Yasal
Bilgi güvenliği politikası
Son güncelleme: 20 Temmuz 2026
Bu metin Türkçe olarak yayımlanmıştır ve esas alınacak sürüm Türkçe metindir. İngilizce çeviri hazırlanmaktadır.
Bu politika, Corpshore Türkiye'nin bilgi güvenliğine ilişkin yaklaşımını ve uyguladığı kontrolleri özetler. Amaç, işlenen bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini korumaktır.
Kapsam ve ilkeler
Politika, müşteri, aday ve ziyaretçi verileri ile kurumsal bilgiyi kapsar. Bilgi güvenliği, gizlilik, bütünlük ve erişilebilirlik ilkeleri üzerine kurulur ve risk temelli bir yaklaşımla yönetilir.
Erişim ve kimlik yönetimi
Bilgiye erişim, görev gereği bilinmesi gereken ilkesiyle sınırlandırılır. Erişimler tanımlı roller üzerinden yönetilir, düzenli olarak gözden geçirilir ve kritik sistemlerde çok faktörlü kimlik doğrulama uygulanır.
Aktarım ve saklama güvenliği
Site üzerinden iletilen veriler aktarım sırasında şifrelenir. Form uçları, sunucu tarafında doğrulama, hız sınırlama ve bot doğrulama ile korunur. Gizli anahtarlar yalnızca sunucu tarafı ortam değişkenlerinde tutulur ve istemci paketine dâhil edilmez.
Sıkı bir içerik güvenlik politikası, güvenlik başlıkları ve HTTPS zorunluluğu uygulanır.
İzleme ve olay yönetimi
Sistemler, güvenlik olaylarına karşı izlenir ve olaylar tanımlı bir müdahale süreci ile ele alınır. Kişisel veriyi etkileyen ihlaller, mevzuatın öngördüğü süre ve usullere uygun olarak bildirilir.
Tedarikçi güvenliği
Veri işleyen tedarikçiler, uygun güvenlik yükümlülükleri altında çalışır. Dosya yüklemeleri, sunucu tarafı doğrulama ve boyut sınırlamalarına tabidir ve mümkün olan hâllerde zararlı yazılım taramasından geçirilir.
Bu metinler profesyonel bir standartta hazırlanmıştır ve yürürlüğe girmeden önce Türk hukuk müşavirliği tarafından gözden geçirilecektir. Hukuki tavsiye niteliği taşımaz.
