İçeriğe geç
VexCoreVexCore
Kurumsal

Güvenlik ve Veri Yaklaşımımız

VexCore; veri güvenliği, rol bazlı yetkilendirme, loglama ve KVKK uyumlu yazılım tasarımını proje başından itibaren ele alır. Güvenlik yaklaşımımız bu sayfada.

Kısa Cevap

VexCore, yazılım çözümlerinde veri güvenliği, rol bazlı yetkilendirme, loglama, erişim kontrolü ve KVKK uyumlu tasarım ilkelerini proje başlangıcından itibaren ele alır. Amaç; verinin yalnızca yetkili kişilerce, izlenebilir ve denetlenebilir biçimde işlenmesidir. Hukuki uyumun nihai sorumluluğu kuruma aittir; yazılım bu uyumu destekler.

Özet

  • Veri minimizasyonu ve rol bazlı yetkilendirme.
  • İşlem kaydı (audit log) ve denetlenebilirlik.
  • KVKK uyumlu yazılım tasarımı (uyumu destekler, garanti vermez).
  • On-prem, cloud ve hibrit kurulum seçenekleri.

Güvenliği baştan tasarlamak

VexCore’da güvenlik bir “ekleme” değil, tasarım kararıdır. Veri toplama, saklama, erişim ve yetkilendirme süreçleri proje başında planlanır.

Temel ilkeler

  • Veri minimizasyonu: Yalnızca gerekli veri toplanır.
  • Rol bazlı yetkilendirme: Kullanıcılar yalnızca görev, birim ve sorumluluklarına uygun alanlara erişir.
  • Loglama ve denetim izi: Kimin ne zaman hangi işlemi yaptığı izlenebilir.
  • Erişim kontrolü: Birim, unvan ve yetki seviyesine göre erişim sınırlanır.

KVKK uyumlu tasarım

VexCore, yazılımı KVKK uyumunu destekleyecek şekilde tasarlar: aydınlatma metni alanları, açık rıza akışları, saklama politikası ve denetim izi. Hukuki metinlerin uzman hukuk danışmanı tarafından hazırlanması/onaylanması gerekir; tam uyumun nihai sorumluluğu veri sorumlusu kuruma aittir.

Kurulum seçenekleri

Kurumun güvenlik ve regülasyon ihtiyacına göre on-prem, cloud veya hibrit kurulum değerlendirilebilir. Hassas veri süreçlerinde verinin kurum içinde kalması planlanabilir.

Sık sorulan sorular

Kullanıcı işlemleri loglanır mı?
Evet. Kapsam uygun tasarlandığında kimin ne zaman hangi işlemi yaptığı denetim izi olarak tutulabilir.
Yetkiler rol bazlı verilebilir mi?
Evet. Kullanıcılar birim, unvan ve sorumluluğuna göre yalnızca yetkili oldukları alanlara erişir.
VexCore KVKK tam uyum garantisi veriyor mu?
Hayır. Yazılım KVKK uyumunu destekleyecek şekilde tasarlanır; tam uyumun nihai sorumluluğu veri sorumlusu kuruma aittir ve hukuki metinler uzmanca hazırlanmalıdır.
Veriler kurum içinde tutulabilir mi?
Evet. İhtiyaca göre on-prem veya hibrit kurulumla verinin kurum altyapısında kalması planlanabilir.
Kamu kurumları için güvenlik nasıl planlanır?
Kurum politikası, veri niteliği ve güvenlik gereksinimine göre yetkilendirme, loglama ve kurulum modeli birlikte belirlenir.

Projeniz için konuşalım

Kurumunuzun ihtiyaçlarını birlikte değerlendirelim; size uygun çözüm ve teklif için bizimle iletişime geçin.