RAFSTEEL Güvenlik Politikaları ve Öneriler

RAFSTEEL olarak, çevrimiçi alışveriş deneyiminizin güvenliğini en öncelikli konu olarak kabul ediyoruz. Ancak, kişisel bilgilerinizin korunması için sadece bizim aldığımız önlemler yeterli değildir. Siz değerli müşterilerimizin de çevrimiçi güvenliğinizi sağlamak adına dikkat etmeniz gereken bazı temel hususlar bulunmaktadır. Aşağıda, hem bizim uyguladığımız güvenlik önlemleri hem de sizlerin dikkat etmesi gereken noktalarla ilgili öneriler yer almaktadır.

Siz Ne Yapabilirsiniz?

Hesap Güvenliği

  • Hesabınızı korumak için güçlü, kolay hatırlanabilir ama tahmin edilmesi zor parolalar kullanmaya özen gösterin. Parolanızda büyük harf, küçük harf, rakam ve semboller bulundurmak güvenliğinizi artıracaktır.
  • Düzenli aralıklarla parolanızı yenileyin ve her hesap için farklı parolalar oluşturun.
  • Kişisel bilgilerinizi yalnızca gerektiği kadar paylaşın.
  • Çift faktörlü kimlik doğrulama (2FA) işlemini e-posta ve SMS ile aktif edin. Bu, hesabınıza ekstra bir güvenlik katmanı ekler.
  • Hesabınızın kullanıcı adı ve şifresini kimseyle paylaşmayın. Bu bilgilerinizi asla açıkça bir yerde yayınlamayın.

Cihaz Güvenliği

  • Cihazınızda, PIN, parola veya biyometrik doğrulama gibi güvenlik önlemlerinin aktif olduğundan emin olun.
  • Bilinmeyen kaynaklardan uygulama veya dosya indirmemeye özen gösterin. Şüpheli bağlantılara tıklamaktan kaçının.
  • Kullanmakta olduğunuz cihazların (telefon, bilgisayar, tablet vb.) güncel antivirüs yazılımlarına sahip olduğundan ve yazılım güncellemelerinin yapıldığından emin olun.

Ödeme Güvenliği

  • Halka açık Wi-Fi ağlarından alışveriş yapmamaya, mobil veri kullanmaya özen gösterin.
  • Ödeme işlemleri sırasında 3D Secure gibi güvenli ödeme yöntemlerini tercih edin.
  • Banka hesap hareketlerinizi düzenli olarak kontrol edin ve şüpheli bir işlemle karşılaşırsanız derhal müdahale edin.
  • Sadece resmi RAFSTEEL platformu ve mobil uygulaması üzerinden alışveriş yapın. Uygulamayı yalnızca güvenilir kaynaklardan indirdiğinizden emin olun.

Biz Ne Yapıyoruz?

Müşterilerimizin bilgilerinin güvenliğini her zaman ön planda tutuyoruz. E-ticaret platformumuzda, kullanıcı verilerini en üst düzeyde korumak için çeşitli güvenlik önlemleri alıyoruz.

PCI DSS Uyumlu Altyapı

E-ticaret platformumuz, ödeme işlemlerinin güvenliğini sağlamak için PCI DSS (Ödeme Kartı Endüstrisi Veri Güvenliği Standardı) ile uyumlu bir altyapıya sahiptir. Bu, kredi kartı bilgilerinizin güvenli bir şekilde saklanmasını ve iletilmesini garanti eder.

ISO 27001 Bilgi Güvenliği Sertifikası

RAFSTEEL olarak, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasına sahibiz. Bu sertifika, veri gizliliği, bütünlüğü ve güvenli erişim kontrolünü sağlayan kapsamlı bir güvenlik yönetimi uyguladığımızı gösterir.

Şifreleme ve Veri Koruma

Tüm müşteri bilgileri, veri iletimi sırasında SSL/TLS şifreleme protokolleriyle güvence altına alınmaktadır. Ayrıca, verilerimiz güçlü şifreleme algoritmaları ile korunmakta, yalnızca yetkilendirilmiş kişiler tarafından erişilebilmektedir.

Veri Güvenliği ve Depolama

Müşteri verileri, fiziksel ve dijital güvenlik önlemleriyle korunan güvenli sunucularda saklanmaktadır. Sunucularımız düzenli güvenlik testlerine tabi tutulmakta ve yetkisiz erişimlere karşı korunmaktadır.

Çift Faktörlü Kimlik Doğrulama

Hesap güvenliğinizi artırmak için, çift faktörlü doğrulama (2FA) gibi ileri düzey güvenlik özelliklerini destekliyoruz. Bu yöntem, hesabınızın sadece size ait olduğundan emin olmanıza yardımcı olur.

Veri Gizliliği ve Güvenliği

Müşterilerimizin gizliliği bizim için büyük önem taşır. Bu nedenle, kişisel bilgilerinizi korumak adına çeşitli güvenlik önlemleri ve yasal düzenlemelere tam uyum sağlıyoruz.

Veri Gizliliği

RAFSTEEL olarak, tüm müşteri verilerini yalnızca gerekli işlemler için kullanıyor ve hiçbir şekilde yetkisiz üçüncü taraflarla paylaşmıyoruz. Kişisel verilerinizin korunmasına yönelik tüm ayrıntılar, Kişisel Verilerin Korunması Aydınlatma Metni’nde açıkça belirtilmiştir.

Veri Paylaşımı

Müşteri verileri yalnızca işlem tamamlanması ve hizmet sunulması amacıyla kullanılmakta olup, kesinlikle üçüncü şahıslarla paylaşılmamaktadır.

Şifreleme ve Güvenli Bağlantılar

Tüm veri iletimlerinde endüstri standartlarında şifreleme protokollerini kullanıyoruz. Müşteri bilgileri, her türlü güvenlik tehdidine karşı korunmaktadır.

Erişim Yetkilendirme ve Kontroller

Sistemimize erişim, yalnızca yetkili personel tarafından sağlanmakta ve düzenli aralıklarla gözden geçirilerek, yalnızca gerekli çalışanların belirli verilere erişimi onaylanmaktadır.

Güvenlik Testleri ve Denetimler

Sistemimiz, güvenlik uzmanları tarafından düzenli olarak test edilmekte ve sızma testleri yapılmaktadır. Potansiyel zafiyetler için hackerone.com üzerinden güvenlik raporları kabul etmekteyiz.