Bilgi Güvenliği Politikası

Planora, hizmet sürekliliğini ve kullanıcı bilgilerinin gizlilik, bütünlük ve erişilebilirliğini korumayı hedefler.

Son güncelleme: 28 Temmuz 2026

1. Amaç ve kapsam

Bu politika; Planora'nın uygulama, API, veri tabanı, dosya, ağ, kullanıcı hesabı ve iş süreçleri dahil tüm bilgi varlıkları için benimsediği temel güvenlik yaklaşımını açıklar.

2. Temel ilkeler

  • Bilgiye erişimin görev ve ihtiyaçla sınırlı tutulması, en az yetki ilkesinin uygulanması.
  • Kritik işlemlerde kimlik doğrulama, yetkilendirme ve izlenebilir kayıtların kullanılması.
  • Kişisel ve ticari verilerin aktarımda ve uygun olduğu durumlarda depolamada korunması.
  • Güvenlik risklerinin düzenli olarak değerlendirilmesi ve iyileştirmelerin önceliklendirilmesi.
  • Yedekleme, geri yükleme ve iş sürekliliği kontrollerinin sürdürülmesi.
  • Tedarikçi ve üçüncü taraf erişimlerinin sözleşmesel ve teknik tedbirlerle sınırlandırılması.

3. Uygulanan kontroller

Planora; rol ve veri kapsamı bazlı erişim kontrolleri, güvenli oturum yönetimi, kötüye kullanım ve bot koruması, ağ güvenliği başlıkları, kayıt ve hata izleme, yedekleme ve güncelleme süreçleri kullanır.

Ödeme kartı bilgileri doğrudan yetkili banka veya ödeme altyapısına iletilir ve Planora uygulama sunucularından geçirilmez veya burada saklanmaz.

4. Güvenlik olayları

Şüpheli erişimler ve güvenlik olayları değerlendirilir, etkileri sınırlandırılır, gerekli düzeltici faaliyetler yürütülür ve mevzuatın gerektirdiği durumlarda ilgili kişiler ile yetkili kurumlara bildirim yapılır.

5. Kullanıcı sorumluluğu

  • Güçlü ve başka hizmetlerde kullanılmayan bir parola belirleyin.
  • Hesap bilgilerinizi ve doğrulama kodlarını üçüncü kişilerle paylaşmayın.
  • Ortak cihazlarda işlem sonrasında oturumu kapatın.
  • Şüpheli hesap hareketlerini veya güvenlik açıklarını gecikmeden info@planora.tr adresine bildirin.