Bu belge, Jobpassin V2 herkese açık hale getirildiğinde geçerlidir ve piyasaya sürülmeden önce nihai üretim özelliklerine göre gözden geçirilecektir.
1. Güvenlik ilkeleri
- Yalnızca tanımlanmış bir hizmet veya hukuki amaç için makul ölçüde gerekli bilgileri toplamak ve saklamak.
- En az ayrıcalık ilkesine dayalı erişim, görev ayrılığı, güvenli varsayılanlar ve incelenebilir idari işlemler kullanmak.
- Aktarım hâlindeki verileri korumak ve durağan hâldeki hassas veriler için uygun korumalar kullanmak.
- Kart bilgilerinin tamamını Jobpassin sistemlerinde saklamak yerine, ödeme kartı bilgilerini yetkili ödeme kuruluşunda tutmak.
- Değişiklikleri test etmek, ilgili olayları izlemek, desteklenen bileşenlere yama uygulamak ve riskle orantılı, geri yüklenebilir yedekler tutmak.
2. Hesabın korunması
Kullanıcılar benzersiz bir parola seçmeli, kimlik doğrulama unsurlarını korumalı, ortak kullanılan cihazlarda oturumu kapatmalı ve parolaları veya tek kullanımlık kodları e-posta ya da sohbet yoluyla göndermekten kaçınmalıdır. Tanımadığınız faaliyetleri derhâl support@jobpassin.com adresine bildirin.
3. Aday bilgilerine erişim
CV'lere, değerlendirme materyallerine, kimlik belgelerine, destek görüşmelerine ve işlem üst verilerine erişim, görev sorumluluğu ve hizmet gereksinimine göre sınırlandırılır. Erişimler kaydedilebilir ve incelenebilir. Danışmanlar ve hizmet sağlayıcılar yalnızca kendilerine verilen görev için gerekli bilgileri alır.
4. Güvenli geliştirme ve operasyonlar
Jobpassin'in geliştirme süreci; değişiklikle orantılı olarak kod incelemesi, bağımlılık incelemesi, gizli bilgilerin ayrıştırılması, girdi doğrulama, çıktı kodlama, erişim kontrolü testleri, kayıt tutma, yedek doğrulama ve kontrollü yayımlama ile geri alma prosedürlerini içerecek şekilde tasarlanmıştır.
5. Ödemeler
Ödeme bilgilerinin girilmesi ve ödemenin yetkilendirilmesi, seçilen ödeme sağlayıcısının korumalı akışı üzerinden gerçekleştirilir. Jobpassin; bir hizmeti teyit etmek, ödemeyi mutabakata bağlamak, dolandırıcılığı önlemek ve iadeleri yönetmek için gereken işlem üst verilerini kaydeder, ancak kart numarasının tamamını veya kart güvenlik kodunu saklamayı amaçlamaz.
6. Güvenlik olayları
Şüpheli olaylar riske göre değerlendirilir, kontrol altına alınır, incelenir, giderilir ve belgelenir. Hukukun kullanıcılara veya makamlara bildirim yapılmasını gerektirdiği durumlarda Jobpassin, geçerli süre içinde bildirimde bulunur ve zararı azaltmak için gereken mevcut bilgileri bildirime dâhil eder.
7. Güvenlik açığının bildirilmesi
support@jobpassin.com adresine “Güvenlik Raporu” konulu kısa bir bildirim gönderin. Etkilenen URL'yi veya özelliği, sorunu yeniden oluşturma adımlarını, olası etkiyi ve güvenli kanıtları ekleyin. Sorunu açıklamak için kesinlikle gerekli olmadıkça başka bir kullanıcının kişisel bilgilerini eklemeyin.
8. Sorumlu test sınırları
- Başka bir kişinin verilerine erişmeyin; bu verileri değiştirmeyin, kopyalamayın veya silmeyin.
- Sosyal mühendislik, kimlik bilgisi saldırıları, hizmet engelleme, kötü amaçlı yazılım, istenmeyen ileti veya fiziksel izinsiz giriş yöntemlerini kullanmayın.
- Hassas veriler açığa çıktığında testi durdurun ve sorunu gizli olarak bildirin.
- Bir bildirim, ödeme veya güvenlik açığı ödülü alma hakkı doğurmaz. Tüm testler hukuka uygun ve ölçülü olmalıdır.
9. Sınırlar ve güncellemeler
Hiçbir internet hizmeti mutlak güvenlik taahhüdünde bulunamaz. Bu Politika, her tehdidin önlenebileceğine ilişkin bir garanti değil, güvenceleri ve amaçları açıklar. V2 mimarisi ve risk profili geliştikçe Politika gözden geçirilir.
