KURUMSAL
Kişisel Verilerin Korunması Kanunu
KURUMSAL
Kişisel Verilerin Korunması Kanunu
SİNERJİ BİLGİ TEKNOLOJİLERİ TİC.A.Ş. 6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU UYARINCA AYDINLATMA METNİ
Kişisel verilerin korunması, kuruluşumuz için yasal bir yükümlülük olmanın ötesinde, ilgili kişilere ve müşterilerimize karşı temel bir sorumluluktur. Bu doğrultuda üst yönetim olarak aşağıdakileri taahhüt ederiz:
- ISO/IEC 27701:2019 Kişisel Veri Yönetim Sistemi’ni kurmayı, sürdürmeyi ve etkinliğini sürekli iyileştirmeyi,
- Kişisel verileri hukuka ve dürüstlük kurallarına uygun olarak işlemeyi; doğru ve gerektiğinde güncel tutmayı,
- Kişisel verileri belirli, açık ve meşru amaçlar için işlemeyi; işlendikleri amaçla bağlantılı, sınırlı ve ölçülü tutmayı,
- Kişisel verileri yalnızca 6698 sayılı Kanun’da öngörülen hukuki sebeplere dayanarak işlemeyi; açık rıza gerektiren hâllerde rızayı özgür iradeyle ve bilgilendirmeye dayalı olarak almayı,
- Aydınlatma yükümlülüğünü, verinin elde edildiği anda ve açık ve anlaşılır biçimde yerine getirmeyi; aydınlatma metnini açık rıza metniyle birleştirmemeyi,
- Özel nitelikli kişisel verileri yalnızca mevzuatın izin verdiği hâllerde, ek güvenlik tedbirleriyle ve erişimi en dar kapsamda tutarak işlemeyi,
- İlgili kişilerin başvurularını yasal süresi içinde ücretsiz olarak sonuçlandırmayı; bilgi talep etme, düzeltme, silme ve itiraz haklarını etkin biçimde kullanabilmelerini sağlamayı,
- Kişisel verileri, Kişisel Veri Saklama ve İmha Politikası’nda belirlenen süreler boyunca saklamayı; süre sonunda silmeyi, yok etmeyi veya anonim hâle getirmeyi,
- Kişisel veri işleme envanterini güncel tutmayı ve VERBİS yükümlülüklerini süresinde yerine getirmeyi,
- Kuruluş adına kişisel veri işleyen tedarikçilerle veri işleme sözleşmesi yapmayı ve bu tarafların yükümlülüklere uyumunu denetlemeyi,
- Kişisel veri ihlallerini tespit etmek üzere gerekli teknik ve idari tedbirleri almayı; ihlal hâlinde Kişisel Verileri Koruma Kurulu’na ve ilgili kişilere yasal süresi içinde bildirim yapmayı,
- Kişisel veri güvenliği risklerini PR.05 Risk Yönetim Prosedürü kapsamında değerlendirmeyi; şiddet değerlendirmesinde ilgili kişi üzerindeki etkiyi dikkate almayı,
- Tüm çalışanlara kişisel verilerin korunması konusunda düzenli farkındalık eğitimi vermeyi,
- Kişisel verilerin işlenmesine ilişkin tüm konularda irtibat noktası olarak görev yapacak bir Veri Sorumlusu İrtibat Kişisi atamayı,
- Bu politikayı en az yılda bir kez ve mevzuat değişikliklerinde gözden geçirerek güncel tutmayı,
Görüntülemek için tıklayın: SinerjiBT Başvuru Formu