Gizlilik ve Veri Güvenliği Politikası
Son güncelleme: 20 Temmuz 2026
siberlab.dev, kullanıcılarının kişisel verilerinin gizliliğine ve güvenliğine en üst düzeyde önem verir. İşbu Gizlilik Politikası, topladığımız kişisel verilerin türlerini, işleme amaçlarını, uygulanan teknik ve idari güvenlik tedbirlerini şeffaf bir biçimde açıklamaktadır.
1 — Veri Güvenliği İlkelerimiz
Siber güvenlik odaklı bir platform olarak verilerin korunmasında "Privacy by Design" (Tasarımdan Gelen Gizlilik) yaklaşımını benimsiyoruz:
- Veri Minimizasyonu: Sadece platform hizmetlerini sunmak için kesinlikle gerekli olan asgari veriler toplanır.
- Geri Döndürülemez Şifreleme: Kullanıcı parolaları hiçbir zaman düz metin (plaintext) tutulmaz; sanayi standardı scrypt algoritması ile özetlenir.
- Aktarım Güvenliği: Tüm istemci-sunucu trafiği HTTPS ile şifrelenir ve tarayıcıya HSTS ile yalnızca HTTPS kullanması bildirilir.
- Veritabanına Doğrudan Erişim Kapalı: Veritabanı tablolarına tarayıcı üzerinden doğrudan erişim veritabanı seviyesinde tamamen engellenmiştir (RLS, politikasız "tümünü reddet" duruşu). Veriye yalnızca sunucu tarafındaki uygulama katmanı erişir ve her kaydın sahipliği bu katmanda doğrulanır.
2 — İşlenen Veriler ve Alt Veri İşleyenler
Hizmet kalitesini ve kesintisiz altyapıyı sağlamak adına aşağıdaki güvenilir altyapı sağlayıcılarıyla çalışılmaktadır:
"Yurt dışı" işaretli sağlayıcıların sunucuları Türkiye dışındadır; bu aktarımın hukuki dayanağı KVKK Aydınlatma Metninde açıklanmaktadır. Bu liste kullanıcı kişisel verisine erişen üçüncü tarafların tamamıdır; CVE/tehdit istihbaratı gibi dış kaynaklardan yalnızca veri okunur, oralara kullanıcı verisi gönderilmez.
2.1 — Yasal Zorunluluklar ve Adli Makamlarla Paylaşım
Verileriniz kesinlikle ticari amaçlarla üçüncü taraflara satılmaz. ANCAK, yasal mevzuat gereğince, yetkili adli veya idari makamlardan (Savcılık, Mahkemeler, Emniyet vb.) usulüne uygun bir talep gelmesi durumunda veya kullanıcının siberlab platformuna, altyapısına yahut diğer kullanıcılara karşı yasadışı bir siber eylem (TCK m.243-245) gerçekleştirmesinin tespiti halinde; siberlab’ın hukuki yükümlülüklerini yerine getirmek ve yasal haklarını savunmak amacıyla, söz konusu kullanıcının IP adresleri, oturum kayıtları ve e-posta adresi ilgili resmî makamlarla paylaşılır.
3 — Saklama ve İmha Politikası
Hesabınız aktif olduğu sürece kişisel verileriniz saklanır. Portfolyo sayfanızdaki "Hesabı Kalıcı Olarak Sil" seçeneğini kullandığınızda profiliniz, yüklediğiniz belgeler, sertifika ve eğitim kayıtlarınız, deneyim ve projeleriniz, raporlarınız, topluluk gönderi ve yorumlarınız ile oturumlarınız veritabanından kalıcı olarak silinir.
Tek istisna: güvenlik denetim kayıtları. Bu kayıtlar hesabınıza bağlı kalmaz, ancak silme işleminin kendisine ait iz (kullanıcı adı, işlem zamanı, IP ve tarayıcı bilgisi) güvenliğin sağlanması amacıyla korunur. Aynı istisna KVKK Aydınlatma Metninde de açıklanmaktadır.
Lab, CTF ve İZLEME eğitim ilerlemeniz sunucularımızda tutulmaz; yalnızca kendi tarayıcınızda saklanır ve tarayıcı verilerinizi temizlediğinizde kaybolur.
4 — Haklarınız ve Veri İndirme (KVKK m.11)
KVKK Madde 11 uyarınca hakkınızda saklanan verileri öğrenme, düzeltme veya silme hakkına sahipsiniz. Ayrıca Portfolyo sayfanızdaki KVKK Verilerimi İndir butonuyla, verilerinizin makine tarafından okunabilir bir kopyasını (JSON) dilediğiniz an indirebilirsiniz. Dosya şunları içerir: hesap bilgileri, portfolyo profili (ad, iletişim, biyografi, diller), sertifika kayıtları, eğitim kayıtları, deneyim kayıtları, proje kayıtları, olay raporların, KVKK rıza kaydın ve son görülme zamanın.
- Yüklediğin sertifika BELGELERİ (PDF/görsel) dosya olarak dahil değildir — kayıt bilgileri gelir, dosyanın kendisi gelmez. Belgeleri ayrıca indir.
- Toplulukta yazdığın gönderi, konu ve yorumlar dahil değildir; bunlar platformda herkese açık durur.
- Lab/CTF ve İZLEME eğitim ilerlemen dahil değildir — sunucuda tutulmaz, yalnızca tarayıcındadır.
5 — İletişim
Gizlilik talepleriniz için veri sorumlusuna kvkk@siberlab.dev e-posta adresinden ulaşabilirsiniz.