Lütfen en iyi deneyim için ekranınızı dik konuma getiriniz.
Teklif Formu
1 / 4
Teklif Formu
1 /
Kişisel Veri İşleme Envanteri Hazırlanması
Kurumsal Politikalar (Erişim, Bilgi Güvenliği, Kullanım, Saklama ve İmha vb.)
Sözleşmeler (Veri Sorumlusu-Veri Sorumlusu, Veri Sorumlusu-Veri İşleyen Arasında)
Gizlilik Taahhütnameleri
Kurum İçi Perİyodik ve/veya Rastgele Denetimler
Risk Analizleri
İş Sözleşmesi, Disiplin Yönetmeliği (Kanuna Uygun Hükümler İlave Edilmesi)
Kurumsal İletişim (Kriz Yönetimi, Kurul ve İlgili Kişiyi Bilgilendirme Süreçleri, İtibar Yönetimi vb.)
Eğitim ve Farkındalık Faaliyetleri (Bilgi Güvenliği ve Kanun)
Veri Sorumluları Sicil Bilgi Sistemine (VERBİS) Bildirim
Yetki Matrisi
Yetki Kontrol
Erişim Logları
Kullanıcı Hesap Yönetimi
Ağ Güvenliği
Şifreleme
Sızma Testi
Saldırı Tespit ve Önleme Sistemleri
Veri Maskeleme
Veri Kaybı Önleme Yazılımları
Yedekleme
Güvenlik Duvarları
İlkelere Uyum Sağlar.
İşleme Şartlarına Uyum Sağlar.
Aydınlatma Yükümlülüğünü Yerine Getirir.
Silme / Yok Etme / Anonimleştirme Şartlarını Yerine Getirir.
Veri Sorumluları Siciline Kaydolur.
Aktarım Yasağı / Yurt Dışı Aktarım Yasağına Riayet Eder.
İlgilinin Başvurusuna Yanıt Verir.
Teknik ve İdari Tedbirleri Alır.
Denetim Yapar.
6698 Sayılı KVK Kanunu kapsamında veri sorumlularına yönelik belirlenmiş olan İdari ve Teknik Tedbirler başlığı altında sayılan yükümlülüklerin karşılanması amacına yönelik olarak ;
Kurum İçi Periyodik ve/veya Rastgele Denetimler
Eğitim ve Farkındalık Faaliyetleri (Bilgi Güvenliği ve Kanun)
Kişisel Veri İşleme Envanteri Hazırlanması
İş Sözleşmesi, Disiplin Yönetmeliği (Kanuna Uygun Hükümler İlave Edilmesi)
Risk Analizleri
Kurumsal Politikalar (Erişim, Bilgi Güvenliği, Kullanım, Saklama ve İmha vb.)
Sözleşmeler (Veri Sorumluları - Veri işleyenler arasında) ve Gizlilik Taahütnameleri
Kurumsal İletişim (Kriz Yönetimi, Kurul ve İlgili Kişiyi Bilgilendirme Süreçleri, İtibar Yönetimi)
Veri Sorumlusu Sicil Bilgi Sistemine (VERBİS) Bildirim
Aydınlatma Yükümlülüğüne Aykırılık
5.000 TL - 100.000 TLVeri Güvenliğine İlişkin Yükümlülüklere Aykırılık
15.000 TL - 1.000.000 TLKurul Kurallarına Aykırılık
25.000 TL - 1.000.000 TLSicile Kayıt ve Bildirim Yükümlülüğüne Aykırılık
20.000 TL - 1.000.000 TLKanunun ihlali hallerinde idari para cezası olarak uygulanacak olan yaptırımlar 18.maddede sayılmıştır. Buna göre;
5.000 Türk lirasından 100.000 Türk lirasına kadar,
Maddenin gerekçesinde belirtilen yaptırımların veri sorumlusu olan gerçek kişiler ile özel hukuk tüzel kişilerine uygulanacağı belirtilmiştir. Kurul, söz konusu idari para cezalarını belirlerken kabahatin haksızlık seviyesi, kabahatin failinin kusur derecesi ve ekonomik durumu gibi kriterleri dikkate alacaktır. Bu gerekçeyle belirlenen idari para cezalarının alt ve üst sınırları kanun koyucu tarafından esnek tutulmuş, takdir yetkisi idareye tanınmıştır. İdari para cezalarına ilişkin Kabahatler Kanunu da uygulama alanı bulacağından, ceza kesilmesi, ödenmesi, hakkında yargı yoluna başvurulması gibi genel hususlarda Kabahatler Kanunu uygulanacaktır.
Kişisel Verileri Koruma Kurulunca 6698 Sayılı Kanunun Geçici 1 İnci Maddesine(*) Göre İlan Edilen Veri Sorumluları Siciline Kayıt Tarihleri
Veri Sorumluları | Kayıt Yükümlülüğü Başlangıç Tarihi | Kayıt İçin Verilen Süre | Kayıt İçin Son Tarih |
---|---|---|---|
Yıllık çalışan sayısı 50'den çok veya yıllık mali bilanço toplamı 25 milyon TL'den çok olan gerçek ve tüzel kişi veri sorumluları | 01.10.2018 | 20 ay | 30.06.2020 |
Yurtdışında yerleşik gerçek ve tüzel kişi veri sorumluları için | 01.10.2018 | 20 ay | 30.06.2020 |
Yıllık çalışan sayısı 50'den az ve yıllık mali bilanço toplamı 25 milyon TL'den az olup ana faaliyet konusu özel nitelikli kişisel veri işleme olan gerçek ve tüzel kişi veri sorumluları | 01.10.2019 | 12 ay | 30.09.2020 |
Kamu kurum ve kuruluşu veri sorumluları | 01.04.2019 | 20 ay | 31.12.2020 |
(*)GEÇİCİ MADDE 1-(2) Veri sorumluları,Kurul tarafından belirlenen ve ilan edilen süre içinde Veri Sorumluları Siciline kayıt yaptırmak zorundadır.
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, Şirketimiz tarafından, Veri Sorumlusu sıfatıyla, kişisel verileriniz, iş amaçlarıyla bağlı olarak, aşağıda açıklandığı çerçevede kullanılmak, kaydedilmek, saklanmak, güncellenmek, aktarılmak ve/veya sınıflandırılmak suretiyle işlenecektir. Bu kapsamda Şirketimiz tarafından başta özel hayatın gizliliği olmak üzere, kişilerin temel hak ve özgürlüklerini korumak ve kişisel verilerin korunması amacıyla düzenlenen Kanun ve Yönetmelikler gereğince Şirketimiz, kişisel verilerinizin hukuka aykırı olarak işlenmesini önleme, hukuka aykırı olarak erişilmesini önleme ve muhafazasını sağlama amacıyla, uygun güvenlik düzeyini temin etmeye yönelik tüm teknik ve idari tedbirleri almaktadır.
Bu metnin hedef kitlesi, Şirketimiz çalışanları veya Şirketimize iş başvurusu yapmış olan çalışan adayları dışındaki, Şirketimiz tarafından kişisel verileri işlenen tüm gerçek kişilerdir.
Veri sorumlusu sıfatıyla işlenen kişisel verilere, burada belirtilenlerle sınırlı sayıda olmamak üzere aşağıda yer verilmektedir;
İsim, soy isim, T.C. kimlik numarası, adres, telefon numarası, e-posta adresi, çağrı merkezi/hizmet kalitesi ses kaydı, banka hesap numarası, cookie kayıtları ,Kişisel verilerin işlenme amaçları ve hukuki sebepleri; Tarafınızca paylaşılan kişisel verileriniz;
Şirketimiz tarafından sunulan hizmetlerden sizleri ve/veya temsil ettiğiniz kurum ve kuruluşları faydalandırmak için, Şirketimizin ticari ve iş stratejilerinin belirlenmesi ve uygulanması, pazarlama faaliyetlerinin yapılması, iş geliştirme ve planlama faaliyetlerinin gerçekleştirilmesi dahil ve fakat bunlarla sınırlı olmamak üzere gerekli çalışmaların yürütülmesi,
Şirketimiz tarafından yürütülen iletişime yönelik idari operasyonların yürütülmesi,Şirketimizin kullanımda olan lokasyonların fiziksel güvenliğinin ve denetiminin sağlanması,İş ortağı/müşteri/tedarikçi (yetkili veya çalışanları) ilişkilerinin kurulması,İş ortaklarımız, tedarikçilerimiz veya sair üçüncü kişilerle birlikte sunulan ürün ve hizmetlere ilişkin sözleşme gereklerinin ve finansal mutabakatın sağlanması,Şirketimizin insan kaynakları politikalarının yürütülmesi, internet sayfasının kullanılmasıve/veya Şirketimizin düzenlediği eğitim, seminer veya organizasyonlara katılım sağlanması amacıyla işlenecektir.
Kişisel verilerin toplanma ve saklanma yöntemi; Şirketimizle paylaştığınız kişisel verileriniz, otomatik ya da otomatik olmayan yöntemlerle, ofisler, şubeler, internet sitesi, sosyal medya mecraları, mobil uygulamalar ve benzeri vasıtalarla sözlü, yazılı ya da elektronik olarak toplanabilir. Kişisel verileriniz elektronik ve/veya fiziksel ortamlarda saklanacaktır. Şirketimiz tarafından temin edilen ve saklanan kişisel verilerinizin saklandıkları ortamlarda yetkisiz erişime maruz kalmamaları, manipülasyona uğramamaları, kaybolmamaları ve zarar görmemeleri amacıyla gereken iş süreçlerinin tasarımı ile teknik güvenlik altyapı geliştirmeleri uygulanmaktadır.
Kişisel verileriniz, size bildirilen amaçlar ve kapsam dışında kullanılmamak kaydı ile gerekli tüm bilgi güvenliği tedbirleri de alınarak işlenecek ve yasal saklama süresince veya böyle bir süre öngörülmemişse işleme amacının gerekli kıldığı süre boyunca saklanacak ve işlenecektir. Bu süre sona erdiğinde, kişisel verileriniz silinme, yok edilme ya da anonimleştirme yöntemleri ile Şirketimizin veri akışlarından çıkarılacaktır.
Kişisel Verilerin aktarılması;
Kişisel verileriniz, Kanunlar ve sair mevzuat kapsamında ve açıklanan amaçlarla;
Yetki vermiş olduğumuz, Şirketimiz nam ve hesabına faaliyette bulunan şirketler, temsilcilerimize,Düzenleyici ve denetleyici kurumlara, kişisel verilerinizi tabi olduğu kanunlarında açıkça talep etmeye yetkili olan kamu kurum veya kuruluşlara,Belirtilen amaçlar kapsamında iş ortaklıkları, tedarikçi ve yüklenici şirketler, bankalar, kredi risk ve finans kuruluşları ve sair gerçek veya tüzel kişilere,Vergi ve benzeri danışmanlara, yasal takip süreçleri ile ilgili zorunlu kişilere, kurum ve kuruluşlara ve denetimciler de dâhil olmak üzere danışmanlık aldığımız üçüncü kişilere ve bunlarla sınırlı olmaksızın, yurt içinde ve yurt dışında, yukarıda belirtilen amaçlarla iş ortakları, hizmet alınan üçüncü kişi, yetkilendirilen kişi ve kuruluşlara aktarılabilecektir.
KVKK’nın 11. maddesi gereği haklarınız; Şirketimize başvurarak, kişisel verilerinizin;
İşlenip işlenmediğini öğrenme,İşlenmişse bilgi talep etme,İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,Yurt içinde / yurt dışında aktarıldığı 3. kişileri bilme,Eksik / yanlış işlenmişse düzeltilmesini isteme,KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini / yok edilmesini isteme,Aktarıldığı 3. kişilere yukarıda sayılan (e) ve (f) bentleri uyarınca yapılan işlemlerin bildirilmesini isteme,Münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,Kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.KVK Kanunu’nun 13. maddesinin 1. fıkrası gereğince, yukarıda belirtilen haklarınızı kullanmak ile ilgili talebinizi, yazılı olarak veya Kişisel Verileri Koruma Kurulu’nun belirlediği diğer yöntemlerle Şirketimize iletebilirsiniz.
Yukarıda belirtilen haklarınızı kullanmak için kimliğinizi tespit edici gerekli bilgiler ile talep dilekçenizi bizzat elden teslim edebilir, noter kanalıyla veya Kişisel Verileri Koruma Kurulu tarafından belirlenen diğer yöntemler ile gönderebilir veya info@pusulaplus.com adresine güvenli elektronik imzalı olarak iletebilirsiniz.
Bu Sitede, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Politikası