Woppy Endüstriyel Karar Altyapısı Bizimle Tanışın
Uyum & Güvenlik Sertifikaları

Güvenlik, gün 0'dan
tasarımın içinde.

Woppy, karar altyapısını dört sütun üzerinde inşa eder: bilgi güvenliği, operasyonel kontroller, kişisel veri koruması ve standart sözleşmeler. Aşağıda her sütun için bulunduğumuz durum ve taahhüt.

01 / BİLGİ GÜVENLİĞİ

ISO 27001

Sertifikasyon hazırlığında

ISO/IEC 27001, Bilgi Güvenliği Yönetim Sistemi (BGYS) için uluslararası standarttır. Woppy'nin tüm altyapı, kod, müşteri verisi ve operasyonel süreçleri bu çerçeveye göre tasarlanır.

KAPSAM

Kod tabanı, üretim altyapısı, müşteri verisi yönetimi, geliştirici erişimi, ofis fiziksel güvenliği.

DURUM

Risk değerlendirmesi tamamlandı, ISMS dokümantasyonu yapım aşamasında, denetim 2026 sonu hedefli.

UYGULANAN KONTROLLER

Annex A maddelerinin 114'ünden 87'si şu an aktif (RBAC, log yönetimi, change management, vendor risk).

TAAHHÜT

Müşterilere şeffaflık · denetlenebilir kanıt zinciri · iç denetim raporları talep üzerine.

Detay için: guvenlik@woppy.com.tr

02 / OPERASYONEL KONTROLLER

SOC 2 · Type II

Uyum yolculuğu sürüyor

SOC 2, AICPA tarafından tanımlanan Trust Services Criteria (TSC) çerçevesidir. Type II denetimi, kontrollerin sadece var olduğunu değil, belirli bir zaman aralığında etkili çalıştığını kanıtlar.

5 KRİTER

Security, Availability, Processing Integrity, Confidentiality, Privacy.

DURUM

Readiness assessment tamamlandı, Type I denetimi 2026 Q4 planlandı, Type II 2027 Q3 hedefli.

KAPSAM

Müşteri verisinin toplandığı, işlendiği ve saklandığı tüm sistemler dahil; karar altyapısı çekirdeği öncelikli.

TAAHHÜT

Bağımsız denetim sonrası rapor (executive summary) NDA altında müşterilere açık.

Detay için: guvenlik@woppy.com.tr

03 / KİŞİSEL VERİ KORUMASI

KVKK

Tam uyumlu

6698 sayılı Kişisel Verilerin Korunması Kanunu, Türkiye'de kişisel veri işlemenin yasal çerçevesidir. Woppy, veri sorumlusu olarak tüm yükümlülüklerini eksiksiz yerine getirir.

AYDINLATMA METNİ

Veri toplama amaçları, hukuki sebepler, saklama süreleri ve veri sahibi hakları açık şekilde belgelenmiştir.

VERBİS KAYIT

Veri Sorumluları Sicili'nde kayıtlı (yükümlülük kapsamında).

AÇIK RIZA

Pazarlama ve opsiyonel veri kullanımı için ayrı, geri çekilebilir, açık rıza yönetimi.

VERİ SAHİBİ HAKLARI

Erişim, düzeltme, silme, itiraz, taşıma talepleri için kvkk@woppy.com.tr.

Tam aydınlatma metni Gizlilik politikası
04 / STANDART SÖZLEŞME

NDA

Standart · 24 saat imza

Müşteri görüşmelerine başlamadan önce iki taraflı (mutual) NDA imzalanır. Müşterinin paylaştığı her bilgi ve Woppy'nin paylaştığı metodoloji, IP, fiyat bilgisi karşılıklı koruma altındadır.

ŞABLON

Türkiye Barolar Birliği önerilerine uyumlu, iki dilli (TR/EN), standart NDA şablonu.

SÜRE

5 yıl koruma süresi (sektör standardı), iş ilişkisi sona erse de devam eder.

İMZA

İlk görüşme talebinden sonra 24 saat içinde elektronik imza ile (KEP veya nitelikli imza).

ÖZEL ŞARTLAR

Müşteri hukuk ekibinin redaksiyonu kabul edilir; karşılıklı mutabakatla revize edilir.

Görüşme talebi başlat
— Uyum & Güvenlik —

Güvenlik soruları için
tek temas noktası.

Vendor risk değerlendirmesi, denetim raporu talebi, özel sözleşme şartları, veri işleme anlaşması (DPA) için doğrudan iletişim.

guvenlik@woppy.com.tr