Denetta Kullanım Şartları
Yürürlük: 2 Ekim 2026 · Sürüm 1
Bu Kullanım Şartları ("Şartlar"), Denetta hizmetinin kullanımına ilişkin koşulları düzenler. Hizmeti kullanmadan önce lütfen dikkatle okuyun. Özellikle 4. (hizmetin niteliği), 5. (bulguların anlamı), 18. (sorumluluğun sınırlandırılması), 22. (değişiklikler), 24. (delil sözleşmesi) ve 25. (uygulanacak hukuk ve yetki) maddeleri haklarınızı doğrudan etkiler.
1. Taraflar ve kapsam
1.1. Hizmeti sunan: Bilgi Teknoloji Danışmanlık Ticaret Limited Şirketi ("Bilgi Teknoloji"), adres: İcadiye Mahallesi Ayarcıbaşı Sokak No:7/1 D:1 Bağlarbaşı 34674 Üsküdar, İstanbul, MERSİS no: 0172037093400017, KEP adresi: bilgiteknoloji@hs02.kep.tr, e-posta: destek@bilgiteknoloji.com.tr.
1.2. Hizmeti alan: Bilgi Teknoloji ile sipariş, teklif kabulü ya da başka bir yazılı sözleşme yoluyla hizmet ilişkisi kuran tüzel kişi ya da tacir ("Müşteri"). Ücretsiz ilk rapor için başvuran firma, 8. madde kapsamında bu Şartlar'a tabidir.
1.3. Bu Şartlar; denetta.com tanıtım sitesi, Denetta paneli, Collector yazılımı, raporlar ve bunlara bağlı tüm hizmetler için geçerlidir.
1.4. Denetta, işletmeler arası (B2B) bir hizmettir ve yalnız ticari ya da mesleki amaçla sunulur. Müşteri, hizmeti ticari ya da mesleki faaliyeti kapsamında aldığını kabul eder; Taraflar arasındaki ilişki 6502 sayılı Tüketicinin Korunması Hakkında Kanun kapsamında değildir.
2. Tanımlar
- Hizmet: Denetta platformu aracılığıyla sunulan salt-okunur altyapı denetimi; envanter, bulgu, skor, rapor, bildirim ve bunlara bağlı destek.
- Denetta: Bilgi Teknoloji tarafından sunulan, altyapıyı salt-okunur denetleyen platformun ticari adı.
- Müşteri: 1.2'de tanımlanan, denetlenen altyapının sahibi ya da onu denetletmeye yetkili kişi.
- İş Ortağı: Hizmeti kendi müşterilerine sunmak amacıyla Bilgi Teknoloji ile ayrı bir iş ortaklığı sözleşmesi yapan yönetilen hizmet sağlayıcı (MSP), bayi ya da hizmet sağlayıcı.
- Kullanıcı: Müşteri ya da İş Ortağı adına panele erişim yetkisi verilmiş gerçek kişi.
- Panel: Hizmetin web tabanlı yönetim ve raporlama arayüzü.
- Merkez: Hizmetin Türkiye'de barındırılan sunucu altyapısı.
- Collector: Müşteri ağına isteğe bağlı olarak kurulan, yalnız okuma yapan ve topladığı veriyi merkeze yalnız giden 443/tcp bağlantısıyla ileten toplama yazılımı.
- Hedef: Onay Formu'nda kapsama alınan cihaz, IP bloğu, alan adı ya da Microsoft 365 kiracısı.
- Onay Formu: Müşteri'ye özel üretilen, imzalı ve kaşeli olarak teslim edilen "Güvenlik Seti ve Erişim Onay Formu"; denetimin teknik kapsamını, okunan verileri ve dış bağlantıları beyan eder.
- Bulgu: Bir denetim kuralının Hedef'ten okunan veriye uygulanmasıyla oluşan değerlendirme sonucu.
- Skor: Bulgulardan hesaplanan 0-100 arası Infrastructure Health Score ve kategori skorları.
- Rapor: Panelde gösterilen ya da PDF olarak üretilen denetim çıktısı.
- Modül: Hizmetin ayrı lisanslanan bölümü (örneğin firewall denetimi, periyodik tarama, zafiyet eşleştirmesi, ağ cihazı denetimi, alan adı ve e-posta güvenliği, Microsoft 365 denetimi).
- Lokasyon: Müşteri'nin panelde tanımlanan işletme yeri (merkez, şube, tesis). Lokasyon başına lisanslanan Modüller'de lisans birimi lokasyondur; bir lokasyondaki yüksek erişilebilirlik (HA) çifti tek firewall sayılır.
3. Sözleşmenin kurulması ve belgelerin öncelik sırası
3.1. Sözleşme; Müşteri'nin Bilgi Teknoloji teklifini yazılı olarak kabul etmesi, sipariş vermesi ya da Taraflar'ın ayrı bir sözleşme imzalaması ile kurulur. Müşteri, bu Şartlar'ı sözleşme kurulmadan önce okuma ve müzakere etme imkânına sahip olduğunu kabul eder.
3.2. Sözleşmeyi oluşturan belgeler arasında çelişki olursa şu sıra uygulanır:
- Taraflar'ca imzalanmış ayrı bir sözleşme ya da veri işleme sözleşmesi (yalnız düzenlediği konuda);
- İmzalı ve Bilgi Teknoloji tarafından onaylanmış Onay Formu — denetimin kapsamı, okunan veriler, dış bağlantılar, saklama süreleri ve teknik beyanlar bakımından;
- Sipariş ya da kabul edilmiş teklif — ücret, Modül, Lokasyon sayısı ve süre bakımından;
- Bu Şartlar;
- Aydınlatma metinleri (bilgilendirme amaçlıdır; bu Şartlar'daki yükümlülükleri genişletmez ya da daraltmaz).
3.3. Bu Şartlar, Onay Formu'ndaki teknik beyanları ve güvenceleri daraltmaz. Onay Formu'nun imzalandığı sürümdeki metin, o belge bakımından geçerliliğini korur.
4. Hizmetin niteliği
4.1. Salt-okunur denetim. Denetta, Hedef'lerde hiçbir koşulda yazma, yapılandırma değiştirme ya da silme işlemi yapmaz. Cihazlara yalnız okuma istekleri gönderilir; kullanılan bağlantı türleri, okunan bölümler ve istisnasız tüm dış bağlantılar Onay Formu'nda tek tek beyan edilir.
4.2. Yapılmayanlar. Hizmet kapsamında aktif zafiyet istismarı, port taraması, kimlik bilgisi denemesi (parola tahmini), açık relay testi ya da Hedef'e yük bindiren herhangi bir test yapılmaz. Zafiyet tespiti yalnız yazılım sürümünün kamuya açık zafiyet kayıtlarıyla karşılaştırılmasıdır.
4.3. Düzeltme önerileri. Rapor ve panelde gösterilen düzeltme metinleri (örneğin FortiOS komutları, PowerShell komutları, DNS kayıtları) yalnız öneridir; Denetta bunları hiçbir zaman çalıştırmaz ya da Hedef'e göndermez. Bir öneriyi uygulayıp uygulamama kararı, uygulamadan önce kendi ortamında doğrulanması, değişiklik planlaması, yedek alınması ve uygulamanın sonuçları Müşteri'nin sorumluluğundadır.
4.4. Yazılı onay ve kapsam. Merkezden ya da Collector üzerinden bir Hedef'e bağlantı, Müşteri'nin imzalı ve kaşeli Onay Formu Bilgi Teknoloji tarafından incelenip onaylanmadan başlamaz. Bağlantı yalnız imza anındaki kapsamla sınırlıdır; kapsam genişlerse (yeni Lokasyon, IP bloğu, cihaz adresi, alan adı ya da Microsoft 365 alan adı) yeni bir Onay Formu imzalanmadan o Hedef'e bağlanılmaz. Kapsamın daraltılması yeni imza gerektirmez.
4.5. Tam yapılandırma yedeği. Tam config yedeği hizmeti, sunulduğu Modül'de ve Müşteri'nin BT ekibi cihazda gerekli otomasyonu kurduğunda çalışır; yedeği cihaz kendisi gönderir, Denetta yedeği hiçbir zaman cihaza geri yüklemez. Saklama ve erişim koşulları Onay Formu'nda düzenlenir.
4.6. Konumlandırma. Denetta, uzman denetim katmanıdır; RMM, ağ izleme (NMS), SIEM, saldırı tespit ya da olay müdahale ürünlerinin yerine geçmez, onların üstüne oturur. Hizmet gerçek zamanlı izleme yapmaz; denetimler takvime göre ya da elle tetiklenerek periyodik olarak yapılır.
4.7. Erken erişim. Panelde ya da sitede "erken erişim", "önizleme" ya da benzeri ibareyle sunulan özellikler geliştirme aşamasındadır; değiştirilebilir ya da kaldırılabilir ve olduğu gibi sunulur.
4.8. Hizmetin gelişimi. Bilgi Teknoloji, kural setlerini, skor modelini ve Modül içeriklerini sürekli günceller. Bu güncellemeler aynı Hedef için Bulgu ve Skor'un değişmesine yol açabilir; bu, Hedef'in değiştiği anlamına gelmez. Bilgi Teknoloji, ödenmiş bir Modül'ün temel işlevini dönem içinde Müşteri aleyhine esaslı biçimde daraltmaz.
5. Bulgular, skor ve raporların anlamı
5.1. Bulgular ve Skor, okunabilen veriye uygulanan kurallara dayanan bir değerlendirmedir. Hizmet; Hedef'lerin güvenli olduğunu, tüm zafiyetlerin ya da yapılandırma hatalarının tespit edildiğini, bir saldırının önleneceğini ya da herhangi bir mevzuat, standart veya sözleşme gereğine uyum sağlandığını garanti etmez.
5.2. "Bilinmiyor" ve "görünürlük eksiği". Bir kontrol için gereken veri okunamamışsa (örneğin yetki verilmemiş bir bölüm, dosya yedeğinde bulunmayan bir alan, erişilemeyen bir servis), o kontrol "geçti" sayılmaz; raporda "bilinmiyor" ya da "görünürlük eksiği" olarak gösterilir. Bu ifade, ilgili alanın denetlenemediği ve hakkında hiçbir güvence verilmediği anlamına gelir.
5.3. "Kapsam dışı" ve "lisans dışı". Hedef'in durumu gereği geçersiz olan kontroller "kapsam dışı", lisanslanmamış Modül'e ait kontroller "lisans dışı" olarak gösterilir. Skor yalnız keşfedilmiş ve lisanslı kategoriler üzerinden hesaplanır; denetlenmeyen bir alan hakkında hiçbir şey söylemez.
5.4. Bildirimler. E-posta bildirimleri yalnız Panel'de tanımlı koşullarda (örneğin yeni bir kritik ya da yüksek önemli bulgu) gönderilir. Hizmet, her yapılandırma değişikliğinin ya da her riskin bildirileceğini taahhüt etmez; e-posta teslimi üçüncü taraf altyapısına bağlıdır.
5.5. Üçüncü taraf verisi. Zafiyet eşleştirmesi kamuya açık kaynaklara dayanır (17. madde). Kaynakta eksik ya da hatalı olan bir kayıt Rapor'a da eksik ya da hatalı yansıyabilir. Kaynak verisi güncel değilse ilgili kontroller "bilinmiyor" döner.
6. Müşteri'nin yükümlülükleri
Müşteri;
6.1. Yalnız sahibi olduğu ya da denetletmeye yazılı olarak yetkili olduğu cihazları, IP bloklarını, alan adlarını ve Microsoft 365 kiracılarını kapsama almayı;
6.2. Onay Formu'nu yetkili temsilcisine imzalatıp kaşeleyerek teslim etmeyi, kapsamdaki bilgilerin (Lokasyon, IP blokları, cihaz adresleri, alan adları) doğru olmasını sağlamayı ve kapsam değiştiğinde Bilgi Teknoloji'ye bildirmeyi;
6.3. Denetta'ya verdiği erişimi en az yetki ilkesiyle kurmayı: salt-okunur yetki profili, merkezin çıkış adresiyle sınırlanmış kaynak IP kısıtı ve yalnız denetim için açılmış ayrı bir hesap kullanmayı; Rapor'da Denetta'nın kendi erişimine ilişkin bulguları (örneğin hesabın yazma yetkisi taşıması) gidermeyi;
6.4. API anahtarı, parola ve benzeri kimlik bilgilerini yalnız güvenli bir kanalla iletmeyi, e-posta ya da mesajlaşma uygulamasında düz metin paylaşmamayı; Panel Kullanıcı hesaplarının parolalarını gizli tutmayı ve yetkisiz kullanım şüphesini gecikmeksizin Bilgi Teknoloji'ye bildirmeyi;
6.5. Collector'ı kullanacaksa, onu kendi yönetimindeki ve güvenliğini sağladığı bir sunucuya kurmayı, sunucunun işletim sistemi güvenliğinden ve Collector'ın yalnız onaylı segmentlerde çalışmasından sorumlu olmayı;
6.6. Denetlenen ürün ve hizmetlerin sağlayıcılarının (örneğin Fortinet, Microsoft) kullanım ve lisans koşullarına uymayı; Microsoft 365 bağlantısında izin ekranını kiracının yetkili yöneticisine onaylatmayı; bu sağlayıcılarla arasındaki lisans, destek ve abonelik ilişkisinin kendi sorumluluğunda olduğunu kabul etmeyi;
6.7. Kişisel veriler bakımından veri sorumlusu olarak kendi aydınlatma, hukuki dayanak ve gerekiyorsa sicil kaydı yükümlülüklerini yerine getirmeyi;
6.8. Rapor'daki önerileri uygulamadan önce kendi ortamında değerlendirmeyi ve yapılandırmasının yedeğini almayı
kabul eder. Müşteri, yetkisi olmayan bir Hedef'i kapsama alması ya da bu maddedeki yükümlülükleri ihlal etmesi nedeniyle üçüncü kişilerin Bilgi Teknoloji'ye yönelteceği taleplerden doğan zararı Bilgi Teknoloji'ye tazmin eder.
7. İş ortakları (MSP ve bayiler)
7.1. İş Ortağı, Hizmeti kendi müşterileri adına ancak Bilgi Teknoloji ile yaptığı ayrı iş ortaklığı sözleşmesine dayanarak kullanabilir. Bu Şartlar, o sözleşmeye ek olarak uygulanır.
7.2. İş Ortağı, kendi müşterisi adına kapsama aldığı her Hedef için son müşterinin imzalı Onay Formu'nu almak, son müşteriyi bu Şartlar'daki hizmet niteliği (4. ve 5. madde) hakkında bilgilendirmek ve son müşteriye karşı üstlendiği taahhütlerden kendisi sorumlu olmakla yükümlüdür. İş Ortağı, son müşterisine Bilgi Teknoloji adına bu Şartlar'da yer almayan bir güvence veremez.
7.3. Kişisel veriler bakımından son müşteri veri sorumlusu, İş Ortağı veri işleyen, Bilgi Teknoloji ise İş Ortağı'nın talimatıyla hareket eden alt veri işleyendir; ayrıntılar iş ortaklığı sözleşmesinde düzenlenir.
7.4. Beyaz etiket (white-label) kullanım, ancak iş ortaklığı sözleşmesinde açıkça izin verilmişse ve orada belirtilen koşullarla mümkündür.
8. Ücretsiz ilk rapor
8.1. Bilgi Teknoloji, tanıtım sitesindeki talep formuyla başvuran firmalara, takdirine bağlı olarak tek seferlik ücretsiz bir FortiGate yapılandırma raporu sunabilir. Talepler Bilgi Teknoloji ekibi tarafından incelenir; Bilgi Teknoloji bir talebi gerekçe göstermeden kabul etmeme hakkına sahiptir.
8.2. Kimler başvurabilir. Yalnız raporlanacak cihazın sahibi olan firmanın çalışanı, kendi firması adına başvurabilir. MSP'ler, bayiler, bilgi işlem hizmet sağlayıcıları ve danışmanlar, müşterileri ya da üçüncü bir firma adına başvuramaz ve yükleme yapamaz. Başvuru kurumsal e-posta adresiyle yapılır; bireysel ve tek kullanımlık e-posta adresleriyle başvuru alınmaz.
8.3. Hak sınırı. Talep formu yoluyla her kurumsal e-posta alan adı için yalnız bir ücretsiz rapor verilir ve bu rapor firma başına tek bir cihazı (tercihen merkez lokasyondaki FortiGate'i) kapsar. Firmanın diğer lokasyonları ve cihazları ücretli denetimin konusudur.
8.4. Yükleme. Onaylanan talepte, tek kullanımlık ve 7 gün geçerli bir yükleme bağlantısı başvuranın kurumsal e-posta adresine gönderilir. Yükleyen kişi; adını, unvanını ve firmasını, cihazın firmasına ait olduğunu, üçüncü bir firma adına yüklemediğini ve yüklemeye yetkili olduğunu beyan eder ve aydınlatma metnini onaylar. Gerçeğe aykırı beyandan doğan sorumluluk beyanda bulunana ve temsil ettiği firmaya aittir.
8.5. Cihaza bağlantı yok. Ücretsiz raporda cihaza hiçbir bağlantı kurulmaz; yalnız yüklenen yedek dosyası incelenir. Yüklenen dosyanın kendisi saklanmaz; bellekte işlenir, yalnız ayrıştırılmış yapılandırma özeti, bulgular ve skor ile dosyanın SHA-256 özeti ve boyutu tutulur.
8.6. Özet rapor. Ücretsiz rapor bir özettir: Skor, önem dağılımı, kritik ve yüksek önemli bulguların başlıkları ve bilinen açık sayısını içerir; kanıt, cihaza özel düzeltme komutu ve tam bulgu listesi içermez. Rapor yalnız cihazın sahibi firmaya ve yetkilisine, görüşmede sunulur; yükleme sayfasında sonuç gösterilmez.
8.7. İmha. Ücretsiz rapora ait analiz verisi, rapor teslim edildi olarak işaretlendikten 30 gün sonra; teslim işaretlenmezse ilk yüklemeden 30 gün sonra; hiç yükleme yapılmazsa kayıttan 30 gün sonra otomatik olarak imha edilir. İmhadan sonra yalnız firma adı, dosyanın özeti, tarihler, yetki beyanı ve yapılandırma içeriği taşımayan işlem kayıtları kalır. Firma, müşteri olmaya karar verdiğini yazılı olarak bildirirse imha durur; bu durumda bile cihaza bağlantı ancak imzalı Onay Formu ile başlar.
8.8. Ücretsiz rapor bir satış öncesi değerlendirmedir; Bilgi Teknoloji'ye herhangi bir hizmet verme yükümlülüğü yüklemez ve 18.4. maddedeki sorumluluk rejimine tabidir.
9. Kabul edilebilir kullanım
Müşteri, İş Ortağı ve Kullanıcılar;
9.1. Sahibi olmadıkları ya da yazılı yetkileri bulunmayan sistemleri denetlemek ya da denetletmek için Hizmeti kullanamaz;
9.2. Hizmeti, Panel'i, Collector'ı ya da raporları tersine mühendisliğe, kaynak koda dönüştürmeye, kural setlerini toplu olarak çıkarmaya ya da kopyalamaya, rakip bir ürün veya hizmet geliştirmeye ya da karşılaştırmalı ürün analizi yayımlamaya yönelik kullanamaz (yürürlükteki mevzuatın açıkça izin verdiği haller saklıdır);
9.3. Kiracı ya da müşteri izolasyonunu, yetki sınırlarını, hız sınırlarını ve güvenlik denetimlerini aşmaya ya da test etmeye çalışamaz; Hizmet'e otomatik araçlarla aşırı yük bindiremez;
9.4. Hesaplarını üçüncü kişilerle paylaşamaz, Hizmeti lisans kapsamı dışındaki Lokasyon'lar ya da firmalar için kullanamaz, Hizmeti İş Ortağı sözleşmesi olmaksızın üçüncü kişilere yeniden satamaz ya da kiralayamaz;
9.5. Ücretsiz ilk rapor hakkını, farklı alan adları ya da kişiler üzerinden tekrar tekrar kullanmaya çalışamaz;
9.6. Hizmeti hukuka aykırı bir amaçla ya da üçüncü kişilerin haklarını ihlal edecek biçimde kullanamaz.
Hizmet'te bir güvenlik açığı fark eden kişinin bunu kötüye kullanmadan destek@bilgiteknoloji.com.tr adresine bildirmesi beklenir.
10. Hesaplar, roller ve denetim kaydı
10.1. Panel'e erişim, rol tabanlı yetkilendirmeyle sağlanır. Müşteri Kullanıcıları kural olarak yalnız kendi firmasının verilerini salt-okunur olarak görür; kapsam ve rol atamaları Bilgi Teknoloji ya da İş Ortağı yöneticisi tarafından yapılır.
10.2. Yeni Kullanıcılara parola gönderilmez; tek kullanımlık ve süreli bir parola belirleme bağlantısı gönderilir. Kullanıcı, parolasını kendisi belirler ve gizli tutar.
10.3. Bulgu kabulü, onay belgesi incelemesi, kimlik bilgisi işlemleri ve yedek indirme gibi işlemler, işlemi yapan Kullanıcı'ya bağlı olarak denetim kaydına yazılır. Bu nedenle Kullanıcı hesapları silinmez, kapatılır: kapatılan hesap Panel'e erişemez ve açık oturumları anında düşer; ancak hesabın adı ve e-posta adresi, bu hesapla yapılmış işlemlerin kime ait olduğunun ispatı için denetim kaydıyla birlikte saklanır.
10.4. Bilgi Teknoloji, güvenlik riski ya da yetkisiz kullanım şüphesi halinde bir hesabı geçici olarak kapatabilir ve durumu Müşteri'ye bildirir.
11. Ücretler, faturalama ve ödeme
11.1. Fiyatlandırma birimi. Lokasyon başına lisanslanan Modüller her Lokasyon için, firma başına lisanslanan Modüller (örneğin alan adı ve e-posta güvenliği; fiyata dahil alan adı sayısı ve ek alan adı ücreti fiyat listesinde belirtilir) firma için ücretlendirilir. Cihaz sayısı ücrete esas alınmaz.
11.2. Fiyat listesi. Liste fiyatları denetta.com'da yayımlanır; ABD Doları (USD) cinsinden, aylık ve KDV hariçtir. Sipariş ya da teklifte farklı bir fiyat belirlenmişse o fiyat uygulanır.
11.3. Dönem. Abonelik aylık ya da yıllık olabilir. Yıllık peşin ödemede fiyat listesinde belirtilen indirim (yayım tarihinde %15) uygulanır.
11.4. Faturalama. Faturalar Türk Lirası (TL) olarak düzenlenir; USD cinsinden ücret, fatura tarihindeki TCMB döviz satış kuru ile TL'ye çevrilir ve KDV eklenir. Aylık abonelik her ayın başında o ay için, yıllık abonelik dönem başında bir yıllık olarak peşin faturalanır. Dönem içinde eklenen Lokasyon ya da Modül, eklendiği aydan itibaren faturalanır; kaldırılan Lokasyon ya da Modül, ödenmiş dönemin sonunda faturadan çıkar.
11.5. Ödeme. Fatura bedeli, faturada belirtilen vadede, vade belirtilmemişse fatura tarihinden itibaren 15 gün içinde ödenir. Vadesinde ödenmeyen tutara, temerrüt tarihinden itibaren 3095 sayılı Kanun'un 2. maddesi uyarınca avans faizi oranında temerrüt faizi uygulanır. Ödeme vadesinden itibaren 30 gün içinde yapılmazsa Bilgi Teknoloji, yazılı bildirimden 10 gün sonra Hizmeti ödeme yapılana kadar askıya alabilir; askı süresince veriler silinmez.
11.6. Fiyat değişikliği. Bilgi Teknoloji fiyatları en az 30 gün önceden Müşteri'ye bildirerek değiştirebilir. Yeni fiyat, bildirimden sonra başlayan ilk abonelik döneminden itibaren uygulanır; ödenmiş ya da başlamış dönemin fiyatı değişmez. Yeni fiyatı kabul etmeyen Müşteri, yeni dönem başlamadan aboneliği sona erdirebilir.
11.7. İade. Ödenmiş ücret, 20.5. maddede sayılan haller dışında iade edilmez.
12. Hizmet seviyesi, bakım ve destek
12.1. Bilgi Teknoloji, Hizmet'in erişilebilir ve doğru çalışması için makul ticari çabayı gösterir. Hizmet'in kesintisiz ya da hatasız olacağı garanti edilmez. Sayısal hizmet seviyesi taahhüdü (SLA) yalnız Taraflar'ca ayrıca imzalanan bir hizmet seviyesi sözleşmesiyle verilir.
12.2. Planlı bakım çalışmaları, mümkün olduğunca iş saatleri dışında yapılır ve mümkünse önceden Panel'de ya da e-postayla duyurulur. Güvenlik açısından acil bakım önceden bildirilmeden yapılabilir.
12.3. Destek talepleri destek@bilgiteknoloji.com.tr adresine iletilir ve iş günlerinde, mesai saatleri içinde ele alınır.
12.4. Takvimli bir denetimin Hedef'e erişilememesi, kimlik bilgisinin geçersiz olması ya da onay kapsamının dışında kalması nedeniyle yapılamaması Hizmet kesintisi sayılmaz; bu durum Panel'de gösterilir.
13. Kişisel verilerin korunması
13.1. Roller. Denetlenen Hedef'lerden okunan ve Hizmet aracılığıyla işlenen kişisel veriler bakımından Müşteri veri sorumlusu, Bilgi Teknoloji ise Müşteri adına ve talimatıyla hareket eden veri işleyendir. Bilgi Teknoloji; Panel Kullanıcı hesapları, faturalama ve iletişim kayıtları ile tanıtım sitesindeki talep formu verileri bakımından kendisi veri sorumlusudur ve bu veriler için ayrı aydınlatma metni yayımlar.
13.2. İşlenen veriler ve amaç. İşlenen kişisel veri kategorileri, işlenmeyen veriler ve amaç Onay Formu'nun KVKK ekinde beyan edilir. Bilgi Teknoloji bu verileri yalnız Hizmet'in sunulması amacıyla işler; pazarlama amacıyla işlemez ve 13.4'teki hizmet sağlayıcılar dışında üçüncü kişilere aktarmaz. Destek ve geliştirme sırasında müşteri yapılandırmaları yapay zekâ araçlarına girilmez.
13.3. Barındırma. Müşteri verileri Türkiye'de barındırılan sunucularda işlenir ve saklanır; veritabanı internete kapalıdır. Kimlik bilgileri ve imzalı belgeler şifreli saklanır; her kayıt veritabanı düzeyinde satır bazlı erişim kontrolüyle firma bazında ayrılır.
13.4. Dış hizmetler ve alt işleyenler. Hizmet'in işleyişi gereği aşağıdaki hizmetlerle veri paylaşılır; kapsamı Onay Formu'nda ayrıntılıdır:
- Microsoft 365 (Microsoft Corporation, Exchange Online): e-posta bildirimlerinin, parola belirleme ve yükleme bağlantısı e-postalarının gönderimi. E-postalar firma, lokasyon ve cihaz adı, bulgu kodu, başlığı ve önemi, skor değişimi ile değişen yapılandırma bölümlerinin adlarını taşır; yapılandırma değeri, IP adresi ve politika adı taşımaz. E-postaların içeriği ve alıcı adresi gönderim sırasında Microsoft tarafından yurt dışında da işlenebilir.
- Cloudflare Turnstile (Cloudflare, Inc.): yalnız tanıtım sitesindeki talep formunda otomatik kötüye kullanıma karşı doğrulama; tarayıcıya ait teknik sinyaller ve IP adresi tarayıcıdan doğrudan Cloudflare'e iletilir ve yurt dışında işlenir.
- Alan adı denetiminde: sorgulanan alan adları genel DNS çözümleyicilerine (Cloudflare 1.1.1.1, Google 8.8.8.8) ve kayıt bitiş tarihi için ilgili kayıt kuruluşunun RDAP servisine ya da TRABİS WHOIS sunucusuna gider.
- Microsoft 365 denetiminde: Müşteri'nin kendi kiracısı için Microsoft'un kimlik ve Graph servislerine yalnız okuma istekleri gönderilir.
- Barındırma: merkez, yurt içindeki bir barındırma (sunucu) sağlayıcısının altyapısında çalışır.
Bilgi Teknoloji, kişisel veri işleyen yeni bir hizmet sağlayıcıyı kullanmaya başlamadan önce Müşteri'yi bilgilendirir; Müşteri buna haklı bir gerekçeyle itiraz ederse 20.4. madde uyarınca sözleşmeyi feshedebilir.
13.5. Güvenlik ihlali. Bilgi Teknoloji, Müşteri verilerini etkileyen bir güvenlik ihlalini öğrendiğinde Müşteri'yi gecikmeksizin bilgilendirir ve Müşteri'nin veri sorumlusu olarak yükümlülüklerini yerine getirebilmesi için makul bilgi ve desteği sağlar.
13.6. İlgili kişi talepleri. Bilgi Teknoloji'ye doğrudan ulaşan ve Müşteri'nin veri sorumlusu olduğu verilere ilişkin talepler Müşteri'ye yönlendirilir. Talep edilmesi halinde Taraflar ayrı bir veri işleme sözleşmesi imzalar.
14. Saklama süreleri
Aşağıdaki süreler Onay Formu ve aydınlatma metinleriyle aynıdır; Onay Formu'nun imzalanan sürümünde farklı bir süre yazıyorsa o belge bakımından Onay Formu uygulanır.
- Denetim verisi (envanter, ayrıştırılmış yapılandırma, bulgu, skor, alarm): sözleşme süresince saklanır; sözleşme sona erdikten sonra 90 gün içinde silinir. Müşteri daha önce silinmesini yazılı olarak talep edebilir.
- Tam config yedeği: her sürüm, cihazda son görüldüğü andan itibaren 1 yıl saklanır; süre dolunca içerik silinir, yalnız özeti (SHA-256), boyutu ve tarihleri kalır. Müşteri daha önce silinmesini yazılı olarak talep edebilir.
- İmzalı Onay Formu: onay geçerli olduğu sürece saklanır. Onaylanmış bir belge geri çekildiğinde ya da yeni bir formla değiştirildiğinde, olası bir uyuşmazlıkta ispat için 10 yıl saklanır; hiç onaylanmamış (reddedilen ya da onaysız geri çekilen) belge 90 gün sonra imha edilir. İmhadan sonra yalnız belge numarası, tarihler ve dosyanın özeti kalır.
- Microsoft 365 denetimi: maskeli kullanıcı adları alındıkları denetimden, bulgu kanıtında ise bulgunun son görüldüğü tarihten 90 gün sonra silinir; sayılar ve denetim sonuçları kalır.
- Bildirim kayıtları (alıcı e-posta adresleri dahil): sonuçlandıktan 90 gün sonra silinir.
- Ücretsiz ilk rapor ve talepler: 8.7. maddedeki süreler uygulanır; onaylanmayan talepler 90 gün sonra silinir. Yetki beyanı kaydı ispat amacıyla 10 yıl saklanır. Her alan adı için verilen tek hakkın kaydı (alan adı ve firma adı) kişisel veri taşımaz ve hak sınırının uygulanabilmesi için süresiz saklanır.
- Denetim kaydı ve kapatılmış Kullanıcı hesapları: olası uyuşmazlıklarda ispat amacıyla, sözleşmenin sona ermesinden itibaren 10 yıl saklanır. Denetim kaydı yapılandırma içeriği taşımaz.
- Ticari kayıtlar ve faturalar: Türk Ticaret Kanunu ve vergi mevzuatındaki süreler boyunca saklanır.
15. Gizlilik
15.1. Taraflar, sözleşme kapsamında öğrendikleri ve gizli olduğu açıkça belirtilen ya da niteliği gereği gizli olan bilgileri (Müşteri'nin yapılandırmaları, bulguları ve raporları; Bilgi Teknoloji'nin kural setleri, yazılımı ve fiyat teklifleri dahil) yalnız sözleşmenin ifası için kullanır ve üçüncü kişilere açıklamaz.
15.2. Bilginin kamuya açık olması, karşı tarafça bağımsız olarak geliştirilmesi ya da yasal bir zorunluluk veya yetkili makam kararı nedeniyle açıklanması bu yükümlülüğün istisnasıdır; yasal zorunlulukta, hukuken mümkünse karşı taraf önceden bilgilendirilir.
15.3. Gizlilik yükümlülüğü sözleşme sona erdikten sonra 3 yıl, ticari sır niteliğindeki bilgiler ile Müşteri yapılandırmaları için süresiz olarak devam eder.
16. Fikri mülkiyet
16.1. Denetta yazılımı, Panel, Collector, kural setleri, uzmanlık bilgi tabanları, skor modeli, rapor şablonları, belgeler ve Denetta markası üzerindeki tüm haklar Bilgi Teknoloji'ye aittir. Bu Şartlar, Müşteri'ye sözleşme süresince ve lisanslı kapsamla sınırlı olarak, münhasır olmayan, devredilemeyen ve alt lisans verilemeyen bir kullanım hakkı tanır.
16.2. Müşteri'nin Hedef'lerinden okunan veriler ve yapılandırmalar Müşteri'ye aittir. Müşteri, kendisi için üretilen Rapor'ları kendi iç işlerinde serbestçe kullanabilir ve bağımsız denetçileri, sigortacıları, danışmanları ve iş ortaklarıyla kendi amaçları için paylaşabilir.
16.3. Bilgi Teknoloji, kişisel veri ve Müşteri'yi ya da Hedef'lerini tanımlayan bilgi içermeyen, toplulaştırılmış istatistikleri kural ve skor modelinin doğruluğunu iyileştirmek için kullanabilir; bu istatistikleri Müşteri'yi tanınabilir kılacak biçimde yayımlamaz.
16.4. Müşteri'nin Hizmet'e ilişkin ilettiği görüş ve öneriler, Bilgi Teknoloji tarafından herhangi bir yükümlülük doğmaksızın Hizmet'in geliştirilmesinde kullanılabilir.
17. Üçüncü taraf hizmetleri ve verileri
17.1. Zafiyet eşleştirmesi; CVE.org (CVE kayıtları, CVE Kullanım Şartları kapsamında), NVD, CISA Known Exploited Vulnerabilities (KEV) kataloğu ve FIRST EPSS gibi kamuya açık kaynaklara dayanır. Bilgi Teknoloji bu kaynakların doğruluğunu, eksiksizliğini ya da güncelliğini garanti etmez.
17.2. Hizmet; Fortinet, Microsoft ve diğer üreticilerin ürün ve programlama arayüzlerinden (API) veri okur. Bu üreticilerin arayüzlerinde, izin modellerinde ya da kullanım koşullarında yapacağı değişiklikler ilgili özelliği kısıtlayabilir ya da durdurabilir; Bilgi Teknoloji bu durumda Hizmet'i makul sürede uyarlamak için makul çabayı gösterir ve bu değişiklikler sözleşmeye aykırılık sayılmaz.
17.3. Denetta, adı geçen üreticilerin hiçbiriyle bağlantılı ya da onlar tarafından onaylanmış değildir; ürün adları sahiplerine aittir.
18. Sorumluluğun sınırlandırılması
18.1. Bilgi Teknoloji'nin kast ya da ağır ihmalinden doğan zararlardan sorumluluğu sınırlandırılmamıştır (Türk Borçlar Kanunu m.115).
18.2. Bunun dışında kalan hallerde Bilgi Teknoloji; kâr kaybı, iş kaybı, itibar kaybı, veri kaybı, iş kesintisi ve diğer dolaylı zararlardan sorumlu değildir.
18.3. Bunun dışında kalan hallerde Bilgi Teknoloji'nin sözleşmeden doğan tüm sorumluluğunun toplamı, zarara yol açan olaydan önceki 12 ay içinde Müşteri'nin ilgili Hizmet için Bilgi Teknoloji'ye fiilen ödediği ücretlerle sınırlıdır.
18.4. Ücretsiz ilk rapor ve ücretsiz sunulan diğer hizmetlerde Bilgi Teknoloji, kast ve ağır ihmal halleri dışında sorumlu değildir.
18.5. Bilgi Teknoloji; Müşteri'nin Rapor'daki önerileri uygulaması ya da uygulamaması, Müşteri'nin kendi sistemlerinde yaptığı değişiklikler, Müşteri'nin verdiği hatalı ya da eksik bilgi, Müşteri'nin yükümlülüklerini ihlal etmesi, Müşteri tarafından kurulan Collector sunucusunun güvenliği ve üçüncü taraf hizmet ve verilerinden (17. madde) kaynaklanan zararlardan sorumlu değildir.
18.6. Hizmet bir değerlendirmedir (5. madde); bir saldırının, veri ihlalinin ya da güvenlik olayının gerçekleşmiş olması, tek başına Hizmet'in sözleşmeye aykırı ifa edildiği anlamına gelmez.
19. Mücbir sebep
Doğal afet, salgın, savaş, terör, genel grev, yetkili makam kararları, yaygın enerji ya da iletişim altyapısı kesintileri, Bilgi Teknoloji'nin makul önlemlerine rağmen gerçekleşen büyük ölçekli siber saldırılar ve Taraflar'ın kontrolü dışındaki benzeri olaylar mücbir sebeptir. Mücbir sebep süresince etkilenen Taraf'ın ilgili yükümlülükleri askıya alınır; mücbir sebep 60 günden uzun sürerse her iki Taraf da sözleşmeyi bildirimle feshedebilir. Ödeme yükümlülükleri, mücbir sebep öncesinde muaccel olan tutarlar bakımından devam eder.
20. Süre, askıya alma ve fesih
20.1. Süre ve yenileme. Sözleşme, siparişte belirlenen dönem için kurulur ve aynı süreyle kendiliğinden yenilenir. Taraflardan biri, dönem bitiminden önce yazılı olarak bildirimde bulunarak sözleşmenin dönem sonunda sona ermesini sağlayabilir; aylık abonelikte bildirim en geç ilgili ayın son iş gününe kadar, yıllık abonelikte dönem bitiminden en az 30 gün önce yapılır.
20.2. Lokasyon ve Modül değişikliği. Müşteri, Lokasyon ya da Modül eklemeyi her zaman talep edebilir; kaldırma, ödenmiş dönemin sonunda geçerli olur.
20.3. Askıya alma. Bilgi Teknoloji; ödeme gecikmesinde (11.5), Hizmet'in güvenliğini ya da diğer müşterileri tehdit eden bir durumda ya da 9. maddenin ihlali halinde Hizmet'i kısmen ya da tamamen askıya alabilir. Güvenlik gerektirmedikçe askıya alma önceden bildirilir.
20.4. Haklı nedenle fesih. Taraflardan biri, diğer Taraf'ın esaslı bir yükümlülüğünü ihlal etmesi ve yazılı bildirimden itibaren 15 gün içinde ihlali gidermemesi halinde sözleşmeyi feshedebilir. 9.1. maddenin ihlali halinde Bilgi Teknoloji sözleşmeyi bildirim süresi vermeden feshedebilir.
20.5. İade halleri. Müşteri; Bilgi Teknoloji'nin esaslı ihlali nedeniyle (20.4), aleyhine bir değişikliğe itiraz ederek (22. madde) ya da yeni bir alt işleyene haklı gerekçeyle itiraz ederek (13.4) sözleşmeyi feshederse, peşin ödediği ücretin kullanılmayan döneme düşen kısmı iade edilir.
20.6. Onayın geri çekilmesi. Müşteri, Hedef'lere verdiği erişimi dilediği zaman tek taraflı olarak kesebilir ve Onay Formu'ndaki onayını yazılı olarak geri çekebilir; bu durumda ilgili Hedef'lere bağlantı durur. Onayın geri çekilmesi tek başına ücret ödeme yükümlülüğünü sona erdirmez; abonelik 20.1. maddeye göre sona erdirilir.
21. Sözleşme sona erdiğinde
21.1. Sözleşme sona erdiğinde Hedef'lere bağlantı ve takvimli denetimler durur, Kullanıcı erişimi kapatılır.
21.2. Müşteri, sözleşmenin sona ermesinden itibaren 30 gün içinde son Rapor'larının PDF olarak teslimini yazılı olarak talep edebilir.
21.3. Veriler 14. maddedeki sürelere göre silinir ya da imha edilir.
21.4. Müşteri, Collector'ı kendi sunucusundan, Denetta için açtığı hesapları, API anahtarlarını ve Microsoft Entra'daki Denetta uygulamasını kendi sistemlerinden kaldırmakla yükümlüdür. Microsoft 365 erişimi, uygulama Müşteri'nin kiracısından silinene kadar Microsoft tarafında sürer.
21.5. Niteliği gereği sözleşmenin sona ermesinden sonra da devam etmesi gereken hükümler (özellikle 6. maddenin son paragrafı, 14, 15, 16, 18, 24 ve 25. maddeler) yürürlükte kalır.
22. Şartlarda değişiklik
22.1. Bilgi Teknoloji bu Şartlar'ı güncelleyebilir. Güncel metin denetta.com'da yürürlük tarihi ve sürüm numarasıyla yayımlanır.
22.2. Müşteri aleyhine olan değişiklikler, yürürlükten en az 30 gün önce Müşteri'ye e-postayla bildirilir ve devam eden abonelik dönemi bakımından uygulanmaz; bildirimden sonra başlayan ilk dönemden itibaren uygulanır. Değişikliği kabul etmeyen Müşteri, yeni dönem başlamadan sözleşmeyi sona erdirebilir; Müşteri'nin yeni dönemde Hizmet'i kullanmaya devam etmesi, değişikliğin kabulü anlamına gelir.
22.3. Müşteri lehine olan değişiklikler, mevzuat değişikliğinden ya da yetkili makam kararından kaynaklanan zorunlu değişiklikler ve yalnız yeni bir özelliği düzenleyen hükümler yayımlandıkları tarihte yürürlüğe girer.
22.4. Bu madde, imzalanmış bir Onay Formu'nun metnini değiştirmez; Onay Formu'ndaki bir beyanın değişmesi yeni bir form sürümünün imzalanmasını gerektirir.
23. Bildirimler
23.1. Günlük işleyişe ilişkin bildirimler e-postayla yapılır: Bilgi Teknoloji'ye destek@bilgiteknoloji.com.tr, Müşteri'ye siparişte ya da Panel'de bildirdiği yetkili e-posta adresine.
23.2. Fesih, temerrüt ve ihtar niteliğindeki bildirimler Kayıtlı Elektronik Posta (KEP), noter ya da iadeli taahhütlü posta ile yapılır. Bilgi Teknoloji'nin KEP adresi: bilgiteknoloji@hs02.kep.tr.
23.3. Taraflar, adres ve iletişim bilgilerindeki değişikliği karşı tarafa bildirmedikçe, bilinen son adrese yapılan bildirim geçerli sayılır.
24. Delil sözleşmesi
Taraflar, bu sözleşmeden doğacak uyuşmazlıklarda Bilgi Teknoloji'nin elektronik kayıtlarının (denetim kayıtları, sunucu ve işlem kayıtları, e-posta kayıtları, imzalı belgelerin SHA-256 özetleri dahil) 6100 sayılı Hukuk Muhakemeleri Kanunu m.193 uyarınca geçerli ve bağlayıcı delil olduğunu kabul eder. Müşteri'nin bu kayıtların aksini ispat hakkı saklıdır.
25. Uygulanacak hukuk ve yetki
Bu Şartlar ve sözleşme Türk hukukuna tabidir. Uyuşmazlıkların çözümünde İstanbul (Merkez) Mahkemeleri ve İcra Daireleri yetkilidir.
26. Çeşitli hükümler
26.1. Bölünebilirlik. Bu Şartlar'ın bir hükmünün geçersiz ya da uygulanamaz sayılması diğer hükümlerin geçerliliğini etkilemez; geçersiz hüküm, amacına en yakın geçerli hükümle yer değiştirmiş sayılır.
26.2. Devir. Müşteri, sözleşmeden doğan hak ve yükümlülüklerini Bilgi Teknoloji'nin yazılı onayı olmadan üçüncü kişilere devredemez. Bilgi Teknoloji, sözleşmeyi birleşme, bölünme ya da ilgili işletmenin devri halinde Müşteri'ye bildirerek devredebilir.
26.3. Feragat. Bir hakkın kullanılmaması ya da geç kullanılması o haktan feragat anlamına gelmez.
26.4. Bütünlük. Bu Şartlar, 3. maddede sayılan belgelerle birlikte Taraflar arasındaki anlaşmanın tamamını oluşturur.
26.5. Dil. Bu Şartlar Türkçe ve İngilizce olarak yayımlanır; çelişki halinde Türkçe metin esas alınır.
27. İletişim
Bilgi Teknoloji Danışmanlık Ticaret Limited Şirketi · İcadiye Mahallesi Ayarcıbaşı Sokak No:7/1 D:1 Bağlarbaşı 34674 Üsküdar, İstanbul · MERSİS no: 0172037093400017 · KEP: bilgiteknoloji@hs02.kep.tr
E-posta: destek@bilgiteknoloji.com.tr