RAFSTEEL Güvenlik Politikaları ve Öneriler
RAFSTEEL olarak, çevrimiçi alışveriş deneyiminizin güvenliğini en öncelikli konu olarak kabul ediyoruz. Ancak, kişisel bilgilerinizin korunması için sadece bizim aldığımız önlemler yeterli değildir. Siz değerli müşterilerimizin de çevrimiçi güvenliğinizi sağlamak adına dikkat etmeniz gereken bazı temel hususlar bulunmaktadır. Aşağıda, hem bizim uyguladığımız güvenlik önlemleri hem de sizlerin dikkat etmesi gereken noktalarla ilgili öneriler yer almaktadır.
Siz Ne Yapabilirsiniz?
Hesap Güvenliği
- Hesabınızı korumak için güçlü, kolay hatırlanabilir ama tahmin edilmesi zor parolalar kullanmaya özen gösterin. Parolanızda büyük harf, küçük harf, rakam ve semboller bulundurmak güvenliğinizi artıracaktır.
- Düzenli aralıklarla parolanızı yenileyin ve her hesap için farklı parolalar oluşturun.
- Kişisel bilgilerinizi yalnızca gerektiği kadar paylaşın.
- Çift faktörlü kimlik doğrulama (2FA) işlemini e-posta ve SMS ile aktif edin. Bu, hesabınıza ekstra bir güvenlik katmanı ekler.
- Hesabınızın kullanıcı adı ve şifresini kimseyle paylaşmayın. Bu bilgilerinizi asla açıkça bir yerde yayınlamayın.
Cihaz Güvenliği
- Cihazınızda, PIN, parola veya biyometrik doğrulama gibi güvenlik önlemlerinin aktif olduğundan emin olun.
- Bilinmeyen kaynaklardan uygulama veya dosya indirmemeye özen gösterin. Şüpheli bağlantılara tıklamaktan kaçının.
- Kullanmakta olduğunuz cihazların (telefon, bilgisayar, tablet vb.) güncel antivirüs yazılımlarına sahip olduğundan ve yazılım güncellemelerinin yapıldığından emin olun.
Ödeme Güvenliği
- Halka açık Wi-Fi ağlarından alışveriş yapmamaya, mobil veri kullanmaya özen gösterin.
- Ödeme işlemleri sırasında 3D Secure gibi güvenli ödeme yöntemlerini tercih edin.
- Banka hesap hareketlerinizi düzenli olarak kontrol edin ve şüpheli bir işlemle karşılaşırsanız derhal müdahale edin.
- Sadece resmi RAFSTEEL platformu ve mobil uygulaması üzerinden alışveriş yapın. Uygulamayı yalnızca güvenilir kaynaklardan indirdiğinizden emin olun.
Biz Ne Yapıyoruz?
Müşterilerimizin bilgilerinin güvenliğini her zaman ön planda tutuyoruz. E-ticaret platformumuzda, kullanıcı verilerini en üst düzeyde korumak için çeşitli güvenlik önlemleri alıyoruz.
PCI DSS Uyumlu Altyapı
E-ticaret platformumuz, ödeme işlemlerinin güvenliğini sağlamak için PCI DSS (Ödeme Kartı Endüstrisi Veri Güvenliği Standardı) ile uyumlu bir altyapıya sahiptir. Bu, kredi kartı bilgilerinizin güvenli bir şekilde saklanmasını ve iletilmesini garanti eder.
ISO 27001 Bilgi Güvenliği Sertifikası
RAFSTEEL olarak, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasına sahibiz. Bu sertifika, veri gizliliği, bütünlüğü ve güvenli erişim kontrolünü sağlayan kapsamlı bir güvenlik yönetimi uyguladığımızı gösterir.
Şifreleme ve Veri Koruma
Tüm müşteri bilgileri, veri iletimi sırasında SSL/TLS şifreleme protokolleriyle güvence altına alınmaktadır. Ayrıca, verilerimiz güçlü şifreleme algoritmaları ile korunmakta, yalnızca yetkilendirilmiş kişiler tarafından erişilebilmektedir.
Veri Güvenliği ve Depolama
Müşteri verileri, fiziksel ve dijital güvenlik önlemleriyle korunan güvenli sunucularda saklanmaktadır. Sunucularımız düzenli güvenlik testlerine tabi tutulmakta ve yetkisiz erişimlere karşı korunmaktadır.
Çift Faktörlü Kimlik Doğrulama
Hesap güvenliğinizi artırmak için, çift faktörlü doğrulama (2FA) gibi ileri düzey güvenlik özelliklerini destekliyoruz. Bu yöntem, hesabınızın sadece size ait olduğundan emin olmanıza yardımcı olur.
Veri Gizliliği ve Güvenliği
Müşterilerimizin gizliliği bizim için büyük önem taşır. Bu nedenle, kişisel bilgilerinizi korumak adına çeşitli güvenlik önlemleri ve yasal düzenlemelere tam uyum sağlıyoruz.
Veri Gizliliği
RAFSTEEL olarak, tüm müşteri verilerini yalnızca gerekli işlemler için kullanıyor ve hiçbir şekilde yetkisiz üçüncü taraflarla paylaşmıyoruz. Kişisel verilerinizin korunmasına yönelik tüm ayrıntılar, Kişisel Verilerin Korunması Aydınlatma Metni’nde açıkça belirtilmiştir.
Veri Paylaşımı
Müşteri verileri yalnızca işlem tamamlanması ve hizmet sunulması amacıyla kullanılmakta olup, kesinlikle üçüncü şahıslarla paylaşılmamaktadır.
Şifreleme ve Güvenli Bağlantılar
Tüm veri iletimlerinde endüstri standartlarında şifreleme protokollerini kullanıyoruz. Müşteri bilgileri, her türlü güvenlik tehdidine karşı korunmaktadır.
Erişim Yetkilendirme ve Kontroller
Sistemimize erişim, yalnızca yetkili personel tarafından sağlanmakta ve düzenli aralıklarla gözden geçirilerek, yalnızca gerekli çalışanların belirli verilere erişimi onaylanmaktadır.
Güvenlik Testleri ve Denetimler
Sistemimiz, güvenlik uzmanları tarafından düzenli olarak test edilmekte ve sızma testleri yapılmaktadır. Potansiyel zafiyetler için hackerone.com üzerinden güvenlik raporları kabul etmekteyiz.