Şirketimiz, kişisel verilerin korunmasını temel hak ve özgürlüklerin korunmasının ayrılmaz bir parçası olarak kabul eder. İşlediğimiz kişisel verilerin gizliliğini, bütünlüğünü ve güvenliğini sağlamak amacıyla, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), faaliyet gösterilen ülkelerde yürürlükte bulunan kişisel veri koruma mevzuatı ile ISO/IEC 27701 ve ISO/IEC 27001 standartları doğrultusunda Kişisel Veri Koruma ve Gizlilik Politikamız;
- Kişisel verileri hukuka ve dürüstlük kurallarına uygun, adil ve şeffaf şekilde işlemeyi,
- Kişisel verileri belirli, açık ve meşru amaçlar doğrultusunda işlemeyi ve bu amaçlarla bağlantılı, sınırlı ve ölçülü veri işleme ilkesine bağlı kalmayı,
- İşlenen kişisel verilerin doğru, güncel ve gerektiğinde güncellenebilir olmasını sağlamayı,
- Kişisel verileri yalnızca gerekli olduğu süre boyunca muhafaza etmeyi, yasal saklama sürelerinin sona ermesi veya işleme amacının ortadan kalkması halinde güvenli yöntemlerle silmeyi, yok etmeyi veya anonim hale getirmeyi,
- Kişisel verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini koruyacak uygun teknik ve idari tedbirleri uygulamayı,
- Kişisel veri işleme faaliyetlerini tasarım aşamasından itibaren gizlilik ilkelerini dikkate alarak planlamayı ve varsayılan olarak gizliliği koruyan uygulamaları benimsemeyi,
- Kişisel veri işleme faaliyetlerinden kaynaklanabilecek gizlilik risklerini risk temelli yaklaşımla belirlemeyi, değerlendirmeyi ve uygun kontrollerle yönetmeyi,
- Kişisel verilere erişimin görev, yetki ve iş ihtiyaçları doğrultusunda gerçekleştirilmesini sağlayarak yetkisiz erişim, kullanım, değişiklik, ifşa, kayıp ve bozulmaya karşı gerekli teknik ve idari tedbirleri uygulamayı,
- Kişisel veri ihlallerini etkin şekilde yönetmeyi, gerekli bildirimleri yasal süreler içerisinde gerçekleştirmeyi ve benzer ihlallerin tekrarını önlemeye yönelik düzeltici ve iyileştirici faaliyetleri yürütmeyi,
- Kişisel verilerin üçüncü taraflara aktarılması, dış kaynak hizmetleri ve tedarikçi ilişkilerinde gizlilik yükümlülüklerinin yerine getirilmesini sağlamayı,
- İlgili kişilerin, yürürlükteki kişisel veri koruma mevzuatı kapsamında sahip oldukları haklarını etkin, zamanında ve şeffaf bir şekilde kullanabilmelerini ve başvurularının mevzuata uygun şekilde değerlendirilmesini sağlamayı,
- Çalışanlarımızın, iş ortaklarımızın ve kişisel veri işleyen tüm ilgili tarafların kişisel verilerin korunması konusunda farkındalığını artırmak amacıyla gerekli eğitimleri sağlamayı ve gizlilik kültürünü yaygınlaştırmayı,
- Kişisel veri koruma hedeflerini kuruluşumuzun stratejik hedefleri ile uyumlu olarak oluşturmayı, performansını düzenli olarak izlemeyi ve sürekli iyileştirmeyi,
- Gizlilik Bilgi Yönetim Sisteminin kurulması, uygulanması, sürdürülmesi ve sürekli iyileştirilmesi için gerekli insan kaynağı, teknoloji, altyapı ve diğer kaynakları sağlamayı,
- Gizlilik Bilgi Yönetim Sisteminin etkinliğini sürdürmeyi ve geliştirmeyi, çalışanlarımızın, müşterilerimizin, tedarikçilerimizin, iş ortaklarımızın ve diğer ilgili tarafların kişisel verilerinin korunmasına yönelik güvenini korumayı ve güçlendirmeyi,
- Bu politikanın uygunluğunu, yeterliliğini ve etkinliğini düzenli olarak gözden geçirmeyi ve gerektiğinde güncellemeyi,
Yukarıda belirtilen ilke ve taahhütlere uygun hareket etmeyi, bunların uygulanmasını sağlamayı ve sürekli geliştirmeyi taahhüt ederiz.
Teknik İşler Genel Müdür Yardımcısı


