Güvenliği baştan tasarlamak
VexCore’da güvenlik bir “ekleme” değil, tasarım kararıdır. Veri toplama, saklama, erişim ve yetkilendirme süreçleri proje başında planlanır.
Temel ilkeler
- Veri minimizasyonu: Yalnızca gerekli veri toplanır.
- Rol bazlı yetkilendirme: Kullanıcılar yalnızca görev, birim ve sorumluluklarına uygun alanlara erişir.
- Loglama ve denetim izi: Kimin ne zaman hangi işlemi yaptığı izlenebilir.
- Erişim kontrolü: Birim, unvan ve yetki seviyesine göre erişim sınırlanır.
KVKK uyumlu tasarım
VexCore, yazılımı KVKK uyumunu destekleyecek şekilde tasarlar: aydınlatma metni alanları, açık rıza akışları, saklama politikası ve denetim izi. Hukuki metinlerin uzman hukuk danışmanı tarafından hazırlanması/onaylanması gerekir; tam uyumun nihai sorumluluğu veri sorumlusu kuruma aittir.
Kurulum seçenekleri
Kurumun güvenlik ve regülasyon ihtiyacına göre on-prem, cloud veya hibrit kurulum değerlendirilebilir. Hassas veri süreçlerinde verinin kurum içinde kalması planlanabilir.