Genel ilke
İşletmemize ilettiğiniz bilgiler yalnızca satış, lisanslama, faturalandırma, destek ve yasal yükümlülüklerin yerine getirilmesi amacıyla kullanılır. Bu amaçlar dışında üçüncü kişilerle paylaşılmaz, satılmaz veya kiralanmaz.
Ödeme güvenliği
Kart bilgileri hiçbir aşamada internet sitemize girilmez. Ödeme işlemi PayTR’ın kendi güvenli ödeme ekranında tamamlanır; kart numarası, son kullanma tarihi ve CVC bilgisi tarafımızca görüntülenmez ve saklanmaz. Tarafımıza yalnızca ödemenin başarılı olup olmadığı bilgisi iletilir.
Teknik önlemler
- Site ve panel trafiğinin HTTPS/SSL ile şifrelenmesi
- Parolaların geri döndürülemez biçimde özetlenerek saklanması
- Oturum çerezlerinin HttpOnly ve SameSite koruması ile kullanılması
- Form gönderimlerinde CSRF token doğrulaması
- İçerik güvenliği politikası (CSP) ve tarayıcı güvenlik başlıkları
- Yönetim alanına yetkiye dayalı erişim ve işlem kayıtlarının tutulması
- Güncellemelerin ve güvenlik yamalarının düzenli uygulanması
Erişim yetkileri
Kişisel verilere yalnızca görevi gereği ihtiyaç duyan yetkili personel erişebilir. Destek çalışmaları sırasında müşteri verisine erişim, talebin gerektirdiği kapsamla sınırlıdır.
Kullanıcı tarafında alınması gereken önlemler
- Güçlü ve size özel bir parola kullanın, parolanızı kimseyle paylaşmayın.
- Ortak kullanılan cihazlarda oturumunuzu kapatın.
- Panel kullanıcılarına yalnızca ihtiyaç duydukları yetkileri tanımlayın.
- Şüpheli bir e-posta veya yönlendirme fark ederseniz optikatolye@gmail.com adresine bildirin.
İhlal bildirimi
Kişisel verilerin hukuka aykırı biçimde erişilmesi hâlinde, mevzuatta öngörülen süreler içinde ilgili kişilere ve Kişisel Verileri Koruma Kurulu’na bildirim yapılır.
İlgili metinler
Verilerin işlenme amaçları ve haklarınız için KVKK Aydınlatma Metni, çerez kullanımı için Çerez Politikası sayfalarını inceleyebilirsiniz.