Bilgi Güvenliği Politikası

Veri güvenliğiniz bizim önceliğimizdir

Son Güncelleme: 09 Ocak 2025

Giriş

Bursa Lotus Psikoloji Aile Danışmanlığı olarak, danışanlarımızın kişisel verilerinin güvenliğini sağlamak en önemli önceliğimizdir. Bu Bilgi Güvenliği Politikası, verilerinizi nasıl koruduğumuzu ve hangi güvenlik önlemlerini aldığımızı detaylı olarak açıklamaktadır.

1. Güvenlik İlkelerimiz

Bilgi güvenliği politikamız aşağıdaki temel ilkeler üzerine kurulmuştur:

Gizlilik

Kişisel verileriniz yalnızca yetkili personel tarafından erişilebilir ve işlenir.

Bütünlük

Verilerinizin doğruluğu ve güncelliği korunur, yetkisiz değişiklikler engellenir.

Erişilebilirlik

Verilerinize ihtiyaç duyulduğunda güvenli şekilde erişim sağlanır.

Sorumluluk

Tüm veri işleme faaliyetleri kayıt altına alınır ve denetlenir.

2. Teknik Güvenlik Önlemleri

SSL/TLS Şifreleme

Web sitemizde tüm veri iletimi SSL/TLS protokolü ile şifrelenir. Bu, verilerinizin internet üzerinden güvenli şekilde iletilmesini sağlar.

Güvenli Sunucu Altyapısı

Verileriniz güvenilir hosting sağlayıcılarında, düzenli güvenlik güncellemeleri yapılan sunucularda saklanır.

Veritabanı Güvenliği

Kişisel verileriniz şifrelenmiş veritabanlarında saklanır ve düzenli yedekleme işlemleri yapılır.

Güvenlik Duvarı

Sistemimiz çok katmanlı güvenlik duvarı ile korunur ve yetkisiz erişim girişimleri engellenir.

3. İdari Güvenlik Önlemleri

Personel Eğitimi

Tüm personelimiz bilgi güvenliği konusunda düzenli eğitim alır ve gizlilik sözleşmeleri imzalar.

  • KVKK ve GDPR uyumluluk eğitimleri
  • Siber güvenlik farkındalık eğitimleri
  • Veri koruma protokolleri eğitimleri

Erişim Kontrolü

Verilere erişim "ihtiyaç temelli" prensibi ile sınırlandırılır ve tüm erişimler kayıt altına alınır.

  • Güçlü parola politikaları
  • İki faktörlü kimlik doğrulama
  • Düzenli erişim hakları gözden geçirmesi

Fiziksel Güvenlik

Ofisimiz ve veri saklama alanlarımız fiziksel güvenlik önlemleri ile korunur.

  • Güvenlik kameraları
  • Kilitli dosya dolapları
  • Ziyaretçi kayıt sistemi

4. Veri İşleme Güvenliği

Veri Minimizasyonu

Yalnızca hizmet sunumu için gerekli olan minimum veri toplanır ve işlenir.

Veri Anonimleştirme

Analitik amaçlarla kullanılan veriler anonimleştirilir ve kişisel kimlik bilgileri kaldırılır.

Veri Saklama Süreleri

Verileriniz yasal zorunluluklar ve hizmet gereksinimleri doğrultusunda belirlenen sürelerde saklanır.

Güvenli Veri Silme

Saklama süresi dolan veriler güvenli şekilde ve geri döndürülemez biçimde silinir.

5. Güvenlik Olaylarına Müdahale

Güvenlik olaylarına hızlı ve etkili müdahale için aşağıdaki süreçleri takip ederiz:

Tespit ve Analiz

  • 7/24 güvenlik izleme
  • Otomatik tehdit tespiti
  • Olay analizi ve sınıflandırma

Müdahale ve İyileştirme

  • Hızlı müdahale protokolleri
  • Etkilenen kullanıcı bilgilendirmesi
  • Güvenlik açıklarının kapatılması

6. Üçüncü Taraf Güvenliği

Hizmet kalitemizi artırmak için kullandığımız üçüncü taraf hizmet sağlayıcıları da güvenlik standartlarımıza uygun olarak seçilir:

Hizmet Sağlayıcı Güvenlik Kriterleri:

  • ISO 27001 bilgi güvenliği sertifikası
  • KVKK ve GDPR uyumluluğu
  • Düzenli güvenlik denetimleri
  • Veri işleme sözleşmeleri
  • Güvenlik olay raporlama protokolleri

7. Kullanıcı Sorumlulukları

Veri güvenliğinin sağlanması için sizlerin de dikkat etmeniz gereken noktalar vardır:

Güçlü Parolalar

Hesap oluştururken güçlü ve benzersiz parolalar kullanın.

Güvenli Bağlantı

Sitemizi yalnızca güvenli internet bağlantıları üzerinden kullanın.

Bilgi Paylaşımı

Kişisel bilgilerinizi güvenilir olmayan platformlarda paylaşmayın.

Şüpheli Faaliyetler

Şüpheli faaliyetler fark ettiğinizde derhal bizimle iletişime geçin.

8. Politika Güncellemeleri ve İletişim

Bu bilgi güvenliği politikası, teknolojik gelişmeler ve yasal gereklilikler doğrultusunda güncellenebilir. Önemli değişiklikler durumunda size e-posta ile bilgilendirme yapılacaktır.

Güvenlik Konularında İletişim

Güvenlik ile ilgili sorularınız, endişeleriniz veya şüpheli faaliyet bildirimleriniz için:

İletişim Bilgileri

+90 505 169 64 16

info@bursalotuspsikoloji.com

Acil Durum

Güvenlik ihlali şüphesi durumunda derhal telefon ile iletişime geçiniz.

Son Not

Bilgi güvenliği, sürekli gelişen bir süreçtir. Bursa Lotus Psikoloji olarak, veri güvenliği konusundaki taahhüdümüzü sürdürmeye ve en iyi uygulamaları benimsemeye devam edeceğiz. Bu politika, danışanlarımızın güvenini kazanmak ve korumak için hazırlanmıştır.