Güvenlik
Güvenlik ve Veri Koruması
Müşteri ve satıcı verilerini nasıl koruduğumuz, ödemelerin nasıl güvence altına alındığı ve bir güvenlik sorununun nasıl bildirileceği.
1) Genel Bakış
Burada ne bulabilirsiniz: güvenlik yaklaşımımız ve taahhütlerimiz.
MaviGadget, bilgileri yetkisiz erişim, kayıp veya kötüye kullanımdan korumak için katmanlı teknik ve organizasyonel kontroller kullanır. Bu kontrolleri sürekli olarak gözden geçirir ve iyileştiririz.
2) Platform ve Altyapı
- 24/7 izleme ve güçlendirilmiş altyapı ile Shopify'ın güvenli bulutunda barındırılır.
- Aktarım sırasında TLS 1.2+ üzerinden şifreleme; depolanan veriler için (desteklendiği yerlerde) AES-256 ile şifreleme.
- Üretim sistemlerine erişim, MFA ve en az ayrıcalık rollerine sahip yetkili personelle sınırlıdır.
- Düzenli yama, güvenlik açığı taraması ve satıcı risk incelemeleri.
3) Ödeme Güvenliği
Ödemeler, PCI DSS uyumlu ağ geçitleri (örneğin, Shopify Payments, PayPal) tarafından işlenir. MaviGadget, tam kart numaralarını veya CVV kodlarını saklamaz. Tekrarlanan ücretler için uygun olduğu durumlarda jetonlar kullanılır.
4) Veri İşleme ve Saklama
Siparişleri yerine getirmek, müşterileri desteklemek, dolandırıcılığı önlemek ve yasal yükümlülükleri yerine getirmek için yalnızca gerekli olanı toplarız. Kişisel veriler yalnızca bu amaçlar için gerektiği sürece saklanır, ardından silinir veya anonimleştirilir. Veri talepleri: privacy@mavigadget.com.
5) Pazar Yeri Veri Paylaşımı
Üçüncü taraf satıcılar tarafından yerine getirilen siparişler için, satıcının satın aldığınız ürünü teslim edebilmesi amacıyla sınırlı veriler (örneğin, ad, teslimat adresi, sipariş ayrıntıları) paylaşırız. Satıcılar, Satıcı Sözleşmemiz ve geçerli yasalar uyarınca bu verileri korumalıdır.
6) Olay Müdahale ve Bildirimler
Belgelenmiş bir olay müdahale planımız bulunmaktadır. Olası bir ihlal durumunda, olayı kontrol altına almak, değerlendirmek ve gidermek için harekete geçeriz ve yasaların gerektirdiği durumlarda etkilenen kullanıcıları ve düzenleyici kurumları bilgilendiririz.
7) Sorumlu Açıklama
Bir güvenlik açığı keşfederseniz, lütfen açık bir açıklama ve yeniden oluşturma adımlarıyla birlikte security@mavigadget.com adresine e-posta gönderin.
- Onaylayıp düzeltmeden önce kamuya açıklama yapmayın.
- Müşteri verilerine erişmeyin, değiştirmeyin veya dışarı çıkarmayın.
- Test sırasında hizmet kesintisi veya gizlilik etkisinden kaçının.
Tüm iyi niyetli raporları inceler ve geçerli gönderimleri onaylarız.
8) Uyumluluk ve Standartlar
- PCI DSS Seviye 1 (Shopify ve ödeme işlemcileri aracılığıyla).
- GDPR ve CCPA/CPRA hakları desteklenir (erişim, silme, taşınabilirlik, vazgeçme).
- Üçüncü taraf uygulamaları ve entegrasyonlarının rutin değerlendirmeleri.
9) İletişim
Brandimi d/b/a MaviGadget4610 N Clark St
Chicago, IL 60640, ABD
Güvenlik: security@mavigadget.com
Gizlilik: privacy@mavigadget.com