Security Policy
Security Policy
Effective Date: January 2025
Güvenlik Taahhüdümüz
MunchMakers'ta kişisel ve finansal bilgilerinizin güvenliğini ciddiye alıyoruz Bu Güvenlik Politikası, verilerinizi korumak ve güvenli bir alışveriş ortamı sağlamak için uyguladığımız önlemleri özetlemektedir.
Veri Koruma Önlemleri
Şifreleme
- SSL/TLS Encryption: Tarayıcınız ve sunucularımız arasında iletilen tüm veriler endüstri standardı SSL/TLS protokolleri kullanılarak şifrelenir
- 256-bit Encryption: Tüm hassas veriler için güçlü şifreleme standartları kullanıyoruz
- Encrypted Storage: Hassas bilgiler veritabanlarımızda hareketsiz halde şifrelenir
Ödeme Güvenliği
- PCI DSS Compliance: Ödeme Kartı Endüstrisi Veri Güvenliği Standardı uyumluluğunu sürdürüyoruz
- Tokenization: Kredi kartı numaraları tokenize edilir ve sunucularımızda asla saklanmaz
- Trusted Payment Processors: Yalnızca yerleşik, güvenli ödeme ağ geçitleriyle ortaklık yapıyoruz
- Fraud Detection: Gelişmiş dolandırıcılık tespit sistemleri şüpheli işlemleri izler
Erişim Kontrolleri
Hesap Güvenliği
- Güçlü şifre gereksinimleri (minimum 8 karakter, karışık harf, sayı, sembol)
- Birden fazla başarısız giriş denemesinden sonra hesap kilitleme
- Etkin olmayan kullanıcılar için oturum zaman aşımı
- Ek güvenlik için isteğe bağlı iki faktörlü kimlik doğrulama (2FA)
Dahili Erişim
- Çalışanlar için rol tabanlı erişim kontrolü
- En az ayrıcalık ilkesi
- Düzenli erişim incelemeleri ve denetimleri
- Hassas verileri işleyen çalışanlar için geçmiş kontrolleri
Altyapı Güvenliği
Sunucu Güvenliği
- Güvenlik duvarları ve saldırı tespit sistemleri
- Düzenli güvenlik yamaları ve güncellemeleri
- Şüpheli etkinlik için 7/24 izleme
- Fiziksel erişim kontrollerine sahip güvenli veri merkezleri
Ağ Güvenliği
- DDoS koruması
- Düzenli güvenlik açığı taramaları
- Üçüncü şahıslar tarafından penetrasyon testi
- Güvenli API uç noktaları
Veri İşleme Uygulamaları
Koleksiyon Minimizasyonu
- Sadece iş operasyonları için gerekli verileri topluyoruz
- Gereksiz kişisel bilgi talep edilmemektedir
- Veri saklama politikaları, eski verilerin güvenli bir şekilde silinmesini sağlar
Üçüncü Taraf Güvenliği
- Tüm üçüncü taraf satıcılar güvenlik değerlendirmelerine tabi tutulur
- Veri paylaşım anlaşmaları güvenlik gereksinimlerini içerir
- Üçüncü taraf güvenlik uygulamalarının düzenli denetimleri
Müşteri Sorumlulukları
Güvenliğin korunmasına yardımcı olmak için müşterilere şunları öneriyoruz:
Şifre En İyi Uygulamalar
- Benzersiz, güçlü şifreler kullanın
- Şifrenizi asla paylaşmayın
- Şifreleri düzenli olarak değiştirin
- Bir şifre yöneticisi kullanın
Güvenli Tarama
- Her zaman https://www.munchmakers.com adresinde olduğunuzu doğrulayın
- Tarayıcınızda asma kilit simgesini arayın
- Şüpheli e-postalardaki bağlantıları tıklamayın
- Tarayıcınızı ve antivirüsünüzü güncel tutun
Hesap İzleme
- Sipariş geçmişinizi düzenli olarak gözden geçirin
- Yetkisiz işlemleri derhal bildirin
- İletişim bilgilerinizi güncel tutun
- Paylaşılan bilgisayarları kullanırken oturum kapatın
Olay Müdahalesi
Güvenlik İhlali Protokolü
Beklenmedik bir güvenlik ihlali durumunda:
- Derhal kontrol altına alma ve soruşturma
- Etki ve etkilenen verilerin değerlendirilmesi
- Etkilenen müşterilerin 72 saat içinde bildirilmesi
- Gerekirse kolluk kuvvetleriyle işbirliği
- Ek güvenlik önlemlerinin uygulanması
Güvenlik Sorunlarını Bildirme
Bir güvenlik açığı bulursanız:
- E-posta: [e-posta korumalı]
- Konuyu kamuya açıklamayın
- Güvenlik açığı hakkında ayrıntılı bilgi sağlayın
- Sorumlu açıklama için tanınma sunuyoruz
Düzenli Güvenlik Önlemleri
Devam Eden Faaliyetler
- Aylık güvenlik güncellemeleri ve yamalar
- Üç aylık güvenlik değerlendirmeleri
- Yıllık üçüncü taraf güvenlik denetimleri
- Sürekli çalışan güvenliği eğitimi
Uyumluluk
- Veri koruma için GDPR uyumluluğu
- Kaliforniya sakinleri için CCPA uyumluluğu
- Sektördeki en iyi uygulamalara bağlılık
- Düzenli uyumluluk denetimleri
E-posta Güvenliği
Kimlik Avı Koruması
- Hiçbir zaman e-posta yoluyla şifre istemeyeceğiz
- Tüm resmi e-postalar @munchmakers.com adresinden gelmektedir
- Şüpheli e-postalar derhal bildirilmelidir
- E-posta kimlik doğrulaması (SPF, DKIM, DMARC) kullanıyoruz
Mobil Güvenlik
Sitemize mobilden erişiliyorsa:
- Güvenli Wi-Fi bağlantıları kullanın
- Cihazınızın işletim sistemini güncel tutun
- Cihaz kilit ekranlarını kullanın
- Uygulamaları yalnızca resmi mağazalardan yükleyin
Sorular ve Endişeler
Güvenlikle ilgili sorular veya bir güvenlik endişesini bildirmek için:
MunchMakers Security Team
Email: [email protected]
Phone: +1 650-640-3836
Acil güvenlik konuları için lütfen doğrudan arayın.
Bu Politikada Güncellemeler
Güvenlik önlemlerimizi düzenli olarak gözden geçirip güncelliyoruz Bu politika yeni güvenlik uygulamalarını veya teknolojilerini yansıtacak şekilde güncellenebilir Güncellemeler için periyodik olarak tekrar kontrol edin.
Your security is our priority. We continuously work to maintain the highest standards of data protection and welcome your feedback on how we can improve.