Gizlilik Politikası
Gizlilik ve Veri Güvenliği Politikası
Memolax, müşteri ve ziyaretçi bilgilerinin gizliliğini iş süreçlerinin temel unsurlarından biri olarak görür. Bu politika, Site ve e-ticaret işlemlerinde bilgi güvenliği yaklaşımımızı ve kullanıcıların dikkat etmesi gereken noktaları açıklar.
1. Temel ilkeler
· Amaçla sınırlılık ve veri minimizasyonu: Yalnızca işlem için gerekli bilgiler toplanır.
· Yetki sınırlandırması: Verilere görev ve ihtiyaç esasına göre erişim verilir.
· Gizlilik: Çalışanlar ve hizmet sağlayıcılar gizlilik yükümlülüklerine tabi tutulur.
· Bütünlük ve erişilebilirlik: Kayıtların yetkisiz değişikliğe, kayba ve hizmet kesintisine karşı korunması hedeflenir.
· Hesap verebilirlik: Güvenlik olayları, erişimler ve tedarikçi süreçleri risk bazlı olarak izlenir.
2. Teknik ve idari tedbirler
Memolax, işlenen verinin niteliği ve risk düzeyiyle orantılı olarak güvenli iletişim protokolleri, kullanıcı ve yönetici erişim kontrolleri, güçlü kimlik doğrulama, loglama, güncelleme/yama yönetimi, kötü amaçlı yazılım önlemleri, yedekleme, olay müdahale, personel farkındalığı, gizlilik taahhütleri ve tedarikçi kontrolleri gibi tedbirleri uygular veya uygulatır.
Teknik teyit Bu paragraf yayıma alınmadan önce sitenin teknik sorumlusu tarafından sayılan kontrollerin fiilen uygulandığı doğrulanmalıdır.
3. Ödeme güvenliği
· Site üzerindeki ödeme yöntemi Havale/EFT'dir; Memolax kredi kartı bilgisi talep etmez.
· Ödeme yalnızca hesap sahibi Memolax Otomotiv A.Ş. olan ve sipariş ekranında bildirilen hesaba yapılmalıdır.
· Memolax çalışanları telefon, e-posta veya mesajla banka şifresi, kart şifresi, tek kullanımlık doğrulama kodu istemez.
· IBAN değişikliği içeren beklenmedik mesajlar, ödeme yapılmadan önce 0850 272 0 007 üzerinden doğrulanmalıdır.
4. Çerezler ve benzeri teknolojiler
Site işlevlerinin çalışması, oturumun korunması, sepetin tutulması ve güvenliğin sağlanması için kesinlikle gerekli çerezler kullanılabilir. İşlevsel, performans/analitik ve reklam/pazarlama çerezleri, başka bir hukuki işleme şartı yoksa yalnızca kullanıcının önceden verdiği açık rızayla çalıştırılır. Kullanıcı, çerez tercih panelinden seçimini değiştirebilir.
5. Üçüncü taraf hizmetleri
Kargo, banka, e-fatura, barındırma ve teknik destek gibi üçüncü taraf hizmetleri yalnızca ilgili işlev için gerekli bilgilerle sınırlandırılır. Üçüncü taraf bir bağlantıya geçildiğinde o hizmetin kendi gizlilik ve güvenlik koşulları geçerli olabilir. Memolax, kendi seçtiği veri işleyenlerin yeterli güvenlik tedbirlerini sağlamasını sözleşmesel ve operasyonel olarak gözetir.
6. Kullanıcının güvenlik sorumluluğu
· Güçlü ve başka hesaplarda kullanılmayan bir şifre belirleyin.
· Ortak cihazlarda hesabınızdan çıkış yapın; şifre ve doğrulama bilgilerinizi paylaşmayın.
· Adres çubuğundaki alan adını kontrol edin ve şüpheli bağlantılardan Siteye girmeyin.
· Şüpheli işlem veya hesap erişimini gecikmeden info@memolax.com adresine bildirin.
7. Güvenlik olayı
Kişisel verileri etkileyen bir güvenlik olayı tespit edildiğinde Memolax; olayın kapsamını belirlemek, etkisini sınırlandırmak, kayıtları korumak ve mevzuatın gerektirdiği hâllerde ilgili kişileri ve yetkili kurumu bilgilendirmek üzere olay müdahale sürecini işletir.
8. İletişim
Gizlilik veya güvenlikle ilgili bildirimleriniz için info@memolax.com, memolaxotomotiv@hs09.kep.tr veya 0850 272 0 007 kanallarını kullanabilirsiniz.