Veri Güvenliği

Şirket, yürürlükteki mevzuat ve sözleşmelerden doğan yükümlülükleri doğrultusunda;

  • Kişisel verilerin güvenliğinin sağlanmasını,
  • Risk yönetimi ile korunmasını,
  • Güvenlik süreçlerinin düzenli olarak gözden geçirilmesini ve iyileştirilmesini,
  • Üçüncü taraflarla olan ilişkilerin veri güvenliği çerçevesinde sınırlandırılmasını

temel ilke olarak benimsemektedir.

Veri güvenliği sistemi aşağıdaki üç temel ilke esas alınarak oluşturulmuştur:

Gizlilik: Yetkisiz kişilerin verilere erişiminin önlenmesi

Bütünlük: Verilerin doğruluğunun ve değiştirilemezliğinin sağlanması

Erişilebilirlik: Yetkili kişilerin ihtiyaç halinde verilere erişebilmesi

Rönesis Pro kapsamında işlenen tüm veriler Türkiye sınırları içerisinde, Turkcell veri merkezlerinde barındırılan sunucularda tutulmaktadır.

Veriler yurt dışına aktarılmamakta, herhangi bir yabancı bulut altyapısı veya üçüncü ülke veri merkezi kullanılmamaktadır.

Fiziksel güvenlik, enerji altyapısı, ağ güvenliği ve sunucu erişimleri, Turkcell veri merkezlerinin ISO 27001 standartlarına uygun güvenlik altyapısı kapsamında sağlanmaktadır.

Rönesis Pro sunucularında SSL/TLS teknolojileri kullanılmakta olup, kullanıcılar ile sistem arasındaki veri transferi şifrelenmiş olarak gerçekleştirilmektedir.

Kullanıcı hesaplarına erişim, rol bazlı yetkilendirme modeli ile sınırlandırılmıştır.

Şifreler sistemde geri döndürülemez şekilde şifrelenmiş olarak saklanır.

Yetkisiz erişim denemelerinde hesaplar otomatik olarak bloke edilir ve uzun süre açık kalan oturumlar otomatik olarak kapatılır.

Sistem erişim kayıtları ve teknik loglar yalnızca;

  • Sistem güvenliği,
  • Hata tespiti,
  • Teknik destek

amaçlarıyla tutulur ve süresiz olarak saklanmaz.

Bu kayıtlar kullanıcı profili oluşturma, analiz yapma veya ticari amaçlarla kullanılmaz.

Şirket, kişisel verileri;

  • Pazarlama,
  • Reklam,
  • Kampanya,
  • Ticari kullanım,
  • Veri satışı

amacıyla hiçbir şekilde üçüncü kişilerle paylaşmaz.

Şirket’in kişisel verileri başka kurum veya kuruluşlara devretmesi söz konusu değildir.

Sistem üzerinde tutulan veriler teknik güvenlik amacıyla günlük olarak yedeklenir.

Yedekler, yalnızca sistem sürekliliği amacıyla ve sınırlı süreyle saklanır.

Veri güvenliğinin etkin şekilde sağlanabilmesi için kullanıcıların;

  • Güçlü ve tahmin edilemez şifreler belirlemesi,
  • Şifrelerini kimseyle paylaşmaması,
  • Ortak bilgisayarlarda oturumlarını kapatması,
  • Tarayıcı ve işletim sistemlerini güncel tutması

önerilmektedir.