İçeriğe geç
Corpshore Türkiye

Yasal

Bilgi güvenliği politikası

Son güncelleme: 20 Temmuz 2026

Bu politika, Corpshore Türkiye'nin bilgi güvenliğine ilişkin yaklaşımını ve uyguladığı kontrolleri özetler. Amaç, işlenen bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini korumaktır.

Kapsam ve ilkeler

Politika, müşteri, aday ve ziyaretçi verileri ile kurumsal bilgiyi kapsar. Bilgi güvenliği, gizlilik, bütünlük ve erişilebilirlik ilkeleri üzerine kurulur ve risk temelli bir yaklaşımla yönetilir.

Erişim ve kimlik yönetimi

Bilgiye erişim, görev gereği bilinmesi gereken ilkesiyle sınırlandırılır. Erişimler tanımlı roller üzerinden yönetilir, düzenli olarak gözden geçirilir ve kritik sistemlerde çok faktörlü kimlik doğrulama uygulanır.

Aktarım ve saklama güvenliği

Site üzerinden iletilen veriler aktarım sırasında şifrelenir. Form uçları, sunucu tarafında doğrulama, hız sınırlama ve bot doğrulama ile korunur. Gizli anahtarlar yalnızca sunucu tarafı ortam değişkenlerinde tutulur ve istemci paketine dâhil edilmez.

Sıkı bir içerik güvenlik politikası, güvenlik başlıkları ve HTTPS zorunluluğu uygulanır.

İzleme ve olay yönetimi

Sistemler, güvenlik olaylarına karşı izlenir ve olaylar tanımlı bir müdahale süreci ile ele alınır. Kişisel veriyi etkileyen ihlaller, mevzuatın öngördüğü süre ve usullere uygun olarak bildirilir.

Tedarikçi güvenliği

Veri işleyen tedarikçiler, uygun güvenlik yükümlülükleri altında çalışır. Dosya yüklemeleri, sunucu tarafı doğrulama ve boyut sınırlamalarına tabidir ve mümkün olan hâllerde zararlı yazılım taramasından geçirilir.

Bu metinler profesyonel bir standartta hazırlanmıştır ve yürürlüğe girmeden önce Türk hukuk müşavirliği tarafından gözden geçirilecektir. Hukuki tavsiye niteliği taşımaz.