GymStack'te Güvenlik
Stüdyonuzun işletme verilerini ve üyelerinizin kişisel verilerini koruyan önlemler.
Bir bakışta önlemler
Şifreleme
Tüm trafik TLS 1.2+ kullanır; veriler beklemede AES-256 ile şifrelenir. Yedekler ayrı anahtarlarla şifrelenir.
Altyapı
Türkiye ve AB'de ISO 27001 sertifikalı bulut sağlayıcılarda, müşteriler arasında ağ izolasyonuyla barındırılır.
Erişim kontrolü
Rol bazlı yetkiler, personel ve GymStack çalışanları için zorunlu 2FA, hassas işlemler için denetim kayıtları.
Ödemeler
Kart ödemeleri PCI DSS Seviye 1 sağlayıcılar üzerinden işler. Tam kart numaraları GymStack sunucularına asla ulaşmaz.
Yedekleme ve kurtarma
Şifreli günlük yedekler ve belirli âna dönme (point-in-time) kurtarma; geri yükleme tatbikatları her çeyrek yapılır.
İzleme
7/24 altyapı izleme, anomali uyarıları ve erişimi kısıtlı merkezi log yönetimi.
07Kurumsal önlemler
Üretim ortamına erişim, en az yetki ilkesiyle sınırlı, isimlendirilmiş küçük bir mühendislik ekibine aittir; erişim hakları her çeyrek gözden geçirilir.
Tüm personel gizlilik sözleşmesi imzalar; her yıl güvenlik ve KVKK farkındalık eğitimi tamamlar.
08Olay müdahalesi
Yazılı bir olay müdahale planı uygularız. Kişisel verileri etkileyen bir olayda, etkilenen salonları ve yetkili kurumları yasal süreler içinde (KVKK/GDPR çerçevesinde 72 saat) olgular, etki ve alınan önlemlerle birlikte bilgilendiririz.
09Sorumlu bildirim
Bir açık mı buldunuz? Yeniden üretme adımlarıyla [email protected] adresine yazın. 48 saat içinde alındı bilgisi verir, çözüme kadar sizi bilgilendiririz.
Üye verilerine ve hizmet sürekliliğine saygılı, iyi niyetli araştırmalar için yasal yollara başvurmayız.