Herabet Gizlilik Politikası | Herabet394 Veri Güvenliği ve KVKK Protokolleri

Herabet Gizlilik Politikası ve Veri Güvenliği Protokolleri

Herabet394 veri toplama standartları, şifreleme protokolleri ve KVKK uyumluluk rehberi

Veri Kategorileri ve Şifreleme Standartları
Veri KategorisiToplanan ParametrelerŞifreleme StandardıSaklama SüresiYasal Dayanak
Kimlik Verileri Ad, Soyad, T.C. Kimlik No, Doğum Tarihi 256-Bit AES / Salted SHA-256 Hesabın Kapanmasından İtibaren 5 Yıl Uluslararası AML / KYC Düzenlemeleri
İletişim Verileri E-posta, Telefon No, İkamet Adresi TLS 1.3 Aktarım Şifrelemesi Hesap Aktifliği Süresince Oturum Doğrulama ve SMS OTP İletimi
Finansal Veriler Banka IBAN, Cüzdan Adresleri, İşlem Geçmişi PCI-DSS Level 1 Sertifikalı API 7 Yıl (Finansal Denetim Standartları) Para Yatırma / Çekme Mutabakatı
Teknik Veriler IP Adresi, MAC, Cihaz ID, User-Agent BGP Routing Logs / Anonymized 12 Ay (Rotasyonlu Log Mekanizması) DDoS Önleme ve Multi-Account Tespiti
Çerez (Cookie) Verileri Oturum Token’ları, Dil Tercihi, BGP Route HTTPOnly / Secure Flags Session – 30 Gün UX Entegrasyonu ve Oturum Sürekliliği

Veri Toplama Katmanları ve İşleme Mekanizmaları

Veri işleme süreçleri, kullanıcının Herabet giriş adresi üzerinden platforma bağlanmasıyla başlar. Toplanan veriler, otomatik ve yarı otomatik sistemler aracılığıyla merkezi veritabanı sunucularına aktarılır.

Sunucu Erişimi ve IP Loglama

NGINX reverse-proxy katmanı; kullanıcının IP adresini, bağlantı zamanını (Timestamp), HTTP istek başlıklarını ve yönlendirici (Referrer) bilgilerini kaydeder.

KYC Veri Taraması

Doküman yükleme paneli üzerinden iletilen kimlik ve ikamet belgeleri, OCR teknolojisi ile taranarak veritabanındaki üyelik bilgileriyle %100 eşleşme kontrolüne tabi tutulur.

Finansal İşlem Logları

Ödeme API’leri üzerinden gerçekleşen para yatırma ve çekme talepleri, işlem bazlı benzersiz referans kodları (Transaction ID) ile kayıt altına alınır.

Şifreleme Standartları ve Veri Depolama Altyapısı

Herabet394 veritabanı mimarisi, yetkisiz erişimlere (Data Breach) karşı çok katmanlı şifreleme protokolleri ile korunmaktadır. Sunucu ve istemci arasındaki tüm veri iletimi TLS 1.3 protokolü ve 256-bit RSA anahtarları üzerinden yürütülür.

İstemci Tarayıcısı
TLS 1.3 / 256-Bit AES Şifreli Veri İletimi
Cloudflare Edge Node / SSL Termination
İç Ağ IPsec VPN Tüneli
WAF & Anomali Tespit Katmanı
Encrypted at Rest / LUKS Storage
PostgreSQL Master Database Cluster
🔒

Encryption at Rest

Veritabanı diskleri LUKS (Linux Unified Key Setup) 256-bit şifreleme standardı ile korunur. Fiziksel disklerin sökülmesi durumunda veriler okunamaz.

🔑

Parola Hashleme

Kullanıcı şifreleri açık metin olarak saklanmaz. Tüm parolalar Argon2id veya bcrypt algoritmaları ile rastgele tuzlama (Salting) katsayıları eklenerek hashlenir.

💾

Veritabanı Yedekleme

Veritabanı snapshot’ları her 6 saatte bir otomatik olarak alınır, farklı coğrafi konumlardaki yedek sunuculara şifreli olarak senkronize edilir.

Kullanıcı Hakları ve Veri Silme Prosedürü

Kullanıcılar, veritabanında saklanan kişisel verileri üzerinde belirli haklara sahiptir. Aşağıdaki haklar kullanılabilir:

📄

Veri Erişim Talebi

Sistemde saklanan tüm verilerinizin makine tarafından okunabilir bir kopyasını (JSON veya CSV formatında) talep edebilirsiniz.

✏️

Düzeltme Talebi

Hatalı veya eksik girilen kimlik/iletişim bilgilerinin güncellenmesini isteyebilirsiniz.

🗑️

Hesap Kapatma ve Anonimleştirme

Hesabını kapatan kullanıcının verileri, AML kanunlarının zorunlu kıldığı 5 yıllık yasal saklama süresi bittiğinde sistemden geri döndürülemeyecek şekilde silinir.

Gizlilik Politikası FAQ

Evet. Domain değişiklikleri yalnızca bir erişim katmanı güncellemesidir. Tüm veriler aynı merkezi şifreli veritabanı sunucularında tutulmaya devam eder.
IP adresi ve cihaz bilgileri; hesap güvenliğini sağlamak, aynı IP üzerinden mükerrer (multi) hesap açılmasını engellemek ve DDoS saldırılarını önlemek amacıyla loglanmaktadır.
Hayır. Şifreler sistemde Argon2id/bcrypt algoritmaları ile tek yönlü hash olarak saklandığı için müşteri temsilcileri dahil hiçbir personel şifrenizi açık metin olarak göremez.
Evet. Veri silme veya erişim talepleri, güvenlik doğrulaması (KYC doğrulama kontrolü) tamamlandıktan sonra maksimum 30 iş günü içerisinde işleme alınır.