Uygulanan korumalar
Site ve üye paneli HTTPS üzerinden çalışır; veri iletimi aktarım sırasında şifrelenir.
Üyeler kendi profil ve belgelerini görür. Üye oluşturma, düzenleme ve belge yükleme yönetici yetkisi gerektirir.
Belgeler herkese açık bağlantılarda değil, özel dosya alanında ve satır bazlı erişim kurallarıyla tutulur.
Parolalar Supabase Auth tarafından geri döndürülemez parola özetleriyle saklanır; kulüp yöneticileri parolayı göremez.
Ön başvuruda gerekli olmayan doğum yılı, konum, e-posta ve telefon alanları kaldırılmıştır.
Sitede reklam, davranışsal pazarlama veya üçüncü taraf analiz çerezi kullanılmaz.
Tanımlanabilir kişi görüntüsü, iletişim bilgisi veya belgesi; dayanak ve yazılı kanıt kaydı olmadan yayımlanmaz.
Yönetim değişiklikleri ve özel dosya indirmeleri, hassas içeriği kopyalamadan tarih ve kayıt türü düzeyinde izlenir.
KVKK başvurularının 30 günlük cevap süresi ile veri olaylarının 72 saatlik bildirim değerlendirmesi yönetim ekranında takip edilir.
Silme, anonimleştirme veya hukuki bekletme kararları yetkili incelemesiyle ve işlem kaydıyla yürütülür.
Özel ve yüksek riskli veriler
Sağlık raporu, kan grubu, adli sicil, T.C. kimlik belgesi kopyası, biyometrik/genetik veri ve benzeri yüksek riskli belgeler, somut hukuki dayanak ve ek güvenlik süreci ayrıca kurulmadan üye paneline yüklenmez. Gerekli olduğu düşünülen bir belge için önce veri minimizasyonu yapılır; gereksiz alanlar karartılır.
Mali kayıtların gizliliği
Aktif üyeler kulüp harcamalarının tarih, kategori, açıklama ve tutar özetini görebilir. Kişi bilgisi, ödeme ayrıntısı ve ham fiş/makbuz dosyaları yalnızca yetkili yönetim erişiminde tutulur. Yüklenen makbuzlarda T.C. kimlik numarası, IBAN, imza, adres ve telefon gibi gereksiz bilgiler önceden karartılmalıdır.
Üyelerin güvenlik sorumluluğu
- Başka hizmetlerde kullanılmayan, uzun ve benzersiz bir parola seçin.
- Parolanızı yönetici dâhil hiç kimseyle paylaşmayın.
- Ortak cihazlarda işiniz bittiğinde “Güvenli Çıkış” düğmesini kullanın.
- Şüpheli erişim, yanlış belge veya veri sızıntısı fark ederseniz kulüp yönetimine hemen bildirin.
Sınırlar ve bildirim
Hiçbir çevrim içi sistem mutlak güvenlik garantisi vermez. Kulüp, erişim yetkilerini düzenli gözden geçirir ve tespit edilen riskleri makul sürede giderir. Veri ihlali şüphesinde erişimi sınırlar, kayıtları korur; ihlali öğrendiği andan itibaren Kurula en geç 72 saat içinde bildirim gerekip gerekmediğini değerlendirir ve mevzuatın gerektirdiği ilgili kişi bildirimlerini işletir.
Kişisel veri hakları için başvuru sayfasını, ayrıntılı işleme bilgileri için KVKK Aydınlatma Metni'ni inceleyin.
