İçeriğe geç
VasiyetName

Veri Güvenliği

Kişisel Verilerin Korunması Politikası

Bu politika, VasiyetName platformunda kişisel verilerin korunması, saklanması, erişim kontrolü ve imha süreçlerine ilişkin temel ilkeleri açıklar.

Son güncelleme: 22 Haziran 2026

1. Amaç ve Kapsam

VasiyetName; üyelik, vasiyet taslağı oluşturma, alıcı tanımlama, dosya/video yükleme, hayatta olma kontrolü ve destek süreçlerinde işlenen kişisel verileri hukuka uygun, ölçülü ve güvenli şekilde korumayı hedefler. Bu politika; ziyaretçiler, üyeler, vasiyet alıcıları ve destek talebi gönderen kişiler için geçerlidir.

2. Temel İlkeler

  • Hukuka ve dürüstlük kurallarına uygun işleme.
  • Doğru ve gerektiğinde güncel veri tutma.
  • Belirli, açık ve meşru amaçlarla işleme.
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma.
  • İlgili mevzuatta öngörülen veya işleme amacı için gerekli süre kadar muhafaza etme.

3. Veri Güvenliği Önlemleri

  • Hesap işlemlerinde oturum ve CSRF güvenlik kontrolleri uygulanır.
  • Parolalar geri döndürülemez hash ve salt yapısıyla saklanır.
  • Dosya ve video ekleri doğrudan herkese açık klasörlerde tutulmaz; erişim kontrollü akışlarla sunulur.
  • Yetkisiz erişim, hata ve kötüye kullanım risklerini azaltmak için sunucu tarafı doğrulama ve loglama yapılır.
  • Veritabanı, uygulama ve dosya erişimleri ihtiyaçla sınırlı olacak şekilde yönetilir.

4. Erişim ve Yetkilendirme

Kullanıcılar yalnızca kendi hesaplarına ait vasiyet kayıtlarına, ek dosyalara ve hayatta olma kontrolü bilgilerine erişebilir. Vasiyet alıcıları ise yalnızca kendilerine gönderilen güvenli erişim akışları ve doğrulama adımları üzerinden ilgili final kayıtlara erişebilir.

5. Saklama, Silme ve İmha

Kişisel veriler; hesap, hizmet sunumu, güvenlik, hukuki yükümlülük ve uyuşmazlık yönetimi için gerekli süre boyunca saklanır. Saklama amacı ortadan kalktığında veriler silinir, yok edilir veya anonim hale getirilir. Kullanıcı tarafından silinen kayıtlar, teknik yedekleme ve mevzuat gereklilikleri saklı kalmak üzere sistemden kaldırılır.

6. Tedarikçiler ve Üçüncü Taraf Hizmetler

Barındırma, e-posta, güvenlik, yedekleme, çerez yönetimi ve teknik destek hizmetleri kapsamında üçüncü taraf tedarikçilerden hizmet alınabilir. Bu tedarikçilerle paylaşılan veriler hizmetin gerektirdiği kapsamla sınırlıdır.

7. Kullanıcı Sorumlulukları

  • Hesap şifrenizi güçlü ve gizli tutmanız gerekir.
  • Vasiyet alıcı e-postalarının doğru girilmesinden kullanıcı sorumludur.
  • Yüklenen dosyalarda üçüncü kişilere ait gereksiz veya hukuka aykırı veri paylaşılmamalıdır.
  • VasiyetName resmi hukuki vasiyetname yerine geçmez; resmi işlemler için uzman görüşü alınmalıdır.

8. Güncellemeler

Bu politika, ürün özellikleri, mevzuat veya teknik altyapı değişikliklerine göre güncellenebilir. Güncel metin her zaman bu sayfada yayınlanır.