1. Gizlilik ilkeleri
PIKARESK, kullanıcı verilerini iş amacıyla gerekli olan en dar kapsamda işler; veri minimizasyonu, amaçla bağlantılılık, sınırlı saklama ve güvenlik ilkelerini esas alır.
Hesap güvenliği, dolandırıcılık önleme, çocuk ve topluluk güvenliği, sistem kararlılığı ve mevzuat yükümlülükleri gizlilik uygulamalarının temel gerekçeleridir.
2. Çerez türleri
- Zorunlu çerezler: oturum yönetimi, güvenlik, giriş durumu ve temel arayüz işlevleri için kullanılır.
- Tercih çerezleri: tema, dil, cihaz tercihi, aktif sekme ve benzeri kullanıcı tercihlerini hatırlar.
- Analitik çerezleri: performans, hata oranı, kullanım yoğunluğu ve ürün iyileştirmesi amacıyla anonim veya sınırlı tanımlı ölçüm sağlar.
- Pazarlama/iletişim çerezleri: reklam, kampanya hedefleme veya yeniden pazarlama için kullanılacaksa ayrıca açık rıza gerekir.
3. Çerezlerin kullanım amaçları
- Oturum sürekliliği ve güvenliğin sağlanması.
- Kullanıcı deneyiminin kişiselleştirilmesi ve tercihlerin hatırlanması.
- Arıza yönetimi, hız optimizasyonu ve ürün geliştirme.
- Hukuki yükümlülüklerin yerine getirilmesi ve loglama.
4. Ticari elektronik ileti
Kampanya, indirim, etkinlik ve pazarlama amaçlı e-posta/SMS/push gönderimleri; ilgili mevzuat kapsamında gerekli onay süreçleri tamamlanarak yapılır. Hizmetin ifası için zorunlu işlem bildirimleri ve güvenlik uyarıları pazarlama iletişimi sayılmaz.
Kullanıcılar, uygun olan kanallarda ticari ileti tercihlerini istedikleri zaman kapatabilir. Mevzuat gerektiriyorsa İleti Yönetim Sistemi veya eşdeğer kayıt süreçleri uygulanır.
5. Çerez ve gizlilik tercihleri
Tarayıcı ayarları üzerinden çerezler silinebilir veya engellenebilir; ancak bu durumda hizmetin bazı bölümleri düzgün çalışmayabilir. Zorunlu olmayan çerezler için tercih yönetimi sunulduğunda kullanıcının onayı esas alınır.
6. Güvenlik tedbirleri
- Rol bazlı erişim kontrolü, kimlik doğrulama, oturum doğrulama ve log yönetimi uygulanır.
- Şüpheli erişim ve ihlal denemelerine karşı oran sınırlama, kayıt, alarm ve gerektiğinde manuel inceleme yapılır.
- Üçüncü taraf servis sağlayıcı erişimleri sözleşmesel ve teknik önlemlerle sınırlandırılır.