Veri Güvenliği
Kişisel Verilerin Korunması Politikası
Bu politika, VasiyetName platformunda kişisel verilerin korunması, saklanması, erişim kontrolü ve imha süreçlerine ilişkin temel ilkeleri açıklar.
Son güncelleme: 22 Haziran 2026
1. Amaç ve Kapsam
VasiyetName; üyelik, vasiyet taslağı oluşturma, alıcı tanımlama, dosya/video yükleme, hayatta olma kontrolü ve destek süreçlerinde işlenen kişisel verileri hukuka uygun, ölçülü ve güvenli şekilde korumayı hedefler. Bu politika; ziyaretçiler, üyeler, vasiyet alıcıları ve destek talebi gönderen kişiler için geçerlidir.
2. Temel İlkeler
- Hukuka ve dürüstlük kurallarına uygun işleme.
- Doğru ve gerektiğinde güncel veri tutma.
- Belirli, açık ve meşru amaçlarla işleme.
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma.
- İlgili mevzuatta öngörülen veya işleme amacı için gerekli süre kadar muhafaza etme.
3. Veri Güvenliği Önlemleri
- Hesap işlemlerinde oturum ve CSRF güvenlik kontrolleri uygulanır.
- Parolalar geri döndürülemez hash ve salt yapısıyla saklanır.
- Dosya ve video ekleri doğrudan herkese açık klasörlerde tutulmaz; erişim kontrollü akışlarla sunulur.
- Yetkisiz erişim, hata ve kötüye kullanım risklerini azaltmak için sunucu tarafı doğrulama ve loglama yapılır.
- Veritabanı, uygulama ve dosya erişimleri ihtiyaçla sınırlı olacak şekilde yönetilir.
4. Erişim ve Yetkilendirme
Kullanıcılar yalnızca kendi hesaplarına ait vasiyet kayıtlarına, ek dosyalara ve hayatta olma kontrolü bilgilerine erişebilir. Vasiyet alıcıları ise yalnızca kendilerine gönderilen güvenli erişim akışları ve doğrulama adımları üzerinden ilgili final kayıtlara erişebilir.
5. Saklama, Silme ve İmha
Kişisel veriler; hesap, hizmet sunumu, güvenlik, hukuki yükümlülük ve uyuşmazlık yönetimi için gerekli süre boyunca saklanır. Saklama amacı ortadan kalktığında veriler silinir, yok edilir veya anonim hale getirilir. Kullanıcı tarafından silinen kayıtlar, teknik yedekleme ve mevzuat gereklilikleri saklı kalmak üzere sistemden kaldırılır.
6. Tedarikçiler ve Üçüncü Taraf Hizmetler
Barındırma, e-posta, güvenlik, yedekleme, çerez yönetimi ve teknik destek hizmetleri kapsamında üçüncü taraf tedarikçilerden hizmet alınabilir. Bu tedarikçilerle paylaşılan veriler hizmetin gerektirdiği kapsamla sınırlıdır.
7. Kullanıcı Sorumlulukları
- Hesap şifrenizi güçlü ve gizli tutmanız gerekir.
- Vasiyet alıcı e-postalarının doğru girilmesinden kullanıcı sorumludur.
- Yüklenen dosyalarda üçüncü kişilere ait gereksiz veya hukuka aykırı veri paylaşılmamalıdır.
- VasiyetName resmi hukuki vasiyetname yerine geçmez; resmi işlemler için uzman görüşü alınmalıdır.
8. Güncellemeler
Bu politika, ürün özellikleri, mevzuat veya teknik altyapı değişikliklerine göre güncellenebilir. Güncel metin her zaman bu sayfada yayınlanır.