Legal
Bilgi güvenliği politikası
Last updated: 20 July 2026
This document is published in Turkish, which is the authoritative version. An English translation is in preparation.
Bu politika, Corpshore Türkiye'nin bilgi güvenliğine ilişkin yaklaşımını ve uyguladığı kontrolleri özetler. Amaç, işlenen bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini korumaktır.
Kapsam ve ilkeler
Politika, müşteri, aday ve ziyaretçi verileri ile kurumsal bilgiyi kapsar. Bilgi güvenliği, gizlilik, bütünlük ve erişilebilirlik ilkeleri üzerine kurulur ve risk temelli bir yaklaşımla yönetilir.
Erişim ve kimlik yönetimi
Bilgiye erişim, görev gereği bilinmesi gereken ilkesiyle sınırlandırılır. Erişimler tanımlı roller üzerinden yönetilir, düzenli olarak gözden geçirilir ve kritik sistemlerde çok faktörlü kimlik doğrulama uygulanır.
Aktarım ve saklama güvenliği
Site üzerinden iletilen veriler aktarım sırasında şifrelenir. Form uçları, sunucu tarafında doğrulama, hız sınırlama ve bot doğrulama ile korunur. Gizli anahtarlar yalnızca sunucu tarafı ortam değişkenlerinde tutulur ve istemci paketine dâhil edilmez.
Sıkı bir içerik güvenlik politikası, güvenlik başlıkları ve HTTPS zorunluluğu uygulanır.
İzleme ve olay yönetimi
Sistemler, güvenlik olaylarına karşı izlenir ve olaylar tanımlı bir müdahale süreci ile ele alınır. Kişisel veriyi etkileyen ihlaller, mevzuatın öngördüğü süre ve usullere uygun olarak bildirilir.
Tedarikçi güvenliği
Veri işleyen tedarikçiler, uygun güvenlik yükümlülükleri altında çalışır. Dosya yüklemeleri, sunucu tarafı doğrulama ve boyut sınırlamalarına tabidir ve mümkün olan hâllerde zararlı yazılım taramasından geçirilir.
These documents are drafted to a professional standard and will be reviewed by Turkish legal counsel before going live. They are not legal advice.
