- Home /
- Page
Bilgi Güvenliği Politikası
Bilgi Güvenliği Politikası
LAPLAS YAPI MÜHENDİSLİK LİMİTED ŞİRKETİ (EN GRAM DİNAMİK) olarak, faaliyetlerimizi sürdürürken ve müşterilerimize Egzersiz Destek Asistanı gibi yenilikçi ürünleri sunarken, bilgi varlıklarımızın gizliliğini, bütünlüğünü ve erişilebilirliğini en üst düzeyde korumayı taahhüt ederiz.
Bu politika, şirketimizin bilgi güvenliğine olan bağlılığını netleştirmek ve tüm çalışanlarımızın uyması gereken temel kuralları belirlemek amacıyla oluşturulmuştur.
1. Temel İlkelerimiz ve Taahhütlerimiz
Gizlilik: Müşteri, hasta, personel ve projelerimize ait tüm kritik bilgilerin yetkisiz erişime karşı korunmasını sağlamak. Özellikle online seanslar sırasında elde edilen kişisel sağlık verilerinin (KVKK kapsamındaki hassas veriler) gizliliğini en üst düzeyde tutmak.
Bütünlük: İşlediğimiz tüm verilerin (finansal, ticari, yazılımsal) doğru, tam, zamanında ve tutarlı olmasını sağlamak. Yazılımlarımızın ve sistemlerimizin güvenilirliğini sürekli test etmek.
Erişilebilirlik: Yetkili kullanıcıların (çalışanlar, fizyoterapistler ve müşteriler) ihtiyaç duyduğu bilgi ve hizmetlere (örneğin asistan.engramdinamik.com üzerindeki egzersiz videolarına) kesintisiz erişimini sağlamak.
Yasal Uyum: Başta 6698 sayılı KVKK olmak üzere, tabi olduğumuz tüm ulusal ve uluslararası yasal düzenlemelere, sözleşme yükümlülüklerine ve standartlara tam olarak uymak.
2. Bilgi Güvenliği Kapsamı
Bu politika; Engram Dinamik’in tüm bilgi varlıklarını, fiziksel tesislerini (Yalova Üniversitesi Teknopark ofisi), IT altyapısını, yazılımlarını, bulut hizmetlerini ve bu varlıklara erişimi olan tüm çalışanları, yüklenicileri ve iş ortaklarını kapsar.
3. Uygulama ve Sorumluluklar
Tüm Çalışanlar: Şirket verilerini işlerken bu politikaya uymakla yükümlüdür. Şüpheli durumları veya güvenlik zafiyetlerini derhal ilgili yöneticilere rapor etmek zorunludur.
Teknik Önlemler: Sistemlerimizde güvenlik duvarları, güncel antivirüs yazılımları, düzenli yedekleme ve sızma testleri uygulamak temel sorumluluğumuzdur.
Erişim Kontrolü: Tüm sistemlere ve verilere erişim, “en az yetki prensibi”ne göre belirlenir ve yalnızca görevin gerektirdiği ölçüde yetkilendirme yapılır.
Online Platform Güvenliği: Müşterilerin egzersiz verilerini ve şifrelerini barındıran asistan.engramdinamik.com sunucularının, güncel güvenlik yamalarıyla ve şifreleme protokolleriyle korunması önceliklidir.
Risk Yönetimi: Bilgi güvenliği tehditlerini ve risklerini düzenli olarak değerlendirmek, olası risklere karşı önleyici aksiyon planları oluşturmak.
4. İhlaller ve Sonuçları
Bilgi güvenliği politikasının ihlali, şirket disiplin süreçlerine tabidir ve ilgili yasal mevzuat çerçevesinde yaptırımlara neden olabilir. Güvenlik ihlallerinde, yasal bildirim yükümlülükleri derhal yerine getirilir.