Güvenli Alışveriş İpuçları
E-ticaret sitemizi ve mobil uygulamamızı kullanırken, siz değerli müşterilerimizin güvenliği en önem verdiğimiz konulardan biridir. Ancak çevrimiçi ortamda kişisel bilgilerinizin güvenliğini sağlamak için siz müşterilerimizin de gerekli özeni göstermesi gerekmektedir. Bu nedenle aşağıda yer alan kullanıcı güvenliği öneri ve standartlarına dikkat etmenizi önemle tavsiye ederiz.
Yapabilecekleriniz
1. Hesap Güvenliği
- Hesabınızın güvenliğini sağlamak için büyük, küçük harf, rakam ve özel karakter içeren güçlü ve benzersiz parolalar kullanın.
- Parolanızı belirli aralıklarla mutlaka değiştirin.
- Kişisel bilgilerinizi (TC no, kart bilgisi, şifre vb.) gerektiğinden fazla paylaşmayın.
- SMS, e-posta veya uygulama üzerinden iki faktörlü kimlik doğrulamayı (2FA) desteklendiği ölçüde aktif edin.
- Hesabınızın kullanıcı adı ve şifresini başka biriyle paylaşmayın, herhangi bir ortamda açık olarak yazmayın.
- Her hesabın kullanıcısının tek kişi olduğunu unutmayın; aynı şifreyi farklı sitelerde kullanmamaya özen gösterin.
2. Cihaz Güvenliği
- Cihazınızın mutlaka bir doğrulama yöntemi (PIN, parola, yüz tanıma, parmak izi vb.) ile korunduğundan emin olun.
- Bilinmeyen ve güvenilmeyen kaynaklardan uygulama veya dosya indirmeyin, kaynağını bilmediğiniz bağlantılara tıklamayın.
- Kullandığınız cihazlarda (bilgisayar, telefon, tablet vb.) güncel bir antivirüs programı kullanın.
- İşletim sistemi ve uygulamalarınızın güncellemelerini düzenli olarak yapın.
3. Ödeme Güvenliği
- Mümkün olduğunca halka açık Wi-Fi ağlarından ödeme işlemi yapmayın; gerekirse mobil verinizi tercih edin.
- Ödeme işlemlerinizi tamamlarken 3D Secure / 3D Güvenlik ile ödeme yapmaya özen gösterin.
- Banka/ödeme hareketlerinizi düzenli aralıklarla kontrol edin; şüpheli bir işlem gördüğünüzde bankanız ve bizimle derhal iletişime geçin.
- Sadece resmi yedeknokta.com alan adlı internet sitemizi ve varsa resmi Yedeknokta mobil uygulamalarını kullanın. Uygulamaları sadece resmi uygulama mağazalarından (App Store, Google Play vb.) indirin.
Bizim Yaptıklarımız
Müşterilerimize ait bilgilerin güvenliğini en üst düzeyde tutmak ve korumak, bizim önceliklerimizden biridir. Bu nedenle e-ticaret platformumuzda müşteri bilgilerinin güvenliğini sağlamak adına çeşitli standartlar ve teknik/idari önlemler uyguluyoruz.
1. Ödeme Güvenliği ve PCI DSS Uyumlu Altyapı
Kredi kartı ve banka kartı ödemeleri için çalıştığımız ödeme hizmeti sağlayıcıları, PCI DSS (Payment Card Industry Data Security Standard) gibi uluslararası güvenlik standartlarıyla uyumlu altyapılar kullanmaktadır.
Kart bilgileriniz Yedeknokta sistemlerinde saklanmamakta, ilgili ödeme kuruluşu altyapısı üzerinden güvenli şekilde işlenmektedir.
2. Bilgi Güvenliği Yönetimi
Bilgi güvenliği süreçlerimiz, ISO 27001 Bilgi Güvenliği Yönetim Sistemi standardını esas alan politika ve prosedürler çerçevesinde kurgulanmaktadır.
Müşteri bilgilerinin gizliliği, bütünlüğü ve erişim kontrolü esas alınarak süreçlerimiz sürekli gözden geçirilmekte ve iyileştirilmektedir.
3. Şifreleme Standartları
Müşteri bilgileri aktarılırken SSL/TLS gibi endüstri standardı şifreleme protokolleri kullanılmaktadır.
Web sitemizi ziyaret ettiğinizde tarayıcınızın adres çubuğunda "https://" ve kilit simgesi görmeniz, bağlantınızın şifrelendiğini gösterir.
Depolanan hassas veriler, imkân dahilinde güçlü ve güncel şifreleme algoritmaları ile korunmaktadır.
4. Veri Güvenliği ve Saklama
Müşteri bilgileriniz güvenli sunucular üzerinde saklanmakta; bu sunucular fiziksel ve dijital güvenlik önlemleri ile korunmaktadır.
Sistemlerimiz, yetkisiz erişim riskini azaltmak amacıyla düzenli ve periyodik güvenlik testlerine tabi tutulmaktadır.
Veri saklama süreleri, ilgili mevzuat ve ticari gerekliliklere uygun olarak belirlenmekte, süresi dolan veriler mevzuata uygun şekilde silinmekte veya anonim hale getirilmektedir.
5. İleri Düzey Kimlik Doğrulama
Kullanıcı hesaplarının güvenliğini artırmak için sistemlerimizde mümkün olduğu ölçüde ek kimlik doğrulama adımları (örneğin SMS veya e-posta doğrulaması) kullanılmaktadır.
Yetkisiz erişim şüphesi tespit edilmesi halinde ilgili hesaplara yönelik geçici bloke, parola sıfırlama ve ek doğrulama adımları devreye alınmaktadır.
Güvenlik ve Veri Gizliliği
Müşterilerimizin güvenliğini sağlamak ve veri gizliliğini korumak amacıyla hem teknik hem idari bir dizi önlem ve standart uygulamaktayız.
1. Veri Gizliliği ve Aydınlatma Metinleri
Kişisel verilerinizin işlenmesi, aktarılması ve saklanmasına ilişkin detaylar "Kişisel Verilerin Korunmasına İlişkin Aydınlatma Metni" ve "Çerez Aydınlatma Metni" ile açıkça belirtilmiştir.
Bu metinlere platformumuz üzerinden dilediğiniz zaman ulaşabilir, hangi verilerin hangi amaçlarla işlendiği hakkında detaylı bilgi edinebilirsiniz.
2. Veri Paylaşımı
Müşteri bilgileri yetkisiz hiçbir üçüncü tarafla paylaşılmaz.
Verileriniz yalnızca;
- Hizmetlerin sunulması,
- Siparişlerin tamamlanması,
- Ödeme ve lojistik süreçlerinin yürütülmesi,
- Kanuni yükümlülüklerin yerine getirilmesi
amaçlarıyla ve mevzuata uygun şekilde ilgili iş ortaklarıyla paylaşılmaktadır.
3. Şifreleme ve Güvenli Bağlantılar
Müşteri bilgileri, transfer edilirken ve saklanırken kullanılan şifreleme protokolleri sayesinde olası erişim risklerine karşı korunur.
Özellikle ödeme işlemleri ve hesap yönetimi sırasında veri güvenliği için ek koruma katmanları uygulanır.
4. İleri Düzey Kimlik Doğrulama ve Yetkilendirme
Sistemlerimizdeki erişim yetkileri, "bilmesi gerektiği kadar" prensibine göre tanımlanmakta; sadece görev tanımı gerektiren çalışanlar belirli sistemlere erişebilmektedir.
Yetkiler periyodik olarak gözden geçirilir; görev değişikliği veya işten ayrılma durumlarında erişim hakları güncellenir veya tamamen kaldırılır.
5. Güvenlik Testleri ve Denetimler
Sistemlerimiz, düzenli aralıklarla güvenlik uzmanları ve iş ortaklarımız tarafından test edilir.
Tespit edilen güvenlik açıkları için hızlı şekilde aksiyon alınır, gerekli yama ve iyileştirmeler uygulanır.
Güvenlik ve uyum süreçlerimiz periyodik olarak gözden geçirilerek güncel tehdit ortamına uygun hale getirilmektedir.