Privacy & Data Protection
PhishOps'un kişisel verileri nasıl işlediğini, koruduğunu ve GDPR kapsamındaki yükümlülüklerini şeffaf biçimde açıklayan resmi gizlilik belgesi.
PhishOps'un kişisel verileri nasıl işlediğini, koruduğunu ve GDPR kapsamındaki yükümlülüklerini şeffaf biçimde açıklayan resmi gizlilik belgesi.
PhishOps, organizasyonların modern siber riskleri tespit etmesine, anlamasına ve azaltmasına yardımcı olmak için tasarlanmış yapay zeka destekli bir siber güvenlik farkındalığı ve tehdit simülasyon platformudur.
Platformumuzun odaklandığı temel tehdit alanları:
PhishOps, insan katmanı güvenliğini güçlendirmeyi hedefleyen organizasyonlar için uyarlanmış akıllı farkındalık eğitimi ve simülasyon araçları sunmaktadır. Şirketimiz Türkiye merkezli olup Genel Veri Koruma Yönetmeliği (GDPR) kapsamında faaliyet göstermektedir.
Gizlilik öncelikli ve tasarımla güvenlik (security-by-design) yaklaşımı benimsiyoruz. Sistemlerimiz siber güvenlik, bilgisayar bilimi ve mühendislik alanlarında deneyimli profesyoneller tarafından geliştirilmektedir.
Veri korumayı geliştirmenin her aşamasına entegre ederek kişisel verilerin şu şekilde işlenmesini sağlıyoruz:
PhishOps, organizasyonlara (B2B) yönelik aşağıdaki hizmetleri sunmaktadır:
Platformumuz, gerçek dünya saldırı senaryolarını kontrollü ve güvenli bir ortamda simüle etmek için tasarlanmıştır.
Platformumuzun kullanım şekline bağlı olarak aşağıdaki veri kategorileri işlenebilir:
Önemli: Gereksiz kişisel veri işlemiyoruz. Tüm analizler yalnızca siber güvenlik farkındalığını ve risk tespitini geliştirme amacıyla sınırlıdır.
Verileri yalnızca aşağıdaki amaçlar doğrultusunda işlemekteyiz:
Kişisel verileri satmıyoruz ve ilgisiz pazarlama amaçlarıyla kullanmıyoruz.
Uygun teknik ve organizasyonel güvenlik önlemlerini uyguluyoruz:
Güvenlik altyapımızı sürekli geliştiriyoruz. ISO/IEC 27001 gibi endüstri standartlarıyla uyum sürecindeyiz.
Kişisel verileri yalnızca bu belgede açıklanan amaçları yerine getirmek için gerekli olduğu süre boyunca saklıyoruz. Saklama süreleri şu faktörlere bağlı olarak değişebilir:
Veriler artık gerekli olmadığında kalıcı olarak silinir veya geri döndürülemez biçimde anonimleştirilir.
Kişisel veriler için risk oluşturan bir veri ihlali meydana gelmesi durumunda derhal harekete geçeriz:
Genel Veri Koruma Yönetmeliği kapsamında bireylerin aşağıdaki hakları mevcuttur:
Talepler ilgili organizasyon aracılığıyla veya doğrudan PhishOps Güvenlik ve Gizlilik Ekibine iletilebilir.
Yalnızca hizmet sunumu amacıyla güvenilir üçüncü taraf altyapı sağlayıcılarından (örn. bulut hizmetleri) yararlanabiliriz.
Tüm üçüncü taraf sağlayıcılar, tanınmış veri koruma ve güvenlik standartlarına uyumları esas alınarak titizlikle seçilmektedir.
Gizlilikle ilgili tüm sorularınız, talepleriniz ve GDPR kapsamındaki başvurularınız için PhishOps Güvenlik ve Gizlilik Ekibi ile iletişime geçebilirsiniz.
Gizlilik taleplerinizi, GDPR başvurularınızı ve güvenlik sorularınızı iletişim formu üzerinden bize ulaştırabilirsiniz.