Hukuki metin
Güvenlik
Politikası
Son güncelleme: 25 Eylül 2026
Bu politika; hesap, öğrenme, iletişim ve ödeme bağlantılı bilgilerin korunmasına yönelik genel güvenlik yaklaşımını ve kullanıcı sorumluluklarını açıklar.
1. Güvenlik yaklaşımı
NOTA-ACADEMIA DOO, işlenen verinin niteliği ve risk düzeyiyle orantılı teknik ve idari tedbirler uygular. Hiçbir elektronik sistem mutlak güvenlik garantisi vermez; tedbirler tehditler, teknoloji ve mevzuat geliştikçe gözden geçirilir.
2. Uygulanan başlıca tedbirler
- İletişim kanallarında güncel HTTPS/TLS koruması.
- Şifrelerin düz metin yerine güvenli özetleme yöntemleriyle işlenmesi.
- Rol ve ihtiyaç esaslı erişim yetkileri; yönetici işlevlerinin sınırlandırılması.
- Uygun kayıt, izleme, yedekleme, güncelleme ve olay müdahale süreçleri.
- Uygulama anahtarları ve benzeri gizli bilgilerin istemci tarafında açık edilmemesi.
- Hizmet sağlayıcılarla amaçla sınırlı erişim ve uygun gizlilik/güvenlik yükümlülükleri.
3. Ödeme güvenliği
Kartla ödeme, satın alma ekranında belirtilen yetkili ödeme sağlayıcısının güvenli ortamında gerçekleştirilir. Tam kart numarası ve CVV, Konuşuyoruz Biz veya NOTA-ACADEMIA DOO uygulama sunucularında saklanmaz. Ödeme sonucu, paket etkinleştirilmeden önce sunucu tarafında doğrulanır.
Kart bilgilerinizi e-posta, mesaj veya destek formu üzerinden göndermeyin. Şirket çalışanları sizden şifrenizi ya da tam kart bilgilerinizi istemez.
4. Hesabınızı korumak için
- Güçlü ve başka hizmetlerde kullanmadığınız bir şifre seçin.
- Şifrenizi ve tek kullanımlık doğrulama kodlarını kimseyle paylaşmayın.
- Ortak cihazlarda oturumu kapatın; tarayıcı ve işletim sisteminizi güncel tutun.
- Şüpheli bağlantılara tıklamayın ve adres çubuğundaki alan adını kontrol edin.
- Yetkisiz erişim şüphesini gecikmeden bize bildirin.
5. Güvenlik olayı ve veri ihlali
Şüpheli bir olay tespit edildiğinde kapsam ve etki değerlendirilir, erişim sınırlandırılır, gerekli düzeltici tedbirler uygulanır ve kayıtlar korunur. Mevzuat gerektiriyorsa yetkili kurumlar ve etkilenen kişiler uygun süre ve yöntemle bilgilendirilir.
6. Güvenlik açığı bildirimi
Olası bir güvenlik açığı fark ederseniz, kamuya açıklamadan önce ayrıntıları özel olarak paylaşın. Bildirim; sorunun açıklamasını, etkilenen adresi, tekrar oluşturma adımlarını ve mümkünse ekran görüntülerini içermelidir. Başkalarının verilerine erişmeyin, verileri değiştirmeyin ve hizmeti kesintiye uğratmayın.
7. Üçüncü taraf hizmetleri
Barındırma, yapay zekâ, ödeme, e-posta ve destek gibi işlevler için üçüncü taraf hizmet sağlayıcılar kullanılabilir. Bu sağlayıcıların erişimi hizmet için gereken ölçüyle sınırlandırılır; kendi sistemlerinin güvenliği ayrıca kendi politika ve yasal yükümlülüklerine tabidir.
8. Güncellemeler
Bu politika, sistem ve mevzuat değişikliklerine göre güncellenebilir. Güncel sürüm ve son güncelleme tarihi bu sayfada yayımlanır.
