Verileriniz nasıl korunuyor?
ISO/IEC 27001 belgeli bilgi güvenliği yönetim sistemi (BGYS) altında; aktarımda ve depoda şifreleme, rol tabanlı erişim, erişim kayıtları, düzenli sızma testi, yedekleme ile.
ISO/IEC 27001
Bilgi güvenliğini ISO/IEC 27001 standardına göre belgelendirilmiş bir yönetim sistemi içinde yürütüyoruz. Müşterilerimiz talep ettiğinde yılda bir kez uygunluk denetimine izin verir veya sertifikayı ve bağımsız denetim raporunu gizlilik şartıyla paylaşırız.
- Standart
- ISO/IEC 27001:2022
- Belgelendirme kuruluşu
- SIGMACERT DOO (IAS akreditasyonu, MSCB-136)
- Sertifika no
- MTS-36458
- Kapsam
- Elektronik ve dijital imzalama hizmetleri, yazılım geliştirme, test, bakım, sertifikasyon hizmetleri ve danışmanlık hizmetlerine bağlı bilgi varlıklarının korunması
- İlk kayıt
- 28.02.2024
- Geçerlilik
Sertifika, yılda en az bir kez yapılan gözetim denetimlerinin başarıyla geçilmesi şartıyla geçerlidir.
Çalışanlarımız belge içeriğine erişemez
Belge içeriği diskte şifreli saklanır. İlerian çalışanları belge içeriğine erişemez. Platform belge içeriğine yalnızca hizmeti sunmak için gereken ölçüde ve otomatik süreçlerle erişir; içeriği kendi amaçlarımız için kullanmayız. Belge içeriği yalnızca barındırma alt işleyeninde ve şifreli olarak bulunur.
Kontroller
Aşağıdaki kontrolleri KVKK md. 12 uyarınca, Kişisel Veri Güvenliği Rehberi'ndeki teknik ve idari tedbirlerle birlikte uygularız. Personelimiz gizlilik yükümlülüğü altındadır.
| Kontrol | Ne anlama gelir |
|---|---|
| Aktarımda ve depoda şifreleme | Veri ağ üzerinden taşınırken ve diskte dururken şifrelidir. |
| Rol tabanlı erişim | Sistemlere yalnızca görevi gerektiren yetkilerle erişilir. |
| Erişim kayıtları | Sistemlere yapılan erişimler kayıt altına alınır. |
| Düzenli sızma testi | Platform düzenli aralıklarla sızma testinden geçirilir. |
| Yedekleme | Veriler yedeklenir; silinen belgeler yedeklerden de temizlenir. |
Veriler nerede?
Veriler Türkiye'de, Dora Telekomünikasyon Hizmetleri A.Ş. altyapısında barındırılır. Belge içeriği, İmza Kaydı ve hesap verileri yurt dışına aktarılmaz. Canlı destek yazışmaları Chatwoot Cloud'da (ABD); iletişim, teklif ve demo formları ile analitik çerezlere izin veren ziyaretçilerin ziyaret verileri HubSpot'ta (AB) işlenir. Bu aktarımlar ziyaretçinin açık rızasına dayanır. Genel site istatistikleri kendi sunucumuzda çalışan Plausible ile çerezsiz toplanır. Analitik çerezlere izin veren ziyaretçilerin ziyaretleri HubSpot ile ölçülür; pazarlama çerezi yoktur.
Yapay zeka
İmzaYeri'nde şu anda yapay zeka özelliği yoktur; belge içeriği yapay zeka sağlayıcılarına gönderilmez ve model eğitiminde kullanılmaz.
Veri ihlali olursa
Müşteri Verisi'ni etkileyen bir veri güvenliği ihlalini öğrendiğimizde, gecikmeksizin ve en geç 72 saat içinde ücretli plan kullanan Müşteri'ye bildiririz. Bildirim; ihlalin niteliğini, etkilenen veri ve kişi kategorilerini ve aldığımız önlemleri içerir. Kurul'a 72 saat içinde bildirim, veri sorumlusu olarak Müşteri'nin sorumluluğundadır; gereken bilgiyi biz sağlarız. Veri sorumlusu olduğumuz veriler için Kurul'a ve etkilenen kişilere bildirimi Kurul'un öngördüğü sürede kendimiz yaparız.
Erişilebilirlik
Erişilebilirlik hedefimiz %99'dur; SLA indirimleri plana göre Fiyatlar sayfasında yer alır. Planlı bakımlar ücretli plan kullanan Müşterilere en az 24 saat önceden duyurulur.