Bilgi Güvenliği Politikası
Nevizade Hukuk Bürosu olarak, müvekkillerimize ait bilgilerin gizliliğini korumayı mesleğimizin temel yükümlülüklerinden biri olarak görüyoruz. Bu politika, büromuzda bilgi güvenliğinin sağlanmasına yönelik benimsenen ilkeleri ve alınan tedbirleri açıklar.
Amacımız
1136 sayılı Avukatlık Kanunu’nun 36. maddesi ile Türkiye Barolar Birliği Meslek Kuralları uyarınca avukat, mesleği dolayısıyla öğrendiği sırları saklamakla yükümlüdür. Bu yükümlülük, işin sona ermesiyle ortadan kalkmaz. Politikamızın amacı, bu sır saklama yükümlülüğünü dijital ve fiziksel ortamların tamamında somut tedbirlerle güvence altına almaktır.
Temel İlkelerimiz
- Gizlilik: Müvekkil bilgilerine yalnızca ilgili dosyada görevli kişiler erişebilir.
- Bütünlük: Bilgilerin yetkisiz şekilde değiştirilmesi veya silinmesi engellenir.
- Erişilebilirlik: Bilgiler, ihtiyaç duyulduğunda yetkili kişilerce eksiksiz olarak erişilebilir durumda tutulur.
- Bilme gereği: Her çalışan, yalnızca görevini yerine getirmesi için gereken bilgiye erişir.
Teknik Tedbirler
- Web sitemiz ve elektronik yazışmalarımızda SSL/TLS şifrelemesi kullanılır.
- Sunucu ve uygulama yazılımları düzenli olarak güncellenir, güvenlik yamaları takip edilir.
- Dosya ve veritabanı yedekleri düzenli aralıklarla alınır ve ayrı ortamda saklanır.
- Yönetim paneline erişim, kullanıcı adı ve güçlü parola ile sınırlandırılmıştır; yetkiler görev tanımına göre ayrıştırılmıştır.
- Kullanılan cihazlarda güncel zararlı yazılım koruması bulundurulur.
- UYAP ve benzeri resmî sistemlere erişim, yalnızca yetkilendirilmiş kişiler tarafından ve kişisel e-imza/mobil imza ile gerçekleştirilir.
İdari Tedbirler
- Büro çalışanları, göreve başlarken gizlilik taahhüdü verir.
- Çalışanlara kişisel verilerin korunması ve bilgi güvenliği konusunda bilgilendirme yapılır.
- Fiziksel dosyalar kilitli dolaplarda muhafaza edilir; büro dışına çıkarılması kayıt altına alınır.
- Hizmet alınan üçüncü taraflarla gizlilik hükümleri içeren sözleşmeler yapılır.
- Saklama süresi dolan belgeler, geri döndürülemeyecek şekilde imha edilir.
İhlal Durumunda İzlenen Yol
Bir güvenlik ihlali tespit edildiğinde ihlalin kapsamı derhâl belirlenir, etkilenen sistemler izole edilir ve açık giderilir. İhlalden etkilenen ilgili kişiler ile Kişisel Verileri Koruma Kurulu, mevzuatta öngörülen sürede bilgilendirilir.
Gözden Geçirme
Bu politika, mevzuattaki ve teknolojideki gelişmeler doğrultusunda düzenli olarak gözden geçirilir ve gerektiğinde güncellenir.
İletişim
Bilgi güvenliğine ilişkin soru ve bildirimlerinizi [email protected] adresine iletebilirsiniz.
