1. Amaç ve kapsam
Bu politika; Planora'nın uygulama, API, veri tabanı, dosya, ağ, kullanıcı hesabı ve iş süreçleri dahil tüm bilgi varlıkları için benimsediği temel güvenlik yaklaşımını açıklar.
2. Temel ilkeler
Bilgiye erişimin görev ve ihtiyaçla sınırlı tutulması, en az yetki ilkesinin uygulanması. Kritik işlemlerde kimlik doğrulama, yetkilendirme ve izlenebilir kayıtların kullanılması. Kişisel ve ticari verilerin aktarımda ve uygun olduğu durumlarda depolamada korunması. Güvenlik risklerinin düzenli olarak değerlendirilmesi ve iyileştirmelerin önceliklendirilmesi. Yedekleme, geri yükleme ve iş sürekliliği kontrollerinin sürdürülmesi. Tedarikçi ve üçüncü taraf erişimlerinin sözleşmesel ve teknik tedbirlerle sınırlandırılması.
3. Uygulanan kontroller
Planora; rol ve veri kapsamı bazlı erişim kontrolleri, güvenli oturum yönetimi, kötüye kullanım ve bot koruması, ağ güvenliği başlıkları, kayıt ve hata izleme, yedekleme ve güncelleme süreçleri kullanır.
Ödeme kartı bilgileri doğrudan yetkili banka veya ödeme altyapısına iletilir ve Planora uygulama sunucularından geçirilmez veya burada saklanmaz.
4. Güvenlik olayları
Şüpheli erişimler ve güvenlik olayları değerlendirilir, etkileri sınırlandırılır, gerekli düzeltici faaliyetler yürütülür ve mevzuatın gerektirdiği durumlarda ilgili kişiler ile yetkili kurumlara bildirim yapılır.
5. Kullanıcı sorumluluğu
Güçlü ve başka hizmetlerde kullanılmayan bir parola belirleyin. Hesap bilgilerinizi ve doğrulama kodlarını üçüncü kişilerle paylaşmayın. Ortak cihazlarda işlem sonrasında oturumu kapatın. Şüpheli hesap hareketlerini veya güvenlik açıklarını gecikmeden info@planora.tr adresine bildirin.