cubbfy logosucubbfy Giriş ekranına dön
Bilgilendirme merkezi

Gizlilik ve Veri Güvenliği Politikası

Sürüm 2026.08 · Yayın tarihi 12.08.2026
GİZLİLİK VE VERİ GÜVENLİĞİ POLİTİKASI 1. Amaç ve kapsam Bu politika; platform ziyaretçileri, trial başvuru sahipleri, firma yöneticileri, kullanıcılar ve destek talebi oluşturan kişiler için platformun gizlilik ve bilgi güvenliği yaklaşımını açıklar. Platform işletmecisi: Unvan/Ad: cubbfy Adres: Ankara / Türkiye E-posta: support@cubbfy.com Telefon: +90 552 298 18 26 İnternet sitesi: https://cubbfy.com 2. Sorumluluk modeli Platform; kendi trial, üyelik, abonelik, faturalandırma, destek ve güvenlik süreçlerinde işlediği veriler bakımından veri sorumlusudur. Üye firmaların platforma girdiği müşteri, tedarikçi, çalışan, teklif, sipariş, fatura, ödeme, çek, ürün ve belge içeriklerinde üye firma veri sorumlusu; platform ise sözleşme ve belgelenmiş talimatlar çerçevesinde veri işleyendir. Her firma, kullanıcılarına yalnızca görevleri için gerekli yetkiyi vermek, kendi aydınlatma ve saklama yükümlülüklerini yerine getirmek, platforma aktardığı verilerin hukuka uygun elde edildiğini güvence altına almak ve kullanıcı hesaplarını güncel tutmakla sorumludur. 3. Veri minimizasyonu ve amaçla sınırlılık Yalnızca hizmetin sunulması, güvenliği, desteklenmesi, faturalandırılması ve hukuki yükümlülüklerin yerine getirilmesi için gerekli verilerin işlenmesi hedeflenir. Zorunlu olmayan alanlar mümkün olduğunda isteğe bağlı bırakılır. Aynı amaca daha az veriyle ulaşılabiliyorsa daha az veri işleyen yöntem tercih edilir. 4. Erişim güvenliği Platformda firma izolasyonu, rol ve işlem bazlı yetkilendirme, oturum doğrulama, güçlü parola kuralları, istek sahteciliğine karşı CSRF koruması, giriş denemesi sınırlamaları, oturum iptali, denetim kayıtları ve kritik işlemlerde ek doğrulama gibi risk odaklı kontroller uygulanır. Yetkiler “izin verilmedikçe kapalı” yaklaşımıyla sınırlandırılır. Güvenlik kontrolleri periyodik olarak gözden geçirilir; hiçbir elektronik sistem için mutlak güvenlik garantisi verilmez. 5. Saklama, yedekleme ve silme Veriler, işleme amacının ve mevzuatın gerektirdiği süre kadar saklanır. Yedekler erişimi sınırlandırılmış ortamlarda tutulur ve operasyonel döngü içinde süreli olarak üzerine yazılır veya imha edilir. Silme talepleri aktif kayıtlar, yedekler, denetim kayıtları ve kanuni saklama zorunlulukları ayrı değerlendirilerek uygulanır. Aboneliğin sona ermesi, verilerin aynı anda ve kontrolsüz biçimde silineceği anlamına gelmez; dışa aktarım ve imha süreci sözleşmeye göre yürütülür. 6. Dosyalar ve belgeler Kullanıcılar yalnızca iş amacıyla ve yetkili oldukları dosyaları yüklemelidir. Hassas veya gereksiz kişisel veri içeren belgeler yüklenmemelidir. Dosya türü, boyutu, erişim yetkisi ve zararlı içerik risklerine ilişkin teknik kontroller uygulanabilir. OCR gibi belge işleme özellikleri etkinleştirildiğinde belgedeki içerik, belirtilen işlemi gerçekleştirmek amacıyla işlenir; harici bir OCR sağlayıcısı kullanılırsa bu sağlayıcı ve aktarım şartları ayrıca değerlendirilir. 7. Entegrasyonlar ve üçüncü taraflar Banka, kur, ödeme, e-belge, e-posta, SMS, OCR ve benzeri entegrasyonlar yalnızca ilgili özellik yapılandırıldığında devreye girer. Üçüncü taraf hizmetlerin kendi güvenlik ve gizlilik koşulları bulunabilir. Kart numarası gibi ödeme kimlik bilgileri platformda saklanmaz; yetkili ödeme sağlayıcısının sayfasında işlenir. API anahtarları ve gizli bağlantı bilgileri yetkili kullanıcılarla sınırlandırılır ve mevcut güvenli saklama mekanizmalarıyla korunur. 8. Olay yönetimi Şüpheli erişim, veri kaybı veya güvenlik ihlali tespit edildiğinde olayın kapsamını sınırlama, kayıtları koruma, etkilenen hesapları güvene alma, gerekli düzeltmeleri yapma ve mevzuatın gerektirdiği bildirimleri gerçekleştirme süreçleri işletilir. Kullanıcıların şüpheli bir durumu gecikmeden support@cubbfy.com adresine bildirmesi gerekir. 9. Kullanıcıların güvenlik sorumlulukları Kullanıcılar parolalarını paylaşmamalı, başka hizmetlerde kullandıkları parolayı tekrar kullanmamalı, ortak cihazlarda “beni hatırla” seçeneğini açmamalı, erişim yetkilerindeki değişiklikleri bildirmeli ve yetkisiz erişim şüphesinde oturumlarını kapatıp destek ekibiyle iletişime geçmelidir. Firma yöneticileri işten ayrılan veya görevi değişen kullanıcıların erişimini zamanında kaldırmalıdır. 10. Politika değişiklikleri ve iletişim Bu politika; mevzuat, güvenlik kontrolleri veya platform özellikleri değiştiğinde güncellenebilir. Güncel sürüm ve yayın tarihi platformda gösterilir. Gizlilik ve veri güvenliği soruları support@cubbfy.com adresine iletilebilir.
KVKK Aydınlatma MetniGizlilik ve Veri Güvenliği PolitikasıPlatform Kullanım KoşullarıÇerez Politikası
© 2026 cubbfy · Bilgiler güvenli platform ayarlarından yayınlanır.