Ana içeriğe geç
Yasal & Kurumsal

Hizmet ve Gizlilik Taahhüdü

Doz Teknoloji’nin kurumsal IT hizmetlerinde gizlilik, amaçla sınırlılık, erişim kontrolü, güvenlik tedbirleri, olay yönetimi ve müşteri verilerinin korunmasına ilişkin taahhüdü.

Son güncelleme: 22.09.2026

1. Taahhüdün Amacı

Doz Teknoloji olarak kurumsal IT/BT projeleri, yönetilebilir hizmetler, teknik destek, güvenlik, sunucu, ağ, bulut, yedekleme ve benzeri çalışmalar sırasında erişebileceğimiz müşteri bilgilerini yalnızca hizmetin gerektirdiği ölçüde ve gizlilik prensipleri çerçevesinde ele almayı taahhüt ederiz.

Bu sayfa genel kurumsal taahhüttür. Projeye özel gizlilik, SLA, veri işleme, sorumluluk ve güvenlik yükümlülükleri ayrıca imzalanan sözleşme veya NDA ile genişletilebilir.

2. Gizlilik ve Amaçla Sınırlılık

  • Müşteriye ait sistem, ağ, kullanıcı, yapılandırma, doküman ve iş bilgilerini hizmet amacı dışında kullanmamak.
  • Gizli bilgileri yetkisiz kişilerle paylaşmamak; erişimi görev ve ihtiyaçla sınırlamak.
  • Müşteri verilerini reklam veya veri satışı amacıyla kullanmamak.
  • Yasal zorunluluk veya yetkili makam talebi halinde, uygulanabilir hukuk çerçevesinde hareket etmek.

3. Erişim Kontrolü ve Kimlik Bilgileri

Uzaktan veya yerinde teknik erişim gerektiğinde, mümkün olduğu ölçüde kişiye özel hesap, en az ayrıcalık, MFA, güvenli bağlantı ve kayıt altına alma prensipleri tercih edilir. Parola, özel anahtar ve benzeri sırların normal e-posta veya açık metin mesajlaşma kanallarında paylaşılmaması esastır.

4. Teknik ve İdari Güvenlik Önlemleri

  • Proje ve risk düzeyine uygun erişim kontrolü, güvenlik duvarı, uç nokta güvenliği ve loglama kontrollerini değerlendirmek.
  • Yama, güncelleme, yapılandırma ve değişiklik süreçlerini kontrollü biçimde yürütmek.
  • Yedekleme kapsamı varsa, yedekleme ve geri dönüş hedeflerini proje şartlarına göre tanımlamak ve mümkün olduğunda geri dönüş testleri planlamak.
  • RAID, snapshot, HA veya tek bir güvenlik ürününü tek başına yedekleme, felaket kurtarma veya mutlak güvenlik olarak sunmamak.

5. Personel ve Tedarikçi Gizliliği

Hizmet kapsamında bilgiye erişmesi gereken personel ve, kullanılması halinde, alt yüklenici/tedarikçiler için gizlilik ve erişim sınırlandırması prensipleri uygulanır. Üçüncü taraf hizmet sağlayıcı seçimi yapılırken hizmetin niteliğine göre güvenlik, erişim ve veri koruma şartları değerlendirilir.

6. Olay Yönetimi

Bilgi güvenliği olayı veya yetkisiz erişim şüphesi halinde olayın kapsamını belirlemek, etkiyi sınırlamak, kayıtları korumak ve sözleşme ile uygulanabilir mevzuatın gerektirdiği bildirim/koordinasyon süreçlerini yürütmek hedeflenir. Olay bildiriminin kapsamı ve süresi, olayın niteliği ile hukuki ve sözleşmesel yükümlülüklere göre belirlenir.

7. Veri Saklama, İade ve Silme

Hizmet için alınan bilgi ve erişimler, hizmetin niteliği ve yasal saklama yükümlülükleri çerçevesinde tutulur. Hizmet sona erdiğinde, müşteriye ait erişim yetkilerinin kapatılması, teslim edilmesi veya proje kapsamındaki verilerin silinmesi/yok edilmesi ilgili sözleşme, talimat ve mevzuata göre yürütülür.

8. Hizmet Sınırları ve Müşteri Sorumlulukları

Güvenlik ve iş sürekliliği ortak sorumluluk gerektirir. Müşterinin yetkili kullanıcılarını belirlemesi, gerekli lisansları sağlaması, kritik değişiklikleri bildirmesi, kullanıcı farkındalığını desteklemesi ve sözleşmede kendisine ait sorumlulukları yerine getirmesi beklenir. Doz Teknoloji’nin sorumluluğu, yazılı hizmet kapsamı ve uygulanabilir hukuk ile sınırlıdır.

İletişim

Bu metinle ilgili sorularınız veya başvurularınız için bizimle iletişime geçebilirsiniz.

0 232 332 39 03 [email protected]
Adalet Mah. Manas Blv. Folkart Towers B Kule No:39 K:32 D:3201 Bayraklı / İzmir
WhatsApp'tan Yazın Hemen Arayın
Kopyalandı!