İçeriğe geç

OperasyonAI Güven Merkezi

Güvenlik operasyonlarınızı yönetirken verinizin güvenliği de operasyonun bir parçasıdır.

OperasyonAI; özel güvenlik şirketlerinin görev, devriye, personel, olay ve kanıt süreçlerini yönetirken erişim kontrolü, tenant izolasyonu, audit log ve KVKK odaklı süreçlerle güvenli bir altyapı sunmayı hedefler.

Güvenlik ve uyum yaklaşımımız

Platformun temelindeki teknik ve idari kontroller.

KVKK Odaklı Mimari

Aydınlatma, açık rıza, veri sorumlusu/işleyen ayrımı ve ilgili kişi hakları süreçlerine göre tasarlanmış altyapı.

Çok Kiracılı Yapı

Her güvenlik şirketi ayrı tenant; veriler mantıksal olarak birbirinden ayrılır.

Tenant İzolasyonu

Satır düzeyi güvenlik (RLS) ve erişim kontrolleriyle firmalar arası veri erişimi engellenir.

Rol Bazlı Erişim

Operasyon müdürü, süpervizör ve saha görevlisi yalnızca yetkili olduğu veriye erişir.

Audit Log

Kritik işlemler ve erişimler, denetlenebilir biçimde kayıt altına alınır.

Güvenli Parola ve Oturum Yönetimi

Parolalar geri döndürülemez şekilde saklanır; oturumlar HttpOnly çerezlerle korunur.

Veri Aktarımı ve Şifreleme

Veri aktarımında TLS/HTTPS uygulanır.

Yedekleme ve Süreklilik

Düzenli yedekleme ve kurtarma süreçleriyle hizmet dayanıklılığı hedeflenir.

Olay Müdahale

İhlal şüphesinde tespit, sınırlama, etki analizi, müşteri bildirimi ve iyileştirme.

Alt İşleyenler

Sözleşmesel güvenceyle çalışılan alt işleyenler; güncel liste talep üzerine paylaşılır.

Kurumsal dokümanlar talep üzerine paylaşılır

Mimari özeti, güvenlik kontrolleri ve Veri İşleme Sözleşmesi (DPA) gibi kurumsal değerlendirme dokümanlarını satın alma ve güvenlik ekipleriniz için paylaşabiliriz.

Yasal belgeler

Tüm yasal metinlerimize buradan ulaşabilirsiniz.

Sık sorulan güvenlik soruları

OperasyonAI personel konumunu sürekli izler mi?+

Hayır. Konum verisi yalnızca müşteri tarafından etkinleştirilen görev/devriye doğrulama senaryolarında ve hukuki şartlar sağlandığında işlenir.

Bir firma başka firmanın verisini görebilir mi?+

Hayır. Çok kiracılı mimaride her firma verisi ayrı tenant kapsamında izole edilir. Ek olarak rol bazlı erişim ve teknik kontroller uygulanır.

OperasyonAI biyometrik veri işler mi?+

Varsayılan olarak hayır. Biyometrik doğrulama modülü ancak ayrıca etkinleştirilirse ve açık rıza/hukuki şartlar sağlanırsa kullanılabilir.

Veriler yurt dışına aktarılıyor mu?+

Kullanılan altyapı ve alt işleyenlere göre değişebilir. Yurt dışı aktarım söz konusu olduğunda KVKK’ya uygun mekanizmalar uygulanır ve müşteri bilgilendirilir.

Güvenlik ihlali olursa ne yapılır?+

Olay sınıflandırılır, etki analizi yapılır, müşteri bilgilendirilir ve KVKK kapsamındaki bildirim yükümlülükleri değerlendirilir.

Amacımız riskleri sürekli azaltmak ve güvenliği şeffaf biçimde yönetmektir.