Temel İlkeler
Kişisel veriler hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel, belirli/açık/meşru amaçlarla, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü şekilde işlenir. Gerektiği kadar veri alınması ve gereksiz veri toplamaktan kaçınılması esastır.
İşleme Faaliyetleri
- Üyelik hesabı oluşturma ve yönetme
- Sepet, sipariş, ödeme ve teslimat süreçlerini yürütme
- Teknik servis, yerinde servis ve arıza teşhis taleplerini değerlendirme
- İkinci el ürün satış/değerlendirme başvurularını yönetme
- Müşteri destek taleplerine dönüş yapma
- Yasal kayıt, fatura, iade ve garanti süreçlerini yürütme
- Güvenlik, loglama, kötüye kullanım ve hata takibi yapma
Teknik ve İdari Tedbirler
Teknik tedbirler
- SSL/TLS bağlantı kullanımı
- Yetkilendirilmiş admin erişimi
- Güçlü parola ve oturum güvenliği
- Loglama ve hata kayıtları
- Yedekleme ve güncel yazılım yaklaşımı
İdari tedbirler
- Yetki matrisi ve rol ayrımı
- Gereksiz veri erişiminin sınırlandırılması
- Veri saklama ve imha takibi
- Personel farkındalığı
- Üçüncü taraf sağlayıcı kontrolleri
Özel Nitelikli Veri Yaklaşımı
Özker Bilişim, hizmetin niteliği gereği özel nitelikli kişisel veri talep etmez. Kullanıcıların destek formlarına sağlık, kimlik belgesi görüntüsü, banka kartı fotoğrafı, şifre, özel hayat bilgisi veya gereksiz hassas veri eklememesi gerekir. Yanlışlıkla iletilen gereksiz hassas bilgiler mümkün olan en kısa sürede silinebilir veya maskeleme işlemine tabi tutulabilir.
Üçüncü Taraflar
Ödeme, kargo, e-posta, SMS, barındırma, güvenlik, muhasebe ve teknik servis gibi hizmetler için üçüncü taraf altyapılar kullanılabilir. Bu hizmet sağlayıcılarla yalnızca gerekli bilgiler paylaşılır ve hizmet amacını aşan kullanımların önüne geçilmesi hedeflenir.