1. Kimlik ve kapsam
Bu web sitesinin yayıncısı ve veri sorumlusu Mehmet AKSOY’dur. Bu açıklama, OYI Security web sitesinin sayfa sunumu, teknik altyapısı ve doğrudan iletişim bağlantılarıyla sınırlıdır. E-posta veya telefon görüşmeleri, Semai iletişim sayfası ve sözleşmeli güvenlik çalışmaları kendi amaç, kapsam ve veri işleme koşullarına tabidir.
2. Site üzerinden doğrudan toplanmayan veriler
Uygulama aşağıdaki verileri site içindeki bir form veya hesap üzerinden toplamaz:
- Ad, e-posta, kurum, telefon veya serbest metin form alanları
- Kullanıcı hesabı, profil veya oturum verileri
- CRM, e-posta listesi veya takvim kayıtları
- Reklam veya yeniden hedefleme verileri
- Uygulama analitiği veya davranış profili
- Gerçek hedef, bulgu, kanıt veya güvenlik testi verileri
3. Cloudflare ve standart teknik kayıtlar
Site; barındırma, CDN, önbellek, TLS ve güvenlik katmanı için Cloudflare altyapısını kullanır. Bir sayfa istendiğinde IP adresi, tarih ve saat, istenen yol, HTTP yöntemi, kullanıcı aracısı, hata bilgisi ve güvenlik sinyalleri gibi standart teknik veriler bu katmanda işlenebilir.
Bu teknik işleme; siteyi sunmak ve önbelleğe almak, bağlantı güvenliğini sağlamak, kötüye kullanımı önlemek ve teknik hataları teşhis etmek amaçlarıyla sınırlıdır. Uygulama kaynak kodu ayrıca bir analytics SDK’sı, ölçüm beacon’ı veya kalıcı ziyaretçi profili oluşturmaz. Cloudflare RUM/Web Analytics production platform yapılandırmasında kapalı tutulur. Platform kayıtlarının ayrıntıları ve saklama koşulları ilgili altyapı hizmetinin koşullarına tabidir.
4. Çerezler ve tarayıcı depolaması
OYI uygulaması kendi çerezini ayarlamaz; localStorage, sessionStorage veya benzeri kalıcı tarayıcı depolaması kullanmaz. Cloudflare’ın güvenlik, bot kontrolü veya bağlantı doğrulama mekanizmaları gerektiğinde zorunlu teknik çerezler kullanabilir.
5. İletişim bağlantılarının davranışı
E-posta ve telefon bağlantıları cihazınızdaki uygun uygulamayı açmayı dener. Site kendiliğinden mesaj göndermez ve iletişim içeriğini kaydetmez. Semai iletişim sayfasına geçtiğinizde ilgili site ve iletişim kanalının veri koşulları geçerli olur.
Yazılı kapsam oluşmadan gerçek hedef, secret, erişim bilgisi, kişisel veri veya güvenlik kanıtı göndermeyin.
6. Fontlar ve sayfa kaynakları
Kullanılan font, stil, script ve görseller site derlemesine dahil edilir ve aynı origin üzerinden sunulur. Uygulama kaynak kodu sayfa yüklenirken haricî font, reklam, analytics veya medya servisine istek oluşturmaz.
7. Dış bağlantılar
Site Semai, OWASP, NIST, MITRE ve diğer resmî kaynaklara dış bağlantılar içerir. Bu bağlantılara tıkladığınızda ilgili üçüncü tarafın gizlilik ve loglama koşulları geçerli olur. OYI bu sitelerin veri davranışını kontrol etmez.
8. Güvenlik ve veri minimizasyonu
Siteye ilişkin güvenlik bildirimlerinde sorunu yeniden üretmek için gerekli en az bilgiyi paylaşın. Kimlik bilgisi, token, cookie, gerçek müşteri verisi veya üçüncü kişilere ait hassas içeriği e-posta ile göndermeyin. Yetkili güvenlik çalışmaları yalnız ayrı yazılı kapsam ve sözleşmeyle yürütülür.
9. Bilgi ve başvuru iletişimi
Veri işleme hakkında bilgi almak veya ilgili kişi haklarının kullanılabileceği yöntemleri öğrenmek için info@semai.io adresine ulaşabilirsiniz. Talebin niteliğine göre kimlik doğrulama ve uygulanacak usul ayrıca bildirilir.
10. Değişiklikler
Site içi form, uygulama analitiği, yeni bir veri toplama mekanizması veya farklı bir altyapı sağlayıcısı eklenirse bu metin yürürlüğe alınmadan önce güncellenir. Güncel yürürlük tarihi sayfanın üst bölümünde gösterilir.