İçeriğe geç
Yasal

Güven Merkezi

Güvenlik ve hizmet sürekliliği öncelikli gereklilikler olarak ele alınır. Bu sayfa yürürlükteki önlemleri somut biçimde açıklar ve önemli bir değişiklik olduğunda güncellenir.

Son güncelleme : 26 juillet 2026

1. Erişim güvenliği

  • İki faktörlü kimlik doğrulama (TOTP), tek kullanımlık yedek kodlarla birlikte, tüm arka ofiste zorunlu tutulur.
  • Role dayalı erişim kontrolü (en az yetki ilkesi): her operatör yalnızca kendi görevine ait modüllere erişebilir; mali veriler yalnızca yetkili rollerle sınırlıdır.
  • Şifre değişikliği, 2FA sıfırlama veya hesap devre dışı bırakma durumunda oturum derhal iptal edilir.
  • Hassas işlemlerin (girişler, reddedilen erişimler, ekip ve yapılandırma değişiklikleri) zaman damgalı denetim kaydı tutulur.

2. Veri koruma

  • Tüm hizmetlerde aktarım sırasında şifreleme (TLS 1.2/1.3).
  • Hassas veriler için depolamada şifreleme (AES-256-GCM): sözleşmeler, özlük kayıtları, ödeme bilgileri, entegrasyon gizli anahtarları.
  • Sıkı kiracı izolasyonu: iş ortakları ve müşteriler yalnızca kendi verilerine erişebilir (sunucu tarafında yapısal kontrol).
  • Yapay zeka asistanları: herkese açık kaynaklardan gelen veriler üzerinde işlem yapma yetkisine sahip değildir; üçüncü taraf içerikleri her zaman veri olarak, asla talimat olarak ele alınmaz.

3. Süreklilik ve yedeklemeler

  • 3-2-1 kuralına uygun şifrelenmiş yedeklemeler: üç kopya, iki farklı ortam, bir uzak konum (Avrupa Birliği).
  • Kurtarma noktaları: kritik veriler her 6 saatte bir, tam yedekleme günlük olarak.
  • Gerçek koşullarda geri yükleme TEST EDİLMİŞTİR (son test: Temmuz 2026 — bütünlük %100 doğrulanmıştır). Kurtarma süresi hedefi: bir saatin altında.
  • Sürekli izleme (kullanılabilirlik, kaynaklar, sertifikalar) ve ekibe anında uyarı.

4. Olay müdahalesi

  • Belgelenmiş ve tatbik edilmiş olay prosedürleri (kesinti, geri yükleme, ihlal).
  • Kişisel veri ihlali: denetleyici otoriteye (CNIL) 72 saat içinde bildirim ve gerektiğinde etkilenen kişilere bilgilendirme (GDPR madde 33-34).
  • Güvenlik açığı bildirimi: RFC 9116 security.txt (aşağıdaki bağlantı) — iyi niyetli bildirimler memnuniyetle karşılanır.

5. Uyumluluk

  • GDPR: işleme faaliyetleri kayıtları, kamuya açık gizlilik politikası, madde 28 kapsamındaki DPA aşağıda mevcuttur.
  • AB dışına aktarımlar: gerektiğinde Avrupa Komisyonu Standart Sözleşme Hükümleri (2021/914).
  • Faturalandırma ve muhasebe: bütünlük zincirlemesine sahip çift kayıtlı muhasebe motoru, Fransa'nın e-fatura zorunluluğuna (2026-2027) hazır.

6. Alt işleyenler

Hizmet kapsamında verilere erişimi olan alt işleyenler. Herhangi bir ekleme, 30 günlük bildirim süresiyle bu sayfada belirtilir; meşru gerekçelerle itiraz edebilirsiniz.

  • Resendİşlemsel e-posta · Amerika Birleşik Devletleri (SCC)
  • HostingerUygulama barındırma (VPS) · Avrupa Birliği
  • IONOSUzak yedekleme konumu · Avrupa Birliği (Almanya/Fransa)
  • CloudflareCDN, DNS, koruma, e-posta yönlendirme · AB/Amerika Birleşik Devletleri (SCC)
  • StripeÖdemeler · AB/Amerika Birleşik Devletleri (SCC)
  • AnthropicYapay zeka asistanı (metin işleme) · Amerika Birleşik Devletleri (SCC)

7. Belgeler

Güvenlik veya durum tespiti (due diligence) sorularınız için: security@pageoneboost.com — 2 iş günü içinde yanıt verilir.