İçeriğe geç
AIORAIORVision
Nasıl ÇalışırRaporlar ve PortalHakkımızdaİletişim
TREN
Müşteri Girişi
Nasıl ÇalışırRaporlar ve PortalHakkımızdaİletişimMüşteri Girişi
Dil
TREN
Tema

HUKUKİ BELGE

Veri Güvenliği

aiorvision.com ve müşteri portalında verileri korumak için uyguladığımız teknik ve idari tedbirleri, güvenlik olaylarını nasıl yönettiğimizi ve bir güvenlik açığını bize nasıl bildirebileceğinizi açıklar.

Son güncelleme: 30 Eylül 2026

Yürürlük
30.09.2026
Dayanak
6698 sayılı KVKK md. 12 · Kişisel Verileri Koruma Kurumu Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler)

İçindekiler

  1. 1. İlkeler
  2. 2. Altyapı
  3. 3. Müşteri Portalı
  4. 4. Formlar
  5. 5. İstasyon Verilerinin Aktarımı
  6. 6. Olay Yönetimi
  7. 7. Güvenlik Açığı Bildirimi
  8. 8. Kullanıcı Sorumlulukları
  9. Hizmet Sağlayıcı Bilgileri
  10. İlgili Belgeler

1. İlkeler

Bu sayfada yalnız gerçekten uyguladığımız tedbirleri listeleriz; bir tedbir değiştiğinde sayfa güncellenir.

İdari tedbirler AIOR genelinde uygulanır: gizlilik taahhütnameleri, en az yetki ilkesi, personel farkındalık eğitimleri, tedarikçi değerlendirmesi, kişisel veri işleme envanteri ve periyodik iç denetim.

2. Altyapı

  • Site ve portal, Avrupa Birliği'ndeki bir veri merkezinde (OVHcloud) çalışan sunucularda barındırılır.
  • Tüm bağlantılar TLS ile şifrelenir (HTTPS); tarayıcılar HSTS ile yalnız şifreli bağlantı kullanmaya yönlendirilir.
  • Sunucu yönetim erişimi IP adresine göre sınırlandırılmıştır.
  • Sunucu verileri her gün yedeklenir.
  • Sayfalar başka sitelerin çerçevesi (iframe) içinde gösterilemez; içerik güvenlik politikası (CSP), sayfaların yalnız kendi sunucumuzdan kaynak yüklemesine izin verir.

3. Müşteri Portalı

  • Her kullanıcı yalnız kendi kuruluşunun verisine erişir; sorgular sunucuda, oturumun bağlı olduğu kuruluşla sınırlandırılır.
  • Şifreler yalnız geri döndürülemez biçimde (bcrypt) saklanır.
  • Oturum çerezi HttpOnly, Secure ve SameSite=Strict özellikleriyle korunur; oturum en fazla 12 saat sürer ve 4 saat işlem yapılmazsa kapanır.
  • Art arda 5 hatalı giriş, hesabı 15 dakika kilitler; kayıtlı olmayan adreslerle yapılan denemeler de aynı biçimde sınırlanır.
  • Portal isteklerinde başlık ve kaynak (Origin) denetimi yapılır; başka sitelerden gönderilen istekler reddedilir.
  • Giriş ve diğer istekler hız sınırına tabidir; giriş, çıkış ve şifre değişikliği gibi işlemler denetim kaydına yazılır.
  • Şifre değiştirildiğinde kullanıcının diğer tüm oturumları kapatılır.
  • Portal sayfaları arama motorlarına kapalıdır ve tarayıcı önbelleğinde saklanmaz.

4. Formlar

  • İletişim formundaki bilgiler sunucuda yeniden doğrulanır; alan uzunlukları sınırlıdır.
  • Otomatik gönderimlere karşı görünmez bir tuzak alan ve doldurma süresi denetimi kullanılır; aynı adresten yapılabilecek gönderim sayısı sınırlıdır.
  • Üçüncü taraf doğrulama (CAPTCHA) hizmeti kullanılmaz; verileriniz böyle bir hizmete aktarılmaz.
  • Sunucu günlüklerine form içeriği yazılmaz.

5. İstasyon Verilerinin Aktarımı

Portala aktarılan veriler çevrim, barkod ve kaynak kayıtlarıyla sınırlıdır; kamera görüntüsü veya operatör bilgisi aktarılmaz. Aktarım yöntemi kurulum sırasında müşteriyle kararlaştırılır ve müşteri sözleşmesinde yer alır.

6. Olay Yönetimi

  • Kişisel veri ihlali tespit edildiğinde en kısa sürede ve her hâlükârda 72 saat içinde Kişisel Verileri Koruma Kuruluna bildirim yapılır.
  • İhlalden etkilenen ilgili kişiler en kısa sürede bilgilendirilir.
  • Her ihlal kayıt altına alınır; kök neden analizi yapılır ve düzeltici faaliyet uygulanır.

7. Güvenlik Açığı Bildirimi

  • Site veya portalda bir güvenlik açığı bulduğunuzu düşünüyorsanız hi@aior.com adresine yazın. Bildiriminizde ilgili adres (URL), tarih ve saat ile sorunu yeniden üretme adımları yer alırsa inceleme hızlanır.
  • Her bildirim kayıt altına alınır ve izlenir.
  • İzinsiz güvenlik taraması, port taraması, ağ dinleme ve sızma testi yapılmamalıdır; test yapmak istiyorsanız önceden yazılı izin alın.
  • Güvenlik iletişim bilgileri security.txt dosyasında da yayımlanır.

8. Kullanıcı Sorumlulukları

  • Hesap ve erişim bilgilerinizi gizli tutun; güçlü ve benzersiz bir şifre kullanın.
  • Portalı ortak kullanılan bir bilgisayarda kullandıysanız işiniz bitince Çıkış Yap ile oturumu kapatın.
  • Hesabınızın ele geçirildiğinden şüphelenirseniz derhâl hi@aior.com adresine bildirin.

Hizmet Sağlayıcı Bilgileri

Unvan
AIOR TEKNOLOJİ LİMİTED ŞİRKETİ
Adres
Geçit Mahallesi 6. Gümüş Sokak No: 6
Balkar Plaza A Blok Kat: 1 Daire: 2

Osmangazi / Bursa / Türkiye
Vergi dairesi / VKN
Osmangazi V.D. · 0102359120
MERSİS
0010235912000001
Ticaret sicil no
137841
Oda sicil no
147909
E-posta
hi@aior.com
KEP
aior@hs01.kep.tr
Telefon
+90 850 309 80 80

Tüm resmi kayıt bilgileri: Cari bilgiler↗ (yeni sekmede açılır)

İlgili Belgeler

  • Gizlilik Politikası ve KVKK Aydınlatma Metni
  • Çerez Politikası
  • Kullanım Şartları
  • Cari bilgiler (aior.com)↗ (yeni sekmede açılır)
AIORAIORVision

Termal kameralar ve dijital ikiz ile kaynak hücreleri için izlenebilirlik.

  • hi@aior.com
  • +90 850 309 80 80
  • Osmangazi / Bursa

Ürün

  • Nasıl Çalışır
  • Raporlar ve Portal
  • Müşteri Girişi

Kurumsal

  • Hakkımızda
  • İletişim
  • aior.com↗ (yeni sekmede açılır)

Yasal

  • Gizlilik ve KVKK
  • Çerez Politikası
  • Kullanım Şartları
  • Veri Güvenliği
  • Cari Bilgiler↗ (yeni sekmede açılır)

© 2026 AIOR Teknoloji Limited Şirketi. Tüm hakları saklıdır.

AIOR Vision bir aior.com↗ (yeni sekmede açılır) markasıdır.