KVKK & ISO 27001 Uyumlu

Gizlilik ve Güvenlik
Politikası

NovatekCloud'un SLA garantileri, teknik güvenlik uygulamaları ve veri koruma standartları

99.9%
Uptime
24/7
İzleme
30dk
Kritik Müdahale
AES-256
Şifreleme
Son Güncelleme: 11 Ekim 2025
Veri Merkezi ve Sertifikasyonlar

Türkiye'de Yedekli Veri Merkezleri

İstanbul ve İzmir'de iki farklı lokasyonda yedekli veri merkezlerimiz ile kesintisiz hizmet sunuyoruz

İstanbul Veri Merkezi

Ana Lokasyon
Tier III+ Standartlarında Veri Merkezi
7/24 Fiziksel Güvenlik ve İzleme
N+1 Yedekli Güç ve Soğutma Sistemleri
Düşük Latency - Hızlı Erişim
Çoklu Katmanlı Fiziksel ve Siber Güvenlik

İzmir Veri Merkezi

Yedekleme Lokasyonu
Tier III+ Standartlarında Veri Merkezi
Otomatik Felaket Kurtarma (DR) Sistemi
Real-Time Veri Replikasyonu
Coğrafi Yedeklilik - Deprem Güvenliği
İstanbul ile Senkronize Yedekleme

TürkAk Onaylı Sertifikalarımız

2026 yılı için yenilenmiş, bağımsız denetim kuruluşları tarafından doğrulanmış sertifikalarımız

ISO 27001:2022

Bilgi Güvenliği Yönetim Sistemi (BGYS)

TürkAk Akreditasyonu: 2026'ya kadar geçerli
Yıllık denetimler ile sürekli uyumluluk
İspatlanabilir dokümantasyon ve kayıtlar

ISO 22301:2019

İş Sürekliliği Yönetim Sistemi

TürkAk Akreditasyonu: 2026'ya kadar geçerli
Felaket kurtarma ve iş sürekliliği garantisi
Düzenli tatbikat ve test senaryoları
TürkAk Onaylı
Bağımsız Denetim
|
İspatlanabilir Belgeler
Talep üzerine sağlanır
|
2026'ya Kadar Geçerli
Yenilenmiş Sertifikalar

Tüm Belgelerimiz İspatlanabilir Niteliktedir

Sertifikalarımızın orijinallerini görüntülemek için buraya tıklayın veya bize ulaşın.

2 Veri Merkezi
Real-Time Yedekleme
TürkAk Onaylı
2026'ya Kadar Geçerli

SLA, Erişilebilirlik Garantileri & Performans

Uptime Garantisi

NovatekCloud altyapısı, çok katmanlı izleme ve yedekli sanallaştırma yapısı sayesinde %99.9 uptime oranını taahhüt eder.

Bu oran, planlı bakım süreçleri dışında hizmetin sürekli erişilebilir olmasını garanti eder.

99.9%
Yıllık Uptime
8.76h
Max Downtime/Yıl
43dk
Max Downtime/Ay

Destek Süreleri

Tüm hizmetler 7/24 izlenmekte olup, kritik durumlar için anlık müdahale ekibi görev yapmaktadır.

Destek talepleri önceliklendirilir:

Kritik (Sistem erişilemez)

Maksimum 30 dakika içinde müdahale

Yüksek (Performans düşüşü)

Maksimum 2 saat içinde yanıt

Standart Talepler

1 iş günü içinde çözümlenir

Hizmet Kesintisi Durumları

Olası kesintilerde öncelikli hedef hizmetin yeniden devreye alınmasıdır.

Tazminat ve hizmet kredisi koşulları, müşterilere sunulan SLA sözleşmesi kapsamında tanımlıdır.

Teknik Güvenlik Uygulamaları

Veri Şifreleme

Tüm müşteri verileri, hem aktarım sırasında ("in transit") hem de depolama sırasında ("at rest") AES-256 bit algoritması ile şifrelenir.

Aktarım katmanında TLS 1.2 ve üzeri sürümler zorunludur
Anahtar yönetimi süreçleri, ISO 27001 kapsamında güvenli modüller üzerinden yürütülür

In Transit

AES-256 + TLS 1.3

Veri aktarımında şifreleme

At Rest

AES-256 Encryption

Depolanan veri şifreleme

Kimlik Doğrulama ve Erişim Kontrolü

Multi-Factor Authentication (MFA)

Sistem erişimleri, Duo Security MFA ile çok faktörlü kimlik doğrulama (MFA) mekanizmasıyla korunur.

Role-Based Access Control (RBAC)

Erişimler, Rol Tabanlı Erişim Kontrolü (RBAC) modeliyle sınırlandırılır; her kullanıcı yalnızca yetkili olduğu kaynaklara erişebilir.

Loglama ve İzlenebilirlik

Tüm sistem aktiviteleri Oriana Log Management altyapısı üzerinden toplanır.

Loglar:

Değiştirilemez (immutable) formatta saklanır
Yeniden oynatma (replay) riskine karşı korunur
ISO 27001 A.12.4.3 uyumluluğuna göre zaman damgası ile imzalanır

Bu yapı, hem adli analiz hem de KVKK m.12 kapsamında "izlenebilirlik" yükümlülüğünü yerine getirir.

Sözleşmesel Yükümlülükler & Veri İşleme Sözleşmesi (DPA)

NovatekCloud ile yapılan tüm hizmet sözleşmelerinde, veri işleme süreçleri KVKK ve GDPR standartlarına uygun olarak tanımlanır.

Roller ve Sorumluluklar

Bu ayrım, verilerin işlenme amacı, süresi, erişim hakları ve imha süreçlerinin açık biçimde yönetilmesini sağlar.

NovatekCloud

Veri İşleyen

Data Processor - Müşteri verilerini belirlenen amaç ve talimatlar doğrultusunda işler ve korur.

Müşteri

Veri Sorumlusu

Data Controller - Veri işleme amaçlarını ve yöntemlerini belirler, nihai sorumluluğu taşır.

Veri İşleme Sözleşmesi (DPA)

Sözleşmede şu başlıklar bulunur:

İşlenen veri türleri ve amaçları

Hangi verilerin, ne amaçla işleneceği açıkça tanımlanır

Veri aktarım kanalları ve koruma önlemleri

TLS 1.3, AES-256 şifreleme ve güvenli protokoller

İhlal bildirimi ve süreleri

Veri ihlali durumunda maksimum 72 saat içinde bildirim

Alt yüklenici ve üçüncü taraf erişim koşulları

Üçüncü taraf erişimleri izin dahilinde ve güvenlik standartlarına uygun yapılır

İmha ve saklama politikaları

Veri saklama süreleri ve güvenli imha prosedürleri

DPA Erişimi

Bu doküman, müşterinin talebi üzerine paylaşılır ve tüm sözleşmelerde KVKK m.9 ve m.12 hükümlerine tam uyum garanti edilir.

Güvenli Bulut Altyapısı
ile Tanışın

KVKK ve ISO 27001 uyumlu, %99.9 uptime garantili altyapımızla verileriniz güvende

KVKK Uyumlu
|
ISO 27001:2022
|
AES-256 Şifreleme
|
%99.9 Uptime