1. Temel İlkelerimiz
- Veri minimizasyonu: yalnızca hizmetin gerektirdiği veri toplanır.
- Amaç sınırlaması: veriler toplandıkları amaç dışında kullanılmaz.
- Şeffaflık: hangi verinin neden işlendiği bu sayfalarda açıkça belirtilir.
- Varsayılan gizlilik: analitik ve pazarlama araçları onay verilmeden çalışmaz.
2. Teknik Güvenlik Önlemleri
- Tüm trafik TLS 1.3 ile şifrelenir; HSTS ile yalnızca HTTPS bağlantısına izin verilir.
- Sıkı içerik güvenliği politikası (CSP) ve nonce tabanlı script imzalama ile XSS riski azaltılır.
- Yönetim paneli parolaları PBKDF2-SHA256 ile, geri döndürülemez biçimde saklanır.
- Oturum çerezleri HttpOnly, Secure ve SameSite=Lax olarak işaretlenir.
- Formlar oran sınırlama (rate limiting) ve bot doğrulaması ile korunur.
- Yedekler şifrelenir ve yalnızca yetkili erişimle geri yüklenebilir.
3. Danışan Belgelerinin Korunması
CV, referans mektubu ve benzeri belgeleriniz yalnızca danışmanlık süreci boyunca kullanılır; üçüncü kişilerle paylaşılmaz ve eğitim amacıyla örnek olarak kullanılmaz. Anonimleştirilmiş bir örnek paylaşılacaksa önceden yazılı onayınız alınır.
4. Çocukların Verileri
Hizmetlerimiz 18 yaş ve üzeri kişilere yöneliktir. 18 yaş altındaki kişilerden bilerek kişisel veri toplamayız; böyle bir veri tespit edilirse gecikmeksizin silinir.
5. Veri İhlali Bildirimi
Kişisel verilerin hukuka aykırı olarak erişilmesi hâlinde, durum en kısa sürede ve her hâlükârda 72 saat içinde Kişisel Verileri Koruma Kurulu'na ve ilgili kişilere bildirilir.
6. İletişim
Gizlilikle ilgili her türlü soru ve talebiniz için: aynur_turkseven@hotmail.com