Herabet Gizlilik Politikası ve Veri Güvenliği Protokolleri
Aşağıdaki tabloda, sistem tarafından toplanan kullanıcı verilerinin kategorileri, şifreleme standartları ve yasal saklama süreleri listelenmiştir:
| Veri Kategorisi | Toplanan Veri Parametreleri | Şifreleme Standardı | Saklama Süresi | Yasal / Operasyonel Dayanak |
|---|---|---|---|---|
| Kimlik Verileri | Ad, Soyad, T.C. Kimlik No, Doğum Tarihi | 256-Bit AES / Salted SHA-256 | Hesabın Kapanmasından İtibaren 5 Yıl | Uluslararası AML / KYC Düzenlemeleri |
| İletişim Verileri | E-posta, Telefon No, İkamet Adresi | TLS 1.3 Aktarım Şifrelemesi | Büyüklük/Hesap Aktifliği Süresince | Oturum Doğrulama ve SMS OTP İletimi |
| Finansal Veriler | Banka IBAN, Cüzdan Adresleri, İşlem Geçmişi | PCI-DSS Level 1 Sertifikalı API | 7 Yıl (Finansal Denetim Standartları) | Para Yatırma / Çekme Mutabakatı |
| Teknik Veriler | IP Adresi, MAC, Cihaz ID, User-Agent | BGP Routing Logs / Anonymized | 12 Ay (Rotasyonlu Log Mekanizması) | DDoS Önleme ve Multi-Account Tespiti |
| Çerez (Cookie) Verileri | Oturum Token’ları, Dil Tercihi, BGP Route | HTTPOnly / Secure Flags | Session – 30 Gün | UX Entegrasyonu ve Oturum Sürekliliği |
Veri Toplama Katmanları ve İşleme Mekanizmaları
Veri işleme süreçleri, kullanıcının Herabet giriş adresi üzerinden platforma bağlanmasıyla başlar. Toplanan veriler, otomatik ve yarı otomatik sistemler aracılığıyla merkezi veritabanı sunucularına aktarılır.
Veri toplama aşamaları şu teknik alt bileşenlerden oluşur:
- Sunucu Erişimi ve IP Loglama: Kullanıcı siteye bağlandığı anda NGINX reverse-proxy katmanı; kullanıcının IP adresini, bağlantı zamanını (Timestamp), HTTP istek başlıklarını ve yönlendirici (Referrer) bilgilerini kaydeder.
- KYC (Know Your Customer) Veri Taraması: Doküman yükleme paneli üzerinden iletilen kimlik ve ikamet belgeleri, Optik Karakter Tanıma (OCR) teknolojisi ile taranarak veri tabanındaki üyelik bilgileriyle %100 eşleşme kontrolüne tabi tutulur.
- Finansal İşlem Logları: Ödeme API’leri üzerinden gerçekleşen para yatırma ve çekme talepleri, işlem bazlı benzersiz referans kodları (Transaction ID) ile kayıt altına alınır.
Şifreleme Standartları ve Veri Depolama Altyapısı
Herabet394 veritabanı mimarisi, yetkisiz erişimlere (Data Breach) karşı çok katmanlı şifreleme protokolleri ile korunmaktadır. Sunucu ve istemci arasındaki tüm veri iletimi TLS 1.3 protokolü ve 256-bit RSA anahtarları üzerinden yürütülür.
Veri depolama güvenliğine ilişkin teknik parametreler:
- Rest Durumunda Şifreleme (Encryption at Rest): Veritabanı diskleri LUKS (Linux Unified Key Setup) 256-bit şifreleme standardı ile korunur. Fiziksel disklerin sökülmesi durumunda veriler okunamaz.
- Parola Hashleme Algoritmaları: Kullanıcı şifreleri açık metin (Plain Text) olarak saklanmaz. Tüm parolalar Argon2id veya bcrypt algoritmaları ile rastgele tuzlama (Salting) katsayıları eklenerek hashlenir.
- Veritabanı Yedekleme Rutinleri: Veritabanı snapshot’ları her 6 saatte bir otomatik olarak alınır, farklı coğrafi konumlardaki yedek sunuculara (Off-site Disaster Recovery Centers) şifreli olarak senkronize edilir.
Çerez Yapılandırması ve Güvenlik Katmanları
Platform genelinde kullanılan çerezler, sistem performansının korunması ve güvenlik tehditlerinin engellenmesi amacıyla kategorize edilir.
| Çerez Tipi | Teknik İşlev | Örnek Parametre / Name | Saklama Süresi (TTL) | Zorunluluk Durumu |
|---|---|---|---|---|
| Zorunlu Çerezler | Oturum kimliğini (Session ID) korur | __Secure-PHPSESSID | Oturum Kapanana Kadar | Zorunlu (Devre Dışı Bırakılamaz) |
| Güvenlik Çerezleri | Bot ve CSRF saldırılarını engeller | __cf_bm, csrf_token | 30 Dakika – 24 Saat | Zorunlu |
| Performans Çerezleri | Sunucu yük dengesini (Load Balance) ayarlar | SERVERID | Session | Operasyonel Zorunluluk |
| İşlevsel Çerezler | Dil ve tema tercihlerini kaydeder | site_lang, theme_pref | 365 Gün | İsteğe Bağlı |
Veri Paylaşımı, Üçüncü Taraf API Entegrasyonları ve Sınırlandırmalar
Toplanan kişisel veriler, ticari veya pazarlama amacıyla üçüncü taraf kurum veya kuruluşlara satılmaz, kiralanmaz. Veri aktarımı yalnızca aşağıdaki teknik ve yasal zorunluluk durumlarında gerçekleşir:
- Oyun Sağlayıcı API Entegrasyonları: Casino veya slot oyunları başlatıldığında, oyun sağlayıcıya (Pragmatic Play, Evolution vb.) yalnızca anonimleştirilmiş kullanıcı ID’si ve mevcut bakiye bilgisi iletilir.
- Ödeme Aracı Kuruluşları: Finansal işlemlerin tamamlanması amacıyla ilgili ödeme sağlayıcısına (Papara, Banka, PayFix vb.) yalnızca işlem tutarı ve ilgili hesap numarası aktarılır.
- Adli ve Düzenleyici Talepler: Lisans sağlayıcı kurum (Curacao eGaming) veya uluslararası adli makamlar tarafından resmi süreçler çerçevesinde talep edilen veriler, AML (Kara Para Aklamayı Önleme) mevzuatı doğrultusunda paylaşılır.
Kullanıcı Hakları ve Veri Silme (Right to be Forgotten) Prosedürü
Kullanıcılar, veritabanında saklanan kişisel verileri üzerinde belirli haklara sahiptir. Güncel adres paneli üzerinden veya veri koruma birimlerine iletilecek talepler doğrultusunda aşağıdaki haklar kullanılabilir:
- Veri Erişim Talebi: Kullanıcı, sistemde saklanan tüm verilerinin makine tarafından okunabilir bir kopyasını (JSON veya CSV formatında) talep edebilir.
- Düzeltme Talebi: Hatalı veya eksik girilen kimlik/iletişim bilgilerinin güncellenmesini isteyebilir.
- Hesap Kapatma ve Veri Anonimleştirme: Hesabını kapatan kullanıcının verileri, AML kanunlarının zorunlu kıldığı 5 yıllık yasal saklama süresi bittiğinde sistemden geri döndürülemeyecek şekilde silinir veya anonimleştirilir.
Veri silme veya erişim talepleri, güvenlik doğrulaması (KYC doğrulama kontrolü) tamamlandıktan sonra maksimum 30 iş günü içerisinde işleme alınır.
Sıkça Sorulan Sorular (Gizlilik Politikası FAQ)
Herabet394 adresi değiştiğinde kişisel verilerim güvende kalır mı?
Evet. Domain değişiklikleri yalnızca bir erişim katmanı güncellemesidir. Tüm veriler aynı merkezi şifreli veritabanı sunucularında tutulmaya devam eder.
IP adresim ve cihaz bilgilerim neden kaydediliyor?
IP adresi ve cihaz bilgileri; hesap güvenliğini sağlamak, aynı IP üzerinden mükerrer (multi) hesap açılmasını engellemek ve DDoS saldırılarını önlemek amacıyla loglanmaktadır.
Şifremi unuttuğumda destek ekibi şifremi görebilir mi?
Hayır. Şifreler sistemde Argon2id/bcrypt algoritmaları ile tek yönlü hash olarak saklandığı için müşteri temsilcileri dahil hiçbir personel şifrenizi açık metin olarak göremez.
