İçeriğe geç

CukoZ Suite Restoran'a hesap açın, paketinizi seçin; Başlangıç 990 ₺ / ay + KDV.

CukoZ

Güvenlik

Verileriniz güvende

KVKK uyumlu veri işleme, şifreli iletişim, erişim kontrolü ve düzenli güvenlik güncellemeleri — ürün ve proje süreçlerimizin temelidir.

Yaklaşımımız

Güvenlik sonradan eklenen bir katman değil

Tasarım ve geliştirme süreçlerinde erişim kontrolü, veri minimizasyonu ve şifreleme kararları baştan alınır. Müşteri verileri yalnızca hizmet sunumu için işlenir; gereksiz toplama yapılmaz.

Güvenlik olayları için yazılı müdahale prosedürleri, düzenli yedekleme testleri ve erişim denetimleri ile sürekli iyileştirme hedeflenir.

Geliştirme yaşam döngüsünde güvenlik kapıları
01

Güvenlik öncelikli tasarım

Ürün ve proje kararlarında erişim kontrolü, şifreleme ve minimum yetki prensibi baştan uygulanır.

02

Şeffaflık

Veri işleme amaçları, saklama süreleri ve alt işleyiciler yazılı politikalarla paylaşılır.

03

Sürekli iyileştirme

Güvenlik yamaları, yedekleme testleri ve erişim denetimleri düzenli periyotlarla tekrarlanır.

Veri koruma

Kişisel verilerinize saygı

KVKK uyumu

Kişisel veriler 6698 sayılı Kanun kapsamında işlenir; aydınlatma metni ve veri sahibi başvuru kanalları açıktır.

Politikayı oku

Veri minimizasyonu

Yalnızca hizmet için gerekli veriler toplanır; gereksiz alanlar formlardan ve süreçlerden çıkarılır.

Saklama ve silme

Sözleşme bitiminde veya talep üzerine veriler silinir veya anonimleştirilir; süreler politika ile tanımlıdır.

Politikayı oku

Alt işleyiciler

Barındırma, e-posta ve ödeme gibi hizmetlerde güvenilir sağlayıcılar ve veri işleme sözleşmeleri kullanılır.

Altyapı ve teknik güvenlik

Şifreleme

Aktarım sırasında TLS; hassas verilerde depolama şifrelemesi ve anahtar yönetimi.

Erişim kontrolü

Rol tabanlı yetkilendirme, çok faktörlü kimlik doğrulama ve düzenli erişim gözden geçirmesi.

İzleme & yedekleme

Altyapı izleme, anomali alarmları ve test edilmiş yedekleme/geri yükleme prosedürleri.

Güvenlik güncellemeleri

Bağımlılık ve sistem yamaları; kritik açıklar için hızlandırılmış müdahale süreci.

Ağ güvenliği

Firewall, DDoS koruması ve segmentasyon — barındırma ortamına göre katmanlı savunma.

Olay müdahalesi

Güvenlik olayı tespit, bildirim ve iyileştirme adımları yazılı runbook ile yönetilir.

Uyumluluk çerçevesi

KVKK süreçleri

Türkiye

Aydınlatma, veri minimizasyonu ve veri sahibi başvuru kanalları proje kapsamında ele alınır.

Erişim kontrolleri

Proje bazlı

Rol, minimum yetki ve erişim kayıtları sistemin risk düzeyine göre kapsamlandırılır.

Altyapı değerlendirmesi

Kapsama göre

Barındırma bölgesi, yedekleme ve sağlayıcı kontrolleri teknik tasarımda yazılı hale getirilir.

Ödeme verisi ayrıştırması

Sağlayıcı bazlı

Kart verisinin uygulama tarafından tutulmaması için uygun ödeme sağlayıcısı ve yönlendirmeli akış tercih edilir.

Detaylı güvenlik özeti için satış ekibimizle iletişime geçin.

SSS

Güvenlik SSS

Veri barındırma, uyumluluk ve güvenlik süreçleri hakkında.

Müşteri ve proje gereksinimine göre Türkiye veya AB bölgesindeki güvenilir bulut sağlayıcılarında barındırma yapılır. Konum sözleşme ve teknik dokümanda belirtilir.

Minimum yetki ilkesi, MFA ve erişim logları uygulanır. Proje bitiminde erişimler iptal edilir.

Başka sorunuz mu var? Bize ulaşın