1. Amaç ve Kapsam
Bu politika; ANATOLİ TASARIM DEKORASYON HEDİYELİK EŞYA SAN. TİC. A.Ş. tarafından işletilen internet sitesinin kullanımında gizlilik, hesap güvenliği, işlem güvenliği ve genel bilgi güvenliği esasları hakkında bilgilendirme amacıyla hazırlanmıştır.
Bu metin; KVKK Aydınlatma Metni, Çerez Politikası, Mesafeli Satış Sözleşmesi ve diğer yasal metinlerle birlikte değerlendirilmelidir. Bu metin, KVKK kapsamındaki aydınlatma yükümlülüğünün yerine geçtiği anlamına gelmez; daha çok genel güvenlik yaklaşımını açıklar.
2. Gizlilik İlkesi
Şirketimiz, kullanıcılarına ait bilgilerin gizliliğine önem verir. İnternet sitemiz üzerinden paylaşılan kişisel veriler; yalnızca ilgili mevzuat, sözleşmesel yükümlülükler ve meşru iş ihtiyaçları doğrultusunda işlenir. Kişisel veriler, yetkisiz erişim, hukuka aykırı işleme, ifşa, kayıp, değişiklik veya imha risklerine karşı korunmaya çalışılır. Veri sorumluları, kişisel verilerin güvenliğini sağlamak için uygun teknik ve idari tedbirleri almakla yükümlüdür.
3. Hesap ve Kullanıcı Güvenliği
Kullanıcı hesabınız varsa, hesap bilgilerinizin doğruluğundan ve giriş bilgilerinizin gizliliğinden siz sorumlusunuz. Şifrenizin güçlü belirlenmesi, üçüncü kişilerle paylaşılmaması ve hesabınızda olağan dışı bir hareket fark ettiğinizde bizimle derhal iletişime geçmeniz önerilir.
Şirketimiz, hesabınıza yetkisiz erişimi önlemek amacıyla makul güvenlik önlemleri uygulamaya çalışır; ancak kullanıcı kaynaklı güvenlik zafiyetlerinden doğabilecek risklerin tamamen ortadan kaldırılacağı garanti edilemez.
4. Ödeme Güvenliği
İnternet sitemiz üzerinden yapılan ödeme işlemleri, kullanılan ödeme altyapısına göre yetkili ödeme kuruluşları ve ilgili bankacılık sistemleri üzerinden yürütülebilir. Kart bilgilerinizin işlenmesi, saklanması ve güvenliği bakımından ödeme altyapısının yapısı belirleyici olabilir.
Şirketimiz, kendi sistemlerinde saklamadığı ödeme kartı verileri üzerinde fiilî kontrol sahibi olmayabilir. Bu nedenle ödeme adımında kullanılan altyapı sağlayıcısının güvenlik ve gizlilik koşullarının da ayrıca incelenmesi önerilir.
5. Teknik ve İdari Güvenlik Tedbirleri
Şirketimiz, bilgi güvenliğini sağlamak amacıyla ihtiyaca ve teknik imkâna göre çeşitli önlemler uygular. Bu önlemler arasında örnek olarak şunlar yer alabilir:
* erişim yetkilendirmesi ve rol bazlı erişim kontrolleri
* kullanıcı ve işlem loglarının tutulması
* güvenlik duvarı, antivirüs ve zararlı yazılım korumaları
* yazılım ve sistem güncellemeleri
* veri yedekleme ve kurtarma planlaması
* şifreleme, güvenli bağlantı protokolleri ve parola politikaları
* çalışan ve hizmet sağlayıcılar için gizlilik / güvenlik yükümlülükleri
KVKK m.12 uyarınca veri sorumlusunun, kişisel verilere hukuka aykırı erişimi ve işlenmesini önlemek için uygun teknik ve idari tedbirleri alması gerekir.
6. İşlem Güvenliği ve Log Kayıtları
İnternet sitesi ve bağlantılı sistemlerde güvenlik, süreklilik, hata tespiti, kötüye kullanımın önlenmesi ve yasal yükümlülüklerin yerine getirilmesi amacıyla IP adresi, erişim zamanı, işlem kayıtları, cihaz/tarayıcı bilgileri ve benzeri işlem güvenliği kayıtları tutulabilir.
Bu kayıtlar; güvenlik olaylarının incelenmesi, sistem performansının değerlendirilmesi ve yetkili mercilere bilgi verilmesi gereken durumlarda kullanılabilir. İşlem güvenliği verileri, amaca uygun, sınırlı ve ölçülü şekilde işlenmelidir.
7. Üçüncü Taraf Hizmetler ve Bağlantılar
İnternet sitemiz; ödeme, kargo, analiz, reklam, sosyal medya, harita, canlı destek veya benzeri hizmetler için üçüncü taraf sistemlerle entegre çalışabilir. Ayrıca sitede üçüncü taraf internet sitelerine yönlendiren bağlantılar bulunabilir.
Bu üçüncü taraflara ait gizlilik, çerez ve güvenlik uygulamaları üzerinde şirketimizin doğrudan kontrolü bulunmayabilir. Bu nedenle, kullanıcıların ilgili hizmet sağlayıcıların veya üçüncü taraf sitelerin kendi politika ve koşullarını ayrıca incelemeleri önerilir.
8. Kullanıcı Sorumluluğu
Kullanıcılar;
* hesap bilgilerini korumak,
* doğru ve güncel bilgi paylaşmak,
* üçüncü kişilerin haklarını ihlal edecek içerik paylaşmamak,
* sitedeki teknik güvenlik önlemlerini aşmaya yönelik girişimlerde bulunmamak,
* phishing, sahte bağlantı ve dolandırıcılık girişimlerine karşı dikkatli olmak
ile yükümlüdür.
Şirket adını kullanarak gönderilen şüpheli e-postalar, sahte ödeme bağlantıları veya doğrulanmamış mesajlar konusunda dikkatli olunmalı; tereddüt halinde doğrudan resmi iletişim kanallarımız üzerinden teyit alınmalıdır.
9. Veri İhlali ve Olay Yönetimi
Kişisel verilerin veya sistem güvenliğinin etkilenebileceği bir olayın tespiti halinde, olayın niteliğine göre gerekli teknik ve idari değerlendirmeler yapılır; gerekiyorsa düzeltici ve önleyici aksiyonlar uygulanır. Kişisel veri ihlali söz konusuysa, yürürlükteki mevzuat çerçevesinde gerekli bildirim süreçleri değerlendirilir.
10. Politika Güncellemeleri
Bu politika; mevzuat değişiklikleri, teknik gelişmeler ve operasyonel ihtiyaçlar doğrultusunda güncellenebilir. Güncel versiyon internet sitemizde yayımlandığı tarihten itibaren geçerli olur.
11. İletişim
Bu politika hakkında sorularınız için bizimle aşağıdaki kanallar üzerinden iletişime geçebilirsiniz:
Firma Ünvanı: ANATOLİ TASARIM DEKORASYON HEDİYELİK EŞYA SAN. TİC. A.Ş.
Adres: Levazım Mah. Vadi Cad. Zorlu Center No:2/154 Beşiktaş / İstanbul / Türkiye
E-posta: info@anatolihome.com
Telefon: +90 (212) 320 82 04 / 05