Datassist Güven Merkezi
En hassas ve kritik verilerinizi her seviyede gizli ve özel olarak koruyoruz. Bilgi güvenliği sertifikalarımıza, güvenlik kontrollerimize ve uyumluluk belgelerimize buradan ulaşabilirsiniz.
Uyumluluk & Sertifikalar
Bağımsız kuruluşlarca denetlenmiş ve belgelendirilmiştir.
- ISO 27001:2022
- ISO 9001:2015
- ISO 14001:2015
- ISO 42001:2023
- ISO 22301:2019
- ISAE 3402 SOC
- KVKK/GDPR
Belgeler & Kaynaklar
Uyumluluk belgelerimize erişin
Aşağıdaki tüm belgeler için talep oluşturabilirsiniz.
- PDFISO 27001:2022 SertifikasıTalep ÜzerineTalep Et
- PDFISO 9001:2015 SertifikasıTalep ÜzerineTalep Et
- PDFISO 14001:2015 SertifikasıTalep ÜzerineTalep Et
- PDFISO 42001:2023 SertifikasıTalep ÜzerineTalep Et
- PDFISO 22301:2019 SertifikasıTalep ÜzerineTalep Et
- PDFBilgi Güvenliği PolitikasıTalep ÜzerineTalep Et
- PDFKVKK Saklama ve İmha PolitikasıTalep ÜzerineTalep Et
- PDFKVKK İşleme ve Koruma PolitikasıTalep ÜzerineTalep Et
- PDFİş Sürekliliği PlanıTalep ÜzerineTalep Et
- PDFFelaket Kurtarma PlanıTalep ÜzerineTalep Et
- PDFISAE 3402 SOC Denetim RaporuTalep ÜzerineTalep Et
- PDFPenetrasyon Testi RaporuTalep ÜzerineTalep Et
Uyumluluk & Sertifikalar
Bağımsız denetimlerle doğrulanmış güvenlik
Güvenlik ve kalite standartlarımız, akredite kuruluşlar tarafından periyodik olarak denetlenir ve belgelendirilir.
- ISO 27001:2022Sertifikalı
Bilgi Güvenliği Yönetim Sistemi
Bilgi varlıklarının gizliliği, bütünlüğü ve erişilebilirliğini güvence altına alan uluslararası standart.
- ISO 9001:2015Sertifikalı
Kalite Yönetim Sistemi
Süreç kalitesi ve sürekli iyileştirmeyi temel alan yönetim standardı.
- ISO 14001:2015Sertifikalı
Çevre Yönetim Sistemi
Çevresel etkilerin sistematik yönetimini kapsayan standart.
- ISO 42001:2023Sertifikalı
Yapay Zekâ Yönetim Sistemi
Yapay zekâ teknolojilerinin güvenli, sorumlu ve kontrollü bir şekilde yönetilmesini sağlayan uluslararası standart.
- ISO 22301:2019Sertifikalı
İş Sürekliliği Yönetim Sistemi
İş sürekliliğinin sağlanmasını ve olası kesintilere karşı kurumsal dayanıklılığın güçlendirilmesini kapsayan standart.
- ISAE 3402 SOCDenetimli
Hizmet Organizasyonu Kontrolleri
Hizmet organizasyonlarındaki iç kontrollerin bağımsız denetim raporu.
- KVKK/GDPRUyumlu
Kişisel Veri Koruma Uyumu
Kişisel verilerin işlenmesinde yasal düzenlemelere tam uyum.
Güvenlik Duruşu
Çok katmanlı güvenlik mimarisi
Verilerinizi korumak için altyapı, uygulama, organizasyon ve süreç seviyelerinde uçtan uca kontroller uygularız. Her kategorinin detaylarını görüntüleyebilirsiniz.
Veri Gizliliği
Kişisel verilerinize saygı ve şeffaflık
Bordro ve insan kaynakları süreçlerinde işlenen kişisel verileri, KVKK ve GDPR düzenlemelerine tam uyumla koruruz.
Veri Yerleşimi
Verileriniz Türkiye sınırları içinde, İstanbul ve Ankara'daki Tier 4 standartlarındaki güvenli veri merkezlerinde barındırılır.
Yasal Uyum
6698 sayılı KVKK ve AB Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki tüm yükümlülüklere uyum sağlanır.
Şeffaflık
Verilerin hangi amaçla, ne kadar süre ve kimlerle paylaşıldığı aydınlatma metinleri ile açıkça belirtilir.
Gizlilik
Hassas ve kritik verileriniz her seviyede gizli ve özel olarak, sıkı erişim kontrolleriyle korunur.
Alt İşleyenler
Hizmet aldığımız alt işleyenler
Hizmetlerimizi sunarken kullandığımız temel alt işleyenler ve amaçları aşağıda listelenmiştir.
| Sağlayıcı | Amaç | Veri Konumu |
|---|---|---|
| Barındırma & Veri Merkezi | Uygulama barındırma ve depolama | Türkiye |
| Yedekleme Altyapısı | Yedekli veri saklama | Türkiye |
| İzleme & Log Yönetimi | Güvenlik izleme ve loglama | Türkiye |
| E-posta & İletişim | Kurumsal iletişim | Türkiye / AB |
Sıkça Sorulan Sorular
Merak edilenler
Verilerim nerede saklanıyor?
Datassist'e ait sunucular, Ankara'da yer alan KKB Anadolu Veri Merkezi'nde barındırılmakta, felaket kurtarma hizmeti ise İstanbul'daki Doruknet tesisinden sağlanmaktadır. Sunucu altyapısının mülkiyeti tamamen Datassist'e ait olup, tedarikçilerimizin müşteri verilerine erişimi bulunmamaktadır.
Hangi sertifika ve raporlara sahipsiniz?
ISO 27001:2022, ISO 9001:2015, ISO 14001:2015, ISO 42001:2023 (Yapay Zekâ Yönetim Sistemi) ve ISO 22301:2019 (İş Sürekliliği Yönetim Sistemi) sertifikalarına sahibiz. Ayrıca ISAE 3402 SOC kapsamında bağımsız denetimlerden geçiyor ve düzenli olarak penetrasyon (sızma) testleri yaptırıyoruz.
KVKK ve GDPR uyumluluğunuz nasıl sağlanıyor?
Kişisel verilerin işlenmesinde 6698 sayılı KVKK ve GDPR düzenlemelerine tam uyum sağlanır. Aydınlatma metinleri, veri işleme sözleşmeleri ve saklama süreçleri bu çerçevede yönetilir.
Güvenlik açıklarını nasıl yönetiyorsunuz?
Üçüncü taraflarca düzenli sızma testleri yürütülür, güvenlik açıkları önceliklendirilerek giderilir ve sistemler düzenli olarak güncellenir.
Bir güvenlik olayını nasıl bildirebilirim?
Güvenlikle ilgili endişelerinizi kvkk@datassist.com adresi üzerinden bize iletebilirsiniz. Olay müdahale prosedürlerimiz kapsamında en kısa sürede değerlendirilir.
Uyumluluk belgelerine nasıl erişebilirim?
Belgeler bölümünden ilgili belgeyi seçerek talep oluşturabilirsiniz. Bazı belgeler için gizlilik sözleşmesi (NDA) gerekebilir.
