Bu sayfa, HWKeeper’ın AB Genel Veri Koruma Tüzüğü’ne (GDPR) ve Birleşik Krallık GDPR’ına nasıl uyduğunu açıklar. Gizlilik Politikası ve Hizmet Şartları’nda ayrıntılı olarak düzenlenen hususları özetler ve kendi uyumluluğunu belgelemek zorunda olan şirketler için başlangıç noktasıdır.
1. Rollerimiz
- Veri işleyen — bir müşterinin ajanı kurduğu bilgisayarlardan toplanan veriler (donanım, yazılım, USB cihazları, ağ, konum) bakımından. Hangi cihazların hangi amaçla izleneceğine müşteri karar verir; biz bu verileri yalnızca müşterinin talimatları doğrultusunda, Hizmet Şartları ve Gizlilik Politikası’nda açıklandığı şekilde işleriz.
- Veri sorumlusu — kontrol paneli hesapları (e-posta, ad, rol, oturum açma olayları), web sitesi formları üzerinden gönderilen talepler ve web sitesi analitiği bakımından.
Veri sorumlusu veya veri işleyen, HWKeeper’ı işleten Alex Semensky’dir. GDPR ile ilgili tüm konular için iletişim: privacy@hwkeeper.com.
2. Veriler nerede saklanır
- Hizmet, veritabanı ve posta sunucusu, Avrupa Birliği’nde bulunan bir sunucuda çalışır.
- Günlük yedekler en fazla 14 gün saklanır.
- Bazı alt işleyenler (4. bölüm) verileri AB dışında işleyebilir; bkz. 8. bölüm.
3. Hukuki dayanaklar
| Amaç | Hukuki dayanak (GDPR Art. 6) |
|---|---|
| Hizmetin sunulması: envanter, değişiklik tespiti, uyarılar, raporlar, destek talepleri (ticket) | Sözleşmenin ifası (6(1)(b)); cihaz verileri için — veri sorumlusu olarak müşterinin talimatları |
| Hesap güvenliği: oturum açma kaydı, hız sınırlama, sahte kayıtlara karşı koruma | Meşru menfaat (6(1)(f)) |
| Hizmet e-postaları: e-posta doğrulama, oturum açma kodları, kurduğunuz uyarılar | Sözleşmenin ifası (6(1)(b)) |
| Web sitesi formlarından gelen taleplere yanıt verilmesi | Sözleşme öncesinde talebiniz üzerine atılan adımlar (6(1)(b)) ve meşru menfaat (6(1)(f)) |
| Web sitesi analitiği (Google Analytics) | Avrupa Ekonomik Alanı, Birleşik Krallık ve İsviçre’de onay (6(1)(a)) |
| Kanunen gerekli olduğunda verilerin saklanması veya açıklanması | Yasal yükümlülük (6(1)(c)) |
4. Alt işleyenler
Hizmeti sunmak için aşağıdaki üçüncü tarafları kullanırız. Veri satmayız ve verileri reklamverenlerle paylaşmayız.
| Hizmet | Amaç | İlgili veriler |
|---|---|---|
| RuVPS (ruvps.net) — Avrupa Birliği’nde sanal sunucu | Hizmetin, veritabanının ve posta sunucusunun çalıştırılması | Tüm hizmet verileri, aktarım sırasında şifreli |
| ip-api.com | Bir bilgisayarın ülkesinin, şehrinin ve internet sağlayıcısının genel IP adresinden belirlenmesi | Ajanın kurulu olduğu bilgisayarların genel IP adresleri |
| beaconDB (api.beacondb.net) | Bir bilgisayarın konumunun yakındaki Wi-Fi erişim noktalarından tahmin edilmesi; yalnızca müşteri konumu açık tuttuğunda | Yakındaki Wi-Fi erişim noktalarının tanımlayıcıları ve sinyal gücü; bilgisayar veya kullanıcı adları yok |
| Google LLC — Google Analytics | Herkese açık web sitesinin kullanım istatistikleri | Yalnızca web sitesinden gelen takma adlı ziyaret verileri, gerekli olduğu durumlarda onayla; kontrol paneli verisi yok |
| Telegram (Telegram FZ-LLC) | Uyarıların iletilmesi; yalnızca müşteri bir Telegram botu bağlarsa | Uyarı metni: bilgisayar adı, kural, açıklama, zaman |
| Müşteri tarafından yapılandırılan webhook’lar | Uyarıların müşterinin kendi sistemlerine iletilmesi | Müşterinin belirttiği adreslere gönderilen uyarı verileri |
Yeni bir alt işleyeni, müşteri verilerini işlemeye başlamasından en az 14 gün önce bu sayfada duyururuz; hesap yöneticilerine e-postayla bildirim yapılır.
5. Haklarınız
GDPR kapsamında bizden şunları talep edebilirsiniz:
- kişisel verilerinizi işlediğimizi teyit etmemizi ve size bir kopyasını vermemizi (erişim);
- yanlış verileri düzeltmemizi (düzeltme);
- bir hesabın tamamının silinmesi dâhil olmak üzere verilerinizi silmemizi (silme);
- işlemeyi kısıtlamamızı veya meşru menfaate dayanan işlemeye itiraz etmeyi;
- sağladığınız verileri makine tarafından okunabilir bir biçimde almayı (taşınabilirlik);
- örneğin web sitesi analitiği için verdiğiniz onayı dilediğiniz zaman geri almayı.
Hesabınıza ait e-posta adresinden privacy@hwkeeper.com adresine yazın. 30 gün içinde yanıt veririz. Ayrıca ülkenizdeki denetim makamına şikâyette bulunma hakkınız vardır.
İşvereniniz bilgisayarınızı HWKeeper ile izliyorsa, bu verilerin veri sorumlusu işvereninizdir: lütfen önce işvereninize başvurun. Bize yazmanız hâlinde talebinizi işvereninize iletir ve yanıtlamasına yardımcı oluruz.
6. Veri işleme sözleşmesi
Hizmet Şartları ve Gizlilik Politikası, verileri müşteriler adına nasıl işlediğimizi düzenler: yalnızca müşterinin talimatları doğrultusunda, Güvenlik sayfasında açıklanan güvenlik önlemleriyle, yukarıda listelenen alt işleyenlerle ve hizmetin sona ermesinde verilerin silinmesiyle. İmzalı bir veri işleme sözleşmesine (GDPR Art. 28) ihtiyaç duyan müşteriler bunu privacy@hwkeeper.com adresinden talep edebilir.
7. Müşterinin sorumlulukları
- Ajanı yalnızca kuruluşunuzun sahip olduğu veya yönetmeye yetkili olduğu cihazlara kurun.
- İzleme için hukuki bir dayanağa sahip olun ve cihazları kullanan kişileri, özellikle konum takibi ve ağ keşfi konusunda bilgilendirin. Her ikisi de ajan ayarlarından kapatılabilir.
- Kontrol paneline erişimi yalnızca ihtiyacı olan kişilere verin ve ayrılan kullanıcıları kaldırın.
- Artık ihtiyaç duymadığınız cihazları ve hesapları silin.
8. Uluslararası aktarımlar
Hizmet verileri Avrupa Birliği’nde saklanır. Bir alt işleyenin verileri AB dışında işlediği durumlarda — örneğin Amerika Birleşik Devletleri’ndeki Google LLC — aktarım, söz konusu alt işleyenin sağladığı şekilde, Avrupa Komisyonu’nun EU-U.S. Data Privacy Framework’e ilişkin yeterlilik kararına veya standart sözleşme hükümlerine dayanır.
9. Güvenlik
Teknik ve idari tedbirler Güvenlik sayfasında açıklanmaktadır: aktarım sırasında şifreleme, her kuruluşun verilerinin veritabanında yalıtımı, roller, cihaz başına ajan anahtarları, özet olarak saklanan parolalar ve oturum açma kodları, yedekler.
10. Kişisel veri ihlalleri
Bir ihlal, bir müşteri adına işlediğimiz kişisel verileri etkilerse, müşterinin kendi bildirim yükümlülüklerini yerine getirebilmesi için, ihlali öğrendikten sonra gecikmeksizin ve en geç 72 saat içinde, ihlal, etkilenen veriler ve alınan tedbirler hakkında bildiklerimizi müşterinin hesap yöneticilerine bildiririz.
11. Saklama ve silme
Saklama süreleri Gizlilik Politikası’nda listelenmiştir. Bir cihaz hesaptan silindiğinde, verileri de onunla birlikte silinir. Bir hesap talep üzerine silindiğinde, verilerini 30 gün içinde sileriz; kopyalar ise sonraki 14 gün içinde yedeklerden kaldırılır.
12. Çocuklar
Hizmet şirketlere yöneliktir ve 16 yaşından küçük kişilere yönelik değildir.
13. Değişiklikler
İşleme faaliyetlerimiz değiştiğinde bu sayfayı güncelleriz ve geçerli sürümün tarihini sayfanın üst kısmında gösteririz. Sorularınız için: privacy@hwkeeper.com.