Güvenlik Politikası
Güvenlik Politikası
Bu politika, Prime VIP Transfer'in web sitesi, transfer ve tur rezervasyon sistemleri, ödeme altyapısı ve kişisel verilerin korunması için aldığı teknik ve idari güvenlik önlemlerini 6698 sayılı KVKK, 6563 sayılı Elektronik Ticaret Kanunu ve ilgili mevzuat kapsamında özetler.
1. Teknik Güvenlik
SSL/TLS şifreli bağlantı, güvenlik duvarı ve saldırı önleme sistemleri, düzenli güvenlik güncellemeleri, erişim kontrolü ve yetkilendirme, hassas verilerin şifrelenmesi ve güvenli yedekleme uygulanır.
2. Ödeme Güvenliği
Ödeme işlemleri PCI-DSS uyumlu veya yetkili ödeme kuruluşları üzerinden yürütülür. Kredi kartı bilgileri doğrudan sunucularımızda saklanmaz; tokenization veya ödeme sağlayıcı altyapısı kullanılır.
3. Kullanıcı ve Erişim Yönetimi
Şifre politikaları, çok faktörlü doğrulama (uygulanıyorsa) ve hesap kilitleme mekanizmaları ile yetkisiz erişim azaltılır. Personel erişimleri ihtiyaca göre sınırlandırılır.
4. Olay Müdahale ve Bildirim
Güvenlik ihlali veya veri sızıntısı durumunda KVKK ve ilgili mevzuat uyarınca Kişisel Verileri Koruma Kuruluna ve ilgili kişilere bildirim yapılır. Olay müdahale prosedürleri tanımlıdır.
5. Sürekli İyileştirme
Güvenlik riskleri periyodik değerlendirilir; penetrasyon testi ve denetimler (iç/dış) yapılabilir. Politika gerektiğinde güncellenir.
Son güncelleme: February 2026