ClickCease
TR

Bilgi Güvenliği ve Gizliliği Politikası

Şirketimizin vizyonu doğrultusunda, bilgi varlıklarımızın ve işlediğimiz kişisel verilerin korunmasını kurumsal sürdürülebilirliğimizin temel unsurlarından biri olarak kabul ederiz. ISO/IEC 27001 ve ISO/IEC 27701 standartlarına uygun olarak bilgi güvenliği ve gizlilik politikamız;

  • Bilgi varlıklarımızın ve kişisel verilerin gizlilik, bütünlük ve erişilebilirliğini korumayı,
  • Bilgi varlıklarının ve kişisel verilerin sahiplik esasına göre yönetilmesini, sorumlulukların açık şekilde belirlenmesini ve tüm çalışanların bilgi güvenliği ile gizlilik yükümlülüklerini yerine getirmesini sağlamayı,
  • Bilgi güvenliği ve gizlilik risklerini risk temelli yaklaşımla belirlemeyi, değerlendirmeyi ve kabul edilebilir seviyeye indirmek için gerekli kontrolleri uygulamayı,
  • Kişisel verilerin işlenmesinde hukuka uygunluk, dürüstlük, şeffaflık, amaçla sınırlılık, veri minimizasyonu, doğruluk, saklama süresi ile sınırlılık, bütünlük ve gizlilik ilkelerine bağlı kalmayı,
  • 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), faaliyet gösterilen ülkelerde geçerli kişisel veri koruma düzenlemeleri, bilgi güvenliği ile ilgili yasal, düzenleyici, sözleşmesel ve diğer uygulanabilir şartlara uymayı,
  • Bilgi güvenliği ve gizlilik gereksinimlerini iş süreçlerine, ürünlere, hizmetlere ve yeni teknolojilere tasarım aşamasından itibaren entegre etmeyi,
  • Bilgiye erişimin görev, yetki ve iş ihtiyaçları doğrultusunda gerçekleştirilmesini sağlayarak yetkisiz erişim, değişiklik, kayıp, ifşa ve kesintilere karşı gerekli teknik ve idari tedbirleri uygulamayı,
  • Bilgi güvenliği ve gizlilik gereksinimlerini dikkate alarak iş sürekliliğini desteklemeyi ve bilgi güvenliği sürekliliğini sağlamayı,
  • Bilgi güvenliği olayları ve kişisel veri ihlallerini etkin şekilde yönetmeyi, gerekli bildirimleri zamanında gerçekleştirmeyi ve tekrarını önleyecek iyileştirme faaliyetlerini yürütmeyi,
  • Tedarikçilerimizin, iş ortaklarımızın ve hizmet sağlayıcılarımızın bilgi güvenliği ve gizlilik yükümlülüklerine uygun çalışmasını sağlamayı,
  • Çalışanlarımızın bilgi güvenliği ve kişisel verilerin korunması konusundaki farkındalığını artırmak amacıyla gerekli eğitimleri sağlamayı ve güvenlik kültürünü yaygınlaştırmayı,
  • Bilgi Güvenliği Yönetim Sistemi ve Gizlilik Bilgi Yönetim Sisteminin kurulması, uygulanması, sürdürülmesi ve sürekli iyileştirilmesi için gerekli insan kaynağı, teknoloji, altyapı ve diğer kaynakları sağlamayı,
  • Bilgi güvenliği ve gizlilik hedeflerini kuruluşumuzun stratejik hedefleri ile uyumlu olarak oluşturmayı, performanslarını düzenli olarak izlemeyi ve sürekli iyileştirmeyi,
  • Stratejik hedeflerimiz doğrultusunda bilgi güvenliği ve gizlilik kültürünü tüm çalışanlarımız ve ilgili taraflarımızın katılımıyla geliştirmeyi, dijital varlıklarımızı ve kişisel verileri koruyan güvenilir ve sürdürülebilir bir yönetim anlayışını benimsemeyi,
  • Bilgi Güvenliği Yönetim Sistemi ile Gizlilik Bilgi Yönetim Sisteminin etkinliğini sürdürmeyi ve geliştirmeyi, müşterilerimizin, çalışanlarımızın, iş ortaklarımızın ve diğer ilgili tarafların güvenini korumayı ve güçlendirmeyi,
  • Bu politikanın uygunluğunu, yeterliliğini ve etkinliğini düzenli olarak gözden geçirmeyi ve gerektiğinde güncellemeyi,

Yukarıda belirtilen ilke ve taahhütlere uygun hareket etmeyi, bunların uygulanmasını sağlamayı ve sürekli geliştirmeyi taahhüt ederiz.

Teknik İşler Genel Müdür Yardımcısı