Lösungen Referenzen Unternehmen Über uns Zertifikate Sicherheit Karriere Partner Kontakt Angebot anfordern
TR EN RU AR DE

Unser Sicherheitsansatz

Die Informationssicherheitspraxis von SENTIQ basiert auf einem unabhängig auditierten Informationssicherheits-Managementsystem nach ISO/IEC 27001. Nachfolgend finden Sie die technischen und organisatorischen Maßnahmen, die unsere Systeme, unsere Dienste und die Daten unserer Kunden schützen.

ISO/IEC 27001 ISO 9001 KVKK-konform DSGVO-konform

Governance und Zertifizierung

Informationssicherheit wird im Rahmen eines zertifizierten Managementsystems betrieben.

  • Zertifikat für das Informationssicherheits-Managementsystem nach ISO/IEC 27001
  • Zertifikat für das Qualitätsmanagementsystem nach ISO 9001
  • Unabhängiges Audit durch eine akkreditierte Zertifizierungsstelle
  • Regelmäßige interne Audits, Managementbewertung und Korrekturmaßnahmen

Datenschutz und Regulierung

Personenbezogene Daten werden im Einklang mit dem geltenden nationalen und internationalen Recht verarbeitet.

  • Pflichten als Verantwortlicher nach dem türkischen Gesetz Nr. 6698 (KVKK)
  • Verarbeitung im Einklang mit den Grundsätzen der EU-Datenschutz-Grundverordnung (DSGVO)
  • Daten werden in sicheren Umgebungen innerhalb der Türkei gespeichert
  • Zweckbindung, Datenminimierung und definierte Aufbewahrungsfristen

Verschlüsselung

Daten werden sowohl bei der Übertragung als auch im Ruhezustand verschlüsselt.

  • Verschlüsselung bei der Übertragung: sämtlicher Web-Verkehr über HTTPS/TLS
  • Verschlüsselung im Ruhezustand: Datenbanken und Dateispeicher
  • Backups werden verschlüsselt aufbewahrt

Zugriffskontrolle

Der Systemzugriff ist auf authentifizierte Personen mit ausschließlich den benötigten Rechten beschränkt.

  • Multi-Faktor-Authentifizierung (MFA) für administrative Konten
  • Rollenbasierte Zugriffskontrolle (RBAC) und Least-Privilege-Prinzip
  • Regelmäßige Überprüfung der vergebenen Berechtigungen
  • Unverzüglicher Entzug der Zugriffe ausscheidender Mitarbeitender

Infrastruktur- und Netzwerksicherheit

Die Hosting-Infrastruktur wird durch Filterung auf Netzwerkebene und eine aktuelle Patch-Politik geschützt.

  • Netzwerkfilterung und DDoS-Abwehr auf Ebene des Hosting-Anbieters
  • Regelmäßiges Einspielen von Betriebssystem- und Komponenten-Updates
  • Browser-Sicherheitsheader: X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy

Backup und Geschäftskontinuität

Gegen das Risiko von Datenverlust und Betriebsunterbrechung greifen Backup- und Wiederherstellungsprozesse.

  • Regelmäßige, automatisierte Backups
  • Überprüfung der Backups durch Wiederherstellungstests
  • Aufbewahrung der Backups in einer getrennten, verschlüsselten Umgebung

Sicherheitsprüfungen und Verifizierung

Die Wirksamkeit der Maßnahmen wird im Rahmen der Zertifizierung regelmäßig überprüft.

  • Regelmäßige interne Audits nach ISO/IEC 27001
  • Überwachungsaudits durch die Zertifizierungsstelle
  • Korrekturmaßnahmen und erneute Bewertung festgestellter Abweichungen
  • Regelmäßig aktualisierte Risikobewertung

Incident Response und Schwachstellenmeldung

Sicherheitsvorfälle folgen einem definierten Prozess; für externe Meldungen besteht ein offener Kanal.

  • Definierter Prozess zur Reaktion auf Sicherheitsvorfälle samt Vorfallsdokumentation
  • Meldung an die Behörde und an betroffene Personen innerhalb der nach KVKK vorgeschriebenen Fristen bei Verletzungen des Schutzes personenbezogener Daten
  • Schwachstellenmeldungen: info@sentiqly.com
  • Meldungen in gutem Glauben werden geprüft und beantwortet

Geltungsbereich und Transparenz

Diese Seite beschreibt unsere Sicherheitspraxis präzise und ohne Übertreibung. Ebenso deutlich benennen wir die Nachweise, über die wir nicht verfügen:

Ein SOC-2-Bericht (Type I / Type II) liegt nicht vor. Unser unabhängiger Sicherheitsnachweis beruht auf der Zertifizierung nach ISO/IEC 27001.

Ein Penetrationstestbericht einer unabhängigen dritten Partei liegt nicht vor. Die Überprüfung der Maßnahmen erfolgt über interne Audits und Überwachungsaudits nach ISO/IEC 27001.

Unsere Infrastruktur umfasst keine eigene Web Application Firewall (WAF). Der Schutz auf Netzwerkebene wird durch die Filterung und DDoS-Abwehr unseres Hosting-Anbieters bereitgestellt.

Für Ihre Lieferantenbewertung beantworten wir gerne ausführliche Fragebögen zur Informationssicherheit und stellen unter einer Vertraulichkeitsvereinbarung weitere Unterlagen und Nachweise bereit.

Sprechen Sie uns an für Lieferanten-Sicherheitsbewertungen, Fragebögen zur Informationssicherheit oder Vertraulichkeitsvereinbarungen.

Kontakt aufnehmen Letzte Aktualisierung: August 2026