Gizlilik Politikası
Veri Sorumlusu
İşbu metin kapsamında kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) uyarınca veri sorumlusu sıfatıyla aşağıdaki kuruluş tarafından işlenmektedir:
- Veri Sorumlusu: VisiBack Official
- E-posta: support@visiback.com
- Web: visiback.com
Amaç
Bu Gizlilik Politikası, VisiBack Official'ın web sitesi ve hizmetleri üzerinden topladığı kişisel verileri nasıl işlediğini, koruduğunu ve sizin bu veriler üzerindeki haklarınızı açıklar. Politika, KVKK ve GDPR ile uyumlu olacak şekilde hazırlanmıştır.
İşlenen Veri Kategorileri, Amaç, Hukuki Dayanak ve Saklama
Hizmet kapsamında aşağıdaki veri kategorileri, karşılarında belirtilen amaç, hukuki dayanak ve saklama süreleri ile işlenir:
- Kimlik ve iletişim verileri (ad-soyad, e-posta, telefon, unvan, firma adı) — Amaç: hesap oluşturma, kimlik doğrulama ve iletişim; Dayanak: sözleşmenin kurulması/ifası ve meşru menfaat; Saklama: hesap aktif olduğu sürece ve yasal süreler kadar.
- Cihaz ve envanter verileri (cihaz adı, işletim sistemi, donanım kimliği, IP, ajan sürümü, disk/uygulama envanteri) — Amaç: cihaz yönetimi ve güvenlik; Dayanak: sözleşmenin ifası; Saklama: hizmet süresince.
- Aktivite verileri (açık ve odaktaki uygulamalar, aktif süre, oturum açma/kapama olayları, üretkenlik sinyalleri) — Amaç: üretkenlik analizi ve raporlama; Dayanak: hizmetin ifası ve meşru menfaat / açık rıza; Saklama: tanımlı analiz penceresi kadar.
- Ekran ve görüntü verileri (aktiviteye bağlı ekran görüntüleri / sürekli ekran arşivi, kamera add-on'u etkinse anlık görüntü) — Amaç: denetim ve güvenlik; Dayanak: açık rıza ve/veya işverenin meşru menfaati; Saklama: tanımlı arşiv süresi kadar (ör. 7 gün).
- Ağ ve bağlantı verileri (yerel IP, VPN durumu, SMB/ağ paylaşımları, yerel ağ üyeliği) — Amaç: ağ yönetimi ve güvenlik; Dayanak: hizmetin ifası; Saklama: hizmet süresince.
- Teknik ve log verileri (IP adresi, User-Agent, zaman damgaları, hata ve denetim kayıtları) — Amaç: güvenlik, hesap verebilirlik ve hukuki delil; Dayanak: hukuki yükümlülük ve meşru menfaat; Saklama: yasal süreler kadar.
- Çerez ve benzeri teknolojiler (zorunlu, işlevsel, analitik, pazarlama çerezleri) — Amaç: web sitesi işlevselliği ve tercihe bağlı analiz; Dayanak: zorunlu çerezler için meşru menfaat, diğerleri için açık rıza; Saklama: Çerez Politikası'nda belirtilen süreler kadar.
Veriler yalnızca yukarıdaki amaçlarla ve verinin ait olduğu firma kapsamında işlenir ve analiz edilir; firmalar arası veri izolasyonu esastır. Veriler yalnızca analiz ile ürün ve hizmet geliştirme için kullanılır, üçüncü taraflara satılmaz.
Verilerin Nasıl İşlendiği ve Analiz Edildiği
Toplanan veriler; cihaz yönetimi, güvenlik, üretkenlik raporlaması ve hizmetin iyileştirilmesi amacıyla işlenir. Aktivite verileri toplulaştırılarak ve firma kapsamıyla sınırlı olarak analiz edilir. Ham ekran veya tuş verisi, yalnızca ilgili firmanın yetkili kullanıcılarına ve tanımlı erişim kuralları çerçevesinde sunulur; asla farklı bir firmayla paylaşılmaz.
Yurt Dışına Aktarım
Barındırma ve nesne depolama gibi altyapı hizmetlerinin sağlanması amacıyla verileriniz, KVKK ve GDPR'ın öngördüğü güvenceler (uygun teknik/idari tedbirler ve sözleşmesel yükümlülükler) altında işlenebilir. Bu aktarımlar yalnızca hizmetin sürdürülmesi için gerekli ölçüde yapılır.
Çocukların Gizliliği
Hizmet, kurumsal cihaz yönetimine yöneliktir ve çocuklara yönelik değildir; bilerek çocuklara ait kişisel veri toplanmaz.
Verilerin Paylaşımı, Aktarımı ve İzolasyonu
Toplanan hiçbir veri, üçüncü taraflarla pazarlama, reklam veya kâr amacıyla paylaşılmaz, kiralanmaz veya satılmaz. Verileriniz yalnızca aşağıdaki hâllerde ve yalnızca gerekli olan ölçüde aktarılır:
- Yasal olarak yetkili kamu kurum ve kuruluşlarının, mahkemelerin veya adli/idari makamların hukuka ve usule uygun bir talebi bulunması hâlinde, yalnızca ilgili yasal zorunluluk kapsamında;
- Hizmetin sunulabilmesi için teknik olarak zorunlu olan ve yalnızca veri işleyen sıfatıyla hareket eden altyapı sağlayıcıları (barındırma, e-posta iletimi, nesne depolama vb.) ile, sözleşmesel gizlilik ve veri güvenliği yükümlülükleri altında.
Firma bazlı izolasyon: Toplanan tüm veriler yalnızca verinin ait olduğu firma (kiracı / tenant) kapsamında işlenir. Farklı firmaların verileri birbirinden mantıksal olarak izole edilir; hiçbir firmanın verisi başka bir firmaya gösterilmez veya onunla paylaşılmaz. Veriler yalnızca analiz ile ürün ve hizmet geliştirme amaçlarıyla, ilgili firmanın kendi kapsamında kullanılır.
Veri Güvenliği Tedbirleri
Verilerinizin hukuka aykırı erişime, kayba, ifşaya veya değişikliğe karşı korunması için uygun idari ve teknik tedbirler alınır:
- İletim sırasında TLS şifrelemesi ve hassas alanlarda saklama şifrelemesi;
- Rol ve yetki tabanlı erişim kontrolü (RBAC) ile en az yetki (need-to-know) ilkesi;
- Kritik işlemlerin denetim kayıtları (audit log) ile izlenmesi ve hesap verebilirlik;
- Firma bazlı mantıksal izolasyon ve erişim kapıları;
- Düzenli güvenlik gözden geçirmeleri, güvenli yedekleme ve erişim loglaması.
Saklama Süresi ve İmha
Kişisel verileriniz, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen zorunlu saklama süreleri kadar saklanır. Amacın ortadan kalkması veya saklama süresinin dolması hâlinde verileriniz KVKK ve ilgili mevzuata uygun olarak silinir, yok edilir veya anonim hâle getirilir. Yasal delil niteliği taşıyan onay kayıtları (IP, User-Agent ve zaman damgası dâhil teknik bilgiler) ise ispat yükümlülüğü ve zamanaşımı süreleri boyunca muhafaza edilir.
Veri Sahibinin Hakları (KVKK md. 11 / GDPR)
KVKK md. 11 ve GDPR (erişim, düzeltme, silme, işlemeye itiraz, taşınabilirlik) uyarınca veri sahibi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenmişse buna ilişkin bilgi talep etme;
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme;
- Yurt içinde veya yurt dışında verilerinizin aktarıldığı üçüncü kişileri bilme;
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme;
- KVKK md. 7 çerçevesinde verilerinizin silinmesini veya yok edilmesini isteme (unutulma hakkı);
- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme;
- Verilerin münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonuç doğmasına itiraz etme;
- Hukuka aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme;
- GDPR kapsamında ayrıca verilerinize erişim, veri taşınabilirliği ve işlemeye itiraz haklarını kullanma.
Başvuru ve İletişim
Yukarıdaki haklarınızı kullanmak veya kişisel verilerinize ilişkin taleplerinizi iletmek için support@visiback.com adresine başvurabilirsiniz. Kişisel veri ihlali şüphesi, şikâyet veya itirazlarınız için ayrıca web sitemizde yer alan İhlal Bildirim Formu üzerinden başvuru yapabilirsiniz. Başvurularınız en kısa sürede ve her hâlükârda mevzuatta öngörülen süreler (KVKK kapsamında azami 30 gün) içinde ücretsiz olarak sonuçlandırılır.
Değişiklik Bildirimi
İşbu metin, mevzuattaki değişiklikler veya hizmetlerimizdeki güncellemeler doğrultusunda revize edilebilir. Güncel sürüm her zaman visiback.com üzerinde yayımlanır; esaslı değişiklikler uygun kanallarla (uygulama içi bildirim veya e-posta) duyurulur ve gerektiğinde yeniden onayınız talep edilir.
Uygulanacak Hukuk
İşbu metin Türkiye Cumhuriyeti hukukuna tabidir ve öncelikle 6698 sayılı KVKK ile ilgili ikincil mevzuat uyarınca yorumlanır. Avrupa Birliği'nde bulunan veri sahipleri bakımından GDPR hükümleri de uygulanır. Metnin uygulanmasından doğabilecek uyuşmazlıklarda İstanbul (Çağlayan) Mahkemeleri ve İcra Daireleri yetkilidir.