Güvenlik Bilgilendirmesi

Sürüm 1.1 · Yürürlük tarihi: 10 Ekim 2026

Yaklaşımımız

Mükellef verisi gizlidir. Güvenliği, sonradan eklenen bir özellik olarak değil, ürünün tasarımının parçası olarak ele alırız ve aldığımız önlemlerin yalnızca doğrulayabildiklerimizi anlatırız.

Aldığımız önlemler

  • Şifreli bağlantı: Tüm trafik HTTPS/TLS üzerinden akar.
  • Parola ve PIN güvenliği: Parolalar ve profil PIN’leri düz metin saklanmaz; güçlü bir özet algoritmasıyla (argon2id) tutulur.
  • Oturum güvenliği: Oturum çerezleri HttpOnly, Secure ve SameSite korumalıdır; istek sahteciliğine karşı koruma uygulanır.
  • Büro izolasyonu: Her sorgu ilgili büro kapsamında çalışır; bir büro başka bir büronun verisini göremez. Normal profiller yalnızca atanmış mükellefleri görür; yetkili ana profil dışındaki profillerde PIN korumalı geçiş vardır.
  • Veri minimizasyonu: Yapay zekâya mükellef adı, VKN/TCKN, adres veya iletişim bilgisi gönderilmez; kayıtlarda VKN/TCKN maskelenir; arayüzde de kimlik numaraları maskeli gösterilir.
  • Yüklenen dosyalar: Excel/CSV dosyaları işlendikten sonra silinir; hücrelerdeki formül enjeksiyonuna karşı temizlenir.
  • Kart verisi: Kart bilgileri bizde saklanmaz; lisanslı ödeme kuruluşunda ve 3D Secure ile işlenir.
  • Yönetici erişimi: Ayrı rolle sınırlıdır; yönetim konsolunda mükellef verisi gösterilmez; yönetici işlemleri denetim kaydına yazılır.
  • Yedekleme: Veritabanı için kısa süreli geri yükleme noktası ve günlük yedekler tutulur.
  • Kayıt: Erişim ve işlem kayıtları tutulur; bu kayıtlar güvenlik incelemelerinde ve uyuşmazlıkta kullanılır.

Veri ihlali

Kişisel verilerin hukuka aykırı biçimde ele geçirildiğini tespit edersek erişimi keseriz, etkiyi analiz ederiz ve ilgili büroları gecikmeden, en geç 48 saat içinde bilgilendiririz; Kişisel Verileri Koruma Kurulu’na bildirim, mevzuatta öngörülen 72 saatlik sürede yapılır (Veri İşleme Sözleşmesi).

Sizin yapabilecekleriniz

  • Güçlü ve benzersiz bir parola kullanın; parolanızı kimseyle paylaşmayın.
  • Çalışanlarınız için ayrı profil açın; ana profili paylaşmayın.
  • Ayrılan çalışanların profilini hemen pasife alın.
  • Şüpheli bir durum görürseniz hemen bildirin.

Güvenlik açığı bildirimi

Bir güvenlik açığı bulduğunuzu düşünüyorsanız lütfen destek@mukellefim.net adresine yazın. Bildirimi ciddiyetle inceler, uygun şekilde yanıtlar ve iyi niyetli araştırmacılara karşı hukuki yola gitmeyiz; lütfen başkalarının verisine erişmeyin ve açığı kamuoyuyla paylaşmadan önce bize süre tanıyın.

Hizmet sağlayıcı

[Ticari Unvan] (Şahıs işletmesi (gerçek kişi tacir)) · Mükellefim.net
[Açık Adres: Mahalle, Cadde, No, İlçe/İl]
İletişim: destek@mukellefim.net

Hizmet sağlayıcının şu bilgileri henüz tamamlanmadı: ticari unvan, vergi dairesi, vergi kimlik no, MERSİS no, ticaret sicil, adres, KEP adresi, telefon, yetkili mahkeme şehri, sunucu konumu. Köşeli parantez içinde görünen alanlar bu eksikleri gösterir; bilgiler girildiğinde bu sayfa güncellenir.

Diğer yasal belgeler