Gizlilik ve Veri Güvenliği
Güven odaklı bir uygulamanın, önce kullanıcısının verisine saygı duyması gerekir. BanaGüven, mahremiyet-öncelikli tasarımıyla yalnızca gerektiği kadar veri tutar.
Veri minimizasyonu
İlkemiz açık: gereksiz hiçbir hassas veriyi saklamayız. Doğrulama, kayıtta ön kameradan alınan canlı selfie'nin gerçek bir kişi tarafından incelenmesiyle yapılır; kimlik belgesi/TC gibi hassas veriler istenmez ve sistemde düz metin olarak tutulmaz, yalnızca “doğrulandı” sinyali saklanır. Bu yaklaşım hem KVKK uyumludur hem de olası bir veri sızıntısında riski en aza indirir.
Kişisel bilgiler varsayılan olarak gizli
Yönetim (moderasyon) tarafında bile kullanıcıların kişisel bilgileri ve mesajları varsayılan olarak görünmez. Ekip, günlük işlerini kullanıcı kimliğini görmeden, yalnızca anonim kodlar ve güven sinyalleriyle yürütür.
Kişisel bilgilere ve mesajlara erişim yalnızca çok özel ve yasal durumlarda — örneğin bir mahkeme kararı ya da resmi makam (polis/savcılık/avukat) talebi doğrultusunda — mümkündür. Bu erişim:
- Bir gerekçe ve dosya numarası girilmeden açılmaz,
- Her seferinde kalıcı olarak kayıt altına alınır (kim, kime, hangi gerekçeyle eriştiği),
- Yalnızca son 30 günlük veriyle sınırlıdır; daha eski mesajlar otomatik olarak silinir.
Mahremiyet bir özellik değil, bir taahhüttür.
Aktarım ve koruma
- Tüm trafiğiniz şifreli bağlantı (HTTPS) üzerinden taşınır.
- Şifreler endüstri standardı argon2id ile saklanır; düz metin tutulmaz.
- Şikâyet süreçlerinde kimliğiniz karşı tarafa asla bildirilmez.
- Kişisel verileriniz; yasal yükümlülükler dışında üçüncü kişilerle paylaşılmaz.
Gizlilik haklarınızın ayrıntıları için uygulama içindeki KVKK Aydınlatma Metni'ni inceleyebilirsiniz.