Belge içeriğinin nasıl kabul edildiğini, işlendiğini ve devreden çıkarıldığını açıkça anlatıyoruz.
Bu sayfa TEVSİK’in belge işleme süreçlerindeki mevcut güvenlik, saklama, erişim, teslimat ve kapanış yaklaşımını açıklar.
Güvenlik yetkinlikleri durum listesi
Aşağıdaki etiketler TEVSİK’in mevcut, pilot, planlanan ve sunulmayan güvenlik seviyelerini şeffafça gösterir.
Yazılı Kapsam ve Sözleşme Şartları
Aktif uygulamaHer proje öncesinde belge kabul sınırları ve veri işleme şartları yazılı olarak tanzim edilir.
Gizlilik Sözleşmesi (NDA) Teminatı
Aktif uygulamaMüşteri ticari sırları ve yetkili teknik kayıtları NDA çerçevesinde korunur.
Belge Sınıflandırma Beyanı
Aktif uygulamaİşlem öncesinde belgelerin tasnif dışı ve aktarıma yetkili olduğu yazılı olarak teyit edilir.
Müşteri Kontrollü Ortam Pilotu
Sınırlı pilot kapsamındaÇalışmanın müşterinin kendi sunucu ve erişim politikalarında yürütülebilmesi seçeneği.
İzole Çalışma İstasyonu
Hazırlık aşamasındaProjeye özel cihaz, şifreli disk ve yerel güvenlik politikaları altında işleme.
Şifreli Taşınabilir Medya
Hazırlık aşamasındaDonanım şifrelemeli medya kullanımı ve kayıtlı teslim zinciri.
Kayıtlı Teslim Zinciri
Hazırlık aşamasındaKurye/kişi bilgileri, mühür numarası ve teslim tutanağı takibi.
SHA-256 Hash Bütünlük Doğrulaması
Hazırlık aşamasındaKabul ve teslimat öncesi dosya bütünlük kodu hesaplama cetveli.
Sanitizasyon ve Temizlik Tutanağı
Hazırlık aşamasındaProje bitiminde geçici çalışma alanının temizlendiğini belgeleyen kayıt.
Fiziksel İmha Tesis Onayı
Şu anda sunulmuyorÜçüncü taraf yetkili imha tesisi kanalıyla fiziki imha tanzimi.
Gizlilik Dereceli / NATO Belge İşleme
Şu anda sunulmuyorMillî Gizli veya NATO sınıflı belge kabulü.
Kabul Edilen İçerikler
- • Tasnif dışı şirket belgeleri
- • Müşteri aktarımına yazılı izin verilmiş dokümanlar
- • Ürün teknik föyleri ve test raporları
- • Sertifikalar, MSDS ve CE beyanları
- • Müşteri anketleri ve denetim kontrol listeleri
Kabul Edilmeyen İçerikler
- • Millî Gizli veya NATO sınıflı belgeler
- • Üçüncü tarafa aktarım kısıtı olan dosyalar
- • Aktif sistem şifreleri veya erişim anahtarları
- • Sınıflandırması belirsiz kısıtlı savunma belgeleri
- • Web formları üzerinden iletilen hassas veriler
Veri ve Belge İşleme Yaşam Döngüsü
Form üzerinden hassas belge içermeyen ön talep.
Hizmet sınırları ve aktarım yetkisi doğrulaması.
Gizlilik ve veri işleme şartlarının tanzimi.
Dosya manifesti ve kayıtlı teslimat.
Tanımlı izole veya müşteri ortamında tasnif.
Eksik ve sürüm doğrulama kontrolü.
Çalışan matris ve takip panolarının sunumu.
Yazılı onay ve teslim teyidi.
Geçici verilerin sanitizasyonu veya imhası.
Alt hizmet sağlayıcılar listesi
Vercel Inc.
Amaç: Web uygulaması barındırma ve kenar sunucu dağıtım altyapısı
Veri Türü: Statik web içerikleri, iletişim formu talepleri
Bölge: AB / ABD (Edge Network)
Neon Inc.
Amaç: Yönetilen PostgreSQL veritabanı altyapısı
Veri Türü: Başvuru kayıtları, form verileri, referans numaraları
Bölge: AB (Frankfurt / AWS)
Resend Labs Inc.
Amaç: İşlemsel e-posta ve bildirim gönderim altyapısı
Veri Türü: Form teyit e-postaları, admin bildirimleri
Bölge: AB / ABD
Altyapı sağlayıcılarının listelenmesi resmî sertifikasyon veya ticari ortaklık beyanı değildir.
Güvenlik Olayı ve Bildirim İletişim Adresi
Güvenlik bildirimi veya teknik soru için doğrudan ulaşabilirsiniz.