Şeffaf bilgilendirme
Bu politika, ziyaret sırasında oluşabilecek teknik verileri ve site üzerinden paylaşılan bilgilerin hangi sınırlar içinde ele alınması gerektiğini açıklar.
Mevcut sürümün kapsamı
Site şu anda tanıtım amaçlı PHP sayfalarından oluşur. Üyelik, ödeme, kullanıcı hesabı, çalışan bir iletişim gönderimi veya davranış analizi sistemi etkin değildir. Üretim altyapısı değiştiğinde politika, gerçek veri akışına göre yeniden kontrol edilmelidir.
1. Site üzerinden paylaşılan bilgiler
İletişim sayfasındaki alanlar, ileride kurulacak iletişim sürecinin görsel arayüzünü gösterir; mevcut sürümde bir alıcıya veya veri tabanına gönderim yapmaz. Resmî e-posta adresi ve form altyapısı tanımlanmadan ziyaretçiden bilgi toplanmaması esas alınmıştır.
İletişim kanalı devreye alındığında yalnızca talebin ele alınması için gerekli bilgiler istenmeli; mesaj içeriğinde özel nitelikli veya proje için gereksiz kişisel verilerin paylaşılmaması yönünde kullanıcı bilgilendirilmelidir.
2. Teknik erişim kayıtları
Tarayıcı bir sayfayı istediğinde IP adresi, tarih-saat, istenen dosya, tarayıcı türü ve hata kodu gibi standart teknik bilgiler web sunucusuna ulaşır. Bu verilerin kaydedilip kaydedilmediği, kimlerin eriştiği ve ne kadar saklandığı üretim barındırma ayarlarına bağlıdır.
Erişim kayıtları tutuluyorsa kullanım amacı hizmet güvenliği, performans ve hata incelemesiyle sınırlandırılmalı; erişim yetkileri ve silme süreleri dokümante edilmelidir.
3. Üçüncü taraf kaynakları
Ana stil dosyası Bai Jamjuree yazı tipini Google Fonts üzerinden çağırır. Bu kaynak istenirken ziyaretçinin IP adresi ile standart tarayıcı başlıkları üçüncü taraf hizmete iletilebilir. Üretim yayını öncesinde yerel font sunumu seçeneği veya bu isteğin gizlilik etkisi ayrıca değerlendirilmelidir.
Aktif sayfalarda ziyaretçi davranışını ölçen analiz kodu, reklam pikseli, gömülü harita, sosyal ağ eklentisi veya üçüncü taraf video oynatıcı çalıştırılmamaktadır. Sosyal medya simgeleri, doğrulanmış şirket profilleri paylaşılana kadar harici bağlantı değildir.
4. Bilgi güvenliği yaklaşımı
Kişisel veri işleme başladığında erişim yetkilerinin görevle sınırlandırılması, aktarımın şifreli bağlantı üzerinden yapılması, form doğrulaması, istenmeyen gönderim önlemleri, yedekleme ve olay kayıtlarının birlikte ele alınması gerekir.
Hiçbir internet aktarımının mutlak güvenlik garantisi yoktur. Bu nedenle toplanan veri miktarının azaltılması ve gerekli olmayan verinin saklanmaması, teknik tedbirlerin yanında temel bir gizlilik önlemidir.
5. Harici bağlantılar
Site ileride başka internet sitelerine bağlantı verebilir. Ziyaretçi farklı bir alan adına geçtiğinde ilgili sitenin gizlilik uygulamaları geçerli olur; bu politika üçüncü taraf sayfaların içerik ve veri işlemesini kapsamaz.
6. Değişiklik ve iletişim
Politika; sitenin işlevleri, hizmet sağlayıcıları veya mevzuat gerekleri değiştiğinde güncellenir. Veri sorumlusunun doğrulanmış iletişim bilgileri sağlandığında yürürlük tarihi ve başvuru kanalı bu bölüme eklenecektir.