Gizlilik ve Veri Güvenliği Politikası

TASLAK. Bu metin hukuk danışmanı onayından geçmemiştir ve yayına açılmadan önce onaylı sürümüyle değiştirilmelidir.

Yaklaşımımız

Belgem Cepte'nin ilkesi basit: toplamadığımız veri, sızdıramayacağımız veridir. Bu yüzden sınav kaydı için gereken asgari bilgiyi isteriz, gerekmeyeni hiç istemeyiz.

Hangi verinin hangi amaçla işlendiği ve haklarınız KVKK Aydınlatma Metni'nde açıklanmıştır. Bu sayfa, o verileri nasıl koruduğumuzu anlatır.

Toplamadıklarımız

  • Kimlik belgesi fotoğrafı veya fotokopisi — hiçbir aşamada istenmez. Kimlik kontrolü sınav günü kuruluş tarafından yapılır.
  • Sağlık raporu, adli sicil kaydı, biyometrik veri gibi özel nitelikli veriler
  • Kredi kartı veya banka hesabı bilgileriniz — ödemeyi biz almıyoruz
  • Reklam ve analitik amaçlı takip verisi — site böyle bir izleme yapmaz

Sakladıklarımızı nasıl koruyoruz

  • T.C. kimlik numarası şifreli saklanır. Veritabanına doğrudan erişen biri bile açık olarak göremez; yönetim ekranlarında görüntülenmez.
  • Parolalar geri döndürülemez. Modern bir parola özetleme yöntemiyle saklanır; düz metin parola hiçbir yerde tutulmaz. Yanlış parola denemesinde de doğru parolayla aynı süre harcanır, böylece "bu hesap var mı" bilgisi sızmaz.
  • Oturum bilgisi imzalıdır ve tarayıcıdaki betiklerce okunamaz. Aday, kuruluş ve yönetim oturumları birbirinden ayrıdır; birinin oturumu diğerinin yerine kullanılamaz.
  • Dekontlar herkese açık adreste durmaz. Yalnızca imzalı ve süreli bağlantıyla, yalnızca ilgili taraflarca görüntülenebilir. Görüntülenirken dosyanın içindeki hiçbir içerik çalıştırılamaz.
  • Aday kimlik bilgileri kuruluşa ancak ödeme sonrası açılır. Bu kural arayüzde değil, veritabanı sorgusunun kendisinde uygulanır — yanlışlıkla aşılması mümkün değildir.
  • Deneme sınırları vardır. Giriş, kayıt ve dosya yükleme işlemleri dakika başına sınırlıdır; otomatik saldırılar ve kontenjan işgali böyle engellenir.
  • Yönetim paneli çift kilitlidir. Uygulama girişine ek olarak sunucu düzeyinde ayrı bir kimlik doğrulama katmanı vardır.
  • İşlemler kayıt altındadır. Kimin ne zaman hangi kayda eriştiği tutulur; bu kayıtlar uyuşmazlıkta ve kötüye kullanım tespitinde kullanılır.

Nerede saklanıyor

Sunucularımız Türkiye'dedir. Sınav kaydı verileri yurt dışına aktarılmaz. İki istisna — sosyal hesapla giriş ve bot koruması — Aydınlatma Metni'nin 7. bölümünde açıklanmıştır.

Erişim yetkisi

Verilerinize yalnızca işini yapmak için ihtiyacı olan kişiler erişir. Kuruluş yalnızca kendi ilanına kaydolan adayları görür; başka kuruluşun adaylarına erişemez. Bu ayrım da veritabanı sorgularında zorunlu tutulur.

Bir sorun fark ederseniz

Güvenlik açığı veya veri sızıntısı şüphesi varsa lütfen guvenlik@belgemcepte.com adresine bildirin. İyi niyetli bildirimler için teşekkür ederiz; bildirimi kamuya açıklamadan önce bize makul süre tanımanızı rica ederiz.

[Hukuk danışmanına: veri ihlali hâlinde Kurul'a ve ilgili kişilere bildirim süreci ile iç prosedürün yazılı hâle getirilmesi (KVKK m.12/5 — 72 saat).]

Değişiklikler

Bu politika güncellenebilir. Son güncelleme: 7 Eylül 2026.