2026 Ç4
VERBİS yükümlülük değerlendirmesi ve kayıt
Kayıt yükümlülüğünün değerlendirilmesi, veri envanteri ve gerekirse sicil kaydı
%55
Güven Merkezi
Muhasebe, bordro, müşteri ve çalışan kayıtlarınızı bize emanet ediyorsunuz. Bu merkezde altyapımızı, kiracı izolasyonunu, yedekleme düzenimizi, alt işleyenlerimizi ve sertifika yol haritamızı pazarlama dili olmadan, neyin bugün yapıldığını ve neyin hedef olduğunu ayırarak anlatıyoruz.
İletişime geçinPlatform, Almanya'daki bir veri merkezinde kendi yönettiğimiz bir Kubernetes kümesinde çalışır ve önünde Cloudflare vardır. Veritabanında satır düzeyi güvenlik açıktır ve kişisel verinin anonim okunmasını engeller. Şirketler arası ayrım esas olarak uygulama katmanında, her sorguya uygulanan şirket filtresiyle ve rol bazlı yetkiyle sağlanır.
Aşağıdaki standartların hiçbiri için bugün bir sertifikamız yoktur. Bunlar yol haritası kalemleridir; yüzde, hazırlık çalışmasının tahmini ilerleyişini gösterir. Ayrıntılar uyumluluk sayfasında.
2026 Ç4
Kayıt yükümlülüğünün değerlendirilmesi, veri envanteri ve gerekirse sicil kaydı
%55
2027 Ç2
Bilgi güvenliği yönetim sistemi, yol haritası
%35
2027 Ç3
Gizlilik bilgi yönetimi, 27001 üzerine, yol haritası
%20
2027 Ç4
Gözlem dönemi sonrası bağımsız denetim, yol haritası
%10
Altyapı, kiracı izolasyonu, şifreleme, erişim kontrolü ve denetim izi.
Veri sorumlusu ve işleyen rolleri, modül bazında veri kategorileri ve saklama.
İlgili kişi hakları, başvuru yolu, yurt dışı aktarım ve yapay zekâ işleme.
ISO, SOC 2, VERBİS ve AI Act için yol haritası; hedef çeyrek ve hazırlık durumu.
6 saatlik veritabanı yedeği hedefi, RPO ve RTO hedefleri, veri dışa aktarma.
Hizmet sağlayıcılar, amaçları, işledikleri veri ve konumları; 30 gün önceden bildirim.
Hedef %99,9 erişilebilirlik, bakım pencereleri, olay iletişimi ve destek süreleri.
Güvenlik açığı bildirimi: kapsam, kurallar, güvence ve yanıt süresi hedefleri.
Platform ve veritabanı Almanya'daki bir veri merkezinde çalışır. Türkiye'den Almanya'ya giden kişisel veri KVKK m.9 kapsamında yurt dışı aktarımdır; m.9/4-c kapsamında Kurul'un standart sözleşmelerini alıcılarla imzalama ve Kurum'a bildirme sürecini yürütüyoruz. Ayrıntı KVKK ve GDPR sayfasında.
Hayır, bugün bu standartların hiçbiri için sertifikamız yok. ISO/IEC 27001, 27701, 42001, ISO 9001 ve SOC 2 Type II yol haritamızdadır; hedef çeyrekler ve hazırlık durumu uyumluluk sayfasında yayımlanır.
Evet. Kiracı olarak veri sorumlusu sizsiniz, biz veri işleyeniz. Talep üzerine veri işleme sözleşmesi imzalıyoruz; talebinizi iletişim sayfasından iletebilirsiniz.
Sorumlu açıklama sayfasındaki adımları izleyin ve bildirimi iletişim sayfasından yapın. İyi niyetli araştırmacılara karşı hukuki yola başvurmayız.
Altyapı, kiracı izolasyonu, şifreleme, erişim kontrolü ve denetim izi.
İlgili kişi hakları, başvuru yolu, yurt dışı aktarım ve yapay zekâ işleme.
Hizmet sağlayıcılar, amaçları, işledikleri veri ve konumları; 30 gün önceden bildirim.
ISO, SOC 2, VERBİS ve AI Act için yol haritası; hedef çeyrek ve hazırlık durumu.
6 saatlik veritabanı yedeği hedefi, RPO ve RTO hedefleri, veri dışa aktarma.
Hedef %99,9 erişilebilirlik, bakım pencereleri, olay iletişimi ve destek süreleri.
Satın alma değerlendirmeniz, güvenlik anketiniz veya veri işleme sözleşmesi talebiniz için bize yazın.
İletişime geçin