Gizlilik ve Güvenlik Politikası
Bu politika, bilgilerinizin sitemizde teknik olarak nasıl korunduğunu açıklar. Kişisel verilerinizin hukuki çerçevesi için KVKK Aydınlatma Metni’ni inceleyiniz.
KVKK Aydınlatma Metni: hangi verinin hangi hukuki sebeple işlendiği, kime aktarıldığı ve haklarınız.
Çerez Politikası: hangi çerezlerin ne süreyle kullanıldığı ve tercih yönetimi.
1. Temel İlkelerimiz
- Veri minimizasyonu. Yalnızca siparişinizi tamamlamak ve teslim etmek için gereken bilgileri isteriz. Gerekmeyen hiçbir alan zorunlu tutulmaz.
- Kart bilgisi tutulmaz. Kredi ve banka kartı bilgileriniz sunucularımıza hiçbir aşamada kaydedilmez.
- Genel dosya yükleme kapalıdır. Sitede kullanıcıların dosya yükleyebildiği tek yer ödeme dekontu ekranıdır; bu da sıkı doğrulamadan geçer.
- Veriler satılmaz. Bilgileriniz pazarlama amacıyla üçüncü kişilere satılmaz, kiralanmaz veya devredilmez.
2. Bağlantı Güvenliği
Site ile tarayıcınız arasındaki tüm trafik HTTPS (TLS) ile şifrelenir. Form doldurduğunuzda, sipariş verdiğinizde veya dekont yüklediğinizde gönderdiğiniz veriler ağ üzerinde okunabilir biçimde taşınmaz. Tarayıcınızın adres çubuğunda kilit simgesini ve alan adının reyonavm.com olduğunu her zaman kontrol ediniz.
3. Ödeme Güvenliği
3.1. Kart ile Ödeme
- Kart bilgileri, bankanın 3D Secure doğrulama ekranı üzerinden alınır ve doğrudan bankaya iletilir.
- Kart numarası, son kullanma tarihi ve CVV bilgileri sunucularımıza kaydedilmez, kayıt altına alınmaz ve tarafımızca görüntülenemez.
- Ödeme sonucunda bize yalnızca işlemin başarılı olup olmadığı ve tutar bilgisi ulaşır.
3.2. Sunucu Tarafında Fiyat Doğrulaması
Ödenecek tutar, tarayıcınızdan gelen veriye göre değil, sunucudaki ürün kayıtlarına göre yeniden hesaplanır. Sepet içeriği tarayıcıda değiştirilse dahi tahsil edilecek tutar etkilenmez.
3.3. Havale / EFT ve Dekont
Havale/EFT ödemelerinde yüklediğiniz dekont, ödemenin doğrulanması amacıyla işlenir ve yalnızca yetkili personel tarafından görüntülenebilir. Dekont dosyaları web kök dizini dışında saklanır ve doğrudan bağlantı ile erişilemez.
4. Dekont Yüklemede Uygulanan Kontroller
Dosya yükleme, bir e-ticaret sitesinin en riskli yüzeyidir. Bu nedenle dekont ekranında şu kontroller uygulanır:
| Gerçek tür doğrulaması | Dosya türü, tarayıcıdan gelen MIME bilgisine veya uzantıya göre değil, dosyanın ilk baytlarına (magic byte) bakılarak belirlenir. Yalnızca JPEG, PNG ve PDF kabul edilir. |
|---|---|
| Meta veri temizliği | Yüklenen görseller yeniden kodlanır; konum bilgisi dahil tüm EXIF verileri ve gömülü içerikler bu işlemde tamamen silinir. |
| Boyut sınırı | Dosya başına en fazla 5 MB |
| Yükleme sınırı | Saatte en fazla 5 yükleme |
| Sunucu tarafı dosya adı | Dosya adı sunucuda yeniden üretilir; kullanıcıdan gelen dosya adı dosya sisteminde kullanılmaz. |
| Saklama konumu | Dosyalar web kökü dışında tutulur ve yalnızca yetkilendirilmiş istekler üzerinden sunulur. |
5. Sisteme Erişim ve Kötüye Kullanım Önlemleri
- Yönetim paneli oturumları, JavaScript ile okunamayan (httpOnly) çerezlerle taşınır ve kısa sürede kendiliğinden sona erer.
- Giriş, sipariş, ödeme, dekont ve yorum uçlarında istek sınırlama (rate limiting) uygulanır; kısa sürede tekrarlanan otomatik istekler engellenir.
- Kötüye kullanım tespit edilen IP adresleri erişim dışı bırakılabilir.
- Kullanıcıdan gelen tüm girdiler sunucu tarafında yeniden doğrulanır; veritabanı sorguları metin birleştirmeyle değil parametreli olarak çalıştırılır.
- Yönetim panelinde yapılan işlemler, kim tarafından ve ne zaman yapıldığı bilgisiyle kayıt altına alınır.
6. Üyelik Hesabınızın Güvenliği
- Üyelik şifreniz düz metin olarak saklanmaz. Geri döndürülemez bir özet (hash) algoritmasıyla saklandığı için şifrenizi biz de göremeyiz.
- Oturumunuz, tarayıcıdaki betiklerle okunamayan (httpOnly) bir çerezle taşınır ve belirli bir süre sonunda kendiliğinden sona erer.
- Giriş denemelerine istek sınırlama uygulanır; kısa sürede tekrarlanan otomatik denemeler engellenir.
- Üyeliğiniz olmadan da sipariş verebilirsiniz; hesap açmak zorunlu değildir.
- Şifrenizi hiçbir kanaldan sizden istemeyiz. Adımıza şifre soran e-posta veya mesajları yanıtlamayınız.
7. Çerezler
Sitede yalnızca sınırlı sayıda çerez kullanılır ve zorunlu olanlar dışındakiler için onayınız alınır. Çerezlerin tam listesi, amaçları ve süreleri Çerez Politikası sayfasındadır. Tercihlerinizi dilediğiniz an aynı sayfadan değiştirebilirsiniz.
8. Üçüncü Taraf Hizmet Sağlayıcılar
Ödeme, kargo ve muhasebe süreçlerinde çalıştığımız hizmet sağlayıcılarla yalnızca işin gerektirdiği asgari bilgi paylaşılır. Bu tarafların hangileri olduğu ve hangi veriyi aldığı KVKK Aydınlatma Metni’nin aktarım bölümünde tek tek sayılmıştır.
Sipariş, ödeme, teslimat ve faturaya ilişkin verileriniz Türkiye’de bulunan sunucularda barındırılır ve yurt dışına aktarılmaz. Tek istisna, yalnızca onay vermeniz hâlinde çalışan pazarlama çerezleridir; ayrıntısı Çerez Politikası sayfasındadır.
9. Saklama ve İmha
Bilgileriniz, işlendikleri amaç için gerekli olan süre ve mevzuatın öngördüğü asgari saklama süreleri boyunca tutulur. Sipariş ve sözleşme kayıtları en az 3 yıl, fatura ve muhasebe kayıtları 10 yıl saklanır. Süresi dolan kayıtlar silinir, yok edilir veya anonim hale getirilir.
10. Çocukların Gizliliği
Sitemiz 18 yaşından küçüklere yönelik değildir ve bilerek çocuklardan kişisel veri toplamayız. Bir çocuğa ait verinin tarafımıza iletildiğini fark ederseniz [email protected] adresine bildiriniz; ilgili kayıtlar gecikmeksizin silinir.
11. Veri İhlali Halinde
Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edildiğinin tespiti hâlinde durum, mevzuatın öngördüğü süre içinde Kişisel Verileri Koruma Kurulu’na ve etkilenen ilgili kişilere bildirilir.
12. Size Düşen Sorumluluklar
- Üyelik şifrenizi kimseyle paylaşmayınız ve başka sitelerde kullandığınız bir şifreyi burada kullanmayınız.
- Ortak veya başkasına ait bir cihazdan giriş yaptıysanız, işiniz bittiğinde hesabınızdan çıkış yapınız.
- Sipariş numaranızı ve sipariş sorgulama bilgilerinizi üçüncü kişilerle paylaşmayınız.
- Bize hiçbir kanaldan kart numarası, CVV veya şifre göndermeyiniz; bu bilgileri hiçbir zaman talep etmeyiz.
- Adına Reyon AVM yazan, ödeme veya kart bilgisi isteyen şüpheli e-posta ve SMS’leri yanıtlamayınız; [email protected] adresine bildiriniz.
- Ödeme yapmadan önce adres çubuğundaki alan adının doğru olduğunu kontrol ediniz.
13. Değişiklikler ve İletişim
Bu politika, teknik altyapımızdaki veya mevzuattaki değişiklikler nedeniyle güncellenebilir. Güncel sürüm daima bu sayfada yayımlanır. Güvenlikle ilgili soru, bildirim ve zafiyet ihbarlarınızı [email protected] adresine iletebilirsiniz.