1. Amaç
Seymenoğlu Et & Köfte, internet sitesinin ve iletişim süreçlerinde işlenen bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı amaçlar.
Bu Güvenlik Politikası; seymenogluetkofte.com internet sitesi, site yönetimi, sunucu hizmetleri ve İşletmenin dijital iletişim kanallarına ilişkin genel güvenlik yaklaşımını açıklar.
2. Güvenlik ilkeleri
Güvenlik çalışmalarında aşağıdaki ilkeler esas alınır:
- Veri minimizasyonu: Yalnızca hizmet için gerekli bilgi işlenir.
- Yetki sınırlaması: Sistemlere ve verilere erişim, işi gereği erişmesi gereken kişilerle sınırlandırılır.
- Gizlilik: Bilgilerin yetkisiz kişilere açıklanması engellenmeye çalışılır.
- Bütünlük: İçerik ve kayıtların yetkisiz şekilde değiştirilmesine karşı önlem alınır.
- Erişilebilirlik: Site ve gerekli sistemlerin makul ölçüde erişilebilir kalması hedeflenir.
- Güncellik: Yazılım, bileşen ve yapılandırmaların güvenli sürümlerde tutulması amaçlanır.
- Hesap verebilirlik: Önemli yönetim ve güvenlik işlemlerinin izlenebilir olması hedeflenir.
3. Teknik tedbirler
Gerçek teknik mimariye ve risk değerlendirmesine bağlı olarak aşağıdaki tedbirler uygulanır veya uygulanması hedeflenir:
- Site trafiğinin HTTPS/TLS üzerinden şifrelenmesi
- Yönetim alanlarına güçlü ve benzersiz parola ile erişim
- Uygun olduğu ölçüde çok faktörlü kimlik doğrulama
- Yönetim erişimlerinin yalnızca yetkili kişilerle sınırlandırılması
- Güncel PHP, sunucu yazılımı, eklenti ve bağımlılık kullanımı
- Güvenli kodlama, girdi doğrulama ve çıktı kaçışlama yöntemleri
- Yetkisiz dosya yükleme ve kod çalıştırma risklerine karşı kontroller
- Sunucu ve uygulama hata kayıtlarının güvenli şekilde tutulması
- Kötüye kullanım ve olağan dışı erişimlerin incelenmesi
- Düzenli ve kontrollü yedekleme
- Yedeklerin yetkisiz erişime karşı korunması
- Zararlı yazılım ve bilinen güvenlik açıklarına karşı güncelleme
- Gereksiz servis, kullanıcı, port ve dosya izinlerinin kapatılması
- Güvenlik olaylarında erişim anahtarlarının ve parolaların değiştirilmesi
Yalnızca gerçekten uygulanan tedbirler kamuya açık metinde bırakılmalıdır. Uygulanmayan bir kontrol varmış gibi gösterilmemelidir.
4. İdari tedbirler
İşletme aşağıdaki idari yaklaşımları benimser:
- Kişisel verilere erişebilen kişilerin belirlenmesi
- Yetki değişikliklerinin ve işten ayrılmaların ardından erişimlerin kaldırılması
- Gizlilik yükümlülüklerinin çalışan ve hizmet sağlayıcılara bildirilmesi
- Veri paylaşımının ihtiyaç ve amaçla sınırlandırılması
- Hizmet sağlayıcı sözleşmelerinde gizlilik ve güvenlik hükümlerine yer verilmesi
- Kişisel veri veya güvenlik olaylarının belirli sorumlulara bildirilmesi
- Gereksiz veri ve eski hesapların periyodik olarak gözden geçirilmesi
- Kritik değişikliklerden önce yedek ve geri dönüş planı hazırlanması
5. Hosting ve hizmet sağlayıcı güvenliği
Site, sözleşmeli barındırma ve bilgi teknolojileri hizmet sağlayıcılarının altyapısından yararlanabilir. Hâlihazırda Teknotel altyapısı kullanıldığı beyan edilmiştir.
Hosting sağlayıcısının fiziksel veri merkezi, ağ ve temel altyapı güvenliği kapsamındaki sorumlulukları kendi hizmet sözleşmesi ve teknik tedbirleri çerçevesindedir.
Buna karşılık:
- Site uygulamasının güvenliği
- Kod ve içerik güncellemeleri
- Yönetici hesaplarının korunması
- Erişim yetkileri
- Kullanılan üçüncü taraf bileşenler
- İşletme tarafından tutulan müşteri ve iletişim kayıtları
İşletme ve yetkilendirdiği teknik hizmet sağlayıcıların sorumluluğunda kalabilir.
Hosting hizmeti kullanılması, İşletmenin KVKK ve bilgi güvenliği yükümlülüklerini ortadan kaldırmaz.
6. Ödeme güvenliği
Site üzerinde hâlihazırda çevrim içi ödeme veya kart bilgisi giriş alanı bulunmamaktadır.
Kullanıcılar kredi veya banka kartı bilgilerini:
- WhatsApp mesajı
- SMS
- Sosyal medya mesajı
- E-posta
- Site üzerindeki serbest metin alanları
üzerinden göndermemelidir.
İleride çevrim içi ödeme özelliği eklenirse güvenilir ödeme kuruluşu entegrasyonu kullanılmalı; kart bilgileri mümkün olduğunca İşletmenin sistemlerinde saklanmamalı ve bu Politika güncellenmelidir.
7. Kullanıcı güvenliği
Kullanıcılara aşağıdaki önlemler önerilir:
- Yalnızca
seymenogluetkofte.comalan adını ve resmî iletişim hesaplarını kullanın. - Şüpheli bağlantılardan kişisel bilgi veya ödeme bilgisi paylaşmayın.
- İşletme adına para veya bilgi isteyen şüpheli hesapları doğrulayın.
- Ortak cihazlarda özel mesaj ve hesap bilgilerini açık bırakmayın.
- Siteyi taklit eden sahte alan adlarını İşletmeye bildirin.
8. Güvenlik açığı bildirimi
Sitede güvenlik açığı veya şüpheli davranış fark eden kişiler, ayrıntıları adresine iletebilir.
Bildirimde mümkünse:
- Sorunun görüldüğü sayfa
- Tarih ve saat
- Sorunun kısa açıklaması
- Kişisel veri içermeyen ekran görüntüsü
- Kullanılan tarayıcı ve cihaz
paylaşılmalıdır.
İzinsiz erişim, veri indirme, hizmet engelleme, parola deneme, zararlı kod çalıştırma veya sistemi bozacak testler yapılmamalıdır. Bildirim yapan kişi yalnızca sorunu açıklamaya yetecek ölçüde bilgi sunmalıdır.
9. Güvenlik olayları
Kişisel verileri veya sistem güvenliğini etkileyen bir olay tespit edildiğinde, olayın niteliğine göre:
- Etkilenen erişimler sınırlandırılır.
- Teknik kayıtlar korunur ve olay incelenir.
- Parola ve erişim anahtarları yenilenir.
- Güvenlik açığı kapatılır veya risk azaltılır.
- İlgili hizmet sağlayıcılardan destek alınır.
- Mevzuatın gerektirdiği durumlarda yetkili kurumlara ve ilgili kişilere bildirim yapılır.
10. Güvenlik garantisinin sınırı
Hiçbir internet sitesi veya elektronik iletişim yöntemi mutlak güvenlik sağlayamaz.
İşletme, riskle orantılı ve makul tedbirleri uygulamayı amaçlar; ancak siber saldırı, üçüncü taraf altyapı arızası, kullanıcı hatası veya kontrol dışı olayların hiç gerçekleşmeyeceğini garanti etmez.
11. Güncellemeler
Bu Politika; teknik altyapı, hizmet sağlayıcı, uygulanan güvenlik kontrolleri veya mevzuatta değişiklik olması halinde güncellenir.
12. İletişim
İşletme adı: Seymenoğlu Et & Köfte
Resmî unvan: SEYMENOĞLU KASAP ET VE KÖFTE SALONU
Adres: İkizdere Yolu Üzeri 6. km, Ormanlı Köyü, İyidere/Rize
Telefon ve WhatsApp: +90 545 959 93 53
Güvenlik bildirim e-postası: