Bilgi Güvenliği Politikası
Müşteri verisinin nasıl korunduğu: erişim yetkileri, aktarım ve saklama, yedekleme, olay yönetimi ve tedarikçi güvenliği. Kurumsal alıcının tedarikçi onay formunda en çok sorduğu belge.
1. Amaç ve sınır
jetek1.com olarak müşterilerimizin bize emanet ettiği iş kayıtlarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için ticari olarak makul idari ve teknik tedbirleri alırız. Bu politika, bu tedbirlerin nasıl uygulandığını özetler.
Hiçbir bilgi sistemi mutlak güvenlik sağlayamaz. Bu politika bir kusursuz güvenlik garantisi değildir; alınan tedbirlerin kapsamını ve Şirketin bu konudaki yaklaşımını açıklar.
2. Erişim yetkisi
- Her kullanıcı yalnız kendi firmasının verisini görür; roller (firma, personel, müşteri) yetkiyi sınırlar ve saha personeli yalnız kendi işini görür.
- Uygulama içi yetkilendirme, istemciden gelen bilgiye değil sunucuda çözülen kimliğe dayanır.
- Üretim ortamına erişim, işin gerektirdiği en az sayıda kişiyle sınırlıdır.
3. Aktarım ve saklama
- Tüm veri aktarımı şifreli kanal (TLS) üzerinden yapılır.
- Oturumlar imzalı jeton ile yürütülür; jetonun imza algoritması sabitlenmiştir.
- Belgeler, erişimi süreli ve tek amaçlı bağlantılarla sunulur; bağlantılar paylaşılabilir kalıcı adresler değildir.
- Sunucular, sağlayıcısının ISO 27001 sertifikasına sahip olduğunu beyan ettiği veri merkezinde barındırılır; kesintisiz güç, jeneratör ve DDoS koruması sağlanır.
4. Yedekleme ve süreklilik
Üretilen her belge, üretildiği anda arşive yazılır ve müşterinin belirlediği e-posta adresine bir nüshası düşer — böylece kayıt tek bir yerde durmaz. Kriz hâlinde hizmetin yerel bir lokasyona taşınmasına ilişkin plan tanımlıdır.
5. Güvenlik olayları
Şüpheli erişim ve hata kayıtları izlenir. Müşteri verisini etkileyen bir güvenlik olayı tespit edildiğinde, etkilenen müşteriler mevzuatın öngördüğü süre ve usulde bilgilendirilir ve yetkili kuruma gereken bildirimler yapılır.
Bir güvenlik açığı fark ederseniz [email protected] adresine bildirin; bildirimler ciddiye alınır ve bildirimde bulunan kişi hedef alınmaz.
6. Tedarikçiler ve gizlilik
Hizmetin çalışması için kullanılan sağlayıcılar (barındırma, depolama, e-posta) gizlilik ve veri koruma yükümlülüğü altındadır. Talep eden kurumsal müşterilerle ıslak imzalı gizlilik sözleşmesi imzalanır.
7. Sorumluluk
Bu politikanın uygulanmasından şirket yönetimi sorumludur. Politika, hizmette ve mevzuatta meydana gelen değişikliklere göre ve en az yılda bir kez gözden geçirilir.
8. Yürürlük, değişiklik ve sınırlar
- Bu politika Kullanıcı Sözleşmesi'nin eki niteliğindedir ve onunla birlikte yorumlanır. Politika ile Kullanıcı Sözleşmesi arasında çelişki bulunması hâlinde Kullanıcı Sözleşmesi hükümleri uygulanır.
- Şirket, bu politikayı mevzuattaki, hizmetteki veya iş süreçlerindeki değişikliklere göre tek taraflı olarak güncelleyebilir. Güncel metin jetek1.com üzerinde yayımlandığı anda yürürlüğe girer; yayım tarihi sayfanın başında gösterilir.
- Bu politika bilgilendirme ve iç uygulama amacıyla hazırlanmıştır; üçüncü kişiler lehine doğrudan bir hak, alacak veya dava sebebi doğurmaz ve Kullanıcı Sözleşmesi'nde tanımlı sorumluluk rejimini genişletmez.
- Politikanın herhangi bir hükmünün geçersiz sayılması, diğer hükümlerin geçerliliğini etkilemez.
- Bu politikanın yorumunda ve uygulanmasında Türk hukuku geçerlidir; doğabilecek uyuşmazlıklarda Ankara Mahkemeleri ve İcra Daireleri yetkilidir.
