Global Gizlilik Bildirimi
Bu Gizlilik Bildirimi, PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ’nin (“PhiShark”, “biz”) web sitesi, platformu, API’leri, tarayıcı ve e-posta eklentileri ile diğer PhiShark ürün ve hizmetlerinin kullanımı sırasında kişisel verileri nasıl işlediğini açıklar.
1. Veri sorumlusu ve rolümüz
PhiShark’ın kendi amaçları doğrultusunda gerçekleştirdiği kişisel veri işleme faaliyetleri bakımından veri sorumlusu:
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ Cevizli Mah. Zuhal Cad. Ritim İstanbul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul MERSİS: 0729137429700001
PhiShark, bir müşteri veya kullanıcı adına ve onun belirlediği amaçlar doğrultusunda üçüncü kişilere ait kişisel verileri işlediği ölçüde veri işleyen olarak hareket edebilir. PhiShark’ın kişisel verileri kendi belirlediği amaçlar doğrultusunda işlediği durumlarda ise veri sorumlusu olarak hareket eder.
2. Hangi verileri işliyoruz?
Kullandığınız hizmete bağlı olarak aşağıdaki kişisel verileri işleyebiliriz:
- ad, soyad, e-posta, kuruluş ve hesap bilgileri;
- abonelik, fatura ve işlem bilgileri;
- IP adresi, cihaz, tarayıcı, API ve güvenlik logları;
- analiz için gönderilen URL, alan adı, e-posta metadata’sı ve gerekli olduğu ölçüde e-posta içeriği, bağlantılar, PDF, QR kod, dosya ve diğer güvenlik göstergeleri;
- güvenlik analizleri, skorlar ve sonuçlar;
- destek talepleri ve PhiShark ile yaptığınız iletişimler;
- çerez ve kullanıcı tercihleri.
Tam ödeme kartı bilgileri, kullanılan ödeme hizmeti sağlayıcısı tarafından kendi şartları ve gizlilik politikası kapsamında işlenebilir.
3. Verileri nereden elde ediyoruz?
Kişisel verileri doğrudan sizden, hesabınızın bağlı olduğu şirket veya kuruluştan, PhiShark hizmetlerinin kullanımından, analiz için gönderilen içeriklerden, kamuya açık kaynaklardan ve güvenlik veya tehdit istihbaratı sağlayıcılarından elde edebiliriz.
Analiz için gönderilen e-posta, belge, URL veya diğer içeriklerin üçüncü kişilere ait kişisel veriler içermesi mümkündür.
4. Verileri neden ve hangi hukuki sebeplerle işliyoruz?
Kişisel verileri başlıca;
- PhiShark hizmetlerini ve güvenlik analizlerini sunmak;
- hesap ve abonelikleri yönetmek;
- phishing, kötü amaçlı kullanım ve güvenlik tehditlerini tespit etmek;
- hizmetlerimizin ve sistemlerimizin güvenliğini sağlamak;
- müşteri desteği sağlamak;
- ödeme, faturalama ve hukuki yükümlülükleri yerine getirmek;
- kötüye kullanım ve güvenlik olaylarını araştırmak; ve
- hukuki haklarımızı oluşturmak, kullanmak veya korumak
amacıyla işleriz.
İşleme faaliyetleri, uygulanabilir mevzuata bağlı olarak sözleşmenin kurulması veya ifası, hukuki yükümlülüklerin yerine getirilmesi, hukuki hakların korunması, meşru menfaatlerimiz veya gerekli olduğu durumlarda rıza gibi hukuki sebeplere dayanır.
Avrupa Birliği, Avrupa Ekonomik Alanı (“AEA”) ve Birleşik Krallık bakımından, GDPR veya UK GDPR uygulanıyorsa kişisel verileri özellikle hizmetlerin sunulması için sözleşmenin ifası, hukuki yükümlülüklerimizin yerine getirilmesi, rıza veya meşru menfaatlerimiz temelinde işleyebiliriz. Meşru menfaatlerimiz; hizmetlerimizin ve sistemlerimizin güvenliğinin sağlanması, phishing ve kötüye kullanımın önlenmesi, hizmetlerin güvenilirliğinin korunması ve hukuki haklarımızın savunulmasını içerir. Bu hukuki sebebe yalnızca ilgili kişilerin hak ve özgürlüklerinin bizim menfaatlerimize ağır basmadığı durumlarda dayanırız.
Türkiye’deki kişisel veri işleme faaliyetlerimizin hukuki sebepleri ve 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamındaki ayrıntılar için KVKK Aydınlatma Metni’ne bakabilirsiniz.
5. PhiShark ürünlerinin işlediği içerikler
Tarayıcı ve e-posta eklentilerimiz ile URL, PDF, QR, Mail Protection ve benzeri güvenlik özelliklerimiz, kullanıcının talep ettiği güvenlik analizini gerçekleştirmek için gerekli içerik ve teknik sinyalleri işleyebilir.
Kullanıcılar ve kurumsal müşteriler, PhiShark’a aktardıkları üçüncü kişi verileri bakımından gerekli hukuki sebebe veya yetkiye sahip olmaktan ve analiz için gerekli olmayan hassas bilgileri mümkün olduğu ölçüde kaldırmak veya maskelemekten sorumludur.
6. AI destekli güvenlik analizleri
PhiShark, güvenlik analizlerini gerçekleştirirken teknik kontroller, tehdit istihbaratı kaynakları ve yapay zekâ destekli sistemlerden yararlanabilir.
Analiz için gerekli veriler, hizmetin sunulması amacıyla PhiShark adına hizmet veren bulut, güvenlik veya AI hizmet sağlayıcıları tarafından işlenebilir.
PhiShark tarafından oluşturulan güvenlik skorları, sınıflandırmalar ve açıklamalar karar destek amacıyla kullanılır. PhiShark hizmetleri, bir kişi hakkında yalnızca otomatik işlemeye dayanarak hukuki sonuç doğuran veya kişiyi benzer şekilde önemli ölçüde etkileyen kararlar vermek amacıyla tasarlanmamıştır.
AI ve siber güvenlik analizleri yanlış pozitif veya yanlış negatif sonuçlar üretebilir. Önemli kararlar yalnızca PhiShark çıktısına dayandırılmamalıdır.
Ayrıntılı bilgi için AI ve Siber Güvenlik Çıktıları Hakkında Bilgilendirme’sine bakabilirsiniz.
7. Verileri kimlerle paylaşıyoruz?
Kişisel verileri yalnızca gerekli olduğu ölçüde;
- bulut ve barındırma sağlayıcıları;
- AI ve teknik altyapı sağlayıcıları;
- siber güvenlik ve tehdit istihbaratı sağlayıcıları;
- ödeme, faturalama, iletişim ve destek sağlayıcıları;
- profesyonel danışmanlar; ve
- kanunen yetkili kamu kurumları, düzenleyici makamlar ve mahkemeler
ile paylaşabiliriz.
PhiShark kişisel verileri satmaz.
PhiShark adına veri işleyen hizmet sağlayıcılarına ilişkin güncel bilgiler Alt-İşleyenler ve Hizmet Sağlayıcıları Bölümünde yer almaktadır.
8. Uluslararası veri aktarımları
Kullandığımız bazı hizmet sağlayıcıların Türkiye veya bulunduğunuz ülke dışında bulunması nedeniyle kişisel veriler uluslararası olarak aktarılabilir.
Bu aktarımlar, uygulanabilir veri koruma mevzuatına uygun aktarım mekanizmaları ve gerekli güvenceler kullanılarak gerçekleştirilir. Bunlar, uygulanabilir olduğu ölçüde yeterlilik kararları, standart sözleşme maddeleri veya ilgili veri koruma mevzuatının izin verdiği diğer aktarım mekanizmalarını içerebilir.
Türkiye'den gerçekleştirilen yurt dışı aktarımlara ilişkin ayrıntılı bilgi KVKK Aydınlatma Metni’nde yer almaktadır.
9. Saklama ve güvenlik
Kişisel verileri yalnızca toplandıkları amaç, hukuki yükümlülükler, güvenlik ihtiyaçları ve olası hukuki talepler bakımından gerekli olduğu süre boyunca saklarız.
İşleme şartları ortadan kalktığında kişisel verileri uygulanabilir mevzuata uygun şekilde siler, yok eder veya anonim hâle getiririz.
Ayrıntılı süreler için Veri Saklama ve Silme Politikası’na bakabilirsiniz.
Kişisel verileri yetkisiz erişim, kayıp, değiştirme veya açıklamaya karşı korumak amacıyla riskle orantılı teknik ve idari güvenlik tedbirleri uygularız.
10. Haklarınız
Bulunduğunuz ülkeye ve uygulanabilir mevzuata bağlı olarak kişisel verilerinize erişme, bunların düzeltilmesini veya silinmesini isteme, işlemenin sınırlandırılmasını talep etme, belirli işlemlere itiraz etme, uygun olduğu durumlarda veri taşınabilirliği talep etme ve rızaya dayalı işlemlerde rızanızı geri çekme haklarına sahip olabilirsiniz.
Türkiye’deki ilgili kişilerin 6698 sayılı Kanun’un 11. maddesi kapsamındaki hakları ve başvuru yöntemleri KVKK Aydınlatma Metni’nde açıklanmaktadır.
AEA veya Birleşik Krallık’ta bulunuyorsanız, kişisel verilerinizin işlenmesine ilişkin olarak yetkili veri koruma otoritesine şikâyette bulunma hakkınız da bulunmaktadır.
PhiShark’ın kurumsal ya da şahıs kullanıcısı adına veri işlediği durumlarda, ilgili talebin veri sorumlusu olan müşteriye yönlendirilmesi gerekebilir.
11. Çerezler
Web sitemizde zorunlu çerezler ve benzer teknolojiler kullanılabilir. Rıza gerektiren teknolojiler, uygulanabilir mevzuata uygun şekilde gerekli rıza alınmadan etkinleştirilmez.
Ayrıntılı bilgi için Çerez ve Yerel Depolama Politikası’na bakabilirsiniz.
12. Değişiklikler ve iletişim
Bu Bildirimi ürünlerimiz, veri işleme faaliyetlerimiz veya mevzuattaki değişikliklere göre güncelleyebiliriz. Önemli değişiklikler, güncel sürüm ve son güncelleme tarihiyle birlikte bu sayfada yayımlanır ve gerekli olduğu durumlarda ayrıca bildirilir.
Gizlilik ve kişisel verilerin korunmasına ilişkin sorularınız veya talepleriniz için:
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ Cevizli Mah. Zuhal Cad. Ritim İstanbul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul E-posta: [email protected]