Gizlilik yaklaşımımız
Yalnızca belirli ve meşru bir amaç için gerekli olan verileri toplar; bu verileri amaçla bağlantılı, sınırlı ve ölçülü şekilde işleriz. Kişisel verileri reklam amacıyla satmayız veya veri aracılığı faaliyeti yürütmeyiz.
Teknik ve idari tedbirler
- İletişimde HTTPS/TLS şifrelemesi ve güvenli sunucu yapılandırması.
- Rol bazlı erişim, güçlü kimlik doğrulama ve en az yetki prensibi.
- Güncelleme, bağımlılık ve güvenlik açığı takibi.
- Loglama, yedekleme, hata takibi ve olay müdahale prosedürleri.
- Tedarikçi seçiminde gizlilik ve güvenlik yükümlülüklerinin değerlendirilmesi.
Ödeme güvenliği
Çevrim içi ödeme etkinleştirildiğinde kart numarası, son kullanma tarihi ve güvenlik kodu Kodgran sunucularında tutulmaz. Bu bilgiler, kullanıcının tarayıcısı ile yetkili banka veya ödeme kuruluşunun PCI DSS uyumlu ödeme altyapısı arasında işlenir.
Ödeme ekranında desteklendiği ölçüde 3D Secure doğrulama kullanılır. Kodgran yalnızca işlemin sonucu, sipariş referansı ve muhasebe için gerekli ödeme kaydını alır.
Üçüncü taraf hizmetler
Barındırma, e-posta, toplantı, hata izleme ve ödeme hizmetleri için uzman tedarikçilerden yararlanılabilir. Her tedarikçiye yalnızca sunduğu hizmet için gerekli veri aktarılır. Yurt dışına aktarım söz konusu olursa KVKK'daki güncel aktarım şartları uygulanır.
İhlal ve bildirim
Şüpheli bir güvenlik olayı veya kişisel veri ihlali bildirimi için info@kodgran.com adresine yazabilirsiniz. Olaylar kapsam, etki ve alınacak önlemler bakımından değerlendirilir; gerekli hallerde ilgili kişiler ve yetkili kurumlar mevzuata uygun şekilde bilgilendirilir.