KVKK, GDPR ve Veri Koruma
Son güncelleme: 2026-09-21
Bu sayfa, StealerHunt’ın Genel Veri Koruma Tüzüğü’ne (GDPR), 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (KVKK) ve eşdeğer veri koruma mevzuatına nasıl yaklaştığını açıklar.
Veri sorumlusu ve veri işleyen rolleri
Bu web sitesi bakımından veri sorumlusu biziz. Bir hizmet sözleşmesi kapsamında bir müşteri adına veri işlediğimizde ise veri işleyen sıfatıyla hareket eder ve o müşterinin belgelenmiş talimatlarına uyarız.
Sızmış kimlik bilgisi verisinin işlenmesi
Platformumuz, hâlihazırda açığa çıkmış kimlik bilgisi kümelerinde yer alan kişisel verileri işler. Hukuki dayanak olarak meşru menfaate — özellikle GDPR’ın açıkça meşru menfaat olarak tanıdığı ağ ve bilgi güvenliğine — dayanırız ve verinin hassasiyetiyle orantılı güvenceler uygularız: varsayılan maskeleme, kapsamlı ve denetlenen erişim, tenant izolasyonu, sınırlı saklama süresi ve veri minimizasyonu.
İlgili kişinin hakları
Kişiler erişim, düzeltme, silme, işlemenin kısıtlanması ve veri taşınabilirliği talep edebilir; meşru menfaate dayanan işlemeye itiraz edebilir. Veri işleyen sıfatıyla elimizde tuttuğumuz verilere ilişkin talepler ilgili veri sorumlusuna iletilir. Kanuni süre içinde yanıt veririz.
Yurt dışına aktarım
Kişisel verinin AEA veya Birleşik Krallık dışına aktarıldığı hâllerde bir yeterlilik kararına ya da Standart Sözleşme Hükümleri ile birlikte bir aktarım risk değerlendirmesine dayanırız.
Alt işleyenler ve veri işleme sözleşmeleri
Güncel bir alt işleyen listesi tutar ve talep üzerine müşterilerimize bir Veri İşleme Sözleşmesi sunarız.
İhlal bildirimi
Bir kişisel veri ihlalinden haberdar olduktan sonra, etkilenen veri sorumlularını gecikmeksizin ve kendi yükümlülüklerini yerine getirmeleri için gereken bilgiyle birlikte bilgilendiririz.
Bu belge bir şablondur ve yayımlanmadan önce hukuk danışmanınız tarafından incelenmelidir. KVKK’nın aydınlatma, açık rıza ve VERBİS’e ilişkin kendi gereklilikleri vardır; bu metin GDPR çevirisi yerine geçmez.