Bu politika, HWKeeper’ın hangi verileri topladığını, bunları neden topladığını, ne kadar süre sakladığını ve kimlerle paylaştığını açıklar. Politika; hwkeeper.com web sitesini, HWKeeper kontrol panelini ve Windows, macOS, Linux ve Android için HWKeeper ajanlarını kapsar.
1. Biz kimiz
HWKeeper (hwkeeper.com, “biz”), bir şirketin bilgisayarlarının envanterini tutan ve bu bilgisayarların donanımında, yazılımında veya bağlı cihazlarında değişiklik olduğunda bildirim gönderen bir hizmet sunar. Bu politika veya verileriniz hakkındaki her türlü soru için privacy@hwkeeper.com adresine yazabilirsiniz. Hizmeti Alex Semensky işletmektedir.
2. Rolümüz
- Ajanın kurulu olduğu bilgisayarlardan gelen veriler. Ajanı kuran kuruluş (müşterimiz), hangi cihazların hangi amaçla izleneceğine karar verir. Bu veriler bakımından veri sorumlusu müşteridir; biz bu verileri müşteri adına ve müşterinin talimatları doğrultusunda işleriz.
- Kontrol paneli hesapları, web sitesi ziyaretçileri ve web sitesi üzerinden gönderilen talepler. Bu veriler bakımından veri sorumlusu biziz.
HWKeeper kullanan bir şirkette çalışıyorsanız ve bilgisayarınızdan toplanan verilerle ilgili sorularınız varsa, lütfen önce işvereninize başvurun. Bize yazmanız hâlinde talebinizi işvereninize iletiriz.
3. Hangi verileri topluyoruz
3.1. Kontrol paneli hesabı
- E-posta adresi, şirket adı, ad (girmeniz hâlinde), rol (izleyici, müdür veya yönetici).
- Parola; yalnızca bcrypt özeti (hash) olarak saklanır. Oturum açma bağlantıları ve kodları da yalnızca özet olarak saklanır.
- Arayüz dili ve ayarları, e-posta doğrulama zamanı, son oturum açma zamanı, kayıt olurken geldiğiniz sayfa.
- Güvenlik olayları: başarılı ve başarısız oturum açma denemeleri, oturum açma kodlarının gönderilmesi, kayıtlar ve bunların geldiği IP adresi.
3.2. Ajanın kurulu olduğu bilgisayarlardan gelen veriler
| Kategori | Tam olarak neler |
|---|---|
| Sistem | Bilgisayar adı, işletim sistemi ve sürümü, etki alanı, cihaz tanımlayıcısı, çalışma süresi, oturum açmış kullanıcı hesabının adı. |
| Donanım | Anakart, kasa, işlemci, bellek modülleri, sürücüler, ekran kartı ve monitörlerin modelleri ve seri numaraları; BIOS sürümü; sürücü sağlığı (SMART), pil sağlığı, sıcaklıklar ve fan hızı. |
| Yazılım | Kurulu programlar (ad, sürüm, yayıncı, kurulum tarihi, boyut, klasör), komut satırlarıyla birlikte başlangıç öğeleri, hizmetler. Android’de kurulu uygulamaların listesi. |
| Güvenlik ayarları | Disk şifreleme, Secure Boot, TPM, güvenlik duvarı, antivirüs, sistem güncellemeleri, açık ağ bağlantı noktaları ve bunları açan programın adı. |
| Performans | Her dakika: işlemci ve bellek yükü, en yoğun süreçler (ad ve kimlik), boş disk alanı, yerel ağ geçidine ve genel DNS sunucularına bağlantı kontrolleri. |
| Ağ | Ağ bağdaştırıcılarının adları, MAC adresleri ve yerel IP adresleri; sunucumuzun gördüğü genel IP adresi ve bu adresten belirlenen ülke, şehir ve sağlayıcı. |
| USB ve çevre birimleri | Bağlı cihazların üretici ve ürün kimliği, üreticisi, modeli, seri numarası ve sınıfı. |
| Yerel ağdaki diğer cihazlar | Ağ keşfi, ajanı olmayan cihazları (yazıcılar, yönlendiriciler, kameralar) bulur: bunların IP ve MAC adresleri, ağ adları ve duyurdukları hizmetler. Müşteri ağ keşfini kapatabilir. |
| Konum | Windows: Windows konum hizmetinden alınan konum; bu hizmet kullanılamıyorsa yakındaki Wi-Fi erişim noktalarının listesi (BSSID, ağ adı, sinyal gücü). Linux ve macOS: yakındaki Wi-Fi erişim noktalarının listesi; ayrı bir macOS sürümü, kullanıcı izin verdikten sonra macOS konum hizmetlerini kullanabilir. Android: GPS veya ağ tabanlı konum; uygulamada kapatılabilir. Doğruluk genellikle bina düzeyindedir. Müşteri, ajanları için konumu kapatabilir. |
| Android cihaz | Üretici, model, sistem yapısı ve güvenlik yaması düzeyi, mobil operatör adı ve SIM ülkesi, root ve geliştirici modu göstergeleri, pil durumu. IMEI yalnızca sistemin izin verdiği durumlarda (Android 10 ve sonraki sürümlerde alınmaz). |
Ajan şunları toplamaz: ekran görüntüleri, tuş vuruşları, pano içeriği, dosya içerikleri, belgeler, e-postalar ve mesajlar, tarayıcı geçmişi, parolalar, telefon numaraları, kişiler veya kısa mesajlar.
3.3. Web sitesi
- “MSP planı” ve “50’den fazla bilgisayar” formları üzerinden gönderilen talepler: e-posta adresi, bilgisayar sayısı, dil ve talebin geldiği IP adresi.
- Web sitesi analitiği (Google Analytics) — bkz. 10. bölüm.
4. Verileri neden kullanıyoruz
- Hizmeti sunmak için (sözleşmenin ifası): envanteri göstermek, değişiklikleri tespit etmek, uyarı ve rapor göndermek, destek taleplerini (ticket) yönetmek.
- Güvenlik ve kötüye kullanımın önlenmesi (meşru menfaat): oturum açma kayıtları, parola tahmin denemelerine ve sahte kayıtlara karşı koruma.
- Hizmet e-postaları (sözleşmenin ifası): e-posta doğrulama, oturum açma kodları, kurduğunuz uyarılar.
- Web sitesi formlarından gelen taleplere yanıt vermek (sözleşme öncesinde talebiniz üzerine atılan adımlar / meşru menfaat).
- Web sitesi analitiği — kanunen gerekli olduğu durumlarda yalnızca onayınızla.
- Yasal yükümlülükler, kanunun verileri saklamamızı veya açıklamamızı gerektirdiği durumlarda.
Kişisel verileri satmayız, reklam amacıyla kullanmayız ve reklamverenlerle paylaşmayız.
5. Verileri kimler alır
- Barındırma. Hizmet, bir barındırma sağlayıcısından kiralanan sanal bir sunucuda çalışır; sunucu Avrupa Birliği’nde bulunmaktadır.
- E-posta. E-postaları, üçüncü taraf e-posta hizmetleri kullanmadan kendi posta sunucumuzdan göndeririz.
- ip-api.com, ülke, şehir ve sağlayıcıyı belirlemek için bilgisayarların genel IP adreslerini alır.
- beaconDB (api.beacondb.net), konumu tahmin etmek için yakındaki Wi-Fi erişim noktalarının tanımlayıcılarını ve sinyal güçlerini alır. Bilgisayar adları ve kullanıcı adları gönderilmez.
- Telegram — yalnızca müşteri Telegram uyarılarını açarsa: uyarı metni (bilgisayar adı, kural, açıklama, zaman).
- Webhook’lar — yalnızca müşteri bunları kurarsa: uyarı verileri müşterinin belirttiği adreslere gönderilir.
- Google — herkese açık web sitesinin analitiği (gerekli olduğu durumlarda onayla).
- OpenStreetMap, unpkg.com, flagcdn.com — kontrol paneli harita döşemelerini, harita simgelerini ve ülke bayraklarını bu hizmetlerden yükler; bu nedenle tarayıcınızın IP adresi bu hizmetler tarafından görülebilir.
- Resmî makamlar — yalnızca kanunen gerekli olduğunda.
Bu hizmetlerin bir kısmı verileri Avrupa Birliği dışında işleyebilir. Bu durumda, söz konusu hizmetlerin yürürlükteki mevzuat kapsamında sağladığı güvencelere dayanırız.
6. Verileri ne kadar süre saklıyoruz
- Bilgisayar anlık görüntüleri: 365 gün (her bilgisayarın en son anlık görüntüsü, bilgisayar hesapta bulunduğu sürece saklanır).
- Değişiklik geçmişi: 730 gün.
- Konum kayıtları: 30 gün.
- Filo istatistikleri: 400 gün.
- Diğer hesap verileri (bilgisayarlar, destek talepleri, çevrimiçi olma geçmişi, ağ keşfi sonuçları, oturum açma kaydı): hesap var olduğu sürece.
- Web sitesi talepleri: yanıt vermek için gerektiği sürece; talep üzerine daha önce sileriz.
- Yedekler: en fazla 14 gün.
Bir bilgisayar hesaptan silindiğinde, verileri de onunla birlikte silinir. Bir hesap talep üzerine silindiğinde, verilerini 30 gün içinde sileriz; kopyalar ise sonraki 14 gün içinde yedeklerden kaldırılır.
7. Verileri nasıl koruyoruz
- Web sitesine, kontrol paneline ve ajanlara yapılan bağlantılar şifrelenir (HTTPS).
- Her kuruluş yalnızca kendi verilerini görür: yalıtım doğrudan veritabanı düzeyinde sağlanır.
- Roller: izleyici yalnızca görüntüler, müdür ekler ve değiştirir, yalnızca yönetici siler.
- Her ajanın, tek bir bilgisayara bağlı kendine ait bir anahtarı vardır.
- Parolalar, oturum açma kodları ve bağlantıları yalnızca özet olarak saklanır. Günlük yedekleme yapılır.
8. Haklarınız
Size uygulanan mevzuata bağlı olarak, verilerinizin bir kopyasını size vermemizi, verilerinizi düzeltmemizi, silmemizi, işlenmesini kısıtlamamızı veya işlenmesine itiraz etmeyi, verilerinizi başka bir hizmete aktarmamızı talep edebilir ve verdiğiniz onayı geri alabilirsiniz. Hesabınıza ait e-posta adresinden privacy@hwkeeper.com adresine yazın; 30 gün içinde yanıt veririz. Ayrıca ülkenizdeki veri koruma otoritesine şikâyette bulunma hakkınız vardır.
Hesabınızı ve tüm verilerini silmek için, hesap yöneticisinin e-posta adresinden aynı adrese yazın.
9. Müşterinin sorumlulukları
Ajanı kuran müşteri, söz konusu cihazları izlemek için hukuki bir dayanağa sahip olmalı ve bu cihazları kullanan kişileri, özellikle konum konusunda bilgilendirmelidir. Konum ve ağ keşfi, ajan ayarlarından kapatılabilir. Daha fazla ayrıntı Hizmet Şartları’nda yer almaktadır.
10. Çerezler ve tarayıcı depolama alanı
- Kontrol paneli:
hw_sessionçerezi (oturum açma göstergesi, 7 gün); oturum açma belirteçleri ve arayüz ayarları (dil, tema, menü) tarayıcının yerel depolama alanında tutulur. - Web sitesi: seçilen tema, dil ve analitik onayı (
hw_theme,hw_lang,hw_consent) yerel depolama alanında tutulur. - Google Analytics (yalnızca web sitesinde)
_gaçerezlerini yerleştirir. AB, Birleşik Krallık ve İsviçre’de bu çerezler yalnızca “İzin ver” düğmesine tıklamanızdan sonra yerleştirilir; diğer yerlerde analitik varsayılan olarak açıktır ve sayfanın altındaki “Çerez ayarları” bağlantısından kapatılabilir. Reklam özellikleri ve Google Signals kapalıdır.
11. Çocuklar
Hizmet şirketlere yöneliktir ve 16 yaşından küçük kişilere yönelik değildir.
12. Bu politikadaki değişiklikler
Bu politikayı değiştirdiğimizde, politikayı ve sayfanın üst kısmındaki tarihi bu sayfada güncelleriz. Önemli değişiklikleri hesap yöneticilerine önceden e-postayla bildiririz.