01 Kapsam
Bu politika SessiONN uzak destek uygulaması ve sessionn.app sitesi için geçerlidir. Veri sorumlusu LAICOS Bilişim Yazılım ve Bilgi Sistemleri İthalat İhracat Limited Şirketi olup iletişim bilgileri sayfanın sonundadır.
02 Ürünün çalışma biçimi
SessiONN, bir kişinin bilgisayarının ekranını, o kişinin her seferinde ayrıca verdiği izinle bir destek görevlisine gösterir. Uygulama açıldığında dokuz haneli bir erişim kodu ve tek kullanımlık bir PIN üretilir. Bağlantı, bu kod karşı tarafa okunduktan ve ekrandaki onay verildikten sonra kurulur.
İzin verilmeden ekran yakalanmaz bile. Yakalama onaydan sonra başlar, öncesinde değil.
03 Toplanmayan veriler
Aşağıdakiler kapatılabilir bir ayar değildir; ürün bunları yapacak biçimde yazılmamıştır:
- Ekran görüntüsü ve video kaydı alınmaz. Kayıt özelliği yoktur.
- Pano (kopyala yapıştır) içeriği saklanmaz. Yalnız olayın kendisi kaydedilir: yön, tür, boyut, zaman.
- Aktarılan dosyaların içeriği saklanmaz. Aynı biçimde yalnız olay kaydedilir.
- Tuş kaydı (keylogger) yoktur.
- Reklam ve profilleme amaçlı üçüncü taraf izleme kullanılmaz.
04 İşlenen veriler
| Veri | Neden |
|---|---|
| Hesap e-posta adresi | Kayıtlı kullanıcı girişi, adres defteri ve hesap yazışması |
| Terminal numarası (9 hane) | Bağlantının hedefini belirlemek |
| Oturum üst verisi: kim bağlandı, ne zaman, ne kadar sürdü | Güvenlik, kötüye kullanım incelemesi ve destek geçmişi |
| Bağlantı olayları: pano ve dosya aktarımının yönü, türü, boyutu, zamanı | Oturumda ne yapıldığının izi (içerik olmadan) |
| Erişim denemeleri ve denetim izi | Yetkisiz erişim girişimlerini görebilmek |
| Cihazın ağ adresi (şifreli) | Bağlantının kurulabilmesi |
05 Parolalar ve sırlar
Hesap parolası, terminal sırrı ve katılımsız erişim parolası yalnızca geri döndürülemez özet olarak saklanır. Bu değerlerin açık hâli veritabanında bulunmaz; unutulan bir parola bize sorulduğunda okunamaz, yalnızca yenilenebilir.
06 Ağ adresi neden şifreli, denetim izi neden özet
İki farklı ihtiyaç iki farklı yöntem gerektirir:
- Denetim izindeki adres (kim ne yaptı incelemesi) geri döndürülemez özet olarak tutulur. Özetten adres çıkarılamaz.
- Bağlantı için kullanılan adres geri döndürülebilir olmak zorundadır, çünkü bağlanmak için çözülmesi gerekir. Bu adres AES-256-GCM ile şifreli tutulur ve anahtar veritabanında değildir. Veritabanı yedeği tek başına dışarı çıksa adresler okunamaz.
Bağlantı adresi canlı veridir, geçmiş değil: terminal çevrimdışı olduğunda temizlenir. SessiONN, bir kullanıcının hangi tarihte nerede olduğunun tarihçesini tutmaz.
07 Taşıma güvenliği
Tüm trafik TLS ile şifreli taşınır. İki taraf da aktarma sunucusuna dışarı doğru bağlanır; sunucu aralarında bayt taşır, içeriğe bakmaz ve çerçeveleri kaydetmez. Sunucu günlüğünde yalnız maskelenmiş bağlantı kodu, kanal ve zaman bulunur.
Açık konuşalım: bugün akış sunucuda çözülmektedir. Sunucunun içeriği hiç göremediği uçtan uca şifreleme katmanı planlanmıştır ama henüz yayında değildir. Bu sayfada, yapılmamış bir güvenceyi yapılmış gibi göstermiyoruz.
08 Verinin nerede tutulduğu
Veriler Türkiyede (İstanbul) barındırılan sunucularda işlenir; yurt dışına aktarım yapılmamaktadır. Avrupa Birliğinde bulunan kullanıcılar açısından bu, kişisel verinin AB dışında bir ülkede işlenmesi anlamına gelir. İşleme, GDPR Madde 6/1(b) uyarınca sözleşmenin ifası amacına dayanır.
09 Katılımsız erişim
Bir bilgisayara her seferinde onay sorulmadan bağlanılabilmesi, ancak o bilgisayarın sahibi bunu açıkça ve kendi eliyle kurmasıyla mümkündür. Bu erişim kişiye bağlıdır, ayrı bir parola gerektirir ve her an geri alınabilir. Gizli çalışan, kullanıcıdan saklanan bir erişim biçimi yoktur.
10 Saklama süresi
Oturum üst verisi ve denetim izi, güvenlik incelemesi için gerekli olduğu sürece saklanır. Hesabınızı kapattığınızda hesap verileriniz silinir; denetim izinde yalnızca kimliği doğrudan göstermeyen kayıtlar, kötüye kullanım incelemesi amacıyla sınırlı süre kalır. Bağlantı adresi, terminal çevrimdışı olduğunda temizlenir.
11 Haklarınız
KVKK 11 ve (Avrupa Birliğinde bulunuyorsanız) GDPR 15 ila 22 kapsamında; verilerinize erişme, düzeltilmesini, silinmesini veya işlenmesinin kısıtlanmasını isteme, verilerinizi taşınabilir biçimde alma ve işlemeye itiraz etme haklarınız vardır. Talebinizi sayfa sonundaki adrese iletebilirsiniz; en geç 30 gün içinde yanıtlanır.
12 Çerezler
Bu sitede reklam ve profilleme çerezi kullanılmaz. Yalnızca dil tercihinizi hatırlayan zorunlu bir tercih çerezi kullanılır. Yazı tipleri kendi sunucumuzda barındırılır; dış bir yazı tipi servisine istek gitmez.
13 Güvenlik olayları
Kişisel verilerin hukuka aykırı biçimde başkaları tarafından elde edildiğini tespit edersek, durumu en kısa sürede ilgili kişilere ve Kişisel Verileri Koruma Kuruluna bildiririz.
14 Değişiklikler
Bu politika güncellenebilir. Güncel sürüm daima bu sayfada yayımlanır ve başında son güncelleme tarihi belirtilir.
Başvuru ve iletişim
Bu metinle ilgili sorularınızı ve veri sahibi başvurularınızı [email protected] adresine ya da Caferağa Mah. General Asım Gündüz Cad. Bahariye Plaza No: 62/5, Kadıköy / İstanbul, Türkiye adresine yazılı olarak iletebilirsiniz.
| Unvan | LAICOS Bilişim Yazılım ve Bilgi Sistemleri İthalat İhracat Limited Şirketi |
|---|---|
| Adres | Caferağa Mah. General Asım Gündüz Cad. Bahariye Plaza No: 62/5, Kadıköy / İstanbul, Türkiye |
| Vergi dairesi / VKN | Kadıköy Vergi Dairesi (034272) / 6081463620 |
| MERSİS | 0608-1463-6200-0001 |
| Ticaret sicil | 367228-5 |
| Kurumsal e-posta | [email protected] |
| E-posta | [email protected] |
| Telefon | 0216 606 54 84 |