Yürürlük Tarihi: 17 Temmuz 2026

CyberHoot, LLC (“CyberHoot,” “biz,” “bize” veya “bizim”) kişisel bilgilerin gizliliğini ve güvenliğini korumaya kendini adamıştır. Bu Gizlilik Politikası, siber güvenlik farkındalık eğitim platformumuz ve ilgili hizmetlerimiz (“Hizmet”) kapsamında kişisel bilgileri nasıl topladığımızı, kullandığımızı ve koruduğumuzu açıklamaktadır.

Bu Gizlilik Politikası iki bölümden oluşmaktadır:

  • Bölüm A: Platform Veri İşleme (CyberHoot'u işvereniniz aracılığıyla kullandığınızda VEYA ücretsiz bireysel hesap oluşturduğunuzda)
  • B Bölümü: Web Sitesi Ziyaretçi Verileri (Web sitemizi doğrudan ziyaret ettiğinizde)

Not: A Bölümünde, hesap türüne bağlı olarak farklı veri işleme rolleri bulunmaktadır:

  • İşveren tarafından sağlanan hesaplar: İşvereniniz Veri Sorumlusu; CyberHoot ise Veri İşleyicisidir.
  • Ücretsiz bireysel hesaplar: Veri Sorumlusu sizsiniz; CyberHoot, hizmeti doğrudan size sunmak için verileri işler.

GDPR Standart Sözleşme Maddeleri, Veri İşleme Ek Sözleşmesi şartları veya uluslararası veri transferi belgeleri için Hizmet Şartlarımıza bakın veya dpo@cyberhoot.com adresinden bizimle iletişime geçin.

Bölüm A: Platform Veri İşleme

(Yöneticiler, Çalışanlar ve İşveren Aracılığıyla Erişim Sağlayan Kullanıcılar İçin)

1. Verilerinizin Kontrolü İşvereninizin Elindedir

İşvereniniz veya kuruluşunuz (“Müşteri”) aracılığıyla CyberHoot'a eriştiğinizde, işvereniniz Veri Sorumlusu, CyberHoot ise Veri İşleyicisidir. Bu şu anlama gelir:

  • İşvereniniz hangi verilerin işleneceğine ve neden işleneceğine karar verir.
  • İşvereniniz hesabınızı oluşturmak için bilgilerinizi yükledi.
  • İşvereniniz eğitim raporları ve uyumluluk verileri alır.
  • CyberHoot verilerinizi yalnızca işvereninizin talimatları doğrultusunda işler.

Kişisel verileriniz, eğitim görevlendirmeleriniz veya veri sahibi haklarınızı kullanmakla ilgili sorularınız için işvereninizle (genellikle İK veya BT departmanıyla) iletişime geçin. İşvereninizin taleplere yanıt vermesine yardımcı oluyoruz, ancak yasal olarak zorunlu olmadıkça bireysel çalışanlara doğrudan yanıt vermiyoruz.

2. İşvereniniz Adına İşlediğimiz Veriler

Kullanıcı ve Hesap Verileri:

  • İsimler, iş e-postası, iş unvanı, departman, rol, organizasyon hiyerarşisi
  • Eğitim tamamlama kayıtları, sınav puanları, kimlik avı simülasyonu sonuçları
  • Politika onayları ve elektronik imzalar
  • IP adresleri, zaman damgaları, cihaz/tarayıcı bilgileri, oturum kayıtları

Yönetici Kimlik Doğrulama Verileri:

  • Giriş bilgileri (15+ karakterli şifreler, kriptografik olarak özetlenmiş)
  • Çok faktörlü kimlik doğrulama: e-posta, telefon numaraları (SMS), kimlik doğrulama uygulamaları veya parola kimlik bilgileri (desteklendiğinde)
  • Yönetimsel faaliyet kayıtları (oturum açma, IP adresleri, yapılandırma değişiklikleri, kullanıcı yetkilendirme)

Not: Son kullanıcılar hesap veya şifre oluşturmazlar. Eğitimlere güvenli sihirli bağlantılar (kullanıcı/görev başına benzersiz, tamamlanana kadar aktif, ardından devre dışı bırakılan) aracılığıyla erişirler. Hesapları yalnızca yöneticiler oluşturabilir.

Karanlık Web İzleme (etkinleştirilmişse):

  • E-posta adresleri, alan adları, gizlenmiş kimlik bilgisi parçaları (şifreleri açık metin olarak saklamıyoruz)

Ödeme ve Faturalama:
Sadece faturalama iletişim bilgileri. Tüm ödeme işlemleri (kredi kartları, finansal hesaplar) üçüncü taraf PCI-DSS işlemcileri (Stripe) tarafından gerçekleştirilir. Ödeme bilgilerini asla görmeyiz/saklamayız.

İşlemediğimiz Veriler: Sosyal Güvenlik numaraları, finansal bilgiler, biyometrik veriler, sağlık bilgileri, açık metin şifreler.

CyberHoot Kimlik Avı Raporu Eklentisi:
Eğer kuruluşunuz CyberHoot Report Phish Gmail eklentisini kullanıyorsa, kullanıcının bildirmeyi seçtiği herhangi bir e-postanın içeriği, tam mesaj kaynağı da dahil olmak üzere, yapılandırmanıza bağlı olarak kuruluşunuzun yapılandırılmış güvenlik posta kutusuna veya kimlik avı analizi için CyberHoot'a iletilir. Eklenti yalnızca kullanıcının aktif olarak bildirmeyi seçtiği tek mesaja erişir ve kullanıcının posta kutusundaki diğer e-postalara erişmez, taramaz veya depolamaz.

CyberHoot'un Google Workspace API'lerinden aldığı ham veya türetilmiş kullanıcı verilerini kullanımı, Sınırlı Kullanım gereklilikleri de dahil olmak üzere Google Kullanıcı Veri Politikasına uygun olacaktır.

3. Verilerinizi Nasıl Kullanıyoruz

Verilerinizi yalnızca işvereninizin talimatları doğrultusunda aşağıdaki amaçlarla işliyoruz:

  • Hizmet sunumu (eğitim, kimlik avı simülasyonları, uyumluluk raporlaması)
  • Güvenlik ve sahtekarlığı önleme
  • Toplu, kimliksizleştirilmiş veriler kullanılarak platform iyileştirmesi (yapay zeka/makine öğrenimi eğitimi için bireysel veriler DEĞİL, izin alınmadan)
  • Müşteri desteği ve sorun giderme
  • Yasalara uyum ve haklarımızın korunması

İletişim: Gerekli hizmet duyurularını ve güvenlik uyarılarını gönderiyoruz. İsteğe bağlı ürün güncellemeleri veya anketler için ayrı onay gereklidir (istediğiniz zaman abonelikten çıkabilirsiniz).

Biz verileri satmıyoruz , hedefli reklamcılık için kullanmıyoruz veya üçüncü taraf pazarlaması için paylaşmıyoruz.

4. Veri Saklama

Veriler, işvereninizin aboneliği süresince ve dışa aktarma için 30 gün daha saklanır. 30 gün sonra, yasal olarak saklanması gerekmedikçe verileri güvenli bir şekilde silebiliriz.

5. Alt İşlemciler

Hizmeti sunmak için güvenilir alt yüklenicilerle çalışıyoruz. Tüm alt yükleniciler, sözleşme gereği eşdeğer veri koruma yükümlülüklerine tabidir.

Güncel liste, ortaklar ve müşterilerin incelemesi için CyberHoot platformu içindeki yöneticiler tarafından erişilebilir durumdadır. Yeni taşeronlar için platform üzerinden ve doğrudan iletişim yoluyla 30 gün önceden bildirimde bulunuyoruz, kamuya açık bir duyuru yapmıyoruz. İşvereniniz, dpo@cyberhoot.com adresine başvurarak 15 gün içinde itiraz edebilir . Alternatif bir çözüm sunamazsak, işvereniniz herhangi bir ceza olmaksızın sözleşmeyi feshedebilir.

6. Uluslararası Veri Aktarımları

CyberHoot'un kullanıcı kayıtları, eğitim sonuçları, kimlik doğrulama verileri ve yönetimsel bilgiler gibi tüm kişisel veriler de dahil olmak üzere birincil platform verileri Amerika Birleşik Devletleri'nde barındırılmakta ve işlenmektedir. CyberHoot, müşteri tarafından yüklenen resimler (logolar) dahil olmak üzere platform varlıklarını sunmak için Cloudflare'ın içerik dağıtım ağını (CDN) kullanmaktadır. Cloudflare, CDN işlemlerinin bir parçası olarak bu varlıkları Amerika Birleşik Devletleri dışında bulunan sunucularda önbelleğe alabilir. Cloudflare, Standart Sözleşme Maddeleri de dahil olmak üzere kendi GDPR uyumlu veri aktarım mekanizmalarını sürdürmektedir. GDPR, Birleşik Krallık GDPR veya İsviçre veri koruma yasalarına tabi Müşteriler için, CyberHoot'un Standart Sözleşme Maddeleri ve aktarım güvenceleri talep üzerine mevcuttur. Aktarım belgelerini imzalamak için dpo@cyberhoot.com adresine başvurun.

7. Güvenlik

İletim ve depolama sırasında şifreleme, yöneticiler için çok faktörlü kimlik doğrulama (MFA), izinsiz giriş tespiti, yıllık sızma testleri, güvenlik açığı taraması ve rol tabanlı erişim kontrolü dahil olmak üzere ticari olarak makul güvenlik kontrolleri uyguluyoruz. Güvenlik taahhütlerimizin tamamı Hizmet Şartlarımızın 6.7. Bölümünde ayrıntılı olarak açıklanmıştır.

İşvereniniz, çok faktörlü kimlik doğrulamasını (MFA) etkinleştirmek, güçlü parolaları (en az 15 karakter) korumak, kullanıcıların zamanında yetkilendirilmesini/yetkilerinin kaldırılmasını sağlamak ve erişim cihazlarının güvenliğini sağlamaktan sorumludur.

8. Veri İhlali Bildirimi

Bir güvenlik ihlali sonucu verilerinize yetkisiz erişim meydana gelirse:

  • Olayı doğruladıktan sonra işvereninizi gecikmeksizin bilgilendiriyoruz.
  • AB/Birleşik Krallık/İsviçre veri sahipleri için: onaydan sonra 72 saat içinde
  • ABD'de ikamet edenler için: ilgili eyalet yasalarının gerektirdiği süreler içinde.
  • İşvereniniz sizi ve düzenleyici kurumları bilgilendirip bilgilendirmemeye karar verir.

9. Kişisel Verilerinizle İlgili Haklarınız

Kişisel verilerinize erişme, düzeltme, silme, kısıtlama, aktarma veya işlenmesine itiraz etme ve veri koruma yetkililerine şikayette bulunma haklarınız olabilir (GDPR, İngiltere GDPR, İsviçre yasaları, CCPA/CPRA kapsamında).

Haklarınızı Kullanma: Öncelikle işvereninizle iletişime geçin. İşvereninizin 30 takvim günü içinde yanıt vermesine yardımcı oluyoruz. İşvereniniz yanıt vermezse, kimlik belgenizle birlikte dpo@cyberhoot.com adresine başvurun.


İstisna: Ücretsiz Bireysel Hesaplar

Eğer (işvereniniz veya kuruluşunuz aracılığıyla değil) ücretsiz bireysel bir CyberHoot hesabı oluşturduysanız, hesabınızın Veri Sorumlusu SİZSİNİZ ve CyberHoot, Hizmeti doğrudan size sunmak için verilerinizi işler. Ücretsiz bireysel hesaplar için:

  • Verilerinizin ve hesabınızın kontrolü tamamen sizde.
  • Veri sahibi haklarınızı doğrudan CyberHoot aracılığıyla kullanabilirsiniz.
  • İletişim dpo@cyberhoot.com Verilerinize erişmek, düzeltmek, silmek, kısıtlamak, taşımak veya işlenmesine itiraz etmek için
  • 30 takvim günü içinde yanıt vereceğiz.
  • Bir işveren aracılığıyla başvurmanıza gerek yok.

Ücretsiz Hesaplar İçin Pazarlama İletişimi:
CyberHoot size ürünle ilgili aşağıdaki iletişimleri gönderebilir:

  • Hizmet duyuruları ve özellik güncellemeleri
  • Ücretli planlara yükseltme teklifleri
  • Siber güvenlik farkındalığı eğitim içeriği
  • Eğitimde en iyi uygulamalar ve ipuçları

Yasal Dayanak (GDPR): Kullanıcılarımıza ürün bilgisi sağlama konusunda meşru ticari menfaatimiz bulunmaktadır. E-postalardaki abonelikten çıkma bağlantısını kullanarak veya dpo@cyberhoot.com adresine başvurarak promosyonel iletişimlerden istediğiniz zaman çıkabilirsiniz. Hesabınız aktifken hizmet açısından kritik iletişimlerden (güvenlik uyarıları, hesap bildirimleri, şartlardaki değişiklikler) çıkamazsınız.

Bu istisna, hesabınız bir işveren, kuruluş, okul veya MSP ortağı tarafından sağlandıysa GEÇERLİ DEĞİLDİR. Bu hesaplar yukarıdaki işveren kontrolü hükümlerine tabi olmaya devam eder.


B Bölümü: Web Sitesi Ziyaretçi Verileri

(CyberHoot.com'u ziyaret eden potansiyel müşteriler için)

Web sitemizi ziyaret ettiğinizde veya ürün bilgisi talep ettiğinizde, Veri Sorumlusu CyberHoot'tur. Haklarınızı doğrudan bizimle kullanabilirsiniz.

1. Topladığımız Veriler

  • İletişim bilgileri: İsim, e-posta, şirket, telefon, iş unvanı (iletişim formlarından, demo taleplerinden, bülten aboneliklerinden)
  • Web Sitesi Analizi: IP adresi, tarayıcı türü, cihaz bilgileri, ziyaret edilen sayfalar, sitede geçirilen süre, yönlendirme kaynağı (çerezler ve analiz araçları aracılığıyla)
  • Demo ve Satış Verileri: Şirket büyüklüğü, güvenlik ihtiyaçları, bütçe/zaman çizelgesi, toplantı notları, CRM kayıtları

2. Çerezler ve Takip Teknolojileri

Web sitemiz şu amaçlarla çerezler ve izleme teknolojileri kullanmaktadır: (a) web sitesinin çalışması için gerekli temel işlevler; (b) ziyaretçi davranışlarını anlamak ve içeriği iyileştirmek için analizler; ve (c) kişiselleştirme. Gerekli olmayan çerezler, ilgili yasa uyarınca onayınızı gerektirir. Çerez tercihlerinizi tarayıcı ayarlarınız veya çerez onay aracımız aracılığıyla yönetebilirsiniz. Gerekli çerezleri engellemek web sitesinin işlevselliğini bozabilir. AB ve Birleşik Krallık ziyaretçileri için, eGizlilik Direktifi gereği gerekli olmayan çerezler için onayınıza güveniyoruz. CCPA/CPRA kapsamında, izleme teknolojileri aracılığıyla toplanan kişisel bilgilerin satışından veya paylaşımından vazgeçme hakkına sahipsiniz.

3. Bu Verileri Nasıl Kullanıyoruz

  • Satış ve İş Geliştirme: Müşteri sorularına yanıt vermek, demo sunumlarını planlamak, satış sürecini yönetmek.
  • Pazarlama: E-bültenler, ürün güncellemeleri, etkinlik davetiyeleri göndermek (onayınız ile – istediğiniz zaman abonelikten çıkabilirsiniz)
  • Web Sitesi İyileştirmeleri: Ziyaretçi davranışlarını analiz ederek içerik ve deneyimi iyileştirme

Yasal Dayanak (GDPR): Meşru ticari menfaat (satış), rıza (pazarlama e-postaları), sözleşme performansı (tanıtım sunumu)

4. Paylaşım

Gizlilik yükümlülüğü altında olan hizmet sağlayıcılarla (e-posta platformları, CRM, analiz, web semineri araçları) web sitesi verilerinizi paylaşıyoruz. Bilgilerinizi satmıyoruz.

5. Haklarınız

  • Verilerinize erişin, düzeltin, silin.
  • Pazarlama e-postalarından aboneliğinizi iptal edin (her e-postada bağlantı bulunur)
  • Tarayıcı ayarlarınız aracılığıyla çerezleri devre dışı bırakın.
  • İşlemenin rızaya dayalı olduğu durumlarda, rızanızı istediğiniz zaman geri çekebilirsiniz; geri çekme, daha önce yapılan yasal işlemleri etkilemez.
  • Kaliforniya sakinleri: CCPA haklarını kullanmaları nedeniyle herhangi bir ceza veya fiyat farkı uygulanmayacaktır.
  • Bizimle iletişime geçin: dpo@cyberhoot.com

30 takvim günü içinde yanıt vereceğiz. Ayrıca veri koruma yetkilinize de şikayette bulunabilirsiniz.

Genel Hükümler

1. Çocuklar ve Küçükler

13 yaşın altındaki (ABD/COPPA) veya 16 yaşın altındaki (AB/İngiltere/GDPR ve Kanada) çocuklardan, doğrulanabilir ebeveyn veya vasi izni olmadan bilerek kişisel veri toplamıyoruz. GDPR yetki alanlarındaki 13 ila 16 yaş arasındaki kullanıcılar için CyberHoot, kullanıcının hesabını oluşturmadan önce işverenin veya kuruluşun (Veri Sorumlusu olarak) uygun ebeveyn iznini almasını ve belgelemesini şart koşmaktadır.

2. PIPEDA ve Avustralya Gizlilik Yasası'na İlişkin Onay

CyberHoot, hizmetlerimizin kullanıldığı yerlerdeki geçerli ek veri koruma yasaları kapsamındaki yükümlülüklerini kabul eder; bunlar arasında Kanada'daki Kişisel Bilgilerin Korunması ve Elektronik Belgeler Yasası (PIPEDA) ve Avustralya'daki 1988 tarihli Gizlilik Yasası yer almaktadır. Bu yetki alanlarındaki müşteriler, yetki alanına özgü belgeler veya beyanlar için dpo@cyberhoot.com adresinden iletişime geçebilirler.

3. Yapay Zeka ve Makine Öğrenimi

Müşteri verilerini yapay zeka/makine öğrenimi modellerini eğitmek için kullanmıyoruz. Müşteriler, hizmeti veya çıktılarını yapay zeka/makine öğrenimi modellerini eğitmek için kullanamazlar.

4. Bu Politikadaki Değişiklikler

Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Güncel sürüm https://cyberhoot.com/privacy-policy/ adresinde yayınlanacaktır . Veri işleme uygulamalarını etkileyen önemli değişiklikler için, ilgili tarafları e-posta veya platform içi bildirim yoluyla bilgilendireceğiz.

5. Bizimle iletişime geçin

CyberHoot, AB veya Birleşik Krallık temsilcisi atamasına ilişkin GDPR Madde 27 kapsamındaki yükümlülüklerini değerlendirmektedir. Veri koruma ile ilgili soruları olan AB veya Birleşik Krallık'taki müşteriler, resmi bir temsilci atanana kadar doğrudan Veri Koruma Sorumlumuza dpo@cyberhoot.com adresinden ulaşabilirler.

30 takvim günü içinde yanıt veriyoruz.

Son Gözden Geçirme ve Onay Tarihi: 30 Haziran 2026