Güvenlik

Gizlilik · HC Galeri

HC Galeri hesap, içerik, etkileşim, ziyaretçi analizi, anonim veri trafiği, çerez, güvenlik ve saklama uygulamaları.

1. Genel açıklama

Bu Gizlilik Politikası, HC Galeri kullanılırken hangi bilgilerin işlenebileceğini, hangi işlevlerde anonim özet kullanıldığını ve kullanıcıların hangi haklara sahip olduğunu açıklar.

Veriler; belirli ve meşru amaçlarla, işlevin gerektirdiği ölçüde ve saklama/temizleme kuralları uygulanarak işlenir.

2. İşlenebilecek veri kategorileri

  • Hesap: kullanıcı adı, görünen ad, e-posta, parola özeti, rol ve hesap durumu
  • Profil ve tercihler: biyografi, web sitesi, görünürlük, tema ve arayüz tercihleri
  • İçerik: görseller, başlık, açıklama, alternatif metin, kategori, etiket, telif, kullanım koşulu ve görsel URL’leri
  • Etkileşim: takip, teşekkür, yorum, yanıt, puan, favori, koleksiyon, bildirim ve İndirme Panosu işlemleri
  • İçerik performansı: görüntülenme, indirme, favori, puan ve dış URL tıklama sayaçları
  • Güvenlik ve işlem: oturum, CSRF, giriş denemeleri, IP ve hata kayıtları
  • Teknik tercih: tema, ekran/pencere ölçüsü, dil, saat dilimi ve gerekli çerezler

3. Ziyaretçi Hareketleri ve Ziyaretçi Trafiği

Yönetim, site güvenliği ve kullanım akışını değerlendirmek amacıyla giriş yapan kullanıcıları hesap kimliğiyle, giriş yapmayanları ziyaretçi kimliğiyle ayırt eden hareket kayıtları kullanabilir.

  • Gezilen sayfalar, açılan görseller, indirmeler ve zaman bilgileri
  • Sunucunun gördüğü IP, oturum, ekran/pencere çözünürlüğü ve yönlendiren kaynak
  • İnsan/bot ayrımı ve teknik tarayıcı bilgisi
  • Görsele ait dış URL tıklamaları

Bu kayıtlar yalnızca yetkili yönetim ekranlarında görüntülenir ve tarih, hareket türü veya kullanıcı kapsamı seçilerek temizlenebilir.

4. Anonim Veri Trafiği

Veri Trafiği işlevi, depolama ve bant genişliği sorunlarını teşhis etmek için sayfa, görsel, thumbnail, indirme ve statik dosyaların gönderdiği veri boyutunu anonim olarak özetler.

Veri Trafiği kayıtlarında IP adresi, kullanıcı adı, ziyaretçi/oturum kimliği, çerez, tarayıcı, yönlendiren site, POST içeriği ve URL sorgu parametreleri tutulmaz. Yalnızca tarih, temizlenmiş yol, içerik türü, istek sayısı ve bayt miktarı kullanılır.

5. İşleme amaçları

  • Üyelik, oturum ve rol tabanlı erişimi sağlamak
  • Görsel yükleme, moderasyon, görüntüleme ve indirme hizmetlerini yürütmek
  • Takip, yorum, teşekkür, favori, koleksiyon, puanlama ve bildirimleri çalıştırmak
  • Güvenlik ihlali, kötüye kullanım ve yapay etkileşimi tespit etmek
  • Hata, depolama, bant genişliği ve performans sorunlarını teşhis etmek
  • Telif ve içerik hak sahipliği bildirimlerini değerlendirmek

6. Çerezler ve yerel depolama

  • Oturum çerezi: giriş durumunu ve güvenli oturumu sürdürür.
  • CSRF/güvenlik bilgisi: form işlemlerini sahte isteklerden korur.
  • Ziyaretçi kimliği: anonim ziyaretçi hareketlerini aynı tarayıcı kapsamında ayırt edebilir.
  • Tema ve görünüm: açık, koyu, sistem ve benzeri arayüz tercihlerini hatırlar.
  • Gezinme geçmişi: giriş yapan kullanıcının son açtığı görselleri hesabıyla ilişkilendirebilir.

7. Üçüncü taraf servisler ve aktarım

Hizmetin yürütülmesi için zorunlu teknik sağlayıcılara, yetkili mercilere veya hukuki yükümlülük kapsamında veri aktarılabilir. Veriler pazarlama amacıyla satılmaz.

Yönetici Google Analytics/Tag Manager, Gravatar, sosyal paylaşım veya harici embed gibi üçüncü taraf özellikleri etkinleştirirse ilgili sağlayıcının kendi gizlilik koşulları ayrıca geçerli olabilir.

8. Saklama ve temizleme

  • Hesap ve içerik kayıtları hesap veya içerik aktif olduğu sürece saklanabilir.
  • Ziyaretçi hareketleri tarih, hareket türü ve kullanıcı kapsamına göre yönetimden temizlenebilir.
  • Anonim Veri Trafiği için saklama süresi yönetim ayarlarında belirlenebilir; varsayılan süre 30 gün olabilir.
  • Silinen içerik, yedekleme döngüsü tamamlanana kadar sınırlı süre yedeklerde bulunabilir.
  • Hukuki uyuşmazlık konusu kayıtlar ilgili süreç sona erene kadar korunabilir.

9. Veri güvenliği

Parolalar açık metin tutulmaz. Oturum ve CSRF doğrulaması, rol tabanlı yetkilendirme, dosya MIME kontrolü, işlem günlükleri, yedekleme ve yönetim erişim kontrolleri gibi teknik önlemler uygulanır.

10. İlgili kişinin hakları

  • Verilerinin işlenip işlenmediğini öğrenme ve bilgi talep etme
  • Eksik veya yanlış verilerin düzeltilmesini isteme
  • Şartları oluştuğunda silme, yok etme veya işlemeyi sınırlama talebi
  • Aktarım yapılan taraflar hakkında bilgi isteme
  • Hukuka aykırı işleme nedeniyle zararın giderilmesini talep etme

11. Başvuru ve iletişim

Veri sorumlusunun resmî unvanı, posta adresi ve başvuru e-posta adresi henüz projede tanımlanmamıştır.

Veri sorumlusuHenüz tanımlanmadı Başvuru e-posta adresiHenüz tanımlanmadı Posta/tebligat adresiHenüz tanımlanmadı

Yorumu beğenenler

Bu yorumu beğenen erişilebilir kullanıcılar.

Liste yükleniyor…