Bu sayfada veri güvenliğimiz ve mevzuata uyumluluğumuz hakkında bilgiler yer almaktadır. Sistemlerimizi korumak için en iyi uygulamaları kullanarak verilerinizin güvenliğini sağlamaya kararlıyız.
ISO/IEC 27001:2022 Uyumluluğu
ISO 27001, kuruluşlar tarafından veri varlıklarını güvende tutmak için kullanılan en yaygın bilinen bilgi güvenliği yönetim standardıdır. ISO 27001'i uygulamak, kuruluşumuzun her seviyesinde bilgi güvenliğine olan bağlılığımızı göstermektedir. ManageBac+ 'ın ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi, BSI tarafından IS 664562 sertifika numarasıyla onaylanmıştır.
ISO/IEC 27001:2022 ve Bilgi Güvenliği Yönetim Sistemleri (ISMS) hakkında daha fazla bilgiye buradan ulaşabilirsiniz. Sertifikamıza ise buradan ulaşabilirsiniz.
Veri Şifreleme
Bilgisayarınız ve sistemlerimiz arasındaki tüm veriler varsayılan olarak SSL ile uçtan uca şifrelenir. Yüklenen diğer varlıklar ve yedeklemeler de şifrelenmiş bağlantılar kullanılarak saklanır ve iletilir.
Verilerinizi asla "açıkça" ağ üzerinden göndermeyiz. Dahili ağımızdaki iletişim, güvenli özel VPN üzerinden gerçekleşir.
PCI DSS Uyumluluğu
OpenApply kredi kartı bilgilerini sunucularımızda saklamaz. Bunun yerine, bilgileri PCI uyumlu ödeme ağ geçidimiz Stripe'a güvenli bir şekilde iletiyoruz ve işlemlerinizi Stripe gerçekleştiriyor.
Hassas bilgilerinizi Stripe'a iletmeden önce güvenli bir şekilde işlememiz gerektiğinden, PCI Veri Güvenliği Standardı'na da uyumluyuz. Sertifikamıza buradan ulaşabilirsiniz.
Yasal ve Gizlilik
OpenApply aracılığıyla gönderilen verilerin, hizmet verdiğimiz ülkelerin yasalarına uyması genellikle zorunludur. Bu nedenle, iş yaptığımız ülkelerin tüm veri gizliliği politikalarına uymak için elimizden gelenin en iyisini yapıyoruz.
Bu amaçla, verilerimizi Kanada'da bulunan sunucularda güvenli bir şekilde barındırıyoruz ve PIPEDA ile ilgili tüm kurallara uyuyoruz. Hizmet şartlarımızın ve gizlilik politikalarımızın tamamına buradan ulaşabilirsiniz.
Veri Koruması
GDPR
OpenApply GDPR'ye uyumludur. GDPR ile ilgili politikalarımız hakkında daha fazla bilgi için buraya tıklayın .
Çin
OpenApply Çin Siber Güvenlik Yasası'na uyumludur. Çin okulları .cn alan adı kullanır ve verileri Çin içinde barındırılır. Ayrıca ICP 17051512 sertifikasına sahibiz.
Diğer
Faaliyet gösterdiğimiz ülkelerdeki geçerli tüm veri koruma politikalarına uyuyoruz; bunlar arasında şunlar yer almaktadır:
- Kanada
- Almanya
- Birleşik Krallık
- Amerika Birleşik Devletleri
Bu politikaların bazılarının analizini derledik, buradan okuyabilirsiniz.
Güvenlik Politikası
İç güvenlik politikalarımız ISO 27001 standardına göre düzenlenmektedir. Başlıca noktalar şunlardır:
- Üretim verilerine erişimin tamamı dikkatlice kontrol edilir ve sınırlandırılır.
- Dizüstü bilgisayarlara ve sunuculara fiziksel erişim izlenmekte ve kontrol edilmektedir.
- Şifreler yüksek güvenlik standartlarına tabidir.
- Sistemlerimize erişen tüm cihazlar kötü amaçlı yazılımlara karşı taranır ve merkezi olarak yönetilir.
- Tüm kullanıcılar yıllık olarak zorunlu güvenlik eğitimine tabi tutulmaktadır.
- Güvenlik Olaylarına Müdahale Ekibimiz 7/24 hazır bekletilmekte ve güvenlik durumumuzu gözden geçirmek için haftalık olarak toplanmaktadır.
- Yeni güvenlik tehditlerine karşı teyakkuzda kalmaya devam ediyoruz ve operasyonlarımız üzerindeki potansiyel etkilerini anlamak için bildirilen büyük ihlalleri ve güvenlik açıklarını izliyoruz.
İş Sürekliliği ve Afet Kurtarma
İşletmemize yönelik risklerin kapsamlı bir analizini gerçekleştirdik ve bir İş Sürekliliği Planı ile Afet Kurtarma Planı oluşturduk. Uygulamalarımız ve verilerimiz için yedek veri merkezlerinde sıcak yedekleme sistemlerimiz bulunmaktadır.
Çalışanlarımızın tamamı, her yerden çalışabilme olanağı sağlayan 'öncelikli olarak uzaktan çalışma' anlayışını benimsemiştir. Doğal afet veya ciddi ağ sorunları durumunda, alternatif lokasyonlarda faaliyetlerimize hızla devam edebiliriz.
Daha Fazla Soru
Kendi iç kayıtlarınız için güvenlik ve uyumluluk politikalarımızın diğer yönlerini görüşmek isterseniz, lütfen gizlilik sözleşmesi (NDA) kapsamında bir bilgilendirme için bizimle iletişime geçin.
E-posta: security@openapply.com