Skip to content
Corpshore Türkiye

Legal

Bilgi güvenliği politikası

Last updated: 20 July 2026

This document is published in Turkish, which is the authoritative version. An English translation is in preparation.

Bu politika, Corpshore Türkiye'nin bilgi güvenliğine ilişkin yaklaşımını ve uyguladığı kontrolleri özetler. Amaç, işlenen bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini korumaktır.

Kapsam ve ilkeler

Politika, müşteri, aday ve ziyaretçi verileri ile kurumsal bilgiyi kapsar. Bilgi güvenliği, gizlilik, bütünlük ve erişilebilirlik ilkeleri üzerine kurulur ve risk temelli bir yaklaşımla yönetilir.

Erişim ve kimlik yönetimi

Bilgiye erişim, görev gereği bilinmesi gereken ilkesiyle sınırlandırılır. Erişimler tanımlı roller üzerinden yönetilir, düzenli olarak gözden geçirilir ve kritik sistemlerde çok faktörlü kimlik doğrulama uygulanır.

Aktarım ve saklama güvenliği

Site üzerinden iletilen veriler aktarım sırasında şifrelenir. Form uçları, sunucu tarafında doğrulama, hız sınırlama ve bot doğrulama ile korunur. Gizli anahtarlar yalnızca sunucu tarafı ortam değişkenlerinde tutulur ve istemci paketine dâhil edilmez.

Sıkı bir içerik güvenlik politikası, güvenlik başlıkları ve HTTPS zorunluluğu uygulanır.

İzleme ve olay yönetimi

Sistemler, güvenlik olaylarına karşı izlenir ve olaylar tanımlı bir müdahale süreci ile ele alınır. Kişisel veriyi etkileyen ihlaller, mevzuatın öngördüğü süre ve usullere uygun olarak bildirilir.

Tedarikçi güvenliği

Veri işleyen tedarikçiler, uygun güvenlik yükümlülükleri altında çalışır. Dosya yüklemeleri, sunucu tarafı doğrulama ve boyut sınırlamalarına tabidir ve mümkün olan hâllerde zararlı yazılım taramasından geçirilir.

These documents are drafted to a professional standard and will be reviewed by Turkish legal counsel before going live. They are not legal advice.