Cerberus
Platform
Platform genel bakışNeden Cerberus?Karşılaştırma
Demo
Paketler
Nasıl Çalışır
Dokümanlar
Başlarken›
Hızlı başlangıç
Kavramlar›
CerberusD nedir?KarşılaştırmaKullanım senaryolarıCredential custodyWindows AgentErişim sorunları
Rehberler›
Çalışma alanlarıKullanıcı davet etmeKullanıcı rolleriKullanıcı durumuZamanlı erişimMakineyi bağlamaKaynak yönetimiKaynak atamaErişim yönetimiOturum onaylarıOturum paylaşmaOturum başlatmaKaynak erişimini kapatmaDestek talepleriTalep eskalasyonuDenetim kayıtlarıBildirimler
Mimari›
Mimari evrimiGenel bakışControl planeResource planeSession gatewayEvidence planeKapanış ve geri almaMesh ve özel ağ
Güvenlik›
Kimlik ve SSOGüvenlik modeliZero Trust / Zero PortKimlik ve atamaZarf şifrelemeGeri alma ve kanıtKaynak hazırlığıYerel hesaplar
Dağıtım›
Ajan yaşam döngüsüYönetilen hizmet
Referans›
RollerOturum akışıOturum politikalarıAgent olmadan bağlamaUyumluluk ve sürümler
Sorun giderme›
Bağlantı sorunlarıSSS
ENGiriş yapSatın al
Platform genel bakışNeden Cerberus?Karşılaştırma
Cerberus
Platform
Platform genel bakışNeden Cerberus?Karşılaştırma
Demo
Paketler
Nasıl Çalışır
Dokümanlar
Başlarken
Hızlı başlangıç
Kavramlar
CerberusD nedir?KarşılaştırmaKullanım senaryolarıCredential custodyWindows AgentErişim sorunları
Rehberler
Çalışma alanlarıKullanıcı davet etmeKullanıcı rolleriKullanıcı durumuZamanlı erişimMakineyi bağlamaKaynak yönetimiKaynak atamaErişim yönetimiOturum onaylarıOturum paylaşmaOturum başlatmaKaynak erişimini kapatmaDestek talepleriTalep eskalasyonuDenetim kayıtlarıBildirimler
Mimari
Mimari evrimiGenel bakışControl planeResource planeSession gatewayEvidence planeKapanış ve geri almaMesh ve özel ağ
Güvenlik
Kimlik ve SSOGüvenlik modeliZero Trust / Zero PortKimlik ve atamaZarf şifrelemeGeri alma ve kanıtKaynak hazırlığıYerel hesaplar
Dağıtım
Ajan yaşam döngüsüYönetilen hizmet
Referans
RollerOturum akışıOturum politikalarıAgent olmadan bağlamaUyumluluk ve sürümler
Sorun giderme
Bağlantı sorunlarıSSS
languageENGiriş yapSatın al

Hukuki

Gizlilik Politikası

Bu politika, Cerberus web sitesi ve ürün hizmetlerinin sunulması esnasında işlenen kişisel verilerin hangi amaçlarla, hangi kapsamda, hangi hukuki sebeplerle ve hangi güvenlik standartlarında işlendiğini detaylı olarak açıklar.

Son güncelleme: 27 Temmuz 2026
İçindekilerKapsamİşlenen veri kategorileriİşleme amaçlarıVeri güvenliği önlemleriToplama yöntemi ve hukuki dayanaklarTicari elektronik iletilerVeri paylaşımı ve barındırma lokasyonlarıSaklama ve imha süreleriHaklarınızİletişimDeğişiklikler
01

Kapsam

Bu politika cerberusd.com web sitesi, iletişim kanalları, uzaktan erişim paneli ve Cerberus ürün hizmetleri kapsamında işlenen kişisel verilere uygulanır.

Ürün kullanımı esnasında organizasyon yöneticileri veya çalışma alanı sahipleri tarafından belirlenen özel ağ kuralları ve veri işleme politikaları, bu genel politikaya ek olarak geçerlidir. Cerberus, organizasyonların kendi altyapılarında işlettiği kaynakların içerik kontrolünden veya organizasyon içi yetkilendirme kararlarından doğrudan sorumlu değildir.

Cerberus, münhasıran kurumsal kullanıma yönelik bir B2B (işletmeden işletmeye) hizmetidir. Hizmetlerimiz 18 yaşın altındaki bireylere yönelik değildir ve çocuklardan bilerek veri toplanması hedeflenmemiştir.

02

İşlenen veri kategorileri

Cerberus hizmetlerinin güvenli, izlenebilir ve denetlenebilir şekilde yürütülebilmesi amacıyla aşağıdaki kategorilerde veriler işlenmektedir:

  • Kimlik Bilgileri: Ad, soyad, kullanıcı adı, benzersiz kullanıcı kimliği (UUID).
  • İletişim Bilgileri: Kurumsal e-posta adresi, iletişim mesajları içeriği ve yazışma geçmişi.
  • Hesap ve Yetkilendirme Bilgileri: Çalışma alanı rolü (operatör, izleyici, yönetici), atanmış kaynaklar, yetki sınırları ve erişim kuralları.
  • Operasyonel ve Oturum Bilgileri: Bağlantı açılış ve kapanış zamanları, erişim kararlarının onay/ret kayıtları, oturum yaşam döngüsü ve erişim durumu olayları; giriş ve pano eylemlerinin türü, zamanı, sonucu ve politika bağlamı gibi denetlenebilir işlem bilgileri. Denetim kaydının kapsamı eylem türü, zamanı, sonucu ve politika bağlamıyla sınırlıdır.
  • Güvenlik ve Kanıt Kayıtları: Oturum yaşam döngüsü olayları ve bunların bütünlüğünü doğrulayan kriptografik denetim zinciri (audit hash chain) kayıtları. Video veya ekran kaydı, varsayılan hizmet kapsamına dahil değildir; etkinleştirildiği bir dağıtımda ayrıca belirtilir.
  • Teknik ve Cihaz Bilgileri: IP adresi, işletim sistemi türü, tarayıcı bilgileri (user-agent), ağ gecikme (latency) süreleri, bağlantı protokolü detayları ve yerel hafızaya kaydedilen tercih verileri (çerez tanımlayıcıları).
03

İşleme amaçları

Kişisel verileriniz, bilişim güvenliği standartlarının sağlanması ve operasyonel denetim süreçlerinin işletilmesi amacıyla aşağıdaki durumlarda işlenmektedir:

  • Erişim yönetim paneli hizmetinin sunulması, organizasyonel hesapların açılması ve çalışma alanı yapılandırmalarının yönetilmesi,
  • Kaynak makineler ile kullanıcılar arasındaki erişim kararlarının doğrulanması, oturum yaşam döngüsünün yasal ve teknik sınırlara göre işletilmesi,
  • Bilişim güvenliği ihlallerinin, yetkisiz erişim denemelerinin ve kötü niyetli aktivitelerin gerçek zamanlı olarak tespit edilmesi ve önlenmesi,
  • Geçmişe dönük operasyonel denetim ve adli bilişim (forensics) incelemeleri için bütünlüğü doğrulanabilir kanıt zaman çizelgelerinin ve oturum yaşam döngüsü olaylarının oluşturulması,
  • İletişim kanallarımız üzerinden gelen bilgi ve destek taleplerinin yanıtlanması,
  • Yasal saklama yükümlülüklerinin ve resmi kurumların bağlayıcı kararlarının yerine getirilmesi.
04

Veri güvenliği önlemleri

Cerberus, işlenen verilerin güvenliğini en üst düzeyde tutmak amacıyla endüstri standardı teknik ve idari tedbirleri uygulamaktadır:

İletişim Güvenliği: Platform ile kaynaklar ve kullanıcı tarayıcıları arasındaki tüm veri trafiği TLS 1.3 protokolüyle uçtan uca şifrelenmektedir. Dışarıya açık port bırakmayan bağlantı ajanı yapısıyla ağ sızma riskleri minimize edilmektedir.

Veri Depolama Güvenliği: Oturum yaşam döngüsü olayları, kanıt zaman çizgileri ve veritabanı kayıtları uygulanan şifreleme ve erişim kontrolleriyle korunur. Video veya ekran kaydı etkinleştirilmiş bir dağıtım varsa kapsam ve saklama koşulları ayrıca bildirilir.

Denetim Zinciri: Erişim kararları ve oturum olayları, bütünlüğü kriptografik hash zincirleriyle doğrulanabilen kayıtlarla ilişkilendirilir.

05

Toplama yöntemi ve hukuki dayanaklar

Kişisel verileriniz; web sitemizdeki formların doldurulması, iletişim kanalları üzerinden iletilen destek talepleri, platforma entegre bağlantı ajanları, oturum arayüzleri ve teknik çerezler aracılığıyla tamamen veya kısmen otomatik yollarla toplanmaktadır.

Bu veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 5/2 maddesinde yer alan aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:

Sözleşmenin Kurulması ve İfası: Hizmetin temel işlevlerinin (hesap oluşturma, oturum başlatma) kullanıcıya sunulabilmesi için gerekli olması.

Veri Sorumlusunun Hukuki Yükümlülüğü: Bilişim sistemlerinin güvenliğine ilişkin yasal düzenlemeler kapsamındaki saklama zorunlulukları.

Meşru Menfaat: Sistem güvenliğinin korunması, yetkisiz erişimlerin engellenmesi ve denetlenebilir kanıt kayıtlarının (audit logs) tutulmasının sağlayıcının ve hizmet alan organizasyonun temel haklarına zarar vermeksizin meşru menfaati için zorunlu olması.

06

Ticari elektronik iletiler

Ürün güncellemeleri, bültenler ve tanıtım amaçlı ticari elektronik iletiler, yalnızca bu konuda ayrıca vereceğiniz 'Ticari İletişim İzni' ve 'Açık Rıza' kapsamında tarafınıza gönderilebilir.

Platformun temel hizmetlerinin sunulması ve operasyonel bildirimler (şifre sıfırlama, güvenlik uyarıları) bu izne tabi değildir ve hizmetin ifası kapsamında otomatik olarak iletilir.

07

Veri paylaşımı ve barındırma lokasyonları

Kişisel verileriniz, yalnızca hizmetin sunumu için zorunlu olan altyapı sağlayıcılarıyla sınırlandırılmış gizlilik sözleşmeleri kapsamında veya yasal bir zorunluluk gereği yetkili kamu kurum ve kuruluşlarıyla paylaşılabilecektir. Veriler ticari amaçlarla üçüncü şahıslara satılmaz veya kiralanmaz.

Cerberus ürün altyapısı, veritabanları ve operasyonel kanıt kayıtları Türkiye sınırları içerisinde yer alan güvenli veri merkezlerinde barındırılmaktadır. Bu çekirdek platform kayıtları yurt dışına aktarılmamaktadır.

Bununla birlikte, web sitemiz üzerindeki iletişim kanallarımız (e-posta altyapımız için Google Workspace) ve etkinleştirildiğinde analiz araçlarımız (Google Analytics vb.) kapsamında, web sitesi kullanım verileriniz ile e-posta yoluyla ilettiğiniz mesaj içerikleri KVKK madde 9 kapsamındaki aktarım mekanizmaları ve ilgili servis sağlayıcının koşulları çerçevesinde yurt dışında işlenebilmektedir.

08

Saklama ve imha süreleri

Kişisel veriler, ilgili işleme amacının veya yasal saklama sürelerinin gerektirdiği süre boyunca muhafaza edilir. Sürelerin sona ermesi durumunda veriler silinir, yok edilir veya anonim hale getirilir.

5651 sayılı Kanun kapsamındaki yer sağlayıcı yükümlülüklerimiz doğrultusunda; platform üzerinden gerçekleşen bağlantılara ilişkin trafik bilgileri (IP adresi, bağlantı tarihi ve saati, kullanılan portlar, hedef sistem kimliği), bütünlüğü kriptografik zaman damgasıyla doğrulanarak en az 1 (bir) yıl ve en fazla 2 (iki) yıl süreyle yasal zorunluluk gereği saklanmaktadır.

Çalışma alanının kapatılması veya aboneliğin sonlandırılması sonrasında, oturum yaşam döngüsü ve kanıt kayıtları bütünlüğü doğrulanabilir denetim kayıtlarına uygulanan 730 günlük saklama süresini tamamlar. Diğer kişisel veriler, amaç veya yasal saklama süresi sona erdiğinde ilk periyodik imha döneminde silinir, yok edilir veya anonimleştirilir. Video veya ekran kaydı ayrıca etkinleştirilmişse, ilgili dağıtımın ilan edilen saklama koşulları uygulanır.

09

Haklarınız

Kişisel veri sahibi olarak, ilgili mevzuat uyarınca kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse bunların düzeltilmesini veya şartlar oluştuğunda silinmesini isteme hakkına sahipsiniz.

10

İletişim

Gizlilik politikasına ilişkin talepleriniz veya veri hakları başvurularınız için aşağıdaki kanaldan bizimle iletişime geçebilirsiniz.

maillegal@cerberusd.com
11

Değişiklikler

Bu politika, gelişen ürün özellikleri ve değişen yasal mevzuat çerçevesinde güncellenebilir. Güncellemeler bu sayfada yayınlandığı andan itibaren geçerlilik kazanır.

Cerberus

Cerberus, çalışma alanları için izinli masaüstü ve terminal operasyonları sunar.

ÜrünGenel BakışNasıl ÇalışırDemoPaketler
DokümanlarCerberus Nedir?Kimlik ve SSOWindows AgentMimari RehberiGüvenlik modeliSSS
KarşılaştırmaGenel BakışAnyDesk / TeamViewerAyrıcalıklı erişim platformlarıTailscale / Cloudflare
HakkımızdaHakkındaİletişim
HukukiGizlilik PolitikasıKullanım ŞartlarıÇerez PolitikasıKVKK Aydınlatma Metni

© 2026 Cerberus. Tüm hakları saklıdır.

İzinli masaüstü ve terminal operasyonları

Deneyiminizi geliştirmek ve site trafiğini analiz etmek için çerezleri kullanıyoruz.

Çerez Politikası