İçeriğe geç

%0 faiz: 100.000 ₺'ye kadar, 6 ay vadeli ihtiyaç kredisi*Taksitini hesapla*Koşullar

Kredi DestekHayallerinize Bir Adım Daha Yakın

Bilgi Güvenliği Politikası

Yürürlük:
Son güncelleme:
Sürüm:
1.0

Bu politika, işlediğimiz kişisel verilerin ve bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için uyguladığımız teknik ve idari tedbirleri açıklar. Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesi ve Kişisel Verileri Koruma Kurulu'nun kişisel veri güvenliğine ilişkin rehberleri dikkate alınarak hazırlanmıştır.

1. Amaç ve kapsam

Politika; internet sitemiz, başvuru ve iletişim altyapımız, müşteri ilişkileri sistemlerimiz ve bu sistemlere erişen tüm çalışan ve tedarikçilerimizi kapsar.

2. Temel ilkeler

  • Gizlilik: Bilgiye yalnızca yetkili kişilerin erişmesi.
  • Bütünlük: Bilginin doğruluğunun ve eksiksizliğinin korunması.
  • Erişilebilirlik: Yetkili kişilerin bilgiye ihtiyaç duyduğunda erişebilmesi.
  • Veri minimizasyonu: Yalnızca amaç için gerekli verinin toplanması. Bu ilke gereği başvuru formunda T.C. kimlik numarası ve tam gelir tutarı istenmez.

3. Teknik tedbirler

  • Şifreli iletişim: Site ile tarayıcınız arasındaki tüm iletişim TLS (HTTPS) ile şifrelenir.
  • Form güvenliği: Başvuru ve iletişim formlarında sunucu tarafı doğrulama, IP başına hız sınırlaması, farklı kaynaklardan gelen isteklerin reddedilmesi ve otomatik gönderimlere karşı görünmez tuzak alanı kullanılır.
  • Erişim kontrolü: Sistemlere erişim, görev tanımına göre en az yetki ilkesiyle verilir; yetkiler görev değişikliğinde ve ayrılışta güncellenir.
  • Kimlik doğrulama: Yönetim panellerine ve kurumsal hesaplara erişimde güçlü parola ve mümkün olan her yerde çok faktörlü kimlik doğrulama kullanılır.
  • Kayıt tutma: Sistemlere erişim ve önemli işlemler kayıt altına alınır; kayıtlar yetkisiz değişikliğe karşı korunur.
  • Gizli bilgilerin yönetimi: Entegrasyon anahtarları ve parolalar kaynak kodda tutulmaz; ortam değişkenleri ve yetkiyle sınırlı gizli bilgi depolarında saklanır.
  • Güncelleme ve yama yönetimi: Yazılım bağımlılıkları ve altyapı bileşenleri düzenli olarak güncellenir.
  • Yedekleme: Kritik veriler düzenli olarak yedeklenir; yedeklere erişim sınırlandırılır.
  • Üçüncü taraf betikler: Analitik ve pazarlama betikleri yalnızca kullanıcının izniyle yüklenir.

4. İdari tedbirler

  • Farkındalık eğitimi: Kişisel verilere erişen çalışanlara KVKK ve bilgi güvenliği konusunda düzenli eğitim verilir.
  • Gizlilik taahhüdü: Çalışanlar ve tedarikçilerle gizlilik yükümlülüğü içeren sözleşmeler yapılır.
  • Tedarikçi yönetimi: Veri işleyen tedarikçilerle kişisel verilerin korunmasına ilişkin hükümler içeren sözleşmeler yapılır; tedarikçilerin güvenlik seviyesi değerlendirilir.
  • Politika ve prosedürler: Saklama ve imha, erişim yetkilendirme ve olay müdahale süreçleri yazılı olarak belirlenir.
  • Denetim: Tedbirlerin uygulanması periyodik olarak gözden geçirilir.

5. Güvenlik ihlali yönetimi

Kişisel verilerin yetkisiz kişilerce elde edildiğinin fark edilmesi hâlinde:

  1. İhlal derhal kayıt altına alınır ve etkisini sınırlandırmak için gerekli önlemler alınır,
  2. İhlalin kapsamı, etkilenen kişiler ve veri kategorileri belirlenir,
  3. Kişisel Verileri Koruma Kurulu'na, ihlalin öğrenilmesinden itibaren gecikmeksizin ve en geç 72 saat içinde bildirim yapılır,
  4. Etkilenen kişilere makul en kısa sürede bilgi verilir,
  5. İhlalin tekrarlanmaması için kök neden analizi yapılır ve tedbirler güncellenir.

6. Kullanıcılara öneriler

Hesap güvenliğiniz için şifre, doğrulama kodu ve kart bilgilerinizi hiçbir kanaldan kimseyle paylaşmayın. Kredi Destek bu bilgileri hiçbir zaman talep etmez. Şüpheli bir durumla karşılaşırsanız iletişim sayfamızdan bize bildirin.

7. Güvenlik açığı bildirimi

Sitemizde bir güvenlik açığı tespit ettiğinizi düşünüyorsanız lütfen ayrıntıları [email protected] adresine iletin. Bildirimleri gizlilikle ele alır ve en kısa sürede değerlendiririz.

8. Sorumluluk ve güncelleme

Bu politikanın uygulanmasından [DOLDURULACAK: Veri sorumlusu irtibat kişisi] sorumludur. Politika, en az yılda bir kez veya önemli bir değişiklik olduğunda gözden geçirilir.

Bu metinle ilgili sorularınız için [DOLDURULACAK: KVKK başvuru e-posta adresi] adresine yazabilir veya iletişim sayfamızı kullanabilirsiniz. Diğer metinler için yasal metinler sayfasına göz atın.