TASARIMDAN İTİBAREN GÜVENLİK

Güvenlik Politikası

Bu Politika; Jobpassin V2'nin güvenlik ilkelerini, kullanıcı sorumluluklarını ve şüpheli bir güvenlik açığının veya hesap olayının bildirilmesi sürecini açıklar.

Son güncelleme: 25 Ağustos 2026
V2 yayın bildirimi

Bu belge, Jobpassin V2 herkese açık hale getirildiğinde geçerlidir ve piyasaya sürülmeden önce nihai üretim özelliklerine göre gözden geçirilecektir.

1. Güvenlik ilkeleri

  • Yalnızca tanımlanmış bir hizmet veya hukuki amaç için makul ölçüde gerekli bilgileri toplamak ve saklamak.
  • En az ayrıcalık ilkesine dayalı erişim, görev ayrılığı, güvenli varsayılanlar ve incelenebilir idari işlemler kullanmak.
  • Aktarım hâlindeki verileri korumak ve durağan hâldeki hassas veriler için uygun korumalar kullanmak.
  • Kart bilgilerinin tamamını Jobpassin sistemlerinde saklamak yerine, ödeme kartı bilgilerini yetkili ödeme kuruluşunda tutmak.
  • Değişiklikleri test etmek, ilgili olayları izlemek, desteklenen bileşenlere yama uygulamak ve riskle orantılı, geri yüklenebilir yedekler tutmak.

2. Hesabın korunması

Kullanıcılar benzersiz bir parola seçmeli, kimlik doğrulama unsurlarını korumalı, ortak kullanılan cihazlarda oturumu kapatmalı ve parolaları veya tek kullanımlık kodları e-posta ya da sohbet yoluyla göndermekten kaçınmalıdır. Tanımadığınız faaliyetleri derhâl support@jobpassin.com adresine bildirin.

3. Aday bilgilerine erişim

CV'lere, değerlendirme materyallerine, kimlik belgelerine, destek görüşmelerine ve işlem üst verilerine erişim, görev sorumluluğu ve hizmet gereksinimine göre sınırlandırılır. Erişimler kaydedilebilir ve incelenebilir. Danışmanlar ve hizmet sağlayıcılar yalnızca kendilerine verilen görev için gerekli bilgileri alır.

4. Güvenli geliştirme ve operasyonlar

Jobpassin'in geliştirme süreci; değişiklikle orantılı olarak kod incelemesi, bağımlılık incelemesi, gizli bilgilerin ayrıştırılması, girdi doğrulama, çıktı kodlama, erişim kontrolü testleri, kayıt tutma, yedek doğrulama ve kontrollü yayımlama ile geri alma prosedürlerini içerecek şekilde tasarlanmıştır.

5. Ödemeler

Ödeme bilgilerinin girilmesi ve ödemenin yetkilendirilmesi, seçilen ödeme sağlayıcısının korumalı akışı üzerinden gerçekleştirilir. Jobpassin; bir hizmeti teyit etmek, ödemeyi mutabakata bağlamak, dolandırıcılığı önlemek ve iadeleri yönetmek için gereken işlem üst verilerini kaydeder, ancak kart numarasının tamamını veya kart güvenlik kodunu saklamayı amaçlamaz.

6. Güvenlik olayları

Şüpheli olaylar riske göre değerlendirilir, kontrol altına alınır, incelenir, giderilir ve belgelenir. Hukukun kullanıcılara veya makamlara bildirim yapılmasını gerektirdiği durumlarda Jobpassin, geçerli süre içinde bildirimde bulunur ve zararı azaltmak için gereken mevcut bilgileri bildirime dâhil eder.

7. Güvenlik açığının bildirilmesi

support@jobpassin.com adresine “Güvenlik Raporu” konulu kısa bir bildirim gönderin. Etkilenen URL'yi veya özelliği, sorunu yeniden oluşturma adımlarını, olası etkiyi ve güvenli kanıtları ekleyin. Sorunu açıklamak için kesinlikle gerekli olmadıkça başka bir kullanıcının kişisel bilgilerini eklemeyin.

8. Sorumlu test sınırları

  • Başka bir kişinin verilerine erişmeyin; bu verileri değiştirmeyin, kopyalamayın veya silmeyin.
  • Sosyal mühendislik, kimlik bilgisi saldırıları, hizmet engelleme, kötü amaçlı yazılım, istenmeyen ileti veya fiziksel izinsiz giriş yöntemlerini kullanmayın.
  • Hassas veriler açığa çıktığında testi durdurun ve sorunu gizli olarak bildirin.
  • Bir bildirim, ödeme veya güvenlik açığı ödülü alma hakkı doğurmaz. Tüm testler hukuka uygun ve ölçülü olmalıdır.

9. Sınırlar ve güncellemeler

Hiçbir internet hizmeti mutlak güvenlik taahhüdünde bulunamaz. Bu Politika, her tehdidin önlenebileceğine ilişkin bir garanti değil, güvenceleri ve amaçları açıklar. V2 mimarisi ve risk profili geliştikçe Politika gözden geçirilir.

BELGENİN SONUBaşa dön ↑