🛡️ Política de Seguridad de la Información
Última actualización: junio de 2026
Esta traducción fue elaborada con inteligencia artificial y tiene fines meramente informativos. El texto original en turco es la versión legalmente vinculante.
1. Objeto y Alcance
Esta política describe las medidas de seguridad técnicas y administrativas aplicadas para proteger la confidencialidad, integridad y disponibilidad de los datos de los usuarios tratados en la plataforma On Eğitim TV. La política abarca los datos de estudiantes, profesores y padres/tutores, así como la totalidad de la infraestructura de la Plataforma.
2. Principios Básicos de Seguridad
- Confidencialidad: Que solo las personas autorizadas puedan acceder a los datos.
- Integridad: Impedir la modificación no autorizada de los datos.
- Disponibilidad: Garantizar que los servicios y los datos sean accesibles cuando sea necesario.
3. Cifrado de Datos y Seguridad en la Transmisión
Todo el tráfico de datos entre la Plataforma y los usuarios se cifra mediante TLS/SSL (HTTPS). Las contraseñas se almacenan mediante funciones hash irreversibles y nunca se conservan en texto plano. La información de configuración sensible se protege mediante variables de entorno.
4. Control de Acceso y Autenticación
El acceso está limitado mediante autorización basada en roles (estudiante, profesor, administrador). La gestión de sesiones se realiza mediante cookies HttpOnly. Se admite la autenticación en dos pasos (2FA / TOTP) para las cuentas. En operaciones críticas, como el cambio de contraseña, los tokens de sesión existentes se invalidan para preservar la seguridad de la cuenta.
5. Seguridad de los Pagos
Las operaciones de pago se realizan a través de la infraestructura segura de la entidad de pago autorizada PayTR, compatible con 3D Secure. Los datos de la tarjeta no se almacenan en los servidores de On Eğitim TV ni transitan por ellos; son procesados directamente por la entidad de pago.
6. Copias de Seguridad y Continuidad del Negocio
Nuestros datos se respaldan periódicamente mediante las funcionalidades de copia de seguridad que ofrece nuestro proveedor de infraestructura. Las tareas de mantenimiento y actualización de la infraestructura se realizan de forma planificada.
7. Monitorización, Registro y Respuesta a Incidentes
Los accesos al sistema y las operaciones críticas quedan registrados. Cuando se detectan actividades sospechosas, se aplican las medidas de respuesta necesarias y se protegen las cuentas afectadas.
8. Obligaciones del Personal y de Terceros
Todas las partes que tienen acceso a los datos están sujetas a obligaciones de confidencialidad. Con nuestros proveedores críticos que tratan datos personales (por ejemplo, la infraestructura de pagos) se suscriben contratos que incluyen compromisos de tratamiento de datos y seguridad conforme al KVKK.
9. Notificación de Violaciones de Seguridad de Datos
En caso de que los datos personales sean obtenidos de forma ilícita, de conformidad con la Ley turca N.º 6698 (KVKK), la situación se notificará a la mayor brevedad posible a la Autoridad de Protección de Datos Personales de Turquía (Kişisel Verileri Koruma Kurulu) y a los usuarios afectados.
10. Contacto
Para consultas y notificaciones relacionadas con la seguridad de la información: destek@onegitim.tv

