Skip to main content

Küme-1 — Kayıt ve Rıza/Hukuk Yönetimi

Dilim-1A · CAN-REQ-SCN-001 senaryosunun kayıt-kapısı kümesi. Kabulü SLICE-bütünüyle verilir (PILOT-SLICE-1A paketi).

Özet

Kişinin platformla ilk teması: kayıt sürecinin başlatılması ve rıza/hukuk yönetimi. Bu küme, kaydın HANGİ hukuki zeminde açıldığını tanımlar; kimlik-yöntemleri (parola/Google) kendi kümelerindedir (Küme-2/3).

Kapsanan use-case'ler

UC-01 — Kayıt-başlatma

1. Nedir? — Kişi kayıt akışını başlatır; yöntem-seçimi (e-posta/parola veya Google) sunulur. Başlatma, hesap YARATMAZ — yaratma ilgili yöntem-UC'sinde tamamlanır (UC-02 / UC-03).

2. Aktörler, Sınıf ve Uygulanabilirlik — Aktör: hesapsız ziyaretçi.

3. Amaç / Kullanıcı Sonucu — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

4. Tetikleyici — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

5. Ön Koşullar — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

6. Beklenen Davranış — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

7. Alternatif / İstisna / Red Akışları — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

8. Beklenen Sonuç / Son Koşul — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

9. Kabul Kriterleri — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

10. Kapsam Dışı — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

11. İzlenebilirlik — Parent-UCG üyesi. Atomik traceability henüz beyan-edilmedi (UCSTD-001 §3).

12. Governance ve Durumgovernance_mode: INHERITED_FROM_PACKAGE · statü parent-UCG'den MİRAS (ayrı acceptance-event DEĞİL; UCSTD-001 §3).

Rıza ve hukuk yönetimi (BR-KVKK bağı)

  • KVKK-rızası kayıt-anında AÇIKÇA alınır ve zaman-damgalı iz bırakır.
  • BR-KVKK ilkesi buraya bağlanır (CEO-kararı 3 Tem, karar-arşivi provenance'ta): silme-talebinde kişisel-veri anonimleştirilir · yasal-saklama gereken kayıtlar saklanır · kurumsal iş-varlıkları kişiyle silinmez.
  • 🔴 Somut süre + prosedür = HUKUK-DANIŞMAN turu (analysis_status.legal_review: pending); pilotu BLOKLAMAZ.

Gerçeklik-denetimi notu (K55 — REUSE)

Kayıt-akışı mevcut-kodda CANLI: Breeze RegisteredUserController + kvkk_consent zorunlu-validasyon + kvkk_consent_at kolonu kayıt-anında yazılıyor (yer-gerçeği). Bu küme ağırlıkla MEVCUT davranışın kural-olarak yazımıdır; yeni-inşa değil, sözleşmeleştirme.

İlgili misuse-vakaları (SCN 35-listesinden)

№20 hesap-enumeration (kayıt yanıt-farkı) · №32 rıza-ekranı oltalaması (Google-akışıyla kesişir, Küme-3'te derinleşir).

Kabul-kriterleri (SCN 20-listesinden ilgililer)

  • (2) Organizasyonsuz kayıt mümkündür; (14) onboarding şirket-kurmaya zorlamaz (Küme-4 ile ortak sınır).
  • (20) Kayıt-yüzeyi enumeration-dirençlidir (yanıt-eşitliği).
  • Rıza kaydı zaman-damgalıdır ve audit-izlidir (8-genel-kriterin küme-izdüşümü).

Downstream-ADR işaretleri (forward-flag)

  • → ADR: Audit ve güvenlik-olayları (rıza-izinin olay-modeli).
  • → Hukuk-turu çıktısı, kural-kaydına dönecek (BR-KVKK somutlaması; legal_review_pending).

Bağımlılıklar (CAN-GOV-UCDEP-001)

Bağımlılık-listesi BEYAN EDİLMEMİŞTİR (dependency_analysis: pending) — beyan, iş-kuralı kayıtlarıyla birlikte gerçeklik-denetimi referanslı yapılacaktır. decision_ready İLANI YOKTUR.

İzlenebilirlik

upstream: CAN-REQ-SCN-001 (senaryo-kapsam sözleşmesi). governed_by: CAN-GOV-UCDEP-001. downstream: türetilir (iş-kuralları/ADR'ler geldikçe).


CAN-REQ-UCG-001 · requirements/normative · governance_status: accepted (charter_appointed_owner R2-kabulü, 3 Tem 2026 — use-case-SCOPE kabulü; KVKK legal_review pending AYNEN; impl/ADR ayrı kapılar).