UYUMLULUK
Nerede olduğumuz — ve nerede olmadığımız
KVKK (Türkiye)
Müşteri verisi AB bölgelerinde tutulur; veri sahibi erişim ve silme talepleri panelden işlenir. Talep üzerine sözleşme (DPA) imzalanır.
PCI DSS kapsamı
Kart verisi nuvinode sunucularına asla değmez. Stripe, iyzico, PayTR ve Garanti BBVA kart verisini kendi PCI DSS kapsamlarında işler; biz kapsam dışı bir tüccar aracıyız.
TLS 1.3 + HSTS preload
Public alan adları ve kiracı subdomain’leri yalnızca TLS 1.3 ve HSTS preload ile çalışır. Mozilla Observatory ile doğrulanabilir.
SOC 2 Type I — henüz yok
2026 sonu hedefli. Kontrol envanteri ve politika kütüphanesi üzerinde çalışıyoruz; tamamlanmış bir denetim henüz yok.
ISO 27001 — henüz yok
SOC 2 tamamlanınca Stage-1 hazırlık değerlendirmesi planlanıyor. Şu an sertifikalı değiliz.
VERİ HAKLARIN
Veri senin — girmesi kadar çıkması da kolay
Veri işleme
Veriyi yalnızca hizmeti sunmak için gerektiği kadar işleriz. Üçüncü taraflara veri satışı yok. Mağazalar arası takip yok.
Silme hakkı
İstediğin zaman verinin tamamen silinmesini talep edebilirsin. Hesap kapanışından sonraki 30 gün içinde tüm verini sistemlerimizden kaldırırız.
Veri dışa aktarma
Tüm verini (ürünler, müşteriler, siparişler, içerik) istediğin zaman standart formatlarda dışa aktar. Platforma kilitlenme yok.
Veri konumu
Verin Avrupa’daki veri merkezlerinde saklanır. GDPR uyumlu veri işleme ve aktarım politikaları.
GÜVENLİK
Güvenlikle ilgili bir sorun mu var, yoksa sözleşme mi gerekiyor?
Güvenlik sorularını doğrudan yazan ekibe sor — satış filtresinden geçmez.