GİZLİLİK VE GÜVENLİK POLİTİKASI
Tem Kurye Gizlilik ve Bilgi Güvenliği Politikası
Tem Kurye olarak, faaliyetlerimizi yürütürken
elde ettiğimiz tüm kişisel verilerin ve kurumsal bilgilerin gizliliğini ve
güvenliğini en üst düzeyde tutmayı taahhüt ederiz. Bu politika, ilgili yasal
düzenlemelere (örneğin, Kişisel Verilerin Korunması Kanunu - KVKK) uygun
olarak, bilgi varlıklarımızın korunması, gizliliğin sağlanması ve bilgi
güvenliği yönetim sistemimizin sürekli iyileştirilmesi için benimsediğimiz
temel ilkeleri ortaya koymaktadır.
1. Kişisel Verilerin Korunması
- Veri İşleme İlkeleri: Kişisel verileri hukuka ve
dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel, belirli, açık
ve meşru amaçlar için işleriz. İşlediğimiz veriler, işlendikleri amaçla
bağlantılı, sınırlı ve ölçülüdür.
- Aydınlatma Yükümlülüğü: Kişisel verilerinizi
toplarken, hangi amaçla toplandığı, kimlere aktarılabileceği ve veri
sahibi olarak haklarınız konusunda sizi açıkça bilgilendiririz.
- Rıza: Kişisel verilerinizin
işlenmesi için kanunlarda öngörülen istisnalar dışında, açık rızanızı
alırız.
- Veri Güvenliği: Kişisel verilerin hukuka
aykırı olarak işlenmesini önlemek, verilere hukuka aykırı erişimi
engellemek ve verilerin muhafazasını sağlamak amacıyla gerekli her türlü
teknik ve idari tedbiri alırız.
- Veri Saklama ve İmha: Kişisel verileri işlendikleri
amaç için gerekli olan süre kadar muhafaza eder, süresi dolan verileri
yasalara uygun olarak imha ederiz.
- Veri Sahibi Hakları: Her veri sahibi, kişisel
verilerinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme,
işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
eksik veya yanlış işlenmişse düzeltilmesini isteme, silinmesini veya yok
edilmesini isteme, aktarıldığı üçüncü kişilere bildirilmesini isteme,
münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle
aleyhine bir sonucun ortaya çıkmasına itiraz etme ve verilerin kanuna
aykırı işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini
talep etme haklarına sahiptir.
2. Bilgi Güvenliği
- Bilgi Varlıklarının Korunması: Şirketimiz/Kurumumuz
bünyesindeki tüm bilgi varlıklarını (elektronik veriler, yazılı
materyaller, fikri mülkiyet, ticari sırlar vb.) yetkisiz erişim, kullanım,
değiştirme, ifşa ve imhadan koruruz.
- Erişim Kontrolü: Bilgilere erişim,
"bilmesi gereken" prensibine dayanır ve sadece yetkilendirilmiş
kişilere görevleri gereği erişim yetkisi verilir.
- Risk Yönetimi: Bilgi güvenliği risklerini
düzenli olarak analiz eder, değerlendirir ve bu riskleri kabul edilebilir
seviyelere indirmek için gerekli önlemleri alırız.
- Fiziksel Güvenlik: Bilgi varlıklarımızın bulunduğu
fiziksel ortamların güvenliğini sağlamak için gerekli tedbirleri
uygularız.
- Siber Güvenlik: Siber saldırılar, kötü amaçlı
yazılımlar ve diğer siber tehditlere karşı koruma sağlamak amacıyla güncel
teknolojik çözümleri kullanır ve siber güvenlik önlemlerimizi sürekli
güncelleriz.
- Eğitim ve Farkındalık: Tüm çalışanlarımızın bilgi
güvenliği politikaları ve prosedürleri hakkında düzenli olarak eğitim
almasını ve bu konuda farkındalıklarının artırılmasını sağlarız.
- Olay Yönetimi: Bilgi güvenliği ihlallerini
veya olaylarını tespit etmek, raporlamak, analiz etmek ve gidermek için
etkili bir olay yönetim süreci uygularız.
3. Sorumluluklar
- Bu politikanın uygulanmasından
ve güncellenmesinden Tem Kurye yönetimi sorumludur.
- Tüm çalışanlarımızın bu
politikaya uygun hareket etmesi ve bilgi güvenliği süreçlerine riayet
etmesi zorunludur.
- Üçüncü taraflarla
(tedarikçiler, iş ortakları vb.) bilgi paylaşımı yaparken gizlilik ve
güvenlik taahhütleri içeren sözleşmeler yaparız.
4. Politikanın Gözden Geçirilmesi
Bu politika,
yasal düzenlemelerdeki değişiklikler, teknolojik gelişmeler ve operasyonel
ihtiyaçlar doğrultusunda düzenli olarak gözden geçirilir ve güncellenir.
Tem Kurye olarak, gizlilik ve bilgi
güvenliğine verdiğimiz önemi, bu politika ile bir kez daha teyit ederiz.