Hizmet Seviyesi Taahhüdü (SLA)
1. Kapsam
Bu taahhüt, opqora web uygulaması (app.opqora.com), API (api.opqora.com) ve kimlik servisini kapsar. Müşteri'nin kendi ağı, ERP sunucusu ve IQ Bridge'in kurulu olduğu makine kapsam dışıdır; ERP senkronu, Müşteri makinesi çevrimiçi olduğu sürece çalışır.
2. Erişilebilirlik Hedefi
| Metrik | Hedef | Ölçüm |
|---|---|---|
| Aylık erişilebilirlik | %99,5 (aylık ≈ 3 saat 39 dk'ya kadar kesinti) | Bağımsız uptime izleyici, 60 sn aralıkla /health ve giriş sayfası |
| Planlı bakım | Ayda en fazla 4 saat, Türkiye saatiyle 22:00–06:00 arası, 48 saat önceden bildirim | Erişilebilirlik hesabına dâhil edilmez |
| Veri kaybı hedefi (RPO) | 24 saat (günlük şifreli yedek, sunucu dışı kopya) | Yedek tazelik alarmı |
| Geri dönüş hedefi (RTO) | 8 saat (tam sunucu kaybında) | Aylık geri yükleme tatbikatı |
3. Destek ve Yanıt Süreleri
| Öncelik | Tanım | İlk yanıt | Hedef çözüm |
|---|---|---|---|
| P1 — Kritik | Uygulama tüm kullanıcılar için erişilemez ya da veri bütünlüğü riski | 1 saat (07:00–23:00, 7 gün) | 8 saat |
| P2 — Yüksek | Ana bir ekran/rapor çalışmıyor, geçici çözüm yok | 4 iş saati | 2 iş günü |
| P3 — Normal | Kısmi hata, geçici çözüm var | 1 iş günü | 5 iş günü |
| P4 — Talep | Soru, iyileştirme önerisi | 2 iş günü | Yol haritasına göre |
Destek kanalı: info@opqora.com (kurumsal müşterilere ayrıca telefon/WhatsApp hattı tanımlanır). İş günü: Türkiye resmî tatilleri hariç Pazartesi–Cuma 09:00–18:00.
4. Hizmet Kredisi
Aylık erişilebilirlik hedefin altında kalırsa, Müşteri'nin yazılı talebi üzerine (ayı izleyen 30 gün içinde) bir sonraki fatura döneminde kredi uygulanır:
| Aylık erişilebilirlik | Kredi (aylık bedelin %'si) |
|---|---|
| %99,0 – %99,49 | %10 |
| %97,0 – %98,99 | %25 |
| %97,0 altı | %50 |
Kredi, tek çare ve azami sorumluluktur; nakit iadesi yapılmaz.
5. Hariç Tutulanlar
- Müşteri ağı, ERP sunucusu, IQ Bridge makinesi veya Müşteri kaynaklı yanlış yapılandırma
- Üçüncü taraf sağlayıcıların (Cloudflare, Vercel, Anthropic, Resend) küresel kesintileri — opqora makul geçici çözümü uygular
- Mücbir sebep, DDoS gibi kötü niyetli saldırılar (koruma katmanları devrede olsa dahi)
- Planlı bakım ve Müşteri'nin talep ettiği değişiklikler
6. Olay Yönetimi ve Şeffaflık
P1 olaylarında Müşteri 1 saat içinde bilgilendirilir, çözümden sonra 5 iş günü içinde kök neden ve önlem raporu (postmortem) paylaşılır. Durum sayfası ve geçmiş olaylar talep hâlinde sunulur.
7. Güvenlik ve Uyum
Güvenlik tedbirleri ve alt işleyiciler Veri İşleme Sözleşmesi'nde; kişisel veri süreçleri KVKK Aydınlatma Metni'nde açıklanmıştır.