Gizlilik Politikası

Pitbull web sitesi, müşteri paneli ve e-posta güvenlik hizmetlerinde toplanan verilerin nasıl işlendiğini, saklandığını ve korunduğunu açıklar.

Yasal & Uyumluluk KVKK · GDPR
Veri yerelliğiTR
Log ayrımıOK
AuditACTIVE
SLA99.99%

1. Veri sorumlusu

Bu Gizlilik Politikası kapsamında veri sorumlusu Pitbull Secure Gateway operasyon ekibidir. İletişim: iletişim formu veya destek kanallarımız üzerinden.

2. Kapsam

Bu politika şunları kapsar:

  • Web sitesi: pitbull güvenlik sayfaları, kayıt, iletişim formları, çerezler
  • Müşteri paneli: hesap bilgileri, domain yapılandırması, faturalandırma
  • E-posta güvenlik hizmeti: meta veriler, filtreleme logları, karantina kayıtları, teslimat istatistikleri

E-posta içeriklerinin tam metni varsayılan olarak kalıcı saklanmaz; yalnızca karantina veya politika gereği açıkça tutulan mesajlar istisnadır.

3. Toplanan veri kategorileri

KategoriÖrneklerAmaç
Kimlik & iletişimAd, e-posta, telefon, şirket unvanıHesap, destek, sözleşme
Hesap & teknikPanel kullanıcı adı, IP, oturum, API anahtarı hashErişim güvenliği, audit
E-posta meta verisiGönderen, alıcı, konu hash, boyut, SPF/DKIM/DMARC sonucuFiltreleme, raporlama, NOC
FaturalandırmaPaket, ödeme durumu, fatura adresiMuhasebe, yasal yükümlülük
Çerez & analitikOturum çerezi, dil tercihi, anonim trafikSite işlevselliği

4. İşleme amaçları ve hukuki dayanak

  • Hizmet sunumu: Sözleşmenin ifası (KVKK m.5/2-c, GDPR Art. 6(1)(b))
  • Güvenlik & abuse önleme: Meşru menfaat / yasal yükümlülük (KVKK m.5/2-ç, f; GDPR Art. 6(1)(c)(f))
  • Pazarlama iletişimi: Açık rıza veya meşru menfaat; her zaman opt-out (KVKK m.5/1, GDPR Art. 6(1)(a))
  • Yasal saklama: Vergi ve ticaret mevzuatı

5. Saklama süreleri

Veriler amaç için gerekli süre boyunca tutulur:

  • Operasyonel mail logları: genellikle 30–90 gün (paket ve sözleşmeye göre)
  • Karantina mesajları: politika veya müşteri ayarına göre (varsayılan sınırlı süre)
  • Hesap verileri: sözleşme süresi + yasal zamanaşımı
  • Audit logları: güvenlik olayları için uzatılmış saklama mümkün

6. Üçüncü taraflar ve aktarım

Veriler yalnızca hizmetin ifası için gerekli alt işleyicilerle paylaşılır (ör. veri merkezi, ödeme kuruluşu, AV motoru REST API). Kişisel verilerin yurt dışına aktarımı KVKK m.9 ve GDPR Bölüm V kapsamında; yeterli koruma veya açık rıza/standart sözleşme maddeleri ile yapılır. Verileriniz ticari amaçla satılmaz.

7. Güvenlik önlemleri

  • TLS ile şifreli iletişim
  • Rol tabanlı panel erişimi ve oturum yönetimi
  • Parola, API key ve tokenların loglanmaması; maskeleme zorunluluğu
  • Tier III veri merkezinde fiziksel ve ağ güvenliği
  • Düzenli yedekleme ve erişim denetimi

8. Haklarınız

KVKK ve GDPR kapsamında erişim, düzeltme, silme, işlemeyi kısıtlama, itiraz ve veri taşınabilirliği haklarına sahipsiniz. Başvuru: iletişim veya KVKK Politikası / GDPR Politikası bölümlerindeki prosedürler.

9. Çerezler

Zorunlu çerezler oturum ve güvenlik için kullanılır. Analitik çerezler varsa anonimleştirilmiş veya rıza tabanlıdır. Tarayıcı ayarlarından çerezleri yönetebilirsiniz; bazı site işlevleri kısıtlanabilir.

10. Değişiklikler

Bu politika güncellenebilir. Önemli değişiklikler web sitesi veya e-posta ile duyurulur.

Son güncelleme: Haziran 2026