İçeriğe geç

Veri İşleme Politikası

Son güncelleme: 20 Temmuz 2026

Bu sayfa, Gizlilik Politikası'nı tamamlayan, verilerinizin sistemlerimiz içinde teknik olarak nasıl aktığını, nerede saklandığını ve hangi güvenlik önlemleriyle korunduğunu açıklayan bir referans dokümandır.

1. Veri Akışı Özeti

  • Bekleme listesi kaydı: Ad ve e-posta, tanıtım (landing) sitesi üzerinden doğrudan PostgreSQL veritabanına yazılır; onay e-postası SMTP üzerinden gönderilir.
  • Hesap ve uygulama verisi: Kullanıcı adı, e-posta ve şifre (hash'lenmiş) uygulama veritabanında saklanır. Sınav geçmişi, chat mesajları ve ilerleme kayıtları da aynı veritabanında, hesabınızla ilişkilendirilmiş olarak tutulur.
  • Yapay zeka işleme: Sınav üretimi ve sohbet istekleri, yanıt üretmesi için ilgili büyük dil modeli sağlayıcısına gönderilir. İstek, ilgisi bulunan mevzuat/soru bankası referanslarıyla (RAG, Retrieval-Augmented Generation) birlikte iletilir.
  • Sınav dosyaları: PDF formatındaki sınav/kaynak dosyaları, yapılandırmaya bağlı olarak yerel disk veya S3 uyumlu bir nesne depolama alanında saklanır.
  • Embedding (vektör) servisi: Metinler, arama/eşleştirme için sayısal vektörlere dönüştürülür; bu servis yalnızca özel (internal) ağ üzerinden ve paylaşılan bir erişim anahtarıyla çağrılabilir.

2. Alt İşleyiciler (Sub-processors)

SağlayıcıAmaçİşlenen veri
Google (Gemini API)Yapay zeka destekli sınav üretimi ve sohbet yanıtlarıSohbet/istek metni, ilgili mevzuat bağlamı
RailwayUygulama barındırma, veritabanı ve iç ağ altyapısıTüm uygulama verisi (barındırma altyapısı olarak)
S3 uyumlu nesne depolamaSınav PDF dosyalarının saklanmasıSınav/kaynak dosyaları
SMTP e-posta sağlayıcısıBekleme listesi onay e-postaları, hesap/destek bildirimleriAd, e-posta adresi, e-posta içeriği
Google Ads (gtag.js)Tanıtım sitesinde dönüşüm ölçümüÇerez tabanlı ziyaretçi/etkileşim verisi

3. Güvenlik Önlemleri

  • Şifreler: Hiçbir zaman düz metin olarak saklanmaz; tek yönlü bcrypt algoritmasıyla hash'lenir.
  • Oturum yönetimi: Kimlik doğrulama, imzalı ve süresi dolan (expiring) belirteçlerle (JWT) yapılır.
  • Yetkilendirme: Yönetim paneli ve toplu veri alma (ingest) uç noktaları yalnızca yönetici yetkisine sahip hesaplarla sınırlıdır; her istek sunucu tarafında bağımsız olarak doğrulanır.
  • İletim güvenliği: Tarayıcı ile sunucular arasındaki ve sunucular ile veritabanı arasındaki bağlantılar şifrelenir (TLS).
  • Kötüye kullanım koruması: Giriş, kayıt ve yapay zeka üretim uç noktalarında istek sıklığı sınırlandırması (rate limiting) uygulanır; dış kaynaklardan içerik alan uç noktalar yalnızca herkese açık adreslere erişebilir (iç ağ/özel adreslere erişim engellenir).
  • Girdi sınırları: Yüklenen dosyalar ve gönderilen metinler için boyut sınırları uygulanır; bu sınırlar aşan istekler reddedilir.
  • Kaynak kod tarafında sızıntı önleme: Erişim bilgileri (API anahtarları, veritabanı kimlik bilgileri) kaynak koduna gömülmez; yalnızca sunucu ortam değişkenlerinde tutulur.

4. Veri Saklama ve Silme

Hesap verileriniz, hesabınız aktif olduğu sürece saklanır. Sınav geçmişiniz konu başına belirli bir sayıyla sınırlıdır; bu sınıra ulaşıldığında yeni kayıt oluşturmak için eski kayıtların silinmesi gerekir. Hesabınızın tamamen silinmesini talep etmeniz hâlinde, verileriniz yasal saklama yükümlülüklerim saklı kalmak kaydıyla makul bir süre içinde kalıcı olarak silinir.

5. Veri İhlali Bildirimi

Kişisel verilerinizi etkileyebilecek bir veri güvenliği ihlali tespit etmem hâlinde, KVKK m.12 ve ilgili mevzuat kapsamında Kişisel Verileri Koruma Kurulu'na ve etkilenen kullanıcılara gecikmeksizin bildirimde bulunurum.

6. Taleplerinizi Nasıl İletebilirsiniz

Verilerinize erişim, düzeltme, silme veya taşınabilirlik talepleri dâhil her türlü veri işleme sorunuz için info@lumiverion.com adresine yazabilirsiniz.