BİLGİ GÜVENLİĞİ POLİTİKASI

Son güncelleme tarihi: 27 Temmuz 2026 1. Amaç Bu Bilgi Güvenliği Politikası, Cemalin Etkinlik Fabrikası tarafından işlenen kullanıcı, öğretmen, öğrenci ve sistem bilgilerinin gizliliğini, bütünlüğünü ve erişilebilirliğini korumaya yönelik temel güvenlik yaklaşımını açıklamaktadır. Platform: Cemalin Etkinlik Fabrikasıİnternet sitesi: cemalinetkinlikfabrikasi.comE-posta: cemalinetkinlikfabrikasi@gmail.comAdres: Başiskele, Kocaeli / TÜRKİYE 2. Güvenlik hedefleri Bilgi güvenliği çalışmalarının temel hedefleri şunlardır: 3. Teknik…

Son güncelleme tarihi: 27 Temmuz 2026

1. Amaç

Bu Bilgi Güvenliği Politikası, Cemalin Etkinlik Fabrikası tarafından işlenen kullanıcı, öğretmen, öğrenci ve sistem bilgilerinin gizliliğini, bütünlüğünü ve erişilebilirliğini korumaya yönelik temel güvenlik yaklaşımını açıklamaktadır.

Platform: Cemalin Etkinlik Fabrikası
İnternet sitesi: cemalinetkinlikfabrikasi.com
E-posta: cemalinetkinlikfabrikasi@gmail.com
Adres: Başiskele, Kocaeli / TÜRKİYE

2. Güvenlik hedefleri

Bilgi güvenliği çalışmalarının temel hedefleri şunlardır:

  • Kişisel verilere yetkisiz erişimi önlemek,
  • Öğretmen ve öğrenci hesaplarını korumak,
  • Öğrenci sonuçlarının gizliliğini sağlamak,
  • Verilerin izinsiz değiştirilmesini önlemek,
  • Veri kaybı riskini azaltmak,
  • Hizmetlerin sürekliliğini desteklemek,
  • Güvenlik olaylarını tespit etmek,
  • Güvenlik olaylarına zamanında müdahale etmek.

3. Teknik güvenlik tedbirleri

Platformun yapısına ve teknik imkânlara göre aşağıdaki tedbirler uygulanır veya uygulanması hedeflenir:

  • HTTPS ve geçerli SSL sertifikası kullanılması,
  • Parolaların açık metin yerine güvenli biçimde saklanması,
  • Kullanıcı yetkilerinin rol bazında sınırlandırılması,
  • Yönetici hesaplarında güçlü parola kullanılması,
  • Uygun olduğu durumlarda iki aşamalı doğrulama kullanılması,
  • Başarısız giriş denemelerinin sınırlandırılması,
  • Güvenlik duvarı ve zararlı trafik engelleme sistemleri,
  • WordPress, tema ve eklentilerin güncel tutulması,
  • Zararlı dosya yüklemelerinin engellenmesi,
  • Dosya türü ve boyut kontrolleri,
  • Güvenlik ve hata kayıtlarının tutulması,
  • Düzenli veri yedeklemesi,
  • Yetkisiz dosya değişikliklerinin izlenmesi,
  • API ve yönetim paneli erişimlerinin sınırlandırılması,
  • Kullanılmayan eklenti, tema ve kullanıcı hesaplarının kaldırılması.

4. Yetkilendirme ve erişim kontrolü

Kişisel verilere erişim yalnızca hizmetin yürütülmesi için erişmesi gereken yetkili kişilerle sınırlandırılır.

Yönetici ve kullanıcı yetkileri düzenli olarak gözden geçirilir.

Aşağıdaki durumlarda kullanıcı yetkileri kaldırılabilir veya sınırlandırılabilir:

  • Kullanıcının görevinin veya üyeliğinin sona ermesi,
  • Hesabın uzun süre kullanılmaması,
  • Hesabın kötüye kullanıldığının tespit edilmesi,
  • Güvenlik riski oluşması,
  • Kullanım koşullarının ihlal edilmesi.

5. Parola güvenliği

Kullanıcılardan güçlü ve benzersiz parola kullanmaları beklenir.

Kullanıcılar;

  • Parolalarını başka kişilerle paylaşmamalı,
  • Aynı parolayı farklı hizmetlerde kullanmamalı,
  • Ortak cihazlarda oturumlarını kapatmalı,
  • Parolalarının ele geçirildiğini düşünmeleri hâlinde parolalarını değiştirmelidir.

Cemalin Etkinlik Fabrikası çalışanları veya yöneticileri kullanıcıdan e-posta yoluyla parolasını istemez.

6. Öğrenci verilerinin güvenliği

Öğrenci verilerine yalnızca ilgili öğretmen, yetkili yönetici veya gerekli durumlarda veli erişebilmelidir.

Öğrenci sonuçları;

  • Herkese açık sayfalarda yayımlanmaz,
  • Arama motorları tarafından listelenmek üzere paylaşılmaz,
  • Reklam veya pazarlama amacıyla kullanılmaz,
  • Yetkisiz kullanıcılara gösterilmez.

Öğretmenlerin gerçek öğrenci adı yerine mümkün olduğu ölçüde rumuz veya sistem kodu kullanması önerilir.

7. Dosya ve içerik güvenliği

Kullanıcı tarafından yüklenen dosyalarda aşağıdaki kontroller uygulanabilir:

  • İzin verilen dosya türleri,
  • Dosya boyutu sınırı,
  • Zararlı yazılım taraması,
  • Dosya adı temizliği,
  • Yetkisiz doğrudan erişim kontrolleri.

Kullanıcılar;

  • Çalıştırılabilir zararlı dosyalar,
  • Virüs veya kötü amaçlı kod,
  • Başkasına ait gizli belgeler,
  • Öğrencilere ait gereksiz özel bilgiler

yüklememelidir.

8. Yedekleme

Sistem ve kullanıcı verileri düzenli aralıklarla yedeklenebilir.

Yedeklerin;

  • Yetkisiz erişime karşı korunması,
  • Sınırlı süreyle saklanması,
  • Gerektiğinde geri yüklenebilir olması,
  • Eski yedeklerin güvenli şekilde silinmesi

hedeflenir.

Kullanıcıların önemli soru paketlerini, çalışma kâğıtlarını ve eğitim içeriklerini kendi cihazlarında da yedeklemeleri önerilir.

9. Güncelleme ve bakım

WordPress çekirdeği, temalar, eklentiler ve diğer yazılım bileşenleri güvenlik güncellemeleri dikkate alınarak güncel tutulur.

Güncellenmeyen, kullanılmayan veya güvenlik riski oluşturan eklenti ve bileşenler kaldırılabilir.

Bakım işlemleri sırasında platform geçici olarak erişime kapatılabilir.

10. Güvenlik kayıtları

Aşağıdaki işlemlere ilişkin kayıtlar güvenlik amacıyla sınırlı süre boyunca tutulabilir:

  • Kullanıcı girişleri,
  • Başarısız giriş denemeleri,
  • Yönetici işlemleri,
  • Dosya yüklemeleri,
  • Şüpheli istekler,
  • Sistem hataları,
  • Güvenlik duvarı kayıtları.

Güvenlik kayıtları yalnızca güvenlik, hata giderme ve hukuki yükümlülük amaçlarıyla kullanılır.

11. Güvenlik olayı yönetimi

Bir güvenlik olayı tespit edildiğinde aşağıdaki işlemler uygulanabilir:

  • Olayın kaynağının araştırılması,
  • Yetkisiz erişimin sınırlandırılması,
  • Etkilenen hesapların korunması,
  • Gerekli parolaların sıfırlanması,
  • Zararlı dosyaların kaldırılması,
  • Güvenlik açığının giderilmesi,
  • Teknik kayıtların korunması,
  • Gerekli olması hâlinde ilgili kişilerin bilgilendirilmesi,
  • Mevzuatın gerektirdiği durumlarda yetkili makamlara bildirim yapılması.

12. Üçüncü taraf hizmetlerin güvenliği

Hosting, e-posta, güvenlik, analiz, reklam, ödeme veya uygulama mağazası hizmetleri kullanılmadan önce hizmet sağlayıcının güvenlik ve gizlilik uygulamaları değerlendirilir.

Üçüncü taraf hizmetlere yalnızca hizmetin sunulması için gerekli olan bilgiler aktarılır.

13. Kullanıcı sorumlulukları

Kullanıcılar;

  • Hesap bilgilerini gizli tutmalı,
  • Güçlü parola kullanmalı,
  • Ortak cihazlarda oturumlarını kapatmalı,
  • Şüpheli bağlantılara tıklamamalı,
  • Zararlı dosya yüklememeli,
  • Öğrenci bilgilerini gereksiz şekilde paylaşmamalı,
  • Şüpheli giriş veya güvenlik olaylarını bildirmelidir.

14. Güvenlik açığı bildirme

Bir güvenlik açığı veya şüpheli durum tespit eden kişiler aşağıdaki adrese bildirim yapabilir:

E-posta: cemalinetkinlikfabrikasi@gmail.com

Bildirimde mümkünse aşağıdaki bilgiler bulunmalıdır:

  • Etkilenen sayfa veya özellik,
  • Sorunun nasıl oluştuğu,
  • Sorunun tekrarlanma adımları,
  • Varsa ekran görüntüsü,
  • Kullanılan cihaz ve tarayıcı bilgisi.

Güvenlik açığı; kullanıcı verilerine izinsiz erişmek, verileri değiştirmek, sistemi durdurmak veya başka kişilere zarar vermek amacıyla kullanılmamalıdır.

15. Güvenlik sınırlaması

İnternet üzerinden yapılan hiçbir veri aktarımının veya bilişim sisteminin tamamen risksiz olduğu garanti edilemez.

Cemalin Etkinlik Fabrikası, riskleri azaltmak için makul ve güncel teknik ve idari tedbirler uygulamayı hedefler.

16. Politikanın güncellenmesi

Bu politika, teknik altyapı, kullanılan hizmetler veya güvenlik gereksinimleri değiştiğinde güncellenebilir.

17. İletişim

Cemalin Etkinlik Fabrikası
E-posta: cemalinetkinlikfabrikasi@gmail.com
Adres: Başiskele, Kocaeli / TÜRKİYE
İnternet sitesi: cemalinetkinlikfabrikasi.com