1. Genel
musterim.net ("Platform"), üyelerinin ve üyelerinin mağaza müşterilerinin gizliliğini korumayı taahhüt eder. Bu politika, hangi verilerin nasıl toplandığını, korunduğunu ve çerez kullanımını açıklar. Kişisel verilerin işlenmesine ilişkin ayrıntılar için KVKK Aydınlatma Metni'ni inceleyebilirsiniz.
2. Veri Güvenliği
- Tüm trafik SSL/TLS ile şifrelenir.
- Mağaza API anahtarları, SMS sağlayıcı bilgileri ve e-posta (SMTP) şifreleri veritabanında AES-256-GCM ile şifreli saklanır; kaydedildikten sonra arayüzde bir daha gösterilmez.
- E-posta gönderim kayıtlarında mesaj gövdesi saklanmaz; yalnızca alıcı, konu ve gönderim sonucu tutulur. Doğrulama ve şifre sıfırlama bağlantılarındaki jetonlar veritabanında ham hâliyle değil, geri döndürülemez özet olarak tutulur.
- Şifreler geri döndürülemez özet (bcrypt) olarak tutulur; düz metin şifre saklanmaz.
- Hesaplar, isteğe bağlı iki adımlı doğrulama (SMS ya da e-posta ile tek kullanımlık kod) ile korunabilir. Doğrulama kodları da veritabanında yalnızca geri döndürülemez özet olarak tutulur ve kısa sürede geçersiz hâle gelir.
- Kredi kartı bilgileri Platform sunucularına hiçbir şekilde ulaşmaz; ödeme sayfaları PayTR tarafından sunulur.
- Sunuculara erişim yetki bazlıdır ve kayıt altındadır.
3. Çerezler
Platform yalnızca hizmetin çalışması için zorunlu çerezleri kullanır:
- musterim_session — oturumunuzu açık tutan, şifreli ve yalnızca sunucu tarafından okunabilen zorunlu çerez. Tarayıcı kapanana veya çıkış yapılana kadar geçerlidir.
- musterim_2fa_trust — iki adımlı doğrulamayı başarıyla tamamlayan üyenin tarayıcısını güvenilir cihaz olarak işaretleyen, kriptografik imzalı zorunlu çerez. Geçerlilik süresi boyunca (varsayılan 10 gün; Platform yönetimince belirlenir) aynı tarayıcıdan girişlerde tekrar SMS kodu istenmez. Çerez kişisel veri içermez; yalnızca imzalı bir geçerlilik bilgisi taşır. İki adımlı doğrulaması kapalı üyeler için bu çerez oluşturulmaz.
Zorunlu çerezler için ayrıca onay gerekmez; çerezleri tarayıcınızdan silebilirsiniz, ancak bu durumda oturumunuz sonlanır ve bir sonraki girişte (etkinse) yeniden SMS doğrulaması istenir.
İsteğe bağlı analitik çerezleri. Vitrin, yasal ve giriş sayfalarında ziyaret istatistiklerini ölçmek için Google Analytics (Google Ireland Ltd.) kullanılabilir. Bu ölçüm yalnızca çerez çubuğunda "Kabul et" seçeneğini işaretlerseniz başlar; onay verilmeden hiçbir Google betiği yüklenmez ve _ga / _ga_* çerezleri yazılmaz. Ölçümde IP adresi anonimleştirilir; panel ve yönetim sayfalarında analitik hiç çalışmaz. Tercihiniz musterim_consentçerezinde 180 gün saklanır ve sayfa altındaki "Çerez tercihleri" bağlantısından istediğiniz zaman değiştirilebilir. Reklam veya izleme çerezi kullanılmaz.
4. Sunucu Kayıtları
Güvenlik ve hata tespiti amacıyla IP adresi, tarih-saat ve istek bilgilerini içeren erişim kayıtları tutulur; bu kayıtlar makul süre sonunda otomatik silinir.
5. Üçüncü Taraflar
Veriler yalnızca barındırma sağlayıcısı ve ödeme kuruluşu (PayTR) ile, hizmetin gerektirdiği ölçüde paylaşılır; hiçbir üçüncü tarafa satılmaz veya pazarlama amacıyla aktarılmaz. Müşterilere giden SMS ve e-postalar, üyenin kendi sağlayıcı hesabı üzerinden gönderilir — Platform bu iletileri kendi kimliğiyle göndermez.
Tek istisna güvenlik kodlarıdır:iki adımlı doğrulama için SMS yöntemi seçildiğinde gönderilen tek kullanımlık kod (OTP) SMS'leri, Platformun anlaşmalı SMS sağlayıcısı üzerinden iletilir. Bu iletiler ticari değil, hesabınızın güvenliğine ilişkin işlemsel iletilerdir ve sağlayıcıya yalnızca üyenin telefon numarası ile kod metni aktarılır.
6. Hesap Silme ve Veri Saklama
Üyeler hesaplarını panelin Abonelik bölümünden, telefonlarına veya e-posta adreslerine gönderilen tek kullanımlık kodla teyit ederek kendileri silebilir. Silme üzerine hesap ve Platformda tutulan tüm veriler — mağaza bağlantıları, müşteri kayıtları, sipariş kopyaları, kupon, kampanya, akış ve gönderim kayıtları — derhâl ve geri alınamaz biçimde silinir; e-posta adresi ve IP bilgisinden ibaret tek bir denetim kaydı yasal zamanaşımı süresince saklanır. Hesap silme onay kodu e-postası işlemsel bir iletidir ve bildirim tercihlerinden bağımsız gönderilir.
Silme işlemi yalnızca Platformdaki verileri kapsar: üyenin e-ticaret mağazasındaki (WooCommerce) siparişler, müşteriler, ürünler ve daha önce oluşturulmuş kuponlar mağazada aynen kalır; Platform silme sırasında mağazaya hiçbir yazma işlemi yapmaz. Aboneliğin yalnızca sonlandırılması hâlinde ise veriler silinmez, ödenmiş dönemin sonuna kadar korunur.
7. İhlal Bildirimi
Kişisel verileri etkileyen bir güvenlik ihlali tespit edilirse, ilgili mevzuat uyarınca Kişisel Verileri Koruma Kurulu ve etkilenen kullanıcılar makul en kısa sürede bilgilendirilir.
8. İletişim
Gizlilikle ilgili her türlü soru için: destek@musterim.net