Dört temel taahhüt
Erişim nasıl kurulur
- Erişimin kapsamı ve sınırları çalışma başlangıcında yazılı olarak belirlenir.
- Her ekip üyesi kendi kullanıcı hesabıyla çalışır; ortak hesap kullanılmaz.
- Fiyat, kampanya katılımı ve stok gibi ticari kararlarda son söz satıcıdadır; biz öneri ve etki analizi sunarız.
- Yapılan değişiklikler kayıt altında tutulur — "kim, ne zaman, neyi değiştirdi" sorusu her zaman cevaplanabilir.
Sitede ve altyapıda alınan önlemler
- Site ve tüm form/API trafiği HTTPS üzerinden yürür; HTTP istekleri otomatik yönlendirilir. HSTS, içerik türü ve çerçeveleme koruması başlıkları aktiftir.
- Formlarda bot tuzağı (honeypot), IP başına hız sınırı ve sunucu tarafı doğrulama çalışır.
- Yalnızca formda açıkça istenen alanlar toplanır; reklam çerezi, izleme pikseli ve profilleme aracı kullanılmaz.
- Uygulama kimlik bilgileri ortam dosyalarında tutulur, kaynak koda gömülmez.
- Sunucu erişimi yalnızca yetkili yöneticiyle sınırlıdır; düzenli yedekleme yapılır.
Saklama ve silme
Sözleşmeye dönüşmeyen taleplere ait kayıtlar son iletişimden itibaren 24 ay içinde silinir veya anonimleştirilir; sözleşmeye dönüşen işlerde yasal saklama süreleri uygulanır. Sohbet asistanına girdiğiniz kimlik bilgisi yalnızca kendi tarayıcınızda (localStorage) tutulur; sunucuda ayrı bir profil oluşturulmaz. Ayrıntılı envanter ve alt işleyen listesi için KVKK Aydınlatma Metni ve Gizlilik Politikası sayfalarına bakın.
Bir şey ters giderse
Veri güvenliğini etkileyen bir olay tespit edildiğinde ilgili müşteri makul olan en kısa sürede bilgilendirilir; yasal bildirim yükümlülükleri (KVKK/Kurul süreleri dahil) uygulanır. Güvenlikle ilgili her soru ve bildirim için: info@tordijital.com.