Skip to content Skip to footer
1. Amaç ve Kapsam

İşbu Bilgi Güvenliği Politikası, Moscato’nun e-ticaret faaliyetleri kapsamında işlediği bilgi varlıklarının, müşteri bilgilerinin, sipariş kayıtlarının, ödeme süreçlerinin, ticari verilerin ve dijital sistemlerin güvenliğini sağlamak amacıyla hazırlanmıştır. Moscato, bilgi güvenliğini yalnızca teknik bir konu olarak değil, müşteri güveni, marka itibarı ve sürdürülebilir ticaretin temel unsurlarından biri olarak kabul eder. Bu politika; www.moscato.com.tr internet sitesi, üyelik sistemleri, sipariş süreçleri, ödeme süreçleri, müşteri hizmetleri, kargo ve fatura süreçleri ile şirketin dijital operasyonlarını kapsar.

2. Bilgi Güvenliği Yaklaşımı

Moscato, bilgi güvenliği yönetiminde aşağıdaki temel ilkeleri benimser:

  • Gizlilik: Bilgilere yalnızca yetkili kişiler erişebilir.

  • Bütünlük: Bilgiler doğru, eksiksiz ve değiştirilmemiş şekilde korunur.

  • Erişilebilirlik: Bilgilere ihtiyaç duyulduğunda yetkili kişiler tarafından erişilebilir.

  • Hesap verebilirlik: Bilgi sistemlerinde yapılan işlemler gerektiğinde izlenebilir ve denetlenebilir.

3. Korunan Bilgi Varlıkları

Bu politika kapsamında korunan başlıca bilgi varlıkları şunlardır:

  • Müşteri kişisel verileri

  • Üyelik ve hesap bilgileri

  • Sipariş ve teslimat kayıtları

  • Fatura ve muhasebe bilgileri

  • Ödeme işlem kayıtları

  • Müşteri talep ve şikayet kayıtları

  • Tedarikçi ve iş ortağı bilgileri

  • Web sitesi altyapısı ve veri tabanları

  • Şirket içi ticari ve operasyonel bilgiler

  • Marka, tasarım, ürün görseli ve içerik varlıkları

4. Erişim Yetkilendirme

4.1. Moscato, bilgi sistemlerine erişimi yalnızca görev ve sorumlulukları gereği erişim ihtiyacı bulunan kişilerle sınırlandırır. 4.2. Kullanıcı yetkileri, işun gerektirdiği minimum erişim prensibine göre belirlenir. 4.3. Yetkisiz erişimlerin önlenmesi için şifre, kullanıcı yetkilendirmesi, rol bazlı erişim ve benzeri güvenlik önlemleri uygulanabilir. 4.4. Görevi sona eren veya erişim yetkisi değişen kişilerin sistem erişimleri güncellenir veya sonlandırılır.

5. Şifre ve Hesap Güvenliği

5.1. Şirket sistemlerinde güçlü şifre kullanımı esastır. 5.2. Şifrelerin üçüncü kişilerle paylaşılmaması, güvenli şekilde saklanması ve gerektiğinde yenilenmesi gerekir. 5.3. Müşteriler de üyelik hesaplarına ilişkin şifre güvenliğinden sorumludur. 5.4. Şüpheli erişim, yetkisiz işlem veya hesap güvenliği riski fark edilmesi halinde gerekli inceleme ve önlemler alınır.

6. Ödeme Güvenliği

6.1. Moscato, ödeme süreçlerinde güvenli ödeme altyapıları ve yetkili ödeme hizmet sağlayıcılarıyla çalışır. 6.2. Kredi kartı ve banka kartı bilgileri doğrudan Moscato tarafından saklanmaz; ödeme işlemleri güvenli ödeme kuruluşları ve bankalar üzerinden gerçekleştirilir. 6.3. Ödeme süreçlerinde fraud, şüpheli işlem, yetkisiz ödeme veya kötüye kullanım risklerine karşı gerekli kontroller yapılabilir.

7. Kişisel Veri Güvenliği

7.1. Kişisel verilerin korunması, Moscato’nun bilgi güvenliği yaklaşımının temel parçalarından biridir. 7.2. Kişisel veriler, yalnızca belirli, açık ve meşru amaçlarla işlenir. 7.3. Kişisel verilere erişim yetkili kişilerle sınırlandırılır. 7.4. Yetkisiz erişim, kayıp, değişiklik, hukuka aykırı işleme veya aktarım risklerine karşı makul teknik ve idari tedbirler alınır. KVKK kapsamında veri sorumluları, kişisel verilerin güvenli şekilde saklanması ve hukuka aykırı işlenmesini önlemek için gerekli tedbirleri almakla yükümlüdür; bu nedenle bilgi güvenliği politikası, sadece “IT metni” değil, doğrudan KVKK uyumunun da bir parçasıdır.

8. Sistem ve Altyapı Güvenliği

8.1. Moscato, web sitesi ve dijital sistemlerinin güvenliğini sağlamak amacıyla teknik güvenlik önlemleri uygular. 8.2. Bu kapsamda güvenli bağlantı, sunucu güvenliği, yazılım güncellemeleri, yedekleme, zararlı yazılım koruması, güvenli duvarı, log kayıtları ve benzeri önlemler kullanılabilir. 8.3. Sistemlerde tespit edilen güvenlik açıklarının giderilmesi için gerekli bakım ve güncelleme çalışmaları yapılır.

9. Kayıt ve İzleme

9.1. Moscato, sistem güvenliğini sağlamak ve kötüye kullanımı önlemek amacıyla işlem kayıtları, log kayıtları ve erişim kayıtlarını mevzuata uygun şekilde tutabilir. 9.2. Bu kayıtlar, güvenlik ihlallerinin tespiti, uyuşmazlıkların çözümü ve yasal yükümlülüklerin yerine getirilmesi amacıyla kullanılabilir.

10. Tedarikçi ve İş Ortağı Güvenliği

10.1. Moscato, kargo, ödeme, yazılım, hosting, teknik destek, muhasebe ve benzeri hizmetler aldığı üçüncü taraflarla çalışabilir. 10.2. Bu iş ortaklarının, paylaşılan bilgileri yalnızca hizmetin gerektirdiği ölçüde ve ilgili mevzuata uygun olarak kullanması beklenir. 10.3. İş ortaklarıyla bilgi paylaşımı, hizmetin yürütülmesi için gerekli olan veriyle sınırlı tutulur.

11. Çalışan ve Yetkili Kişi Sorumluluğu

11.1. Moscato adına bilgi sistemlerine veya müşteri verilerine erişen kişiler, eriştikleri bilgileri gizli tutmakla yükümlüdür. 11.2. Yetkili kişiler, müşteri bilgilerini yalnızca görevlerinin gerektirdiği ölçüde kullanabilir. 11.3. Bilgilerin izinsiz paylaşılması, kopyalanması, değiştirilmesi veya üçüncü kişilere aktarılması yasaktır.

12. Veri Yedekleme ve Süreklilik

12.1. Moscato, iş sürekliliğini sağlamak amacıyla gerekli görülen sistem ve veri yedekleme süreçlerini uygular. 12.2. Olası teknik arıza, veri kaybı, siber saldırı, sistem kesintisi veya olağanüstü durumlarda hizmetlerin mümkün olan en kısa sürede normale dönmesi için gerekli önlemler alınır.

13. Güvenlik İhlali Yönetimi

13.1. Kişisel veri güvenliği veya bilgi güvenliği ihlali şüphesi oluşması halinde gerekli inceleme yapılır. 13.2. İhlalin niteliğine göre teknik ve idari önlemler alınır. 13.3. Kişisel verilerle ilgili bir ihlal söz konusu olması halinde, ilgili mevzuatta öngörülen bildirim yükümlülükleri yerine getirilir.

14. Kullanıcıların Sorumluluğu

14.1. Kullanıcılar, üyelik bilgilerini ve şifrelerini gizli tutmakla yükümlüdür. 14.2. Kullanıcılar, hesaplarının yetkisiz kişilerce kullanıldığını fark etmeleri halinde Moscato’ya bilgi vermelidir. 14.3. Kullanıcıların kendi cihazlarından, internet bağlantılarından, tarayıcılarından veya şifre güvenliğinden kaynaklanan sorunlardan Moscato sorumlu değildir.

15. Politika Değişiklikleri

Moscato, işbu Bilgi Güvenliği Politikası’nı teknolojik gelişmeler, mevzuat değişiklikleri, operasyonel ihtiyaçlar veya güvenlik gereklilikleri doğrultusunda güncelleyebilir. Güncel politika metni www.moscato.com.tr üzerinde yayımlandığı tarihte yürürlüğe girer.


İletişim ve Bilgi: Şirket: METAK SANDALYE VE GIDA SAN. TİC. LTD. ŞTİ.
Mersis No: 0619056183500015
Telefon: 0533 033 9265
E-posta: aksansandalye@gmail.com
Müşteri Hizmetleri: 0533 032 9765

Adınız
Soyadınız
E-posta Adresi
Telefon (5XX...)
Şehir (Tercihen)
Doğum Tarihi (GG.AA.YYYY)
Şifre
Şifre Tekrar