Güvenlik ve Uyumluluk

Bu sayfa, verilerinizin gizliliğini, bütünlüğünü ve güvenliğini sağlamak için tasarlanmış kapsamlı önlemlerimizi ve protokollerimizi açıklamaya adanmıştır.

Veri Güvenliği ve Uyumluluk

Sertifikalı Veri Merkezleri

Kullanıcılarımız için en yüksek güvenlik standartlarını sağlamak amacıyla şirketimiz sertifikalı veri merkezlerine güvenmektedir. Bu son teknoloji tesisler, ISO/IEC 27001 gibi sıkı endüstri standartlarına uyarak verileriniz için üst düzey koruma sağlar.

Şifreleme

Bilgilerinizi iletim ve depolama sırasında korumak için en son şifreleme protokollerini kullanıyoruz. Tarayıcınızdan sunucularımıza yapılan veri iletimi, modern şifreleyicilere sahip TLS kullanılarak şifrelenir. Kişisel veriler şifrelenmiş olarak saklanır.

Dosya Saklama ve Silme

Dosyalarınızı yalnızca amaçlanan kullanımları için gerektiği süre boyunca saklıyoruz. Bunlar, 24 saat içinde otomatik olarak ya da 'Sil' düğmesine tıklayarak talebiniz üzerine hemen silinir.

Ödeme Bilgileri

Ödeme işlemlerimiz için Stripe ve PayPal ile birlikte çalışıyoruz. Her iki şirket de Ödeme Kartı Endüstrisi Veri Güvenliği Standartları (PCI DSS) kapsamında sertifikalıdır. Ödemeleri bizim adımıza güvenli bir şekilde işler ve kredi kartı numaralarının hiçbir zaman bize iletilmemesini sağlarlar.

GDPR

Şirketimiz, kişisel verilerinizi korumak için tasarlanmış kapsamlı bir kural seti olan Genel Veri Koruma Yönetmeliğine (GDPR) sıkı bir şekilde uyar. GDPR uyumluluğu sayesinde haklarınızı ön planda tutuyor, verileriniz üzerinde kontrol sahibi olmanızı sağlıyor ve bunların güvenli ve sorumlu bir şekilde işlenmesini temin ediyoruz. Veri işleme sözleşmesi (DPA) kullanıcı kontrol panelinden istenen zamanda indirilebilir.

Ağ ve Altyapı Güvenliği

Ağ İletişimi

Ağımız, tehditlere karşı güçlü bir savunma için gelişmiş teknolojiler kullanır. İçerik Dağıtım Ağı (CDN) ile hızlı ve güvenli veri erişimi sağlıyoruz. DDoS koruması da dahil olmak üzere sağlam güvenlik protokolleri bilgilerinizi korur. Gelişen tehditlere karşı verilerinizi koruyan ve kesintisiz erişim sağlayan güvenli bir dijital ortam uyguladık.

Ağ Güvenliği

Yetkisiz erişim, veri ihlalleri ve siber tehditlere karşı korunmak için gelişmiş teknolojiler ve güçlü protokoller kullanıyoruz. Çok katmanlı sistemimiz; güvenlik duvarları, saldırı tespiti ve şifreleme içerir ve bilgilerinizin güvenli iletimi ile depolanmasını sağlar. Ağ savunmalarımızın sürekli izlenmesi ve güncellenmesi, dayanıklı ve güvenli bir dijital yapı taahhüdümüzü güçlendirir.

Kullanılabilirlik ve Hata Toleransı

Yedekli sistemler, gerçek zamanlı izleme ve dayanıklı mimari uygulayarak kesinti süresini en aza indirir ve kesintisiz erişim sağlarız. Beklenmeyen olaylar veya sistem arızaları karşısında hata toleranslı tasarımımız kesintisiz operasyon ve veri bütünlüğü sağlar.

Kontrollü Fiziksel Erişim

Tesislerimize fiziksel erişimi kontrol ediyor ve bunu veri merkezlerinden de talep ediyoruz. Kısıtlı giriş noktaları, biyometrik kimlik doğrulama, gözetim ve kapsamlı erişim günlükleri, güçlü güvenlik protokollerimizin ayrılmaz bileşenleridir.

Ölçeklenebilirlik

Altyapımız, artan talep ile birlikte en yoğun trafiği karşılayacak şekilde kolayca ölçeklenir. 2011 yılında kurulduğumuzdan beri, beklenmeyen durumlarda bile yüksek trafikli projeleri nasıl yöneteceğimizi öğrendik.

Dahili Güvenlik Uygulamaları

En Az Ayrıcalık İlkesi

Şirketimizde, güvenlik stratejimizin temel bir unsuru olarak en az ayrıcalık ilkesini benimsiyoruz. Bu ilke, kişi, sistem ve süreçlere yalnızca belirli görevlerini yerine getirmek için gereken asgari erişim düzeyinin verilmesini sağlar.

Geliştirme İlkeleri

Geliştirme ilkeleri, güvenli ve sağlam sistemler oluşturma yaklaşımımızı şekillendirir. Yazılım geliştirme yaşam döngüsünün en başından itibaren güvenliği önceliklendirir, güvenli kodlama, kod incelemeleri, manuel ve otomatik testler gibi en iyi uygulamaları hayata geçiririz.

Organizasyonel İlkeler

Organizasyonumuzun tüm seviyelerinde hesap verebilirlik, şeffaflık ve sürekli iyileştirme kültürünü ön planda tutuyoruz. Ekiplerimiz, verilerinizin sorumlu bir şekilde işlenmesini sağlayan en yüksek etik standartlara uyar. Düzenli denetimler, eğitim programları ve politika gözden geçirmeleri, güvenli bir ortamı sürdürme kararlılığımızı daha da vurgular.

Çalışan Giriş ve Çıkış Süreçleri

Sıkı eğitim ve erişim kontrolleri, titiz bir çıkış süreciyle birlikte, yalnızca yetkili personelin hassas bilgilere erişebilmesini sağlar.

Güvenenler:
Zoom
Uber
Pinterest
Samsung
University of Texas