İçeriğe geç
Orkidephall Bilgilendirme Merkezi

Gizlilik Politikası

Orkidephall hesap, sipariş, ödeme ve site kullanım verilerinin gizliliğini ve teknik güvenlik yaklaşımını açıklar.

✓ Açık ve sade bilgilendirme ✓ Orkide ve canlı bitki satışına özel ✓ Mobil uyumlu içerik

Sürüm 3.0 — Orkidephall, alışveriş için gereken veriyi amaçla sınırlı işlemeyi ve gereksiz hassas ödeme verilerini mağaza sistemine almamayı esas alır.

1. Gizlilik yaklaşımı

Hesap, sipariş, teslimat, destek ve güvenlik verileri yalnız hizmetin sunulması, yasal yükümlülüklerin yerine getirilmesi ve meşru güvenlik/uyuşmazlık ihtiyaçları kapsamında kullanılır. Kişisel veriler “satılık müşteri listesi” olarak üçüncü kişilere devredilmez.

2. Ödeme güvenliği

Kartla ödeme aktif olduğunda kart verileri mümkün olan akışlarda doğrudan banka/ödeme kuruluşunun güvenli ödeme sayfasında işlenir. Orkidephall mağaza yazılımı kartın tam numarası, CVV/CVC veya 3D Secure doğrulama şifresini saklamaz. Mağazada yalnız işlem referansı, tutar, durum ve güvenlik için gerekli sınırlı ödeme kayıtları tutulabilir.

3. Hesap ve sipariş güvenliği

Yetkisiz erişim, bot, dolandırıcılık, sahte ödeme bildirimi, mükerrer ödeme ve hesap ele geçirme risklerine karşı hız sınırlama, oturum güvenliği, CSRF koruması, imza doğrulaması ve teknik kayıtlar kullanılabilir. Şüpheli bir işlem, müşterinin ve satıcının güvenliği için sevkten önce incelemeye alınabilir.

4. Hizmet sağlayıcılar

Kargo, banka/ödeme, hosting, e-posta, fatura ve teknik bakım sağlayıcıları kendi görevleri için gerekli sınırlı verilere erişebilir. Sağlayıcı değişiklikleri nedeniyle işleme altyapısı zaman içinde değişebilir; yürürlükteki KVKK aktarım kuralları gözetilir.

5. Kullanıcının sorumluluğu

Kullanıcı şifresini gizli tutmalı, ortak cihazlarda oturumunu kapatmalı ve teslimat/iletişim bilgilerini güncel girmelidir. Kullanıcının kendi hesabını üçüncü kişilere açması veya güvenlik bilgilerini paylaşması sonucunda oluşan riskler, satıcının kusuru bulunmadığı ölçüde kullanıcıya ait olabilir.

6. Güvenlik olayları

Şüpheli yetkisiz erişim halinde teknik kayıtlar incelenebilir, oturumlar sonlandırılabilir ve mevzuatın gerektirdiği bildirim/iyileştirme adımları uygulanabilir. Hiçbir internet sistemi mutlak güvenlik garantisi veremez; buna rağmen makul idari ve teknik tedbirlerin güncel tutulması hedeflenir.

7. Diğer politikalar

KVKK kapsamındaki ayrıntılı aydınlatma için “KVKK Aydınlatma Metni”, çerez tercihleri için “Çerez Politikası”, pazarlama tercihleri için “Ticari Elektronik İleti ve Pazarlama İzni” sayfaları ayrıca değerlendirilmelidir.