Yasal
Bilgi güvenliği politikası
Veri güvenliği sattığımız için kendi uygulamalarımızı da açık biçimde yazıyoruz. Bu metin, kurum olarak uyguladığımız ilkeleri özetler.
Son güncelleme: 2026-09-21
Bu metindeki ticari unvan, Mersis numarası ve telefon bilgileri şirket kayıt bilgileri tamamlandığında güncellenecektir. Güncel iletişim için e-posta adresimizi kullanabilirsiniz.
Yaklaşım
Bilgi güvenliğini yürüttüğümüz her işin parçası olarak ele alıyoruz; ayrı bir proje gibi yürütmüyoruz. Müşterilerimize önerdiğimiz kontrolleri önce kendi süreçlerimizde uyguluyoruz.
Erişim yönetimi
Erişim yetkileri görev tanımına göre verilir ve en az yetki ilkesi uygulanır.
Ayrıcalıklı hesaplar ayrı yönetilir, ortak parola kullanılmaz ve çok faktörlü doğrulama zorunludur.
Yetkiler dönemsel olarak gözden geçirilir; görev değişikliği ve ayrılışta hesaplar güncellenir.
Kayıt tutma ve izleme
Sistem erişimleri ve yetki değişiklikleri kayıt altına alınır. Kayıtlar, bütünlüğü korunacak şekilde ve belirlenen süre boyunca saklanır.
Müşteri verisinin korunması
Müşteri sistemlerine erişim yalnızca sözleşmeyle tanımlanmış kapsamda ve gerektiği süreyle sınırlı olarak yapılır.
Geliştirme ve test ortamlarında gerçek kişisel veri kullanılmaz; gerekli hâllerde maskeleme veya sentetik veri uygulanır.
Tedarikçi güvenliği
Hizmet aldığımız altyapı ve yazılım sağlayıcıları, veri işleme kapsamı ve güvenlik taahhütleri açısından değerlendirilir; veri işleyen sıfatıyla sözleşme imzalanır.
Olay müdahalesi
Güvenlik olaylarında tanımlı bir müdahale akışı işletilir: tespit, sınırlama, etki değerlendirmesi, bildirim ve iyileştirme.
Kişisel veri ihlali söz konusu olduğunda mevzuatın öngördüğü bildirim yükümlülükleri yerine getirilir.
Farkındalık
Ekip, bilgi güvenliği ve kişisel veri koruma konularında düzenli olarak bilgilendirilir. Yeni başlayanlar için bu bilgilendirme işe başlama sürecinin parçasıdır.

