Ana sayfaya dön
Yasal · Gizlilik Politikası

Gizlilik ve Veri Güvenliği Politikası

Son güncelleme: 1 Ağustos 2026

siberlab.dev, kullanıcılarının kişisel verilerinin gizliliğine ve güvenliğine en üst düzeyde önem verir. İşbu Gizlilik Politikası, topladığımız kişisel verilerin türlerini, işleme amaçlarını, uygulanan teknik ve idari güvenlik tedbirlerini şeffaf bir biçimde açıklamaktadır.

1 — Veri Güvenliği İlkelerimiz

Siber güvenlik odaklı bir platform olarak verilerin korunmasında "Privacy by Design" (Tasarımdan Gelen Gizlilik) yaklaşımını benimsiyoruz:

  • Veri Minimizasyonu: Sadece platform hizmetlerini sunmak için kesinlikle gerekli olan asgari veriler toplanır.
  • Geri Döndürülemez Şifreleme: Kullanıcı parolaları hiçbir zaman düz metin (plaintext) tutulmaz; sanayi standardı scrypt algoritması ile özetlenir.
  • Aktarım Güvenliği: Tüm istemci-sunucu trafiği HTTPS ile şifrelenir ve tarayıcıya HSTS ile yalnızca HTTPS kullanması bildirilir.
  • Veritabanına Doğrudan Erişim Kapalı: Veritabanı tablolarına tarayıcı üzerinden doğrudan erişim veritabanı seviyesinde tamamen engellenmiştir (RLS, politikasız "tümünü reddet" duruşu). Veriye yalnızca sunucu tarafındaki uygulama katmanı erişir ve her kaydın sahipliği bu katmanda doğrulanır.

2 — İşlenen Veriler ve Alt Veri İşleyenler

Hizmet kalitesini ve kesintisiz altyapıyı sağlamak adına aşağıdaki güvenilir altyapı sağlayıcılarıyla çalışılmaktadır:

Supabase: Veritabanı barındırma ve dosya depolama (avatar, sertifika belgeleri)yurt dışı
Vercel: Uygulama barındırma, kenar ağı ve statik içerik dağıtımıyurt dışı
Resend: E-posta doğrulama ve şifre sıfırlama iletileriyurt dışı
GitHub: İsteğe bağlı OAuth ile giriş — kimlik ve doğrulanmış e-posta teyidiyurt dışı
Google: İsteğe bağlı OAuth ile giriş — kimlik ve doğrulanmış e-posta teyidiyurt dışı

"Yurt dışı" işaretli sağlayıcıların sunucuları Türkiye dışındadır; bu aktarımın hukuki dayanağı KVKK Aydınlatma Metninde açıklanmaktadır. Bu liste kullanıcı kişisel verisine erişen üçüncü tarafların tamamıdır; kamuya açık içerik kaynaklarına yapılan sunucu tarafı okumalar kullanıcı verisi içermez ve bu kaynaklara kullanıcı verisi gönderilmez.

2.1 — Yasal Zorunluluklar ve Adli Makamlarla Paylaşım

Verileriniz kesinlikle ticari amaçlarla üçüncü taraflara satılmaz. ANCAK, yasal mevzuat gereğince, yetkili adli veya idari makamlardan (Savcılık, Mahkemeler, Emniyet vb.) usulüne uygun bir talep gelmesi durumunda veya kullanıcının siberlab platformuna, altyapısına yahut diğer kullanıcılara karşı yasadışı bir siber eylem (TCK m.243-245) gerçekleştirmesinin tespiti halinde; siberlab’ın hukuki yükümlülüklerini yerine getirmek ve yasal haklarını savunmak amacıyla, söz konusu kullanıcının IP adresleri, oturum kayıtları ve e-posta adresi ilgili resmî makamlarla paylaşılır.

3 — Saklama ve İmha Politikası

Hesabınız aktif olduğu sürece kişisel verileriniz saklanır. Portfolyo sayfanızdaki "Hesabı Kalıcı Olarak Sil" seçeneğini kullandığınızda profiliniz, yüklediğiniz belgeler, sertifika ve eğitim kayıtlarınız, deneyim ve projeleriniz, varsa önceki sürümden kalan rapor kayıtlarınız, topluluk gönderi ve yorumlarınız ile oturumlarınız veritabanından kalıcı olarak silinir.

Tek istisna: güvenlik denetim kayıtları. Bu kayıtlar hesabınıza bağlı kalmaz, ancak silme işleminin kendisine ait iz (kullanıcı adı, işlem zamanı, IP ve tarayıcı bilgisi) güvenliğin sağlanması amacıyla korunur. Aynı istisna KVKK Aydınlatma Metninde de açıklanmaktadır.

Lab, CTF ve İZLEME eğitim ilerlemeniz sunucularımızda tutulmaz; yalnızca kendi tarayıcınızda saklanır ve tarayıcı verilerinizi temizlediğinizde kaybolur.

4 — Haklarınız ve Veri İndirme (KVKK m.11)

KVKK Madde 11 uyarınca kişisel verileriniz hakkında bilgi edinme, düzeltme veya silme talebinde bulunma haklarına sahipsiniz. Ayrıca Portfolyo sayfanızdaki Hesap arşivini hazırla seçeneğiyle, kapsamı gösterilen hesap ve portfolyo kayıtlarını JSON biçiminde indirebilirsiniz. Bu self-servis arşiv tüm KVKK başvuru haklarının yerine geçmez. Dosya şunları içerir: hesap bilgileri, portfolyo profili (ad, iletişim, biyografi, diller), sertifika kayıtları, eğitim kayıtları, deneyim kayıtları, proje kayıtları, uygulama dosyaları (yazdığın vaka kayıtları ve doğrulanmış transkriptleri), varsa önceki sürümden kalan olay raporu kayıtları, kayıt sırasında saklanan beyan ve son görülme zamanı. Arşiv, şifreyle yeniden doğrulama gerektirir; yalnızca Google veya GitHub ile açılan hesaplarda bu doğrulama henüz yapılamadığından özellik kapalıdır.

  • Yüklenen sertifika belgeleri ve avatar dosyasının kendisi dahil değildir; yalnız kayıt bilgileri gelir.
  • Topluluk gönderileri, konular, yorumlar ve etkileşim kayıtları bu self-servis hesap arşivine dahil değildir.
  • Lab/CTF, İZLEME ve Karar Dosyası ilerlemesi bu cihazın tarayıcısında tutulur; sunucu hesap arşivine dahil değildir. Bu çalışmalardan oluşturduğun uygulama dosyaları ise sunucuda saklanır ve arşive dahildir.
  • Güvenlik, oturum ve denetim kayıtları bu self-servis hesap arşivine dahil değildir.

5 — İletişim

Çevrimiçi KVKK başvuru kanalı henüz aktif değildir. Doğrulanmış teslimat ve takip süreci tamamlandığında burada yayımlanacaktır.

Gizlilik ve Veri Güvenliği Politikası · siberlab