Gizlilik ve güvenlik DNA’mızda var.

Protokol ve politikalarımızdan kullandığımız teknolojiye kadar yaptığımız her şeyin önünde ve merkezinde güvenlik bulunur.

Gizlilik ve güvenlik DNA’mızda var.

Güvenlik herkesin işidir

Similarweb’de güvenlik herkesin sorumluluğudur. Kurumsal düzeydeki güvenlik özelliklerini politikalarımızın, uygulamalarımızın, sistemlerimizin ve ağlarımızın kapsamlı denetimleriyle birleştiriyoruz.​

Tüm çalışanlarımız (ve yüklenicilerimiz) Similarweb tarafından yönetilen verilerin gizliliğini, bütünlüğünü, erişilebilirliğini ve güvenliğini sağlamakla yükümlüdür.

Security
Policies

Gereksinimleri karşılamaktan fazlasını yapan politikalar

Güvenlik kontrollerimiz, uyumluluk taahhüdümüzün merkezinde yer almaktadır. Veri gizliliği yasalarına, yönetmeliklere ve endüstri standartlarına ulaşmakla kalmayıp bunların ötesine geçmeye çalışırız.

Eylemlerimiz:
  • Bilişim güvenliğini desteklemek için gerekli kurumsal politikaları, teknik standartları, yönergeleri, prosedürleri ve diğer unsurları geliştiriyor, tavsiye ediyor ve uyguluyoruz.
  • Kurumsal ağımızda, bulut ortamlarımızda sürekli olarak risk değerlendirmeleri gerçekleştiriyor ve risk azaltma önerilerinde bulunuyoruz.
  • Ana tedarikçilerimizin üçüncü taraf güvenlik incelemelerini sürekli olarak gerçekleştirmek için özel bir üçüncü taraf risk değerlendirme platformu kullanıyoruz.
  • Felaket yönetimi ve iş sürekliliği planları sürdürüyor, geliştiriyor ve bunları düzenli olarak test ediyoruz.
  • Güvenlikle ilgili olaylara müdahale sürecimizi geliştiriyor ve yönetiyoruz.

SOC2 Tip II ve ISO 27001 onaylı

Müşterilerin veri güvenliğini koruma konusunda kararlıyız ve bağımsız olarak onaylanmış SOC2 ve ISO 27001 sertifikasına sahibiz. Bu, güvenli hizmetler ile süreçlere ve veri gizliliğine olan sarsılmaz bağlılığımızı gösteriyor.

ISO and AICPA badges

Sektöründe lider teknoloji

Çok katmanlı kontrollerimiz altyapımızı korur ve güvenlikle ilgili sürekli değişen zorlukları karşılamak için uygulamalarımızı, sistemlerimizi ve süreçlerimizi sürekli olarak izlememize ve geliştirmemize yardımcı olur.

Veri merkezlerindeki ortamımızı gözlemlemek için hem altyapı hem de uygulama düzeyinde çok çeşitli araçlar kullanırız.

Özel güvenlik ekibimiz bilgi koruma teknolojilerimizi uygular ve yönetir. Bu ekibimizin sorumlulukları şunlardır:

  • Kurumsal ağ güvenliği
  • Bulut ortamı güvenliği
  • SaaS güvenliği
  • Uygulama güvenliği
  • Kimlik ve erişim kontrolleri
  • Değişiklik yönetimi
  • Güvenlik açığı yönetimi
  • Vaka müdahalesi
  • Üçüncü taraf güvenliği
  • Penetrasyon testleri
  • Hata Ödülü programı
Industry-leading technology

Tasarım gereği gizlilik

Bilgilerinizin güvenliğini sağlamak için geçerli tüm standartlara ve düzenlemelere uyuyoruz. GDPR ve CCPA gibi yürürlükteki tüm gizlilik yasalarına ve düzenlemelerine uyum için önemli zaman, çaba ve kaynak ayırıyor ve uyumluluğu en üst düzeye çıkaran ve müşterilerin gizlilik çıkarlarını koruyan veri toplama metodolojileri ve uygulamaları geliştirmeye büyük yatırım yapıyoruz:

1. Kişisel verilerin veya kişisel olarak tanımlanabilir bilgilerin toplanmasını önlemek için çok adımlı bir doğrulama süreci kullanıyoruz. (PII)

2. Davranışsal veriler anonim olarak toplanır ve kullanıcı düzeyinden ziyade site ve uygulama düzeyinde kümelenir.

3. Veriler asla hedefli reklamcılık veya kullanıcı profili oluşturmak için kullanılmaz ve davranışsal verileri toplamak amacıyla “çerezler” kullanmayız.

Destekleyici belgeler

Bilgi Güvenliği Politikası


Güvenlik Kontrolleri

SOC2 raporumuzun kopyaları, isteğiniz üzerine gizlilik sözleşmesinin imzalanmasının ardından sağlanır.

Bir kopyasını isterseniz ​, lütfen güvenlik ekibimizle iletişime geçin.​

SOC2 validated