UYUMLULUK
Müşteri verisi AB bölgelerinde tutulur; veri sahibi erişim ve silme talepleri panelden işlenir. Talep üzerine sözleşme (DPA) imzalanır.
Kart verisi nuvinode sunucularına asla değmez. Stripe, iyzico, PayTR ve Garanti BBVA kart verisini kendi PCI DSS kapsamlarında işler; biz kapsam dışı bir tüccar aracıyız.
Public alan adları ve kiracı subdomain’leri yalnızca TLS 1.3 ve HSTS preload ile çalışır. Mozilla Observatory ile doğrulanabilir.
2026 sonu hedefli. Kontrol envanteri ve politika kütüphanesi üzerinde çalışıyoruz; tamamlanmış bir denetim henüz yok.
SOC 2 tamamlanınca Stage-1 hazırlık değerlendirmesi planlanıyor. Şu an sertifikalı değiliz.
VERİ HAKLARIN
Veriyi yalnızca hizmeti sunmak için gerektiği kadar işleriz. Üçüncü taraflara veri satışı yok. Mağazalar arası takip yok.
İstediğin zaman verinin tamamen silinmesini talep edebilirsin. Hesap kapanışından sonraki 30 gün içinde tüm verini sistemlerimizden kaldırırız.
Tüm verini (ürünler, müşteriler, siparişler, içerik) istediğin zaman standart formatlarda dışa aktar. Platforma kilitlenme yok.
Verin Avrupa’daki veri merkezlerinde saklanır. GDPR uyumlu veri işleme ve aktarım politikaları.
GÜVENLİK
Güvenlik sorularını doğrudan yazan ekibe sor — satış filtresinden geçmez.