HUKUKİ BELGE
Veri Güvenliği
aiorvision.com ve müşteri portalında verileri korumak için uyguladığımız teknik ve idari tedbirleri, güvenlik olaylarını nasıl yönettiğimizi ve bir güvenlik açığını bize nasıl bildirebileceğinizi açıklar.
Son güncelleme: 30 Eylül 2026
- Yürürlük
- 30.09.2026
- Dayanak
- 6698 sayılı KVKK md. 12 · Kişisel Verileri Koruma Kurumu Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler)
1. İlkeler
Bu sayfada yalnız gerçekten uyguladığımız tedbirleri listeleriz; bir tedbir değiştiğinde sayfa güncellenir.
İdari tedbirler AIOR genelinde uygulanır: gizlilik taahhütnameleri, en az yetki ilkesi, personel farkındalık eğitimleri, tedarikçi değerlendirmesi, kişisel veri işleme envanteri ve periyodik iç denetim.
2. Altyapı
- Site ve portal, Avrupa Birliği'ndeki bir veri merkezinde (OVHcloud) çalışan sunucularda barındırılır.
- Tüm bağlantılar TLS ile şifrelenir (HTTPS); tarayıcılar HSTS ile yalnız şifreli bağlantı kullanmaya yönlendirilir.
- Sunucu yönetim erişimi IP adresine göre sınırlandırılmıştır.
- Sunucu verileri her gün yedeklenir.
- Sayfalar başka sitelerin çerçevesi (iframe) içinde gösterilemez; içerik güvenlik politikası (CSP), sayfaların yalnız kendi sunucumuzdan kaynak yüklemesine izin verir.
3. Müşteri Portalı
- Her kullanıcı yalnız kendi kuruluşunun verisine erişir; sorgular sunucuda, oturumun bağlı olduğu kuruluşla sınırlandırılır.
- Şifreler yalnız geri döndürülemez biçimde (bcrypt) saklanır.
- Oturum çerezi HttpOnly, Secure ve SameSite=Strict özellikleriyle korunur; oturum en fazla 12 saat sürer ve 4 saat işlem yapılmazsa kapanır.
- Art arda 5 hatalı giriş, hesabı 15 dakika kilitler; kayıtlı olmayan adreslerle yapılan denemeler de aynı biçimde sınırlanır.
- Portal isteklerinde başlık ve kaynak (Origin) denetimi yapılır; başka sitelerden gönderilen istekler reddedilir.
- Giriş ve diğer istekler hız sınırına tabidir; giriş, çıkış ve şifre değişikliği gibi işlemler denetim kaydına yazılır.
- Şifre değiştirildiğinde kullanıcının diğer tüm oturumları kapatılır.
- Portal sayfaları arama motorlarına kapalıdır ve tarayıcı önbelleğinde saklanmaz.
4. Formlar
- İletişim formundaki bilgiler sunucuda yeniden doğrulanır; alan uzunlukları sınırlıdır.
- Otomatik gönderimlere karşı görünmez bir tuzak alan ve doldurma süresi denetimi kullanılır; aynı adresten yapılabilecek gönderim sayısı sınırlıdır.
- Üçüncü taraf doğrulama (CAPTCHA) hizmeti kullanılmaz; verileriniz böyle bir hizmete aktarılmaz.
- Sunucu günlüklerine form içeriği yazılmaz.
5. İstasyon Verilerinin Aktarımı
Portala aktarılan veriler çevrim, barkod ve kaynak kayıtlarıyla sınırlıdır; kamera görüntüsü veya operatör bilgisi aktarılmaz. Aktarım yöntemi kurulum sırasında müşteriyle kararlaştırılır ve müşteri sözleşmesinde yer alır.
6. Olay Yönetimi
- Kişisel veri ihlali tespit edildiğinde en kısa sürede ve her hâlükârda 72 saat içinde Kişisel Verileri Koruma Kuruluna bildirim yapılır.
- İhlalden etkilenen ilgili kişiler en kısa sürede bilgilendirilir.
- Her ihlal kayıt altına alınır; kök neden analizi yapılır ve düzeltici faaliyet uygulanır.
7. Güvenlik Açığı Bildirimi
- Site veya portalda bir güvenlik açığı bulduğunuzu düşünüyorsanız hi@aior.com adresine yazın. Bildiriminizde ilgili adres (URL), tarih ve saat ile sorunu yeniden üretme adımları yer alırsa inceleme hızlanır.
- Her bildirim kayıt altına alınır ve izlenir.
- İzinsiz güvenlik taraması, port taraması, ağ dinleme ve sızma testi yapılmamalıdır; test yapmak istiyorsanız önceden yazılı izin alın.
- Güvenlik iletişim bilgileri security.txt dosyasında da yayımlanır.
8. Kullanıcı Sorumlulukları
- Hesap ve erişim bilgilerinizi gizli tutun; güçlü ve benzersiz bir şifre kullanın.
- Portalı ortak kullanılan bir bilgisayarda kullandıysanız işiniz bitince Çıkış Yap ile oturumu kapatın.
- Hesabınızın ele geçirildiğinden şüphelenirseniz derhâl hi@aior.com adresine bildirin.
Hizmet Sağlayıcı Bilgileri
- Unvan
- AIOR TEKNOLOJİ LİMİTED ŞİRKETİ
- Adres
- Geçit Mahallesi 6. Gümüş Sokak No: 6
Balkar Plaza A Blok Kat: 1 Daire: 2
Osmangazi / Bursa / Türkiye - Vergi dairesi / VKN
- Osmangazi V.D. · 0102359120
- MERSİS
- 0010235912000001
- Ticaret sicil no
- 137841
- Oda sicil no
- 147909
- E-posta
- hi@aior.com
- KEP
- aior@hs01.kep.tr
- Telefon
- +90 850 309 80 80
Tüm resmi kayıt bilgileri: Cari bilgiler (yeni sekmede açılır)