Gizlilik

Kamuya açık yayın, asgari veri yaklaşımı.

Threatory TR, hizmeti çalıştırmak ve iletişim taleplerini yanıtlamak için gerekli olan verilerle sınırlı bir yaklaşım izler. Kamuya açık V1 sürümünde okur hesabı, abonelik, ödeme veya kişiselleştirilmiş profil bulunmaz.

1. Genel yaklaşım

Kamuya açık haberleri okumak için ad, e-posta veya başka bir profil bilgisi vermeniz gerekmez. Veri toplama, hizmet güvenliği, teknik işletim ve sizin başlattığınız iletişimin yanıtlanmasıyla sınırlandırılır.

2. Siteyi okurken oluşan teknik veriler

Sunucu ve ters vekil erişim/güvenlik günlüklerinde IP adresi, zaman damgası, istek yolu, yanıt durumu ve user-agent gibi teknik bilgiler operasyonel olarak oluşabilir. Bu kayıtlar hizmet güvenliği, kötüye kullanımın azaltılması, hata teşhisi ve kullanılabilirliğin korunması için işlenir.

Teknik günlüklerin saklanması, güvenli işletim ve olay inceleme gerekliliğiyle sınırlıdır. Kodla veya yayımlanmış bir işletim politikasıyla belirlenmemiş keyfî bir kesin saklama süresi vaat etmiyoruz.

3. İletişim formu

İletişim formu üzerinden ad, e-posta, konu ve mesaj verilerini siz sağlarsınız. Bu veriler yanıt vermek, haber düzeltmelerini incelemek, kaynak/duyuru paylaşımlarını değerlendirmek, site güvenliği bildirimlerini almak ve yayın geri bildirimlerini işlemek için kullanılır.

Form içeriği uygulama veritabanında kalıcı olarak saklanmaz. Mesaj, destek@threatorytr.com hesabına e-posta olarak iletilir ve e-posta hizmet sağlayıcısının sistemlerinde veya destek posta kutusunda, yanıt ve operasyon gerekliliklerine göre bulunabilir.

Spam ve kötüye kullanımı azaltmak için IP ve normalize edilmiş e-posta değeri doğrudan Redis anahtarı olarak saklanmaz; gizli anahtarlı özetler kısa, sınırlı oran pencerelerinde kullanılır. İletişim içeriği bu sayaçlara yazılmaz.

4. Admin ve editör oturumları

Herkese açık olmayan editör alanı yalnızca önceden yetkilendirilmiş görevliler içindir. Sunucu taraflı oturum kaydı, rol, süre ve güvenlik olayları bu alanı korumak için işlenir. Bu mekanizma kamuya açık bir kullanıcı hesabı değildir.

5. Çerezler ve gerekli oturum teknolojileri

Kamuya açık okurlar için hesap veya oturum çerezi oluşturulmaz. Yetkili admin/editör oturumu, yalnızca yönetim alanında gerekli, HttpOnly ve güvenlik nitelikleriyle sınırlandırılmış bir çerez kullanır.

6. Reklam ve ölçümleme

Google AdSense ve davranışsal analitik şu anda etkin değildir. Bunlardan biri ileride etkinleştirilirse gerekli onay yaklaşımı ve bu politika, veri akışı başlamadan önce güncellenir.

7. Üçüncü taraf altyapı

Site barındırma, ters vekil, e-posta ve altyapı sağlayıcıları hizmetin sunulması için teknik verileri kendi görevleri ölçüsünde işleyebilir. İletişim formu e-posta sağlayıcısına teslim edilir.

Production yapay zekâ sağlayıcısı şu anda devre dışıdır. Kullanıcı iletişim verileri OpenAI'ye veya başka bir yapay zekâ sağlayıcısına gönderilmez; iletişim formu AI iş akışına bağlı değildir.

8. Saklama ve veri minimizasyonu

Form mesajları uygulama veritabanına yazılmaz. E-posta ve teknik günlük kayıtları, yanıt, güvenlik, yasal yükümlülük ve operasyon gerekliliğiyle sınırlı tutulur; ihtiyaç ortadan kalktığında işletim süreçleri kapsamında silinir veya döndürülür.

İletişim formuna parola, erişim anahtarı, kimlik belgesi veya haber incelemesi için gerekmeyen hassas kişisel verileri yazmamanızı öneririz.

9. Güvenlik

İletişim endpoint'i boyut ve içerik türü sınırı, kaynak kontrolü, spam tuzağı, Redis tabanlı oran sınırı ve doğrulanan TLS üzerinden e-posta iletimi kullanır. Hiçbir internet hizmeti mutlak güvenlik garantisi veremez; erişimi ve veri akışını gerekli olanla sınırlamaya çalışırız.

10. Talep ve iletişim

Gizlilik, düzeltme veya veri talebiniz için destek@threatorytr.com adresine yazabilirsiniz. Talebin niteliğini açıkça belirtmeniz, makul doğrulama ve yanıt sürecini kolaylaştırır.

11. Politika değişiklikleri

Yeni bir reklam, analitik, kullanıcı hesabı veya farklı veri işleme özelliği etkinleştirilirse bu metin gerçek veri akışını yansıtacak biçimde güncellenir. Bu sayfa, kapsamı kanıtlanmamış tam KVKK veya GDPR uyumluluğu garantisi vermez.

Güncel iletişim kanalı: destek@threatorytr.com.