Bilgi Güvenliği Politikası
Bilgi Güvenliği Politikası
Oremo.com.tr olarak bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel sorumluluklarımızdan biri kabul ederiz.
1. Temel İlkeler
- Gizlilik: Bilgilere yalnızca yetkili kişilerin erişebilmesi,
- Bütünlük: Bilgilerin doğruluğunun ve değişiklik geçmişinin korunması,
- Erişilebilirlik: Sistem ve bilgilere ihtiyaç duyulduğunda güvenli biçimde ulaşılabilmesi.
2. Uygulanan Tedbirler
Erişim yetkilendirmesi, güçlü parola politikaları, güvenli iletişim protokolleri, güncelleme ve yama yönetimi, kayıt ve izleme, yedekleme, zararlı yazılımlara karşı koruma ve olay müdahale süreçleri uygulanır. Yetkiler görev gereksinimiyle sınırlandırılır ve düzenli olarak gözden geçirilir.
3. Ödeme ve İşlem Güvenliği
Site trafiği HTTPS/TLS ile korunur. Kartlı ödeme bilgileri yetkili ödeme kuruluşlarının güvenli sistemlerinde işlenir; tam kart verileri Oremo sistemlerinde saklanmaz.
4. Tedarikçi ve Çalışan Güvenliği
Hizmet sağlayıcıların erişimleri sözleşme, gizlilik ve veri güvenliği yükümlülükleriyle sınırlandırılır. Çalışanların bilgi güvenliği farkındalığı desteklenir ve erişimler görev değişikliği veya ayrılık hâlinde güncellenir.
5. Olay Yönetimi
Şüpheli bir güvenlik olayı tespit edildiğinde olayın sınırlandırılması, etkisinin değerlendirilmesi, kayıt altına alınması ve gerekli bildirimlerin yapılması için müdahale süreci işletilir.
6. Sürekli İyileştirme
Riskler, teknolojik gelişmeler ve mevzuat değişiklikleri takip edilerek güvenlik tedbirleri düzenli biçimde gözden geçirilir ve geliştirilir. Güvenlikle ilgili bildirimler info@oremo.com.tr adresine iletilebilir.
Son güncelleme: 18 Haziran 2026