Veri güvenliğiniz önceliğimizdir. Magia Menu, kurumsal düzeyde güvenlik ve uluslararası standartlara uyumluluk ile oluşturulmuştur.
Magia Menu belirli guvenlik alanlarindan sorumluyken, mekanlar kendi islemlerini yonetir.
Talepler dogrultusunda guvenlik dokumantasyonu ve uyumluluk kanitlari saglayabiliriz.
Her standart için ayrıntılı belgeleri görüntülemek için tıklayın
AB Genel Veri Koruma Yönetmeliği ile tam uyumluluk
Gizlilik Politikasını GörüntüleVerilerinizi ne kadar süre sakladığımıza dair açık politikalar
Politikayı GörüntüleÖdeme verileri sertifikalı Seviye 1 sağlayıcı tarafından işlenir (Iyzico)
DoğrulandıTüm veriler en son protokollerle aktarım sırasında şifrelenir
AktifMagia Menu, odeme islemlerini tamamen PCI DSS sertifikali ucuncu taraf saglayicilara devretmek icin SAQ-A uyumluluk modelini kullanir.
Kaspi Pay, Halyk Bank ve diger bolgesel PCI DSS uyumlu saglayicilarla calisiyoruz.
Magia Menu, platform hizmetleri icin veri islemede veri sorumlusu olarak hareket eder. Kullanici verilerinin nasil islenmesi gerektigini belirleriz.
Mekanlar icin siparis verileri islerken, mekanin talimatlarini yerine getiren veri isleyicisi olarak hareket ederiz.
Isletme hesaplari icin, GDPR gereksinimlerini karsilayan kapsamli Veri Isleme Sozlesmeleri sunuyoruz.
GDPR kapsamında verilerinizle ilgili kapsamlı haklara sahipsiniz.
Not: Gösterilen SLA süreleri iç hedeflerimizdir. GDPR yasal maksimum süresi tüm DSAR talepleri için 30 gün olup, karmaşık durumlar için 90 güne uzatılabilir.
Hakkınızdaki tüm verilerin kopyasını isteyin
Yanlış verilerin düzeltilmesini isteyin
Verilerinizin silinmesini isteyin
Verilerinizi makine tarafından okunabilir formatta alın
Uygulamadaki profil ayarlarınız üzerinden veya magiamenu@gmail.com adresine e-posta göndererek talep yapabilirsiniz.
OWASP ilkeleri ve endustri en iyi uygulamalarina dayanan guvenlik onlemleri uyguluyoruz.
Not: Herhangi bir resmi sertifikaya sahip oldugumuz iddiasindan ziyade, endustri tarafindan taninan metodolojilere dayanan guvenlik uygulamalarini benimsedigimizi belirtiyoruz.
Tüm veriler AES-256 şifreleme kullanılarak depolanır. Bilgileriniz depolama sırasında bile korunur.
Aktarımdaki tüm veriler en son TLS 1.3 şifreleme protokolü ile korunur.
Rol tabanlı erişim kontrolü, yalnızca yetkili personelin hassas verilere erişmesini sağlar.
30 günlük saklama süreli otomatik günlük yedeklemeler verilerinizin asla kaybolmamasını sağlar.
Sürekli güvenlik izleme ve şüpheli aktiviteler için anında uyarılar.
Belgelenmiş olay müdahale prosedürleri ile özel güvenlik ekibi.
Magia Menu, mekanların ihtiyaçlarına göre özel roller tanımlayabildiği esnek bir rol tabanlı erişim kontrolü (RBAC) sistemi kullanır.
Mekan yönetimi, personel, ayarlar, raporlar ve faturalandırmaya tam erişim
Menülere göz atabilir, sipariş verebilir ve kendi sipariş geçmişini görüntüleyebilir
Mekan sahipleri ayrıntılı izinlerle sınırsız özel rol oluşturabilir. Örnekler:
Tüm izin değişiklikleri güvenlik denetimi için kaydedilir.
24 saat
Maksimum veri kaybı günlük yedekleme aralığına eşittir
4 saat
Felaket sonrası hizmeti geri yükleme hedef süresi
| Type | Schedule | Retention | Encrypted |
|---|---|---|---|
| Günlük Yedeklemeler | 03:00 UTC | 30 gün | |
| Haftalık Yedeklemeler | Pazar 04:00 UTC | 12 hafta | |
| Aylık Yedeklemeler | Ayın 1'i 05:00 UTC | 3 ay |
Yedek bütünlüğü oluşturma sırasında doğrulanır. Tam geri yükleme testi büyük güncellemelerden önce yapılır.
Ödeme kartı bilgilerinizi asla saklamıyoruz. Tüm ödeme işlemleri PCI DSS Seviye 1 sertifikalı sağlayıcı tarafından gerçekleştirilir:
Güvenlik endişeleriniz varsa veya bir güvenlik açığı bildirmek istiyorsanız, güvenlik ekibimiz yardıma hazır.
Güvenlik Ekibiyle İletişime Geçin