CarbonEmit — karbon ayak izi yazılımı ana sayfa
  • Kurumsal Karbon Ayak İzi Hesaplama ve Raporlama
    SKDM Raporu ve Excel Çıktısı
    SKDM/CBAM Vergi Hesaplama
    Ürün Karbon Ayak İzi Hesaplama ve Raporlama
    Kurumsal Su Ayak İzi Hesaplama ve Raporlama
    CBAM Sektörleri
  • Özellikler
  • Hakkımızda
  • Fiyatlar
  • S.S.S.
  • İletişim
  • CarbonEmit Blog
    • Kurumsal Karbon Ayak İzi Hesaplama ve Raporlama
    • SKDM Raporu ve Excel Çıktısı
    • SKDM/CBAM Vergi Hesaplama
    • Ürün Karbon Ayak İzi Hesaplama ve Raporlama
    • Kurumsal Su Ayak İzi Hesaplama ve Raporlama
    • CBAM Sektörleri
  • Özellikler
  • Hakkımızda
  • Fiyatlar
  • S.S.S.
  • İletişim
  • CarbonEmit Blog
CarbonEmit — kurumsal karbon ayak izi, su ayak izi ve CBAM yazılımı

En Doğru Hesaplamaları, En Kolay Kullanıcı Arayüzü ile Sunan Sürdürülebilirlik Programı

Marsala Yazılım A.Ş.

VD: Urla - VN: 6121748678

Mersis No: 0612174867800001

ISO 27001 sertifikası — CarbonEmit bilgi güvenliği yönetim sistemi belgeli

Hizmetlerimiz

Kurumsal Karbon Ayak İzi Hesaplama ve RaporlamaSKDM Raporu ve Excel ÇıktısıSKDM/CBAM Vergi HesaplamaÜrün Karbon Ayak İzi Hesaplama ve RaporlamaKurumsal Su Ayak İzi Hesaplama ve RaporlamaCBAM Sektörleri

Hızlı Menü

ÖzelliklerHakkımızdaFiyatlarS.S.S.İletişimCarbonEmit Blog

Dokümanlar

Güvenlik ve UyumKVKKKullanıcı SözleşmesiGizlilik SözleşmesiMesafeli Satış Sözleşmesi

İletişim

E-posta

[email protected]

0.11g of CO2e/gösterim

CarbonEmit ödeme yöntemleri — Iyzico ile güvenli kredi kartı ödemesi

© 2026 CarbonEmit | Tüm Hakları Saklıdır

Daha Yeşil Yarınlar İçin, Karbon Salımınızı Hesaplayın

Güvenlik ve Uyum

  1. Ana Sayfa
  2. Güvenlik ve Uyum

Güvenlik ve Uyum Merkezi

CarbonEmit'in güvenlik kontrolleri, sertifikaları, alt-işleyicileri ve veri işleme prensipleri tek sayfada — saydam ve denetlenebilir.

Son güncelleme: 2026-05-10

Genel Bakış

CarbonEmit, kurumsal müşterilerinin sürdürülebilirlik verilerini emanetle saklayan bir bulut platformudur. Bilgi güvenliği için **ISO/IEC 27001:2022** sertifikalı bir yönetim sistemi kullanırız; veri işleme süreçlerimiz **KVKK** ve **GDPR**'a uyumludur. Bu sayfa CarbonEmit'in güvenlik politikalarına genel bir görünüm sunar — ek belge ve denetim raporları talep üzerine paylaşılır.

Sertifikalar ve Uyum

CarbonEmit, üçüncü taraf akredite kuruluşlar tarafından düzenli denetlenen sertifikalar taşır.

ISO/IEC 27001:2022
Bilgi güvenliği yönetim sistemi (ISMS) — yazılım geliştirme, bulut altyapı işletim ve müşteri verisi işleme
KVKK
Türkiye 6698 sayılı Kişisel Verilerin Korunması Kanunu uyumlu veri işleme ve VERBİS tescili
GDPR (EU 2016/679)
Avrupa Birliği Genel Veri Koruma Tüzüğü uyumlu veri işleme — AB veri kontrolcüsü müşteriler için

Veri Yerleşimi (Residency)

CarbonEmit müşteri verilerini Avrupa Birliği bölgesindeki veri merkezlerinde (Microsoft Azure — EU West Hollanda ve EU North İrlanda bölgeleri) saklar. Türkiye merkezli kullanıcı verileri **KVKK Madde 9** uyarınca yurt dışına aktarımda gerekli açık rıza ve aktarım taahhütnamesi süreçleriyle yönetilir. AB veri kontrolcüsü müşteriler için tüm veri AB sınırları içinde tutulur.

Şifreleme

Müşteri verileri hem aktarımda hem depolamada şifrelenir.

Aktarımda (in transit)
TLS 1.2+ — modern cipher suite, HSTS ile preload
Depolamada (at rest)
AES-256 — Azure Storage Service Encryption + müşteri-yönetimli anahtar (CMK) opsiyonu
Uygulama içi sırlar
Azure Key Vault — donanım güvenlik modülü (HSM) destekli
Veri tabanı yedekleri
Şifreli yedek, 30 gün point-in-time restore (PITR) penceresi

Erişim Kontrolü

Asgari ayrıcalık (least privilege) prensibiyle çalışırız.

  • Tüm yönetimsel erişim için zorunlu çok faktörlü kimlik doğrulama (MFA)
  • Rol-bazlı erişim kontrolü (RBAC) — geliştirici, operasyon, destek ekipleri ayrı yetki seviyelerinde
  • Üretim verisine geliştirici erişimi sadece olay müdahale (incident response) durumlarında, denetim kaydı tutularak
  • Müşteri panelinde SSO (SAML 2.0 / OIDC) Profesyonel ve Kurumsal planlarda mevcut
  • Tüm kimlik doğrulama olayları en az 1 yıl loglanır

Olay Müdahale ve Bildirim

Bir veri ihlali veya güvenlik olayı tespit edildiğinde **24 saat içinde** etkilenen müşterilere ve **72 saat içinde** ilgili otoritelere (KVKK için Kişisel Verileri Koruma Kurulu, GDPR için ilgili AB yetkili otoritesi) bildirim yaparız. Olay müdahale ekibimiz 7/24 nöbettedir.

Zafiyet Bildirimi

CarbonEmit ürün veya altyapısında bir güvenlik açığı tespit ettiyseniz, lütfen aşağıdaki kanaldan bize ulaşın. Bildiriminizi 1 iş günü içinde yanıtlar, 90 gün içinde düzeltir ve onayınızla araştırmacılar listemizde size yer veririz.

Güvenlik bildirim e-postası
[email protected]
Hassas içerikli bildirimler için PGP anahtarımız talep üzerine paylaşılır.
Kapsam: carbonemit.com, app.carbonemit.com, api.carbonemit.com. Üçüncü taraf altyapı (sub-processor) ürünleri için lütfen ilgili sağlayıcıya bildirin.

Alt-İşleyici (Sub-processor) Listesi

CarbonEmit'in hizmet sağlamak için kullandığı üçüncü taraf hizmet sağlayıcıların güncel listesi. Yeni bir alt-işleyici eklendiğinde **30 gün önceden** Kurumsal plan müşterilerine bildirim yaparız.

SağlayıcıAmaçBölgeSertifikalarPolitika
Microsoft AzureBulut AltyapıEU West (Netherlands) / EU North (Ireland)
ISO 27001ISO 27017ISO 27018SOC 1SOC 2GDPR
Görüntüle
CloudflareCDN ve DDoS KorumasıGlobal edge network
ISO 27001SOC 2PCI DSS
Görüntüle
Google Tag ManagerAnalitikEU / US
ISO 27001SOC 2GDPR
Görüntüle
SentryHata İzlemeEU (Frankfurt)
ISO 27001SOC 2GDPR
Görüntüle
IyzicoÖdeme İşlemcisiTürkiye
PCI DSS Level 1ISO 27001KVKK
Görüntüle
Twilio SendGridE-posta GönderimiEU / US
ISO 27001SOC 2GDPR
Görüntüle

Veri İşleme Sözleşmesi (DPA)

Müşterilerimiz CarbonEmit ile veri işleme ilişkisini Standart Sözleşme Hükümleri (SCC) ve KVKK Veri İşleme Sözleşmesi şablonu üzerinden formal hâle getirebilir. DPA imzasız müşteri panelimiz **kullanıma açık değildir** — ancak DPA örnek metni talep üzerine sözleşme imzasından önce paylaşılır.

DPA örneği talep et→

Veri Sahibi Hakları (KVKK Madde 11 / GDPR Madde 15-22)

Müşteri panelinizden veya yazılı başvuruyla aşağıdaki haklarınızı kullanabilirsiniz:

  • Verilerinize erişim ve indirme (data portability — JSON / CSV)
  • Düzeltme, silme ve unutulma hakkı
  • İşleme itirazı veya işlemenin kısıtlanması
  • Otomatik karar verme süreçlerine itiraz
  • Şikayet hakkı — KVKK için Kişisel Verileri Koruma Kurulu, GDPR için ilgili AB otoritesi
Veri sahibi başvuruları
[email protected]

Denetim ve Sürekli İyileştirme

  • Yıllık ISO/IEC 27001:2022 dış denetimi (akredite belgelendirme kuruluşu)
  • Çeyreklik iç güvenlik denetimi ve yönetim gözden geçirme
  • Yılda en az 1 kere bağımsız penetrasyon testi (web + API + bulut altyapı)
  • Üretim ortamı için sürekli zafiyet taraması ve yamalama prosedürü
  • Çalışan eğitimi: İşe başlangıçta + yılda 1 kez güncelleme; phishing simülasyonu çeyreklik

İş Sürekliliği ve Yedekleme

  • Hedef Kurtarma Süresi (RTO): 4 saat
  • Hedef Kurtarma Noktası (RPO): 1 saat (PITR ile dakika-bazlı yedek)
  • Coğrafi olarak dağıtık yedekleme (AB içi 2 ayrı bölge)
  • Yıllık iş sürekliliği tatbikatı + sonuçlarının yönetim raporu

Yapay Zekâ ve Veri Eğitimi

CarbonEmit, müşteri verilerini hiçbir koşulda **kendi yapay zekâ modellerimizi eğitmek** için kullanmaz. Platform içinde kullanılan yapay zekâ asistanı (örn. emisyon kategorisi öneri motoru) müşterinin oturum verisi dışına taşmadan çalışır ve girdiler üçüncü taraf LLM sağlayıcılarıyla paylaşılırsa bu **anonim ve toplu (aggregated)** olur.

Daha Fazla Bilgi mi Lazım?

Güvenlik ekibimizle özel bir soru için iletişime geçin: ek belge, ISO 27001 sertifika kopyası, sub-processor anlaşmaları için yazın.