Güvenlik Politikası
Son güncelleme: 8 Ağustos 2026
ATESINO GROUP (HONG KONG) LIMITED olarak, müşterilerimizin bilgilerini ve teslim ettiğimiz makinelerin güvenli kullanımını ticari faaliyetimizin ayrılmaz bir parçası olarak görüyoruz. Bu politika; makinachina.com üzerinde uyguladığımız bilgi güvenliği önlemlerini ve ürün güvenliği yaklaşımımızı açıklar.
1. Politikanın Amacı ve Kapsamı
Bu politikanın amacı, Şirketin işlediği bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için alınan teknik ve idari önlemleri şeffaf biçimde ortaya koymaktır.
Politika; makinachina.com web sitesi ve altyapısı, sipariş ve müşteri yönetimi sistemleri, Şirket çalışanları ile Şirket adına veri işleyen tedarikçi ve hizmet sağlayıcılarını kapsar.
2. Bağlantı Güvenliği ve Şifreleme
Site ile tarayıcınız arasındaki tüm trafik HTTPS (TLS) üzerinden şifrelenir. Form gönderimleri, oturum açma bilgileri ve sipariş verileri şifreli kanal dışında iletilmez.
Sunucu tarafında hassas veriler şifreli disk üzerinde tutulur; kullanıcı şifreleri geri döndürülemez özet (hash) algoritmaları ile saklanır ve Şirket personeli tarafından görüntülenemez.
3. Ödeme Güvenliği
Şirket, kredi kartı numarası, son kullanma tarihi ve CVV bilgilerini kendi sistemlerinde saklamaz ve görüntülemez.
Kart ile yapılan ödemeler, PCI DSS uyumlu lisanslı ödeme kuruluşlarının altyapısı üzerinden alınır ve 3D Secure doğrulaması uygulanır. Şirket, işlemin sonucuna ilişkin yalnızca onay/ret bilgisini ve referans numarasını görür.
Banka transferi ile yapılan ödemelerde, hesap bilgilerimizin yalnızca resmî teklif ve faturalarda yer alan bilgilerle eşleştiğini kontrol etmenizi rica ederiz. Hesap numarası değişikliği içeren e-postalara karşı dikkatli olun; şüphe hâlinde ödemeyi yapmadan önce bizi telefonla arayarak doğrulayın.
4. Erişim Yetkilendirme
Sistemlerimizde en az yetki ilkesi uygulanır: her çalışan yalnızca görevini yürütmek için ihtiyaç duyduğu verilere erişebilir.
- Yönetimsel arayüzlere erişim kişiye özel hesaplarla sağlanır; ortak hesap kullanılmaz.
- Kritik hesaplarda çok faktörlü kimlik doğrulama uygulanır.
- Görev değişikliği veya işten ayrılma hâllerinde erişim yetkileri gecikmeksizin kaldırılır.
- Yetki envanteri düzenli olarak gözden geçirilir.
5. Altyapı ve Sistem Güvenliği
Site ve iş uygulamalarımız, güvenlik sertifikasyonuna sahip veri merkezlerinde barındırılır.
- Sunucu ve uygulama yazılımları güvenlik yamaları yayınlandıkça güncellenir.
- Ağ trafiği güvenlik duvarı ile filtrelenir; yönetim portları genel erişime kapalıdır.
- Otomatik saldırı ve anormal trafik tespiti ile hız sınırlama önlemleri uygulanır.
- Sistem ve erişim kayıtları (log) tutulur ve düzenli olarak incelenir.
6. Yedekleme ve İş Sürekliliği
Müşteri, sipariş ve içerik verileri düzenli aralıklarla yedeklenir; yedekler ana sistemden ayrı bir konumda şifreli olarak saklanır.
Geri yükleme süreçleri periyodik olarak test edilir; böylece bir arıza durumunda verilerin kabul edilebilir bir süre içinde kurtarılabilmesi hedeflenir.
7. Personel Farkındalığı
Çalışanlarımız işe başlarken gizlilik taahhüdü imzalar ve bilgi güvenliği kurallarına uymakla yükümlüdür.
Oltalama (phishing) saldırıları, sosyal mühendislik girişimleri, güçlü şifre kullanımı ve müşteri verisinin doğru işlenmesi konularında düzenli bilgilendirme yapılır.
8. Tedarikçi ve İş Ortağı Güvenliği
Şirket adına veri işleyen lojistik firmaları, gümrük müşavirleri, ödeme kuruluşları ve yazılım sağlayıcıları ile gizlilik ve veri koruma yükümlülükleri içeren sözleşmeler imzalanır.
Bu taraflarla yalnızca hizmetin gerektirdiği asgari veri paylaşılır.
9. Kişisel Verilerin Korunması
Kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat çerçevesinde işlenir. Hangi verilerin hangi amaçla işlendiği ve haklarınızın nasıl kullanılacağı Gizlilik Politikası sayfasında; çerez kullanımı ise Çerez Politikası sayfasında açıklanmıştır.
Veriler, işlenme amacının gerektirdiği ve mevzuatın öngördüğü saklama süreleri sona erdiğinde silinir veya anonim hâle getirilir.
10. Güvenlik Olaylarına Müdahale
Bir güvenlik olayı tespit edildiğinde uygulanan adımlar şunlardır: olayın doğrulanması ve kapsamının belirlenmesi, etkilenen sistemin izole edilmesi, açığın kapatılması, kayıtların incelenerek etkinin değerlendirilmesi ve önleyici iyileştirmelerin uygulanması.
Kişisel veri ihlali söz konusu ise, mevzuatın öngördüğü süre içinde ilgili kişilere ve yetkili kuruma bildirim yapılır.
11. Zafiyet Bildirimi
Sitemizde bir güvenlik açığı tespit ettiğinizi düşünüyorsanız, bulgularınızı admin@makinachina.comadresine iletmenizi rica ederiz.
Bildiriminizi değerlendirirken izlediğimiz yaklaşım: bulgunuzun makul sürede incelenmesi, açığın giderilmesi ve süreç boyunca sizinle iletişimde kalınması. Bildirimlerin, kullanıcı verisine erişmeden, hizmeti aksatmadan ve açığı kamuya duyurmadan önce bize iletilmesini önemsiyoruz.
12. Ürün ve Kurulum Güvenliği
Bilgi güvenliğinin yanında, teslim ettiğimiz makinelerin sahada güvenli çalışması da bu politikanın parçasıdır.
- Tedarik ettiğimiz makinelerde ilgili ürün güvenliği ve CE gereklilikleri ile uygunluk beyanı ve teknik dosya talep edilir.
- Makineler; koruyucu muhafaza, acil stop, kilitleme ve uyarı etiketleri gibi güvenlik donanımları ile birlikte teslim edilir.
- Kurulum sırasında elektrik bağlantısı ve topraklama kontrol edilir; devreye alma öncesi güvenlik fonksiyonları test edilir.
- Operatör eğitiminde güvenli çalışma kuralları, enerji kesme (LOTO) uygulaması ve periyodik bakım gereklilikleri aktarılır.
- Türkçe kullanım ve bakım kılavuzu teslim edilir.
Güvenlik donanımlarının devre dışı bırakılması, hem operatör güvenliği hem de garanti açısından ciddi sonuç doğurur; bu nedenle kesinlikle önerilmez.
13. Politikanın Gözden Geçirilmesi
Bu politika en az yılda bir kez, ayrıca önemli bir teknoloji, mevzuat veya iş süreci değişikliği hâlinde gözden geçirilir. Güncel sürüm daima bu sayfada yayınlanır.
14. İletişim
Güvenlik ve veri koruma konularındaki soru ve talepleriniz için:
- Güvenlik bildirimleri: admin@makinachina.com
- Genel iletişim: info@makinachina.com
- Telefon: +90 212 741 11 35