Yeni bir sekmede açılır

Veri Güvenliği

Son Güncelleme: 25 Ağustos 2026

DernekPanel olarak müşteri ve kullanıcılarımızın verilerinin güvenliğini hizmetimizin temel unsurlarından biri olarak görüyoruz.

DernekPanel; üyelik bilgileri, iletişim bilgileri, aidat ve tahsilat kayıtları ve müşteri derneklerin hizmet kapsamında sisteme kaydettiği diğer bilgilerin yetkisiz erişim, kayıp, değişiklik, ifşa veya kötüye kullanıma karşı korunması amacıyla risk düzeyine uygun teknik ve idari güvenlik tedbirleri uygular.

İşbu Veri Güvenliği sayfası, DernekPanel hizmetlerinde veri güvenliğine yönelik benimsediğimiz temel yaklaşımı ve uygulanabilecek güvenlik önlemlerini açıklamaktadır.

Bu metin; Kişisel Verilerin Korunması ve Aydınlatma Metni, Gizlilik Politikası, Çerez Politikası ve Kullanım Şartları ile birlikte değerlendirilmelidir.


1. Hizmet Sağlayıcı

DernekPanel aşağıdaki şirket tarafından sunulmaktadır:

Ticari Unvan: ZedTech Dijital Pazarlama ve Yazılım Ticaret Limited Şirketi
Adres: Aydınevler Mahallesi Sanayi Caddesi No: 32 İç Kapı No: 3 Maltepe / İstanbul
Telefon: 0216 599 00 59
E-posta: [email protected]
İnternet Sitesi: www.dernekpanel.com

İşbu metinde ZedTech Dijital Pazarlama ve Yazılım Ticaret Limited Şirketi, sunduğu hizmetler bakımından kısaca “DernekPanel”, “biz” veya “Şirket” olarak anılabilir.


2. Veri Güvenliği Yaklaşımımız

DernekPanel’in veri güvenliği yaklaşımı temel olarak aşağıdaki hedeflere dayanır:

  • kişisel verilere yetkisiz erişimin önlenmesi,
  • kişisel verilerin hukuka aykırı işlenmesinin önlenmesi,
  • kişisel verilerin güvenli şekilde muhafaza edilmesi,
  • kullanıcı hesaplarının korunması,
  • sistem üzerindeki yetkilerin sınırlandırılması,
  • önemli işlemlerin izlenebilirliğinin sağlanması,
  • veri kaybı riskinin azaltılması,
  • güvenlik olaylarının mümkün olan en kısa sürede tespit edilmesi,
  • hizmet sürekliliğinin korunması,
  • gerektiğinde verilerin güvenli şekilde silinmesi veya anonim hale getirilmesi.

Güvenlik önlemleri; işlenen verilerin niteliği, kullanılan sistemler, tehdit seviyesi ve teknolojik gelişmeler dikkate alınarak değerlendirilir.


3. Veri Sorumlusu ve Veri İşleyen Ayrımı

DernekPanel’in veri güvenliği sorumlulukları, kişisel veri işleme faaliyetindeki rolüne göre değişebilir.

DernekPanel;

  • kendi müşterileri,
  • müşteri yetkilileri,
  • internet sitesi ziyaretçileri,
  • kullanıcı hesapları,
  • destek ve faturalandırma işlemleri

bakımından işleme amaç ve yöntemlerini belirlediği ölçüde veri sorumlusu olarak hareket edebilir.

Müşteri derneklerin kendi üyelerine ilişkin DernekPanel’e kaydettiği kişisel veriler bakımından ise ilgili dernek çoğu durumda veri sorumlusu, DernekPanel ise veri işleyen sıfatıyla hareket eder.

Bu durumda DernekPanel, müşteri verilerini ilgili müşteri derneğin talimatları ve hizmetin sunulması için gerekli işlemler çerçevesinde işler.


4. Güvenli İletişim

DernekPanel sistemleriyle kullanıcı cihazları arasındaki veri iletişiminin güvenli şekilde gerçekleştirilmesi amaçlanır.

İnternet sitesi ve panel erişimlerinde uygun güvenli iletişim protokollerinden yararlanılır.

Bu sayede kullanıcı cihazı ile DernekPanel altyapısı arasında iletilen bilgilerin üçüncü kişiler tarafından okunması veya değiştirilmesi riskinin azaltılması hedeflenir.

Kullanıcıların DernekPanel’e yalnızca resmi internet adresleri üzerinden erişmeleri ve tarayıcı güvenlik uyarılarını dikkate almaları tavsiye edilir.


5. Kullanıcı Hesaplarının Güvenliği

DernekPanel kullanıcı hesaplarının yetkisiz kişiler tarafından kullanılmasını önlemek amacıyla hesap ve erişim güvenliğine yönelik kontroller uygulanabilir.

Bu kapsamda;

  • kullanıcı hesaplarının birbirinden ayrılması,
  • kullanıcı adı ve parola ile kimlik doğrulama,
  • kullanıcı rolleri,
  • erişim yetkilerinin sınırlandırılması,
  • oturum yönetimi,
  • şüpheli giriş veya kullanım hareketlerinin incelenmesi,
  • gerekli durumlarda parola sıfırlama veya hesabın geçici olarak kilitlenmesi

gibi yöntemlerden yararlanılabilir.

Güvenlik ihtiyaçları ve sistem özelliklerine bağlı olarak ilave kimlik doğrulama mekanizmaları uygulanabilir.


6. Parola Güvenliği

Kullanıcı parolalarının güvenliğinin sağlanması için uygun teknik yöntemlerden yararlanılması esas alınır.

Parolaların sistemlerde gereksiz şekilde açık metin olarak tutulmaması ve kimlik doğrulama süreçlerinde güncel güvenlik uygulamalarının dikkate alınması hedeflenir.

Kullanıcıların;

  • güçlü ve tahmin edilmesi zor parola kullanmaları,
  • başka hizmetlerde kullandıkları parolaları DernekPanel’de tekrar kullanmamaları,
  • parolalarını başka kişilerle paylaşmamaları,
  • şüpheli bir durum halinde parolalarını değiştirmeleri

önerilir.

DernekPanel çalışanları veya destek ekibi kullanıcıların parolasını talep etmemelidir.


7. Rol ve Yetki Yönetimi

DernekPanel içerisinde farklı kullanıcıların farklı yetkilere sahip olması sağlanabilir.

Müşteri dernekler;

  • yönetici,
  • yetkili kullanıcı,
  • sınırlı yetkiye sahip kullanıcı

gibi farklı kullanıcı rolleri tanımlayabilir veya DernekPanel tarafından sunulan yetkilendirme seçeneklerinden yararlanabilir.

Kişisel verilere erişimin mümkün olduğu ölçüde görev ve ihtiyaçla sınırlı olması temel güvenlik prensiplerimiz arasındadır.

Bir kullanıcının görevi veya yetkisi sona erdiğinde ilgili hesabın veya erişim yetkisinin müşteri tarafından kaldırılması gerekir.


8. Yetkisiz Erişimin Önlenmesi

DernekPanel sistemlerine yetkisiz erişim riskini azaltmak amacıyla sistemin yapısına ve risk seviyesine uygun güvenlik kontrolleri uygulanabilir.

Bunlar;

  • erişim kontrolleri,
  • kullanıcı yetkilendirmeleri,
  • oturum güvenliği,
  • ağ güvenliği önlemleri,
  • güvenlik duvarları,
  • saldırı ve kötüye kullanım önleme sistemleri,
  • giriş denemelerinin sınırlandırılması,
  • güvenlik logları,
  • şüpheli hareketlerin izlenmesi

gibi tedbirlerden oluşabilir.

Güvenlik önlemleri ortaya çıkan yeni tehditlere ve teknik ihtiyaçlara göre güncellenebilir.


9. Uygulama Güvenliği

DernekPanel yazılımının geliştirilmesi ve işletilmesi sırasında uygulama güvenliği dikkate alınır.

Bu kapsamda;

  • kullanıcı girdilerinin kontrol edilmesi,
  • yetkilendirme kontrolleri,
  • oturum yönetimi,
  • hata yönetimi,
  • güvenli veri erişimi,
  • yetkisiz işlem yapılmasının önlenmesi,
  • bilinen güvenlik açıklarının takip edilmesi

gibi güvenlik uygulamalarından yararlanılabilir.

Tespit edilen güvenlik sorunları önem derecesine göre değerlendirilerek gerekli düzeltmeler planlanır.


10. Sunucu ve Altyapı Güvenliği

DernekPanel’in çalıştığı sunucu, veri tabanı ve diğer altyapı bileşenlerinin güvenliğinin korunması için uygun teknik önlemler uygulanır.

Bu kapsamda sistemin yapısına göre;

  • erişim kontrolleri,
  • ağ güvenliği,
  • güvenlik duvarları,
  • yazılım güncellemeleri,
  • güvenlik yamaları,
  • servislerin sınırlandırılması,
  • loglama,
  • izleme,
  • yedekleme

gibi yöntemlerden yararlanılabilir.

Altyapıya ilişkin yönetim erişimleri yalnızca gerekli yetkiye sahip kişilerle sınırlandırılır.


11. Veri Tabanı Güvenliği

Müşteri ve kullanıcı bilgilerinin bulunduğu veri tabanlarına erişim, hizmetin çalışması veya yetkili teknik işlemler için gerekli olduğu ölçüde sınırlandırılır.

Veri tabanı güvenliğinde;

  • erişim yetkilerinin sınırlandırılması,
  • uygulama ve yönetim erişimlerinin ayrıştırılması,
  • güçlü kimlik doğrulama,
  • bağlantı güvenliği,
  • loglama,
  • yedekleme,
  • yetkisiz dış erişimin sınırlandırılması

gibi kontroller uygulanabilir.

Veri tabanlarına doğrudan erişim, mümkün olduğu ölçüde yalnızca yetkili teknik personelle sınırlandırılır.


12. Hassas ve Özel Nitelikli Veriler

DernekPanel kullanan müşteri dernekler, hizmet kapsamında üyelerine ait çeşitli kişisel verileri sisteme kaydedebilir.

Bunların arasında;

  • T.C. kimlik numarası,
  • dernek üyeliği bilgileri,
  • kan grubu gibi sağlık verileri,
  • finansal nitelikte olabilecek aidat ve ödeme kayıtları

gibi daha yüksek koruma gerektiren bilgiler bulunabilir.

DernekPanel, işlenen verinin niteliğine göre uygun güvenlik seviyesinin belirlenmesi prensibini benimser.

Müşteri dernekler de sisteme yalnızca gerçekten ihtiyaç duydukları kişisel verileri kaydetmeli ve özel nitelikli kişisel verilerin işlenmesinde KVKK ve ilgili mevzuattaki ilave yükümlülüklere uygun hareket etmelidir.


13. Loglama ve İşlem Kayıtları

DernekPanel’in güvenliğinin ve işlem izlenebilirliğinin sağlanması amacıyla belirli kullanıcı ve sistem faaliyetleri kayıt altına alınabilir.

Bu kayıtlar;

  • kullanıcı girişleri,
  • tarih ve saat bilgileri,
  • IP adresleri,
  • oturum bilgileri,
  • belirli veri veya hesap işlemleri,
  • hata kayıtları,
  • sistem hareketleri,
  • güvenlik olayları

gibi bilgileri içerebilir.

Log kayıtları özellikle;

  • güvenlik olaylarının araştırılması,
  • yetkisiz erişimlerin tespit edilmesi,
  • sistem hatalarının giderilmesi,
  • kötüye kullanımın önlenmesi,
  • işlem geçmişinin incelenmesi

amacıyla kullanılabilir.

Loglara erişim de yetkilendirme kurallarına tabidir.


14. Yedekleme

Veri kaybı riskini azaltmak ve hizmet sürekliliğini desteklemek amacıyla DernekPanel altyapısında uygun yedekleme mekanizmalarından yararlanılabilir.

Yedekleme süreçlerinin amacı;

  • teknik arıza,
  • sistem hatası,
  • altyapı problemi,
  • veri bozulması,
  • diğer beklenmeyen olaylar

sonrasında hizmetin ve verilerin mümkün olan ölçüde geri yüklenebilmesini sağlamaktır.

Yedekleme sıklığı, saklama süresi ve yöntemi sistemin ilgili bileşenine ve operasyonel ihtiyaca göre değişebilir.

Yedekler de ana sistemlerdeki verilere benzer şekilde yetkisiz erişimlere karşı korunur.


15. Yedeklerin Veri Güvenliği Açısından Niteliği

Yedekleme sistemleri veri kaybına karşı önemli bir güvenlik tedbiri olmakla birlikte sınırsız bir veri arşivleme hizmeti olarak değerlendirilmemelidir.

Müşterilerin, işletmeleri açısından kritik gördükleri rapor veya kayıtları ihtiyaç halinde DernekPanel’in sağladığı dışa aktarma özellikleri üzerinden ayrıca saklamaları tavsiye edilir.

Belirli bir verinin yedekten geri getirilebilmesi;

  • yedekleme zamanına,
  • teknik altyapının durumuna,
  • ilgili yedeğin saklanmaya devam edip etmediğine

bağlı olabilir.


16. Sistem İzleme ve Güvenlik Olaylarının Tespiti

DernekPanel sistemlerinin güvenli ve kararlı şekilde çalışmasını sağlamak amacıyla teknik izleme mekanizmalarından yararlanılabilir.

Bu kapsamda;

  • sistem hataları,
  • performans sorunları,
  • sıra dışı trafik,
  • başarısız giriş girişimleri,
  • olağan dışı kullanıcı veya sistem hareketleri,
  • güvenlik olayları

takip edilebilir.

Tespit edilen olaylar risk ve önem seviyelerine göre değerlendirilir.


17. Güvenlik Açıklarının Yönetimi

Kullanılan yazılım, altyapı veya hizmetlerde tespit edilen güvenlik açıkları risk seviyelerine göre değerlendirilir.

Gerekli durumlarda;

  • yazılım güncellemeleri,
  • güvenlik yamaları,
  • yapılandırma değişiklikleri,
  • erişim sınırlandırmaları,
  • geçici güvenlik önlemleri

uygulanabilir.

Kritik güvenlik risklerinin mümkün olan en kısa sürede azaltılması hedeflenir.


18. Güncelleme ve Yama Yönetimi

Sunucu, uygulama, veri tabanı ve ilgili altyapı bileşenlerinde kullanılan yazılımların güvenlik güncellemeleri takip edilebilir.

Güncellemelerin uygulanmasında;

  • güvenlik riski,
  • sistem kararlılığı,
  • uyumluluk,
  • hizmet sürekliliği

gibi kriterler birlikte değerlendirilir.

Kritik güvenlik güncellemelerine öncelik verilebilir.


19. Teknik Destek Sırasında Veri Erişimi

Müşteri tarafından iletilen bazı teknik destek taleplerinin çözülebilmesi için yetkili DernekPanel personelinin ilgili müşteri hesabına veya belirli verilere erişmesi gerekebilir.

Bu tür erişimler;

  • destek talebinin çözülmesi,
  • sistem hatasının incelenmesi,
  • teknik problemin giderilmesi,
  • veri aktarımı veya yapılandırma desteğinin sağlanması

gibi belirli amaçlarla sınırlıdır.

Destek kapsamında erişilen verilerin ilgisiz amaçlarla kullanılması yasaktır.

Teknik destek süreçlerinde mümkün olduğu ölçüde ihtiyaç duyulan en az veriye erişim prensibi uygulanır.


20. Çalışan ve Yetkili Erişimleri

DernekPanel bünyesinde kişisel verilere erişim, görevi gereği bu verilere erişmesi gereken kişilerle sınırlandırılır.

Erişim yetkileri;

  • görev tanımı,
  • teknik ihtiyaç,
  • destek ihtiyacı,
  • sistem yönetimi,
  • güvenlik operasyonları

gibi gereksinimler doğrultusunda belirlenebilir.

Görev değişikliği veya iş ilişkisinin sona ermesi halinde ilgili erişimlerin gözden geçirilmesi veya kaldırılması hedeflenir.

Gizlilik ve veri güvenliği yükümlülükleri çalışan ve ilgili hizmet sağlayıcılara uygulanabilir.


21. Üçüncü Taraf Hizmet Sağlayıcıların Güvenliği

DernekPanel hizmetlerinin sunulabilmesi için bazı üçüncü taraf hizmet sağlayıcılardan yararlanılabilir.

Bunlar;

  • sunucu ve veri merkezi sağlayıcıları,
  • bulut hizmetleri,
  • yedekleme hizmetleri,
  • e-posta hizmetleri,
  • SMS hizmetleri,
  • ödeme kuruluşları,
  • güvenlik hizmetleri,
  • teknik izleme ve destek hizmetleri

olabilir.

Hizmet sağlayıcıların seçiminde, hizmetin niteliğine göre veri güvenliği ve gizlilik konuları dikkate alınır.

Kişisel verilere erişmesi gereken tedarikçilerin erişimleri hizmetin sağlanması için gerekli kapsamla sınırlandırılmaya çalışılır ve gerekli durumlarda sözleşmesel veri koruma yükümlülükleri uygulanır.


22. Veri Minimizasyonu

DernekPanel, kişisel verilerin amaçla bağlantılı, sınırlı ve ölçülü şekilde işlenmesini esas alır.

Müşterilerin de yalnızca gerçekten ihtiyaç duydukları kişisel verileri sisteme kaydetmeleri gerekir.

Özellikle;

  • T.C. kimlik numarası,
  • sağlık verileri,
  • aile bilgileri,
  • mali bilgiler

gibi daha hassas veriler yalnızca gerçek bir işleme ihtiyacı ve uygun hukuki şart bulunması halinde sisteme kaydedilmelidir.

Gereksiz kişisel veri tutulması hem Müşteri hem de DernekPanel açısından veri güvenliği riskini artırabilir.


23. Veri Saklama ve Güvenli Silme

Kişisel veriler, işlenmelerini gerektiren amaç için gerekli olan süre ve ilgili mevzuatta öngörülen saklama yükümlülükleri dikkate alınarak saklanır.

Verinin saklanmasını gerektiren sebepler ortadan kalktığında ve başka bir hukuki saklama yükümlülüğü bulunmadığında veri;

  • silinebilir,
  • yok edilebilir,
  • anonim hale getirilebilir.

Silme işlemleri, verinin bulunduğu sistem veya yedekleme ortamına göre farklı teknik süreçler gerektirebilir.

Yedeklerde bulunan veriler, yedekleme döngüsü içerisinde belirlenen sürelerin sonunda silinebilir veya üzerine yazılabilir.


24. Müşteri Hesabının Sona Ermesi

Müşterinin DernekPanel hizmetini sona erdirmesi halinde müşteri verilerinin yönetiminde;

  • taraflar arasındaki sözleşme,
  • veri saklama yükümlülükleri,
  • teknik yedekleme süreleri,
  • kişisel verilerin korunması mevzuatı

dikkate alınır.

Müşterilerin hizmeti sona erdirmeden önce ihtiyaç duydukları bilgileri uygun dışa aktarma yöntemleriyle almaları tavsiye edilir.

Hukuken veya teknik olarak saklanması gerekmeyen müşteri verileri ilgili süreçlerin sonunda silinebilir.


25. İş Sürekliliği

DernekPanel’in güvenli şekilde çalışması yalnızca gizliliğin değil, hizmetin erişilebilirliğinin de korunmasını gerektirir.

Bu nedenle altyapının niteliğine göre;

  • sistem yedekleri,
  • hizmet izleme,
  • arıza müdahale süreçleri,
  • alternatif geri yükleme yöntemleri,
  • teknik olay yönetimi

gibi uygulamalardan yararlanılabilir.

Amaç, teknik bir problem meydana gelmesi halinde hizmetin mümkün olan en kısa sürede tekrar kullanılabilir hale getirilmesidir.


26. Veri İhlali Yönetimi

Kişisel verilere yetkisiz erişim, verilerin yetkisiz şekilde paylaşılması, kaybolması, değiştirilmesi veya başka bir güvenlik olayının meydana gelmesi halinde olay değerlendirmeye alınır.

Olay yönetimi kapsamında duruma göre;

  1. güvenlik olayının tespit edilmesi,
  2. olayın kaynağının araştırılması,
  3. yetkisiz erişimin veya veri kaybının sınırlandırılması,
  4. etkilenen sistemlerin güvenli hale getirilmesi,
  5. etkilenen veri ve kişilerin belirlenmesi,
  6. olayın kayıt altına alınması,
  7. gerekli teknik önlemlerin alınması,
  8. tekrarının önlenmesine yönelik iyileştirmelerin yapılması

gibi işlemler gerçekleştirilebilir.

DernekPanel’in veri sorumlusu olarak hareket ettiği işlemlerde mevzuatın gerektirdiği durumlarda ilgili kişiler ve Kişisel Verileri Koruma Kurulu bilgilendirilir.

DernekPanel’in müşteri adına veri işleyen olarak hareket ettiği durumlarda ise ilgili müşteri mümkün olan en kısa sürede bilgilendirilerek gerekli teknik desteğin sağlanması hedeflenir.


27. Güvenlik Olaylarının Bildirilmesi

DernekPanel’i kullanırken;

  • hesabınıza yetkisiz erişildiğini,
  • başka bir kullanıcının verilerine erişebildiğinizi,
  • sistemde bir güvenlik açığı bulunduğunu,
  • kişisel verilerin yetkisiz şekilde görüntülendiğini,
  • şüpheli bir e-posta veya giriş girişimi aldığınızı

düşünüyorsanız durumu mümkün olan en kısa sürede bize bildirmenizi rica ederiz.

Güvenlikle ilgili bildirimler:

E-posta: [email protected]
Telefon: 0216 599 00 59

üzerinden iletilebilir.

Güvenlik bildirimlerinde kişisel verilerin veya sistem bilgilerinin gereksiz şekilde paylaşılmaması önerilir.


28. Müşteri ve Kullanıcıların Güvenlik Sorumluluğu

Veri güvenliği DernekPanel’in aldığı teknik önlemlerle sınırlı değildir.

Müşterilerin ve kullanıcıların da hesaplarının ve kişisel verilerin güvenliği konusunda gerekli özeni göstermeleri gerekir.

Kullanıcıların özellikle;

  • güçlü ve benzersiz parola kullanmaları,
  • parolalarını paylaşmamaları,
  • hesaplarını başkalarına kullandırmamaları,
  • yetkisiz kullanıcılara panel erişimi vermemeleri,
  • çalışanların görevleri sona erdiğinde hesaplarını kapatmaları,
  • ortak bilgisayarlarda oturumlarını açık bırakmamaları,
  • güncel ve güvenli cihazlar kullanmaları,
  • şüpheli e-posta ve bağlantılara karşı dikkatli olmaları,
  • yalnızca ihtiyaç duyan kişilere veri erişim yetkisi vermeleri

önerilir.

Müşterinin kendi kullanıcıları için yaptığı yetkilendirmelerden müşteri sorumludur.


29. Müşteri Tarafından Yüklenen Verilerin Güvenliği

DernekPanel, müşterilerin sisteme kişisel veri yükleyebileceği teknik bir altyapı sunar.

Müşteri;

  • hangi kişisel verilerin sisteme kaydedileceğine,
  • hangi kullanıcıların bu verilere erişebileceğine,
  • verilerin hangi amaçla kullanılacağına,
  • ne kadar süre saklanacağına

ilişkin kendi hukuki yükümlülüklerinden sorumludur.

DernekPanel’in teknik güvenlik önlemleri, müşterinin kendi veri koruma ve erişim yönetimi yükümlülüklerini ortadan kaldırmaz.


30. Excel ve Dosya Güvenliği

DernekPanel’e Excel veya başka yöntemlerle toplu veri aktarılması halinde ilgili dosyaların güvenli şekilde hazırlanması ve yalnızca yetkili kişiler tarafından kullanılması önemlidir.

Müşterilerin;

  • kişisel veri içeren Excel dosyalarını gereksiz kişilere göndermemeleri,
  • dosyaları herkese açık depolama alanlarında tutmamaları,
  • eski ve gereksiz kopyaları silmeleri,
  • aktarılacak dosyalarda yalnızca gerekli verileri bulundurmaları

önerilir.

DernekPanel’e aktarılan veri üzerinde hizmet kapsamında uygulanan güvenlik önlemleri geçerli olur.


31. Dışa Aktarılan Verilerin Güvenliği

Müşterinin DernekPanel’den Excel, PDF veya başka bir dosya formatında dışa aktardığı veriler, indirildikten sonra Müşterinin kontrolündeki ortama geçmiş olur.

Bu nedenle dışa aktarılan dosyaların;

  • güvenli cihazlarda saklanması,
  • yetkisiz kişilerle paylaşılmaması,
  • güvenli iletişim yöntemleriyle gönderilmesi,
  • kullanım amacı sona erdiğinde silinmesi

Müşterinin sorumluluğundadır.


32. Mutlak Güvenlik Garantisi

DernekPanel kişisel verilerin korunması için risk seviyesine uygun teknik ve idari tedbirleri uygulamayı hedefler.

Bununla birlikte internet üzerinden sunulan hiçbir bilgi sistemi veya veri iletim yöntemi mutlak anlamda risksiz değildir.

Bu nedenle DernekPanel;

  • ortaya çıkan yeni güvenlik tehditlerini,
  • teknolojik gelişmeleri,
  • sistem değişikliklerini,
  • mevzuat değişikliklerini

dikkate alarak veri güvenliği yaklaşımını gözden geçirebilir ve geliştirebilir.

İşbu sayfadaki açıklamalar, internet tabanlı sistemler bakımından teknik olarak mümkün olmayan sıfır risk veya mutlak güvenlik garantisi olarak yorumlanmamalıdır.


33. Güvenlik Önlemlerinin Sürekli Geliştirilmesi

Bilgi güvenliği tek seferlik bir işlem değil, sürekli olarak değerlendirilmesi gereken bir süreçtir.

DernekPanel;

  • sistem mimarisindeki değişiklikler,
  • yeni özellikler,
  • ortaya çıkan tehditler,
  • güvenlik olayları,
  • kullanıcı geri bildirimleri,
  • mevzuat ve iyi uygulamalardaki gelişmeler

doğrultusunda güvenlik kontrollerini değerlendirebilir ve güncelleyebilir.


34. Sertifikasyon ve Bağımsız Denetimler

DernekPanel’in sahip olmadığı herhangi bir bilgi güvenliği sertifikası, bağımsız denetim raporu veya uyumluluk belgesi varmış gibi değerlendirilmemelidir.

Belirli bir ISO standardı, SOC raporu, PCI DSS uyumluluğu veya benzeri bir sertifikasyon elde edilmesi halinde bu bilgi yalnızca doğrulanabilir olduğu ölçüde DernekPanel tarafından ayrıca açıklanır.

Üçüncü taraf altyapı sağlayıcılarının sahip olduğu sertifikalar doğrudan DernekPanel’in aynı sertifikaya sahip olduğu anlamına gelmez.


35. Kişisel Verilerin Korunması

DernekPanel tarafından gerçekleştirilen kişisel veri işleme faaliyetleri hakkında daha ayrıntılı bilgi için:

  • Kişisel Verilerin Korunması ve Aydınlatma Metni
  • Gizlilik Politikası
  • Çerez Politikası

sayfalarını inceleyebilirsiniz.

Bu Veri Güvenliği sayfası, söz konusu metinlerin yerine geçmez; DernekPanel’in güvenlik yaklaşımını açıklayıcı niteliktedir.


36. Politikanın Güncellenmesi

DernekPanel;

  • kullanılan teknolojilerin değişmesi,
  • yeni güvenlik önlemlerinin uygulanması,
  • sistem altyapısının değişmesi,
  • mevzuat değişiklikleri,
  • güvenlik tehditlerindeki gelişmeler,
  • hizmet kapsamının değişmesi

nedeniyle işbu Veri Güvenliği metnini zaman zaman güncelleyebilir.

Güncel sürüm www.dernekpanel.com üzerinde yayımlandığı tarihte yürürlüğe girer.


37. İletişim

DernekPanel’in veri güvenliği uygulamaları, güvenlik olayları veya kişisel verilerin korunması hakkında bizimle iletişime geçebilirsiniz.

ZedTech Dijital Pazarlama ve Yazılım Ticaret Limited Şirketi
DernekPanel

Aydınevler Mahallesi Sanayi Caddesi No: 32 İç Kapı No: 3
Maltepe / İstanbul

Telefon: 0216 599 00 59
E-posta: [email protected]
İnternet Sitesi: www.dernekpanel.com


Yürürlük Tarihi: 25 Ağustos 2026
Versiyon: 1.0

DernekPanel, ZedTech Dijital Pazarlama ve Yazılım Ticaret Limited Şirketi’nin bir ürünüdür.