Son güncelleme: Haziran 2026
Her Yazılım olarak, geliştirdiğimiz yapay zekâ ürünleri ve yazılım çözümlerinde güvenliği tasarımın ayrılmaz bir parçası olarak ele alıyoruz. Bu Güvenlik Politikası, verilerinizi ve sistemlerimizi korumak için uyguladığımız teknik ve idari önlemleri, güvenlik ilkelerimizi ve olası güvenlik açıklarını bize nasıl bildirebileceğinizi açıklamaktadır.
1. Veri Güvenliği Önlemleri
Verilerinizin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için katmanlı bir güvenlik yaklaşımı benimsiyoruz. Aldığımız başlıca önlemler şunlardır:
- Sunucu ve uygulama düzeyinde güvenlik duvarı ve izleme sistemleri,
- Düzenli güvenlik güncellemeleri ve yama yönetimi,
- Veri yedekleme ve felaket kurtarma süreçleri,
- Kötü amaçlı yazılımlara ve yetkisiz erişim girişimlerine karşı koruma mekanizmaları,
- Güvenli yazılım geliştirme yaşam döngüsü ilkelerinin uygulanması.
2. Şifreleme (HTTPS/TLS)
Web sitemiz ve hizmetlerimiz ile kullanıcılar arasındaki tüm veri trafiği, güncel TLS (Transport Layer Security) protokolü kullanılarak HTTPS üzerinden şifrelenir. Bu sayede iletilen bilgiler, üçüncü tarafların erişimine ve müdahalesine karşı korunur. Hassas verilerin saklanmasında ise sektörce kabul görmüş şifreleme yöntemleri tercih edilir ve şifreleme anahtarları güvenli biçimde yönetilir.
3. Erişim Kontrolü
Sistemlerimize ve verilere erişim, "en az ayrıcalık" (least privilege) ilkesi doğrultusunda yalnızca yetkili personelle ve görevin gerektirdiği ölçüde sınırlandırılır. Erişim yetkileri düzenli olarak gözden geçirilir; kritik sistemlerde çok faktörlü kimlik doğrulama (MFA) uygulanır. Erişim ve işlem kayıtları (log) tutularak olası anormal aktiviteler izlenir ve denetlenir.
4. KVKK Uyumu
Güvenlik uygulamalarımızı, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili ikincil düzenlemelerle uyumlu olacak şekilde yürütüyoruz. Kişisel verilerin işlenmesi süreçlerinde gerekli idari ve teknik tedbirleri alır, veri minimizasyonu ilkesine uyar ve veri ihlali durumunda mevzuatın öngördüğü bildirim yükümlülüklerini yerine getiririz. Kişisel verilerinizin işlenmesine ilişkin ayrıntılı bilgiye KVKK Aydınlatma Metni sayfamızdan ulaşabilirsiniz.
5. Güvenlik Açığı Bildirimi (Sorumlu İfşa)
Sistemlerimizin güvenliğini sürekli iyileştirmeyi önemsiyor ve güvenlik araştırmacılarının katkılarına değer veriyoruz. Web sitemizde veya hizmetlerimizde bir güvenlik açığı tespit ettiğinizi düşünüyorsanız, sorumlu ifşa (responsible disclosure) ilkesi çerçevesinde bizimle iletişime geçmenizi rica ederiz. Bildirimde bulunurken aşağıdaki hususlara dikkat etmenizi bekleriz:
- Açığı yalnızca doğrulamak için gereken asgari düzeyde test edin; verilere erişmekten, değiştirmekten veya silmekten kaçının,
- Açığı açıkça yeniden üretmemizi sağlayacak ayrıntıları (adımlar, etkilenen alan, ekran görüntüsü) paylaşın,
- Açığı kamuya açıklamadan önce sorunu gidermemiz için bize makul bir süre tanıyın,
- Üçüncü kişilerin verilerine ve hizmet sürekliliğine zarar vermekten kaçının.
İyi niyetle yapılan, bu ilkelere uygun bildirimleri değerlendirir ve katkıda bulunan araştırmacılara şeffaf bir geri dönüş sağlamaya özen gösteririz.
6. İletişim
Güvenlik politikamıza ilişkin sorularınızı veya tespit ettiğiniz güvenlik açıklarına dair bildirimlerinizi, web sitemizin İletişim sayfasındaki kanallar aracılığıyla bize iletebilirsiniz. Güvenlikle ilgili bildirimler önceliklendirilerek en kısa sürede incelenir. Bu Güvenlik Politikası, güvenlik standartlarındaki gelişmelere paralel olarak düzenli aralıklarla gözden geçirilir ve güncellenir.
Size en uygun yapay zeka çözümünü
birlikte bulalım.
İhtiyacınızı anlatın; teşhis edelim, yol haritasını çıkaralım ve uçtan uca hayata geçirelim.

