Herabet Gizlilik Politikası ve Veri Güvenliği Protokolleri
Herabet394 veri toplama standartları, şifreleme protokolleri ve KVKK uyumluluk rehberi
| Veri Kategorisi | Toplanan Parametreler | Şifreleme Standardı | Saklama Süresi | Yasal Dayanak |
|---|---|---|---|---|
| Kimlik Verileri | Ad, Soyad, T.C. Kimlik No, Doğum Tarihi | 256-Bit AES / Salted SHA-256 | Hesabın Kapanmasından İtibaren 5 Yıl | Uluslararası AML / KYC Düzenlemeleri |
| İletişim Verileri | E-posta, Telefon No, İkamet Adresi | TLS 1.3 Aktarım Şifrelemesi | Hesap Aktifliği Süresince | Oturum Doğrulama ve SMS OTP İletimi |
| Finansal Veriler | Banka IBAN, Cüzdan Adresleri, İşlem Geçmişi | PCI-DSS Level 1 Sertifikalı API | 7 Yıl (Finansal Denetim Standartları) | Para Yatırma / Çekme Mutabakatı |
| Teknik Veriler | IP Adresi, MAC, Cihaz ID, User-Agent | BGP Routing Logs / Anonymized | 12 Ay (Rotasyonlu Log Mekanizması) | DDoS Önleme ve Multi-Account Tespiti |
| Çerez (Cookie) Verileri | Oturum Token’ları, Dil Tercihi, BGP Route | HTTPOnly / Secure Flags | Session – 30 Gün | UX Entegrasyonu ve Oturum Sürekliliği |
Veri Toplama Katmanları ve İşleme Mekanizmaları
Veri işleme süreçleri, kullanıcının Herabet giriş adresi üzerinden platforma bağlanmasıyla başlar. Toplanan veriler, otomatik ve yarı otomatik sistemler aracılığıyla merkezi veritabanı sunucularına aktarılır.
Sunucu Erişimi ve IP Loglama
NGINX reverse-proxy katmanı; kullanıcının IP adresini, bağlantı zamanını (Timestamp), HTTP istek başlıklarını ve yönlendirici (Referrer) bilgilerini kaydeder.
KYC Veri Taraması
Doküman yükleme paneli üzerinden iletilen kimlik ve ikamet belgeleri, OCR teknolojisi ile taranarak veritabanındaki üyelik bilgileriyle %100 eşleşme kontrolüne tabi tutulur.
Finansal İşlem Logları
Ödeme API’leri üzerinden gerçekleşen para yatırma ve çekme talepleri, işlem bazlı benzersiz referans kodları (Transaction ID) ile kayıt altına alınır.
Şifreleme Standartları ve Veri Depolama Altyapısı
Herabet394 veritabanı mimarisi, yetkisiz erişimlere (Data Breach) karşı çok katmanlı şifreleme protokolleri ile korunmaktadır. Sunucu ve istemci arasındaki tüm veri iletimi TLS 1.3 protokolü ve 256-bit RSA anahtarları üzerinden yürütülür.
Encryption at Rest
Veritabanı diskleri LUKS (Linux Unified Key Setup) 256-bit şifreleme standardı ile korunur. Fiziksel disklerin sökülmesi durumunda veriler okunamaz.
Parola Hashleme
Kullanıcı şifreleri açık metin olarak saklanmaz. Tüm parolalar Argon2id veya bcrypt algoritmaları ile rastgele tuzlama (Salting) katsayıları eklenerek hashlenir.
Veritabanı Yedekleme
Veritabanı snapshot’ları her 6 saatte bir otomatik olarak alınır, farklı coğrafi konumlardaki yedek sunuculara şifreli olarak senkronize edilir.
Kullanıcı Hakları ve Veri Silme Prosedürü
Kullanıcılar, veritabanında saklanan kişisel verileri üzerinde belirli haklara sahiptir. Aşağıdaki haklar kullanılabilir:
Veri Erişim Talebi
Sistemde saklanan tüm verilerinizin makine tarafından okunabilir bir kopyasını (JSON veya CSV formatında) talep edebilirsiniz.
Düzeltme Talebi
Hatalı veya eksik girilen kimlik/iletişim bilgilerinin güncellenmesini isteyebilirsiniz.
Hesap Kapatma ve Anonimleştirme
Hesabını kapatan kullanıcının verileri, AML kanunlarının zorunlu kıldığı 5 yıllık yasal saklama süresi bittiğinde sistemden geri döndürülemeyecek şekilde silinir.