BG7

Sonotek Bilgi Teknolojileri Politikaları

Sonotek Bilgi Teknolojileri olarak; bilgi güvenliği, kişisel verilerin korunması, hizmet kalitesi ve müşteri memnuniyetini tüm iş süreçlerimizin merkezinde konumlandırıyoruz. Müşterilerimize sunduğumuz hizmetlerde, ulusal ve uluslararası standartlara uyumlu, şeffaf ve sürdürülebilir bir yönetim anlayışı benimsiyoruz.

Bu kapsamda oluşturduğumuz politika ve uygulamalarla; bilgi varlıklarının güvenliğini sağlamayı, kişisel verileri mevzuata uygun şekilde korumayı, hizmet kalitemizi sürekli geliştirmeyi ve müşteri deneyimini en üst seviyeye taşımayı taahhüt ediyoruz. Paylaşılan politikalar, müşterilerimize karşı sorumluluklarımızı ve çalışma prensiplerimizi açık ve anlaşılır şekilde ortaya koymaktadır.

Bilgi Güvenliği Politikası

Amaç ve Kapsam

Sonotek Bilgi Teknolojileri’nın bilgi güvenliği politikası, iş süreçlerinin ve müşteri bilgilerinin güvenliğini sağlamak, bilgi varlıklarını korumak ve bilgi güvenliği standartlarına tam uyum sağlamak amacıyla oluşturulmuştur.

Bu politika, tüm departmanları, çalışanları ve iş ortaklarını kapsamakta; müşteri bilgileri, iş süreçleri ve teknolojik altyapıyı içeren tüm bilgi varlıklarını korumaktadır.

Bilgi Güvenliği Standartlarına Uyum

  • MSP sektöründeki bilgi güvenliği standartlarına tam uyum
  • Ulusal ve uluslararası düzenlemelere uygunluk

Müşteri Bilgi Güvenliği

  • Müşteri bilgilerinin gizliliği ve güvenliğinin korunması
  • Yalnızca yetkilendirilmiş kişilerle bilgi paylaşımı
  • Erişim kontrollerinin düzenli güncellenmesi

Çalışan Eğitimi ve Farkındalığı

  • Bilgi güvenliği konusunda düzenli eğitimler
  • Güvenlik farkındalığını artırmaya yönelik programlar

Bilgi Varlıklarının Yönetimi

  • Tüm bilgi varlıklarının tanımlanması ve sınıflandırılması
  • Hassas müşteri bilgilerinin özenle korunması
  • Risk bazlı koruma stratejilerinin uygulanması

Erişim Kontrolleri

  • Yalnızca yetkilendirilmiş personelin erişim hakkı
  • Erişim düzeylerinin periyodik gözden geçirilmesi

Şifreleme ve Güvenli İletişim

  • AES-256 ve TLS 1.2/1.3 şifreleme protokolleri
  • Veri iletiminde ve depolamada güvenlik önlemleri

Olay Yönetimi

  • Bilgi güvenliği ihlalleri için incident yönetim süreci
  • Hızlı tespit, bildirim ve müdahale planları

Fiziksel Güvenlik

  • Ofis ve veri merkezi güvenlik önlemleri
  • Erişim kontrol sistemleri ve izleme mekanizmaları

KVKK (Kişisel Verilerin Korunması Kanunu) Politikası

Amaç ve Kapsam

Müşteri ve çalışan kişisel verilerini etkili şekilde korumak, KVKK’ya tam uyum sağlamak ve veri güvenliğini temin etmek.

Temel İlkeler

Kişisel Veri İşleme Şartları

  • Açık rıza, sözleşme veya hukuki yükümlülük kapsamında işleme
  • Genel ahlak kurallarına uygun veri işleme
  • Hak tesisi, kullanımı ve korunması için gerekli işlemler

Adil ve Hesap Verebilir İşleme

  • Meşru amaçlar doğrultusunda veri işleme
  • Şeffaf süreç yönetimi
  • Hesap verebilirlik ilkesine bağlılık

 

Veri Güvenliği

  • Teknik ve organizasyonel güvenlik önlemleri
  • Veri güvenliği ihlallerinin hızlı tespiti ve önlenmesi

İlgili Kişi Hakları

  • Bilgi alma, düzeltme, silme hakları
  • İşlemeye itiraz etme hakkı
  • KVKK kapsamında tanınan tüm haklara saygı

Veri İhlali Bildirimi

  • 72 saat içinde ilgili kuruluşlara bildirim
  • İhlal sonuçlarının düzenli gözden geçirilmesi

Kalite Politikası

Amaç ve Kapsam

Müşterilere yüksek kaliteli hizmet sunarak memnuniyetlerini sağlamak, sürekli iyileştirme kültürünü benimsemek ve sektördeki en iyi uygulamaları hayata geçirmek.

Temel İlkeler

Müşteri Memnuniyeti Odaklılık

  • Müşteri beklentilerini anlama ve aşma
  • Geri bildirimlere dayalı sürekli iyileştirme
  • Proaktif hizmet anlayışı

Yüksek Hizmet Kalitesi

  • Sektör standartlarına ve en iyi uygulamalara uygunluk
  • SLA (Hizmet Seviyesi Anlaşmaları) taahhütlerine tam uyum

Sürekli İyileştirme

  • İş süreçlerinin düzenli gözden geçirilmesi
  • Personel eğitimi ve gelişimine yatırım
  • İyileştirme fırsatlarının sistematik değerlendirilmesi

Teknolojik Yenilik

  • Yeni teknolojilerin takibi ve uygulanması
  • İnovasyon odaklı çalışma ortamı
  • Güncel çözümlerin müşterilere sunulması

Ekip Çalışması ve İnsan Kaynakları

  • İşbirliği kültürünün teşviki
  • Personelin sürekli gelişimine destek
  • Her çalışanın katkısının değerlendirilmesi

İş Sürekliliği ve Güvenlik

  • İş sürekliliği planlarının düzenli güncellenmesi
  • Bilgi güvenliği önlemlerinin sürekli iyileştirilmesi

Müşteri Hizmetleri Politikası

Amaç ve Kapsam

Müşteri memnuniyetini artırmak, etkili iletişimi sağlamak ve müşteri hizmetlerinde şeffaflığı teşvik etmek.

İlkeler ve Uygulamalar

Hızlı ve Etkili Yanıt

  • İlk temas süresinin minimize edilmesi
  • Çözüm odaklı yaklaşım
  • 7/24 destek erişilebilirliği

Profesyonellik ve Nezaket

  • Tüm iletişimlerde profesyonel dil kullanımı
  • Saygı ve nezaket kurallarına uyum

Şeffaflık

  • Hizmetler hakkında açık ve net bilgilendirme
  • Fiyatlandırma ve sözleşme şartlarında şeffaflık

Proaktif Hizmet Yaklaşımı

  • Potansiyel sorunların önceden tespiti
  • Önleyici bakım ve izleme hizmetleri

Müşteri Eğitimi

  • Sunulan hizmetlerle ilgili düzenli eğitimler
  • Dokümantasyon ve kaynak sağlama

Geri Bildirim Yönetimi

  • Müşteri geri bildirimlerinin sistematik toplanması
  • Geri bildirimlere dayalı iyileştirme planları
  • Müşteri deneyiminin sürekli geliştirilmesi