Yönetim & sorumluluk
Güvenlik kararları net bir sahiplikle yürür: yönetim, bilgi güvenliği sorumluları ve mühendislik ekibi “Security by Design” yaklaşımıyla hareket eder. Erişimler “en az yetki” prensibiyle tanımlanır.
KasaGO; kafe, restoran ve perakende işletmeleri için kasa + operasyon odaklı bir sistemdir. Bu sayfada; güvenlik yaklaşımımızı, gizlilik (privacy) ilkelerimizi, KVKK kapsamındaki haklarınızı, çerez kullanımını ve veri saklama/silme prensiplerimizi açıkça paylaşıyoruz.
Güvenlik, “sonradan eklenen bir özellik” değil; ürünün çalışma şeklidir.
Güvenlik kararları net bir sahiplikle yürür: yönetim, bilgi güvenliği sorumluları ve mühendislik ekibi “Security by Design” yaklaşımıyla hareket eder. Erişimler “en az yetki” prensibiyle tanımlanır.
Her veriyi aynı şekilde ele almayız. Genel içerik ile müşteri/işletme verisi aynı seviyede değildir. Bu yüzden veriyi sınıflandırır, kontrol seviyesini buna göre uygularız.
Üretim verileri depoda şifreli tutulur; istemci–sunucu ve servis–servis trafiği TLS 1.2+ ile korunur. HTTPS zorunlu çalışacak şekilde yapılandırılır.
Güçlü parola politikaları, oturum zaman aşımı ve (özellikle yönetici erişimlerinde) MFA gibi kontroller uygulanır. Parola veya e-posta değişiminde oturumların geçersizleşmesi gibi güvenlik davranışları beklenen standarttır.
Girdi doğrulama, rate limiting, güvenli kod incelemeleri ve otomatik taramalar (SAST gibi) geliştirme sürecinin parçasıdır. Amaç: açıkları oluşmadan engellemek.
Bulut altyapısı, ağ segmentasyonu ve WAF/DDoS korumalarıyla “katmanlı savunma” yaklaşımını izler. Üretim/staging/dev ortamları ayrıdır; veritabanlarına doğrudan public erişim engellenir.
KasaGO B2B bir hizmettir; veriyi “gerekli olduğu kadar” toplar, korur ve şeffaf şekilde yönetiriz.
Örnek veri kategorileri:
Kart bilgisi / online ödeme bilgisi toplamayız; KasaGO şu an ödeme altyapısı sunmaz.
Verinizi “satmayız”. Hizmetin çalışması için zorunlu olan teknik servis sağlayıcılar (ör. barındırma/altyapı) kapsamında, gerekli minimum erişimle işlem yapılabilir. Her durumda erişim, yetki ve loglama ile kontrol edilir.
Talep edebileceğiniz bazı haklar:
Talepler için: [email protected]
Web sitemizin düzgün çalışması ve güvenliği için bazı çerezler kullanılabilir.
Site güvenliği, oturum sürekliliği ve temel işlevler için gereklidir. Bu çerezler olmadan bazı bölümler düzgün çalışmayabilir.
Sayfa performansını ve temel ziyaret istatistiklerini anlayabilmek için sınırlı ölçüm araçları kullanılabilir. Amaç: siteyi hızlandırmak ve hataları azaltmak.
Tarayıcı ayarlarından çerezleri silebilir, engelleyebilir veya izinleri yönetebilirsiniz. Çerezleri kapatmanız bazı deneyim farklılıklarına yol açabilir.
Veriyi süresiz tutmak yerine; iş ihtiyacı + mevzuat + güvenlik gereksinimleri kadar saklarız.
Hizmeti sunmak için gerekli veriler; aktif kullanım süresince saklanır. Hizmet sonlandığında veya hesap kapandığında; gerekli olmadığı ölçüde veriler silinir/anonimleştirilir.
7 günlük deneme süresi sonunda ücretli üyelik başlatılmadıysa, hesap kapatılabilir ve ilişkili veriler makul süre içinde sistemden kaldırılabilir.
Operasyon sürekliliği için şifreli yedekler kullanılabilir. Yedeklerden silme işlemleri, teknik süreç gereği gecikmeli tamamlanabilir (yine de politika olarak “minimum süre” hedeflenir).
KVKK kapsamındaki haklar doğrultusunda silme talebinizi değerlendirebiliriz. Mevzuat, sözleşme ve güvenlik logları gibi zorunlu saklama gerektiren durumlar hariçtir.
Talepler: [email protected]
Bir şey olduğunda “ne yaptık?” sorusunun cevabı net olmalı.
Otomatik alarmlar, log analizi veya kullanıcı bildirimi ile durum incelenir.
Etkilenen sistemler izole edilir, gerekirse erişimler kısıtlanır, şüpheli IP’ler engellenir.
Kök neden kaldırılır (açık kapatma, yapılandırma düzeltme, anahtar rotasyonu vb.).
Gerekli geri yükleme yapılır. Müşteri verisi etkilenmişse, mevzuatın gerektirdiği şeffaflıkla bilgilendirme yürütülür.
Güvenlik araştırmacılarıyla doğru bir şekilde iş birliği yapmak istiyoruz.
Her geçerli bildirim mutlaka incelenir. Etkinin seviyesine göre teşekkür/ödül yaklaşımını case-by-case değerlendiririz. Önceliğimiz hızlı doğrulama ve düzeltmedir.
Güvenlik bildirimi: [email protected]
Genel iletişim: [email protected]
Kısa, net cevaplar.
Hayır. KasaGO şu an online ödeme altyapısı sunmaz; kart bilgisi toplamaz.
Veriler; kurumsal bulut altyapıları üzerinde barındırılır. Sözleşme ve mevzuat gereksinimlerini gözeterek veri yerleşimi yönetilir.
Evet, web sitesinin çalışması ve güvenliği için zorunlu çerezler olabilir. Performans amaçlı sınırlı ölçüm de kullanılabilir.
KVKK kapsamındaki haklarınız doğrultusunda silme/düzeltme taleplerinizi değerlendiririz. Mevzuat ve güvenlik logları gibi zorunlu saklama istisnaları olabilir.
Deneme süresi sonunda ücretli üyelik başlamazsa hesap kapatılabilir ve ilişkili veriler politika gereği kaldırılabilir.
Bize doğrudan [email protected] üzerinden yazın. En kısa sürede dönüş yaparız.