Bilgi Güvenliği Politikası
Hesapların, iletişimin ve platform kayıtlarının korunmasında benimsediğimiz temel yaklaşım.
1. Amaç ve kapsam
Bu politika; müşteri, hizmet veren, yönetici ve destek çalışanlarının kullandığı hesaplar ile talep, teklif, mesaj, belge ve ödeme hazırlık kayıtlarının güvenliğini kapsar.
2. Hesap ve erişim güvenliği
- Hesap erişimleri kimlik doğrulama ve rol bazlı yetkilendirme kontrollerine tabidir.
- Şifreler geri döndürülebilir biçimde saklanmaz ve kullanıcı dışında hiç kimseyle paylaşılmaz.
- Olağan dışı veya kurallara aykırı hareketlerde hesap geçici olarak kısıtlanabilir ve incelemeye alınabilir.
- Yönetim işlemleri yetki kontrolüne ve denetim kayıtlarına tabi tutulur.
3. Veri ve dosya güvenliği
Form girdileri, dosya yüklemeleri ve kullanıcı tarafından oluşturulan içerikler tür, boyut ve erişim kuralları bakımından kontrol edilir. Kimlik ve hizmet belgeleri herkese açık profil içeriği olarak yayımlanmaz.
4. İletişim ve dolandırıcılıktan korunma
Platform çalışanları kullanıcıdan şifre, kart güvenlik kodu, SMS doğrulama kodu veya tam kart numarası istemez. Şüpheli bağlantı, sahte profil, platform dışı ödeme baskısı ya da kimlik taklidi görüldüğünde işlem durdurulmalı ve güvenlik bildirimi yapılmalıdır.
5. Olay yönetimi
Güvenlik olayı şüphesi oluştuğunda ilgili kayıtlar korunur, olayın kapsamı incelenir, riskli erişimler sınırlandırılır ve gerekli olduğu durumlarda ilgili kişiler ile yetkili mercilere mevzuata uygun bildirim yapılır.
6. Kullanıcının sorumluluğu
- Güçlü ve başka platformlarda kullanılmayan bir şifre seçmek
- Hesabını ve doğrulama kodlarını üçüncü kişilerle paylaşmamak
- Ortak cihazlarda oturumu kapatmak
- Şüpheli hareketleri gecikmeden bildirmek
7. İletişim
Güvenlik açığı, şüpheli işlem veya kötüye kullanım bildirimi için İletişim sayfasındaki güvenlik kanalını kullanabilirsiniz. Bildirime şifre, kart bilgisi veya doğrulama kodu eklemeyin.