PRIATOR LEGAL & TRUST
Priator hizmetlerinin kullanımı, kişisel verilerin işlenmesi, bilgi güvenliği ve çerez uygulamalarına ilişkin güncel politika ve bilgilendirme metinleri.
Son güncelleme · 29.08.2026
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, Priator web sitesinde ve doğrudan iletişim süreçlerinde kişisel verilerin nasıl işlendiğine ilişkin aydınlatma metnidir.
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında kişisel verileriniz, veri sorumlusu sıfatıyla PRIATOR YAPAY ZEKA YAZILIM VE TEKNOLOJİ DANIŞMANLIK HİZMETLERİ LİMİTED ŞİRKETİ (“Priator”) tarafından işlenmektedir.
Kurumsal İletişim ve Belge Bilgileri
Priator iletişim ve demo formları üzerinden özel nitelikli kişisel veri talep edilmez. Serbest metin alanlarına sağlık, biyometrik veri, ceza mahkûmiyeti bilgisi veya benzeri hassas veriler yazılmaması rica olunur.
| Faaliyet | Amaç | Hukuki Sebep |
|---|---|---|
| İletişim ve demo taleplerinin alınması ve yanıtlanması | Talebin değerlendirilmesi, geri dönüş yapılması, görüşme/demo planlanması. | KVKK m.5/2(c) - sözleşmenin kurulması/ifasıyla doğrudan ilgili olma; KVKK m.5/2(f) - temel haklara zarar vermemek kaydıyla meşru menfaat. |
| Teklif ve müşteri ilişkileri süreçleri | İhtiyaç analizi, teklif hazırlanması, yazışmaların ve görüşmelerin yürütülmesi, talep/şikâyet yönetimi. | KVKK m.5/2(c), m.5/2(e) - bir hakkın tesisi/kullanılması/korunması, m.5/2(f). |
| Web sitesi ve sistem güvenliği | Yetkisiz erişimin, kötüye kullanımın ve saldırıların tespiti/önlenmesi; teknik sorunların giderilmesi, güvenlik kayıtlarının tutulması. | KVKK m.5/2(ç) - hukuki yükümlülük; KVKK m.5/2(f) - meşru menfaat. |
| Hukuki ve idari yükümlülükler | Yetkili kurum taleplerinin yanıtlanması, uyuşmazlıkların yönetimi, kayıt ve yükümlülüklerin yerine getirilmesi. | KVKK m.5/2(a) - kanunlarda açıkça öngörülme; m.5/2(ç); m.5/2(e). |
| Ticari elektronik ileti ve pazarlama | Ürün, hizmet, etkinlik ve duyurular hakkında e-posta/SMS/telefon yoluyla iletişim kurulması. | İlgili mevzuat uyarınca gerekli ön onay ve KVKK bakımından uygulanabilir hukuki işleme şartı; onay verilmemesi temel hizmet/talep sürecini engellemez. |
| Zorunlu olmayan çerezler ve analiz | Kullanım analizi, deneyim geliştirme, ölçüm veya pazarlama amaçları. | Gerekli olduğu durumlarda açık rıza; zorunlu çerezlerde işlevin niteliğine göre KVKK m.5/2(c) veya m.5/2(f). |
Kişisel verileriniz tamamen veya kısmen otomatik yöntemlerle ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle aşağıdaki kanallardan toplanabilir:
Kişisel verileriniz, işleme amaçlarıyla sınırlı ve ölçülü olmak üzere aşağıdaki alıcı gruplarına aktarılabilir:
Aktarımlarda veri minimizasyonu, erişim yetkilendirmesi ve gerekli teknik/idari güvenlik tedbirlerinin uygulanması esas alınır.
Priator tarafından kullanılan bazı bulut, e-posta, barındırma, iletişim, yapay zekâ veya güvenlik hizmetlerinin altyapıları Türkiye dışında bulunabilir. Yurt dışına kişisel veri aktarımı söz konusu olduğunda, 6698 sayılı Kanunun 9. maddesindeki aktarım şartları ve Kişisel Verileri Koruma Kurumunun ilgili düzenlemeleri uygulanır. Bu kapsamda; yeterlilik kararı bulunması, uygun güvencelerden birinin sağlanması (örneğin uygulanabilir durumda Kurum tarafından yayımlanan standart sözleşmeler) veya Kanunda sınırlı biçimde düzenlenen istisnai aktarım hallerinden birinin bulunması gibi hukuki mekanizmalar değerlendirilir. Kullanılan tedarikçi veya aktarım modeli değiştiğinde aydınlatma ve sözleşmesel uyum süreçleri gözden geçirilir.
Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen saklama veya zamanaşımı süreleriyle sınırlı olarak muhafaza edilir. Süre belirlenirken özellikle aşağıdaki kriterler dikkate alınır:
Priator, KVKK’nın 12. maddesi kapsamında kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek ve verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirler uygular. Bu tedbirler; erişim yönetimi, kimlik doğrulama, loglama, şifreleme, güvenli yapılandırma, yedekleme, güncelleme, tedarikçi yönetimi ve çalışan farkındalığı gibi kontrolleri içerebilir.
KVKK’nın 11. maddesi kapsamında, şartları oluştuğunda aşağıdaki haklara sahipsiniz:
KVKK kapsamındaki taleplerinizi Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun olarak Priator’a iletebilirsiniz. Başvurular özellikle aşağıdaki yöntemlerle yapılabilir:
Başvurunun işleme alınabilmesi için kimliğinizi ve talebinizi doğrulamaya yetecek bilgilerin bulunması gerekir. Yazılı başvurularda ad-soyad, imza, T.C. kimlik numarası (yabancılar için pasaport/kimlik numarası), tebligata esas adres, varsa e-posta/telefon ve talep konusu gibi Tebliğde öngörülen bilgilerin sunulması gerekir. Başvurular, talebin niteliğine göre mümkün olan en kısa sürede ve en geç otuz gün içinde sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenen ücret tarifesi uygulanabilir.
Aydınlatma yükümlülüğü, açık rızadan bağımsızdır. İletişim veya demo formunu kullanırken bu metin hakkında bilgi edinmeniz, pazarlama iletişimine onay verdiğiniz anlamına gelmez. Ticari elektronik ileti veya zorunlu olmayan çerezler için ayrıca onay/açık rıza gereken durumlarda ilgili tercih ayrı biçimde alınır ve geri çekilebilir.
Bu Aydınlatma Metni; Priator’ın hizmetlerinde, teknik altyapısında, tedarikçilerinde, veri işleme süreçlerinde veya mevzuatta değişiklik olması halinde güncellenebilir. Güncel sürüm, yürürlük ve son güncelleme tarihiyle birlikte priator.com üzerinde yayımlanır.
Bu politika, Priator’ın faaliyetlerine uygulanabildiği ölçüde aşağıdaki mevzuat ve düzenleyici rehberler dikkate alınarak hazırlanmıştır:
Priator web sitesini, dijital ürünlerini ve iletişim kanallarını kullanan kişilerin gizliliğine ilişkin genel yaklaşımı ve veri koruma prensiplerini açıklar. Bu Gizlilik Politikası genel çerçeveyi açıklar. Kişisel verilerin hangi amaçlarla ve hangi hukuki sebeplerle işlendiğine ilişkin zorunlu bilgilendirme için ayrıca “KVKK - Web Sitesi Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni” esas alınır.
Bu Politika; priator.com alan adını ziyaret eden, iletişim veya demo formu kullanan, Priator ile e-posta, telefon, çevrim içi toplantı veya kurumsal sosyal medya kanalları üzerinden iletişim kuran kişiler ile Priator ürün ve hizmetleri hakkında bilgi alan kullanıcılar bakımından uygulanır. Müşterilerimizin Priator ürünlerini kendi çalışanları, müşterileri veya diğer kişiler hakkında veri işlemek amacıyla kullandığı durumlarda, veri sorumlusu/veri işleyen rolleri ayrıca sözleşmeler ve ilgili ürün dokümantasyonu kapsamında belirlenir.
Priator web sitesi ve genel iletişim formları üzerinden özel nitelikli kişisel veri talep edilmez. Serbest metin alanlarında sağlık, biyometrik veri, ceza mahkûmiyeti bilgisi veya benzeri hassas verilerin paylaşılmaması önerilir.
Veriler, yalnızca amaçla sınırlı ve gerekli olduğu ölçüde; yetkili Priator çalışanları ve yöneticileri, barındırma/bulut/e-posta/CRM/toplantı/bilgi güvenliği gibi hizmet sağlayıcılar, hukuk ve mali danışmanlar, sözleşmesel iş ortakları ile kanunen yetkili kamu kurumları ve yargı mercileriyle paylaşılabilir. Hizmet sağlayıcıların veriye erişimi, sundukları hizmetle sınırlı tutulur ve gerekli hallerde veri işleme, gizlilik ve güvenlik hükümleri sözleşmelere dahil edilir.
Priator’ın kullandığı bazı bulut, e-posta, barındırma, iletişim veya güvenlik hizmetlerinin altyapıları Türkiye dışında bulunabilir. Yurt dışına kişisel veri aktarımı yapılması halinde 6698 sayılı Kanunun 9. maddesindeki aktarım rejimi dikkate alınır; yeterlilik kararı, uygun güvenceler veya Kanunda öngörülen istisnai aktarım hallerinden uygulanabilir olanı bulunmadan kişisel veri aktarımı gerçekleştirilmemesi esastır. Yurt dışı hizmet sağlayıcıların ve aktarım mekanizmalarının belirlenmesi, teknik ve sözleşmesel tedarikçi yönetiminin bir parçasıdır. İlgili aydınlatma metinleri, kullanılan hizmetler değiştiğinde güncellenir.
Kişisel veriler; işleme amacı için gerekli süre, yürürlükteki yasal saklama ve zamanaşımı süreleri, sözleşmesel yükümlülükler, güvenlik gereksinimleri ve olası uyuşmazlıkların yönetimi dikkate alınarak muhafaza edilir. Saklama gerekçesi sona erdiğinde veriler uygulanabilir mevzuat ve Priator’ın saklama-imha süreçleri doğrultusunda silinir, yok edilir veya anonim hale getirilir.
Priator; kişisel verilere hukuka aykırı erişimi ve işlemeyi önlemek, verilerin güvenli biçimde muhafazasını sağlamak amacıyla riskle orantılı teknik ve idari tedbirler uygular. Erişim kontrolü, kimlik doğrulama, loglama, şifreleme, güncelleme, yedekleme, güvenli yazılım geliştirme ve tedarikçi yönetimi bu yaklaşımın parçalarıdır. Hiçbir dijital sistemin mutlak güvenlik garantisi veremeyeceği dikkate alınarak kontroller sürekli olarak gözden geçirilir ve riskler azaltılmaya çalışılır.
Yapay zekâ özelliklerinde veri minimizasyonu ve erişim kontrolü gözetilir. Üçüncü taraf model veya altyapı sağlayıcısı kullanılması halinde veri aktarımı, sağlayıcı şartları, sözleşmesel korumalar ve uygulanabilir veri koruma mevzuatı dikkate alınır. Priator’ın kendi kontrolündeki süreçlerde müşteri verilerinin genel amaçlı model eğitimi için kullanılması, ayrı bir hukuki dayanak ve açık bilgilendirme olmaksızın gerçekleştirilmez.
Web sitemizde zorunlu çerezler ile, kullanıcının tercihine bağlı olarak işlevsel, analitik veya pazarlama amaçlı çerezler kullanılabilir. Zorunlu olmayan çerezler, gerekli hukuki şart ve tercih mekanizması sağlanmadan çalıştırılmaz. Ayrıntılar için “Çerez Kullanım Politikası” esas alınır.
Priator ürünleri, hizmetleri, etkinlikleri ve duyuruları hakkında e-posta, SMS veya telefon yoluyla pazarlama iletişimi; uygulanabilir mevzuat uyarınca gerekli onayın bulunması halinde gerçekleştirilir. Onayın verilmemesi iletişim veya demo talebinin değerlendirilmesini engellemez. İleti tercihi, ilgili kanallarda sunulan yöntemlerle geri çekilebilir.
6698 sayılı Kanun kapsamındaki haklarınıza ve başvuru yöntemlerine ilişkin ayrıntılar “KVKK - Web Sitesi Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni” içinde yer alır. Gizlilikle ilgili sorular için legal@priator.com adresinden bizimle iletişime geçebilirsiniz.
Priator web sitesi üçüncü taraf sitelere bağlantılar içerebilir. Bu sitelerin gizlilik ve güvenlik uygulamaları Priator’ın kontrolü dışında olabilir; üçüncü taraf politikalarının ayrıca incelenmesi önerilir. Bu Politika; hizmetler, teknoloji, tedarikçiler veya mevzuatta değişiklik olduğunda güncellenebilir. Güncel sürüm, yürürlük ve son güncelleme tarihiyle birlikte priator.com üzerinde yayımlanır.
Kurumsal İletişim ve Belge Bilgileri
Bu politika, Priator’ın faaliyetlerine uygulanabildiği ölçüde aşağıdaki mevzuat ve düzenleyici rehberler dikkate alınarak hazırlanmıştır:
Mevzuatta, hizmetlerde veya teknik altyapıda değişiklik olması halinde politika gözden geçirilir ve gerekli görülen güncellemeler yürürlüğe alınır.
Priator web sitesinde kullanılan çerez ve benzeri teknolojilerin amaçlarını, hukuki yaklaşımını ve kullanıcıların tercihlerini nasıl yönetebileceğini açıklar. Priator’ın yaklaşımı: zorunlu olmayan çerezler için “siteyi kullanmaya devam etmek onaydır” yöntemi kullanılmaz. Analitik, işlevsel veya pazarlama çerezleri bakımından gerekli olduğu durumlarda kullanıcıya gerçek bir kabul/ret tercihi sunulur.
Çerezler; bir internet sitesi ziyaret edildiğinde tarayıcı veya cihaz üzerinde saklanabilen küçük veri dosyalarıdır. Çerezlere benzer şekilde yerel depolama, piksel, etiket veya benzeri teknolojiler de teknik işlev, güvenlik, tercih yönetimi veya ölçüm amacıyla kullanılabilir. Bu Politikada bu teknolojiler topluca “çerezler” olarak anılır.
Bu Politika priator.com ve Priator tarafından bu politika kapsamında açıkça belirtilen web sayfalarında kullanılan çerezler için geçerlidir. Priator ürünlerinin giriş yapılan uygulama alanlarında farklı veya ek çerezler kullanılması halinde ilgili ürün arayüzünde ayrıca bilgi verilebilir.
| Kategori | Amaç | Yaklaşım / Hukuki çerçeve |
|---|---|---|
| Zorunlu çerezler | Sitenin çalışması, güvenlik, oturum veya kullanıcının açıkça talep ettiği hizmetin sunulması. | Bu çerezler, işlevin niteliğine göre sözleşmeyle doğrudan ilgili olma veya meşru menfaat gibi KVKK m.5/2 kapsamındaki uygun işleme şartlarına dayanabilir. Kullanıcı tercihiyle kapatılamayanlar yalnızca zorunlu işlevle sınırlıdır. |
| İşlevsel çerezler | Dil, görünüm veya kullanıcı tarafından seçilen tercihlerin hatırlanması. | Zorunlu olmayan işlevsel çerezler, gerekli olduğu durumlarda kullanıcının açık rızası/tercihi sonrasında etkinleştirilir. |
| Analitik çerezler | Site trafiği ve kullanım davranışını ölçerek performansı ve kullanıcı deneyimini geliştirmek. | Zorunlu olmayan analitik çerezler, gerekli olduğu durumlarda açık rıza alınmadan çalıştırılmaz. |
| Pazarlama çerezleri | Reklam, yeniden hedefleme, kampanya ölçümü veya kişiselleştirilmiş pazarlama. | Açık rıza/uygun tercih olmadan çalıştırılmaz; ret seçeneği kabul kadar erişilebilir olmalıdır. |
Birinci taraf çerezleri doğrudan Priator alan adı tarafından yerleştirilir. Üçüncü taraf çerezleri ise analitik, video, reklam, güvenlik, destek veya benzeri dış hizmetler aracılığıyla yerleştirilebilir. Üçüncü taraf hizmeti zorunlu değilse, ilgili çerez/teknoloji gerekli tercih alınmadan etkinleştirilmemelidir.
Oturum çerezleri tarayıcı oturumu sona erdiğinde silinebilir. Kalıcı çerezler ise belirlenen süre boyunca cihazda kalabilir. Bir çerezin saklama süresi, işlevi için gerekli olan süreyle sınırlandırılır; gereksiz uzun saklama sürelerinden kaçınılır.
Aktif çerezlerin adı, sağlayıcısı, amacı, türü ve saklama süresi; web sitesindeki Çerez Ayarları/tercih panelinde güncel olarak gösterilmelidir. Priator, yeni bir zorunlu olmayan çerez veya üçüncü taraf etiketini devreye almadan önce bu envanteri ve tercih mekanizmasını günceller. Web sitesinin teknik yapısı değişebileceğinden, dinamik tercih panelinde gösterilen güncel envanter ile bu Politika arasında farklılık olması halinde en güncel teknik envanter esas alınır; tutarsızlık tespit edildiğinde politika da makul sürede güncellenir.
Zorunlu olmayan çerezlere ilişkin tercihlerinizi, web sitesindeki “Çerez Ayarları” alanından kategori bazında verebilir, reddedebilir veya daha sonra değiştirebilirsiniz. Tercihi geri çekmek, vermek kadar kolay olmalıdır ve geri çekme gelecekteki işlemler bakımından sonuç doğurur. Tarayıcı ayarları üzerinden de çerezleri silebilir veya engelleyebilirsiniz. Ancak zorunlu çerezlerin engellenmesi, web sitesinin bazı işlevlerinin çalışmamasına neden olabilir. Tarayıcı ayarları, web sitesindeki rıza/tercih mekanizmasının yerine geçen tek yöntem olarak kullanılmaz.
Çerezler aracılığıyla IP adresi, cihaz/tarayıcı bilgisi, ziyaret zamanı, sayfa etkileşimleri, oturum tanımlayıcıları ve benzeri çevrim içi tanımlayıcılar işlenebilir. Bu bilgilerin kişisel veri niteliği taşıdığı durumlarda KVKK hükümleri ve Priator’ın KVKK Aydınlatma Metni uygulanır.
Üçüncü taraf analitik veya pazarlama sağlayıcılarının sunucularının yurt dışında bulunması halinde, ilgili çerezlerin etkinleştirilmesinden önce hem çerez tercihinin hem de KVKK’nın 9. maddesi kapsamındaki yurt dışı aktarım şartlarının değerlendirilmesi gerekir. Sadece çerez onayı alınmış olması, tek başına yurt dışı aktarım mekanizmasının yerine geçmez.
Bu Politika, kullanılan teknolojiler veya mevzuat değiştikçe güncellenebilir. Güncel sürüm priator.com üzerinde yayımlanır. Çerez ve gizlilik konularındaki sorular için legal@priator.com adresinden Priator ile iletişime geçebilirsiniz.
Kurumsal İletişim ve Belge Bilgileri
Bu politika, Priator’ın faaliyetlerine uygulanabildiği ölçüde aşağıdaki mevzuat ve düzenleyici rehberler dikkate alınarak hazırlanmıştır:
Mevzuatta, hizmetlerde veya teknik altyapıda değişiklik olması halinde politika gözden geçirilir ve gerekli görülen güncellemeler yürürlüğe alınır.
Priator’ın bilgi varlıklarını; gizlilik, bütünlük ve erişilebilirlik ilkeleri doğrultusunda, risk temelli ve sürdürülebilir bir yaklaşımla koruma taahhüdünü açıklar.
Bu Politikanın amacı, Priator bünyesinde oluşturulan, işlenen, saklanan, aktarılan veya erişilen kurumsal bilgilerin ve müşteri verilerinin güvenliğini sağlamak için temel yönetim ilkelerini belirlemektir. Politika; Priator çalışanlarını, yöneticilerini, yetkilendirilmiş yüklenicileri, tedarikçileri, iş ortaklarını, bilgi sistemlerini, bulut hizmetlerini, yazılım geliştirme süreçlerini ve Priator tarafından sunulan dijital ürün ve hizmetleri kapsar.
Priator, bilgi varlıklarını işlevleri ve hassasiyetleri doğrultusunda tanımlar; sahiplik, erişim ve saklama sorumluluklarını uygun süreçlerle belirler. Kişisel veriler, ticari sırlar, kaynak kodları, erişim bilgileri, müşteri verileri, finansal bilgiler ve sözleşmesel bilgiler daha yüksek koruma gerektiren varlıklar arasında değerlendirilir. API anahtarları, parolalar, erişim belirteçleri ve benzeri gizli bilgiler; genel paylaşım alanlarında veya herkese açık dokümanlarda tutulmaz. Gizli bilgilerin yönetiminde yetkilendirilmiş güvenli saklama mekanizmaları kullanılır.
Priator ürün ve hizmetlerinde güvenlik, yalnızca son aşamada yapılan bir kontrol değil; tasarım, geliştirme, test, dağıtım ve bakım adımlarının bir parçası olarak ele alınır.
Priator, yapay zekâ destekli sistemlerde veri güvenliğini ve mahremiyeti ürün tasarımının bir parçası olarak ele alır. Üçüncü taraf yapay zekâ veya bulut hizmetlerine veri aktarımı yapılacaksa amaçla sınırlılık, veri minimizasyonu, erişim kontrolü, sözleşmesel yükümlülükler ve uygulanabilir kişisel veri mevzuatı dikkate alınır. Priator’ın kendi kontrolündeki süreçlerde müşteri veya kullanıcı verileri, ayrı bir hukuki dayanak ve açık bilgilendirme bulunmaksızın genel amaçlı model eğitimi için kullanılmaz.
Bilgiye veya sistemlere erişen tedarikçiler, hizmet sağlayıcılar ve iş ortakları; sağladıkları hizmetin riskiyle orantılı güvenlik ve gizlilik şartlarına tabi tutulur. Veri işleyen hizmet sağlayıcılarla gerekli sözleşmesel düzenlemeler yapılır; erişimler hizmet ihtiyacıyla sınırlandırılır.
Şüpheli güvenlik olayları kayıt altına alınır, önceliklendirilir, etkileri azaltılmaya çalışılır ve kök neden analiziyle değerlendirilir. Kişisel veri ihlali niteliğindeki olaylarda 6698 sayılı Kanun ve Kişisel Verileri Koruma Kurulu kararlarında öngörülen bildirim yükümlülükleri uygulanır. Güvenlik olayı bildirimleri için legal@priator.com adresi kullanılabilir. Bildirimlerde gereksiz kişisel veri veya aktif istismar kodu paylaşılmaması rica olunur.
Bilgi güvenliği yalnızca teknik ekiplerin değil, bilgiye erişen herkesin sorumluluğudur. Priator; çalışanların güvenlik farkındalığını artırmayı, politika ve kontrolleri düzenli olarak gözden geçirmeyi ve önemli olaylardan elde edilen öğrenimleri süreçlere yansıtmayı hedefler. Üst yönetim, bu politikanın uygulanması için gerekli organizasyonel sorumlulukların tanımlanmasını ve makul kaynakların sağlanmasını destekler.
Kurumsal İletişim ve Belge Bilgileri
Bu politika, Priator’ın faaliyetlerine uygulanabildiği ölçüde aşağıdaki mevzuat ve düzenleyici rehberler dikkate alınarak hazırlanmıştır:
Mevzuatta, hizmetlerde veya teknik altyapıda değişiklik olması halinde politika gözden geçirilir ve gerekli görülen güncellemeler yürürlüğe alınır.
Priator’ın web sitesi, SaaS ürünleri, yazılım bileşenleri ve teknik altyapısında güvenliği nasıl ele aldığını; güvenli geliştirme, zafiyet yönetimi ve olay müdahalesi yaklaşımını açıklar.
Priator bir yazılım ve yapay zekâ teknoloji sağlayıcısı olarak güvenliği ürün kalitesinin temel unsurlarından biri kabul eder. Güvenlik kontrolleri; sistemin işlevi, işlenen verinin niteliği, maruz kalınabilecek tehditler ve olası etkinin büyüklüğü dikkate alınarak risk temelli biçimde uygulanır. Bu Politika, belirli bir ürün için mutlak güvenlik veya kesintisizlik garantisi oluşturmaz; Priator’ın güvenliği planlama, uygulama, izleme ve iyileştirme yaklaşımını ortaya koyar.
Priator, kendi sistemlerinde veya kullandığı bileşenlerde tespit edilen güvenlik açıklarını önem derecesi, istismar edilebilirlik, etkilenen veri/sistem ve operasyonel etki gibi kriterlerle değerlendirir. Düzeltme ve azaltıcı tedbirler risk seviyesine göre önceliklendirilir. Güvenlik güncellemeleri ve yamalar, sistem kararlılığı ile güvenlik ihtiyacı birlikte değerlendirilerek makul süre içinde uygulanır. Kritik risklerde geçici azaltıcı kontroller devreye alınabilir.
Kod inceleme, yapılandırma kontrolü, otomatik güvenlik taramaları, bağımlılık kontrolleri ve gerektiğinde uygulama/altyapı testleri; ürünün risk profili ve geliştirme aşamasına göre kullanılır. Dış güvenlik testleri veya sızma testleri, ihtiyaç ve risk değerlendirmesi doğrultusunda planlanabilir.
Güvenlik olayları için tespit, sınırlama, giderme, kurtarma ve öğrenme adımlarını içeren bir olay yönetimi yaklaşımı uygulanır. Olayın kişisel veri ihlali oluşturması halinde, KVKK kapsamındaki değerlendirme ve bildirim yükümlülükleri ayrıca yerine getirilir. Kişisel veri ihlallerinde, olayın öğrenilmesinden sonra Kişisel Verileri Koruma Kurulunun yürürlükteki kararları doğrultusunda gerekli sürelerde bildirim ve kayıt süreçleri işletilir.
Priator sistemlerinde olası bir güvenlik açığı tespit eden kullanıcı veya güvenlik araştırmacıları legal@priator.com adresi üzerinden bildirimde bulunabilir. Sorumlu bildirim kapsamında; açığın nerede görüldüğü, yeniden üretim için gerekli asgari teknik bilgiler, olası etki ve iletişim bilgisi paylaşılabilir. Gereksiz kişisel veri, üçüncü kişilere ait veriler, kimlik bilgileri veya aktif istismar kodunun toplu biçimde gönderilmemesi rica olunur.
Priator, bulut, barındırma, e-posta, yapay zekâ, veri tabanı, izleme ve benzeri üçüncü taraf hizmetlerini seçerken hizmetin işlevi ve riskiyle orantılı güvenlik değerlendirmeleri yapmayı hedefler. Erişimler sınırlı tutulur; uygun durumlarda sözleşmesel güvenlik ve gizlilik hükümleri uygulanır.
Bu Politika; önemli mimari değişiklikler, yeni ürünler, ciddi güvenlik olayları, önemli tedarikçi değişiklikleri veya mevzuat güncellemeleri sonrasında ve ayrıca periyodik olarak gözden geçirilir.
Kurumsal İletişim ve Belge Bilgileri
Bu politika, Priator’ın faaliyetlerine uygulanabildiği ölçüde aşağıdaki mevzuat ve düzenleyici rehberler dikkate alınarak hazırlanmıştır:
Mevzuatta, hizmetlerde veya teknik altyapıda değişiklik olması halinde politika gözden geçirilir ve gerekli görülen güncellemeler yürürlüğe alınır.