# GDPR

AtlasEye ile cdnCore, Lda. şirketinin Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki konumuna ilişkin, alıcılar, güvenlik incelemecileri ve veri koruma ekipleri için hazırlanmış pratik bir özet.

Son güncelleme: 2026-09-30

> Bu çeviri kolaylık sağlamak amacıyla sunulmaktadır. İngilizce sürümle arasında farklılık olması hâlinde İngilizce sürüm geçerlidir. İngilizce sürümü okuyun: https://atlaseye.eu/gdpr

## 1. Roller: kim neyin sorumlusu

Müşteri, kendi AtlasEye kurulumunda işlenen operasyonel verilerin her zaman veri sorumlusudur.

Kendi sunucunuzda barındırma: müşteri AtlasEye'ı kendi kontrolündeki altyapıya kurar. cdnCore bu verileri barındırmaz, çoğaltmaz veya almaz. cdnCore yalnızca müşterinin, erişim gerektiren destek veya taşıma işleri için kendisini görevlendirdiği durumlarda veri işleyen olarak hareket eder; bu erişimi müşteri verir, kapsamını ve süresini müşteri belirler.

cdnCore tarafından yönetilen: cdnCore veri işleyen olarak hareket eder. Bir Veri İşleme Sözleşmesi kapsamında, Portekiz'deki kendi altyapısında müşteriye ayrılmış ve müşterinin ağına siteden siteye VPN ile bağlanan bir örneği işletir.

cdnCore; web sitesi ziyaretçileri, deneme talepleri, ticari irtibatlar ve hesap yönetimi bakımından kendi başına veri sorumlusudur.

## 2. İlgili kişi hakları ve bu hakların nasıl kullanılacağı

cdnCore'un veri sorumlusu sıfatıyla tuttuğu verilere ilişkin talepler gdpr@cdncore.eu adresine iletilir. Talepleri alındığında teyit eder ve bir ay içinde yanıtlarız.

Bir müşteri kurulumunda tutulan verilere ilişkin talepler, veri sorumlusu olan o müşteriye yöneltilmelidir. Böyle bir talep bunun yerine bize ulaşırsa, talebi müşteriye iletir veya talepte bulunan kişiye kiminle iletişime geçmesi gerektiğini bildiririz; yönetilen modelin geçerli olduğu durumlarda veri işleyen sıfatıyla müşteriye yardımcı oluruz.

- Erişim — kişisel verilerin bir kopyası ve Madde 15'in gerektirdiği bilgiler.
- Düzeltme — yanlış veya eksik verilerin düzeltilmesi.
- Silme — Madde 17'deki gerekçelerden birinin bulunması halinde verilerin silinmesi.
- Kısıtlama — bir uyuşmazlık çözülene kadar işlemenin durdurulması.
- Taşınabilirlik — Madde 20'nin uygulandığı durumlarda yapılandırılmış, makine tarafından okunabilir bir kopya.
- İtiraz — profil oluşturma dahil, meşru menfaatlere dayanan işlemeye itiraz.
- Rızanın geri alınması — daha önce gerçekleştirilmiş işlemeyi etkilemeksizin, her zaman.

## 3. Güvenlik tedbirleri

cdnCore'un kendi sistemlerine ve sunduğumuz yazılıma uygulanan tedbirler:

- Tüm ürün ve kurumsal hizmetlerde aktarım sırasında şifreleme; cdnCore'un tuttuğu kayıtlar için depolamada şifreleme.
- En az ayrıcalık ilkesine dayalı rol tabanlı erişim kontrolü ve her operatör için adı belirtilmiş bir hesap.
- Yönetici erişiminde çok faktörlü kimlik doğrulama.
- Yönetici işlemlerinin saklanan ve incelenebilen denetim kaydı.
- Birbirinden ayrılmış geliştirme, hazırlık (staging) ve üretim ortamları.
- Yayın sürecinde güvenlik açığı yönetimi ve bağımlılık taraması.
- Tanımlanmış roller ve eskalasyon yollarıyla belgelenmiş olay müdahalesi.
- Personelin gizlilik taahhütleri ve periyodik veri koruma eğitimi.

> Bir sertifikasyon durumu veya yakın tarihli bir sızma testi özeti kendi değerlendirmeniz açısından önemliyse, güncel durumu gdpr@cdncore.eu adresinden talep edin.

## 4. Saklama

Bir kurulumun içinde saklama süreleri müşteri tarafından yapılandırılır. AtlasEye, operasyonel verilerin müşterinin politikasına göre süresi dolduğunda silinebilmesi için metrikler, yedekler, syslog ve denetim kayıtları için saklama ayarları sunar.

cdnCore'un veri sorumlusu sıfatıyla tuttuğu veriler için Gizlilik Politikasında belirtilen takvim geçerlidir: sorular ve deneme talepleri için 24 ay, sözleşmeler ve faturalar için 10 yıl, destek kayıtları için 3 yıl, sunucu logları için 6 ay.

Yönetilen bir sözleşmenin sonunda, örneğin verileri talep üzerine 30 gün içinde iade edilir veya silinir; yedekler de olağan döngülerinin dışına çıktıklarında bu kapsama girer.

## 5. Veri İşleme Sözleşmesi

Yönetilen modelin müşterileri ile verilerine erişim gerektiren işler için cdnCore'u görevlendiren müşteriler, Madde 28 kapsamında bir Veri İşleme Sözleşmesi alır. Sözleşme; işlemenin konusunu, süresini, niteliğini ve amacını, veri ve ilgili kişi kategorilerini ve her iki tarafın yükümlülüklerini belirler.

DPA; talimatları, gizliliği, güvenliği, alt işlemeyi ve önceden izni, ilgili kişi hakları ve etki değerlendirmeleri konusunda yardımı, ihlal bildirimini, denetim haklarını ve iş ilişkisinin sonunda verilerin silinmesini veya iadesini kapsar.

Bir kopyasını gdpr@cdncore.eu adresinden talep edin.

## 6. Alt işleyiciler

Güncel kayıt — sağlayıcı, amaç, konum ve aktarım mekanizması — gdpr@cdncore.eu adresinden temin edilebilir. Kayıt, yönetilen modeli ve cdnCore'un web sitesi, iletişim ve işletme yönetimine ilişkin kendi işleme faaliyetlerini kapsar.

Veri İşleme Sözleşmesi kapsamındaki müşterilere, yeni bir alt işleyici görevlendirilmeden en az 30 gün önce yazılı bildirim yapılır; müşteriler makul veri koruma gerekçeleriyle itiraz edebilir.

Müşterinin yapay zekâ özellikleri için bağladığı bir model sağlayıcısı müşteri tarafından seçilir ve sözleşmesi müşteri tarafından yapılır; bu sağlayıcı cdnCore'un alt işleyicisi değildir.

## 7. Uluslararası aktarımlar

cdnCore'un işleme faaliyetleri Avrupa Ekonomik Alanı içinde gerçekleşir ve yönetilen örnekler Portekiz'de barındırılır. AEA dışına aktarımın kaçınılmaz olduğu durumlarda aktarım, bir yeterlilik kararına veya belgelenmiş bir aktarım etki değerlendirmesiyle birlikte standart sözleşme maddelerine dayanır.

## 8. Kişisel veri ihlali

cdnCore, müşterilerin verilerini etkileyen bir ihlalden haberdar olduktan sonra etkilenen müşterileri gecikmeksizin bilgilendirir ve tüzüğün gerektirdiği durumlarda 72 saat içinde CNPD'ye bildirimde bulunur.

Kendi sunucunuzda barındırılan bir kurulumda, kendi ortamındaki ihlalleri müşteri tespit eder ve bildirir. AtlasEye'ın alarm, olay zaman çizelgesi ve denetim kaydı özellikleri bu yükümlülüğü desteklemek üzere tasarlanmıştır.

## 9. NIS2 ve operasyonel uygulama

AtlasEye, NIS2 gereklilikleriyle uyumlu görünürlük, loglama, alarm ve olay iş akışlarını destekler. Bir kuruluşun yükümlülüklerini yerine getirmesine yardımcı olan bir araçtır; uyumluluğu belgelendirmez ve cdnCore müşteri adına böyle bir belgelendirme yapmaz.

## 10. Denetim makamı

Comissão Nacional de Proteção de Dados (CNPD; Portekiz Ulusal Veri Koruma Komisyonu) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.

---
Canonical page: https://atlaseye.eu/tr/gdpr
Ürün bilgileri 2026-09-30 tarihinde AtlasEye 1.2.341 sürümüne göre doğrulanmıştır.
Ücretsiz deneme talep edin: https://atlaseye.eu/tr/trial
