
GÜVENLİK VE VERİ
Mürettebat verisi, hak ettiği korumayla.
Pelastra kimlik belgeleri, sağlık bilgileri ve ücretler gibi hassas verileri işler. Bu sayfa verinin nasıl korunduğunu ve kimin neye erişebildiğini anlatır.
Erişim kontrolü
Her ekran ve işlem role bağlı bir izinle açılır; karar sunucuda verilir.
İzin temelli roller
Yönetici, mürettebat müdürü, teknik müdür, HSQE, satın alma, muhasebe gibi roller yalnız işlerinin gerektirdiği izinleri taşır.
Gemi bazında yetki
Bir rol şirket genelinde ya da yalnız seçili gemilerde verilebilir; kapsam dışındaki gemiye ait kayıt görünmez.
Görev ayrılığı
Rotasyon onayı, eşik üstü harcama, fatura onayı ve hakediş onayı hazırlayandan ayrı izinlerdir.
Sunucu tarafında zorlama
Arayüzde gizlenen bir düğme güvenlik önlemi değildir; yetkisiz her istek sunucuda reddedilir.
Veri koruma
Hassas alanlar yalnız ihtiyacı olana gösterilir, dosyalar kısa ömürlü bağlantılarla açılır.
Kimlik bilgisi maskeleme
Belge numaraları, e-posta ve kimlik bilgileri yetkisi olmayan kullanıcılara hiç gönderilmez.
Kısa ömürlü dosya bağlantıları
Belge ve ek dosyaları dakikalar içinde geçersiz olan imzalı bağlantılarla açılır; bağlantı saklanıp paylaşılamaz.
Şifreli çevrimdışı depo
Gemide gönderilmeyi bekleyen kayıtlar cihazda kullanıcıya özel, dışa aktarılamayan bir anahtarla şifrelenir.
Arındırılmış metin
Serbest metin alanları kaydedilirken HTML’den arındırılır; zararlı içerik saklanamaz.
İzlenebilirlik
Kimin neyi, ne zaman değiştirdiği ve hassas veriye kimin baktığı kayıt altındadır.
İşlem geçmişi
Kayıtlardaki değişiklikler kim, ne zaman ve hangi alan bilgisiyle tutulur; yöneticiler görüntüler.
Hassas veri erişim kaydı
Sağlık bilgisi, banka dosyası ve belge numaralı listeler gibi verilere yapılan okumalar ayrıca kaydedilir.
Silme yerine iz
Emniyet ve gemi raporlarında hatalı kayıt silinmez; gerekçeyle geçersiz sayılır ya da düzeltilir.
Hesap ve oturum güvenliği
Oturumlar cihaz bazında yönetilir ve kötüye kullanım sinyalleri karşısında kapanır.
Cihaz bazında oturumlar
Kullanıcı açık oturumlarını cihaz adıyla görür ve başka bir cihazdaki oturumu uzaktan kapatabilir.
Tek kullanımlık yenileme
Oturum yenileme belirteci bir kez kullanılır; aynı belirteç tekrar gelirse o cihazın oturum zinciri kapatılır.
Hız sınırı
Giriş, parola sıfırlama ve mesajlaşma gibi uçlar deneme sayısıyla sınırlandırılır.
Gizlilik ve KVKK
Kişisel veriler KVKK kapsamında, açık amaçlarla ve gerektiğinde açık rızayla işlenir.
Sağlık verisi için ayrı rıza
Sağlık bilgisi özel nitelikli veridir; ayrı ve varsayılan olarak işaretsiz bir onayla işlenir.
Rızaya bağlı veri paylaşımı
Denizcinin kendi girdiği belgeler bir şirkete ancak denizci daveti kabul ederse açılır.
Anonim bildirim
Anonim ramak kala ve tehlikeli durum bildirimlerinde bildirenin kimliği sunucuda hiç saklanmaz.
Süreli paylaşım bağlantıları
Denizcinin profil paylaşım bağlantıları süreli ve iptal edilebilirdir; erişimler kaydedilir.
Güvenlik sorularınız mı var?
Barındırma, yedekleme, veri işleme sözleşmesi ve güvenlik değerlendirme formlarınız için ekibimize yazın.