GÜVENLİK VE GİZLİLİK

Kodunuzu kime, nasıl verdiğinizi bilme hakkınız var.

Aşağıdaki maddeler, kaynak kod paylaşımı, erişim yönetimi, saklama ve gizlilik konularında izlediğimiz çalışma prensiplerini açıklar. Bunlar bir sertifikasyon iddiası değil, proje bazında uyguladığımız operasyonel çalışma kurallarıdır.

Güvenlik Prensipleri

NDA

  • Talep halinde gizlilik sözleşmesi (NDA) imzalanır
  • Kaynak kod erişimi ve çalışma kapsamı, gerekli gizlilik koşulları netleştirildikten sonra başlatılır

Erişim ve Yetki

  • Kaynak koda yalnızca çalışma için yetkilendirilmiş proje personeli erişir
  • Her erişim, görev kapsamı ve proje süresiyle sınırlandırılır
  • Gerektiğinde salt okunur erişim tercih edilir

Kod Paylaşım Yöntemi

  • Tercihen özel erişimli ve gerektiğinde salt okunur repository bağlantısı kullanılır
  • Dosya aktarımı gerekiyorsa paylaşım yöntemi ve erişim süresi müşteriyle önceden netleştirilir
  • Herkese açık paylaşım kanalları veya depolama alanları kullanılmaz

Saklama ve Silme

  • Kaynak kod ve çalışma kopyaları yalnızca proje için gerekli süre boyunca tutulur
  • Proje tamamlandığında erişimler kapatılır
  • Geçici çalışma kopyaları, kararlaştırılan süre sonunda veya müşterinin talebi üzerine silinir
  • Silme işlemi talep halinde yazılı olarak teyit edilir

Ticari Gizlilik

  • Proje detayları müşterinin izni olmadan yetkisiz üçüncü kişilerle veya tanıtım amacıyla paylaşılmaz
  • Form iletimi ve dosya aktarımı gibi operasyonel süreçlerde gerekli teknik hizmet sağlayıcılar kullanılabilir
  • Vaka örnekleri, kullanılıyorsa isim ve tanımlayıcı bilgiler olmadan anlatılır

Çalışma Etiği

  • Onaylanmayan hiçbir değişiklik yapılmaz
  • Kapsamı veya sonucu etkileyen adımlar müşteri irtibat kişisiyle netleştirilir
  • Bulgular abartılmadan, olduğu gibi raporlanır
  • Olası bir güvenlik sorunu fark edilirse ilgili müşteri irtibat kişisine gecikmeden bilgi verilir
PAYLAŞMADAN ÖNCE

Kaynak kodunuzu göndermeden önce hassas bilgileri kontrol edin.

İnceleme için gerekli olmayan üretim verileri ve erişim bilgileri, paylaşım öncesinde çıkarılmalıdır.

DÜRÜST NOT

Ne söylemediğimize de dikkat edin.

Bu sayfada belirli bir güvenlik sertifikası (ör. ISO 27001), resmi KVKK uyumluluk belgesi veya spesifik şifreleme teknolojisi iddiası bulunmuyor — çünkü böyle bir sertifikasyon sürecimiz yok. Yukarıdakiler, çalışma şeklimizi anlatan prensiplerdir. Projenize özel yasal/sözleşmesel garantiler istiyorsanız, bunu görüşme aşamasında netleştirebiliriz.

SORUNUZ MU VAR?

Gizlilik konusunda netlik istiyorsanız, önce konuşalım.

Kaynak kodunuzu göndermeden önce NDA ve çalışma koşullarını birlikte netleştirebiliriz.