Hukuki ve yazılım uyumluluk özeti
Denetim ve geliştirici referansı: ayrıntılı sürüm docs/HUKUKI-YAZILIM-NOTLARI.md dosyasındadır.
Veri işleme
- TC Kimlik No isteğe bağlı; Callable üzerinden alınır, PII anahtarı ile şifrelenir, düz metin loglanmaz.
- Kullanıcı profili
userskoleksiyonunda oturum UID’si ile; ajans onayı veis_verifiedyalnız sunucu tarafından.
İlan yaşam döngüsü
- İstemci yalnızca taslak +
eids_status: pendingoluşturabilir;activeveverifiedatanmaz. - Yayın,
runEidsVerificationCallable başarısı ve Admin SDK güncellemesi ile yapılır. eids_verification_logsveverification_ratekoleksiyonlarına istemci erişimi kapalıdır.
Mobil ve web
Expo istemcisi aynı Callable adlarını ve taslak → doğrulama durum makinesini kullanır; bölge NEXT_PUBLIC_FIREBASE_FUNCTIONS_REGION ile hizalanmalıdır.