Bilgi Güvenliği Politikası
Veri güvenliğiniz bizim önceliğimizdir
Son Güncelleme: 09 Ocak 2025
Giriş
Bursa Lotus Psikoloji Aile Danışmanlığı olarak, danışanlarımızın kişisel verilerinin güvenliğini sağlamak en önemli önceliğimizdir. Bu Bilgi Güvenliği Politikası, verilerinizi nasıl koruduğumuzu ve hangi güvenlik önlemlerini aldığımızı detaylı olarak açıklamaktadır.
1. Güvenlik İlkelerimiz
Bilgi güvenliği politikamız aşağıdaki temel ilkeler üzerine kurulmuştur:
Gizlilik
Kişisel verileriniz yalnızca yetkili personel tarafından erişilebilir ve işlenir.
Bütünlük
Verilerinizin doğruluğu ve güncelliği korunur, yetkisiz değişiklikler engellenir.
Erişilebilirlik
Verilerinize ihtiyaç duyulduğunda güvenli şekilde erişim sağlanır.
Sorumluluk
Tüm veri işleme faaliyetleri kayıt altına alınır ve denetlenir.
2. Teknik Güvenlik Önlemleri
SSL/TLS Şifreleme
Web sitemizde tüm veri iletimi SSL/TLS protokolü ile şifrelenir. Bu, verilerinizin internet üzerinden güvenli şekilde iletilmesini sağlar.
Güvenli Sunucu Altyapısı
Verileriniz güvenilir hosting sağlayıcılarında, düzenli güvenlik güncellemeleri yapılan sunucularda saklanır.
Veritabanı Güvenliği
Kişisel verileriniz şifrelenmiş veritabanlarında saklanır ve düzenli yedekleme işlemleri yapılır.
Güvenlik Duvarı
Sistemimiz çok katmanlı güvenlik duvarı ile korunur ve yetkisiz erişim girişimleri engellenir.
3. İdari Güvenlik Önlemleri
Personel Eğitimi
Tüm personelimiz bilgi güvenliği konusunda düzenli eğitim alır ve gizlilik sözleşmeleri imzalar.
- KVKK ve GDPR uyumluluk eğitimleri
- Siber güvenlik farkındalık eğitimleri
- Veri koruma protokolleri eğitimleri
Erişim Kontrolü
Verilere erişim "ihtiyaç temelli" prensibi ile sınırlandırılır ve tüm erişimler kayıt altına alınır.
- Güçlü parola politikaları
- İki faktörlü kimlik doğrulama
- Düzenli erişim hakları gözden geçirmesi
Fiziksel Güvenlik
Ofisimiz ve veri saklama alanlarımız fiziksel güvenlik önlemleri ile korunur.
- Güvenlik kameraları
- Kilitli dosya dolapları
- Ziyaretçi kayıt sistemi
4. Veri İşleme Güvenliği
Veri Minimizasyonu
Yalnızca hizmet sunumu için gerekli olan minimum veri toplanır ve işlenir.
Veri Anonimleştirme
Analitik amaçlarla kullanılan veriler anonimleştirilir ve kişisel kimlik bilgileri kaldırılır.
Veri Saklama Süreleri
Verileriniz yasal zorunluluklar ve hizmet gereksinimleri doğrultusunda belirlenen sürelerde saklanır.
Güvenli Veri Silme
Saklama süresi dolan veriler güvenli şekilde ve geri döndürülemez biçimde silinir.
5. Güvenlik Olaylarına Müdahale
Güvenlik olaylarına hızlı ve etkili müdahale için aşağıdaki süreçleri takip ederiz:
Tespit ve Analiz
- 7/24 güvenlik izleme
- Otomatik tehdit tespiti
- Olay analizi ve sınıflandırma
Müdahale ve İyileştirme
- Hızlı müdahale protokolleri
- Etkilenen kullanıcı bilgilendirmesi
- Güvenlik açıklarının kapatılması
6. Üçüncü Taraf Güvenliği
Hizmet kalitemizi artırmak için kullandığımız üçüncü taraf hizmet sağlayıcıları da güvenlik standartlarımıza uygun olarak seçilir:
Hizmet Sağlayıcı Güvenlik Kriterleri:
- ISO 27001 bilgi güvenliği sertifikası
- KVKK ve GDPR uyumluluğu
- Düzenli güvenlik denetimleri
- Veri işleme sözleşmeleri
- Güvenlik olay raporlama protokolleri
7. Kullanıcı Sorumlulukları
Veri güvenliğinin sağlanması için sizlerin de dikkat etmeniz gereken noktalar vardır:
Güçlü Parolalar
Hesap oluştururken güçlü ve benzersiz parolalar kullanın.
Güvenli Bağlantı
Sitemizi yalnızca güvenli internet bağlantıları üzerinden kullanın.
Bilgi Paylaşımı
Kişisel bilgilerinizi güvenilir olmayan platformlarda paylaşmayın.
Şüpheli Faaliyetler
Şüpheli faaliyetler fark ettiğinizde derhal bizimle iletişime geçin.
8. Politika Güncellemeleri ve İletişim
Bu bilgi güvenliği politikası, teknolojik gelişmeler ve yasal gereklilikler doğrultusunda güncellenebilir. Önemli değişiklikler durumunda size e-posta ile bilgilendirme yapılacaktır.
Güvenlik Konularında İletişim
Güvenlik ile ilgili sorularınız, endişeleriniz veya şüpheli faaliyet bildirimleriniz için:
İletişim Bilgileri
+90 505 169 64 16
info@bursalotuspsikoloji.com
Acil Durum
Güvenlik ihlali şüphesi durumunda derhal telefon ile iletişime geçiniz.
Son Not
Bilgi güvenliği, sürekli gelişen bir süreçtir. Bursa Lotus Psikoloji olarak, veri güvenliği konusundaki taahhüdümüzü sürdürmeye ve en iyi uygulamaları benimsemeye devam edeceğiz. Bu politika, danışanlarımızın güvenini kazanmak ve korumak için hazırlanmıştır.