Veri Sorumlusu
Teklif ve müşteri ilişkisi kapsamında bize ilettiğiniz kendi verileriniz bakımından veri sorumlusu konumundayız.
Verinizin bilgisayarınızdan çıkıp buluta ulaşana kadarki yolculuğunu, adım adım anlatıyoruz: nerede şifrelenir, nasıl taşınır, nerede saklanır.
Yedeklenecek veriler daha bilgisayarınızdan çıkmadan AES-256 ile şifrelenir. AES-256, bankaların ve devlet kurumlarının da kullandığı, günümüzde kırılması pratikte mümkün olmayan bir şifreleme standardıdır. Veri, üç aşamanın hiçbirinde açık hâlde bulunmaz:
Veri, bilgisayarınızdan ayrılmadan önce AES-256 ile kilitlenir. İnternete açılan paket artık okunamaz durumdadır.
Buluta yolculuk boyunca da veri şifreli kalır; araya giren kimse içeriği okuyamaz.
Frankfurt'taki AWS veri merkezinde, diskte de şifreli olarak durur.
Verileriniz yurt dışında, Avrupa Birliği sınırları içinde, Almanya'nın Frankfurt kentinde tutulur. AWS'nin Frankfurt bölgesi, kurumsal veri barındırmada dünyanın en yaygın kullanılan, sertifikalı altyapılarından biridir; fiziksel güvenliği, yedekli elektrik ve ağ altyapısıyla tek bir büronun ya da yerel bir sunucu odasının sağlayamayacağı bir dayanıklılık sunar.
Veri konumu: Frankfurt, Almanya (Avrupa Birliği), AWS veri merkezi.
Fidye yazılımı, ulaşabildiği her diski şifreler; bilgisayara takılı harici disk ve ağ paylaşımları da buna dahildir. Ristor'un savunması iki katmanlıdır:
Saldırı yedek düzeninize sızmaya çalışsa bile, temiz bir güne dönüş noktanız korunur.
Lisansınız ve verileriniz yalnızca yetkilendirdiğiniz bilgisayarlarda çalışır. Amaç sizi kısıtlamak değil, verinize giden kapının anahtarını yalnızca sizde bırakmaktır.
Bazı yaygın güvenlik iddialarını kullanmayız, çünkü bizim çalışma modelimizde teknik olarak doğru olmazlar:
Anahtar yönetimi: Şifre çözme anahtarı, yedeğinizin geri yüklenebilmesi için Ristor sisteminde bulunur. Verilere erişim, teknik ve yönetsel önlemlerle sıkı biçimde sınırlandırılmıştır.
Mesleği güvene dayanan mali müşavirlerle çalışıyoruz; nasıl çalıştığımızı tam olarak bilmenizi önemsiyoruz. Ne kadar alan kullandığınızı ve yedeklerinizin durumunu arayüzden her an kendiniz görürsünüz.
Kritik verilerinizi emanet ettiğiniz bir hizmette, ayrılmak istediğinizde ne olacağını baştan bilmeye hakkınız var. Politikamız açıktır:
Silme talebi: iletisim@ristor.com.tr adresine bir e-posta yeterlidir. KVKK kapsamındaki haklarınızın tamamı ve yasal saklama süreleri için KVKK Aydınlatma Metni sayfasına bakın.
Kişisel verilerin korunması, mali müşavirlik mesleğinin ve bizim önceliğimizdir. İki ayrı rolümüzü net biçimde ayırıyoruz:
Teklif ve müşteri ilişkisi kapsamında bize ilettiğiniz kendi verileriniz bakımından veri sorumlusu konumundayız.
Hizmet kapsamında yedeklediğiniz dosyalar (ör. mükellef kayıtları) bakımından veri işleyen konumundayız; içeriklerini görüntülemez, analiz etmeyiz.
Yedeklenen dosyaları, hizmetin sunulması dışında hiçbir amaçla işlemeyiz. Hangi verileri hangi amaçla işlediğimiz, saklama süreleri ve KVKK kapsamındaki haklarınız için ayrıntılı metnimize bakın:
Kurumsal değerlendirme mi yapıyorsunuz? Teknik güvenlik, hizmet düzeyi ve veri işleme sözleşmesi gibi kurumsal başlıkları değerlendirme aşamasında talep üzerine paylaşıyoruz. Bize iletisim@ristor.com.tr adresinden ulaşabilirsiniz.
Uzaktan demo talep edin; şifreleme, yedekleme ve geri yüklemeyi kendi büronuzda birlikte izleyelim.