Güvenlik Politikası
İkrajewelry – www.ikrajewelry.com.tr
1. GİRİŞ
İkrajewelry, müşterilerimizin kişisel verilerinin, ödeme bilgilerinin ve gizliliğinin korunmasını en yüksek öncelik olarak kabul eder.
Bu Güvenlik Politikası, www.ikrajewelry.com.tr (“Site”) üzerinden yapılan işlemlerin güvenliğini sağlamak, kullanıcı verilerini korumak ve olası kötüye kullanımları önlemek amacıyla oluşturulmuştur.
2. VERİ GÜVENLİĞİ VE ŞİFRELEME
-
Sitemiz, 256 bit SSL (Secure Socket Layer) güvenlik sertifikası ile korunmaktadır.
Tarayıcınızın adres çubuğunda “????” simgesini gördüğünüzde bağlantınız şifreli anlamına gelir. -
Site üzerindeki tüm veri alışverişleri (sipariş, üyelik, giriş, ödeme vb.) bu SSL sertifikası aracılığıyla şifrelenmiş olarak iletilir.
-
Üyelik şifreleri ve kritik bilgiler, geri döndürülemez şekilde kriptografik olarak (ör. SHA-256) sistemde saklanır.
3. ÖDEME GÜVENLİĞİ
-
Sitemizde yapılan tüm kredi kartı ve banka kartı işlemleri, PCI DSS (Payment Card Industry Data Security Standard) uyumlu ödeme altyapısı üzerinden gerçekleştirilir.
-
Kart bilgileriniz, İkrajewelry sunucularında kesinlikle tutulmaz. Tüm işlemler, PayTR / Iyzico gibi yetkili ve lisanslı ödeme servisleri üzerinden yürütülür.
-
Ödeme aşamasında girdiğiniz bilgiler sadece ilgili bankaya şifreli ortamda iletilir; üçüncü kişiler tarafından görüntülenemez.
-
Dolandırıcılık tespit sistemleri, olağandışı veya riskli işlemleri otomatik olarak izler ve gerektiğinde işlem durdurulur.
4. KULLANICI HESABI GÜVENLİĞİ
-
Kullanıcılar, oluşturdukları hesaplarda güçlü şifre kullanmalı ve üçüncü kişilerle paylaşmamalıdır.
-
Şifrenizi unutmanız durumunda, yalnızca sistemimiz tarafından tek kullanımlık doğrulama bağlantısı üzerinden sıfırlama yapılabilir.
-
Hesabınıza şüpheli bir erişim tespit ettiğinizde, derhal info@ikrajewelry.com.tr adresi üzerinden bizimle iletişime geçiniz.
5. SİSTEM VE ALTYAPI GÜVENLİĞİ
-
Sitemiz altyapısı, güvenilir sunucular üzerinde barındırılmakta olup düzenli güvenlik yamaları, antivirüs ve firewall (güvenlik duvarı) sistemleriyle korunmaktadır.
-
Veri tabanlarımız erişim kontrolü altında tutulmakta, sadece yetkili personel erişebilmektedir.
-
Kritik sistemlerde günlük yedekleme yapılmakta, veriler yetkisiz erişime karşı şifreli ortamlarda saklanmaktadır.
-
Tüm sistem erişimleri kayıt altına alınarak olası saldırı veya veri ihlallerine karşı izlenir.
6. KİŞİSEL VERİLERİN KORUNMASI (KVKK)
-
Kişisel verilerin korunması, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve ilgili mevzuat kapsamında yürütülmektedir.
-
Kişisel veriler, yalnızca hizmet sunumu ve yasal yükümlülüklerin yerine getirilmesi amacıyla işlenir.
-
Verilerin hangi amaçlarla işlendiği, saklandığı ve kullanıcı hakları hakkında detaylı bilgi için lütfen Gizlilik Politikamızı inceleyiniz.
7. KARGO VE TESLİMAT GÜVENLİĞİ
-
Siparişleriniz, yalnızca resmî anlaşmalı kargo firmaları aracılığıyla size teslim edilir.
-
Kargo süreçleri, sistemimizde kayıtlı takip numarası ile izlenebilir.
-
Teslimat sırasında ürün ambalajının hasarlı olması durumunda, kargo görevlisine tutanak tutturmanız önerilir.
8. E-POSTA VE İLETİŞİM GÜVENLİĞİ
-
İkrajewelry, hiçbir zaman kullanıcılarından e-posta veya SMS yoluyla şifre, kart bilgisi veya kişisel veri talep etmez.
-
Şüpheli bir ileti aldığınızda, e-posta adresini kontrol ediniz ve info@ikrajewelry.com.tr adresine bildiriniz.
-
Resmî e-posta adresimiz: info@ikrajewelry.com.tr
9. SİBER GÜVENLİK TEDBİRLERİ
-
Sitemiz düzenli olarak güvenlik testlerine (penetrasyon ve zafiyet taramaları) tabi tutulur.
-
Güvenlik duvarları, anomali tespiti sistemleri (IDS/IPS) ve spam koruma mekanizmaları aktif olarak çalışmaktadır.
-
Kullanıcı verilerine yönelik olası siber saldırılar tespit edilirse, ilgili yasal mercilere bildirim yapılır.
10. SORUMLULUK REDDİ
İkrajewelry, kullanıcıların internet bağlantısı, cihaz güvenliği veya üçüncü taraf yazılımlar nedeniyle yaşanan bilgi sızıntılarından sorumlu tutulamaz.
Kullanıcı, cihazında antivirüs ve güvenlik yazılımlarını güncel tutmakla yükümlüdür.
11. GÜVENLİK POLİTİKASI DEĞİŞİKLİKLERİ
Bu politika, teknoloji gelişmeleri veya yasal düzenlemelere paralel olarak zaman zaman güncellenebilir.
Tüm değişiklikler www.ikrajewelry.com.tr adresinde yayımlanır ve yayımlandığı tarihten itibaren yürürlüğe girer.
12. İLETİŞİM
Her türlü güvenlik, gizlilik veya veri koruma sorularınız için bizimle iletişime geçebilirsiniz:
İkrajewelry
Adres: …
E-posta: info@ikrajewelry.com.tr
Telefon: …
???? Yürürlük Tarihi: __ / __ / 20__
???? Son Güncelleme: __ / __ / 20__