Güvenlik Politikası
Bu politika, Trendy Holiday Destinations web sitesindeki hesap, ödeme, rezervasyon ve kişisel veri güvenliği uygulamalarını kullanıcıların anlayabileceği şekilde açıklar.
HTTPS
Site trafiği güvenli bağlantı üzerinden korunmalıdır.
Ödeme Güvenliği
Kart işlemleri banka veya ödeme sağlayıcısı altyapısıyla yürütülür.
Veri Koruma
Erişim, saklama ve paylaşım süreçleri kontrollü yürütülür.
Olay Bildirimi
Şüpheli işlem veya erişim hızlıca incelenir.
Sorumlu İşletme ve İletişim
Web Sitesi ve Bağlantı Güvenliği
- Kullanıcılar kişisel bilgi veya ödeme bilgisi girmeden önce adres çubuğunda doğru alan adını ve güvenli bağlantıyı kontrol etmelidir.
- Web sitesi, yetkisiz erişim, spam, kötüye kullanım ve otomatik saldırı risklerini azaltmak için teknik kontroller kullanabilir.
- Şüpheli bağlantı, sahte e-posta veya taklit web sitesi fark edilirse kullanıcı ödeme yapmadan önce işletme ile iletişime geçmelidir.
- Kullanıcı hesapları için güçlü, benzersiz şifre kullanılması ve şifrenin üçüncü kişilerle paylaşılmaması önerilir.
Sanal POS ve PCI DSS Yaklaşımı
Ödeme sayfaları ve sanal POS entegrasyonları, kart verisinin güvenli işlenmesini hedefleyen banka/ödeme kuruluşu altyapıları üzerinden yürütülmelidir. PCI Security Standards Council tarafından yayımlanan PCI DSS, ödeme hesabı verilerini korumaya yönelik teknik ve operasyonel güvenlik gereklilikleri için temel çerçeve sağlar.
PCI DSS v4.0.1 güncel ödeme güvenliği kaynakları arasında yer alır. Ödeme sayfası güvenliği, üçüncü taraf script kontrolleri, e-skimming risklerinin azaltılması ve ödeme sağlayıcı kontrolleri canlı POS kullanımından önce ayrıca doğrulanmalıdır.
Kişisel Veri ve Rezervasyon Güvenliği
Rezervasyon, iletişim, ödeme durumu, fatura ve destek kayıtları yalnızca yetkili amaçlar için erişilebilir olmalıdır. KKTC 89/2007 sayılı Kişisel Verilerin Korunması Yasası kapsamında kişisel verilerin yasal ve adil şekilde elde edilmesi, belirli ve meşru amaçlarla işlenmesi ve gereğinden uzun süre saklanmaması ilkeleri dikkate alınır.
Kullanıcıların Güvenlik Sorumlulukları
- Rezervasyon ve ödeme ekranlarında doğru, güncel ve kendisine ait bilgiler kullanılmalıdır.
- Şifreler, SMS kodları, banka doğrulama kodları veya kart bilgileri üçüncü kişilerle paylaşılmamalıdır.
- Ortak bilgisayar veya halka açık ağ kullanılıyorsa oturum kapatılmalı ve tarayıcı kayıtları kontrol edilmelidir.
- Yetkisiz işlem şüphesinde banka/ödeme kuruluşu ve Sevener Travel ile gecikmeden iletişime geçilmelidir.
Güvenlik Olayı Bildirimi
Şüpheli ödeme, yetkisiz hesap erişimi, sahte e-posta, taklit web sitesi, veri ihlali şüphesi veya güvenlik açığı bildirimi için info@sevenertravel.com adresine e-posta gönderilebilir ya da (+90) 533 830 0881 üzerinden iletişime geçilebilir.
Bildirimde olay tarihi, rezervasyon numarası, ekran görüntüsü, kullanılan e-posta/telefon ve olayın kısa açıklaması paylaşılırsa inceleme süreci hızlanır.
Politika Güncellemeleri
Güvenlik politikası; ödeme sağlayıcı kuralları, mevzuat, teknik altyapı ve operasyonel ihtiyaçlara göre güncellenebilir. Önemli değişikliklerde sayfanın güncelleme tarihi yenilenir.