Bilgi Güvenliği Politikamız
Müşteri verilerini ve sistemlerimizi korumak için uyguladığımız teknik ve idari önlemler.
Son güncelleme: 27.07.2026
Amaç
Bu politika; müşterilerimize ait verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için uyguladığımız asgari standartları tanımlar.
Teknik önlemler
- Tüm trafiğin TLS (HTTPS) ile şifrelenmesi
- Veritabanı ve dosya yedeklerinin günlük alınması, ayrı konumda saklanması
- Şifrelerin geri döndürülemez algoritmalarla saklanması (hash)
- Panel erişimlerinde rol bazlı yetkilendirme ve denetim kaydı (audit log)
- Sunucu ve uygulama güncellemelerinin düzenli uygulanması
- Güvenlik duvarı ve bot/otomasyon koruması
İdari önlemler
- Personel için gizlilik taahhütnameleri
- Yetkilerin “bilmesi gereken” ilkesine göre verilmesi
- İşten ayrılışta erişimlerin aynı gün kapatılması
- Yıllık farkındalık eğitimi
İhlal bildirimi
Bir veri ihlali tespit ettiğimizde, etkilenen müşterilerimizi ve gerekiyorsa Kişisel Verileri Koruma Kurulu’nu mevzuatta öngörülen sürede bilgilendiririz. Şüpheli bir durum fark ederseniz merhaba@cea.net.tr adresine bildirin.
Bu metin genel bilgilendirme amaçlıdır ve hukuki görüş yerine geçmez. Süreçleriniz değiştiğinde metni güncelleyin; sorularınız için bizimle iletişime geçebilirsiniz.