Güven Merkezi

Verileriniz nasıl korunuyor?

ISO/IEC 27001 belgeli bilgi güvenliği yönetim sistemi (BGYS) altında; aktarımda ve depoda şifreleme, rol tabanlı erişim, erişim kayıtları, düzenli sızma testi, yedekleme ile.

ISO/IEC 27001

Bilgi güvenliğini ISO/IEC 27001 standardına göre belgelendirilmiş bir yönetim sistemi içinde yürütüyoruz. Müşterilerimiz talep ettiğinde yılda bir kez uygunluk denetimine izin verir veya sertifikayı ve bağımsız denetim raporunu gizlilik şartıyla paylaşırız.

ISO/IEC 27001:2022 sertifikası, İlerian Teknoloji Ltd. Şti., sertifika no MTS-36458
Standart
ISO/IEC 27001:2022
Belgelendirme kuruluşu
SIGMACERT DOO (IAS akreditasyonu, MSCB-136)
Sertifika no
MTS-36458
Kapsam
Elektronik ve dijital imzalama hizmetleri, yazılım geliştirme, test, bakım, sertifikasyon hizmetleri ve danışmanlık hizmetlerine bağlı bilgi varlıklarının korunması
İlk kayıt
28.02.2024
Geçerlilik

Sertifika, yılda en az bir kez yapılan gözetim denetimlerinin başarıyla geçilmesi şartıyla geçerlidir.

Sertifika (PDF) · İngilizce sayfa

Çalışanlarımız belge içeriğine erişemez

Belge içeriği diskte şifreli saklanır. İlerian çalışanları belge içeriğine erişemez. Platform belge içeriğine yalnızca hizmeti sunmak için gereken ölçüde ve otomatik süreçlerle erişir; içeriği kendi amaçlarımız için kullanmayız. Belge içeriği yalnızca barındırma alt işleyeninde ve şifreli olarak bulunur.

Kontroller

Aşağıdaki kontrolleri KVKK md. 12 uyarınca, Kişisel Veri Güvenliği Rehberi'ndeki teknik ve idari tedbirlerle birlikte uygularız. Personelimiz gizlilik yükümlülüğü altındadır.

KontrolNe anlama gelir
Aktarımda ve depoda şifrelemeVeri ağ üzerinden taşınırken ve diskte dururken şifrelidir.
Rol tabanlı erişimSistemlere yalnızca görevi gerektiren yetkilerle erişilir.
Erişim kayıtlarıSistemlere yapılan erişimler kayıt altına alınır.
Düzenli sızma testiPlatform düzenli aralıklarla sızma testinden geçirilir.
YedeklemeVeriler yedeklenir; silinen belgeler yedeklerden de temizlenir.

Veriler nerede?

Veriler Türkiye'de, Dora Telekomünikasyon Hizmetleri A.Ş. altyapısında barındırılır. Belge içeriği, İmza Kaydı ve hesap verileri yurt dışına aktarılmaz. Canlı destek yazışmaları Chatwoot Cloud'da (ABD); iletişim, teklif ve demo formları ile analitik çerezlere izin veren ziyaretçilerin ziyaret verileri HubSpot'ta (AB) işlenir. Bu aktarımlar ziyaretçinin açık rızasına dayanır. Genel site istatistikleri kendi sunucumuzda çalışan Plausible ile çerezsiz toplanır. Analitik çerezlere izin veren ziyaretçilerin ziyaretleri HubSpot ile ölçülür; pazarlama çerezi yoktur.

Yapay zeka

İmzaYeri'nde şu anda yapay zeka özelliği yoktur; belge içeriği yapay zeka sağlayıcılarına gönderilmez ve model eğitiminde kullanılmaz.

Veri ihlali olursa

Müşteri Verisi'ni etkileyen bir veri güvenliği ihlalini öğrendiğimizde, gecikmeksizin ve en geç 72 saat içinde ücretli plan kullanan Müşteri'ye bildiririz. Bildirim; ihlalin niteliğini, etkilenen veri ve kişi kategorilerini ve aldığımız önlemleri içerir. Kurul'a 72 saat içinde bildirim, veri sorumlusu olarak Müşteri'nin sorumluluğundadır; gereken bilgiyi biz sağlarız. Veri sorumlusu olduğumuz veriler için Kurul'a ve etkilenen kişilere bildirimi Kurul'un öngördüğü sürede kendimiz yaparız.

Erişilebilirlik

Erişilebilirlik hedefimiz %99'dur; SLA indirimleri plana göre Fiyatlar sayfasında yer alır. Planlı bakımlar ücretli plan kullanan Müşterilere en az 24 saat önceden duyurulur.