1. Amaç
Bu politika; QL Web tarafından kullanılan müşteri, proje ve ziyaretçi bilgilerinin güvenliğinin, saklama süresinin ve güvenli imhasının temel ilkelerini açıklar.
2. Güvenlik ilkeleri
- Yalnızca görev için gerekli erişimin verilmesi,
- Güçlü parola, iki aşamalı doğrulama ve güvenli bağlantı kullanılması,
- Yazılım, tema ve eklentilerin güncel tutulması,
- Kritik kayıtların uygun aralıklarla yedeklenmesi,
- Paylaşılan erişimlerin proje sonunda gözden geçirilmesi,
- Yetkisiz erişim ve kötüye kullanım şüphesinin kayıt altına alınması.
3. Hesap ve şifre paylaşımı
Şifreler mümkün olduğunda parola yöneticisi, geçici erişim veya kullanıcı daveti yöntemiyle paylaşılır. E-posta ve mesajlaşma üzerinden açık şifre gönderilmesi önerilmez. Müşteri, proje sonunda gerekli şifreleri değiştirmelidir.
4. Saklama yaklaşımı
Teklif kayıtları makul takip süresi boyunca; proje, sözleşme ve destek kayıtları hizmet ilişkisi ve uyuşmazlık süreleri boyunca; mali belgeler yasal saklama süreleri boyunca; güvenlik kayıtları güvenlik amacının gerektirdiği sınırlı süre boyunca tutulur.
5. İmha yöntemleri
Saklama amacı sona eren kayıtlar; sistemin niteliğine göre güvenli silme, erişilemez hâle getirme, fiziksel yok etme veya anonimleştirme yöntemleriyle imha edilir. Yedeklerdeki kayıtlar yedek döngüsü içinde silinir.
6. Hizmet sağlayıcılar
Hosting, e-posta, bulut veya teknik destek sağlayıcıları seçilirken güvenlik ve gizlilik kriterleri dikkate alınır; erişim hizmet için gerekli kapsamla sınırlandırılır.
7. İhlal yönetimi
Yetkisiz erişim veya veri ihlali şüphesinde olayın kapsamı incelenir, erişim sınırlandırılır, kayıtlar korunur ve uygulanabilir mevzuat kapsamında gerekli bildirimler değerlendirilir.
8. İletişim
Bilgi güvenliği bildirimleri info@qlweb.com.tr adresine iletilebilir.
Metindeki bir bilgi güncel değilse veya hak talebiniz varsa yazılı olarak iletişime geçebilirsiniz.
