1. Veri Sorumlusu
Cybernet Bilişim Ltd. Şti.
MERSİS No: 0216097866400001
İpek Yolu Mah. Ali Fuat Paşa Cad. No: 19 İç Kapı No: A, Gölcük/Kocaeli
[email protected] · [email protected]
2. Aydınlatma Metninin Kapsamı
Bu metin; CBBOT web sitesi, kullanıcı paneli, dijital lisans ve oturum API’leri, ödeme, destek ve istemci çökme tanılama süreçlerinde işlenen verileri açıklar. Aydınlatma, bir sözleşme veya açık rıza beyanı değildir.
3. İşlenen Kişisel Veri Kategorileri
- Kimlik ve hesap: kullanıcı adı, kullanıcı/müşteri kimliği, ad-soyad ve kurumsal fatura seçilirse şirket unvanı.
- İletişim: e-posta adresi ve fatura/başvuru adresi.
- Hesap güvenliği: parolanın kendisi yerine tek yönlü parola özeti, başarılı/başarısız giriş zamanları, IP adresi, kullanıcı aracısı, oturum ve güvenlik olayları.
- Müşteri işlemleri: sepet, sipariş numarası, paket, miktar, lisans günü, abonelik ve teslim durumu.
- Finans ve fatura: tutar, para birimi, ödeme durumu, sağlayıcı/işlem referansı, fatura türü, vergi dairesi ve vergi/T.C. numarası. Kart numarası ve CVV için CBBOT form alanı bulunmaz ve bu değerler CBBOT sipariş veritabanına kaydedilmez.
- Cihaz ve lisans: hashlenmiş donanım tanımlayıcısı, makine adı, istemci sürümü/türü, mimari, yetkili cihaz, aktif bağlantı, heartbeat ve kalan kullanım süresi.
- Destek ve hukuki işlem: talep numarası, konu, kategori, yazışma, sipariş bağlantısı, onay/belge sürümü, zaman ve başvuru kayıtları.
- Tanılama: istemci açıkça rapor gönderdiğinde hata nedeni, modül/istisna bilgileri, şifreli çökme paketi, dosya özeti, boyut ve yükleme kaydı.
- Pazarlama ve çerez: isteğe bağlı ticari ileti tercihi ile zorunlu oturum/güvenlik çerezleri ve kullanıcının seçmesi hâlinde dil tercihi.
4. Kişisel Verilerin İşlenme Amaçları
Üyelik ve hesap yönetimi; kimlik, oturum ve cihaz doğrulama; lisans aktivasyonu ve süre takibi; sipariş, ödeme, fatura ve dijital teslim; teknik destek; hata ve güvenlik olaylarının incelenmesi; dolandırıcılık ve yetkisiz kullanımın önlenmesi; hukuki/mali yükümlülüklerin yerine getirilmesi; hizmetin güvenilirliğinin geliştirilmesi ve yalnız ayrı tercih verilmişse ticari ileti amaçlarıyla işlenir.
5. Kişisel Verilerin Toplanma Yöntemi
Veriler; üyelik, sipariş ve kullanıcı paneli formları, CBBOT lisans/oturum API’leri, destek yazışmaları, ödeme sağlayıcısı bildirimleri, birinci taraf çerezleri, sunucu/güvenlik logları ve kullanıcının istemci üzerinden doğrudan gönderdiği tanılama paketleriyle elektronik olarak toplanır.
6. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
7. Kişisel Verilerin Aktarılabileceği Alıcı Grupları
İşlemin gerektirdiği ölçüde: seçilen ödeme yönteminde PayTR veya yönetim panelinde yapılandırılan diğer ödeme sağlayıcısı; sitenin barındırıldığı altyapı işletmecisi; mali müşavirlik/muhasebe ve hukuk danışmanları; güvenlik doğrulaması etkinleştirilirse Cloudflare Turnstile; ayrıca kanunen yetkili kamu kurumları ve merciler. Destek ve çökme raporları mevcut sistemde CBBOT’un kendi veritabanı/dosya alanında yönetilir; kodda haricî destek, analitik, reklam veya e-posta gönderim sağlayıcısı tespit edilmemiştir.
8. Yurt Dışına Veri Aktarımı
Altyapı ve sağlayıcı sözleşmeleri yalnız kaynak koddan doğrulanamadığı için tüm verilerin yurt içinde veya yurt dışında tutulduğuna dair kesin bir beyan verilmez. Cloudflare Turnstile gibi uluslararası altyapılar etkinleştirildiğinde IP ve doğrulama verileri yurt dışındaki sistemlerde işlenebilir. Canlıya geçmeden önce sağlayıcı lokasyonları, sözleşmeleri ve KVKK’daki uygun aktarım mekanizması ayrıca doğrulanmalıdır.
9. Çerezler ve Benzeri Teknolojiler
Zorunlu çerezler giriş, oturum, sepet ve form güvenliği için kullanılır. Dil tercihi, kullanıcı tercih izni verdiğinde kalıcı olur; izin verilmezse yalnız mevcut sunucu oturumunda tutulur. Analitik ve reklam teknolojileri bu sürümde çalıştırılmaz. Çerez envanterini inceleyin.
10. Bilgi Güvenliği ve Log Kayıtları
Erişim yetkileri, tek yönlü parola özetleme, güvenli çerezler, CSRF koruması, hız sınırları, ödeme callback doğrulaması, cihaz/oturum denetimi, güvenlik logları ve hassas dosya erişim sınırlamaları uygulanır. Bu önlemler riski azaltır; hiçbir internet hizmeti mutlak güvenlik garantisi veremez.
11. Saklama Süreleri
Hesap ve abonelik verileri hesap/sözleşme ilişkisi sürdükçe; sipariş, fatura ve ödeme kayıtları ilgili mali/yasal saklama yükümlülükleri boyunca; destek, güvenlik, cihaz ve tanılama kayıtları amaç için gerekli süre ile olası uyuşmazlık ve zamanaşımı süreleri boyunca tutulur. Kaynak kodda bu gruplar için kesin otomatik silme süreleri tanımlı değildir; canlı işletimde yazılı saklama-imha politikasıyla süreler kesinleştirilmelidir. Çerez süreleri Çerez Politikası’nda ayrı gösterilir.
12. İlgili Kişinin Hakları
KVKK’nın 11. maddesi kapsamında verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını ve amaca uygun kullanımı öğrenme, aktarılan üçüncü kişileri bilme, eksik/yanlış verinin düzeltilmesini, şartları varsa silme veya yok etmeyi ve bu işlemlerin alıcılara bildirilmesini isteme, otomatik analiz sonucuna itiraz etme ve hukuka aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.
13. Başvuru Yöntemi
Başvurunuzu [email protected] adresine veya İpek Yolu Mah. Ali Fuat Paşa Cad. No: 19 İç Kapı No: A, Gölcük/Kocaeli adresine iletebilirsiniz. Talebin doğru kişiye ait olduğunu doğrulamak için gerekli ve orantılı bilgiler istenebilir; parola, kart verisi veya gereksiz kişisel veri göndermeyin.
14. Metindeki Değişiklikler
Veri akışı, sağlayıcı veya mevzuat değiştiğinde metin ve belge sürümü güncellenir. Önemli değişiklikler ilgili sayfalarda duyurulur; açık rıza gereken yeni bir işlem varsa ayrı tercih alınır.