Yasal
Güven Merkezi
Güvenlik ve hizmet sürekliliği öncelikli gereklilikler olarak ele alınır. Bu sayfa yürürlükteki önlemleri somut biçimde açıklar ve önemli bir değişiklik olduğunda güncellenir.
Son güncelleme : 26 juillet 2026
1. Erişim güvenliği
- İki faktörlü kimlik doğrulama (TOTP), tek kullanımlık yedek kodlarla birlikte, tüm arka ofiste zorunlu tutulur.
- Role dayalı erişim kontrolü (en az yetki ilkesi): her operatör yalnızca kendi görevine ait modüllere erişebilir; mali veriler yalnızca yetkili rollerle sınırlıdır.
- Şifre değişikliği, 2FA sıfırlama veya hesap devre dışı bırakma durumunda oturum derhal iptal edilir.
- Hassas işlemlerin (girişler, reddedilen erişimler, ekip ve yapılandırma değişiklikleri) zaman damgalı denetim kaydı tutulur.
2. Veri koruma
- Tüm hizmetlerde aktarım sırasında şifreleme (TLS 1.2/1.3).
- Hassas veriler için depolamada şifreleme (AES-256-GCM): sözleşmeler, özlük kayıtları, ödeme bilgileri, entegrasyon gizli anahtarları.
- Sıkı kiracı izolasyonu: iş ortakları ve müşteriler yalnızca kendi verilerine erişebilir (sunucu tarafında yapısal kontrol).
- Yapay zeka asistanları: herkese açık kaynaklardan gelen veriler üzerinde işlem yapma yetkisine sahip değildir; üçüncü taraf içerikleri her zaman veri olarak, asla talimat olarak ele alınmaz.
3. Süreklilik ve yedeklemeler
- 3-2-1 kuralına uygun şifrelenmiş yedeklemeler: üç kopya, iki farklı ortam, bir uzak konum (Avrupa Birliği).
- Kurtarma noktaları: kritik veriler her 6 saatte bir, tam yedekleme günlük olarak.
- Gerçek koşullarda geri yükleme TEST EDİLMİŞTİR (son test: Temmuz 2026 — bütünlük %100 doğrulanmıştır). Kurtarma süresi hedefi: bir saatin altında.
- Sürekli izleme (kullanılabilirlik, kaynaklar, sertifikalar) ve ekibe anında uyarı.
4. Olay müdahalesi
- Belgelenmiş ve tatbik edilmiş olay prosedürleri (kesinti, geri yükleme, ihlal).
- Kişisel veri ihlali: denetleyici otoriteye (CNIL) 72 saat içinde bildirim ve gerektiğinde etkilenen kişilere bilgilendirme (GDPR madde 33-34).
- Güvenlik açığı bildirimi: RFC 9116 security.txt (aşağıdaki bağlantı) — iyi niyetli bildirimler memnuniyetle karşılanır.
5. Uyumluluk
- GDPR: işleme faaliyetleri kayıtları, kamuya açık gizlilik politikası, madde 28 kapsamındaki DPA aşağıda mevcuttur.
- AB dışına aktarımlar: gerektiğinde Avrupa Komisyonu Standart Sözleşme Hükümleri (2021/914).
- Faturalandırma ve muhasebe: bütünlük zincirlemesine sahip çift kayıtlı muhasebe motoru, Fransa'nın e-fatura zorunluluğuna (2026-2027) hazır.
6. Alt işleyenler
Hizmet kapsamında verilere erişimi olan alt işleyenler. Herhangi bir ekleme, 30 günlük bildirim süresiyle bu sayfada belirtilir; meşru gerekçelerle itiraz edebilirsiniz.
- Resend — İşlemsel e-posta · Amerika Birleşik Devletleri (SCC)
- Hostinger — Uygulama barındırma (VPS) · Avrupa Birliği
- IONOS — Uzak yedekleme konumu · Avrupa Birliği (Almanya/Fransa)
- Cloudflare — CDN, DNS, koruma, e-posta yönlendirme · AB/Amerika Birleşik Devletleri (SCC)
- Stripe — Ödemeler · AB/Amerika Birleşik Devletleri (SCC)
- Anthropic — Yapay zeka asistanı (metin işleme) · Amerika Birleşik Devletleri (SCC)
7. Belgeler
- Veri İşleme Sözleşmesi (DPA, GDPR madde 28)
- Hizmet Seviyesi Sözleşmesi (SLA)
- security.txt (güvenlik açığı bildirimi)
Güvenlik veya durum tespiti (due diligence) sorularınız için: security@pageoneboost.com — 2 iş günü içinde yanıt verilir.