

Sonotek Bilgi Teknolojileri Politikaları
Sonotek Bilgi Teknolojileri olarak; bilgi güvenliği, kişisel verilerin korunması, hizmet kalitesi ve müşteri memnuniyetini tüm iş süreçlerimizin merkezinde konumlandırıyoruz. Müşterilerimize sunduğumuz hizmetlerde, ulusal ve uluslararası standartlara uyumlu, şeffaf ve sürdürülebilir bir yönetim anlayışı benimsiyoruz.
Bu kapsamda oluşturduğumuz politika ve uygulamalarla; bilgi varlıklarının güvenliğini sağlamayı, kişisel verileri mevzuata uygun şekilde korumayı, hizmet kalitemizi sürekli geliştirmeyi ve müşteri deneyimini en üst seviyeye taşımayı taahhüt ediyoruz. Paylaşılan politikalar, müşterilerimize karşı sorumluluklarımızı ve çalışma prensiplerimizi açık ve anlaşılır şekilde ortaya koymaktadır.
Bilgi Güvenliği Politikası
Amaç ve Kapsam
Sonotek Bilgi Teknolojileri’nın bilgi güvenliği politikası, iş süreçlerinin ve müşteri bilgilerinin güvenliğini sağlamak, bilgi varlıklarını korumak ve bilgi güvenliği standartlarına tam uyum sağlamak amacıyla oluşturulmuştur.
Bu politika, tüm departmanları, çalışanları ve iş ortaklarını kapsamakta; müşteri bilgileri, iş süreçleri ve teknolojik altyapıyı içeren tüm bilgi varlıklarını korumaktadır.
Bilgi Güvenliği Standartlarına Uyum
- MSP sektöründeki bilgi güvenliği standartlarına tam uyum
- Ulusal ve uluslararası düzenlemelere uygunluk
Müşteri Bilgi Güvenliği
- Müşteri bilgilerinin gizliliği ve güvenliğinin korunması
- Yalnızca yetkilendirilmiş kişilerle bilgi paylaşımı
- Erişim kontrollerinin düzenli güncellenmesi
Çalışan Eğitimi ve Farkındalığı
- Bilgi güvenliği konusunda düzenli eğitimler
- Güvenlik farkındalığını artırmaya yönelik programlar
Bilgi Varlıklarının Yönetimi
- Tüm bilgi varlıklarının tanımlanması ve sınıflandırılması
- Hassas müşteri bilgilerinin özenle korunması
- Risk bazlı koruma stratejilerinin uygulanması
Erişim Kontrolleri
- Yalnızca yetkilendirilmiş personelin erişim hakkı
- Erişim düzeylerinin periyodik gözden geçirilmesi
Şifreleme ve Güvenli İletişim
- AES-256 ve TLS 1.2/1.3 şifreleme protokolleri
- Veri iletiminde ve depolamada güvenlik önlemleri
Olay Yönetimi
- Bilgi güvenliği ihlalleri için incident yönetim süreci
- Hızlı tespit, bildirim ve müdahale planları
Fiziksel Güvenlik
- Ofis ve veri merkezi güvenlik önlemleri
- Erişim kontrol sistemleri ve izleme mekanizmaları
KVKK (Kişisel Verilerin Korunması Kanunu) Politikası
Amaç ve Kapsam
Müşteri ve çalışan kişisel verilerini etkili şekilde korumak, KVKK’ya tam uyum sağlamak ve veri güvenliğini temin etmek.
Temel İlkeler
Kişisel Veri İşleme Şartları
- Açık rıza, sözleşme veya hukuki yükümlülük kapsamında işleme
- Genel ahlak kurallarına uygun veri işleme
- Hak tesisi, kullanımı ve korunması için gerekli işlemler
Adil ve Hesap Verebilir İşleme
- Meşru amaçlar doğrultusunda veri işleme
- Şeffaf süreç yönetimi
- Hesap verebilirlik ilkesine bağlılık
Veri Güvenliği
- Teknik ve organizasyonel güvenlik önlemleri
- Veri güvenliği ihlallerinin hızlı tespiti ve önlenmesi
İlgili Kişi Hakları
- Bilgi alma, düzeltme, silme hakları
- İşlemeye itiraz etme hakkı
- KVKK kapsamında tanınan tüm haklara saygı
Veri İhlali Bildirimi
- 72 saat içinde ilgili kuruluşlara bildirim
- İhlal sonuçlarının düzenli gözden geçirilmesi
Kalite Politikası
Amaç ve Kapsam
Müşterilere yüksek kaliteli hizmet sunarak memnuniyetlerini sağlamak, sürekli iyileştirme kültürünü benimsemek ve sektördeki en iyi uygulamaları hayata geçirmek.
Temel İlkeler
Müşteri Memnuniyeti Odaklılık
- Müşteri beklentilerini anlama ve aşma
- Geri bildirimlere dayalı sürekli iyileştirme
- Proaktif hizmet anlayışı
Yüksek Hizmet Kalitesi
- Sektör standartlarına ve en iyi uygulamalara uygunluk
- SLA (Hizmet Seviyesi Anlaşmaları) taahhütlerine tam uyum
Sürekli İyileştirme
- İş süreçlerinin düzenli gözden geçirilmesi
- Personel eğitimi ve gelişimine yatırım
- İyileştirme fırsatlarının sistematik değerlendirilmesi
Teknolojik Yenilik
- Yeni teknolojilerin takibi ve uygulanması
- İnovasyon odaklı çalışma ortamı
- Güncel çözümlerin müşterilere sunulması
Ekip Çalışması ve İnsan Kaynakları
- İşbirliği kültürünün teşviki
- Personelin sürekli gelişimine destek
- Her çalışanın katkısının değerlendirilmesi
İş Sürekliliği ve Güvenlik
- İş sürekliliği planlarının düzenli güncellenmesi
- Bilgi güvenliği önlemlerinin sürekli iyileştirilmesi
Müşteri Hizmetleri Politikası
Amaç ve Kapsam
Müşteri memnuniyetini artırmak, etkili iletişimi sağlamak ve müşteri hizmetlerinde şeffaflığı teşvik etmek.
İlkeler ve Uygulamalar
Hızlı ve Etkili Yanıt
- İlk temas süresinin minimize edilmesi
- Çözüm odaklı yaklaşım
- 7/24 destek erişilebilirliği
Profesyonellik ve Nezaket
- Tüm iletişimlerde profesyonel dil kullanımı
- Saygı ve nezaket kurallarına uyum
Şeffaflık
- Hizmetler hakkında açık ve net bilgilendirme
- Fiyatlandırma ve sözleşme şartlarında şeffaflık
Proaktif Hizmet Yaklaşımı
- Potansiyel sorunların önceden tespiti
- Önleyici bakım ve izleme hizmetleri
Müşteri Eğitimi
- Sunulan hizmetlerle ilgili düzenli eğitimler
- Dokümantasyon ve kaynak sağlama
Geri Bildirim Yönetimi
- Müşteri geri bildirimlerinin sistematik toplanması
- Geri bildirimlere dayalı iyileştirme planları
- Müşteri deneyiminin sürekli geliştirilmesi


