Gizlilik ve Veri Güvenliği

Son güncelleme: 2026-09-05 · Uyuşmazlık hâlinde Türkçe metin esastır.

Gizlilik Politikası ve Veri Güvenliği

Bu sayfa, KVKK Aydınlatma Metni'nin sade dille özetidir ve girişim verilerinizin nasıl korunduğunu açıklar.

Girişim verileriniz size aittir

Anket cevaplarınız, raporlarınız ve sunumlarınız yalnızca hesabınızdan görünür. Yasal zorunluluk dışında üçüncü kişilerle paylaşılmaz, reklam amacıyla kullanılmaz ve yapay zekâ modellerinin eğitiminde kullanılmaz.

Alt işleyenler

  • Barındırma: Railway (ABD / AB bölgeleri) – uygulama ve veri tabanı.
  • Yapay zekâ anlatımı (isteğe bağlı): Anthropic Claude API – yalnızca anket cevapları ve hesaplanan rakamlar gönderilir; ad, e-posta ve kimlik numarası gönderilmez. Sağlayıcı verileri eğitimde kullanmaz.
  • Ödeme: Ödeme kuruluşu (entegrasyon tamamlandığında) – kart verisi FIZIB'e ulaşmaz.
  • E-posta: İşlem e-postaları için gönderim sağlayıcısı.

Her alt işleyenle veri işleme sözleşmesi ve KVKK standart sözleşmesi imzalanır.

Güvenlik önlemleri

  • Tüm trafik TLS ile şifrelenir; şifreler bcrypt ile özetlenir, düz metin saklanmaz.
  • Veri tabanı erişimi rol bazlıdır ve kaydedilir; yedekler şifrelidir.
  • Oturum çerezleri httpOnly ve secure olarak ayarlanır.

Hesap silme ve taşınabilirlik

Hesabınızı dilediğiniz zaman silebilirsiniz; raporlarınız 30 gün yumuşak silme süresi sonunda kalıcı olarak imha edilir. Rapor ve sunumlarınızı PDF/PPTX olarak dışa aktarabilirsiniz.

İhlal bildirimi

Bir veri ihlali tespit edildiğinde etkilenen kullanıcılar e-posta ile, Kişisel Verileri Koruma Kurulu 72 saat içinde bilgilendirilir.