3. İLERİ DÜZEY GİZLİLİK VE VERİ GÜVENLİĞİ / ÇEREZ (COOKIE) POLİTİKASI
1. GİZLİLİK TAAHHÜDÜ VE KAPSAM
Sosyal Yardım olarak, dijital platformlarımızı kullanan her bireyin mahremiyet hakkına anayasal bir güvence olarak yaklaşıyoruz. İşbu İleri Düzey Gizlilik ve Çerez Politikası, web sitemiz (web arayüzleri) üzerinden paylaştığınız kişisel ve finansal verilerin nasıl korunduğunu, siber güvenlik altyapımızın teknik detaylarını ve cihazınıza bırakılan izleme teknolojilerinin (çerezlerin) nasıl yönetildiğini şeffaf bir biçimde açıklamaktadır. Bu politika, yasal zorunlulukların ötesinde, derneğimizin etik şeffaflık ilkelerinin bir yansımasıdır.
2. SİBER GÜVENLİK ALTYAPISI VE TEKNİK TEDBİRLER
Derneğimiz, siber tehdit vektörlerine karşı proaktif bir savunma mimarisi kullanmaktadır.
Şifreleme (Encryption): Tarayıcınız ile sunucularımız arasındaki tüm iletişim, modern tarayıcılar tarafından desteklenen en güncel TLS 1.3 (Transport Layer Security) ve 256-bit AES şifreleme standartlarına sahip SSL sertifikaları ile korunmaktadır. Bu sayede, "Ortadaki Adam" (Man-in-the-Middle) saldırıları imkansız hale getirilmektedir.
Ağ Güvenliği: Sunucularımız, gelişmiş Web Application Firewall (WAF) ve Dağıtık Hizmet Aksatma (DDoS) koruma kalkanları arkasında konumlandırılmıştır. Sisteme yönelik olağandışı trafik anomali tespit sistemleri (IDS/IPS) ile 7/24 izlenmektedir.
Parola Güvenliği: Dernek personeli ve kullanıcı parolaları, veritabanında düz metin (plain-text) olarak değil, kriptografik olarak tuzlanmış (salted) ve geri döndürülemez Hash (Bcrypt/Argon2 vb.) algoritmalarıyla şifrelenerek saklanmaktadır. Veritabanının fiziki olarak ele geçirilmesi durumunda dahi parolalar okunamaz.
Ödeme Sistemi Güvenliği: Platformumuz, kartlı ödemelerde uluslararası güvenlik standardı olan PCI-DSS (Payment Card Industry Data Security Standard) kurallarına tam uyumludur. Sistem altyapısı, kredi kartı verisini asla veritabanına kaydetmez; bunun yerine ödeme kuruluşundan dönen güvenli "Token" verilerini kullanarak işlemleri bağdaştırır. Tüm ödemelerde 3D Secure (SMS onay) altyapısı zorunludur.
3. ÇEREZ (COOKIE) KULLANIM POLİTİKASI
Web sitemiz, ziyaretçilere daha hızlı, güvenilir ve kişiselleştirilmiş bir gezinme deneyimi sunabilmek için küçük metin dosyaları olan çerezleri (cookies) ve benzeri izleme piksellerini (web beacons) kullanmaktadır.
Kesinlikle Gerekli (Zorunlu) Çerezler: Sitenin temel fonksiyonlarının çalışması için teknik olarak zorunludur. Üyelik girişi yapılması, bağış sepetinin hatırlanması, CSRF (Cross-Site Request Forgery) güvenlik tokenlarının oluşturulması ve sunucu yük dengelemesi (load balancing) için kullanılır. Bu çerezler kapatılamaz.
Performans ve Analitik Çerezleri: Ziyaretçilerin siteyi nasıl kullandığını anlamamızı sağlar (örn: en çok ziyaret edilen projeler, sayfada kalma süreleri, alınan hata mesajları). Bu veriler Google Analytics gibi 3. taraf araçlarla anonim (IP maskeleme yapılarak) olarak analiz edilir, kesinlikle kişisel kimlik tespiti yapılmaz.
İşlevsellik Çerezleri: Dil seçimi, para birimi tercihi veya formlardaki otomatik doldurma ayarları gibi tercihlerinizi hatırlayarak size özel bir deneyim sunar.
Hedefleme ve Reklam Çerezleri: Derneğimizin sosyal sorumluluk projelerini, kampanya ve çağrılarını sosyal medya platformlarında (Facebook, Google Ads, Instagram) size ulaştırabilmek adına, tarama alışkanlıklarınızı izleyen ve yalnızca açık rıza (Cookie Banner onayı) verdiğiniz takdirde çalışan çerezlerdir.
4. ÇEREZ YÖNETİMİ VE TARAYICI AYARLARI
Kullanıcılarımız, istedikleri zaman tarayıcılarının ayarlar menüsünü kullanarak çerezleri silebilir, reddedebilir veya yeni bir çerez eklendiğinde uyarı almayı yapılandırabilirler. Ancak zorunlu çerezlerin kapatılması durumunda sitenin bağış yapma veya üye girişi gibi temel fonksiyonları düzgün çalışmayabilir. Chrome, Safari, Firefox ve Edge gibi tarayıcıların "Gizlilik ve Güvenlik" sekmelerinden çerez tercihlerinizi anlık olarak yönetebilirsiniz.
5. ÇOCUKLARIN GİZLİLİĞİ VE REŞİT OLMAYANLAR
Dijital platform ve dernek faaliyetlerimiz, hukuken işlem ehliyetine sahip yetişkinleri (18 yaş üstü) hedef almaktadır. 18 yaşından küçük bireylerin, yasal veli veya vasilerinin açık onayı ve gözetimi olmaksızın platformumuz üzerinden bağış yapması, üyelik oluşturması veya kişisel verilerini formlar aracılığıyla paylaşması yasaktır. Sistem, yaş küçüklüğünü tespit ettiği durumlarda verileri derhal silme ve işlemi iptal etme hakkını saklı tutar.
6. ÜÇÜNCÜ TARAF BAĞLANTILARI
Web sitemiz, bilgi verme amacıyla başka kurumlara, bakanlıklara veya sosyal medya mecralarına ait dış bağlantılar (linkler) içerebilir. Derneğimiz, bu dış bağlantıların kendi gizlilik politikalarından veya içeriklerinden hiçbir koşulda sorumlu tutulamaz. Ziyaretçilerin dış bağlantılara tıkladıklarında, o sitenin politikalarını okumaları kendi sorumluluklarındadır.