Gizlilik Politikası
1. Biz kimiz
ThreatChaser DLP Tarayıcı Koruması eklentisinin yayıncısı Siberkale Teknoloji ve Yazılım A.Ş.'dir ("biz"). Bu politikayla ilgili sorularınız için destek@cycastle.com adresine yazabilirsiniz.
2. Eklenti ne yapar
Eklenti, kurumların kullandığı veri kaybı önleme ürünü ThreatChaser DLP'nin bir parçasıdır. Kullanıcının bir web sayfasına seçtiği, sürükleyip bıraktığı veya yapıştırdığı dosyaları ve desteklenen web mesajlaşma sayfalarında yazma kutusuna yazılan mesajları, tarayıcıdan çıkmadan önce kullanıcının kurumunun veri koruma politikasına göre denetler. Denetimi aynı bilgisayarda kurulu ThreatChaser DLP ajanı yapar; eklenti, ajanın kararına göre işleme izin verir, uyarı gösterir ya da işlemi engeller.
Eklenti, ThreatChaser DLP kullanan bir kurum tarafından dağıtılmak üzere tasarlanmıştır. Ajan olmadan işlevsizdir.
3. Eklentinin işlediği veriler
- Kullanıcının bir web sayfasına seçtiği, bıraktığı veya yapıştırdığı dosyaların içeriği, adı, türü ve boyutu.
- Desteklenen mesajlaşma sayfalarında yazma kutusuna yazılan mesajların metni (kullanıcı gönderdiğinde).
- İşlemin gerçekleştiği sayfanın adresi (URL).
Yüklemeleri gözlemlemek için bir sayfa betiği, sayfanın gönderdiği yükleme isteklerinin yalnızca türünü ve boyutunu okur. Bu istekleri değiştirmez ve içeriklerini okumaz.
4. Veriler nereye gider
Yukarıdaki veriler yalnızca aynı bilgisayardaki ThreatChaser DLP ajanına, tarayıcının yerel mesajlaşma (native messaging) kanalıyla gönderilir (yerel uygulama com.cycastle.dlp.browser_host). Dosya içeriği en fazla 1 MB'lık parçalar hâlinde gönderilir.
Eklentide herhangi bir uzak sunucuyla iletişim kuran kod yoktur: ağ isteği yapmaz; analitik, reklam veya izleme içermez. Eklentinin işlediği veriler bize ulaşmaz.
5. Neler saklanır
Eklenti, ajan kısa süreliğine erişilemez olsa da korumanın sürmesi için yalnızca yerel ajandan alınan son politikayı (açık/kapalı durumu, alan adı listesi, uyarı ve engelleme metinleri) tarayıcının yerel eklenti deposunda (chrome.storage.local) tutar. Dosya içerikleri ve mesaj metinleri eklenti tarafından saklanmaz.
Eklenti çerez kullanmaz.
6. Kararlar ve kayıtlar
Kararları ve varsa kayıtları, kullanıcının kurumunun belirlediği politikaya göre bilgisayarda kurulu ThreatChaser DLP ajanı verir ve tutar. Neyin denetleneceğine ve neyin kaydedileceğine ThreatChaser DLP'yi dağıtan kurum karar verir ve bu işlemeden o kurum sorumludur. Eklentiyi bir iş bilgisayarında kullanıyorsanız politikayla ilgili ayrıntılar için kurumunuzun BT veya güvenlik ekibine başvurun.
7. İzinler
| İzin | Neden gerekli |
|---|---|
nativeMessaging | Aynı bilgisayardaki ThreatChaser DLP ajanıyla iletişim için. Dosyaları tarayıcı değil ajan tarar. |
storage | Yerel ajandan alınan son politikayı tutmak için. |
alarms | Politikayı yerel ajandan dakikada bir yenilemek için. |
| Tüm web sayfalarında içerik betikleri | Dosya seçme, sürükle-bırak ve yapıştırma herhangi bir web sitesinde olabilir; hangi alan adlarının denetleneceğine kurumun politikası karar verir. Bir dosya yalnızca kullanıcı onu seçtiğinde, bıraktığında veya yapıştırdığında okunur. |
Eklenti hiçbir ana makine (host) izni istemez.
8. Yapmadıklarımız
- Verileri satmayız ve üçüncü taraflara aktarmayız.
- Verileri yukarıda açıklanan tek amaç dışında kullanmayız.
- Verileri kredi değerliliği belirlemek veya borç verme amacıyla kullanmayız.
9. Politika değişiklikleri
Eklentinin veri işleme biçimi değişirse bu sayfayı ve en üstteki tarihi güncelleriz.
10. İletişim
Siberkale Teknoloji ve Yazılım A.Ş. — destek@cycastle.com