Gizlilik Politikası
Son güncelleme: Ağustos 2026
Veri sorumlusunun resmî kimliği
Veri sorumlusu Barış TOKAŞ; adresi Hafiziye Mah. Kurdoğlu Sok. İpekyolu/Van, VKN/TCKN bilgisi 16820263648 ve telefonu +905446260748 olan Satıcıdır. MihraSoft yalnız bu Satıcının MihraOps için kullandığı marka/ticari addır. Gizlilik ve KVKK talepleri destek@mihrasoft.com adresine gönderilebilir.
Kapsam ve veri sorumlusu
Bu politika; MihraOps masaüstü uygulaması, MihraOps web sitesi, lisans servisleri ve destek kanalları üzerinden MihraSoft’un ("biz") kişisel verileri nasıl işlediğini açıklar. Burada anlatılan veri işleme faaliyetlerinden MihraSoft sorumludur. Bize destek@mihrasoft.com adresinden ulaşabilirsin.
Lisans, satın alma ve cihaz verileri
Pro lisanslarını satmak, etkinleştirmek ve sürdürmek için ödeme sağlayıcısının ilettiği müşteri adı ve e-posta adresini; sipariş, ürün, varyant, lisans ve iade kimlikleriyle durumlarını; satın alma ve varsa lisans bitiş tarihini; checkout sırasında kabul edilen sözleşme sürümü ve hash’ini; lisans anahtarının şifrelenmiş ve hash’lenmiş biçimlerini ve cihaz aktivasyonlarını işleriz. Cihaz verileri, işletim sisteminin kararlı makine kimliği ile uygulamanın ürettiği kurulum kimliğinin ayrı tek yönlü hash’lerini, cihaz etiketini, işletim sistemini, uygulama sürümünü, aktivasyon durumunu ve son görülme zamanını içerir. Ham makine ve kurulum kimlikleri cihazından gönderilmez. Bu verileri sözleşmeyi yerine getirmek, cihaz sınırını uygulamak, iadeleri yönetmek, kötüye kullanımı önlemek ve destek vermek için kullanırız.
Sunucu kimlik bilgileri ve altyapı verileri
SSH private key ve passphrase’ler bilgisayarında kalır ve MihraSoft’a gönderilmez. Uygulama, bilgisayarından seçtiğin sunuculara doğrudan bağlanır. MihraOps’tan bir Git veya Docker registry kimlik bilgisini hatırlamasını istersen bu bilgi SSH bağlantısı üzerinden doğrudan senin kontrolündeki sunucuya gönderilir ve orada şifreli saklanır; lisans backend’imizden geçmez ve backend’imizde tutulmaz. Sunucunla paylaşılan komutlar, loglar, kaynak kodu, konteyner verileri ve ortam değişkenleri de backend’imizden geçmez. Yerel MihraOps kayıtları, kullanılabildiğinde işletim sisteminin güvenli depolama altyapısıyla korunur.
Agent izleme, alıcılar ve SMTP
İzleme ve e-posta bildirimlerini açarsan host/Docker örnekleri, threshold state’i, incident geçmişi ve teslim kayıtları senin kontrolündeki sunucuda `/opt/mihraops/agent/data` altında sınırlı dosyalarda tutulur; MihraSoft backend’ine yüklenmez. SMTP hostu, gönderen ve alıcı adresleri Agent yapılandırmasında; SMTP parolası ayrı master key ile şifreli secret dosyasında tutulur. Parola renderer’a geri dönmez. Agent e-posta gönderdiğinde SMTP sağlayıcın göndereni, alıcıyı, mesaj içeriğini, zamanı ve bağlantı verisini kendi şartları ve gizlilik politikası kapsamında işler.
Anonim kullanım sayacı
Masaüstü uygulaması güncelleme olup olmadığını sormak için sunucumuzdaki sürüm dosyasını ister; bu istek uygulamanın kurulu ve çalışır olduğunu zaten gösterir. Uygulamanın kullanılıp kullanılmadığını yalnızca bundan çıkarırız; bunun için uygulamaya ek bir sinyal göndertmeyiz ve uygulama kurulum kimliği, cihaz kimliği, hesap veya lisans bilgisi göndermez. Veritabanına yazılan tek şey gün başına bir sayaçtır: “şu gün şu platformda şu kadar kurulum çalıştı”. Kurulum başına kayıt yoktur, bu yüzden veri takma adlı değil anonimdir ve bir kişiyle ilişkilendirilemez. Aynı gün tekrarlanan kontroller yalnızca geçici olarak bellekte, IP adresi üzerinden ayıklanır; bu adres veritabanına yazılmaz ve sayaçla birlikte saklanmaz. Sunucu/IP/domain, SSH, container, e-posta, lisans anahtarı, dosya, komut, hata içeriği ve makine kimliği bu akışın hiçbir yerinde bulunmaz.
Web sitesi, güncellemeler ve destek
İletişim formunu kullandığında yanıt verebilmek için adını, e-posta adresini, mesaj kategorisini, mesajını, dilini ve gönderim zamanını işleriz. Güncelleme kontrolleri, sürüm bilgisini döndürmek için gereken uygulama platformu, kanal ve sürüm verisini işler. IP adresleri hız sınırlaması için geçici olarak kullanılabilir ve güvenlik veya barındırma loglarında yer alabilir. Masaüstü uygulamasında davranışsal reklam kullanmayız ve kişisel verileri satmayız.
Hizmet güvenliği, istek ve hata kayıtları
MihraOps web ve lisans backend’ini işletmek, arızaları teşhis etmek ve hizmeti korumak için backend’e gelen isteklerin zamanı, seviye, istek rotası ve yöntemi, durum kodu, yanıt süresi, request ID, istemci IP adresi ve User-Agent bilgisini kendi yönettiğimiz merkezi log servisinde tutarız. Hatalarda backend bileşeni, hata türü ve teknik stack trace de kaydedilebilir. IP ve User-Agent; güvenlik incelemesi, kötüye kullanımın araştırılması ve istemci uyumluluk sorunlarının teşhisi için kullanılır. Gönderici sorgu parametrelerini, nesne gövdelerini, cookie’leri, authorization header’larını, lisans anahtarlarını, e-posta adreslerini, SSH verisini, renderer durumunu veya yönetilen sunucu içeriklerini merkezi istek kaydına göndermez. MihraOps kayıtları diğer ürünlerden ayrı bir veritabanında tutulur ve log servisi arızası ana hizmeti durdurmaz.
Ödemeler ve hizmet sağlayıcılar
Satın almalar checkout sırasında gösterilen ödeme sağlayıcısı tarafından kendi rolü ve gizlilik koşulları kapsamında işlenir; MihraSoft tam kart bilgilerini almaz. Lisansı oluşturmak ve yönetmek için gereken sınırlı müşteri ve işlem verisini alırız. Barındırma, veritabanı ve destek e-postası sağlayıcıları hizmeti işletmek için sınırlı verileri bizim adımıza işleyebilir. Agent bildirimleri için seçtiğin SMTP sağlayıcısı MihraSoft’un alt işleyeni değildir; onu sen yapılandırırsın ve sağlayıcının kendi şartları geçerlidir. Microsoft, Store edinim ve tanılama verilerini kendi koşullarına göre ayrıca işler. Verileri ayrıca yasaların gerektirdiği durumlarda, kullanıcıları ve hizmeti korumak için veya hukuka uygun bir işletme devri kapsamında açıklayabiliriz.
Hukuki sebepler
Bulunduğun yere göre verileri seninle yaptığımız sözleşmeyi yerine getirmek, hizmet güvenliği, dolandırıcılığı önleme, destek ve ürünün gerçekten kullanılıp kullanılmadığını ölçmek gibi meşru menfaatlerimizi yürütmek, vergi, muhasebe ve diğer yasal yükümlülüklere uymak ve yürürlükteki hukukun gerekli kıldığı durumlarda rızana dayanmak için işleriz. Rızanı dilediğin zaman geri çekebilirsin; bu, daha önce yapılmış işlemlerin hukuka uygunluğunu etkilemez.
Saklama
Kişisel verileri yalnızca yukarıdaki amaçlar ile yasal, muhasebesel, güvenlik ve uyuşmazlık çözümü gereksinimleri için makul ölçüde gerekli olduğu sürece saklarız. Süresiz lisansın çalışmaya ve kurtarılmaya devam edebilmesi için temel sipariş ve lisans kayıtları lisans ömrü boyunca tutulabilir. Devre dışı bırakılmış cihaz kayıtları aktivasyon sınırlarını yönetmek ve kötüye kullanımı önlemek için saklanabilir. Kullanım sayacı yalnızca gün, platform ve toplam içerir; kişisel veri barındırmadığı için süresiz tutulabilir ve bir kişiye ait olarak silinebilecek bir kaydı yoktur. Merkezi teknik kayıtlar seviyesine göre otomatik silinir: normal kayıtlar 3 gün, uyarılar 14 gün, hatalar 30 gün ve kritik hatalar en fazla 90 gün tutulur. Agent örnek/geçmiş dosyaları ayarlanmış kayıt ve boyut tavanlarında kullanıcının sunucusunda kalır. Destek mesajları ve webhook kayıtları artık gerekmediğinde silinir. Bir silme talebi ilişkili lisansın devre dışı kalmasını gerektirebilir; yasaların zorunlu kıldığı veya izin verdiği sınırlı kayıtları tutabiliriz.
Güvenlik
MihraOps; servislerimizle iletişimde HTTPS, ham değer cihazdan çıkmadan makine ve kurulum kimlikleri için tek yönlü hash, yenileme token’ları için tek yönlü hash, saklanan lisans anahtarları için şifreleme, imzalı yetki token’ları ve kısıtlı yönetici erişimi kullanır. Sunucu kimlik bilgileri doğrudan SSH üzerinden gönderilir. Hiçbir güvenlik önlemi tüm riskleri ortadan kaldıramaz; bilgisayarını, SSH anahtarlarını ve yönettiğin sunucuları sen de korumalısın.
Seçimlerin ve hakların
Hangi sunucuları ekleyeceğini, uygun Git/registry/SMTP kimlik bilgilerinin bu sunucularda saklanıp saklanmayacağını, Agent izleme ve e-postayı, Pro’yu ve destek talebine hangi bilgileri yazacağını sen seçersin. Yerel sunucu kayıtlarını ve uzakta saklanan kimlik bilgilerini silebilir, lisanslı cihazı devre dışı bırakabilirsin. Yürürlükteki hukuka bağlı olarak kişisel verilerine erişim, düzeltme, silme, işlemeyi kısıtlama, itiraz veya taşınabilirlik talep edebilir ve yerel veri koruma makamına şikâyette bulunabilirsin. Talebi tamamlamadan önce kimliğini doğrulamamız gerekebilir.
Uluslararası işleme ve çocuklar
Hizmet sağlayıcılarımız verileri bulunduğun ülkeden farklı ülkelerde işleyebilir. Gerekli olduğunda hukuka uygun aktarım mekanizmalarına ve sözleşmesel güvencelere dayanırız. MihraOps yetişkinlere ve ticari ya da profesyonel kullanıcılara yönelik bir sunucu yönetim aracıdır; çocuklara yönelik değildir ve çocuklara ait kişisel verileri bilerek toplamayız.
Değişiklikler ve iletişim
Veri uygulamalarımız veya yasal yükümlülüklerimiz önemli ölçüde değiştiğinde bu politikayı günceller ve yukarıdaki tarihi yenileriz. Gizlilikle ilgili soru, hak veya silme talebi için iletişim sayfasını kullan ya da doğrudan destek@mihrasoft.com adresine yaz.