Son güncelleme tarihi: 27 Temmuz 2026
1. Amaç
Bu Bilgi Güvenliği Politikası, Cemalin Etkinlik Fabrikası tarafından işlenen kullanıcı, öğretmen, öğrenci ve sistem bilgilerinin gizliliğini, bütünlüğünü ve erişilebilirliğini korumaya yönelik temel güvenlik yaklaşımını açıklamaktadır.
Platform: Cemalin Etkinlik Fabrikası
İnternet sitesi: cemalinetkinlikfabrikasi.com
E-posta: cemalinetkinlikfabrikasi@gmail.com
Adres: Başiskele, Kocaeli / TÜRKİYE
2. Güvenlik hedefleri
Bilgi güvenliği çalışmalarının temel hedefleri şunlardır:
- Kişisel verilere yetkisiz erişimi önlemek,
- Öğretmen ve öğrenci hesaplarını korumak,
- Öğrenci sonuçlarının gizliliğini sağlamak,
- Verilerin izinsiz değiştirilmesini önlemek,
- Veri kaybı riskini azaltmak,
- Hizmetlerin sürekliliğini desteklemek,
- Güvenlik olaylarını tespit etmek,
- Güvenlik olaylarına zamanında müdahale etmek.
3. Teknik güvenlik tedbirleri
Platformun yapısına ve teknik imkânlara göre aşağıdaki tedbirler uygulanır veya uygulanması hedeflenir:
- HTTPS ve geçerli SSL sertifikası kullanılması,
- Parolaların açık metin yerine güvenli biçimde saklanması,
- Kullanıcı yetkilerinin rol bazında sınırlandırılması,
- Yönetici hesaplarında güçlü parola kullanılması,
- Uygun olduğu durumlarda iki aşamalı doğrulama kullanılması,
- Başarısız giriş denemelerinin sınırlandırılması,
- Güvenlik duvarı ve zararlı trafik engelleme sistemleri,
- WordPress, tema ve eklentilerin güncel tutulması,
- Zararlı dosya yüklemelerinin engellenmesi,
- Dosya türü ve boyut kontrolleri,
- Güvenlik ve hata kayıtlarının tutulması,
- Düzenli veri yedeklemesi,
- Yetkisiz dosya değişikliklerinin izlenmesi,
- API ve yönetim paneli erişimlerinin sınırlandırılması,
- Kullanılmayan eklenti, tema ve kullanıcı hesaplarının kaldırılması.
4. Yetkilendirme ve erişim kontrolü
Kişisel verilere erişim yalnızca hizmetin yürütülmesi için erişmesi gereken yetkili kişilerle sınırlandırılır.
Yönetici ve kullanıcı yetkileri düzenli olarak gözden geçirilir.
Aşağıdaki durumlarda kullanıcı yetkileri kaldırılabilir veya sınırlandırılabilir:
- Kullanıcının görevinin veya üyeliğinin sona ermesi,
- Hesabın uzun süre kullanılmaması,
- Hesabın kötüye kullanıldığının tespit edilmesi,
- Güvenlik riski oluşması,
- Kullanım koşullarının ihlal edilmesi.
5. Parola güvenliği
Kullanıcılardan güçlü ve benzersiz parola kullanmaları beklenir.
Kullanıcılar;
- Parolalarını başka kişilerle paylaşmamalı,
- Aynı parolayı farklı hizmetlerde kullanmamalı,
- Ortak cihazlarda oturumlarını kapatmalı,
- Parolalarının ele geçirildiğini düşünmeleri hâlinde parolalarını değiştirmelidir.
Cemalin Etkinlik Fabrikası çalışanları veya yöneticileri kullanıcıdan e-posta yoluyla parolasını istemez.
6. Öğrenci verilerinin güvenliği
Öğrenci verilerine yalnızca ilgili öğretmen, yetkili yönetici veya gerekli durumlarda veli erişebilmelidir.
Öğrenci sonuçları;
- Herkese açık sayfalarda yayımlanmaz,
- Arama motorları tarafından listelenmek üzere paylaşılmaz,
- Reklam veya pazarlama amacıyla kullanılmaz,
- Yetkisiz kullanıcılara gösterilmez.
Öğretmenlerin gerçek öğrenci adı yerine mümkün olduğu ölçüde rumuz veya sistem kodu kullanması önerilir.
7. Dosya ve içerik güvenliği
Kullanıcı tarafından yüklenen dosyalarda aşağıdaki kontroller uygulanabilir:
- İzin verilen dosya türleri,
- Dosya boyutu sınırı,
- Zararlı yazılım taraması,
- Dosya adı temizliği,
- Yetkisiz doğrudan erişim kontrolleri.
Kullanıcılar;
- Çalıştırılabilir zararlı dosyalar,
- Virüs veya kötü amaçlı kod,
- Başkasına ait gizli belgeler,
- Öğrencilere ait gereksiz özel bilgiler
yüklememelidir.
8. Yedekleme
Sistem ve kullanıcı verileri düzenli aralıklarla yedeklenebilir.
Yedeklerin;
- Yetkisiz erişime karşı korunması,
- Sınırlı süreyle saklanması,
- Gerektiğinde geri yüklenebilir olması,
- Eski yedeklerin güvenli şekilde silinmesi
hedeflenir.
Kullanıcıların önemli soru paketlerini, çalışma kâğıtlarını ve eğitim içeriklerini kendi cihazlarında da yedeklemeleri önerilir.
9. Güncelleme ve bakım
WordPress çekirdeği, temalar, eklentiler ve diğer yazılım bileşenleri güvenlik güncellemeleri dikkate alınarak güncel tutulur.
Güncellenmeyen, kullanılmayan veya güvenlik riski oluşturan eklenti ve bileşenler kaldırılabilir.
Bakım işlemleri sırasında platform geçici olarak erişime kapatılabilir.
10. Güvenlik kayıtları
Aşağıdaki işlemlere ilişkin kayıtlar güvenlik amacıyla sınırlı süre boyunca tutulabilir:
- Kullanıcı girişleri,
- Başarısız giriş denemeleri,
- Yönetici işlemleri,
- Dosya yüklemeleri,
- Şüpheli istekler,
- Sistem hataları,
- Güvenlik duvarı kayıtları.
Güvenlik kayıtları yalnızca güvenlik, hata giderme ve hukuki yükümlülük amaçlarıyla kullanılır.
11. Güvenlik olayı yönetimi
Bir güvenlik olayı tespit edildiğinde aşağıdaki işlemler uygulanabilir:
- Olayın kaynağının araştırılması,
- Yetkisiz erişimin sınırlandırılması,
- Etkilenen hesapların korunması,
- Gerekli parolaların sıfırlanması,
- Zararlı dosyaların kaldırılması,
- Güvenlik açığının giderilmesi,
- Teknik kayıtların korunması,
- Gerekli olması hâlinde ilgili kişilerin bilgilendirilmesi,
- Mevzuatın gerektirdiği durumlarda yetkili makamlara bildirim yapılması.
12. Üçüncü taraf hizmetlerin güvenliği
Hosting, e-posta, güvenlik, analiz, reklam, ödeme veya uygulama mağazası hizmetleri kullanılmadan önce hizmet sağlayıcının güvenlik ve gizlilik uygulamaları değerlendirilir.
Üçüncü taraf hizmetlere yalnızca hizmetin sunulması için gerekli olan bilgiler aktarılır.
13. Kullanıcı sorumlulukları
Kullanıcılar;
- Hesap bilgilerini gizli tutmalı,
- Güçlü parola kullanmalı,
- Ortak cihazlarda oturumlarını kapatmalı,
- Şüpheli bağlantılara tıklamamalı,
- Zararlı dosya yüklememeli,
- Öğrenci bilgilerini gereksiz şekilde paylaşmamalı,
- Şüpheli giriş veya güvenlik olaylarını bildirmelidir.
14. Güvenlik açığı bildirme
Bir güvenlik açığı veya şüpheli durum tespit eden kişiler aşağıdaki adrese bildirim yapabilir:
E-posta: cemalinetkinlikfabrikasi@gmail.com
Bildirimde mümkünse aşağıdaki bilgiler bulunmalıdır:
- Etkilenen sayfa veya özellik,
- Sorunun nasıl oluştuğu,
- Sorunun tekrarlanma adımları,
- Varsa ekran görüntüsü,
- Kullanılan cihaz ve tarayıcı bilgisi.
Güvenlik açığı; kullanıcı verilerine izinsiz erişmek, verileri değiştirmek, sistemi durdurmak veya başka kişilere zarar vermek amacıyla kullanılmamalıdır.
15. Güvenlik sınırlaması
İnternet üzerinden yapılan hiçbir veri aktarımının veya bilişim sisteminin tamamen risksiz olduğu garanti edilemez.
Cemalin Etkinlik Fabrikası, riskleri azaltmak için makul ve güncel teknik ve idari tedbirler uygulamayı hedefler.
16. Politikanın güncellenmesi
Bu politika, teknik altyapı, kullanılan hizmetler veya güvenlik gereksinimleri değiştiğinde güncellenebilir.
17. İletişim
Cemalin Etkinlik Fabrikası
E-posta: cemalinetkinlikfabrikasi@gmail.com
Adres: Başiskele, Kocaeli / TÜRKİYE
İnternet sitesi: cemalinetkinlikfabrikasi.com
