Veri minimizasyonu
Mağaza, üyelik, alışveriş, teslimat, destek ve yasal yükümlülükler için gerekli verileri amaçla sınırlı işler. Formlarda ihtiyaç dışı veri talep edilmemesi ve erişimlerin görevle sınırlandırılması esastır.
Hesap ve işlem güvenliği
Yetkisiz erişimi azaltmak için oturum, erişim kontrolü, güvenli aktarım ve olay kaydı gibi uygun tedbirler uygulanır. Kullanıcılar erişim bağlantılarını ve cihazlarını üçüncü kişilerle paylaşmamalıdır.
Ödeme bilgileri
Mevcut ödeme akışında sipariş Havale/EFT yöntemiyle oluşturulur. Kartlı ödeme ileride etkinleştirilirse işlem ilgili finansal hizmet sağlayıcının güvenli akışında yürütülür. Kart numarası ve güvenlik kodu gibi ham kart verileri mağaza veritabanında saklanmaz.
Üçüncü taraf hizmetler
Gerçek operasyonun gerektirdiği ölçüde kargo/lojistik, barındırma ve güvenlik, kimlik doğrulama, e-belge ve destek hizmeti sağlayıcılarından yararlanılabilir. Ödeme sağlayıcısı ancak ilgili yöntem etkin olduğunda devreye girer. Bu taraflarla yalnızca hizmetin gerektirdiği veriler, geçerli hukuki sebep ve uygun güvenlik yükümlülükleri çerçevesinde paylaşılır.
