Güvenlik
Verilerinizin güvenliği bizim önceliğimizdir. Taskdop uluslararası güvenlik standartlarına uygun olarak yapılandırılmıştır.
Veri Depolama
Tüm veriler Türkiye'de, ISO 27001 sertifikalı veri merkezlerinde depolanmaktadır. Herhangi bir yedekleme veya felaket senaryosu için veriler aynı bölge içinde coğrafi olarak ayrılmış iki farklı veri merkezinde replike edilir. Üçüncü ülke veri transferi yapılmaz.
Şifreleme
Tüm veriler aktarım sırasında (in transit) TLS 1.3 ile şifrelenir. Bekleme halinde (at rest) AES-256 ile şifrelenir. Veritabanı seviyesinde transparent data encryption (TDE) kullanılır. Yedekler de aynı şifreleme standardına tabidir. Anahtar yönetimi AWS KMS üzerinden yapılır ve yalnızca yetkili sistemlerin erişimine açıktır.
Erişim Kontrolü
Platforma erişim rol tabanlı (RBAC) olarak yapılandırılmıştır. Her kullanıcı yalnızca kendi yetkilendirildiği workspace'e ve görevlere erişebilir. Tüm erişim logları 12 ay süreyle saklanır ve düzenli olarak denetlenir. API anahtarları bireysel olarak atanır ve gerektiğinde iptal edilebilir. SSO/SAML (Enterprise planı) ile merkezi kimlik yönetimi desteklenir.
KVKK / GDPR Uyumu
Taskdop, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü'ne (GDPR) tam uyumludur. Veri sorumlusu sıfatıyla müşterilerimiz, veri işleyen sıfatıyla Taskdop hareket eder. Veri İşleme Sözleşmesi (DPA) tüm Team ve Enterprise müşterilerimize sağlanır. KVKK kapsamında Veri Sorumlusu Bilgi Sistemi'ne (VERBIS) kayıtlıyız.
Çalışma Süresi ve SLA
Taskdop'un hedef çalışma süresi (uptime) aylık %99,9'dur. Team ve Enterprise müşterilerimiz için SLA (Service Level Agreement) sağlanır. SLA ihlali durumunda hizmet bedelinde belirtilen oranlarda kredi uygulanır. Planlı bakım pencereleri en az 48 saat önceden e-posta ve sistem bildirimi ile duyurulur.
Veri Silme Politikası
Hesap iptali sonrasında tüm veriler 30 gün içinde kalıcı olarak silinir. Silme işlemi tüm yedekleri de kapsar. Müşteri isterse iptal öncesinde verilerini dışa aktarabilir (CSV/JSON). Silme işleminin tamamlandığına dair yazılı onay verilir. Adli saklama yükümlülükleri kapsamındaki veriler yasal zorunluluk süresince ayrılmış ortamda saklanır.
Güvenlik İletişimi
Güvenlik açığı bildirimleri için [email protected] adresine e-posta gönderebilirsiniz. Bildirimler en geç 24 saat içinde yanıtlanır. Sorumlu açıklama (responsible disclosure) politikamız çerçevesinde, bildirilen güvenlik açıkları doğrulandıktan sonra makul sürede giderilir. Hizmet olarak yazılım (SaaS) mimarimiz gereği düzenli penetrasyon testleri ve güvenlik taramaları yapılır.