Yasal Politika
Bilgi Güvenliği Politikası
Noema Teknoloji bünyesinde işlenen tüm kurumsal ve kişisel verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak amacıyla uygulanan teknik ve idari güvenlik tedbirleri aşağıda belirtilmiştir.
6.1 Amaç ve Kapsam
Bu politika, Noema Teknoloji bünyesinde işlenen tüm kurumsal ve kişisel verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak amacıyla uygulanan teknik ve idari güvenlik tedbirlerini açıklar.
6.2 Teknik Güvenlik Tedbirleri
- Veriler aktarım sırasında (TLS/SSL) ve depolama sırasında şifrelenir
- Rol bazlı erişim yetkilendirmesi ve çok faktörlü kimlik doğrulama (MFA) uygulanır
- Ağ trafiği güvenlik duvarları ve saldırı tespit/önleme sistemleriyle izlenir
- Düzenli güvenlik açığı taramaları ve sızma testleri gerçekleştirilir
- Sistemler ve bağımlılıklar düzenli olarak güncellenir
6.3 İdari Tedbirler
- Çalışanlara düzenli bilgi güvenliği ve KVKK farkındalık eğitimleri verilir
- Erişim yetkileri "bilme gereği" (need-to-know) ilkesine göre tanımlanır
- Tedarikçi ve iş ortaklarıyla veri işleme sözleşmeleri (DPA) imzalanır
6.4 Fiziksel ve Çevresel Güvenlik
Veriler, endüstri standardı fiziksel ve çevresel güvenlik önlemlerine sahip bulut veri merkezlerinde barındırılır. Ofis içi fiziksel erişim, yetkilendirme ve kayıt sistemleriyle kontrol altında tutulur.
6.5 Olay Yönetimi ve İhlal Bildirimi
Olası bir veri güvenliği ihlali durumunda, ihlal derhal incelenir, etkisi sınırlandırılır ve KVKK m.12 kapsamında en kısa sürede Kişisel Verileri Koruma Kurulu'na ve etkilenen ilgili kişilere bildirim yapılır.
6.6 Sürekli İyileştirme
Bilgi güvenliği uygulamalarımız düzenli olarak gözden geçirilir, uluslararası güvenlik standartlarına uygun şekilde güncel tehdit ortamına göre sürekli iyileştirilir.