Güvenlik

Senitix CRM’de veri güvenliği: şifreleme, erişim ve denetim

Senitix CRM, müşteri verinizi AB’de barındırır; veri aktarım sırasında en az TLS 1.2 ile, saklanırken ve yedeklerde şifrelenir. Kimin hangi kaydı ve alanı göreceğini rol, departman ve alan izinleriyle siz belirlersiniz. Her kullanıcı girişini ikinci bir doğrulama adımıyla koruyabilir, denetim kaydı da kimin neyi ne zaman değiştirdiğini tutar.

Güvenlik kontrolleri

Verinizi bugün hangi kontroller koruyor?

Her kartta bugün çalışan kontrolü bulursunuz; henüz yayında olmayan yetenekler ayrıca belirtilir.

Şifreleme

Bağlantılar en az TLS 1.2 ile kurulur, tarayıcı destekliyorsa TLS 1.3 kullanılır; HSTS, tarayıcının şifresiz bağlantıya düşmesini engeller. Veritabanı, dosyalar ve yedekler saklanırken şifrelenir; bu anahtarları Senitix yönetir.

Giriş ve kimlik doğrulama

Her kullanıcı hesabını çok faktörlü doğrulamayla (MFA) koruyabilir: girişte doğrulayıcı uygulamadaki ya da SMS’le gelen tek kullanımlık kod da istenir, kurtarma kodları telefon kaybolduğunda hesaba dönmeyi sağlar. Microsoft, Google ya da başka bir OpenID Connect sağlayıcısıyla tek oturum açma (SSO), Senitix ekibiyle birlikte kurulur. SAML ile SSO bugün sunulmaz.

Rol ve alan yetkisi

Kimin hangi kaydı göreceğini rol, departman ve kayıt sahipliği belirler; alan izinleri marj ya da iskonto gibi hassas bir değeri yalnızca ihtiyacı olan rollere açar. Kayıt elle paylaşılabilir ya da kısıtlanabilir; erişim gezgini bir kişinin kaydı neden gördüğünü gösterir. Kurala dayalı paylaşım yakında gelecek.

Denetim kaydı ve geri yükleme

Denetim kaydı, bir kaydı ya da ayarı kimin ne zaman değiştirdiğini tutar; alan geçmişi bir değerin önceki hâlini gösterir. Silinen kayıt geri dönüşüm kutusuna düşer ve varsayılan olarak 90 gün içinde geri yüklenebilir. Kayıtlar CSV ya da Excel dosyası olarak dışa aktarılabilir.

Barındırma ve yedekleme

Senitix CRM’deki veriler AB’de barındırılır; felaket kurtarma kopyası da AB’de, ayrı bir bölgede tutulur. Barındırma sağlayıcısı ve verinin tutulduğu ülkeler Alt İşleyenler sayfasında listelenir. Veritabanının yedeği her gün ve her ay kilitli bir yedek kasasına alınır: günlük yedekler 35 gün, aylık yedekler 365 gün saklanır. Müşteri hesapları ortak altyapıda çalışır, her hesabın verisi uygulama katmanında ayrılır. Hizmetin anlık durumu status.senitix.com adresinden izlenebilir.

Sertifikalar ve yol haritası

SOC 2 Type II denetimine hazırlanıyoruz; bugün Senitix adına düzenlenmiş bir SOC 2 raporu ya da ISO/IEC 27001 sertifikası yoktur. Müşteri anahtarıyla şifreleme (BYOK), alan maskeleme ve DLP kuralları yakında gelecek ve bugün hiçbir planda sunulmaz. Kişisel veride tarafların rolleri ve güvenlik yükümlülükleri Veri İşleme Sözleşmesi’nde yazılıdır.

SSS

Senitix CRM güvenliği hakkında sık sorulan sorular

Senitix CRM verilerimizi nerede saklıyor?

Senitix CRM verilerinizi AB’de barındırır; felaket kurtarma kopyaları da AB’de, ayrı bir bölgede tutulur. Bugün Türkiye’de barındırma seçeneği yoktur, bu yüzden CRM’e girdiğiniz kişisel veriler KVKK bakımından yurt dışına aktarılmış olur. E-posta gönderimi gibi hizmetleri sağlayan bazı alt işleyenler veriyi başka ülkelerde işleyebilir. Barındırma sağlayıcısını, hangi sağlayıcının hangi ülkede çalıştığını ve aktarımların dayanağını Alt İşleyenler ve Yurt Dışı Aktarımlar sayfasında bulabilirsiniz.

Senitix CRM’i kullanmak KVKK yükümlülüklerimizi karşılar mı?

Tek başına karşılamaz; KVKK’ya uyum yazılımın değil, veriyi işleme biçiminizin sonucudur. CRM’e girdiğiniz kişisel veriler için veri sorumlusu siz, veri işleyen Senitix’tir. Senitix bu rolü Veri İşleme Sözleşmesi’yle üstlenir; yetki, şifreleme ve denetim kaydı gibi tedbirleri sağlar. Aydınlatma, açık rıza ve saklama sürelerini belirlemek sizde kalır; rollerin ayrıntısı GDPR ve veri koruma sayfasında anlatılır.

Tek oturum açma (SSO) destekleniyor mu?

Evet. Microsoft, Google ya da OpenID Connect destekleyen başka bir kimlik sağlayıcısıyla tek oturum açma, Senitix ekibiyle birlikte kurulur; bu kurulum yönetim ekranından tek başına yapılmaz. SAML 2.0 ile SSO ve SCIM ile otomatik kullanıcı yönetimi bugün sunulmaz. Her kullanıcı girişini doğrulayıcı uygulama ya da SMS koduyla ikinci adımda koruyabilir. Tek oturum açmanın hangi planda olduğunu Senitix CRM fiyatları sayfasında görebilirsiniz.

Kendi şifreleme anahtarımızı (BYOK) kullanabilir miyiz?

Bugün hayır. Müşteri anahtarıyla şifreleme (BYOK), alan maskeleme ve DLP kuralları yakında gelecek; şu an hiçbir planda sunulmaz. Bugün çalışan tedbir şudur: veri aktarım sırasında en az TLS 1.2 ile, veritabanında, dosyalarda ve yedeklerde ise saklanırken şifrelenir; bu şifreleme anahtarlarını Senitix yönetir.

Senitix’in SOC 2 ya da ISO 27001 sertifikası var mı?

Hayır. SOC 2 Type II denetimine hazırlanıyoruz, ancak bugün Senitix adına düzenlenmiş bir SOC 2 raporu ya da ISO/IEC 27001 sertifikası yoktur. Barındırma sağlayıcımızın sertifikaları yalnızca o sağlayıcının sorumluluğundaki altyapıyı kapsar, Senitix uygulamasını değil. Tedarikçi değerlendirmenizde bugünkü kontrolleri bu sayfadan ve Veri İşleme Sözleşmesi’nden inceleyebilir, sorularınızı iletişim formundan gönderebilirsiniz.

Verilerimizin yedeği alınıyor mu, silinen bir kaydı geri getirebilir miyiz?

Veritabanının yedeği her gün ve her ay kilitli bir yedek kasasına alınır; günlük yedekler 35 gün, aylık yedekler 365 gün saklanır ve kopyaları AB’deki ayrı felaket kurtarma bölgesinde de tutulur. Bu yedekler platformu büyük bir arızaya karşı korur. Tek bir kaydı geri getirmek için geri dönüşüm kutusu kullanılır: silinen kayıt buraya düşer ve varsayılan olarak 90 gün içinde geri yüklenebilir.

Senitix AI hangi müşteri verilerini görebilir?

Senitix AI yalnızca soruyu soran kullanıcının zaten görebildiği kayıtlardan yanıt üretir. Model çağrıları AB’de işlenir; sağlayıcı Alt İşleyenler sayfasında listelenir. Asistan taslak hazırlar, özetler ve sıradaki adımı önerir; kullanıcı onaylamadan hiçbir kayıt değiştirilmez, hiçbir e-posta gönderilmez. Kullanım, kullanıcı başına günlük istek sınırıyla ölçülür.

Senitix ile büyümeye hazır mısınız?

Müşterilerinizle ilişkinizi güçlendirin, daha çok fırsat kazanın ve tekrarlayan işi büyütün: hepsi tek platformda.

Kredi kartı gerekmez.