Kişisel Verilerin Korunması
Gigatecq olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) başta olmak üzere, ulusal ve uluslararası veri koruma mevzuatına tam uyum sağlamayı taahhüt ederiz. Kişisel verileriniz, yalnızca açık rızanıza veya yasal işleme şartlarına dayanarak toplanır, belirli, açık ve meşru amaçlarla işlenir. Veri işleme süreçlerimizde şeffaflık, hesap verebilirlik ve güvenlik ön planda tutulur.
1.GİRİŞ
İşbu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca veri sorumlusu sıfatıyla hareket eden Gigatecq Yazılım ve Teknoloji A.Ş. ("ŞİRKET") tarafından toplanan kişisel verilerin işlenmesine ilişkin ilgili kişilerin aydınlatılması amacı ile hazırlanmıştır.
ŞİRKET, kişisel verilerin işlenmesi, korunması ve güvenliği hususuna azami hassasiyet ve gayret göstermektedir.
Kişisel veriler ŞİRKET tarafından her türlü işitsel, yazılı, görsel ya da elektronik yöntemlerle toplanabilecektir.
Bu kapsamda ve Kanun gereğince ilgili kişilerin kişisel verileri ŞİRKET tarafından Kanunda sayılan genel ilkeler doğrultusunda gerçekleştirilmesi gereken iş ve işlemler için Veri Sorumlusu sıfatıyla işlenebilecektir.
2.KİŞİSEL VERİLERİN İŞLENME AMACI
Kişisel veriler, Kanun ’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ile Kanun’da belirtilen amaçlar çerçevesinde ve sınırlı olmamak kaydıyla aşağıda belirtilen amaçlarla işlenmektedir. Buna göre kişisel verilerin işlenme amacı;
ŞİRKET tarafından sunulan hizmetlerden maksimum faydanın sağlanması için gerekli çalışmaların yapılması,
ŞİRKET ‘in ve paydaşların hukuki yükümlülüklerinin ve hizmet güvenliğinin sağlanması,
ŞİRKET ’in hizmetlerinin ve stratejilerinin sürdürülmesi,
İnsan kaynakları ve istihdam politikalarının yürütülmesi
Yasal yükümlülüklerin yerine getirilmesi
Kurumsal iletişim ve erişim yönetimi
Şirket içi güvenlik uygulamaları
Bilgi güvenliği ve veri koruma süreçlerinin uygulanması
Acil durum yönetimi, sağlık ve güvenlik süreçlerinin yürütülmesi
Ekipman teslimi, ofis giriş-çıkış kayıtları gibi operasyonel işler
3.KİŞİSEL VERİLEN PAYLAŞILMASI VE AKTARILMASI
Kanun ’un 8. ve 9. maddelerinde belirtilen şartlar çerçevesinde ŞİRKET ‘in tedarikçileri, hizmet sağlayıcıları, veri işleyenleri ve yasal olarak yetkili kurum ve kuruluşlar ile, ilgili mevzuatlar çerçevesinde, kişisel veri işleme şartları ve amaçları doğrultusunda paylaşılabilecektir.
ŞİRKET, kişisel verilerin paylaşılması halinde gerekli idari ve teknik tedbirleri, tüm güvenlik önlemlerini almaya özen göstermektedir. Ayrıca ŞİRKET ISO 27001 Bilgi Güvenliği Yönetim Sistemi ve diğer bilgi ve veri güvenliğine ilişkin çalışmalar gerçekleştirmektedir. ŞİRKET verilerinizin aktarılması ve paylaşılması hususunda dikkat ve özen yükümlülüğüne uymakta, verilerinize ve güvenliğine değer vermektedir.
4.KİŞİSEL VERİ TOPLAMA YÖNTEMİ VE HUKUKİ SEBEBİ
ŞİRKET kişisel verileri, her türlü işitsel, yazılı, görsel ve elektronik ortamda ve işbu aydınlatma metninde belirtilen amaçlar çerçevesinde, ŞİRKET ‘in sunmuş olduğu hizmetlerin yasalara ve ilgili mevzuata uygun olarak sunulabilmesi ve yine ŞİRKET ‘in sözleşme ve yasalardan doğan yükümlülüklerini eksiksiz olarak yerine getirebilmesi, iş faaliyetlerinin yürütülmesi gibi birçok hukuki sebebe dayalı olarak toplamakta, Kanun’da belirtilen şartlara uygun olarak işlemektedir. İlgili kişinin temek hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
5.KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE HAKLARIN KORUNMASI
Kişisel veri sahipleri Kanun’un 11. maddesi uyarınca;
Kişisel veri işlenip işlenmediğini öğrenme,
Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
5. ve 6. maddeler uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme, haklarına sahiptir.
Söz konusu hakların kullanılması için, kişisel veri sahipleri tarafından ŞİRKET ‘in, yazılı olarak başvurulması halinde, başvurular talebin niteliğine göre en kısa zamanda ancak her halükârda en geç 30 gün içerisinde sonuçlandırılır. ŞİRKET ‘e başvuru için adres ve iletişim bilgileri aşağıda belirtilmiştir. “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ”e göre Gigatecq Yazılım ve Teknoloji A.Ş.’nin Merkez mahallesi Abide-i Hürriyet caddesi No 211 Şişli/İstanbul adresine yazılı olarak veya kayıtlı elektronik posta aracılığıyla info@gigatecq.com adresine iletebilirsiniz.
Siber Strateji Olgunluk Analizi
3 dakikada şirketinizin güvenlik olgunluğunu ölçün!