Bilgi Güvenliği Politikası

Bu politika, Uluslararası Sorumluluk Derneği (İLA Derneği) olarak iladernegi.org üzerinden topladığımız bilgileri nasıl koruduğumuzu açıklar. Bağış yapan kişinin kimlik, iletişim ve ödeme bilgilerinin güvenliği, derneğimizin bağışçısına karşı sorumluluğunun ayrılmaz bir parçasıdır.

Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 12. maddesinde düzenlenen veri güvenliğine ilişkin yükümlülükler çerçevesinde hazırlanmıştır. Hangi kişisel verilerin, hangi amaçla işlendiği KVKK Aydınlatma Metni sayfasında ayrıca açıklanmıştır.

1. Bağış Ödemelerinin Güvenliği

Kredi kartı ile bağış altyapımız üzerinde çalışmalarımız sürmektedir. Kart ile bağış kabul edilmeye başlandığında aşağıdaki esaslar geçerli olacaktır.

  • Kart bilgileriniz bizde saklanmaz. Kredi kartı veya banka kartı numaranız, son kullanma tarihiniz ve güvenlik kodunuz İLA Derneği’nin sunucularında hiçbir aşamada kaydedilmez, saklanmaz veya görüntülenmez. Bu bilgiler doğrudan anlaşmalı bankanın sanal POS altyapısına iletilir.
  • 3D Secure doğrulaması. Kredi kartı ile bağış kabul edildiğinde ödeme, kartı veren bankanın 3D Secure sayfasına yönlendirilerek doğrulanır. Doğrulama adımını yalnızca kart sahibi tamamlayabilir.
  • Şifreli iletim. Ödeme adımı dâhil olmak üzere site üzerindeki tüm veri alışverişi SSL/TLS ile şifrelenir. Sitemiz hâlihazırda TLS 1.3 ve AES-256 şifreleme kullanmaktadır; bu, sanal POS işlemleri için aranan asgari 128 bit şartının üzerindedir.
  • Ödeme altyapısı sağlayıcısı. Ödeme işlemleri, kart saklama ve işleme standartlarına (PCI-DSS) tabi olan banka ve ödeme kuruluşları tarafından yürütülür.
  • Saklanan işlem bilgisi. Bağış kaydı olarak yalnızca bağış tutarı, işlem tarihi, işlem referans numarası ve bağışçının verdiği ad-soyad, e-posta ve telefon bilgisi tutulur.

2. Web Sitesi Güvenliği

  • Site tamamen HTTPS üzerinden yayınlanır; şifresiz (HTTP) erişim şifreli bağlantıya yönlendirilir.
  • SSL sertifikası geçerliliği izlenir ve süresi dolmadan yenilenir.
  • Yönetim paneline erişim için güçlü parola zorunludur; oturum açma denemeleri sınırlandırılır ve kaba kuvvet saldırılarına karşı koruma uygulanır.
  • WordPress çekirdeği, tema ve eklentiler düzenli olarak güncellenir; güvenlik güncellemeleri öncelikli olarak uygulanır.
  • Sunucu ve uygulama düzeyinde erişim kayıtları (log) tutulur.

3. Teknik Tedbirler

  • Kişisel verilere erişim, yalnızca görevi gereği ihtiyaç duyan kişilerle sınırlıdır.
  • Her kullanıcı kendi hesabıyla işlem yapar; hesaplar paylaşılmaz.
  • Görevi sona eren kişilerin erişim yetkileri kaldırılır.
  • Site ve veritabanı, barındırma sağlayıcımız (Hostinger) üzerinde günlük olarak yedeklenir.
  • Zararlı yazılımlara karşı koruma ve güvenlik taraması yapılır.

4. İdari Tedbirler

  • Veri güvenliği konusunda ilgili kişilere bilgilendirme yapılır.
  • Hizmet alınan tedarikçilerle (barındırma, ödeme altyapısı, e-posta) yürütülen ilişkilerde veri güvenliği gözetilir.

5. Veri İhlali Halinde

Kişisel verilerin hukuka aykırı olarak başkaları tarafından ele geçirildiğini tespit etmemiz hâlinde:

  • Durum en kısa sürede Kişisel Verileri Koruma Kurulu’na bildirilir.
  • Verisi etkilenen kişilere, makul olan en kısa sürede bilgi verilir.
  • İhlalin etkisini sınırlamak ve tekrarını önlemek için gerekli adımlar atılır.

6. Gizlilik Taahhüdümüz

  • Bağışçılarımızın kişisel bilgilerini satmayız, kiralamayız ve pazarlama amacıyla üçüncü kişilerle paylaşmayız.
  • Bilgileriniz yalnızca bağışınızın işlenmesi, makbuzunuzun düzenlenmesi ve yasal yükümlülüklerimizin yerine getirilmesi için kullanılır.
  • Bağış yaptığınız kişi veya kurum bilgisi, talebiniz olmadıkça kamuya açıklanmaz.
  • Yetkili kamu kurumlarının mevzuata dayalı talepleri dışında bilgileriniz üçüncü kişilere aktarılmaz.

7. Politikanın Gözden Geçirilmesi

Bu politika, mevzuattaki değişiklikler ve derneğimizin kullandığı altyapıdaki değişiklikler doğrultusunda gözden geçirilir. Güncel metin bu sayfada yayımlanır.

8. İletişim

Bilgi güvenliğine ilişkin soru, bildirim ve şüpheli durumlar için:

  • Uluslararası Sorumluluk Derneği (İLA Derneği)
  • Namık Kemal Mah. Sütçü İmam Cad. No:92 Ümraniye / İstanbul, Türkiye
  • E-posta: yardim@iladernegi.org.tr
  • Telefon: +90 216 606 45 63

İlgili sayfalar: KVKK Aydınlatma Metni · Gizlilik Politikası · Çerez Politikası · Bağış İptal ve İade Koşulları · Teslimat ve İfa Politikası

Son güncelleme: 16.09.2026