CARKIBRIS / BİLGİ

Güvenlik ve Güvenlik Açığı Bildirimi

Yürürlük tarihi
5 Ekim 2026

Güvenlik, yalnızca bir sayfada verilen söz değil; erişimlerin, yazılım değişikliklerinin ve olayların nasıl yönetildiğiyle ilgili bir sorumluluktur. CarKıbrıs, kullanıcıların hesaplarını korumasını ve karşılaştığı riskleri gereksiz veri paylaşmadan bildirebilmesini önemser.

Hesabınızı koruyun

CarKıbrıs için kullandığınız giriş bilgilerini başka kişilerle paylaşmayın. Şifreyle giriş kullanıyorsanız farklı hizmetlerden ayrı, güçlü bir şifre tercih edin. E-posta hesabınızın güvenliği de platform hesabınıza erişimi etkileyebilir.

Destek ekibi adına iletişime geçen bir kişiye şifrenizi, tek kullanımlık kodunuzu, kart güvenlik kodunuzu veya banka giriş bilgilerinizi vermeyin. Gönderilen bağlantının alan adını kontrol edin. Sırf CarKıbrıs logosu taşıdığı için bir ödeme veya giriş ekranını resmî kabul etmeyin.

Şüpheli erişim veya işlem

Hesabınızda size ait olmayan işlem gördüğünüzde güvenli bir cihazdan giriş bilgilerinizi kontrol edin ve durumu destek@carkibris.com adresine “Güvenlik” konu başlığıyla bildirin. Bildirimde olayın zamanını, ilgili sayfa veya işlem bilgisini ve ulaşılabilecek bir adresi paylaşın. Şifre veya erişim anahtarlarını mesajın içine yazmayın.

Bir dolandırıcılık nedeniyle para gönderdiyseniz bankanız ve ilgili kolluk makamıyla ayrıca iletişim kurun. CarKıbrıs’a bildirimde bulunmak, bankadaki veya resmî başvurulardaki süreleri durdurmaz.

Platforma ilişkin yaklaşım

Kişisel verilere erişimin işin gerektirdiği kapsamla sınırlanması, yetkilerin düzenli değerlendirilmesi, gerekli güvenlik kayıtlarının tutulması ve sorunların riskine göre ele alınması temel ilkelerimizdir. Uygulanacak teknik ve organizasyonel tedbirler, işlenen verilerin niteliğine ve fiilî sisteme göre belirlenir.

Bu metin, hiç güvenlik olayı yaşanmayacağını, her verinin belirli bir sertifika kapsamında olduğunu veya bağımsız bir sızma testinin tamamlandığını iddia etmez. Güvenlik incelemesinden geçtiği belirtilen bir özellik varsa bu beyanın kapsamı ayrıca açıklanmalıdır.

Bir teknik açık bulduysanız

Açığı destek@carkibris.com adresine “Güvenlik” konu başlığıyla, özel olarak iletin. Etkilenen alan adını/sayfayı, beklenen ve gözlenen davranışı, yaklaşık zamanı ve kişisel veri içermeyen kısa yeniden üretim adımlarını ekleyin. Kendi yetkili hesabınızda gözlediğiniz durumu, başkalarının hesaplarına erişerek kanıtlamaya çalışmayın.

Bu sayfa, aktif sızma testi veya saldırı için genel izin değildir. Normal kullanımın dışına çıkan güvenlik testleri, kapsamı ve sınırları belirlenen önceden verilmiş yazılı yetkilendirmeye dayanmalıdır. Üçüncü taraf hizmetler ayrıca izin verilmedikçe kapsamda değildir.

Hizmeti durdurma, sosyal mühendislik, parola deneme, veri toplu indirme, başka kullanıcıların içeriğini değiştirme veya açığın etkisini büyütme kabul edilmez. Beklenmedik biçimde başka kişilere ait veriyle karşılaşırsanız ilerlemeyi durdurun; veriyi indirmeden, yaymadan veya değişiklik yapmadan olayı bildirin. Kanıt için gerekiyorsa kişisel verileri gizlenmiş asgari örnek kullanın.

Değerlendirme ve açıklama

Bildirim, etki alanı ve riski dikkate alınarak incelenir. Gerekli durumlarda ek bilgi istenir ve uygun azaltıcı/düzeltici tedbirler değerlendirilir. Güvenlik açığının ayrıntılarının kamuya açıklanması, kullanıcıları ek riske sokmayacak şekilde ve mümkün olduğunda sorumlu koordinasyonla ele alınmalıdır.

Ayrı ve açık bir program ilan edilmedikçe para ödülü, belirli bir yanıt süresi veya hukuki bağışıklık taahhüdü verilmez. Bir bildirim, gizlilik ve güvenlik kısıtları nedeniyle bütün iç sistem bilgilerinin paylaşılması hakkı doğurmaz.

Kişisel verileri etkileyen olaylarda uygulanabilir kayıt, değerlendirme, bildirim ve bilgilendirme yükümlülükleri gözetilir. Kişisel veri hak talepleri için Kişisel Veri Başvurusu ve Hesap Silme sayfası kullanılabilir.