Veri güvenliği ve KVKK uyumu
Araç, ruhsat, kimlik ve sözleşme verisiyle çalışıyoruz. Güvenlik ve kişisel verilerin korunması bizde sonradan eklenen bir özellik değil, tasarımın başlangıç noktasıdır.
Tasarımdan gelen güvenlik
- Rol tabanlı yetki. Her kullanıcı yalnız görevi için gereken veriyi görür. Sahadaki kullanıcı başka işletmenin verisini göremez; yönetici yetkileri ayrıca tanımlıdır.
- İşlem günlüğü. Kritik işlemler (kayıt, değişiklik, imza, silme, dışa aktarım) kim–ne zaman–ne bilgisiyle kaydedilir ve değiştirilemez.
- Şifreli iletim ve saklama. Tüm bağlantılar şifrelidir; hassas yapılandırma değerleri ekranlarda, günlüklerde ve çıktılarda görünmez.
- Erişim kısıtları. Sunuculara yalnız anahtarla ve yetkili kişilerce erişilir; gereksiz hiçbir kapı dışarı açık değildir.
- Yedek ve geri dönüş. Düzenli yedek alınır ve geri yükleme düzenli denenir.
KVKK düzeni
6698 sayılı Kanun kapsamında kişisel veri işleyen her sistemimizde şu düzen standarttır:
- Aydınlatma ve açık rıza metinleri sistem içinde tutulur, sürümlenir ve ilgili kişiye uygun anda sunulur. Hangi sürümün kim tarafından ne zaman onaylandığı kayıt altındadır; metin sonradan değişse bile eski onayın hangi metne verildiği kanıtlanabilir.
- Veri minimizasyonu. Yalnız işin gerektirdiği alanlar toplanır; gereksiz alan formda yer almaz.
- Amaçla sınırlı kullanım. Veri hangi amaçla alındıysa o amaçla kullanılır; pazarlama gibi başka amaçlar için kullanılmaz.
- Üçüncü taraf işleyiciler. Belge okuma gibi işlemlerde dış bir işleyici kullanılacaksa bu, veri işleyen sözleşmesi ve aydınlatma metni tamamlanmadan açılmaz; ilgili özellik varsayılan olarak kapalı gelir.
- Kimlik numaraları bağlantı adreslerinde ve günlüklerde yer almaz.
- İlgili kişi hakları. Bilgi talebi, düzeltme ve silme başvuruları için işletmeye süreç ve araç sağlanır.
Otomatik mesaj kuralı
Sistemlerimiz müşterilere ya da iş ortaklarına kendiliğinden mesaj göndermez. Bildirimler yalnız yetkili kullanıcılara gider; dışa dönük her iletişim bir insanın kararıyla ve kayıtla yapılır. Bu kural hem KVKK hem de kurumsal itibar açısından bilinçli bir tercihtir.
Sizin tarafınızda
Güvenlik ortak iştir. Kullanıcı hesaplarının kişiye özel olması, cihazların kilitli tutulması ve ayrılan personelin yetkisinin kapatılması işletmenin sorumluluğundadır; kurulumda bu kuralları birlikte belirler, sistemde zorlayıcı hâle getiririz.
Veri güvenliği sorularınız mı var?
Sisteminizin veri akışını birlikte çıkaralım; nerede ne saklanıyor, kim görüyor, ne zaman siliniyor — açıkça yazalım.