Yasal Belgeler
Veri Güvenliği ve ISO Uyumluluğu
Bu metin FE Media Software için hazırlanmış bir şablondur; içeriği yönetici panelinden düzenleyebilir, yayına almadan önce bir hukuk danışmanına gözden geçirtebilirsiniz.
Son güncelleme: 10 Temmuz 2026
1. Bilgi Güvenliği Yaklaşımımız
FE Media Software olarak, müşterilerimizin ve iş ortaklarımızın verilerini korumayı en yüksek öncelik olarak görüyoruz. Bilgi güvenliği yönetim süreçlerimizi ISO/IEC 27001 standardının temel ilkeleriyle uyumlu şekilde yapılandırıyoruz.
2. Teknik Güvenlik Önlemleri
- Tüm veri iletimi SSL/TLS şifreleme ile korunur
- Kullanıcı şifreleri tek yönlü, tuzlanmış (salted) karma (hash) algoritmalarıyla saklanır
- Veritabanı erişimi rol bazlı yetkilendirme ile sınırlandırılır
- SQL enjeksiyonu ve CSRF saldırılarına karşı hazırlıklı kodlama pratikleri (prepared statements, CSRF token doğrulaması) uygulanır
- Ödeme verileri hiçbir zaman şirket sunucularında işlenmez; PCI-DSS uyumlu PayTR altyapısı kullanılır
- Düzenli güvenlik güncellemeleri ve zafiyet taramaları gerçekleştirilir
3. İdari Güvenlik Önlemleri
- Çalışanlarımız düzenli bilgi güvenliği farkındalık eğitimlerinden geçer
- Veriye erişim, "bilmesi gereken" (need-to-know) ilkesine göre sınırlandırılır
- Üçüncü taraf tedarikçilerle veri işleme sözleşmeleri imzalanır
4. Veri Merkezi ve Altyapı Güvenliği
Sistemlerimiz, endüstri standardı fiziksel ve dijital güvenlik önlemlerine sahip bulut altyapı sağlayıcıları üzerinde barındırılır. Yedekleme süreçleri düzenli aralıklarla test edilir.
5. Olay Müdahale Süreci
Olası bir veri güvenliği ihlali durumunda, ilgili mevzuat kapsamında yetkili kurumlara ve etkilenen kullanıcılara gerekli bildirimler yasal süreler içinde yapılır.
6. İletişim
Güvenlik ile ilgili sorularınız veya bir güvenlik açığı bildirimi için info@femedia.com.tr adresinden bize ulaşabilirsiniz.