Gizlilik ve Veri Güvenliği Politikası
Yaklaşımımız
Belgem Cepte'nin ilkesi basit: toplamadığımız veri, sızdıramayacağımız veridir. Bu yüzden sınav kaydı için gereken asgari bilgiyi isteriz, gerekmeyeni hiç istemeyiz.
Hangi verinin hangi amaçla işlendiği ve haklarınız KVKK Aydınlatma Metni'nde açıklanmıştır. Bu sayfa, o verileri nasıl koruduğumuzu anlatır.
Toplamadıklarımız
- Kimlik belgesi fotoğrafı veya fotokopisi — hiçbir aşamada istenmez. Kimlik kontrolü sınav günü kuruluş tarafından yapılır.
- Sağlık raporu, adli sicil kaydı, biyometrik veri gibi özel nitelikli veriler
- Kredi kartı veya banka hesabı bilgileriniz — ödemeyi biz almıyoruz
- Reklam ve analitik amaçlı takip verisi — site böyle bir izleme yapmaz
Sakladıklarımızı nasıl koruyoruz
- T.C. kimlik numarası şifreli saklanır. Veritabanına doğrudan erişen biri bile açık olarak göremez; yönetim ekranlarında görüntülenmez.
- Parolalar geri döndürülemez. Modern bir parola özetleme yöntemiyle saklanır; düz metin parola hiçbir yerde tutulmaz. Yanlış parola denemesinde de doğru parolayla aynı süre harcanır, böylece "bu hesap var mı" bilgisi sızmaz.
- Oturum bilgisi imzalıdır ve tarayıcıdaki betiklerce okunamaz. Aday, kuruluş ve yönetim oturumları birbirinden ayrıdır; birinin oturumu diğerinin yerine kullanılamaz.
- Dekontlar herkese açık adreste durmaz. Yalnızca imzalı ve süreli bağlantıyla, yalnızca ilgili taraflarca görüntülenebilir. Görüntülenirken dosyanın içindeki hiçbir içerik çalıştırılamaz.
- Aday kimlik bilgileri kuruluşa ancak ödeme sonrası açılır. Bu kural arayüzde değil, veritabanı sorgusunun kendisinde uygulanır — yanlışlıkla aşılması mümkün değildir.
- Deneme sınırları vardır. Giriş, kayıt ve dosya yükleme işlemleri dakika başına sınırlıdır; otomatik saldırılar ve kontenjan işgali böyle engellenir.
- Yönetim paneli çift kilitlidir. Uygulama girişine ek olarak sunucu düzeyinde ayrı bir kimlik doğrulama katmanı vardır.
- İşlemler kayıt altındadır. Kimin ne zaman hangi kayda eriştiği tutulur; bu kayıtlar uyuşmazlıkta ve kötüye kullanım tespitinde kullanılır.
Nerede saklanıyor
Sunucularımız Türkiye'dedir. Sınav kaydı verileri yurt dışına aktarılmaz. İki istisna — sosyal hesapla giriş ve bot koruması — Aydınlatma Metni'nin 7. bölümünde açıklanmıştır.
Erişim yetkisi
Verilerinize yalnızca işini yapmak için ihtiyacı olan kişiler erişir. Kuruluş yalnızca kendi ilanına kaydolan adayları görür; başka kuruluşun adaylarına erişemez. Bu ayrım da veritabanı sorgularında zorunlu tutulur.
Bir sorun fark ederseniz
Güvenlik açığı veya veri sızıntısı şüphesi varsa lütfen guvenlik@belgemcepte.com adresine bildirin. İyi niyetli bildirimler için teşekkür ederiz; bildirimi kamuya açıklamadan önce bize makul süre tanımanızı rica ederiz.
[Hukuk danışmanına: veri ihlali hâlinde Kurul'a ve ilgili kişilere bildirim süreci ile iç prosedürün yazılı hâle getirilmesi (KVKK m.12/5 — 72 saat).]
Değişiklikler
Bu politika güncellenebilir. Son güncelleme: 7 Eylül 2026.