BİLGİ GÜVENLİĞİ POLİTİKASI
Rotakamp olarak; kamp, karavan ve outdoor ürünleri satışı gerçekleştirdiğimiz tüm dijital ve fiziksel süreçlerde, bilgi varlıklarımızın ve müşteri verilerimizin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel bir sorumluluk olarak kabul ediyoruz.
Bilgi güvenliği; yalnızca teknik bir konu değil, kurumsal kültürümüzün ve iş yapış biçimimizin ayrılmaz bir parçasıdır.
1. Amaç
Bu Bilgi Güvenliği Politikası’nın amacı;
-
Rotakamp’a ait tüm bilgi varlıklarının korunması,
-
Yetkisiz erişim, veri kaybı ve bilgi ihlallerinin önlenmesi,
-
Bilgi güvenliği risklerinin yönetilmesi,
-
Yasal ve mevzuatsal yükümlülüklerin yerine getirilmesi
için temel prensipleri belirlemektir.
2. Kapsam
Bu politika;
-
Rotakamp internet sitesi,
-
Bilgi sistemleri ve sunucular,
-
Müşteri, üye ve tedarikçi bilgileri,
-
Çalışanlar, iş ortakları ve hizmet sağlayıcılar
dahil olmak üzere Rotakamp bünyesindeki tüm bilgi varlıklarını kapsar.
3. Bilgi Güvenliği İlkelerimiz
Rotakamp bilgi güvenliği yaklaşımı aşağıdaki üç temel ilke üzerine kuruludur:
3.1 Gizlilik
Bilgilerin yalnızca yetkili kişiler tarafından erişilebilir olmasını sağlarız.
3.2 Bütünlük
Bilgilerin doğruluğunu, eksiksizliğini ve değiştirilemezliğini koruruz.
3.3 Erişilebilirlik
Yetkili kullanıcıların ihtiyaç duydukları bilgilere, ihtiyaç duydukları zamanda güvenli şekilde erişmesini sağlarız.
4. Bilgi Varlıklarının Korunması
Rotakamp;
-
Dijital ve fiziksel tüm bilgi varlıklarını tanımlar,
-
Kritik bilgi varlıklarını sınıflandırır,
-
Risk seviyelerine göre koruma önlemleri uygular.
Bilgi varlıklarının korunması, tüm çalışanların ortak sorumluluğudur.
5. Teknik Güvenlik Önlemleri
Bilgi güvenliğini sağlamak amacıyla aşağıdaki teknik önlemler uygulanmaktadır:
-
SSL (Secure Socket Layer) ile şifreli veri iletimi
-
Güvenli sunucu ve altyapı kullanımı
-
Güçlü parola ve erişim kontrol sistemleri
-
Yetkisiz erişimlere karşı güvenlik duvarları
-
Güncel yazılım ve sistem yamaları
-
Düzenli yedekleme (backup) işlemleri
-
Log kayıtlarının tutulması ve izlenmesi
6. İdari Güvenlik Önlemleri
Rotakamp, teknik önlemlerin yanı sıra idari tedbirler de uygular:
-
Yetki matrisi ve rol bazlı erişim kontrolleri
-
Çalışanlara yönelik bilgi güvenliği farkındalığı
-
Gizlilik ve veri güvenliği taahhütleri
-
İş ortakları ve tedarikçilerle gizlilik yükümlülükleri
-
Düzenli politika ve süreç gözden geçirmeleri
7. Kişisel Verilerin Güvenliği
Kişisel veriler;
-
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK)’ya uygun şekilde,
-
Gizlilik, bütünlük ve erişilebilirlik esaslarına göre,
-
Yetkisiz erişimlere karşı korunarak
işlenmekte ve saklanmaktadır.
Kredi kartı ve ödeme bilgileri Rotakamp sistemlerinde saklanmaz.
8. Erişim Yetkilendirme
-
Bilgi sistemlerine erişimler görev tanımlarına göre belirlenir,
-
Yetkisiz erişimler engellenir,
-
Görev değişikliği veya işten ayrılma durumlarında erişimler derhal iptal edilir.
9. Bilgi Güvenliği İhlalleri
Olası bilgi güvenliği ihlallerinde;
-
İhlal tespit edilir ve kayıt altına alınır,
-
Etkiler minimize edilir,
-
Gerekli teknik ve idari önlemler alınır,
-
Yasal bildirim yükümlülükleri yerine getirilir.
10. Üçüncü Taraflar ve Tedarikçiler
Rotakamp;
-
Hizmet aldığı üçüncü tarafların bilgi güvenliği standartlarını dikkate alır,
-
Gizlilik ve bilgi güvenliği yükümlülüklerini sözleşmelerle güvence altına alır,
-
Gerekli durumlarda denetim ve kontrol mekanizmaları uygular.
11. Yasal ve Mevzuatsal Uyum
Bilgi güvenliği süreçlerimiz;
-
KVKK,
-
Tüketici mevzuatı,
-
Elektronik ticaret düzenlemeleri,
-
İlgili diğer yasal yükümlülükler
ile tam uyum içerisinde yürütülür.
12. Sürekli İyileştirme
Rotakamp;
-
Bilgi güvenliği risklerini düzenli olarak analiz eder,
-
Teknolojik gelişmeleri yakından takip eder,
-
Güvenlik süreçlerini sürekli iyileştirir.
Bilgi güvenliği, dinamik ve sürekli gelişen bir süreçtir.
13. Çalışan Sorumlulukları
Tüm Rotakamp çalışanları;
-
Bilgi güvenliği politikalarına uymakla,
-
Gizli bilgileri korumakla,
-
Güvenlik ihlallerini bildirmekle
yükümlüdür.
14. Politika Güncellemeleri
Bu Bilgi Güvenliği Politikası, mevzuat ve teknolojik gelişmelere bağlı olarak güncellenebilir. Güncel politika, Rotakamp internet sitesinde yayımlandığı tarihten itibaren geçerli olur.
15. Yürürlük
İşbu Bilgi Güvenliği Politikası yayımlandığı tarihte yürürlüğe girer ve Rotakamp bünyesindeki tüm süreçler için bağlayıcıdır.
