VARNEVO Legal
Güvenlik ve Uyumluluk Politikası
Planicas LLC olarak kullanıcı verilerini korumak için çok katmanlı, endüstri standardı güvenlik politikaları uyguluyoruz. Aşağıdaki standartlar, iç ve dış operasyonlarımızın omurgasını oluşturur.
🔒
Erişim Kontrolü ve Yetkilendirme
Sistem yöneticilerinde çok faktörlü doğrulama (MFA) zorunludur. Kritik API erişimleri 'En Az Yetki İlkesi' (PoLP) ile sınırlandırılmıştır.
🗄️
Veri Şifreleme ve İzolasyon
Row Level Security (RLS) ile veriler müşteri bazlı izole edilir. Aktarımda TLS 1.3, depolamada AES-256 şifreleme uygulanır.
🚨
Olay Müdahale ve İhlal Bildirimi
Olası veri ihlallerinde KVKK ve GDPR gereği en geç 72 saat içinde etkilenen kullanıcılara ve makamlara bildirim taahhüdü verilir.
🗑️
Veri Saklama ve İmha
Hesap silme taleplerinde, yasal mali veriler (faturalar) haricindeki tüm varlık kayıtları 30 gün içinde sistemden kalıcı olarak silinir.
🛡️
Server-Side Doğrulama
Kritik güvenlik denetimleri ve faturalandırma kontrolleri yalnızca güvenli sunucu (Server-Side) ortamında yürütülür.
🤖
Bot ve Fraud Koruması
Cloudflare Turnstile ve oran sınırlama (Rate Limiting) mekanizmalarıyla sistem saldırılara karşı korunur.
Güvenlik Denetimleri ve Bildirim
Kullanıcı verilerinin güvenliği için sızma (penetration) testleri ve kod incelemeleri rutin olarak yapılmaktadır. Güvenlik açığı (vulnerability) tespitleriniz veya veri güvenliği şikayetleriniz için doğrudanvarneofficial@gmail.com adresine ulaşabilirsiniz.