgvector'da ciphertext olarak saklanır.
N-04
Değişmez denetim izi
Hash-zincirli, değiştirilemez denetim kaydı; kim, neyi, ne zaman gördü — geriye dönük doğrulanabilir.
N-05
DSAR
Veri sahibi erişim/silme talepleri (DSAR) için yerleşik akış; ilgili kişinin kayıtları bulunur ve işlenir.
Tasarımdan mahremiyet
Rıza, saklama, şifreleme, denetim ve DSAR tek bir uyum çatısı altında — operasyon ekibi için tek panel.