Veri Güvenliği ve Gizlilik Politikası
1. Multi-Tenant Veri İzolasyonu
YONETİO360 mimarisinde her apartman ve site bağımsız bir tenant (kiracı) olarak ayrıştırılır. Veritabanı sorgularının tamamı server-side tenant kapsamı ile çalışır. Bir apartman yöneticisi veya sakini, diğer sitelerin daire, aidat veya karar verilerine hiçbir şekilde erişemez.
2. KVKK Uyumlu Şeffaf Kasa Prensibi
Kat Mülkiyeti Kanunu ve KVKK ilkeleri gereği; sakinler toplanan toplam aidat tutarını ve yapılan harcamaların kategorilerini şeffaf bir şekilde inceler. Ancak kişisel veri içeren ("12 numaralı daire borcunu ödemedi" veya "Ali Bey 1.250 TL ödedi" vb.) bilgiler diğer sakinlere kesinlikle gösterilmez. Kişisel finansal bilgiler gizli tutulur.
3. Özel ve Güvenli Dosya Depolama
Yüklenen fatura, makbuz, karar tutanağı ve sözleşmeler doğrudan genel internete açık (public) dizinlerde barındırılmaz. Web root dışındaki şifreli özel alanda saklanır. Sadece yetkili kullanıcılar oturum açıp yetkileri doğrulandıktan sonra dosyayı güvenli akışla indirebilir.
4. Kriptografik HMAC Lisans ve Oturum Güvenliği
Tüm lisanslama ve oturum doğrulamaları server-side HMAC-SHA256 imzaları ile korunur. Client-side saat değişiklikleri, tarayıcı manipülasyonları veya cookie tahrifatları anında tespit edilir ve güvenlik günlüğüne (Audit Log) kaydedilir.