Captivo Access — Veri İşleme Sözleşmesi (DPA)
Data Processing Agreement — KVKK/GDPR Uyumlu
Bu sözleşmenin kapsamı
Bu sözleşme yalnızca Captivo Access için geçerlidir. Misafir WiFi ve captive portal hizmeti (Captivo Portal) ayrı bir sözleşmeye tabidir: Captivo Portal DPA. KVKK m.12 ve GDPR m.28 kapsamında hazırlanmıştır.
Oturum kayıtları müşterinin altyapısından çıkmaz
Oturum kaydı içeriği (ekran görüntüsü akışı, tuş vuruşu kaydı, izole tarayıcı videosu) Veri Sorumlusu'nun kendi ağındaki connector üzerinde işlenir ve saklanır; connector'ın kendi ürettiği anahtarla şifrelenir. Captivo bu içeriği almaz, saklamaz ve çözemez — anahtar Captivo'ya hiçbir zaman iletilmez. Arama da kayıtların bulunduğu connector üzerinde çalışır.
1. Taraflar ve Tanımlar
- Veri Sorumlusu: Captivo Access'i kullanarak dış tedarikçilerine iç sistemlerine erişim veren işletme.
- Veri İşleyen: Captivo — yalnızca aşağıda sayılan dizin ve kimlik verileri bakımından.
- İlgili Kişi: Erişim verilen tedarikçi çalışanları ve erişimi yöneten panel kullanıcıları.
- Connector: Veri Sorumlusu'nun kendi ağında çalıştırdığı, oturum kayıtlarını tutan yazılım.
2. Captivo'da işlenen veriler
Captivo altyapısında yalnızca şunlar işlenir:
- Kimlik ve hesap bilgisi (e-posta, ad, passkey genel anahtarı)
- Yetki kayıtları (kim, hangi kaynağa, hangi zaman aralığında)
- Oturum dizini: hangi kayıt, hangi kaynak, hangi kullanıcı, başlangıç/bitiş zamanı, bayt sayısı, biçim
- Denetim kayıtları (panel işlemleri, erişim kararları)
3. Captivo'da işlenMEyen veriler
Aşağıdakiler Captivo altyapısına hiçbir zaman ulaşmaz ve Captivo tarafından okunamaz:
- Oturum kaydı içeriği (ekran, terminal çıktısı, video)
- Tuş vuruşu kaydı — tedarikçinin yazdığı metin ve komutlar
- Kaynak sistemlere ait kimlik bilgileri (connector'da kalır)
- Kayıt şifreleme anahtarı
4. Saklama, yedekleme ve kayıp riski
Oturum kayıtları Veri Sorumlusu'nun donanımında durduğundan yedeklenmesi Veri Sorumlusu'nun yükümlülüğündedir. Captivo'da ikinci bir kopya bulunmaz.
- Connector'ın veri birimi (volume) kaybedilirse kayıtlar kalıcı olarak kaybolur; Captivo bunları geri getiremez.
- Kayıt şifreleme anahtarı dosyası volume ile birlikte yedeklenmelidir; anahtar olmadan kayıtlar okunamaz ve anahtar yeniden üretilemez.
- Saklama süresi panelden belirlenir; süre dolduğunda silme işlemini connector kendi diskinde uygular ve sonucunu Captivo'ya bildirir.
5. Silme (imha) talepleri ve süre
İlgili kişinin silme talebi veya Veri Sorumlusu'nun imha kararı panelden kaydedilir. İçerik connector'da bulunduğundan silme işlemi connector bir sonraki bağlantısında uygulanır.
- Talep anında Captivo'da "silme bekliyor" olarak işaretlenir ve connector onaylayana kadar bu durumda kalır.
- Connector çevrimdışıysa silme gecikir. Captivo bunu tamamlanmış olarak göstermez.
- KVKK m.7 / GDPR m.17 süreleri bakımından, connector'ı erişilebilir tutmak Veri Sorumlusu'nun sorumluluğundadır.
6. Erişilebilirlik sınırı
Bir oturum kaydı, yalnızca onu tutan connector çevrimiçi olduğunda aranabilir ve oynatılabilir. Connector çevrimdışıysa panel arama sonucunun eksik olduğunu açıkça belirtir; "sonuç bulunamadı" olarak göstermez.
7. Alt veri işleyenler
Oturum kaydı içeriği hiçbir alt veri işleyene aktarılmaz; Veri Sorumlusu'nun altyapısından çıkmaz. Captivo'da işlenen dizin ve kimlik verileri için barındırma ve e-posta alt işleyenleri kullanılır; güncel liste talep üzerine sağlanır.
8. Güvenlik tedbirleri
- Kayıtlar diskte AES-256-GCM ile şifrelenir (anahtar connector'da)
- Connector yalnızca dışarı doğru bağlantı kurar; içeri açılan port yoktur
- Tedarikçi kimlik doğrulaması passkey ile yapılır; paylaşılan parola yoktur
- Yetkiler başlangıç–bitiş saatlidir ve süre dolduğunda kendiliğinden sona erer
- Panel işlemleri kurcalamaya karşı korumalı denetim zincirine yazılır
9. Kendi sunucunuzda kurulum (self-hosted)
Captivo Access'i tamamen kendi sunucunuzda çalıştırdığınızda dizin ve kimlik verileri de Captivo'ya ulaşmaz; bu durumda Captivo veri işleyen değildir ve bu sözleşme uygulanmaz.
10. Veri ihlali bildirimi
Captivo, kendi altyapısındaki bir ihlali tespitten itibaren 24 saat içinde Veri Sorumlusu'na bildirir. Connector'ın bulunduğu altyapıdaki bir ihlalin tespiti ve bildirimi Veri Sorumlusu'na aittir; Captivo o altyapıya erişemez.
11. Sözleşme süresi ve uygulanacak hukuk
Sözleşme, Captivo Access kullanımı süresince geçerlidir. Hizmet sona erdiğinde Captivo'daki dizin ve kimlik verileri 30 gün içinde silinir; connector'daki kayıtlar Veri Sorumlusu'nun tasarrufunda kalır. Uyuşmazlıklarda Türkiye Cumhuriyeti hukuku ve İstanbul mahkemeleri yetkilidir.
Sözleşme Kabulü
Captivo Access'i kullanarak bu Veri İşleme Sözleşmesi'ni kabul etmiş sayılırsınız. Sözleşme, hizmetin kullanılmaya başlandığı tarihten itibaren geçerlidir.
Bu sözleşme hakkında sorularınız için: support@captivo.io