Veri Güvenliği Politikası

Yürürlük / son güncelleme tarihi: 11.07.2026 · Belge No: 32

KVKK m.12 uyarınca kişisel verilerin hukuka aykırı işlenmesini ve erişimi önlemeye yönelik idari ve teknik tedbirleri düzenler.


Madde 1 — Amaç

İşbu Politika, KVKK m.12 uyarınca kişisel verilerin hukuka aykırı olarak işlenmesini, erişilmesini önlemek ve muhafazasını sağlamak amacıyla alınan idari ve teknik tedbirleri düzenler.

Madde 2 — Rol Bazlı Erişim Kontrolü

Sisteme erişim; admin, manager, agent, accountant, staff iç rolleri ile customer (müşteri), partner (bayi/avukat) dış rolleri için ayrı yetkilendirme (role/permission middleware) ile sınırlandırılır. Her kullanıcı yalnızca görevinin gerektirdiği veri ve panel bölümlerine erişebilir; yetki seviyeleri admin panelindeki rol/izin yönetimi üzerinden denetlenir.

Madde 3 — Şifreleme ve İletişim Güvenliği

Kullanıcı parolaları geri döndürülemez biçimde (hashed) saklanır; site ve panellere erişim yalnızca şifreli (HTTPS/TLS) bağlantı üzerinden sağlanır. Ödeme bilgileri Webx sunucularında tutulmaz, doğrudan lisanslı ödeme kuruluşunun güvenli altyapısında işlenir.

Madde 4 — Dosya Yükleme Güvenliği

Kullanıcılar tarafından yüklenen belgeler; izin verilen dosya uzantısı listesiyle ve dosyanın gerçek içerik türünün (MIME) sunucu tarafında bağımsız olarak doğrulanmasıyla (yalnızca istemcinin beyanına güvenilmeden) kontrol edilir; kötü amaçlı dosya yüklenmesi bu şekilde engellenir. Ayrıntılar Dosya Yükleme Politikası'ndadır.

Madde 5 — Erişim İzleme ve Kayıt

Belgelere ve kişisel verilere erişimler (DocumentAccessLog, activity log kayıtları) sistemsel olarak izlenir; anormal erişim paternleri (kısa sürede çok sayıda dosya görüntüleme, yetki dışı erişim denemesi) tespit edildiğinde ilgili hesap incelemeye alınır.

Madde 6 — Personel Farkındalığı

Kişisel verilere erişimi olan tüm personel, bayi ve avukat iş ortakları, işe/iş ortaklığına başlama aşamasında Çalışan/Bayi/Avukat Gizlilik Taahhüdü'nü imzalar ve KVKK'nın temel ilkeleri konusunda bilgilendirilir.

Madde 7 — İhlal Yönetimi

Bir veri güvenliği ihlali şüphesi (yetkisiz erişim, veri sızıntısı, sistem ele geçirilmesi) tespit edildiğinde, olay derhal ilgili teknik ekibe ve yönetime bildirilir; etki analizi yapılır ve gerekli görülmesi hâlinde KVKK m.12/5 uyarınca Kurul'a ve etkilenen veri sahiplerine bildirim yapılır.


İşbu belge, Webx Marka Tescil CRM platformu (Web sitesi, müşteri paneli, bayi/avukat panelleri ve mobil uygulama) üzerinden sunulan hizmetlere ilişkin olarak hazırlanmış olup, ilgili taraf için hizmetin kullanılmaya başlanması, formun onaylanması veya elektronik/ıslak imza ile kabul edilmesiyle birlikte yürürlüğe girer. Webx, işbu belgede yasal mevzuata uygun olarak değişiklik yapma hakkını saklı tutar; güncel sürüm bu sayfada yayımlanır.