Hukuki belgeler

Bilgi Güvenliği ve Sorumlu Açıklama

Uyguladığımız güvenlik önlemlerini, açık bildirim sürecini ve veri ihlali prosedürünü açıklar.

Son güncelleme: 28 Temmuz 2026 · Veri sorumlusu / hizmet sağlayıcı: Bildirim.io hizmet işletmecisi

Uyguladığımız önlemler

Sunduklarımız: TOTP tabanlı iki adımlı doğrulama ve kurtarma kodları, hesabınızın güvenlik işlemlerinin panelden görülebilen denetim kaydı, API anahtarlarında yetki kapsamı ve kesintisiz rotasyon, doğrulanmamış alan adına gönderim engeli, büyük kitleye gönderimde ikinci onay. Henüz sunmadıklarımız: bağımsız sızma testi raporu ve altyapımızın dışında barındırılan bağımsız bir durum sayfası. Bunlar yol haritasındadır ve hazır olmadan var gibi anlatılmayacaktır.

Sorumlu açıklama (responsible disclosure)

Bir güvenlik açığı bulduysanız [email protected] adresine bildirin. Bildiriminizi 3 iş günü içinde teyit eder, değerlendirme sonucunu 10 iş günü içinde paylaşırız.

İyi niyetle hareket eden araştırmacılara karşı hukuki işlem başlatmayız. Bunun için: yalnızca kendi hesabınıza ait veriyle test edin, başka müşterilerin verisine erişmeyin, hizmeti aksatacak yük testleri yapmayın, bulduğunuz açığı düzeltilmeden üçüncü kişilerle paylaşmayın.

Şu anda ödüllü bir açık bildirim (bug bounty) programımız bulunmamaktadır; katkıda bulunan araştırmacıları izinleri hâlinde teşekkür listesinde anarız.

Veri ihlali prosedürü

  1. Tespit: izleme, müşteri bildirimi veya araştırmacı bildirimiyle olay kaydı açılır.
  2. Sınırlama: etkilenen bileşen izole edilir, gerekirse ilgili anahtarlar iptal edilir ve döndürülür.
  3. Etki analizi: hangi veri kategorilerinin, kaç kişinin ve hangi müşterilerin etkilendiği belirlenir.
  4. Bildirim: etkilenen müşterilere gereksiz gecikme olmaksızın ve her hâlükârda 72 saat içinde bildirilir.
  5. Kurum bildirimi: mevzuatın gerektirdiği hâllerde Kişisel Verileri Koruma Kurumu’na bildirim yapılır.
  6. Kurtarma: sistem güvenli duruma getirilir, gerekirse yedekten dönülür.
  7. Kök neden analizi ve düzeltici eylemler belirlenir.
  8. Olay sonrası rapor hazırlanır ve etkilenen müşterilerle paylaşılır.

Müşterilere yapılan bildirim; ihlalin niteliğini, etkilenen veri kategorilerini, olası sonuçlarını, alınan ve alınması önerilen önlemleri içerir.

Bildirim

Bu belgeyle ilgili sorularınız için [email protected] adresine yazabilirsiniz.

Tüm hukuki belgeler