Yükleniyor...

Bilgi Güvenliği Politikası

Bilgi Güvenliği Politikası

Oremo.com.tr olarak bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel sorumluluklarımızdan biri kabul ederiz.

1. Temel İlkeler

  • Gizlilik: Bilgilere yalnızca yetkili kişilerin erişebilmesi,
  • Bütünlük: Bilgilerin doğruluğunun ve değişiklik geçmişinin korunması,
  • Erişilebilirlik: Sistem ve bilgilere ihtiyaç duyulduğunda güvenli biçimde ulaşılabilmesi.

2. Uygulanan Tedbirler

Erişim yetkilendirmesi, güçlü parola politikaları, güvenli iletişim protokolleri, güncelleme ve yama yönetimi, kayıt ve izleme, yedekleme, zararlı yazılımlara karşı koruma ve olay müdahale süreçleri uygulanır. Yetkiler görev gereksinimiyle sınırlandırılır ve düzenli olarak gözden geçirilir.

3. Ödeme ve İşlem Güvenliği

Site trafiği HTTPS/TLS ile korunur. Kartlı ödeme bilgileri yetkili ödeme kuruluşlarının güvenli sistemlerinde işlenir; tam kart verileri Oremo sistemlerinde saklanmaz.

4. Tedarikçi ve Çalışan Güvenliği

Hizmet sağlayıcıların erişimleri sözleşme, gizlilik ve veri güvenliği yükümlülükleriyle sınırlandırılır. Çalışanların bilgi güvenliği farkındalığı desteklenir ve erişimler görev değişikliği veya ayrılık hâlinde güncellenir.

5. Olay Yönetimi

Şüpheli bir güvenlik olayı tespit edildiğinde olayın sınırlandırılması, etkisinin değerlendirilmesi, kayıt altına alınması ve gerekli bildirimlerin yapılması için müdahale süreci işletilir.

6. Sürekli İyileştirme

Riskler, teknolojik gelişmeler ve mevzuat değişiklikleri takip edilerek güvenlik tedbirleri düzenli biçimde gözden geçirilir ve geliştirilir. Güvenlikle ilgili bildirimler info@oremo.com.tr adresine iletilebilir.

Son güncelleme: 18 Haziran 2026