Güven Merkezi
Bu sayfa, PERA hakkında sıkça sorulan güvenlik ve gizlilik sorularını yanıtlamak için PERA ekibi tarafından hazırlanmıştır. İçerik bağımsız bir denetim veya sertifikasyon değildir; uygulamalarımızdaki ve altyapımızdaki mevcut kontrolleri tanımlar.
Güvenlik paylaşılan bir sorumluluktur: altyapı sağlayıcımız platform katmanını işletir, PERA uygulama ve veri katmanını yönetir, müşteriler de kendi hesap ve erişim güvenliğinden sorumludur.
Erişim & Kimlik Doğrulama
Hesap girişleri e-posta/şifre ve Google ile yapılır. Oturumlar güvenli token'larla yönetilir ve istemci tarafında güvenli saklanır.
Organizasyon bazlı rol modeli (owner / admin / member) ile hassas işlemler yalnızca yetkili kullanıcılara açıktır.
Veri Saklama & Altyapı
Uygulama verileri yönetilen bir bulut veritabanı (Supabase) üzerinde saklanır. Her tablo satır seviyesinde güvenlik (RLS) politikalarıyla korunur; kullanıcılar yalnızca üyesi oldukları organizasyonun verilerine erişebilir.
Sosyal medya OAuth token'ları ayrı bir tabloda saklanır ve yalnızca organizasyon sahibi/yöneticisine okuma yetkisi verilir; istemci tarafından doğrudan yazılamaz.
Alt İşleyiciler & Entegrasyonlar
Hizmetin sağlanması için Supabase (veritabanı, kimlik doğrulama), Cloudflare (barındırma), Lovable AI Gateway (yapay zekâ) ve iyzico (ödeme) alt işleyicileri kullanılır. Tam liste Veri İşleme Sözleşmesi'nde yer alır.
Çerezler & Analitik
Yalnızca oturum yönetimi için gerekli çerezler ve kullanıcı onayına bağlı analitik çerezleri kullanılır. Tercihler Çerez Politikası'nda yönetilebilir.
Saklama & Silme
Kullanıcılar hesaplarını ve bağlı verilerini istedikleri zaman silebilir. Süreç Hesap Silme Politikası'nda açıklanmıştır.
Gizlilik Hakları
KVKK ve GDPR kapsamındaki erişim, düzeltme, silme ve itiraz haklarınız KVKK Aydınlatma Metni ve Gizlilik Politikası'nda anlatılmıştır.
Güvenlik İletişimi
Güvenlik açığı bildirimi veya olay raporlamak için iletişim sayfamız üzerinden bize ulaşabilirsiniz. Bildirimlere mümkün olan en kısa sürede dönüş yapılır.
Bu sayfa PERA tarafından düzenlenebilir içerik olarak tutulur ve uygulamaya görünür kontroller ile PERA'nın açıklanan veri işleme uygulamalarını yansıtır.