Güvenlik

Apartim’de güvenlik nasıl sağlanır?

Apartim, apartman ve site yönetiminde kişisel ve yönetim verilerinin korunmasına önem verir. Aşağıda uygulamanın güvenlik yaklaşımı sade ve net şekilde özetlenmiştir.


1. Her apartman kendi alanında

Kayıt sırasında oluşturulan apartman / site kodu, verilerin birbirine karışmasını engeller. Bir sitedeki duyuru, borç, arıza veya sakin listesi yalnızca o koda bağlı kullanıcılara görünür. Başka bir apartmanın yöneticisi veya sakini sizin verilerinize erişemez. Bu ayrım, uygulamanın temel güvenlik katmanlarından biridir.


2. Hesap ve cihaz koruması

Hesaplar e-posta ve şifre ile açılır. Şifreler düz metin olarak saklanmaz; sistemde güvenli (hash) biçimde tutulur.

Ek olarak cihaz kimliği kullanılır. Amaç: Aynı hesabın kontrolsüz şekilde başka telefonlarda açılmasını zorlaştırmaktır. Telefon kaybolur, değişir veya bozulursa yönetim sürekliliği bozulmasın diye yedek yönetici (veya yetkili yönetici) cihaz kilidini kaldırabilir. Böylece hem hesap korunur hem de gerçek hayattaki cihaz değişimine çözüm üretilir.

Beni hatırla özelliği yalnızca kullanıcının kendi cihazında çalışır; bu bilgi sunucuya gönderilmez ve başka cihazlarla paylaşılmaz.


3. Roller ve yetkiler

Herkes her şeyi yapamaz:

  • Sakin duyuru okur, arıza/öneri yazar, anket oylar, kendi aidat bilgisini görür.
  • Yönetici duyuru, borç, karar, anket, sakin yönetimi gibi işlemleri yapar.
  • Yedek yönetici arıza ve önerilerde yardımcı olur, cihaz kilidini kaldırabilir; sakin atama/silme gibi kritik yönetim işlemlerini yapamaz.
  • Yönetici kendi yöneticiliğini tek başına düşüremez; yetki devri bilinçli yapılır.

Çok bloklu sitelerde yöneticiye blok ataması yapılabilir. Böylece bir yönetici yalnızca sorumlu olduğu blokların işlerini ve bildirimlerini görür; site içi karmaşa ve gereksiz veri görünürlüğü azalır.


4. Veriler nerede tutulur?

Uygulama altyapısı Google Firebase / Google Cloud üzerindedir. Veritabanı Avrupa (eur3) bölgesinde barındırılır. Bildirimler için Firebase Cloud Messaging (FCM) kullanılır; bildirim token’ı yalnızca ilgili cihaza mesaj iletmek içindir.

Apartim; T.C. kimlik numarası, telefon, banka/kart bilgisi, hassas konum, biyometrik veya sağlık verisi toplamaz. Uygulama içinde fotoğraf gönderimi yoktur. Gelir-gider kayıtları bilgilendirme amaçlıdır; resmi muhasebe veya e-fatura yerine geçmez.


5. Bildirimler ve işlem izi

Duyuru, borç, anket, arıza, öneri ve benzeri işlemlerde ilgili kullanıcılara bildirim gider. Öneri/şikâyette yönetici “okundu” işaretlediğinde sakine de bilgi iletilir. Böylece hem hız hem şeffaflık artar; işlemler “havada kaybolmaz”.


6. Yasal çerçeve (KVKK)

Kişisel veriler, 6698 sayılı KVKK kapsamında işlenir. Aydınlatma metni ve gizlilik politikası uygulama ile web sitesinde yayımlanır. Kullanıcılar verilerine ilişkin bilgi, düzeltme ve silme taleplerini destek kanalından iletebilir.

Detaylı metinler:


7. Sizin de dikkat edebileceğiniz noktalar

  • Şifrenizi kimseyle paylaşmayın.
  • Apartman kodunu yalnızca kendi sakinlerinize verin.
  • Cihaz veya sim kart değişiminde yedek yönetici / yönetici ile kilidi kaldırtın.
  • Bildirim izinlerini açık tutun; önemli uyarıları kaçırmayın.
  • Şüpheli bir durum görürseniz, Apartim Destek üzerinden yazın.

Özet: Apartim’de güvenlik; kod bazlı veri ayrımı, rol yetkileri, cihaz kilidi, Avrupa’da barındırma ve gereksiz hassas veri toplamama üzerine kuruludur. Amaç, yönetimi kolaylaştırırken sakin ve yönetici bilgilerini mümkün olduğunca kontrollü ve şeffaf tutmaktır.

BİZE YAZIN