Şeffaflık ve Denetim Politikası

Bu politika, DeskGate LLC tarafından sağlanan yazılımın kullanımı sırasında geçerli olan şeffaflık, denetlenebilirlik ve hesap verebilirlik ilkelerini açıklar.

1. Amaç

Bu Şeffaflık ve Denetim Politikası’nın amacı, müşterilerin kendi ortamları içerisindeki sistem faaliyetleri, denetim kayıtları ve operasyonel davranışlar üzerinde nasıl görünürlük ve kontrol sağladığını açıklamaktır.

Yazılım Self-Hosted / On-Premise modeli ile sunulur. Tüm operasyonel veriler, loglar ve denetim bilgileri her zaman müşteri kontrolündeki altyapı içinde kalır.

2. Şeffaflık İlkeleri

Şeffaflık, öngörülebilir sistem davranışı ve müşteri tarafından erişilebilir yapılandırmalar yoluyla sağlanır. Gizli servisler, açıklanmamış veri akışları veya müşteri ortamı dışında çalışan süreçler yoktur.

Müşteriler, sistem davranışlarını kendi güvenlik araçları, ağ izleme çözümleri ve dahili denetim süreçleri ile bağımsız olarak inceleyebilir.

3. Denetim Sahipliği

Tüm denetim faaliyetleri müşteriye aittir ve müşteri tarafından yönetilir. Yazılım denetim yapmaz, denetim kuralları dayatmaz veya merkezi denetim raporları üretmez.

Loglar, erişim kayıtları, oturum verileri ve yapılandırma geçmişleri yalnızca müşteri sistemleri içinde, müşteri tarafından tanımlanan politikalar doğrultusunda oluşturulur.

4. Merkezi Toplama Yoktur

Hiçbir denetim verisi, telemetri bilgisi veya operasyonel meta veri harici sunuculara gönderilmez. Müşteri kullanımına veya sistem faaliyetlerine dair merkezi bir görünürlük bulunmaz.

5. Dahili ve Harici Denetimler

Müşteriler, uyumluluk, güvenlik veya operasyonel uygulamaları değerlendirmek için dahili denetimler yapabilir ya da bağımsız üçüncü taraflarla çalışabilir.

Bu denetimler tamamen müşteri ortamı içinde gerçekleştirilir. Yazılım sağlayıcısından herhangi bir onay veya katılım gerekmez.

6. Mevzuat Uyumu

Yazılım; veri koruma yasaları, iş hukuku düzenlemeleri ve kurumsal yönetişim çerçevelerinden doğan şeffaflık gereksinimlerini destekleyecek şekilde tasarlanmıştır.

7. SaaS Şeffaflığı, SaaS Kontrolü Olmadan

Modern SaaS şeffaflık ilkeleri benimsenmiş olsa da, sistem satıcı taraflı kontrol, izleme veya kullanım analitiği dayatmaz.

Müşteriler; yapılandırma, uygulama ve denetim yorumlama süreçlerinde tam yetkiye sahiptir.

8. Sınırlamalar

Bu politika yalnızca bilgilendirme amaçlıdır. Şeffaflık ve denetim sonuçları; müşteri tarafından belirlenen yapılandırmalara, yasal kullanıma ve dahili prosedürlere bağlıdır.

Denetimler, mevzuat raporlamaları ve uyum kararlarına ilişkin tüm sorumluluk tamamen müşteriye aittir. Herhangi bir hukuki veya uyum danışmanlığı verilmemektedir.
Confirmation