HESAPKIT YASAL METİNLERİ

Bilgi Güvenliği ve Veri Gizliliği Politikası

ISO 27001 Standartlarında Veri Koruma ve Altyapı Güvenliği

Son Güncelleme Tarihi: Ocak 2026

1. Güvenlik Vizyonumuz

HesapKit, işletmenizin en kritik varlığı olan finansal kayıtlarınızı korumayı en yüksek kurumsal öncelik olarak kabul eder. Altyapımız, ISO 27001 Bilgi Güvenliği Yönetim Sistemi ilkelerine ve uluslararası bankacılık veri güvenliği standartlarına uygun olarak tasarlanmıştır.

2. Sunucu ve Veri Merkezi Standartları

Tüm sistemlerimiz, Türkiye sınırları içerisinde yer alan, Tier-3 sertifikalı ve 7/24 fiziki güvenlik altında bulunan veri merkezlerinde barındırılmaktadır:

  • Kesintisiz Güç Kaynakları (UPS) ve jeneratör yedeklemesi.
  • Biyometrik giriş kontrolleri ve kapalı devre kamera kayıt sistemleri.
  • Gelişmiş yangın algılama ve gazlı söndürme altyapısı.
  • Çift yedekli fiber internet hatları ve DDoS saldırı koruma kalkanları.

3. Veri Şifreleme ve İletim Güvenliği

Cihazınız ile HesapKit sunucuları arasındaki tüm veri trafiği, 256-bit SSL/TLS şifreleme protokolleri ile korunur. Veri tabanında saklanan hassas bilgiler (vergi numaraları, banka API anahtarları, şifreler) AES-256 algoritmasıyla şifrelenmiş olarak tutulur. Hiçbir çalışan şifrelerinizi açık metin olarak göremez.

4. Yedekleme ve Felaket Kurtarma

Olası teknik arızalara ve felaket senaryolarına karşı tüm veritabanları saatlik anlık görüntü (snapshot) ve günlük tam yedekleme ile farklı coğrafi lokasyondaki yedek sunuculara replike edilir. Sıfır veri kaybı hedefiyle RPO ve RTO süreleri minimum seviyede tutulur.

5. İki Aşamalı Doğrulama (2FA) ve Rol Bazlı Erişim

Kullanıcı hesapları, SMS veya kimlik doğrulayıcı uygulamalar (Google Authenticator) ile 2FA güvenliğiyle korunur. Şirket içi kullanıcılar için özel yetkilendirme profilleri tanımlanabilir (örneğin sadece fatura kesen personel, şirket kâr/zararını göremez).

Sorularınız veya Talepleriniz İçin

Veri güvenliği ve yasal haklarınızla ilgili tüm konularda bize ulaşabilirsiniz.

0 505 066 38 44