KVKK • kişisel veri güvenliği • aydınlatma metni

KVKK Genel Aydınlatma Metni

Bu KVKK Genel Aydınlatma Metni, Securebyt Bilgi Güvenliği ve Danışmanlık tarafından 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, kişisel verilerin işlenmesine ilişkin ilgili kişileri bilgilendirmek amacıyla hazırlanmıştır.

Giriş

Securebyt, kişisel verilerin hukuka ve dürüstlük kurallarına uygun; belirli, açık ve meşru amaçlarla; amaçla bağlantılı, sınırlı ve ölçülü biçimde işlenmesini esas alır. Aydınlatma yükümlülüğünün kapsamı hakkında Kişisel Verileri Koruma Kurumunun resmî açıklaması temel kaynaktır.

Bu metin web sitesi, iletişim, teklif, sözleşme ve hizmet süreçlerine ilişkin genel bilgilendirmedir. Belirli bir işlem için farklı veri kategorileri veya amaçlar söz konusuysa ilgili süreçte ayrıca özel aydınlatma yapılması gerekir.

1. Veri Sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu Securebyt Bilgi Güvenliği ve Danışmanlık'tır.

2. Veri İşleme Faaliyetleri, Amaçlar ve Hukuki Sebepler

Kişisel veriler, aşağıdaki faaliyetlerle sınırlı olarak ilgili kanallardan elde edilir ve belirtilen amaçlarla işlenir:

  • İletişim ve talep yönetimi: Ad, soyad, unvan, e-posta, telefon ve talep içeriği; e-posta veya telefon üzerinden soruların yanıtlanması, iletişimin yürütülmesi ve teklif hazırlığı amacıyla işlenir. Hukuki sebep, sözleşmenin kurulmasıyla doğrudan ilgili olması veya temel haklara zarar vermemek kaydıyla meşru menfaattir.
  • Teklif, sözleşme ve hizmet yönetimi: Yetkili kişi kimlik/iletişim bilgileri ile teklif, sözleşme ve hizmet kayıtları; sözleşmenin kurulması ve ifası, proje iletişimi, hizmet teslimi ve bir hakkın tesisi, kullanılması veya korunması amaçlarıyla işlenir.
  • Finans ve muhasebe: Kimlik, iletişim, sözleşme, fatura ve ödeme sürecindeki sınırlı finansal kayıtlar; faturalama, muhasebe ve kanuni yükümlülüklerin yerine getirilmesi amacıyla ilgili mevzuat ve hukuki yükümlülük kapsamında işlenir.
  • Bilgi ve işlem güvenliği: Kurumsal sistemlerde oluşan IP, erişim ve güvenlik logları; sistemlerin korunması, yetkisiz erişimin araştırılması ve güvenlik olaylarının yönetimi amacıyla hukuki yükümlülük veya meşru menfaat kapsamında işlenir.

Danışmanlık veya teknik hizmet sırasında müşteri tarafından paylaşılan kurumsal doküman ve teknik kayıtlar, ilgili sözleşme, gizlilik yükümlülüğü ve hizmet kapsamı doğrultusunda ele alınır. Açık rıza, yalnız veri işleme faaliyeti başka bir hukuki sebebe dayanmıyorsa ve mevzuat gerektiriyorsa kullanılır.

3. Kişisel Verilerin Aktarılması

Kişisel veriler, yalnız ilgili süreç için gerekli olduğu ölçüde ve uygun hukuki sebebe dayanılarak; kanunen yetkili kamu kurumlarına, mali ve hukuki yükümlülükler için hizmet alınan profesyonel danışmanlara veya sözleşmeli bilgi teknolojileri altyapı sağlayıcılarına aktarılabilir. Her aktarımın alıcısı, amacı ve hukuki sebebi gerçek hizmet ve tedarikçi envanteri üzerinden belirlenmelidir.

4. Kişisel Verilerin Saklanması

Kişisel veriler, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen saklama süreleri dikkate alınarak saklanır. Saklama süresinin sona ermesi veya işleme amacının ortadan kalkması halinde kişisel veriler mevzuata uygun şekilde silinir, yok edilir veya anonim hale getirilir.

5. Kişisel Verilerin Güvenliği

Kişisel verilerin korunması için veri türü, işleme amacı ve risk seviyesine uygun teknik ve idari tedbirler belirlenir.

  • Erişim yetkilendirme ve rol bazlı erişim
  • Güçlü parola ve kimlik doğrulama uygulamaları
  • Loglama, izleme, yedekleme ve güncel güvenlik yazılımları
  • Ağ güvenliği ve firewall kontrolleri
  • Veri maskeleme veya anonimleştirme yaklaşımları
  • Gizlilik taahhütleri ve çalışan farkındalık eğitimleri
  • Tedarikçi ve hizmet sağlayıcı süreçlerinin kontrolü
  • Bilgi güvenliği politikaları ve prosedürleri

6. İlgili Kişinin Hakları

KVKK madde 11 kapsamında ilgili kişiler; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını öğrenme, aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme, şartları varsa silinmesini veya yok edilmesini isteme, otomatik sistemlerle analiz sonucu aleyhe çıkan sonuca itiraz etme ve zararın giderilmesini talep etme haklarına sahiptir.

7. Başvuru Yöntemi

İlgili kişiler KVKK kapsamındaki taleplerini, yazılı ve imzalı olarak yukarıdaki posta adresine gönderebilir. Elektronik posta ile başvuru yapılacaksa, ilgili kişinin Securebyt'e daha önce bildirdiği ve Securebyt sisteminde kayıtlı bulunan e-posta adresi kullanılmalı; başvuru info@securebyt.com adresine iletilmelidir.

Başvuruda ad ve soyad, T.C. kimlik numarası, tebligata esas yerleşim yeri veya iş yeri adresi, varsa bildirime esas e-posta adresi ve talep konusu bulunmalıdır; yazılı başvurular imzalanmalıdır. Başvuru yöntemlerinin usul şartları için Kişisel Verileri Koruma Kurumunun resmî duyurusu incelenebilir.

Başvurular, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde sonuçlandırılır.

8. Metnin Güncellenmesi

Bu KVKK Genel Aydınlatma Metni, mevzuat değişiklikleri, kurum süreçleri, hizmet kapsamı veya teknik gereksinimlere bağlı olarak güncellenebilir. Güncel metin Securebyt web sitesi üzerinden yayımlanır.

İlgili Politika ve Hizmetler

Politikalar ve Kurumsal Dokümanlar sayfasına dön