# Data Appendix v1

- Kaynak sahibi ve erişim seviyesi yazılıdır.
- Minimum gerekli veri kullanılır.
- PII/ticari sır alanları sınıflandırılır ve gerekiyorsa redakte edilir.
- Audit log: input hash, config/version, output, validation, human action.
- Raw secret veya gereksiz hassas veri loglanmaz.
- Silme talebi ve erişim kesme prosedürü pilot başlangıcında test edilir.
- Incident owner ve escalation zamanı tanımlıdır.
