BİLGİ GÜVENLİĞİ POLİTİKASI
Son Güncelleme Tarihi: 19.11.2025
Bu Bilgi Güvenliği Politikası, Maxeup tarafından işlenen tüm bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğinin korunmasını sağlamak amacıyla oluşturulmuştur.
1. AMAÇ
Bu politikanın amacı, Maxeup bünyesinde işlenen kişisel veriler ve kurumsal bilgiler dahil olmak üzere tüm bilgi varlıklarının güvenliğini sağlamak, yetkisiz erişimleri engellemek ve bilgi güvenliğine ilişkin riskleri en aza indirmektir.
2. KAPSAM
Bu politika; çalışanlar, iş ortakları, tedarikçiler ve Maxeup bilgi sistemlerine erişimi olan tüm kişi ve kurumları kapsar.
3. TEMEL BİLGİ GÜVENLİĞİ İLKELERİ
3.1 Gizlilik
Bilgiler yetkisiz erişimlere karşı korunur. Kişisel verilere sadece yetkili kişiler erişebilir.
3.2 Bütünlük
Bilgilerin doğruluğu ve bütünlüğü korunur; yetkisiz değiştirme, silme veya manipülasyon engellenir.
3.3 Erişilebilirlik
Bilgi varlıklarına ihtiyaç duyulduğunda, kesinti olmaksızın erişilebilmesi sağlanır.
4. VERİ KORUMA UYGULAMALARI
-
Kişisel veriler KVKK’ya uygun şekilde işlenir, saklanır ve korunur.
-
Veriler yalnızca belirli, açık ve meşru amaçlar doğrultusunda işlenir.
-
Gereksiz veya amaç dışı veriler saklanmaz.
-
Veri aktarımı sırasında güvenli iletişim protokolleri (HTTPS vb.) kullanılır.
5. ERİŞİM YETKİLENDİRME
-
Çalışanlara görev tanımlarına uygun yetkiler verilir.
-
Yetki aşımı veya yetkisiz erişimler engellenir.
-
İşten ayrılan çalışanların tüm erişimleri derhal kapatılır.
6. TEKNİK VE FİZİKSEL GÜVENLİK ÖNLEMLERİ
-
Güçlü parola politikası uygulanır.
-
Düzenli yedekleme yapılır.
-
Sunucu ve veritabanları güvenli ortamda saklanır.
-
Siber saldırılara karşı güvenlik duvarları, antivirüs ve diğer güvenlik çözümleri kullanılır.
7. OLAY YÖNETİMİ
-
Bilgi güvenliği ihlali şüphesi durumunda hızlı aksiyon alınır.
-
İhlal inceleme süreci başlatılır ve gerekli bildirimler yapılır.
-
Gerekmesi halinde hukuki süreçler işletilir.
8. ÇALIŞAN EĞİTİMLERİ
Tüm çalışanlar, bilgi güvenliği farkındalık eğitimlerine düzenli olarak katılır ve politikaya uygun hareket etmekle yükümlüdür.
9. POLİTİKANIN GÜNCELLENMESİ
Bu politika, teknolojik gelişmeler ve yasal düzenlemelere bağlı olarak güncellenebilir. Güncellemeler yayımlandığı tarihten itibaren geçerlidir.
Maxeup, tüm bilgi varlıklarının güvenliğini sağlamak için en üst düzeyde önlem almayı taahhüt eder.