İçeriğe geç
ProCustomer

Güvenlik ve KVKK

Müşteri Verisi, Tasarımın Merkezinde.

Satış verisi bir şirketin en hassas ticari varlıklarından biridir. ProCustomer'ın ürün gereksinimleri; veri izolasyonu, yetkilendirme, izlenebilirlik ve KVKK uyumunu baştan zorunlu kabul eder.

Güvenlik yaklaşımı

Altı temel güvenlik ilkesi.

Şirketler arası veri izolasyonu

Çok kiracılı (multi-tenant) mimaride bir şirketin verisine başka bir şirket erişemez. Bu, ürünün temel gereksinimidir.

Rol bazlı yetkilendirme

Her kullanıcı yalnızca rolüne ve ekibine uygun veriyi görür ve düzenler.

Güvenli kimlik doğrulama

Şifreler güvenli biçimde karma (hash) olarak saklanır, açık metin tutulmaz. JWT/OAuth2 tabanlı kimlik doğrulama ve mümkünse çok adımlı doğrulama (MFA) hedeflenir.

HTTPS zorunlu

Tüm trafik şifreli bağlantı üzerinden akar.

Audit log

Kim, ne zaman, hangi kaydı değiştirdi; önemli işlemler kayıt altına alınır.

Yedekleme ve felaket kurtarma

Düzenli yedekleme ve felaket kurtarma planı ürün gereksinimlerinin bir parçasıdır.

KVKK

Kişisel veri, açık kurallarla işlenir.

Aşağıdaki süreçler, ürünün KVKK kapsamında tasarlanması gereken başlıklarıdır.

01

Aydınlatma ve veri işleme amacı

Kişisel verilerin hangi amaçla işlendiği, kullanıcıya ve ilgili kişilere açıkça bildirilir.

02

Saklama süreleri

Verilerin ne kadar süreyle saklanacağı tanımlanır ve bu sürelere göre yönetilir.

03

Silme ve anonimleştirme

Gerektiğinde verinin silinmesi ya da anonimleştirilmesi için süreçler tasarlanır.

04

GPS ve personel verisi

Konum ve personel verisi, açık şirket politikası, amaç sınırlaması ve erişim yetkileriyle kullanılır.

Bu web sitesinin kendi veri işleme politikası için KVKK Aydınlatma Metni sayfasına bakın.

Teknik temel

Güvenli ve ölçeklenebilir bir mimari.

Önerilen teknik yapı, güvenlik ve entegrasyon gereksinimlerini birlikte karşılayacak şekilde seçilmiştir.

Çok kiracılı SaaS mimarisi

Tek platform, birden çok şirket; her şirketin verisi mantıksal olarak ayrıdır.

API-first

REST ya da GraphQL API ile tüm işlevler servis olarak sunulur; ileride ERP, e-fatura, telefon ve WhatsApp gibi sistemlere açıktır.

Veritabanı

İlişkisel veri modeli için PostgreSQL önerilir.

Dosya ve arka plan işleri

Dosyalar için nesne depolama (object storage); bildirim, rapor ve AI işlemleri için arka plan işleri.

Harita ve e-posta

Harita için Google Maps veya Mapbox; e-posta için işlemsel e-posta sağlayıcısı.

Gözlemlenebilirlik

Loglama, izleme (monitoring) ve hata takibi.

Bu sayfa, ürünün tasarım gereksinimlerini ve hedeflenen güvenlik yaklaşımını anlatır. Henüz yayımlanmamış bir güvenlik sertifikası ya da denetim sonucu iddiası içermez; bu tür belgeler hazır olduğunda burada paylaşılacaktır.

Güvenlik Gereksinimlerinizi Birlikte Konuşalım.

Şirketinizin veri ve yetkilendirme beklentilerini demo görüşmesinde ele alalım.