VARNEVO Legal

Güvenlik ve Uyumluluk Politikası

Planicas LLC olarak kullanıcı verilerini korumak için çok katmanlı, endüstri standardı güvenlik politikaları uyguluyoruz. Aşağıdaki standartlar, iç ve dış operasyonlarımızın omurgasını oluşturur.

🔒

Erişim Kontrolü ve Yetkilendirme

Sistem yöneticilerinde çok faktörlü doğrulama (MFA) zorunludur. Kritik API erişimleri 'En Az Yetki İlkesi' (PoLP) ile sınırlandırılmıştır.

🗄️

Veri Şifreleme ve İzolasyon

Row Level Security (RLS) ile veriler müşteri bazlı izole edilir. Aktarımda TLS 1.3, depolamada AES-256 şifreleme uygulanır.

🚨

Olay Müdahale ve İhlal Bildirimi

Olası veri ihlallerinde KVKK ve GDPR gereği en geç 72 saat içinde etkilenen kullanıcılara ve makamlara bildirim taahhüdü verilir.

🗑️

Veri Saklama ve İmha

Hesap silme taleplerinde, yasal mali veriler (faturalar) haricindeki tüm varlık kayıtları 30 gün içinde sistemden kalıcı olarak silinir.

🛡️

Server-Side Doğrulama

Kritik güvenlik denetimleri ve faturalandırma kontrolleri yalnızca güvenli sunucu (Server-Side) ortamında yürütülür.

🤖

Bot ve Fraud Koruması

Cloudflare Turnstile ve oran sınırlama (Rate Limiting) mekanizmalarıyla sistem saldırılara karşı korunur.

Güvenlik Denetimleri ve Bildirim

Kullanıcı verilerinin güvenliği için sızma (penetration) testleri ve kod incelemeleri rutin olarak yapılmaktadır. Güvenlik açığı (vulnerability) tespitleriniz veya veri güvenliği şikayetleriniz için doğrudanvarneofficial@gmail.com adresine ulaşabilirsiniz.