Bu metin, SUOL hizmeti kapsamında işlenen kişisel veri kategorilerini ve kullanıcıya sunulan kontrol araçlarını açıklamak amacıyla hazırlanmıştır.
1. Veri kategorileri
Hesap bilgileri kapsamında kullanıcı adı, şifreli e-posta, profil tercihleri ve isteğe bağlı avatar işlenebilir. Hizmet güvenliği kapsamında kısa ömürlü HMAC rate-limit anahtarları, güvenlik olay kayıtları ve oturum kayıtları tutulabilir. Mektup gövdeleri şifreli içerik olarak saklanır.
2. İşleme amaçları
Veriler; hesap oluşturma ve kimlik doğrulama, profil sayfasını sunma, mektupları mühürleme ve açma, spam ve kötüye kullanımı önleme, moderasyon, hata yönetimi ve kullanıcının veri taleplerini yerine getirme amaçlarıyla kullanılır.
3. Hizmet sağlayıcıları
E-posta teslimatı ve isteğe bağlı bot koruması gibi teknik işlevlerde üçüncü taraf altyapılar kullanılabilir. Yapılandırılmış hizmet sağlayıcılarının veri işleme koşulları ayrıca değerlendirilmelidir.
4. Talepler
SUOL hesabına giriş yaparak Ayarlar → Veri ve gizlilik alanından erişim, dışa aktarma, düzeltme, işlemeyi kısıtlama veya silme talebi oluşturabilirsin. Talebin kimliği doğrulanmış hesabınla ilişkilendirilir ve yönetim panelindeki KVKK kuyruğuna iletilir.
5. Güvenlik yaklaşımı
SUOL veritabanı tasarımında ham IP adresinin mektuba bağlanmaması, e-posta ve mektup gövdelerinin şifreli tutulması ve yönetici erişimlerinin denetlenmesi esas alınmıştır.
Alan adı sahibi/veri sorumlusu unvanı, adresi ve resmi iletişim bilgileri canlı yayına geçmeden önce bu metne işletme bilgileriyle eklenmelidir.