Kullanım Şartları
Effective date:
1. Tanımlar ve Taraflar
Bu Hizmet Kullanım Şartları (“Sözleşme”), UseHacker Pentest as a Service (“Şirket”) ile hizmeti kullanan gerçek veya tüzel kişi (“Müşteri”) arasında akdedilmiştir.
2. Hizmetin Niteliği
Şirket, yalnızca yetkilendirilmiş siber güvenlik test hizmetleri sunar. Bu kapsam:
Penetration Testing (Sızma Testi)
Vulnerability Assessment
Red Team / Blue Team Simülasyonları
Güvenlik danışmanlığı
Tüm hizmetler önceden yazılı yetkilendirme (Authorization Letter / Rules of Engagement) olmaksızın başlatılmaz.
3. Yasal Uygunluk ve Yetkilendirme
Müşteri aşağıdakileri beyan ve taahhüt eder:
Test yapılacak sistemler üzerinde tam yasal yetkiye sahiptir
Üçüncü taraf sistemlere izinsiz erişim talep etmeyecektir
Yerel ve uluslararası siber güvenlik yasalarına uygundur
Şirket, yetkisiz veya şüpheli faaliyet tespitinde hizmeti derhal durdurma hakkına sahiptir.
4. Kabul Edilebilir Kullanım Politikası
Müşteri aşağıdaki şartları kabul eder:
Hizmet yalnızca güvenlik iyileştirme amacıyla kullanılacaktır
Elde edilen güvenlik açıkları kötüye kullanılmayacaktır
Test sırasında oluşabilecek sistem kesintileri risk olarak kabul edilir
Canlı (production) sistemlerde oluşabilecek etkiler Müşteri sorumluluğundadır
5. Sorumluluğun Sınırlandırılması
Şirket:
Veri kaybı, hizmet kesintisi veya finansal zararlardan sorumlu tutulamaz
Testlerin %100 güvenlik garantisi sunduğunu taahhüt etmez
Hizmeti “best effort” (en iyi çaba) prensibiyle sunar
Müşteri, test öncesi gerekli yedekleme ve risk azaltma önlemlerini almakla yükümlüdür.
6. Gizlilik ve Veri Güvenliği
Tüm raporlar, bulgular ve teknik veriler gizlidir
Şirket, Müşteri verilerini üçüncü taraflarla paylaşmaz
Yasal zorunluluklar dışında veri ifşası yapılmaz
7. GDPR / KVKK Uyumluluğu
Şirket, kişisel veriler açısından:
GDPR (General Data Protection Regulation) ve
KVKK (Kişisel Verilerin Korunması Kanunu)
ile uyumlu hareket eder.
Müşteri:
Test sırasında kişisel veri işlenebileceğini kabul eder
Gerekli hukuki izinleri sağlamakla yükümlüdür
8. ISO 27001 Uyumu
Şirket, bilgi güvenliği yönetiminde ISO 27001 prensiplerini esas alır:
Erişim kontrolü
Veri minimizasyonu
Loglama ve izlenebilirlik
Güvenli veri imhası
9. Veri Saklama ve İmha
Test verileri yalnızca raporlama süresi boyunca saklanır
Müşteri talebiyle güvenli şekilde imha edilir
Varsayılan saklama süresi Şirket politikalarına tabidir
10. Fikri Mülkiyet Hakları
Nihai raporlar Müşteri’ye aittir
Kullanılan araçlar, metodolojiler ve test framework’leri Şirket’e aittir
Şirket, anonimleştirilmiş güvenlik bulgularını araştırma amacıyla kullanabilir
11. Hizmetin Askıya Alınması / Feshi
Şirket aşağıdaki durumlarda hizmeti sonlandırabilir:
Yetkisiz test şüphesi
Sözleşme ihlali
Yasal risk oluşması
Güvenlik politikalarına aykırılık
12. Değişiklik Hakkı
Şirket, bu sözleşmeyi önceden bildirim yaparak güncelleme hakkını saklı tutar.
13. Uyuşmazlıkların Çözümü
Uyuşmazlıklar, Şirket’in kayıtlı olduğu ülke mevzuatı kapsamında çözülür. Taraflar öncelikle uzlaşma yolunu dener.