YASAL

Gizlilik Politikası

SOCKS5.TR web sitesi ve proxy hizmetlerinde gizlilik, veri kategorileri, güvenlik yaklaşımı ve kullanıcı talepleri hakkında genel bilgi.

Gizlilik yaklaşımı

Bu sayfa web sitesi ve hizmet kullanımı sırasında işlenebilecek bilgi kategorilerini genel düzeyde açıklar. Gerçek veri işleme süreçleri, kullanılan ödeme/destek sağlayıcıları ve yürürlükteki mevzuata göre değişebilir. Hukuki metin olarak uygulanmadan önce işletmenin gerçek veri akışlarıyla uyumunun ayrıca doğrulanması gerekir.

İşlenebilecek veri kategorileri

Hesap ve iletişim bilgileri, sipariş/faturalama kayıtları, destek talepleri, güvenlik kayıtları ve hizmetin teknik olarak işletilmesi için gerekli bağlantı metadatası işlenebilir. Ödeme kartı verileri kullanılıyorsa bunların ödeme sağlayıcısı tarafından işlenmesi tercih edilir; sitenin gereksiz hassas veri tutmaması gerekir.

İşleme amaçları

Veriler hizmetin sunulması, hesap doğrulama, teknik destek, faturalama, güvenlik olaylarının araştırılması, kötüye kullanımın önlenmesi ve yasal yükümlülüklerin yerine getirilmesi gibi amaçlarla işlenebilir. Her veri kategorisi için saklama süresi ihtiyaca ve hukuki gerekliliğe göre belirlenmelidir.

Güvenlik

Erişim yetkilerinin sınırlandırılması, güçlü kimlik doğrulama, güvenli iletişim protokolleri, loglarda sırların maskelenmesi ve düzenli güncellemeler temel güvenlik önlemleridir. Kullanıcıların da proxy/API parolalarını üçüncü kişilerle paylaşmaması gerekir.

Haklar ve iletişim

Kişisel verilerle ilgili talepler, yürürlükteki mevzuat ve şirketin yasal yükümlülükleri çerçevesinde değerlendirilir. İletişim kanalları üzerinden veri sorumlusu bilgileri ve başvuru süreci hakkında güncel bilgi istenebilir.

Veri minimizasyonu

Hizmetin çalışması için gerekmeyen kişisel verilerin toplanmaması, erişim yetkilerinin görevle sınırlandırılması ve saklama sürelerinin düzenli gözden geçirilmesi iyi bir gizlilik uygulamasıdır. Teknik loglar güvenlik ve hata ayıklama amacıyla tutuluyorsa kapsamı ve erişimi bu amaçla sınırlı olmalıdır.

Üçüncü taraf sağlayıcılar

Ödeme, e-posta, destek veya altyapı sağlayıcıları kullanıldığında veri akışı bu hizmetlerin rolüne göre değerlendirilmelidir. Güncel ve bağlayıcı gizlilik metni hazırlanırken fiilen kullanılan sağlayıcılar, veri konumları ve sözleşmeler şirketin gerçek süreçleriyle eşleştirilmelidir.

Teknik loglarda gizlilik

Proxy altyapısında bağlantı sağlığı, hata teşhisi ve güvenlik için teknik loglar gerekebilir. Bu logların kapsamı amaçla orantılı olmalı; parola, ödeme bilgisi veya gereksiz içerik verileri kaydedilmemelidir. IP adresi ve zaman damgası gibi teknik veriler de kullanım bağlamına göre kişisel veri niteliği taşıyabileceği için erişim ve saklama politikaları açıkça tanımlanmalıdır.

Gizlilik ve güvenlik birbirini tamamlar. Yetkisiz erişimi önlemek için rol bazlı yetkilendirme, kayıtların bütünlüğünü koruyan erişim kontrolleri, güncel sistemler ve olay müdahale süreçleri gerekir. Bu sayfadaki genel ilkeler, işletmenin fiili veri envanteri ve hukuki yükümlülükleriyle birlikte değerlendirilmelidir.

Politikanın gözden geçirilmesi

Hizmet altyapısı, destek kanalları veya yasal gereklilikler değiştiğinde gizlilik metni de güncel süreçlerle karşılaştırılmalıdır. Kullanıcıların hangi verinin neden işlendiğini anlayabilmesi için amaç, saklama ve iletişim bilgilerinin güncel tutulması önemlidir. Teknik sistemdeki gerçek uygulama ile yayımlanan metin arasında uyumsuzluk oluşmaması düzenli kontrolün temel amacıdır.

WhatsApp Destek0850 550 34 60 · Çevrimiçi