Gizlilik Politikası
Son güncelleme: 29 Haziran 2026
1. Giriş ve Kapsam
Bu Gizlilik Politikası, Onysoft platformu ("Hizmet", "Platform") aracılığıyla sunulan kurumsal ve veri merkezi BT varlık izleme, yönetimi ve envanter çözümünün kullanımı sırasında işlenen kişisel ve teknik verilere ilişkin esasları açıklar. Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") başta olmak üzere yürürlükteki mevzuata uygun olarak hazırlanmıştır.
Veri sorumlusu sıfatıyla hareket eden taraf ONYSOFT VERİ MERKEZİ SİSTEMLERİ YAZILIM SANAYİ VE TİCARET ANONİM ŞİRKETİ ("Onysoft", "Şirket", "biz") olup, kayıtlı adresi İTOB OSB Mah. 10032 Sk. No: 2, İç Kapı No: Z13, Menderes / İzmir, Türkiye'dir.
2. Hizmetin Niteliği
Onysoft, müşteri makinelerine kurulan hafif aracılar (agent) vasıtasıyla BT varlıklarının durumunu izleyen çok müşterili bir SaaS çözümüdür. Her bayi ve müşteri yalnızca kendi yetki kapsamındaki verilere erişebilir; müşteriler arasında mantıksal ve veri düzeyinde izolasyon uygulanır. Aracılar; donanım telemetrisi, alan adı (domain/DNS) düzeyinde bağlantı kayıtları toplar ve bir komut kuyruğu üzerinden uzaktan komut yürütebilir. Aracılar web sayfası içeriğini kaydetmez ve TLS şifre çözümü (TLS interception) yapmaz.
3. İşlenen Veriler
3.1. Hesap ve Kimlik Bilgileri
- Ad, soyad, kurum/bayi adı, e-posta adresi ve telefon numarası;
- Kimlik doğrulama verileri: Google OAuth kimliği veya e-posta/parola; e-posta ve SMS doğrulama kodları;
- Rol, yetki kapsamı ve oturum kayıtları (IP adresi, oturum zaman damgaları).
3.2. Aracı (Agent) Telemetrisi
- İşlemci (CPU), bellek (RAM) ve disk kullanım metrikleri;
- Cihaz durumu (çevrimiçi/çevrimdışı), çalışma süresi ve makine tanımlayıcı bilgileri (ana bilgisayar adı, işletim sistemi sürümü).
3.3. Alan Adı Düzeyinde Bağlantı Kayıtları
- İzlenen makinelerin eriştiği alan adları/DNS sorguları ve bağlantı zaman damgaları. Bu kayıtlar yalnızca alan adı düzeyindedir; sayfa içeriği, gönderilen/alınan veriler veya şifrelenmiş trafik içeriği kaydedilmez.
3.4. Kullanım ve Faturalama Verileri
- İzlenen cihaz/aracı sayısı, kullanım ölçümleme (metering) verileri ve abonelik kapsamına ilişkin kayıtlar.
4. İşleme Amaçları ve Hukuki Sebepler
- Hizmetin sunulması: BT varlıklarının izlenmesi, raporlanması ve uzaktan yönetimi — sözleşmenin kurulması ve ifası (KVKK m.5/2-c).
- Kimlik doğrulama ve hesap güvenliği: Yetkisiz erişimin önlenmesi — meşru menfaat ve hukuki yükümlülük (KVKK m.5/2-e, f).
- Kullanım ölçümleme ve faturalama: Abonelik bedellerinin hesaplanması — sözleşmenin ifası ve hukuki yükümlülük.
- Güvenlik ve denetim: Kötüye kullanımın tespiti, olay müdahalesi — meşru menfaat.
- Yasal yükümlülükler: İlgili mevzuat uyarınca saklama ve bildirim — hukuki yükümlülük.
5. Müşteri Yalıtımı
Platform, her müşterinin verisini diğerlerinden ayrıştıran erişim kontrolü uygular. Bir bayi yalnızca kendi müşterilerini ve onların yetkilendirdiği kapsamı; bir müşteri yalnızca kendi cihazlarını görüntüleyebilir. Yetki kapsamı dışına çıkan erişim taleplerinin reddedilmesi için rol tabanlı erişim denetimi (RBAC) ve müşteri kimliği doğrulaması uygulanır.
6. Verilerin Saklanma Süresi
- Hesap bilgileri: Hesap aktif olduğu sürece ve sözleşmenin sona ermesinden itibaren ilgili zamanaşımı süreleri boyunca;
- Aracı telemetrisi: İzleme ve raporlama amacı için makul süreyle, genellikle 12 ayı aşmamak üzere (sözleşmede aksi belirtilmedikçe);
- Alan adı bağlantı kayıtları: Güvenlik ve denetim amacıyla belirlenen sınırlı süre boyunca;
- Faturalama kayıtları: Vergi ve ticaret mevzuatı uyarınca yasal saklama süreleri boyunca.
Süreler dolduğunda veriler silinir, yok edilir veya anonim hale getirilir.
7. Verilerin Paylaşımı ve Aktarımı
Onysoft kişisel verileri satmaz. Veriler yalnızca aşağıdaki hallerde paylaşılır:
- Veri işleyenler: Hizmetin sunulması için zorunlu altyapı sağlayıcıları — örneğin e-posta gönderimi (SMTP) ve SMS doğrulama sağlayıcıları, barındırma altyapısı. Bu taraflar yalnızca talimatlarımız doğrultusunda ve gizlilik yükümlülükleri altında veri işler;
- Yasal merciler: Mevzuatın gerektirdiği hallerde yetkili kamu kurum ve kuruluşları.
Bazı veri işleyenlerin sunucuları yurt dışında bulunabilir. Bu durumda uluslararası aktarım, KVKK m.9 kapsamında açık rıza veya öngörülen güvenceler (taahhütname/yeterlilik kararı) çerçevesinde gerçekleştirilir.
8. Veri Güvenliği
- Aktarım sırasında ve beklemede şifreleme;
- Rol tabanlı erişim denetimi ve en az yetki ilkesi;
- Çok faktörlü kimlik doğrulama (e-posta + SMS), parola karması (hash) ve OAuth;
- Erişim kayıtlarının tutulması, düzenli yedekleme ve olay müdahale süreçleri.
9. İlgili Kişinin Hakları
KVKK m.11 uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işlenme amacını öğrenme, düzeltme, silme veya yok etme, işlemeye itiraz etme ve zarar halinde tazminat talep etme haklarına sahipsiniz. Taleplerinizi info@onysoft.com adresine veya yukarıdaki posta adresine iletebilirsiniz. Başvurular mevzuatta öngörülen süre içinde yanıtlanır.
10. Çerezler
Platform, oturum yönetimi ve güvenlik için zorunlu çerezler kullanır. Tarayıcı ayarlarınızdan çerez tercihlerinizi yönetebilirsiniz; ancak zorunlu çerezlerin devre dışı bırakılması Hizmetin çalışmasını etkileyebilir.
11. Değişiklikler
Bu Politika zaman zaman güncellenebilir. Güncel sürüm bu sayfada yayımlandığı tarihte yürürlüğe girer. Önemli değişikliklerde uygun yöntemlerle bilgilendirme yapılır.
12. İletişim
ONYSOFT VERİ MERKEZİ SİSTEMLERİ YAZILIM SANAYİ VE TİCARET ANONİM ŞİRKETİ
İTOB OSB Mah. 10032 Sk. No: 2, İç Kapı No: Z13, Menderes / İzmir, Türkiye
E-posta: info@onysoft.com · Telefon: 0850 309 30 94