İçeriğe geç
SessiONN
tr en de
İndir
Hukuki

Gizlilik Politikası

SessiONN ile hangi verinin işlendiğini, nerede tutulduğunu ve neyin hiç toplanmadığını açıklar.

Son güncelleme:

01 Kapsam

Bu politika SessiONN uzak destek uygulaması ve sessionn.app sitesi için geçerlidir. Veri sorumlusu LAICOS Bilişim Yazılım ve Bilgi Sistemleri İthalat İhracat Limited Şirketi olup iletişim bilgileri sayfanın sonundadır.

02 Ürünün çalışma biçimi

SessiONN, bir kişinin bilgisayarının ekranını, o kişinin her seferinde ayrıca verdiği izinle bir destek görevlisine gösterir. Uygulama açıldığında dokuz haneli bir erişim kodu ve tek kullanımlık bir PIN üretilir. Bağlantı, bu kod karşı tarafa okunduktan ve ekrandaki onay verildikten sonra kurulur.

İzin verilmeden ekran yakalanmaz bile. Yakalama onaydan sonra başlar, öncesinde değil.

03 Toplanmayan veriler

Aşağıdakiler kapatılabilir bir ayar değildir; ürün bunları yapacak biçimde yazılmamıştır:

  • Ekran görüntüsü ve video kaydı alınmaz. Kayıt özelliği yoktur.
  • Pano (kopyala yapıştır) içeriği saklanmaz. Yalnız olayın kendisi kaydedilir: yön, tür, boyut, zaman.
  • Aktarılan dosyaların içeriği saklanmaz. Aynı biçimde yalnız olay kaydedilir.
  • Tuş kaydı (keylogger) yoktur.
  • Reklam ve profilleme amaçlı üçüncü taraf izleme kullanılmaz.

04 İşlenen veriler

VeriNeden
Hesap e-posta adresiKayıtlı kullanıcı girişi, adres defteri ve hesap yazışması
Terminal numarası (9 hane)Bağlantının hedefini belirlemek
Oturum üst verisi: kim bağlandı, ne zaman, ne kadar sürdüGüvenlik, kötüye kullanım incelemesi ve destek geçmişi
Bağlantı olayları: pano ve dosya aktarımının yönü, türü, boyutu, zamanıOturumda ne yapıldığının izi (içerik olmadan)
Erişim denemeleri ve denetim iziYetkisiz erişim girişimlerini görebilmek
Cihazın ağ adresi (şifreli)Bağlantının kurulabilmesi

05 Parolalar ve sırlar

Hesap parolası, terminal sırrı ve katılımsız erişim parolası yalnızca geri döndürülemez özet olarak saklanır. Bu değerlerin açık hâli veritabanında bulunmaz; unutulan bir parola bize sorulduğunda okunamaz, yalnızca yenilenebilir.

06 Ağ adresi neden şifreli, denetim izi neden özet

İki farklı ihtiyaç iki farklı yöntem gerektirir:

  • Denetim izindeki adres (kim ne yaptı incelemesi) geri döndürülemez özet olarak tutulur. Özetten adres çıkarılamaz.
  • Bağlantı için kullanılan adres geri döndürülebilir olmak zorundadır, çünkü bağlanmak için çözülmesi gerekir. Bu adres AES-256-GCM ile şifreli tutulur ve anahtar veritabanında değildir. Veritabanı yedeği tek başına dışarı çıksa adresler okunamaz.

Bağlantı adresi canlı veridir, geçmiş değil: terminal çevrimdışı olduğunda temizlenir. SessiONN, bir kullanıcının hangi tarihte nerede olduğunun tarihçesini tutmaz.

07 Taşıma güvenliği

Tüm trafik TLS ile şifreli taşınır. İki taraf da aktarma sunucusuna dışarı doğru bağlanır; sunucu aralarında bayt taşır, içeriğe bakmaz ve çerçeveleri kaydetmez. Sunucu günlüğünde yalnız maskelenmiş bağlantı kodu, kanal ve zaman bulunur.

Açık konuşalım: bugün akış sunucuda çözülmektedir. Sunucunun içeriği hiç göremediği uçtan uca şifreleme katmanı planlanmıştır ama henüz yayında değildir. Bu sayfada, yapılmamış bir güvenceyi yapılmış gibi göstermiyoruz.

08 Verinin nerede tutulduğu

Veriler Türkiyede (İstanbul) barındırılan sunucularda işlenir; yurt dışına aktarım yapılmamaktadır. Avrupa Birliğinde bulunan kullanıcılar açısından bu, kişisel verinin AB dışında bir ülkede işlenmesi anlamına gelir. İşleme, GDPR Madde 6/1(b) uyarınca sözleşmenin ifası amacına dayanır.

09 Katılımsız erişim

Bir bilgisayara her seferinde onay sorulmadan bağlanılabilmesi, ancak o bilgisayarın sahibi bunu açıkça ve kendi eliyle kurmasıyla mümkündür. Bu erişim kişiye bağlıdır, ayrı bir parola gerektirir ve her an geri alınabilir. Gizli çalışan, kullanıcıdan saklanan bir erişim biçimi yoktur.

10 Saklama süresi

Oturum üst verisi ve denetim izi, güvenlik incelemesi için gerekli olduğu sürece saklanır. Hesabınızı kapattığınızda hesap verileriniz silinir; denetim izinde yalnızca kimliği doğrudan göstermeyen kayıtlar, kötüye kullanım incelemesi amacıyla sınırlı süre kalır. Bağlantı adresi, terminal çevrimdışı olduğunda temizlenir.

11 Haklarınız

KVKK 11 ve (Avrupa Birliğinde bulunuyorsanız) GDPR 15 ila 22 kapsamında; verilerinize erişme, düzeltilmesini, silinmesini veya işlenmesinin kısıtlanmasını isteme, verilerinizi taşınabilir biçimde alma ve işlemeye itiraz etme haklarınız vardır. Talebinizi sayfa sonundaki adrese iletebilirsiniz; en geç 30 gün içinde yanıtlanır.

12 Çerezler

Bu sitede reklam ve profilleme çerezi kullanılmaz. Yalnızca dil tercihinizi hatırlayan zorunlu bir tercih çerezi kullanılır. Yazı tipleri kendi sunucumuzda barındırılır; dış bir yazı tipi servisine istek gitmez.

13 Güvenlik olayları

Kişisel verilerin hukuka aykırı biçimde başkaları tarafından elde edildiğini tespit edersek, durumu en kısa sürede ilgili kişilere ve Kişisel Verileri Koruma Kuruluna bildiririz.

14 Değişiklikler

Bu politika güncellenebilir. Güncel sürüm daima bu sayfada yayımlanır ve başında son güncelleme tarihi belirtilir.

Başvuru ve iletişim

Bu metinle ilgili sorularınızı ve veri sahibi başvurularınızı [email protected] adresine ya da Caferağa Mah. General Asım Gündüz Cad. Bahariye Plaza No: 62/5, Kadıköy / İstanbul, Türkiye adresine yazılı olarak iletebilirsiniz.

UnvanLAICOS Bilişim Yazılım ve Bilgi Sistemleri İthalat İhracat Limited Şirketi
AdresCaferağa Mah. General Asım Gündüz Cad. Bahariye Plaza No: 62/5, Kadıköy / İstanbul, Türkiye
Vergi dairesi / VKNKadıköy Vergi Dairesi (034272) / 6081463620
MERSİS0608-1463-6200-0001
Ticaret sicil367228-5
Kurumsal e-posta[email protected]
E-posta[email protected]
Telefon0216 606 54 84