Global Gizlilik Bildirimi
Web sitemizi veya dashboard, API, tarayıcı eklentisi, mail protection ve e-posta eklentilerimizi kullandığınızda PhiShark’ın kişisel verileri nasıl işlediği.
- Sürüm
- 1.0-draft
- Yürürlük tarihi
- Hukuk onayından sonra yayımlandığı tarihte
- Son güncelleme
- 25 Temmuz 2026
- Değişiklik özeti
- Web sitesi, platform, API ve istemci entegrasyonlarını kapsayan ilk birleşik taslak.
1. Veri sorumlusu, roller ve kapsam
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ (“PhiShark”, “biz”); web sitesi, hesap, faturalama, destek ve doğrudan müşteri verileri bakımından veri sorumlusudur. Bir müşteri sözleşmesi kapsamında kurumsal içerik işlendiğinde PhiShark veri işleyen, müşteri ise veri sorumlusu olabilir. Bu ilişkiye ilgili sözleşme ve Veri İşleme Eki uygulanır.
Bu bildirim; phishark.io, ilişkili dashboard ve API’ler, tarayıcı eklentileri, Gmail ve Outlook eklentileri, mail protection, URL/alan adı, PDF ve QR analizleri ile prompt-injection tespit özelliklerini kapsar. Bağlantı verilen üçüncü taraf hizmetlerini kapsamaz.
2. Veri kategorileri ve kaynaklar
- Hesap ve iletişim verileri: ad, kurumsal iletişim bilgileri, kimlik doğrulama tanımlayıcıları, kuruluş, rol ve yazışmalar.
- Ticari veriler: plan, işlem referansı, fatura ve abonelik durumu. Kart bilgileri Dodo Payments tarafından kendi koşullarıyla işlenir; PhiShark tam kart verisini almamalıdır.
- Güvenlik analizi için gönderilen veriler: URL, alan adı, IP göstergesi, e-posta gönderen/alıcı/header bilgileri, konu, seçilmiş veya maskelenmiş gövde, bağlantı, ek metadata’sı veya hash’i, PDF/QR gibi dosyalar, sayfa sinyalleri ve kullanıcı bağlamı.
- Ürün ve cihaz verileri: tarama kimliği ve sonucu, güvenlik kararı, API etkinliği, tarayıcı/eklenti sürümü, işletim sistemi, zaman damgası, sınırlı ağ ve tanılama bilgisi.
- Web depolama ve tercih verileri: dil, çerez/local storage tercihi ve gerekli oturum veya güvenlik durumu.
- Talebi doğrulamak ve çözmek için makul ölçüde gereken destek, kötüye kullanım ve hak talebi kayıtları.
Güvenlik girdileri üçüncü kişilere ait veri, sır veya gizli bilgi içerebilir. Yalnızca inceleme yetkiniz olan içeriği gönderin ve gereksiz hassas içeriği çıkarın.
3. Amaçlar ve hukuki sebepler
Verileri; talep edilen hizmeti sağlamak ve güvenliğini temin etmek, kimlik doğrulamak, güvenlik sonuçları üretmek ve açıklamak, abonelikleri yürütmek, destek vermek, kötüye kullanımı tespit etmek, denetlenebilirliği ve güvenilirliği sürdürmek, hukuki yükümlülükleri yerine getirmek ve hak tesis etmek, kullanmak veya savunmak için işleriz.
Bağlama göre hukuki sebepler; sözleşmenin kurulması/ifası, hukuki yükümlülük, hizmetin güvenli işletilmesine ilişkin meşru menfaat, gerektiğinde açık veya geçerli diğer rıza ve bir hakkın tesisi, kullanılması veya korunmasıdır. Rıza ileriye etkili geri alınabilir.
4. Ürüne özgü işleme faaliyetleri
- Tarayıcı eklentisi: aktif URL ve sayfa güvenlik sinyallerine; kullanıcı e-posta iş akışını başlatırsa ilgili e-posta DOM alanlarına erişebilir. <all_urls> gibi geniş host izinleri yalnızca kullanıcı tarafından istenen analiz, uyarı ve sayfa entegrasyonu için kullanılmalıdır. Tercihler ve asgari oturum durumu Chrome Storage’da tutulabilir.
- Gmail eklentisi: yalnızca açık olan mesaja geçici okuma erişimi ister; gönderen, konu, bağlantılar, seçili header’lar, thread sinyalleri ve ek metadata’sını çıkarır. Gövde yalnızca açıkça başlatılan/yapılandırılan analizde kullanılır ve desteklenen hassas desenler maskelenir. Mevcut eklenti ekran görüntüsü veya ek dosya içeriği yüklemez.
- Outlook eklentisi: kullanıcı isteğiyle açık veya seçili öğeye erişir. Tam manifest izinleri ile gövde/ek kullanımının kapsamı, mağaza metni yayımlanmadan önce doğrulanmalıdır.
- Mail protection: yapılandırmaya göre yönlendirme/doğrulama sinyalleri, mesaj metadata’sı, bağlantılar, ek göstergeleri ve içeriği inceleyebilir. Kurumsal yönetici dağıtımı kontrol eder ve yetkili kullanıcıları bilgilendirmelidir.
- URL, PDF ve QR analizi: gönderilen hedefleri çekebilir veya render edebilir; teknik artefaktları inceleme, kötüye kullanımı önleme ve sonuç sunma için saklayabilir.
- Prompt-injection tespiti: gönderilen içeriği zararlı talimatlara karşı inceleyebilir. Ham prompt-injection içeriğinin kalıcı saklanmaması hedeflenir; üretim davranışı yayımdan önce doğrulanmalıdır.
5. AI destekli ve otomatik analiz
PhiShark deterministik kontrolleri, itibar kaynaklarını ve AI modellerini birlikte kullanır. Açık özellik ve yapılandırmaya göre gönderilen içerik veya türetilmiş teknik sinyaller sözleşmeli bulut, tehdit istihbaratı ya da AI sağlayıcılarında işlenebilir. PhiShark sonuçları, kişiler hakkında hukuki veya benzer önemli etki doğuran kararların tek dayanağı olarak kullanmaz.
AI ve güvenlik çıktıları hatalı, eksik veya saldırgan içerikten etkilenmiş olabilir. AI ve Siber Güvenlik Sonuçları Reddi’ne bakın. Üretim veri minimizasyonu ve sağlayıcı yönlendirmesi tamamen doğrulanana kadar gereksiz kişisel veri, parola, özel nitelikli veri veya ticari sır göndermeyin.
7. Saklama ve güvenlik
Hedef takvimimiz: tarama sonuçları 24 ay; ham HTML, screenshot, favicon, PDF/QR ve benzeri artefaktlar 90 gün; mail analiz özetleri 30 gün; ham prompt-injection içeriği kalıcı değil; güvenlik/audit logları 12 ay; destek ve iletişim kayıtları 24 ay; yedeklerden silinme en fazla 30 gün. Fatura, vergi, dolandırıcılık ve uyuşmazlık kayıtları zorunlu veya savunulabilir yasal süre boyunca tutulur.
Orantılı erişim, şifreleme, loglama, ayrıştırma ve olay müdahale tedbirleri kullanırız. Hiçbir sistem tamamen güvenli değildir. Bu süreler uygulanıyor diye yayımlanmadan önce TTL, lifecycle ve yedek kontrolleri teknik olarak doğrulanmalıdır.
8. Haklarınız ve tercihleriniz
Uygulanacak hukuka göre erişim, bilgi, düzeltme, silme, kısıtlama, itiraz, taşınabilirlik veya rızayı geri alma talep edebilir ve yetkili veri koruma makamına şikâyette bulunabilirsiniz. Türkiye’deki ilgili kişilerin 6698 sayılı Kanun’un 11. maddesindeki hakları KVKK Aydınlatma Metni’nde açıklanır.
Talepleri [email protected] adresine gönderin. Orantılı kimlik doğrulaması isteyebiliriz. Kurumsal kullanıcılar, veri sorumlusu kuruluşlarıysa önce kendi kuruluşlarına başvurmalıdır. Kanuni gizlilik hakkını kullandığınız için ayrımcılık yapmayız.
9. Yaş sınırı, değişiklikler ve iletişim
Hizmetler yalnızca 18 yaş ve üstü kişiler içindir. Çocuklara bilerek tüketici hesabı sunmayız.
Önemli değişiklikler sürüm ve tarihle gösterilir; gerektiğinde bildirilir veya yeniden kabul istenir. Sorular ve hak talepleri için: [email protected].
Şirket bilgileri
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ
Cevizli Mah. Zuhal Cad. Ritim İstanbul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul
Vergi dairesi / vergi numarası: Kartal V.D. – 729 137 4297
MERSİS: 0729137429700001
Telefon bilgisi en kısa sürede eklenecektir.
İletişim: [email protected] · [email protected] · [email protected]
Önceki sürümler
Bu taslak için arşivlenmiş önceki bir yayımlanmış sürüm yoktur.