1. Kapsam
Bu politika, ideafixERP internet sitesi ve uygulamasında kullanıcı, firma, cari, stok, fatura, e-belge, banka, destek ve abonelik süreçlerinde oluşan verilerin korunmasına ilişkin genel yaklaşımı açıklar. KVKK'ya özgü zorunlu bilgilendirme için ayrıca KVKK Aydınlatma Metni'ni inceleyin.
2. Veri minimizasyonu
Hizmetin sunulması için gerekli olmayan verileri talep etmemeyi, verileri belirli ve meşru amaçlarla sınırlı tutmayı ve saklama süresi sona eren kayıtları mevzuata uygun şekilde imha etmeyi esas alırız.
3. Tenant ve erişim güvenliği
Firma verileri tenant ayrımıyla tutulur. Yetkiler rol bazlı uygulanır; oturum, kritik işlem ve güvenlik olayları kayıt altına alınır. Yetkisiz erişimi önlemek için uygulama, sunucu, veritabanı ve yedekleme katmanlarında teknik ve idari tedbirler uygulanır.
4. Hizmet sağlayıcılar
Barındırma, e-posta, ödeme, e-belge ve benzeri altyapı hizmetlerinde yalnızca hizmet için gerekli veriler ilgili sağlayıcılarla paylaşılır. Sağlayıcıların kendi hizmetlerine ilişkin veri işleme koşulları ayrıca geçerli olabilir.
5. Kullanıcının sorumluluğu
Kullanıcılar güçlü parola kullanmalı, hesap bilgilerini paylaşmamalı, kullanıcı yetkilerini görevle sınırlamalı ve kendi müşterilerine ait kişisel verileri ideafixERP'ye aktarırken gerekli hukuki şartları sağlamalıdır.
6. İletişim
Gizlilik veya veri güvenliği konularındaki taleplerinizi info@ideafixbilisim.com adresine iletebilirsiniz.