Yeni: Müşterileriniz artık paketinin nerede olduğunu sizin mağaza adınızla açılan bir sayfadan görebiliyor.Göz atın →

Güvenlik ve Kötüye Kullanım Politikası

Custombull panelleri, bağlı mağazalarınız ve alıcılarınızın verileri için güvenlik standartları uygulanır ve sürekli izlenir. Bu politika, sistemlere yönelik saldırı ve kötüye kullanımın sonuçlarını ve güvenlik açıklarını bize nasıl bildirebileceğinizi açıklar.

Son güncelleme: Sürüm: 1.0AKIN INDUSTRIES LLCEnglish version

Kısaca

  • Custombull panellerinde güvenlik standartları uygulanır; erişim ve güvenlik kayıtları sürekli izlenir.
  • Yetkisiz erişim, sistemleri veya verileri değiştirme, hizmeti engelleme ve izinsiz tarama yasaktır ve suçtur.
  • Saldırı veya yetkisiz erişim girişiminde ilgili kayıtları delil olarak saklar, yasaların izin verdiği ölçüde gecikmeden yetkili makamlara bildiririz.
  • Saldırganın hesabı derhal kapatılır; uğradığımız ve kullanıcılarımızın uğradığı zararlar için hukuki yollara başvururuz.
  • Bir güvenlik açığı bulduysanız bize bildirin; iyi niyetle ve bu politikaya uygun yapılan araştırmalar için hukuki işlem başlatmayız.

Bu özet okumayı kolaylaştırmak içindir, bağlayıcı değildir. Bağlayıcı olan aşağıdaki tam metindir.

İçindekiler
  1. 1. Kapsam
  2. 2. Uyguladığımız güvenlik standartları
  3. 3. Yasak eylemler
  4. 4. Hukuki sonuçlar
  5. 5. Saldırı durumunda ne yaparız
  6. 6. Güvenlik açığı bildirimi
  7. 7. Sizin sorumluluklarınız
  8. 8. İletişim

1. Kapsam

Bu politika; Custombull paneli, API'si, Chrome eklentisi, sipariş takip sayfaları, partner ve üretici portalları ile bu web sitesi dahil AKIN INDUSTRIES LLC tarafından işletilen bütün Custombull sistemlerini kapsar. Kullanım Koşulları ve Kabul Edilebilir Kullanım Politikası ile birlikte uygulanır.

2. Uyguladığımız güvenlik standartları

  • Trafik aktarım sırasında şifrelenir (TLS). Kimlik bilgileri ve pazaryeri erişim anahtarları şifreli saklanır; parolalar özetlenerek tutulur.
  • Satıcı hesaplarında iki adımlı doğrulama kullanılır. Alt kullanıcı yetkileri "kapalı başlar": verilmeyen yetki reddedilir.
  • Pazaryerlerine yalnız mağaza sahibinin verdiği yetkiyle bağlanılır; platformların istek limitleri otomatik olarak gözetilir.
  • Erişim, güvenlik ve hata kayıtları tutulur ve izlenir. Tekrarlayan hatalı girişler, olağan dışı istek yoğunluğu ve otomatik saldırı girişimleri sınırlandırılır ve engellenir.
  • Tasarım ve üretim dosyaları yalnız kısa ömürlü, imzalı bağlantılarla sunulur.
  • Üretim sistemlerine erişim kısıtlıdır, kayıt altındadır ve denetlenir. Yedekler şifrelidir. Kullandığımız yazılım bileşenlerinin güvenlik güncellemeleri düzenli olarak uygulanır.

Hiçbir sistem tamamen güvenli değildir. Kişisel verileri etkileyen bir ihlalde nasıl bildirim yaptığımız Gizlilik Politikası içinde anlatılır.

3. Yasak eylemler

Aşağıdaki eylemler, yazılı iznimiz olmadan yasaktır:

  • Başka bir kullanıcının hesabına, verisine veya mağaza bağlantısına erişmek ya da erişmeye çalışmak.
  • Sistemlerimize, kaynak koduna, veritabanına veya yönetim araçlarına yetkisiz erişim; kimlik doğrulama, yetki veya hız sınırı gibi güvenlik önlemlerini atlatmaya çalışmak.
  • Sistemleri, verileri, siparişleri, fiyatları, ödemeleri veya içerikleri izinsiz değiştirmek, silmek ya da bozmak.
  • Hizmeti engellemeye veya yavaşlatmaya yönelik saldırılar (DoS/DDoS), aşırı otomatik istek, kimlik bilgisi doldurma (credential stuffing) ve kaba kuvvet denemeleri.
  • İzinsiz zafiyet taraması, sızma testi veya sosyal mühendislik; zararlı yazılım yüklemek veya dağıtmak.
  • Panelin, API'nin veya eklentinin tersine mühendisliği; arayüzün, iş akışlarının veya verilerin sistematik olarak kopyalanması ya da otomatik araçlarla toplanması.
  • Custombull'u, çalışanlarını veya iş ortaklarını taklit etmek; sahte hesaplarla hizmeti kötüye kullanmak.

4. Hukuki sonuçlar

Bilişim sistemlerine yetkisiz erişim ve bu sistemlere zarar verme birçok ülkede suçtur. Başlıca düzenlemeler:

ÜlkeDüzenleme
ABD (federal)Computer Fraud and Abuse Act, 18 U.S.C. § 1030
TexasTexas Penal Code, Bölüm 33 (Bilgisayar Suçları); Texas Civil Practice and Remedies Code, Bölüm 143 (bilgisayara zararlı erişim için tazminat)
TürkiyeTürk Ceza Kanunu md. 243 (bilişim sistemine girme), md. 244 (sistemi engelleme, bozma, verileri yok etme veya değiştirme), md. 245
Avrupa BirliğiBilgi sistemlerine yönelik saldırılar hakkında 2013/40/AB sayılı Direktif ve üye ülke ceza kanunları

Bu politikayı ihlal eden hesapları önceden bildirim yapmadan askıya alır veya kapatırız. Custombull'un, kullanıcılarımızın ve iş ortaklarımızın uğradığı zararların tazmini için hukuki ve cezai yollara başvururuz.

5. Saldırı durumunda ne yaparız

  1. Saldırıyı durdurur, etkilenen sistemleri korumaya alır ve kullanıcı hesaplarını güvenceye alırız.
  2. Saldırıyla ilgili kayıtları (IP adresleri, zaman damgaları, istekler, kullanılan hesaplar ve cihaz bilgileri) delil olarak değiştirilmeden saklarız.
  3. Saldırı veya yetkisiz erişim girişimini, yasaların izin verdiği ölçüde gecikmeden yetkili makamlara bildiririz: ABD'de FBI ve ilgili kolluk birimleri, Türkiye'de Cumhuriyet Başsavcılığı ve siber suçlarla mücadele birimleri, gerektiğinde ilgili diğer ülkelerin makamları.
  4. Saldırganı tespit etmeye yarayan bilgileri ve delilleri bu makamlarla paylaşır, soruşturma ve kovuşturma süreçlerine destek oluruz.
  5. Kişisel verileriniz etkilendiyse sizi ve gerekli denetim makamlarını Gizlilik Politikası ve KVKK Aydınlatma Metni uyarınca bilgilendiririz.

Saldırıdan etkilenen masum kullanıcıların verilerini yalnız hukuki bir yükümlülük veya yetkili makamın talebi olduğunda ve gerekli olan ölçüde paylaşırız; bu paylaşım da gizlilik politikamıza tabidir.

6. Güvenlik açığı bildirimi

Sistemlerimizde bir güvenlik açığı bulduğunuzu düşünüyorsanız, konu satırına "Güvenlik" yazarak hello@custombull.com adresine yazın. Açığı nasıl tekrar üretebileceğimizi ve olası etkisini anlatın.

İyi niyetle yapılan ve aşağıdaki kurallara uyan araştırmalar için hukuki işlem başlatmayız:

  • Yalnız kendi hesabınızı ve verinizi kullanın; başka kişilerin verisine erişmeyin, indirmeyin, değiştirmeyin.
  • Hizmeti yavaşlatacak veya bozacak test yapmayın (DoS, yoğun otomatik tarama, sosyal mühendislik yok).
  • Açığı bize bildirdikten sonra, düzeltilene kadar ya da en az 90 gün boyunca kimseyle paylaşmayın.
  • Açığı kendi çıkarınız için kullanmayın, ödeme veya karşılık talebiyle tehdit etmeyin.

Şu an ücretli bir ödül programımız yoktur. Bildirimleri inceler, sonucunu size bildiririz.

7. Sizin sorumluluklarınız

  • Parolanızı ve iki adımlı doğrulama kodlarınızı kimseyle paylaşmayın.
  • Ekip üyelerine yalnız işleri için gereken yetkileri verin; ayrılan kişilerin erişimini kaldırın.
  • Hesabınızda tanımadığınız bir işlem veya şüpheli bir durum görürseniz hemen bize bildirin.

8. İletişim

AKIN INDUSTRIES LLC, 11500 Main St. Suite 126, Houston, TX 77025, United States of America. E-posta: hello@custombull.com.

İletişim

Bu belgeyle ilgili her soru ve talep için hello@custombull.com adresine yazın. Posta adresi: AKIN INDUSTRIES LLC, 11500 Main St. Suite 126, Houston, TX 77025, United States of America.

Diğer yasal belgeler

“Etsy” Etsy, Inc.'in ticari markasıdır. Bu uygulama Etsy API'sini kullanır ancak Etsy, Inc. tarafından onaylanmış veya sertifikalandırılmış değildir.

Başa dön

Ücretsiz başla