Yasal · Güvenlik

GymStack'te Güvenlik

Stüdyonuzun işletme verilerini ve üyelerinizin kişisel verilerini koruyan önlemler.

Son güncelleme · 7 Temmuz 2026 · v1.0
// taslak metin, yayınlamadan önce gerçek altyapınız ve sertifikalarınızla uyumlu hale getirin.

Bir bakışta önlemler

01

Şifreleme

Tüm trafik TLS 1.2+ kullanır; veriler beklemede AES-256 ile şifrelenir. Yedekler ayrı anahtarlarla şifrelenir.

02

Altyapı

Türkiye ve AB'de ISO 27001 sertifikalı bulut sağlayıcılarda, müşteriler arasında ağ izolasyonuyla barındırılır.

03

Erişim kontrolü

Rol bazlı yetkiler, personel ve GymStack çalışanları için zorunlu 2FA, hassas işlemler için denetim kayıtları.

04

Ödemeler

Kart ödemeleri PCI DSS Seviye 1 sağlayıcılar üzerinden işler. Tam kart numaraları GymStack sunucularına asla ulaşmaz.

05

Yedekleme ve kurtarma

Şifreli günlük yedekler ve belirli âna dönme (point-in-time) kurtarma; geri yükleme tatbikatları her çeyrek yapılır.

06

İzleme

7/24 altyapı izleme, anomali uyarıları ve erişimi kısıtlı merkezi log yönetimi.

07Kurumsal önlemler

Üretim ortamına erişim, en az yetki ilkesiyle sınırlı, isimlendirilmiş küçük bir mühendislik ekibine aittir; erişim hakları her çeyrek gözden geçirilir.

Tüm personel gizlilik sözleşmesi imzalar; her yıl güvenlik ve KVKK farkındalık eğitimi tamamlar.

08Olay müdahalesi

Yazılı bir olay müdahale planı uygularız. Kişisel verileri etkileyen bir olayda, etkilenen salonları ve yetkili kurumları yasal süreler içinde (KVKK/GDPR çerçevesinde 72 saat) olgular, etki ve alınan önlemlerle birlikte bilgilendiririz.

09Sorumlu bildirim

Bir açık mı buldunuz? Yeniden üretme adımlarıyla [email protected] adresine yazın. 48 saat içinde alındı bilgisi verir, çözüme kadar sizi bilgilendiririz.

Üye verilerine ve hizmet sürekliliğine saygılı, iyi niyetli araştırmalar için yasal yollara başvurmayız.

Güvenlik açığı bildirin
Yeniden üretme adımlarıyla güvenlik ekibimize yazın; 48 saat içinde alındı bilgisi veririz.
[email protected]