ADOR SAHA'nın web sitesi ve SaaS hizmetlerinde bilgi güvenliği, hesap mahremiyeti, erişim kontrolü ve veri yaşam döngüsüne ilişkin yaklaşımını açıklar.
Politikanın amacı
Bu politika; ziyaretçi, müşteri, kullanıcı, aday müşteri, mali müşavir ve destek talebi sahiplerine ait bilgilerin hangi güvenlik ve gizlilik yaklaşımıyla ele alındığını açıklar. KVKK Aydınlatma Metni kişisel veri işleme faaliyetinin hukuki çerçevesini, bu politika ise hizmetin güvenlik ve gizlilik ilkelerini tamamlayıcı biçimde anlatır.
Veri minimizasyonu ve amaçla sınırlılık
ADOR SAHA, hizmetin sunulması için gerekli olmayan kişisel verileri talep etmemeyi; toplanan verileri açıkça belirtilen amaçlarla sınırlı tutmayı; güncelliğini ve doğruluğunu korumayı esas alır. Kullanıcıların sisteme girdiği ticari kayıtların kapsamı firma yetkilisinin kontrolündedir.
Firma verilerinin ayrıştırılması
Her müşteri firmaya ait kayıtların ilgili firma ve yetkili kullanıcı bağlamında işlenmesi hedeflenir. Kullanıcılar, kendilerine tanımlanan rol ve yetki ölçüsünde ekranlara erişir. Firma sahibinin verdiği mali müşavir, personel veya operasyon erişimleri yönetilebilir ve geri alınabilir olmalıdır.
Hesap ve oturum güvenliği
Parolalar geri döndürülemez biçimde saklanır; e-posta doğrulama ve tek kullanımlık kod akışları hesap güvenliğini destekler. Kullanıcılar güçlü ve benzersiz parola belirlemekten, erişim bilgilerini paylaşmamaktan, ortak cihazlarda oturumu kapatmaktan ve şüpheli işlemleri bildirmekten sorumludur.
Teknik ve idari tedbirler
Yetki kontrolleri, oturum güvenliği, işlem kayıtları, hata ve erişim logları, veri yedekleme yaklaşımı, güvenli iletişim, güncel bağımlılık yönetimi ve hizmet sağlayıcı değerlendirmeleri bilgi güvenliği programının parçalarıdır. Tedbirler risk, hizmet kapsamı ve teknolojik gelişmelere göre düzenli biçimde gözden geçirilir.
Üçüncü taraf hizmet sağlayıcılar
Barındırma, e-posta, ödeme, hata izleme veya destek altyapısı için üçüncü taraf hizmetler kullanılabilir. Sağlayıcı seçimi yapılırken hizmetin güvenlik kabiliyeti, veri işleme şartları, aktarım yeri ve sözleşmesel yükümlülükleri değerlendirilir. Kullanılan sağlayıcı değişiklikleri bu politikaya veya ilgili aydınlatma metnine yansıtılır.
Saklama, yedekleme ve silme
Veriler iş amacı ve yasal yükümlülük için gerekli süreyle sınırlı tutulur. Yedeklerde bulunan kayıtlar, yedekleme döngüsü içinde güvenli biçimde üzerine yazılır veya silinir. Hesap kapatma talebi, devam eden sözleşme, alacak, uyuşmazlık veya yasal saklama yükümlülüğü dikkate alınarak değerlendirilir.
Güvenlik olayı yönetimi
Şüpheli erişim veya veri güvenliği olayı tespit edildiğinde olayın kapsamı belirlenir, erişim sınırlandırılır, kayıtlar korunur ve düzeltici önlemler uygulanır. Kanunen bildirim gerektiren durumlarda ilgili kişiler ve yetkili kurumlar yürürlükteki usule göre bilgilendirilir.
İletişim
Gizlilik veya bilgi güvenliğiyle ilgili bildirimler kvkk@adorsaha.com adresine iletilebilir. Hesap güvenliğini etkileyen acil durumlarda destek merkezi üzerinden de kayıt oluşturulabilir.
Bu metinler ADOR SAHA'nın mevcut web sitesi ve SaaS işleyişi esas alınarak hazırlanmıştır. Kamuya açık kullanımdan önce hizmeti sunan gerçek veya tüzel kişinin tam ticari unvanı, açık adresi, MERSİS/vergi bilgileri, veri saklama envanteri ve kullanılan üçüncü taraf sağlayıcılar hukuk danışmanı tarafından doğrulanmalıdır.