Gizlilik

Gizlilik Politikası

Son güncelleme: Mayıs 2026

Bu politika, www.ayna360.net adresinde sunulan Ayna360 hizmetinin kişisel verileri nasıl topladığını, kullandığını ve koruduğunu açıklar. Hizmeti kullanarak bu politikayı kabul etmiş sayılırsınız.

1. Hangi Verileri Topluyoruz?

Hesap Bilgileri

  • ·Ad, soyad
  • ·E-posta adresi
  • ·Şifre (şifreli olarak saklanır, asla düz metin değil)
  • ·Telefon numarası (isteğe bağlı)
  • ·Şehir (isteğe bağlı)

Değerlendirme Verileri

  • ·Anket yanıtları
  • ·Kişilik profili ve yetkinlik skorları
  • ·Yaş / yaş grubu, cinsiyet

İşlem Verileri

  • ·Ödeme kayıtları (kart numarası Ayna360'ta saklanmaz — iyzico işler)
  • ·E-posta gönderim logları
  • ·Platform aktivite kayıtları

Teknik Veriler

  • ·IP adresi (güvenlik ve hata tespiti)
  • ·Oturum bilgileri (httpOnly cookie, 8 saat)

2. Verileri Neden Topluyoruz?

  • Hesabınızı oluşturmak ve yönetmek
  • Kariyer değerlendirme raporu üretmek
  • Anket linklerini e-posta ve SMS ile iletmek
  • Ödeme işlemlerini gerçekleştirmek
  • Platform güvenliğini sağlamak ve kötüye kullanımı önlemek
  • Yasal yükümlülükleri yerine getirmek

3. Veri Güvenliği

🔒
TLS Şifreleme
Tüm veri aktarımı HTTPS üzerinden şifreli gerçekleşir.
🔑
Şifre Hashing
Şifreler bcrypt ile hash'lenir. Düz metin asla saklanmaz.
🛡
HSTS Aktif
Tarayıcı her zaman HTTPS kullanmaya zorlanır.
🗄
Şifreli Disk
Veritabanı şifreli disklerde barındırılır.
🚦
Rate Limiting
Tüm giriş ve işlem noktalarında brute-force koruması.
📋
Erişim Kontrolü
İç personel veriye yalnızca görev kapsamında erişebilir.

4. Üçüncü Taraflar

Verileriniz ticari amaçla satılmaz veya üçüncü taraflarla paylaşılmaz. Yalnızca hizmet sunumu için zorunlu olan iş ortakları ile paylaşılır:

  • iyzico — ödeme işleme (PCI-DSS uyumlu)
  • Netgsm — SMS gönderimi
  • Resend — e-posta gönderimi (yedek)
  • DH Web TR — sunucu barındırma

5. Çerezler (Cookies)

Platform yalnızca oturum yönetimi için zorunlu session cookie kullanır. Bu cookie httpOnly ve sameSite:strict olarak ayarlanmıştır — JavaScript ile erişilemez. Reklam, sosyal medya veya üçüncü taraf analitik çerezi kullanılmamaktadır.

6. Haklarınız

KVKK kapsamında verilerinize erişme, düzeltme, silme ve taşıma haklarına sahipsiniz.

Portal hesabınızda Profil → Hesap Ayarları bölümünden hesabınızı ve tüm verilerinizi silebilirsiniz.

7. Değişiklikler

Bu politika periyodik olarak güncellenebilir. Önemli değişikliklerde kayıtlı e-posta adresinize bildirim gönderilir. Güncel versiyonu daima bu sayfada bulabilirsiniz.

© 2026 AB Plus Bilişim Teknolojileri A.Ş. Tüm hakları saklıdır.