ReturAI
Güvenlik & güven

Sipariş verisi hassas veridir. Öyle davranıyoruz.

ReturAI çalışmak için satıcının sipariş, iade ve ürün verisine bakar. Bu verinin nereye gittiği, ne kadar kaldığı ve kimin görebildiği baştan net olmalı.

Veri güvenliği

Aktarımda ve durağan hâlde şifreli.

  • Aktarım: tüm bağlantılar güncel TLS ile şifrelenir.
  • Depolama: veri durağan hâlde şifrelenmiş olarak tutulur.
  • Anahtarlar: pazaryeri API anahtarların şifreli saklanır, arayüzde bir daha görüntülenmez.
  • Yedek: yedekler de aynı şifreleme ve saklama kurallarına tabidir.
Bölmeli üç kutu, her biri düz bir kapakla kapatılmış
KVKK uyumu

Veri Türkiye'deki hukuki çerçevede işlenir.

Alıcı verisi yalnızca iade riskini hesaplamak ve sebebini bulmak için işlenir; pazarlama amacıyla kullanılmaz, üçüncü taraflara satılmaz ve satıcının izni olmadan başka bir amaca aktarılmaz. Veri sahibi taleplerinde (silme, düzeltme, bilgi) satıcıya destek verilir.

Amaçla sınırlı işleme

Veri, yalnızca sözleşmede tanımlı analiz amacıyla işlenir; başka bir amaç için kullanılmaz.

Asgari veri

Analiz için gerekmeyen alanlar hiç alınmaz. Alıcı kimliği yerine kalıcı takma tanımlayıcı kullanılır.

Silme hakkı

Bağlantıyı kaldırdığında verinin silinmesi başlatılır ve süreç kayıt altına alınır.

Kanal yetkilendirme ve API erişimi

Yetki, işin gerektirdiği kadar.

ReturAI pazaryeri hesabına satıcının verdiği API anahtarıyla bağlanır ve yalnızca okuma yapar: sipariş, iade, ürün ve iade sebebi verisi. Fiyat değiştirme, stok güncelleme, kampanyaya girme gibi yazma işlemleri ürünün kapsamında değildir — bu kararlar satıcının panelinde, satıcının elinde kalır.

Veri saklama ve izolasyon

Her satıcının verisi kendi sınırında.

İzolasyon

Bir satıcının sipariş verisi başka bir satıcının analizine veya modeline karışmaz. Kıyaslama yapılırken yalnızca kategori düzeyinde toplulaştırılmış, kimliksizleştirilmiş göstergeler kullanılır.

Saklama süresi

Analiz için gereken dönem kadar saklanır; bağlantı kaldırıldığında silme süreci başlar. Süreler sözleşmede açıkça yazılır, sonradan tek taraflı uzatılmaz.

Model sınırı

Satıcının verisi ortak bir genel modeli eğitmek için kullanılmaz; skorlama satıcının kendi geçmişi üzerinde çalışır.

Erişim kontrolü

Kim, neye, ne zaman erişti.

Erişim rol bazlıdır ve asgari yetki ilkesine göre verilir. Yönetim arayüzüne erişim iki adımlı doğrulama gerektirir; üretim verisine erişim kayıt altına alınır ve düzenli olarak gözden geçirilir. Destek talebi olmadan müşteri verisine bakılmaz.

Sık sorulanlar

Güvenlik hakkında

API anahtarımı verirsem mağazamda değişiklik yapabilir misiniz?

Hayır. Bağlantı yalnızca okuma amaçlıdır; fiyat, stok, kampanya ve ürün içeriği üzerinde yazma işlemi yapılmaz. Öneriler taslak olarak sana gelir, uygulama kararı ve işlemi sende kalır.

Alıcılarımın kişisel bilgileri işleniyor mu?

Analiz için gereken asgari veri işlenir ve alıcı kimliği yerine kalıcı bir takma tanımlayıcı kullanılır. Amaç bir kişiyi tanımak değil, iade davranışı örüntüsünü görmektir.

Verim başka satıcılarla kıyaslanıyor mu?

Kategori kıyası yalnızca toplulaştırılmış ve kimliksizleştirilmiş göstergelerle yapılır. Hiçbir satıcının ürün, fiyat veya sipariş verisi başka bir satıcıya gösterilmez.

Bırakırsam verime ne oluyor?

Bağlantıyı kaldırdığında silme süreci başlatılır ve tamamlandığında bilgilendirilirsin. Yasal saklama yükümlülüğü olan kayıtlar varsa bunlar ayrıca belirtilir.

Güvenlik sorularını demoda tek tek konuşalım.

Hangi verinin neden gerektiğini ekran ekran gösteriyoruz; ihtiyacın olan yazılı cevapları da veriyoruz.