GÖKTUNGU Komuta Kontrol GÖKTUNGU Komuta Kontrol

Gizlilik Politikası

Yürürlük tarihi: 2 Ağustos 2026 Sistem sürümü: 2.6.4 Kapsam: goktungu.com ve saha istemcileri

Bu politika, Türkbey Teknoloji Anonim Şirketi tarafından geliştirilen GÖKTUNGU komuta kontrol sisteminin gizlilik yaklaşımını açıklar. Kişisel verilerin işlenmesine ilişkin hukuki bildirim için KVKK Aydınlatma Metni incelenmelidir. Bu politika ise sistemin mimarisi gereği hangi verinin nerede durduğunu ve hangi verinin sistemin hiçbir yerine ulaşmadığını teknik düzeyde ortaya koyar.

1. Temel Gizlilik İlkeleri

GÖKTUNGU savunma ve güvenlik harekâtında kullanılmak üzere tasarlanmıştır. Bu nedenle gizlilik yaklaşımı, ticari yazılımlarda alışılmış olandan daha katıdır ve dört ilke üzerine kuruludur.

  • Veri asgariliği. Sistem, harekâtın yürütülmesi için gerekli olmayan hiçbir veriyi toplamaz. Kullanım alışkanlığı ölçümü, davranış analizi, reklam profillemesi ve pazarlama amaçlı izleme yapılmaz.
  • Yerinde işleme. Saha donanımı ile kurulan tüm bağlantılar kurumun kendi ağı içinde kalır. Ham sensör verisi ve seri port trafiği kurum ağının dışına çıkmaz; buluta yalnızca çözümlenmiş harekât verisi iletilir.
  • Kiracı yalıtımı. Her kurumun verisi kendi kiracı kimliği altında tutulur. Kurumlar arası veri erişimi uygulama düzeyinde değil, veri erişim katmanında engellenir.
  • Üçüncü taraf yokluğu. Tanıtım sitesi, komuta kontrol arayüzü ve kurumsal panelde hiçbir üçüncü taraf analitik aracı, reklam betiği, dış yazı tipi veya içerik dağıtım ağı kullanılmaz. Sayfaların yüklenmesi sırasında tarayıcınız yalnızca kendi sunucumuza bağlanır.

2. Toplanan Veriler

2.1 Kurum ve kullanıcı bilgileri

Kurum kaydı sırasında vergi kimlik numarası, ünvan, kısa ad, adres, il, telefon, elektronik posta adresi, internet sitesi ve kurum logosu alınır. Kullanıcı tanımı sırasında ad soyad, ünvan, telefon, elektronik posta adresi ve kurum içi rol kaydedilir. Kurum logosu ve vurgu rengi, arayüzün kurum kimliğine göre biçimlenmesi için kullanılır.

2.2 Harekât verileri

Hava aracı telemetrisi, radar tespitleri, iz geçmişi, uçuş kayıtları, görev tipi, konum ve irtifa bilgileri kurumun kiracı alanında saklanır. Bu veriler harekât resminin oluşturulması, görev sonrası inceleme ve raporlama amacıyla işlenir.

2.3 Güvenlik kayıtları

Başarılı ve başarısız giriş denemeleri; zaman damgası, elektronik posta adresi, ağ adresi, tarayıcı tanıtıcısı ve başarısızlık sebebi ile birlikte kaydedilir. Saha istemcileri için makine adı, platform, sürüm, ilk kayıt ve son görülme zamanı ile son ağ adresi tutulur. Bu kayıtlar yetkisiz erişim girişimlerinin tespiti için gereklidir.

3. Toplanmayan Veriler

Aşağıdaki veriler sistemin hiçbir bileşeni tarafından toplanmaz veya saklanmaz:

  • Kullanıcı şifrelerinin açık hâli. Şifreler yalnızca tuzlanmış özet olarak saklanır ve saha istemcilerinde hiçbir biçimde diske yazılmaz.
  • Saha bilgisayarının dosya sistemi, çalışan süreç listesi veya kullanıcı etkinliği. İstemci yalnızca kendisine tanımlanan görevleri yürütür.
  • Kullanım istatistiği, oturum ısı haritası, tıklama takibi veya davranış analizi.
  • Reklam kimliği, çapraz site izleme tanımlayıcısı veya parmak izi çıkarma verisi.
  • Ham seri port trafiği veya işlenmemiş sensör çıktısı. Bu veriler kurum ağında çözümlenir ve buluta iletilmez.

4. Mimarinin Gizlilik Sonuçları

Sürüm 2.5.1 ile birlikte sunucu, saha donanımına doğrudan bağlanmaz. Bağlantı kurumun kendi ağında çalışan derlenmiş istemciler tarafından kurulur ve istemciler buluta yalnızca giden şifreli bağlantı açar. Bu tasarımın üç somut gizlilik sonucu vardır.

Tasarım kararı Gizlilik sonucu
Yalnızca giden bağlantı Kurum güvenlik duvarında gelen port açılmaz; sistem kurum ağına dışarıdan erişim yolu oluşturmaz
Görev tanımlarının sunucuda tutulması Saha bilgisayarında bağlantı tanımı, adres veya kimlik bilgisi saklanmaz; cihaz kaybı hâlinde harekât altyapısı ifşa olmaz
Ham verinin sahada çözümlenmesi Sensör ve seri port trafiği kurum ağının dışına çıkmaz; ağ üzerinde taşınan veri hacmi ve ifşa yüzeyi asgariye iner

5. Harita Görüntüleri ve Harekât Güvenliği

Arayüzdeki uydu ve harita görüntüleri yurt dışında yerleşik sağlayıcılardan alınır. Ancak bu istekler tarayıcınız tarafından değil sunucumuz tarafından yapılır ve alınan görüntüler sunucuda önbelleğe alınır. Sonuç olarak ağ adresiniz, tarayıcı bilginiz veya oturum bilginiz harita sağlayıcısına iletilmez; sağlayıcıya yalnızca görüntü karesinin coğrafi indeksi gider.

Harekât güvenliği uyarısı. Bir bölgenin harita karolarının talep edilmesi, tek başına kişisel veri içermese de, dolaylı olarak ilgi duyulan coğrafi bölge hakkında çıkarım yapılmasına imkân verebilir. Harekât güvenliği bakımından tam yalıtım gerektiren görevlerde, ilgili bölgenin harita önbelleğinin görev öncesinde indirilmesi ve çevrimdışı harita kipinin kullanılması önerilir. Bu durumda görev süresince hiçbir dış harita isteği yapılmaz.

6. Saha İstemcilerinde Gizlilik

Saha istemcileri kapalı kaynak olarak, yalnızca derlenmiş ikili dosya biçiminde dağıtılır. İlk çalıştırmada kullanıcı adı ve şifre sorulur; şifre sunucuda doğrulandıktan sonra cihazda saklanmaz. Bunun yerine cihaza özel bir jeton üretilir ve Windows'ta işletim sisteminin koruma katmanı, Ubuntu'da ise donanım parmak izinden türetilen anahtar ile şifrelenerek kaydedilir. Sunucu tarafında bu jetonun yalnızca özeti tutulur ve jeton tek tek iptal edilebilir.

İstemciler yerel diske hiçbir bağlantı tanımı yazmaz. Bulut bağlantısı koptuğunda yürütülen görevler güvenli biçimde durdurulur, tanımları yalnızca bellekte tutulur ve bağlantı geri geldiğinde sunucudan yeniden alınır.

7. Veri Paylaşımı

Harekât verileri hiçbir koşulda ticari amaçla paylaşılmaz, satılmaz, kiralanmaz veya reklam amacıyla kullanılmaz. Veriler yalnızca kanunen yetkili kamu kurum ve kuruluşlarının mevzuata uygun ve gerekçeli talepleri hâlinde, talebin kapsamıyla sınırlı olarak paylaşılır. Böyle bir talep hâlinde, hukuken engel bulunmadığı ölçüde ilgili kurum bilgilendirilir.

8. Barındırma

Sistem ve veri tabanı Türkiye Cumhuriyeti sınırları içinde bulunan sunucularda barındırılmaktadır. Kurumsal ihtiyaç hâlinde, sistemin tamamının kurumun kendi tesisinde konumlandırılması mümkündür; bu durumda hiçbir veri kurum sınırlarının dışına çıkmaz.

9. Politikada Yapılacak Değişiklikler

Bu politika, sistemde yapılan işlevsel değişiklikler ve mevzuattaki gelişmeler doğrultusunda güncellenebilir. Güncel metin her zaman bu adreste yayımlanır ve yürürlük tarihi başlıkta gösterilir. Esaslı değişiklikler kurum yöneticilerine ayrıca bildirilir.

Yayıncı: Türkbey Teknoloji Anonim Şirketi
Ahi Evren OSB Mahallesi, Büyük Selçuklu Caddesi No: 2/B, Sincan / Ankara, Türkiye
Sincan Vergi Dairesi · VKN 6290873411 · Ticaret Sicil No 418199
gokkubbetech.com
Sistem: goktungu.com · Sürüm {s} · Protokol GZ-PROTO-251