SOCKS5.TR web sitesi ve proxy hizmetlerinde gizlilik, veri kategorileri, güvenlik yaklaşımı ve kullanıcı talepleri hakkında genel bilgi.
Bu sayfa web sitesi ve hizmet kullanımı sırasında işlenebilecek bilgi kategorilerini genel düzeyde açıklar. Gerçek veri işleme süreçleri, kullanılan ödeme/destek sağlayıcıları ve yürürlükteki mevzuata göre değişebilir. Hukuki metin olarak uygulanmadan önce işletmenin gerçek veri akışlarıyla uyumunun ayrıca doğrulanması gerekir.
Hesap ve iletişim bilgileri, sipariş/faturalama kayıtları, destek talepleri, güvenlik kayıtları ve hizmetin teknik olarak işletilmesi için gerekli bağlantı metadatası işlenebilir. Ödeme kartı verileri kullanılıyorsa bunların ödeme sağlayıcısı tarafından işlenmesi tercih edilir; sitenin gereksiz hassas veri tutmaması gerekir.
Veriler hizmetin sunulması, hesap doğrulama, teknik destek, faturalama, güvenlik olaylarının araştırılması, kötüye kullanımın önlenmesi ve yasal yükümlülüklerin yerine getirilmesi gibi amaçlarla işlenebilir. Her veri kategorisi için saklama süresi ihtiyaca ve hukuki gerekliliğe göre belirlenmelidir.
Erişim yetkilerinin sınırlandırılması, güçlü kimlik doğrulama, güvenli iletişim protokolleri, loglarda sırların maskelenmesi ve düzenli güncellemeler temel güvenlik önlemleridir. Kullanıcıların da proxy/API parolalarını üçüncü kişilerle paylaşmaması gerekir.
Kişisel verilerle ilgili talepler, yürürlükteki mevzuat ve şirketin yasal yükümlülükleri çerçevesinde değerlendirilir. İletişim kanalları üzerinden veri sorumlusu bilgileri ve başvuru süreci hakkında güncel bilgi istenebilir.
Hizmetin çalışması için gerekmeyen kişisel verilerin toplanmaması, erişim yetkilerinin görevle sınırlandırılması ve saklama sürelerinin düzenli gözden geçirilmesi iyi bir gizlilik uygulamasıdır. Teknik loglar güvenlik ve hata ayıklama amacıyla tutuluyorsa kapsamı ve erişimi bu amaçla sınırlı olmalıdır.
Ödeme, e-posta, destek veya altyapı sağlayıcıları kullanıldığında veri akışı bu hizmetlerin rolüne göre değerlendirilmelidir. Güncel ve bağlayıcı gizlilik metni hazırlanırken fiilen kullanılan sağlayıcılar, veri konumları ve sözleşmeler şirketin gerçek süreçleriyle eşleştirilmelidir.
Proxy altyapısında bağlantı sağlığı, hata teşhisi ve güvenlik için teknik loglar gerekebilir. Bu logların kapsamı amaçla orantılı olmalı; parola, ödeme bilgisi veya gereksiz içerik verileri kaydedilmemelidir. IP adresi ve zaman damgası gibi teknik veriler de kullanım bağlamına göre kişisel veri niteliği taşıyabileceği için erişim ve saklama politikaları açıkça tanımlanmalıdır.
Gizlilik ve güvenlik birbirini tamamlar. Yetkisiz erişimi önlemek için rol bazlı yetkilendirme, kayıtların bütünlüğünü koruyan erişim kontrolleri, güncel sistemler ve olay müdahale süreçleri gerekir. Bu sayfadaki genel ilkeler, işletmenin fiili veri envanteri ve hukuki yükümlülükleriyle birlikte değerlendirilmelidir.
Hizmet altyapısı, destek kanalları veya yasal gereklilikler değiştiğinde gizlilik metni de güncel süreçlerle karşılaştırılmalıdır. Kullanıcıların hangi verinin neden işlendiğini anlayabilmesi için amaç, saklama ve iletişim bilgilerinin güncel tutulması önemlidir. Teknik sistemdeki gerçek uygulama ile yayımlanan metin arasında uyumsuzluk oluşmaması düzenli kontrolün temel amacıdır.