Bilgi Güvenliği Politikası
Payopi olarak bilgi güvenliğini en yüksek düzeyde korumayı taahhüt ediyoruz. İşbu politika; şirketimiz tarafından işlenen tüm bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini sağlamak amacıyla belirlenmiştir.
1. Amaç
- Müşteri, çalışan, iş ortakları ve tedarikçilerimize ait tüm bilgilerin güvenliğini sağlamak,
- Bilgi güvenliği risklerini en aza indirmek,
- Yasal mevzuatlara, KVKK'ya ve uluslararası standartlara uyum sağlamak,
- Payopi hizmetlerinin kesintisiz, güvenilir ve güvenli şekilde yürütülmesini garanti altına almak.
2. Kapsam
Bu politika;
- Tüm çalışanları, iş ortaklarını, taşeronları,
- Payopi'ye ait tüm bilgi varlıklarını (veritabanları, yazılım, donanım, ağ altyapısı, POS cihazları, mobil uygulamalar),
- Müşteri bilgilerini, finansal verileri, log kayıtlarını, iletişim bilgilerini,
- Fiziksel ve dijital ortamda işlenen tüm bilgileri kapsar.
3. Temel İlkeler
- Gizlilik (Confidentiality)
- Bilgiler yalnızca yetkili kişiler tarafından erişilebilir. Yetkisiz erişim kesinlikle engellenir.
- Bütünlük (Integrity)
- Bilgilerin doğruluğu ve tamlığı korunur; yetkisiz değişikliklere karşı önlemler alınır.
- Erişilebilirlik (Availability)
- Bilgi ve sistemlere; ihtiyaç duyulduğunda kesintisiz ve güvenli şekilde erişim sağlanır.
4. Güvenlik Önlemleri
- Yetkilendirme ve Kimlik Doğrulama: Kullanıcı hesapları güçlü parolalar ve çok faktörlü doğrulama ile korunur.
- Veri Koruma: Müşteri verileri; ulusal ve uluslararası güvenlik standartlarına uygun şekilde saklanır ve şifrelenir.
- Ağ Güvenliği: Güvenlik duvarları, IDS/IPS sistemleri ve düzenli sızma testleri uygulanır.
- Yedekleme: Tüm kritik veriler düzenli olarak yedeklenir ve güvenli ortamlarda saklanır.
- Fiziksel Güvenlik: Sunucular ve cihazlar, yetkisiz erişime karşı korunan güvenli alanlarda tutulur.
- Çalışan Bilinçlendirme: Tüm çalışanlar düzenli olarak bilgi güvenliği ve KVKK eğitimleri alır.
5. Yasal Uyum
Payopi; 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), ilgili ikincil mevzuatlar, Elektronik Ticaret Kanunu ve uluslararası güvenlik standartlarına (ISO 27001, PCI-DSS vb.) tam uyum sağlamayı taahhüt eder.
6. İhlal Durumları
Herhangi bir bilgi güvenliği ihlali durumunda:
- Olay derhal kayıt altına alınır,
- Yetkili birimlere bildirilir,
- İhlalin etkilerini en aza indirmek için gerekli teknik ve idari önlemler uygulanır,
- Gerekirse kullanıcılar ve ilgili resmi kurumlar bilgilendirilir.
7. Sürekli İyileştirme
Bilgi güvenliği uygulamalarımız düzenli olarak gözden geçirilir; risk analizleri yapılır ve güncel tehditlere karşı sürekli iyileştirmeler gerçekleştirilir.
İletişim
Bu politika hakkında soru veya talepleriniz için bizimle iletişime geçebilirsiniz.