Ertech Akademi

Bilgi Güvenliği Politikası

Son güncelleme: Haziran 2026

1. Amaç ve Kapsam

Bu politika, Ertech Akademi ("Ertech Akademi" veya "Platform") tarafından işlenen kişisel verilerin ve kullanılan tüm bilgi sistemlerinin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak amacıyla uygulanan teknik ve idari tedbirleri açıklamaktadır.

Politika; Platform altyapısını, veri tabanlarını, kullanıcı hesaplarını ve bunlara erişen tüm personel ile hizmet sağlayıcıları kapsar. KVKK Aydınlatma Metni ve Gizlilik Politikası ile birlikte değerlendirilmelidir.

2. Temel Güvenlik İlkeleri

Bilgi güvenliği yaklaşımımız üç temel ilkeye dayanır:

Gizlilik: Kişisel verilere yalnızca yetkili kişiler, görevlerinin gerektirdiği ölçüde erişebilir. Yetkisiz erişime karşı teknik ve idari kontroller uygulanır.

Bütünlük: Verilerin doğruluğu ve tutarlılığı; giriş, işleme ve saklama aşamalarında uygun kontrollerle korunur.

Erişilebilirlik: Yetkili kullanıcıların ihtiyaç duydukları bilgiye kesintisiz erişebilmesi için altyapı süreklilik tedbirleri alınır.

3. Kimlik Doğrulama ve Erişim Güvenliği

Kimlik doğrulama, Google Firebase Authentication altyapısı tarafından yönetilir. Şifreleriniz Ertech Akademi sunucularında hiçbir biçimde saklanmaz; doğrulama, sektör standardı tek yönlü algoritmalarla Firebase tarafında gerçekleştirilir.

• Rol bazlı erişim denetimi (RBAC): Her kullanıcı (öğrenci, öğretmen, yönetici) yalnızca yetkili olduğu verilere ve işlevlere erişir; en az yetki ilkesi uygulanır. • Oturum güvenliği: Oturumlar süreli kimlik belirteçleri (token) ile yönetilir ve belirteçler düzenli olarak yenilenir. • Bot koruması: Kayıt ve oturum açma yüzeyleri, otomatik/bot girişimlerine karşı Cloudflare Turnstile ile korunur. • Hassas işlemler: Şifre değişikliği ve hesap silme gibi işlemler için yeniden kimlik doğrulaması istenir.

4. Veri Şifreleme

• İletim hâlindeki veriler: Platform ile tarayıcınız arasındaki tüm trafik HTTPS/TLS ile şifrelenir. • Saklanan veriler: Veriler, yönetilen bulut altyapısında endüstri standardı şifreleme ile saklanır. • Ödeme verileri: Kart numarası ve CVV gibi bilgiler Şirket sunucularında saklanmaz; ödeme altyapısı iyzico tarafından PCI-DSS uyumlu şekilde işlenir.

5. Altyapı, İzleme ve Süreklilik

• Platform; erişim denetimleri ve ağ güvenliği yönetilen, güvenilir bulut hizmet sağlayıcıları üzerinde barındırılır. • Uygulama hataları ve güvenlik olayları sürekli olarak izlenir; anormal durumlar tespit ve kayıt altına alınır. • Bağımlılıklar ve sistem bileşenleri düzenli olarak güncellenir; bilinen güvenlik açıklarına karşı taramalar yapılır. • Veri kaybına karşı düzenli yedekleme uygulanır.

İnternet üzerinden hiçbir iletim veya saklama yönteminin %100 güvenli olmadığını belirtmek isteriz; mutlak güvenlik garanti edilemez.

6. Üçüncü Taraf ve Tedarikçi Güvenliği

Hizmet sunmak için anlaşmalı sağlayıcılarla çalışırız: kimlik doğrulama (Google Firebase), canlı ders (Zoom), e-posta bildirimi (Resend) ve ödeme (iyzico).

• Bu sağlayıcılar verileri yalnızca belirlenen amaçlar doğrultusunda işler. • Yurt dışı aktarımlar, standart sözleşme maddeleri / veri işleme sözleşmeleri (DPA) kapsamında yürütülür. • Üçüncü tarafların kendi gizlilik ve güvenlik politikaları geçerlidir.

7. Güvenlik İhlali Yönetimi

Bir güvenlik ihlali tespit edilmesi hâlinde:

• Olay derhâl incelenir, etkisi sınırlandırılır ve giderici/önleyici tedbirler uygulanır. • Kişisel veri ihlali söz konusu ise, Kişisel Verileri Koruma Kurulu'na en kısa sürede (en geç 72 saat içinde) bildirim yapılır. • İhlalden etkilenen ilgili kişiler, mevzuatın öngördüğü şekilde bilgilendirilir.

Bir güvenlik açığı veya ihlal şüphesini bize bildirmek için: destek@ertech.com.tr

8. Sorumluluklar ve Farkındalık

• Platforma erişimi olan tüm personel ve hizmet sağlayıcılar bu politikaya uymakla yükümlüdür. • Veri güvenliği, gizlilik ilkeleri ve yetkisiz erişimin önlenmesi konusunda gerekli farkındalık sağlanır. • Kullanıcılarımızın da hesap güvenliği için güçlü ve benzersiz bir şifre kullanması, giriş bilgilerini kimseyle paylaşmaması önerilir.

9. Politikanın Gözden Geçirilmesi

Bu politika; yasal gerekliliklerdeki, teknolojideki veya iş süreçlerindeki değişikliklere bağlı olarak ve en az yılda bir kez gözden geçirilir. Güncel sürüm her zaman bu sayfada yayımlanır.

10. İletişim

Bilgi güvenliği ve veri koruma ile ilgili soru, talep ve ihlal bildirimleriniz için bize ulaşabilirsiniz:

E-posta: destek@ertech.com.tr