Gizlilik Politikası
Bu politika, MDT 360 kullanılırken verilerin nasıl korunduğunu ve tarafların sorumluluklarını açıklar.
1. Gizlilik yaklaşımı
MDT 360, hizmet için gerekli verileri ölçülü biçimde işlemeyi ve yetkisiz erişime karşı uygun teknik ve idari tedbirleri uygulamayı amaçlar. Kişisel veriler reklam amacıyla satılmaz.
2. Hesap ve erişim güvenliği
Parolalar açık metin olarak saklanmaz. Oturumlar güvenli ve HttpOnly çerezlerle korunur; giriş ve parola yenileme işlemlerinde Cloudflare Turnstile güvenlik kontrolü kullanılabilir. Kurum verilerine erişim, kullanıcının kurum üyeliği ve rolüne göre sınırlandırılır.
3. Kurumsal veriler
Kurum yöneticileri kullanıcıları davet edebilir, rollerini belirleyebilir ve kurum içi erişimi yönetebilir. Kullanıcılar, sisteme girdikleri kişi, firma ve belge bilgilerinin doğruluğundan; bu verileri sisteme aktarmaya yetkili olmaktan sorumludur.
4. Belgeler ve yedekleme
Uygulamadaki Belge Merkezi kayıt ve belgelerin hazırlanmasını ve dışa aktarılmasını kolaylaştırır. Hizmet, kurumun tabi olduğu resmî dosyalama ve arşiv yükümlülüğünün yerine geçmez. Kullanıcı, gerekli çıktı ve dosyaları Dışa Aktar seçeneğiyle indirip kendi güvenli arşivinde saklamalıdır.
5. Hizmet sağlayıcılar
Altyapı, güvenlik ve e-posta gönderimi için Cloudflare ve Resend hizmetlerinden yararlanılır. Bu sağlayıcılara yalnızca ilgili teknik hizmet için gereken bilgiler aktarılır. Yasal zorunluluk olmadıkça veriler başka amaçlarla üçüncü kişilere sunulmaz.
6. Kullanıcının güvenlik sorumluluğu
Kullanıcı güçlü ve benzersiz bir parola belirlemeli, hesabını paylaşmamalı, ortak cihazlarda güvenli çıkış yapmalı ve şüpheli erişimi gecikmeden bildirmelidir. Yetkisiz kullanım şüphesinde parola değiştirme veya e-posta yoluyla parola yenileme araçları kullanılabilir.
7. Değişiklikler ve iletişim
Hizmet veya mevzuat değiştiğinde bu politika güncellenebilir. Güncel sürüm ve tarih sayfanın üst bölümünde gösterilir. Gizlilik talepleri mehmetdurna[at]msn.com adresine iletilebilir.