Bu politika, Lavinia Çiçekevi internet sitesinde bilgilerin nasıl korunduğunu ve site güvenliği için alınan temel önlemleri açıklar. Kişisel veri işleme ayrıntıları için ayrıca KVKK Aydınlatma Metni uygulanır.
1. İşletme bilgileri
| İşletme / marka adı | Lavinia Çiçekevi |
|---|---|
| İşletme sahibi / veri sorumlusu | Mustafa Tuna Kazankaya |
| İşletme türü | Şahıs işletmesi |
| Merkez adresi | Aktekke Mahallesi, Erturan Sokak No:17/D, 37200 Merkez/Kastamonu |
| Telefon | 0501 557 3737 |
| E-posta | laviniacicekevi37@gmail.com |
| Vergi dairesi | |
| Vergi kimlik numarası | |
| MERSİS numarası | |
| KEP adresi | |
| Bağlı olunan oda |
2. Gizlilik ilkeleri
- Yalnızca hizmet için gerekli veriler toplanır.
- Veriler belirli, açık ve meşru amaçlarla kullanılır.
- Yetkisiz erişime karşı makul teknik ve idari güvenlik önlemleri uygulanır.
- Kart bilgileri site sunucularında tutulmaz.
- Veriler, amaç ve yasal süre sona erdiğinde silinir, yok edilir veya anonimleştirilir.
3. Ödeme güvenliği
Ödeme iyzico altyapısında gerçekleştirilir. Lavinia Çiçekevi; kart numarası, kart güvenlik kodu ve son kullanma tarihini kendi veri tabanında saklamaz. Site HTTPS kullanacak şekilde yapılandırılmıştır; canlı ortamda hosting panelinde geçerli SSL sertifikasının etkin olması gerekir.
4. Hesap ve oturum güvenliği
Şifreler geri döndürülemez güçlü özetleme yöntemiyle saklanır. Oturum çerezleri HttpOnly, SameSite ve HTTPS ortamında Secure nitelikleriyle kullanılır. Giriş denemeleri sınırlandırılır; yönetim ve veri klasörlerine doğrudan web erişimi engellenir.
5. Üçüncü taraflar
Ödeme, barındırma, teknik destek, muhasebe ve teslimat hizmetleri için gerekli ölçüde hizmet sağlayıcılarla çalışılabilir. Her sağlayıcı kendi hizmeti kapsamındaki güvenlik ve mevzuat yükümlülüklerinden sorumludur.
6. Çerez ve yerel depolama
Sitede oturum, güvenlik, sepet ve kullanıcı tercihleri için gerekli çerezler ile tarayıcı yerel depolama yöntemleri kullanılır. Varsayılan paket reklam veya davranışsal takip çerezi çalıştırmaz. Ayrıntılar Çerez Politikası sayfasındadır.
7. İletişim
Gizlilik ve veri güvenliği talepleri, işletmenin e-posta veya KEP adresine iletilebilir.