Veri İşleme Politikası
Son güncelleme: 20 Temmuz 2026
Bu sayfa, Gizlilik Politikası'nı tamamlayan, verilerinizin sistemlerimiz içinde teknik olarak nasıl aktığını, nerede saklandığını ve hangi güvenlik önlemleriyle korunduğunu açıklayan bir referans dokümandır.
1. Veri Akışı Özeti
- Bekleme listesi kaydı: Ad ve e-posta, tanıtım (landing) sitesi üzerinden doğrudan PostgreSQL veritabanına yazılır; onay e-postası SMTP üzerinden gönderilir.
- Hesap ve uygulama verisi: Kullanıcı adı, e-posta ve şifre (hash'lenmiş) uygulama veritabanında saklanır. Sınav geçmişi, chat mesajları ve ilerleme kayıtları da aynı veritabanında, hesabınızla ilişkilendirilmiş olarak tutulur.
- Yapay zeka işleme: Sınav üretimi ve sohbet istekleri, yanıt üretmesi için ilgili büyük dil modeli sağlayıcısına gönderilir. İstek, ilgisi bulunan mevzuat/soru bankası referanslarıyla (RAG, Retrieval-Augmented Generation) birlikte iletilir.
- Sınav dosyaları: PDF formatındaki sınav/kaynak dosyaları, yapılandırmaya bağlı olarak yerel disk veya S3 uyumlu bir nesne depolama alanında saklanır.
- Embedding (vektör) servisi: Metinler, arama/eşleştirme için sayısal vektörlere dönüştürülür; bu servis yalnızca özel (internal) ağ üzerinden ve paylaşılan bir erişim anahtarıyla çağrılabilir.
2. Alt İşleyiciler (Sub-processors)
| Sağlayıcı | Amaç | İşlenen veri |
|---|---|---|
| Google (Gemini API) | Yapay zeka destekli sınav üretimi ve sohbet yanıtları | Sohbet/istek metni, ilgili mevzuat bağlamı |
| Railway | Uygulama barındırma, veritabanı ve iç ağ altyapısı | Tüm uygulama verisi (barındırma altyapısı olarak) |
| S3 uyumlu nesne depolama | Sınav PDF dosyalarının saklanması | Sınav/kaynak dosyaları |
| SMTP e-posta sağlayıcısı | Bekleme listesi onay e-postaları, hesap/destek bildirimleri | Ad, e-posta adresi, e-posta içeriği |
| Google Ads (gtag.js) | Tanıtım sitesinde dönüşüm ölçümü | Çerez tabanlı ziyaretçi/etkileşim verisi |
3. Güvenlik Önlemleri
- Şifreler: Hiçbir zaman düz metin olarak saklanmaz; tek yönlü bcrypt algoritmasıyla hash'lenir.
- Oturum yönetimi: Kimlik doğrulama, imzalı ve süresi dolan (expiring) belirteçlerle (JWT) yapılır.
- Yetkilendirme: Yönetim paneli ve toplu veri alma (ingest) uç noktaları yalnızca yönetici yetkisine sahip hesaplarla sınırlıdır; her istek sunucu tarafında bağımsız olarak doğrulanır.
- İletim güvenliği: Tarayıcı ile sunucular arasındaki ve sunucular ile veritabanı arasındaki bağlantılar şifrelenir (TLS).
- Kötüye kullanım koruması: Giriş, kayıt ve yapay zeka üretim uç noktalarında istek sıklığı sınırlandırması (rate limiting) uygulanır; dış kaynaklardan içerik alan uç noktalar yalnızca herkese açık adreslere erişebilir (iç ağ/özel adreslere erişim engellenir).
- Girdi sınırları: Yüklenen dosyalar ve gönderilen metinler için boyut sınırları uygulanır; bu sınırlar aşan istekler reddedilir.
- Kaynak kod tarafında sızıntı önleme: Erişim bilgileri (API anahtarları, veritabanı kimlik bilgileri) kaynak koduna gömülmez; yalnızca sunucu ortam değişkenlerinde tutulur.
4. Veri Saklama ve Silme
Hesap verileriniz, hesabınız aktif olduğu sürece saklanır. Sınav geçmişiniz konu başına belirli bir sayıyla sınırlıdır; bu sınıra ulaşıldığında yeni kayıt oluşturmak için eski kayıtların silinmesi gerekir. Hesabınızın tamamen silinmesini talep etmeniz hâlinde, verileriniz yasal saklama yükümlülüklerim saklı kalmak kaydıyla makul bir süre içinde kalıcı olarak silinir.
5. Veri İhlali Bildirimi
Kişisel verilerinizi etkileyebilecek bir veri güvenliği ihlali tespit etmem hâlinde, KVKK m.12 ve ilgili mevzuat kapsamında Kişisel Verileri Koruma Kurulu'na ve etkilenen kullanıcılara gecikmeksizin bildirimde bulunurum.
6. Taleplerinizi Nasıl İletebilirsiniz
Verilerinize erişim, düzeltme, silme veya taşınabilirlik talepleri dâhil her türlü veri işleme sorunuz için info@lumiverion.com adresine yazabilirsiniz.