PW Merchant Check gizlilik ve veri işleme
PW Merchant Check, WooCommerce mağazasındaki ürün verilerini ve herkese açık mağaza bilgilerini Merchant Center hazırlığı açısından değerlendirmek için tasarlanmıştır. Bu açıklama eklentinin veri işleme yaklaşımını anlaşılır hâle getirir; sitenizin kendi gizlilik politikasının veya hukuki yükümlülüklerinin yerine geçmez.
Denetimde kullanılan veriler
Eklenti; ürün başlığı, açıklama, fiyat, stok durumu, para birimi, görsel bağlantısı, ürün URL’si, kategori, varyasyon özellikleri ve ürün tanımlayıcıları gibi WooCommerce alanlarını inceleyebilir. İletişim, hakkımızda, gizlilik, kargo ve iade sayfalarının varlığı gibi herkese açık mağaza işaretleri de değerlendirilebilir.
Müşteri ve sipariş verileri
Ürün hazırlık denetimi için müşteri parolalarının, ödeme kartı bilgilerinin veya sipariş içeriklerinin okunması gerekmez. Eklentinin kullandığınız sürümünde ek bir özellik farklı veri gerektiriyorsa bu ihtiyaç açıkça belirtilmeli ve yalnız gerekli en dar kapsam kullanılmalıdır.
Yerel işleme
Temel kontroller mümkün olduğu ölçüde WordPress sitenizde çalışır. Denetim sonuçları yönetim panelinde yetkili kullanıcılara gösterilir. WordPress yönetici hesaplarının güçlü parola ve iki faktörlü doğrulamayla korunması, sonuçlara yetkisiz erişimi azaltır.
Dış hizmetler
Güncelleme, lisans doğrulama veya destek gibi isteğe bağlı hizmetler kullanılıyorsa alan adı, eklenti sürümü, WordPress sürümü, lisans durumu, zaman ve teknik hata kodu gibi sınırlı bilgiler aktarılabilir. Kullanılan uç noktalar, amaç ve saklama yaklaşımı ürün belgelerinde açıkça belirtilmelidir. Temel denetimin Google hesabına bağlanmadan çalışması, gereksiz OAuth erişimini önler.
Google hesabı ve OAuth
PW Merchant Check denetimi için Google hesabı bağlantısı zorunlu değildir. Başka bir PW ürünü veya isteğe bağlı özellik Google bağlantısı kuruyorsa hangi kapsamların istendiğini onay ekranında okuyun. Kullanmadığınız bağlantıyı kaldırın ve erişimi Google hesabınızın güvenlik ayarlarından iptal edin.
Günlük kayıtları
Hata günlükleri işlem zamanı, hata kodu, ürün kimliği veya sunucu yolu gibi teknik bilgi içerebilir. Günlüklerde parola, erişim belirteci, lisans anahtarı, müşteri e-postası veya ödeme bilgisi tutulmamalıdır. Kayıtları yalnız gerekli süre boyunca saklayın ve yetkili kişilerle sınırlandırın.
Destek sırasında veri paylaşımı
Destek talebine yalnız sorunu yeniden üretmek için gereken bilgileri ekleyin. Ekran görüntüsü ve günlüklerde alan adı dışındaki hassas bölümleri maskeleyin. Yönetici parolası, veritabanı şifresi, OAuth sırrı veya müşteri verisi göndermeyin. Geçici erişim gerekiyorsa sınırlı yetkili hesap oluşturun ve destek tamamlanınca silin.
Yetkilendirme
Eklenti menülerine erişim yalnız gerekli WordPress yeteneklerine sahip yöneticilerle sınırlandırılmalıdır. Çok kullanıcılı sitelerde mağaza yöneticisi ve editör rollerinin hangi sonuçları görebildiğini kontrol edin. Kullanılmayan hesapları devre dışı bırakın.
Saklama ve silme
Denetim geçmişi veya teknik kayıt tutuluyorsa saklama süresi mağazanın ihtiyacına göre sınırlandırılmalıdır. Eklentiyi kaldırmadan önce hangi ayar ve günlüklerin kalacağını belgelerden kontrol edin. Yasal veya operasyonel zorunluluk yoksa gereksiz eski kayıtları güvenli biçimde temizleyin.
Mağaza sahibinin sorumluluğu
Mağaza sahibi; kullandığı eklentileri, barındırma hizmetlerini ve üçüncü taraf bağlantılarını kendi gizlilik politikasında doğru biçimde açıklamaktan sorumludur. Bulunduğunuz ülke ve hizmet verdiğiniz bölgeler için geçerli veri koruma kurallarına uygun hukuki değerlendirme alın.
Gizlilik yaklaşımının temeli veri minimizasyonudur: yalnız işlev için gerekli bilgiyi işleyin, erişimi sınırlandırın ve artık gerekli olmayan kayıtları saklamayın.
