Veri Güvenliği Politikası

Effective / last updated: 11.07.2026 · Document No.: 32

KVKK m.12 uyarınca kişisel verilerin hukuka aykırı işlenmesini ve erişimi önlemeye yönelik idari ve teknik tedbirleri düzenler.


Article 1 — Amaç

İşbu Politika, KVKK m.12 uyarınca kişisel verilerin hukuka aykırı olarak işlenmesini, erişilmesini önlemek ve muhafazasını sağlamak amacıyla alınan idari ve teknik tedbirleri düzenler.

Article 2 — Rol Bazlı Erişim Kontrolü

Sisteme erişim; admin, manager, agent, accountant, staff iç rolleri ile customer (müşteri), partner (bayi/avukat) dış rolleri için ayrı yetkilendirme (role/permission middleware) ile sınırlandırılır. Her kullanıcı yalnızca görevinin gerektirdiği veri ve panel bölümlerine erişebilir; yetki seviyeleri admin panelindeki rol/izin yönetimi üzerinden denetlenir.

Article 3 — Şifreleme ve İletişim Güvenliği

Kullanıcı parolaları geri döndürülemez biçimde (hashed) saklanır; site ve panellere erişim yalnızca şifreli (HTTPS/TLS) bağlantı üzerinden sağlanır. Ödeme bilgileri Webx sunucularında tutulmaz, doğrudan lisanslı ödeme kuruluşunun güvenli altyapısında işlenir.

Article 4 — Dosya Yükleme Güvenliği

Kullanıcılar tarafından yüklenen belgeler; izin verilen dosya uzantısı listesiyle ve dosyanın gerçek içerik türünün (MIME) sunucu tarafında bağımsız olarak doğrulanmasıyla (yalnızca istemcinin beyanına güvenilmeden) kontrol edilir; kötü amaçlı dosya yüklenmesi bu şekilde engellenir. Ayrıntılar Dosya Yükleme Politikası'ndadır.

Article 5 — Erişim İzleme ve Kayıt

Belgelere ve kişisel verilere erişimler (DocumentAccessLog, activity log kayıtları) sistemsel olarak izlenir; anormal erişim paternleri (kısa sürede çok sayıda dosya görüntüleme, yetki dışı erişim denemesi) tespit edildiğinde ilgili hesap incelemeye alınır.

Article 6 — Personel Farkındalığı

Kişisel verilere erişimi olan tüm personel, bayi ve avukat iş ortakları, işe/iş ortaklığına başlama aşamasında Çalışan/Bayi/Avukat Gizlilik Taahhüdü'nü imzalar ve KVKK'nın temel ilkeleri konusunda bilgilendirilir.

Article 7 — İhlal Yönetimi

Bir veri güvenliği ihlali şüphesi (yetkisiz erişim, veri sızıntısı, sistem ele geçirilmesi) tespit edildiğinde, olay derhal ilgili teknik ekibe ve yönetime bildirilir; etki analizi yapılır ve gerekli görülmesi hâlinde KVKK m.12/5 uyarınca Kurul'a ve etkilenen veri sahiplerine bildirim yapılır.


This document has been prepared in relation to the services provided through the Webx Trademark Registration CRM platform (website, customer panel, reseller/lawyer panels and mobile application) and enters into force for the relevant party once the service begins to be used, the form is approved, or it is accepted by electronic or wet signature. Webx reserves the right to amend this document in accordance with applicable legislation; the current version is published on this page.