OrtakAlbüm'ün veri güvenliği altyapısı, şifreleme yöntemleri ve KVKK uyumu hakkında şeffaf bir değerlendirme.
Düğün fotoğrafları, doğum günü partisi görüntüleri, aile etkinlikleri — bunlar yalnızca veriler değil, hayatınızın en değerli anları. Peki bunları bir platforma emanet ettiğinizde gerçekten güvende mi?
Bu soruya dürüst ve teknik bir cevap vermek istiyoruz.
OrtakAlbüm, depolama ve kimlik doğrulama için Supabase altyapısını kullanıyor. Supabase; veri merkezleri SOC 2 Type 2 sertifikalı olan, açık kaynaklı bir Backend-as-a-Service çözümüdür. Tüm fotoğraflar Amazon S3 altyapısı üzerinde depolanıyor ve aktarım sırasında TLS/HTTPS ile şifreleniyor.
Etkinlik fotoğraflarına yalnızca etkinlik sahibi tam erişim sağlayabilir. Misafirler yükleme yapabilir ancak diğer etkinliklerdeki fotoğraflara erişemez. Row Level Security (RLS) politikaları, her kullanıcının yalnızca kendi verilerine erişmesini garantiler.
OrtakAlbüm, Kişisel Verilerin Korunması Kanunu'na (KVKK) uygun şekilde tasarlanmıştır. Fotoğraf yükleyen misafirler hakkında sadece teknik zorunluluklar nedeniyle minimum veri tutulmaktadır. Aydınlatma metnimize /kvkk sayfasından ulaşabilirsiniz.
Etkinlik sayfanıza yalnızca kodun bilindiği kişiler fotoğraf yükleyebilir. Etkinlik kodu rastgele üretildiğinden tahmin edilmesi son derece güçtür. Kod, etkinlik başlamadan önce kesinlikle kamuya açık bir yerde paylaşılmamalıdır.
Güvenlik açıkları veya veri ihlali durumlarında kullanıcılarımızı 72 saat içinde bilgilendirme taahhüdünü veriyoruz. Güvenlik konusundaki sorularınızı her zaman destek@ortakalbum.com adresine gönderebilirsiniz.
"Güvenlik performans göstergesi değil, temel tasarım ilkesidir. OrtakAlbüm'ü bu anlayışla inşa ettik."
— OrtakAlbüm Ekibi