Kullanım Şartları

Effective date:

1. Tanımlar ve Taraflar

Bu Hizmet Kullanım Şartları (“Sözleşme”), UseHacker Pentest as a Service (“Şirket”) ile hizmeti kullanan gerçek veya tüzel kişi (“Müşteri”) arasında akdedilmiştir.

2. Hizmetin Niteliği

Şirket, yalnızca yetkilendirilmiş siber güvenlik test hizmetleri sunar. Bu kapsam:

  • Penetration Testing (Sızma Testi)

  • Vulnerability Assessment

  • Red Team / Blue Team Simülasyonları

  • Güvenlik danışmanlığı

Tüm hizmetler önceden yazılı yetkilendirme (Authorization Letter / Rules of Engagement) olmaksızın başlatılmaz.

3. Yasal Uygunluk ve Yetkilendirme

Müşteri aşağıdakileri beyan ve taahhüt eder:

  • Test yapılacak sistemler üzerinde tam yasal yetkiye sahiptir

  • Üçüncü taraf sistemlere izinsiz erişim talep etmeyecektir

  • Yerel ve uluslararası siber güvenlik yasalarına uygundur

Şirket, yetkisiz veya şüpheli faaliyet tespitinde hizmeti derhal durdurma hakkına sahiptir.

4. Kabul Edilebilir Kullanım Politikası

Müşteri aşağıdaki şartları kabul eder:

  • Hizmet yalnızca güvenlik iyileştirme amacıyla kullanılacaktır

  • Elde edilen güvenlik açıkları kötüye kullanılmayacaktır

  • Test sırasında oluşabilecek sistem kesintileri risk olarak kabul edilir

  • Canlı (production) sistemlerde oluşabilecek etkiler Müşteri sorumluluğundadır

5. Sorumluluğun Sınırlandırılması

Şirket:

  • Veri kaybı, hizmet kesintisi veya finansal zararlardan sorumlu tutulamaz

  • Testlerin %100 güvenlik garantisi sunduğunu taahhüt etmez

  • Hizmeti “best effort” (en iyi çaba) prensibiyle sunar

Müşteri, test öncesi gerekli yedekleme ve risk azaltma önlemlerini almakla yükümlüdür.

6. Gizlilik ve Veri Güvenliği
  • Tüm raporlar, bulgular ve teknik veriler gizlidir

  • Şirket, Müşteri verilerini üçüncü taraflarla paylaşmaz

  • Yasal zorunluluklar dışında veri ifşası yapılmaz

7. GDPR / KVKK Uyumluluğu

Şirket, kişisel veriler açısından:

  • GDPR (General Data Protection Regulation) ve

  • KVKK (Kişisel Verilerin Korunması Kanunu)

ile uyumlu hareket eder.

Müşteri:

  • Test sırasında kişisel veri işlenebileceğini kabul eder

  • Gerekli hukuki izinleri sağlamakla yükümlüdür

8. ISO 27001 Uyumu

Şirket, bilgi güvenliği yönetiminde ISO 27001 prensiplerini esas alır:

  • Erişim kontrolü

  • Veri minimizasyonu

  • Loglama ve izlenebilirlik

  • Güvenli veri imhası

9. Veri Saklama ve İmha
  • Test verileri yalnızca raporlama süresi boyunca saklanır

  • Müşteri talebiyle güvenli şekilde imha edilir

  • Varsayılan saklama süresi Şirket politikalarına tabidir

10. Fikri Mülkiyet Hakları
  • Nihai raporlar Müşteri’ye aittir

  • Kullanılan araçlar, metodolojiler ve test framework’leri Şirket’e aittir

  • Şirket, anonimleştirilmiş güvenlik bulgularını araştırma amacıyla kullanabilir

11. Hizmetin Askıya Alınması / Feshi

Şirket aşağıdaki durumlarda hizmeti sonlandırabilir:

  • Yetkisiz test şüphesi

  • Sözleşme ihlali

  • Yasal risk oluşması

  • Güvenlik politikalarına aykırılık

12. Değişiklik Hakkı

Şirket, bu sözleşmeyi önceden bildirim yaparak güncelleme hakkını saklı tutar.

13. Uyuşmazlıkların Çözümü

Uyuşmazlıklar, Şirket’in kayıtlı olduğu ülke mevzuatı kapsamında çözülür. Taraflar öncelikle uzlaşma yolunu dener.