Gizlilik Politikası
Yürürlük tarihi: 2026-09-16
Bu politika, Dijimülk'ün verinizi nasıl sakladığını ve koruduğunu anlatır. Hangi verinin hangi amaçla işlendiği Aydınlatma Metni'nde; çerezler Çerez Politikası'nda açıklanır.
1. Temel ilkeler
- Gerekli olmayan veri toplanmaz. Ürünün çalışması için gereken alanlar dışında veri istenmez; isteğe bağlı alanlar boş bırakılabilir.
- Veriniz satılmaz, kiralanmaz, reklam amacıyla paylaşılmaz.
- Her kurumun verisi ayrıdır. Bir kurumun kullanıcısı başka bir kurumun verisini göremez; bu ayrım uygulama katmanında değil veritabanı seviyesinde zorlanır.
2. Verinin saklandığı yer
Uygulama ve veritabanı Türkiye'de, İzmir'deki bir veri merkezinde barındırılır. Yedekler de aynı ülke sınırları içinde tutulur. Yurt dışına veri aktarımı yapılmaz.
3. Teknik ve idari tedbirler
Aktarımda şifreleme. Tüm trafik TLS ile şifrelenir; şifresiz bağlantı kabul edilmez.
Kimlik bilgileri açık tutulmaz. Parolalar Argon2id ile özetlenir, geri döndürülemez. Oturum belirteçleri veritabanında yalnızca SHA-256 özeti olarak durur. İki aşamalı doğrulama sırrı şifrelenmiş saklanır. Üçünü de veritabanı kısıtları zorlar — uygulama hatası bile bu alanları düz metin yazamaz.
Hassas alanlar ayrıca şifrelenir. T.C. kimlik numarası, vergi kimlik numarası, pasaport numarası ve IBAN alan bazında şifrelenerek saklanır. Ekranda gerekli olmadıkça maskelenmiş gösterilir.
Fotoğraflardan konum silinir. Yüklenen görsellerin EXIF konum bilgisi temizlenir.
Yetki ve kapsam. Her kullanıcı yalnızca rolünün ve kapsamının izin verdiği kaydı görür. Mülk sahibi kapsamındaki bir hesap yalnızca kendi payı olan mülkleri görür.
Denetim izi. Kayıt oluşturma, değiştirme ve silme işlemleri kim ve ne zaman bilgisiyle tutulur. Finansal kayıtlar değiştirilmez; düzeltme ancak ters kayıtla (storno) yapılır.
Oturum güvenliği. Oturumlar sunucuda tutulur ve anında iptal edilebilir. Parola değişikliğinde diğer oturumlar düşer. Oturum 14 gün sonra, 12 saat hareketsizlikte ise daha önce sona erer. Kurum yöneticisi hesaplarında iki aşamalı doğrulama zorunludur.
Yedekleme. Veritabanı ve dosyalar her gün yedeklenir. Yedekler açık anahtar şifrelemesiyle şifrelenir; şifre çözme anahtarı sunucuda bulunmaz, dolayısıyla sunucuyu ele geçiren biri yedekleri okuyamaz. Geri dönüş tatbikatı düzenli olarak yapılır.
Erişim. Sunucuya yalnızca yetkilendirilmiş kişiler, anahtar tabanlı SSH ile erişir. Yönetim panelleri dışarıya kapalıdır.
4. Hizmet aldığımız taraflar
Hizmetin sunulabilmesi için barındırma, e-posta gönderimi ve alan adı hizmetleri dışarıdan alınır. Bu sağlayıcılarla veri işleyen sıfatıyla sözleşme yapılır; verinizi yalnızca bizim talimatımızla ve hizmeti sunmak için işleyebilirler. Güncel liste Aydınlatma Metni'nin Aktarım bölümünde yer alır.
5. Veri ihlali
Bir ihlal tespit edilirse:
- Kişisel Verileri Koruma Kurulu'na en geç 72 saat içinde bildirilir,
- Etkilenen kişilere makul en kısa sürede, ihlalin kapsamı ve alınan önlemlerle birlikte bilgi verilir,
- Veri işleyen sıfatıyla işlediğimiz verilerde (kiracı ve mülk sahibi kayıtları) bildirim gecikmeksizin ilgili kuruma yapılır; Kurul'a bildirim yükümlülüğü o kuruma aittir.
6. Verinin silinmesi ve iadesi
Sözleşme sona erdiğinde, kurumun verisi talep hâlinde yaygın bir biçimde (CSV ve PDF) teslim edilir. Teslimden sonra veriler, kanuni saklama süreleri saklı kalmak üzere silinir. Saklama süreleri Aydınlatma Metni'nde listelenmiştir.
Bir kullanıcının hesabı kapatıldığında kişisel verileri silinir; ancak yaptığı işlemlerin denetim izi, kanuni saklama süresi boyunca kimliği belirtilerek durmaya devam eder — defterin kim tarafından tutulduğunun izlenebilir olması yasal bir gerekliliktir.
7. Çocukların verisi
Hizmet ticari kullanıma yöneliktir; 18 yaşından küçüklere doğrudan hizmet sunulmaz ve bilerek veri toplanmaz.
8. İletişim
Gizlilikle ilgili her soru için: nova@novatasarim.com