1. Gizlilik yaklaşımımız
Hesap.at'ın amacı ödeme alıcı bilgilerini güvenli ve anlaşılır biçimde paylaşmayı kolaylaştırmaktır. Hizmetin çalışması için gerekli olmayan kart şifresi, internet bankacılığı parolası, CVV/CVC, SMS doğrulama kodu, kripto özel anahtarı veya seed phrase gibi gizli kimlik doğrulama verilerini istemeyiz.
2. Hesap oluştururken
Kullanıcı adı, e-posta, görünen ad ve parola alınır. Parolalar geri döndürülebilir düz metin olarak saklanmaz; parola hash'i tutulur. E-posta, hesap doğrulama ve güvenlik bildirimleri için kullanılabilir.
3. Profilinize eklediğiniz bilgiler
Profil fotoğrafı, kapak, biyografi, konum, telefon, WhatsApp, web sitesi, sosyal medya bağlantıları, banka/IBAN, dijital cüzdan, kripto adresi ve linkle ödeme bağlantısı gibi alanları siz belirlersiniz. Profilinizin görünürlük ayarına göre bu bilgiler ziyaretçilere gösterilebilir.
4. Görüntülenme ve etkileşim istatistikleri
Profil sahibine görüntülenme ve “kopyala / QR / paylaş” gibi temel etkileşim istatistiklerini göstermek için teknik kayıtlar tutulabilir. Uygulama, bu sayaçlarda ham IP adresini doğrudan saklamak yerine tek yönlü hash türevleri kullanacak şekilde tasarlanmıştır.
5. Oturum ve güvenlik kayıtları
Yetkisiz erişimi önlemek, açık oturumları yönetmek, brute-force ve kötüye kullanım girişimlerini sınırlamak için oturum kimlikleri, cihaz/tarayıcı bilgisi ve güvenlik logları işlenebilir. Aktif oturumlar kullanıcı panelinden sonlandırılabilir.
6. Çerezler
Hesap.at, kullanıcı oturumunu sürdürmek, CSRF koruması ve güvenlik işlevlerini sağlamak için zorunlu oturum çerezleri kullanabilir. Mevcut uygulama, kullanıcı davranışlarını reklam amaçlı profillemek için üçüncü taraf reklam çerezlerine ihtiyaç duymaz.
7. Linkle ödeme formları
PayTR, iyzico veya benzeri sağlayıcılara ait ödeme ekranı Hesap.at içinde iframe olarak veya yeni sekmede açılabilir. Kart numarası, son kullanma tarihi ve güvenlik kodu gibi ödeme kartı verileri ilgili sağlayıcının formuna girilir; bu bilgiler Hesap.at'ın kendi veritabanına kaydedilmez. Üçüncü taraf sayfaların kendi gizlilik politikaları geçerlidir.
8. Verilerin paylaşılması
Hizmeti işletmek için gerekli teknik servis sağlayıcılarıyla sınırlı paylaşım yapılabilir. Kullanıcının profilinde herkese açık hale getirdiği bilgiler, profil ziyaretçileri tarafından görüntülenebilir. Yasal zorunluluk halinde yetkili mercilere gerekli bilgiler sağlanabilir.
9. Güvenlik
Uygulamada parola hash'leme, CSRF koruması, rate limit, oturum iptali ve isteğe bağlı iki aşamalı doğrulama gibi güvenlik kontrolleri kullanılır. Buna rağmen internet üzerinden veri aktarımında mutlak güvenlik garantisi verilemez; kullanıcıların güçlü ve benzersiz parola kullanması önerilir.
10. Verilerinizi yönetme
Profil ve ödeme bilgilerinizi kullanıcı panelinden güncelleyebilir veya kaldırabilirsiniz. Kişisel veri haklarınıza ilişkin talepleriniz için destek@hesap.at üzerinden bize ulaşabilirsiniz. KVKK kapsamındaki ayrıntılı haklar için KVKK Aydınlatma Metni'ni inceleyin.
11. Politika değişiklikleri
Yeni özellikler, güvenlik ihtiyaçları veya mevzuat değişiklikleri nedeniyle politika güncellenebilir. Güncel sürüm tarihi bu sayfada yayınlanır.