GÜVENLİK VE VERİ

Mürettebat verisi, hak ettiği korumayla.

Pelastra kimlik belgeleri, sağlık bilgileri ve ücretler gibi hassas verileri işler. Bu sayfa verinin nasıl korunduğunu ve kimin neye erişebildiğini anlatır.

Erişim kontrolü

Her ekran ve işlem role bağlı bir izinle açılır; karar sunucuda verilir.

İzin temelli roller

Yönetici, mürettebat müdürü, teknik müdür, HSQE, satın alma, muhasebe gibi roller yalnız işlerinin gerektirdiği izinleri taşır.

Gemi bazında yetki

Bir rol şirket genelinde ya da yalnız seçili gemilerde verilebilir; kapsam dışındaki gemiye ait kayıt görünmez.

Görev ayrılığı

Rotasyon onayı, eşik üstü harcama, fatura onayı ve hakediş onayı hazırlayandan ayrı izinlerdir.

Sunucu tarafında zorlama

Arayüzde gizlenen bir düğme güvenlik önlemi değildir; yetkisiz her istek sunucuda reddedilir.

Veri koruma

Hassas alanlar yalnız ihtiyacı olana gösterilir, dosyalar kısa ömürlü bağlantılarla açılır.

Kimlik bilgisi maskeleme

Belge numaraları, e-posta ve kimlik bilgileri yetkisi olmayan kullanıcılara hiç gönderilmez.

Kısa ömürlü dosya bağlantıları

Belge ve ek dosyaları dakikalar içinde geçersiz olan imzalı bağlantılarla açılır; bağlantı saklanıp paylaşılamaz.

Şifreli çevrimdışı depo

Gemide gönderilmeyi bekleyen kayıtlar cihazda kullanıcıya özel, dışa aktarılamayan bir anahtarla şifrelenir.

Arındırılmış metin

Serbest metin alanları kaydedilirken HTML’den arındırılır; zararlı içerik saklanamaz.

İzlenebilirlik

Kimin neyi, ne zaman değiştirdiği ve hassas veriye kimin baktığı kayıt altındadır.

İşlem geçmişi

Kayıtlardaki değişiklikler kim, ne zaman ve hangi alan bilgisiyle tutulur; yöneticiler görüntüler.

Hassas veri erişim kaydı

Sağlık bilgisi, banka dosyası ve belge numaralı listeler gibi verilere yapılan okumalar ayrıca kaydedilir.

Silme yerine iz

Emniyet ve gemi raporlarında hatalı kayıt silinmez; gerekçeyle geçersiz sayılır ya da düzeltilir.

Hesap ve oturum güvenliği

Oturumlar cihaz bazında yönetilir ve kötüye kullanım sinyalleri karşısında kapanır.

Cihaz bazında oturumlar

Kullanıcı açık oturumlarını cihaz adıyla görür ve başka bir cihazdaki oturumu uzaktan kapatabilir.

Tek kullanımlık yenileme

Oturum yenileme belirteci bir kez kullanılır; aynı belirteç tekrar gelirse o cihazın oturum zinciri kapatılır.

Hız sınırı

Giriş, parola sıfırlama ve mesajlaşma gibi uçlar deneme sayısıyla sınırlandırılır.

Gizlilik ve KVKK

Kişisel veriler KVKK kapsamında, açık amaçlarla ve gerektiğinde açık rızayla işlenir.

Sağlık verisi için ayrı rıza

Sağlık bilgisi özel nitelikli veridir; ayrı ve varsayılan olarak işaretsiz bir onayla işlenir.

Rızaya bağlı veri paylaşımı

Denizcinin kendi girdiği belgeler bir şirkete ancak denizci daveti kabul ederse açılır.

Anonim bildirim

Anonim ramak kala ve tehlikeli durum bildirimlerinde bildirenin kimliği sunucuda hiç saklanmaz.

Süreli paylaşım bağlantıları

Denizcinin profil paylaşım bağlantıları süreli ve iptal edilebilirdir; erişimler kaydedilir.

Güvenlik sorularınız mı var?

Barındırma, yedekleme, veri işleme sözleşmesi ve güvenlik değerlendirme formlarınız için ekibimize yazın.

Güvenlik ve Veri Koruma | Pelastra