Güvenlik ve KVKK
Müşteri Verisi, Tasarımın Merkezinde.
Satış verisi bir şirketin en hassas ticari varlıklarından biridir. ProCustomer'ın ürün gereksinimleri; veri izolasyonu, yetkilendirme, izlenebilirlik ve KVKK uyumunu baştan zorunlu kabul eder.
Güvenlik yaklaşımı
Altı temel güvenlik ilkesi.
Şirketler arası veri izolasyonu
Çok kiracılı (multi-tenant) mimaride bir şirketin verisine başka bir şirket erişemez. Bu, ürünün temel gereksinimidir.
Rol bazlı yetkilendirme
Her kullanıcı yalnızca rolüne ve ekibine uygun veriyi görür ve düzenler.
Güvenli kimlik doğrulama
Şifreler güvenli biçimde karma (hash) olarak saklanır, açık metin tutulmaz. JWT/OAuth2 tabanlı kimlik doğrulama ve mümkünse çok adımlı doğrulama (MFA) hedeflenir.
HTTPS zorunlu
Tüm trafik şifreli bağlantı üzerinden akar.
Audit log
Kim, ne zaman, hangi kaydı değiştirdi; önemli işlemler kayıt altına alınır.
Yedekleme ve felaket kurtarma
Düzenli yedekleme ve felaket kurtarma planı ürün gereksinimlerinin bir parçasıdır.
KVKK
Kişisel veri, açık kurallarla işlenir.
Aşağıdaki süreçler, ürünün KVKK kapsamında tasarlanması gereken başlıklarıdır.
01
Aydınlatma ve veri işleme amacı
Kişisel verilerin hangi amaçla işlendiği, kullanıcıya ve ilgili kişilere açıkça bildirilir.
02
Saklama süreleri
Verilerin ne kadar süreyle saklanacağı tanımlanır ve bu sürelere göre yönetilir.
03
Silme ve anonimleştirme
Gerektiğinde verinin silinmesi ya da anonimleştirilmesi için süreçler tasarlanır.
04
GPS ve personel verisi
Konum ve personel verisi, açık şirket politikası, amaç sınırlaması ve erişim yetkileriyle kullanılır.
Bu web sitesinin kendi veri işleme politikası için KVKK Aydınlatma Metni sayfasına bakın.
Teknik temel
Güvenli ve ölçeklenebilir bir mimari.
Önerilen teknik yapı, güvenlik ve entegrasyon gereksinimlerini birlikte karşılayacak şekilde seçilmiştir.
Çok kiracılı SaaS mimarisi
Tek platform, birden çok şirket; her şirketin verisi mantıksal olarak ayrıdır.
API-first
REST ya da GraphQL API ile tüm işlevler servis olarak sunulur; ileride ERP, e-fatura, telefon ve WhatsApp gibi sistemlere açıktır.
Veritabanı
İlişkisel veri modeli için PostgreSQL önerilir.
Dosya ve arka plan işleri
Dosyalar için nesne depolama (object storage); bildirim, rapor ve AI işlemleri için arka plan işleri.
Harita ve e-posta
Harita için Google Maps veya Mapbox; e-posta için işlemsel e-posta sağlayıcısı.
Gözlemlenebilirlik
Loglama, izleme (monitoring) ve hata takibi.
Bu sayfa, ürünün tasarım gereksinimlerini ve hedeflenen güvenlik yaklaşımını anlatır. Henüz yayımlanmamış bir güvenlik sertifikası ya da denetim sonucu iddiası içermez; bu tür belgeler hazır olduğunda burada paylaşılacaktır.
Güvenlik Gereksinimlerinizi Birlikte Konuşalım.
Şirketinizin veri ve yetkilendirme beklentilerini demo görüşmesinde ele alalım.

