Yürürlük / son güncelleme tarihi: 11.07.2026 · Belge No: 32
KVKK m.12 uyarınca kişisel verilerin hukuka aykırı işlenmesini ve erişimi önlemeye yönelik idari ve teknik tedbirleri düzenler.
İşbu Politika, KVKK m.12 uyarınca kişisel verilerin hukuka aykırı olarak işlenmesini, erişilmesini önlemek ve muhafazasını sağlamak amacıyla alınan idari ve teknik tedbirleri düzenler.
Sisteme erişim; admin, manager, agent, accountant, staff iç rolleri ile customer (müşteri), partner (bayi/avukat) dış rolleri için ayrı yetkilendirme (role/permission middleware) ile sınırlandırılır. Her kullanıcı yalnızca görevinin gerektirdiği veri ve panel bölümlerine erişebilir; yetki seviyeleri admin panelindeki rol/izin yönetimi üzerinden denetlenir.
Kullanıcı parolaları geri döndürülemez biçimde (hashed) saklanır; site ve panellere erişim yalnızca şifreli (HTTPS/TLS) bağlantı üzerinden sağlanır. Ödeme bilgileri Webx sunucularında tutulmaz, doğrudan lisanslı ödeme kuruluşunun güvenli altyapısında işlenir.
Kullanıcılar tarafından yüklenen belgeler; izin verilen dosya uzantısı listesiyle ve dosyanın gerçek içerik türünün (MIME) sunucu tarafında bağımsız olarak doğrulanmasıyla (yalnızca istemcinin beyanına güvenilmeden) kontrol edilir; kötü amaçlı dosya yüklenmesi bu şekilde engellenir. Ayrıntılar Dosya Yükleme Politikası'ndadır.
Belgelere ve kişisel verilere erişimler (DocumentAccessLog, activity log kayıtları) sistemsel olarak izlenir; anormal erişim paternleri (kısa sürede çok sayıda dosya görüntüleme, yetki dışı erişim denemesi) tespit edildiğinde ilgili hesap incelemeye alınır.
Kişisel verilere erişimi olan tüm personel, bayi ve avukat iş ortakları, işe/iş ortaklığına başlama aşamasında Çalışan/Bayi/Avukat Gizlilik Taahhüdü'nü imzalar ve KVKK'nın temel ilkeleri konusunda bilgilendirilir.
Bir veri güvenliği ihlali şüphesi (yetkisiz erişim, veri sızıntısı, sistem ele geçirilmesi) tespit edildiğinde, olay derhal ilgili teknik ekibe ve yönetime bildirilir; etki analizi yapılır ve gerekli görülmesi hâlinde KVKK m.12/5 uyarınca Kurul'a ve etkilenen veri sahiplerine bildirim yapılır.
İşbu belge, Webx Marka Tescil CRM platformu (Web sitesi, müşteri paneli, bayi/avukat panelleri ve mobil uygulama) üzerinden sunulan hizmetlere ilişkin olarak hazırlanmış olup, ilgili taraf için hizmetin kullanılmaya başlanması, formun onaylanması veya elektronik/ıslak imza ile kabul edilmesiyle birlikte yürürlüğe girer. Webx, işbu belgede yasal mevzuata uygun olarak değişiklik yapma hakkını saklı tutar; güncel sürüm bu sayfada yayımlanır.