GİZLİLİK POLİTİKASI
İÇİNDEKİLER
1. Amaç ve Kapsam
2. Tanımlar
3. Gizlilik İlkelerimiz
4. Toplanan Kişisel Veriler
5. Kişisel Verilerin İşlenme Amaçları
6. Hukuki Dayanaklar
7. Kişisel Verilerin Paylaşılması
8. Hosting, Sunucu ve Bulut Hizmetleri
9. Yazılım Geliştirme ve Proje Gizliliği
10. Alan Adı (Domain), SSL ve Kurumsal E-posta Hizmetleri
11. Bilgi Güvenliği
12. Çerezler ve Benzeri Teknolojiler
13. Kişisel Verilerin Saklanması ve İmhası
14. İlgili Kişinin Hakları
15. Veri İhlali Yönetimi
16. Politikanın Güncellenmesi
17. İletişim Bilgileri
1. Amaç ve Kapsam
1.1 Amaç
Bu Gizlilik Politikası, KARUM MEDYA & KURUMSAL DANIŞMANLIK tarafından sunulan hizmetler kapsamında işlenen kişisel verilerin hangi esaslara göre toplandığını, işlendiğini, korunduğunu, saklandığını ve gerektiğinde paylaşıldığını açıklamak amacıyla hazırlanmıştır.
Şirketimiz, kişisel verilerin korunmasını yalnızca yasal bir yükümlülük olarak değil; müşteri güveninin, kurumsal itibarın ve sürdürülebilir hizmet anlayışının temel unsurlarından biri olarak kabul etmektedir.
Bu politika ile;
• kişisel verilerin işlenmesine ilişkin genel ilkelerin açıklanması,
• kullanıcıların bilgilendirilmesi,
• veri güvenliği yaklaşımımızın paylaşılması,
• şeffaflığın artırılması,
• ilgili kişilerin haklarının açıklanması
amaçlanmaktadır.
1.2 Kapsam
Bu politika aşağıdaki kişi ve kuruluşları kapsar:
• İnternet sitesi ziyaretçileri,
• Müşteriler,
• Potansiyel müşteriler,
• Teklif talebinde bulunan kişiler,
• Destek hizmeti alan kullanıcılar,
• İş ortakları,
• Tedarikçiler,
• Hizmet sağlayıcılar,
• Şirket ile iletişim kuran gerçek kişiler.
1.3 Hizmet Kapsamı
Bu politika aşağıdaki hizmetler başta olmak üzere KARUM MEDYA tarafından sunulan tüm dijital hizmetlerde uygulanır.
• Kurumsal web tasarım
• Web yazılım geliştirme
• Mobil uygulama geliştirme
• Hosting hizmetleri
• VPS/VDS sunucular
• Dedicated Server hizmetleri
• Domain kayıt hizmetleri
• SSL sertifikaları
• Kurumsal e-posta hizmetleri
• Sunucu yönetimi
• Teknik bakım ve destek
• SEO hizmetleri
• Dijital danışmanlık
• Kurumsal yazılım çözümleri
Hizmet kapsamının genişlemesi hâlinde bu politika yeni hizmetler için de uygulanabilir.
1.4 Dayanak
Bu politika başta;
• 6698 sayılı Kişisel Verilerin Korunması Kanunu,
• ilgili ikincil düzenlemeler,
• Kişisel Verileri Koruma Kurulu kararları,
• uygulanabilir diğer ulusal mevzuat
esas alınarak hazırlanmıştır.
Uluslararası hizmet sunulan durumlarda uygulanabilir yabancı ülke düzenlemeleri ve sözleşmesel yükümlülükler de dikkate alınabilir.
2. Kurumsal Gizlilik Yaklaşımımız
KARUM MEDYA olarak gizlilik anlayışımız yalnızca kişisel verilerin korunmasıyla sınırlı değildir.
Müşterilerimize ait;
• proje dosyaları,
• yazılım kaynak kodları,
• veritabanları,
• sunucu yapılandırmaları,
• alan adı bilgileri,
• SSL sertifikaları,
• teknik dokümantasyon,
• ticari bilgiler,
• sözleşmeler,
• destek kayıtları
gibi tüm bilgi varlıkları, ticari sır niteliğinde değerlendirilir ve gerekli özen gösterilerek korunur.
Bilgi güvenliği süreçlerimiz; teknolojik gelişmeler, sektörde kabul gören iyi uygulamalar ve güncel güvenlik riskleri doğrultusunda düzenli olarak gözden geçirilir.
Şirketimiz, hizmet sunarken yalnızca gerekli olan verilerin işlenmesini esas alır ve veri minimizasyonu ilkesini benimser.
3. Gizlilik İlkelerimiz
Kişisel verilerin işlenmesinde aşağıdaki temel ilkelere bağlı kalınır:
• Hukuka uygunluk,
• Dürüstlük kurallarına uygun hareket edilmesi,
• Belirli, açık ve meşru amaçlarla veri işlenmesi,
• İşlenen verilerin doğru ve güncel tutulmasına özen gösterilmesi,
• İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü veri işlenmesi,
• Gerekli olduğu süre boyunca muhafaza edilmesi,
• Gizliliğin korunması,
• Bilgi güvenliğinin sağlanması,
• Yetkisiz erişimlerin önlenmesi,
• Sürekli iyileştirme anlayışının benimsenmesi.
Bu ilkeler, Şirket tarafından yürütülen tüm veri işleme faaliyetlerinin temelini oluşturur.
4. Toplanan Kişisel Veriler
4.1 Genel Esas
KARUM MEDYA & KURUMSAL DANIŞMANLIK, sunduğu hizmetlerin niteliği doğrultusunda yalnızca hizmetin sunulması, geliştirilmesi, güvenliğinin sağlanması ve yasal yükümlülüklerin yerine getirilmesi için gerekli olan kişisel verileri işlemeyi amaçlar.
Toplanan verilerin kapsamı; kullanılan hizmete, iletişim yöntemine ve kullanıcı tarafından sağlanan bilgilere göre değişiklik gösterebilir.
4.2 Kimlik ve İletişim Bilgileri
Hizmetlerin sunulması kapsamında aşağıdaki bilgiler işlenebilir:
• Ad ve soyad
• Firma adı
• Telefon numarası
• E-posta adresi
• Fatura ve yazışma adresi
• Vergi dairesi ve vergi numarası (kurumsal müşteriler için)
4.3 Hizmet ve İşlem Bilgileri
Sunulan hizmetlere bağlı olarak aşağıdaki kayıtlar oluşturulabilir:
• Teklif talepleri
• Sipariş kayıtları
• Hizmet sözleşmeleri
• Faturalandırma bilgileri
• Destek talepleri
• Müşteri yazışmaları
• Teknik destek kayıtları
• Lisans bilgileri
• Hizmet kullanım kayıtları
4.4 Teknik Veriler
İnternet sitesi ve dijital hizmetlerin kullanımı sırasında aşağıdaki teknik bilgiler otomatik olarak oluşabilir:
• IP adresi
• Tarayıcı bilgileri
• İşletim sistemi
• Cihaz türü
• Oturum bilgileri
• Hata kayıtları
• Sistem günlükleri (Log)
• Trafik bilgileri
• Çerez kayıtları
Bu bilgiler, sistem güvenliğinin sağlanması, performansın artırılması ve teknik sorunların tespit edilmesi amacıyla kullanılabilir.
4.5 Hosting ve Sunucu Hizmetlerine İlişkin Veriler
Hosting, VPS/VDS ve Dedicated Server hizmetlerinde aşağıdaki teknik bilgiler işlenebilir:
• Alan adı kayıtları
• DNS yapılandırmaları
• SSL sertifika bilgileri
• Sunucu IP bilgileri
• Kaynak kullanım verileri
• Sunucu günlükleri
• Yedekleme kayıtları
• Teknik yapılandırma bilgileri
Bu bilgiler yalnızca hizmetin sunulması, yönetimi ve güvenliğinin sağlanması amacıyla kullanılır.
4.6 Destek Süreçlerinde Paylaşılan Bilgiler
Teknik destek hizmeti sırasında kullanıcı tarafından paylaşılabilecek;
• ekran görüntüleri,
• hata raporları,
• yazılım günlükleri,
• proje dosyaları,
• veritabanı çıktıları,
• yapılandırma dosyaları
yalnızca ilgili teknik sorunun çözümü amacıyla değerlendirilir ve gizlilik içinde işlenir.
5. Kişisel Verilerin İşlenme Amaçları
Şirketimiz, kişisel verileri aşağıdaki amaçlarla işleyebilir:
5.1 Hizmetlerin Sunulması
• Siparişlerin alınması,
• Hizmetlerin kurulması,
• Yazılım geliştirme süreçlerinin yürütülmesi,
• Teknik destek sağlanması,
• Müşteri ilişkilerinin yönetilmesi.
5.2 Sözleşme ve Ticari Süreçler
Kişisel veriler;
• teklif hazırlanması,
• sözleşme süreçlerinin yürütülmesi,
• faturalandırma,
• muhasebe işlemleri,
• ödeme takibi,
• yasal yükümlülüklerin yerine getirilmesi
amaçlarıyla işlenebilir.
5.3 Bilgi Güvenliği
Bilgi sistemlerinin güvenliğini sağlamak amacıyla;
• yetkisiz erişimlerin önlenmesi,
• güvenlik kayıtlarının tutulması,
• sistem performansının izlenmesi,
• siber güvenlik risklerinin analiz edilmesi
gibi işlemler gerçekleştirilebilir.
5.4 Hizmet Kalitesinin Geliştirilmesi
Toplanan veriler;
• kullanıcı deneyiminin geliştirilmesi,
• teknik problemlerin giderilmesi,
• hizmet performansının artırılması,
• yeni hizmetlerin planlanması
amacıyla değerlendirilebilir.
5.5 İletişim
Kullanıcılarla;
• teklif süreçleri,
• teknik destek,
• bakım bildirimleri,
• sistem duyuruları,
• güvenlik bildirimleri
konularında iletişim kurulabilir.
Şirketimiz, ticari elektronik iletileri yalnızca yürürlükteki mevzuat kapsamında gerekli izinlerin bulunduğu durumlarda göndermeyi amaçlar.
6. Kişisel Verilerin İşlenmesinin Hukuki Dayanakları
KARUM MEDYA, kişisel verileri 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili diğer mevzuat kapsamında öngörülen hukuki sebeplere dayanarak işler.
Bunlar arasında;
• Kanunlarda açıkça öngörülmesi,
• Bir sözleşmenin kurulması veya ifası için gerekli olması,
• Hukuki yükümlülüklerin yerine getirilmesi,
• Bir hakkın tesisi, kullanılması veya korunması,
• Şirketin meşru menfaatlerinin korunması,
• İlgili kişinin açık rızasının bulunması (gerektiği hâllerde)
yer alabilir.
Her veri işleme faaliyeti, niteliğine uygun hukuki sebebe dayandırılır.
7. Kişisel Verilerin Paylaşılması
Şirketimiz, kişisel verileri gizlilik ilkesine uygun olarak korur ve yalnızca gerekli olduğu durumlarda paylaşır.
Kişisel veriler aşağıdaki taraflarla paylaşılabilir:
• Yetkili kamu kurum ve kuruluşları,
• Mahkemeler ve diğer yetkili merciler,
• Mali müşavirlik hizmeti sağlayıcıları,
• Bankalar ve ödeme kuruluşları,
• Alan adı kayıt kuruluşları,
• Veri merkezi ve barındırma hizmeti sağlayıcıları,
• Teknik altyapı hizmeti sunan iş ortakları,
• Hukuki danışmanlar.
Yapılan tüm paylaşımlarda veri minimizasyonu ilkesi esas alınır; yalnızca ilgili hizmet veya hukuki yükümlülük için gerekli bilgiler aktarılır.
Kişisel verilerin yurt dışına aktarılmasını gerektiren durumlarda, yürürlükteki mevzuat kapsamında öngörülen usul ve güvenceler dikkate alınır.
Bölüm Sonu
KARUM MEDYA & KURUMSAL DANIŞMANLIK, kişisel verilerin işlenmesi ve paylaşılması süreçlerinde hukuka uygunluk, şeffaflık, ölçülülük ve bilgi güvenliği ilkelerini esas alarak kullanıcılarının kişisel verilerini korumayı taahhüt eder.
8. Hosting, VPS/VDS ve Dedicated Server Hizmetleri
8.1 Hizmet Kapsamı
KARUM MEDYA & KURUMSAL DANIŞMANLIK, müşterilerine paylaşımlı hosting, VPS/VDS sunucular, dedicated server, sunucu yönetimi ve ilgili altyapı hizmetleri sunabilir.
Bu hizmetlerin sunulması sırasında müşterilere ait sistemlerin kesintisiz, güvenli ve verimli şekilde çalışmasını desteklemek amacıyla belirli teknik işlemler gerçekleştirilebilir.
8.2 Müşteri Verilerinin Gizliliği
Barındırma hizmetleri kapsamında müşterilere ait;
• internet sitesi dosyaları,
• veritabanları,
• e-posta içerikleri,
• yedekleme dosyaları,
• uygulama verileri,
• sunucu yapılandırmaları
müşteriye ait bilgi varlığı olarak kabul edilir.
Şirketimiz, bu verilere yalnızca hizmetin sunulması, teknik destek verilmesi, güvenlik kontrollerinin gerçekleştirilmesi veya hukuki yükümlülüklerin yerine getirilmesi amacıyla ve gerektiği ölçüde erişebilir.
8.3 Teknik Müdahaleler
Sunucu yönetimi veya teknik destek hizmeti kapsamında;
• yazılım kurulumu,
• güvenlik güncellemeleri,
• performans iyileştirmeleri,
• arıza giderme,
• yedekleme işlemleri,
• sistem geri yükleme,
• güvenlik kontrolleri
gibi teknik müdahaleler gerçekleştirilebilir.
Bu işlemler mümkün olduğunca hizmetin sürekliliğini koruyacak şekilde planlanır.
8.4 Güvenlik Kayıtları
Sunucu ve ağ altyapısının güvenliğinin sağlanması amacıyla;
• sistem günlükleri (log),
• erişim kayıtları,
• hata kayıtları,
• kaynak kullanım bilgileri,
• güvenlik olay kayıtları
oluşturulabilir ve yürürlükteki mevzuata uygun sürelerle saklanabilir.
8.5 Yedekleme
Hizmetin niteliğine bağlı olarak yedekleme hizmeti sunulabilir.
Yedekleme hizmetinin kapsamı, sıklığı ve saklama süresi ilgili hizmet sözleşmesine veya hizmet paketine göre değişebilir.
Müşterilerin kritik verileri için ayrıca kendi bağımsız yedekleme süreçlerini oluşturmaları tavsiye edilir.
8.6 Hizmet Güvenliği
Şirketimiz;
• sistem güvenliğinin sağlanması,
• hizmet sürekliliğinin korunması,
• yetkisiz erişimlerin önlenmesi,
• güvenlik açıklarının azaltılması
amacıyla uygun teknik ve organizasyonel tedbirleri uygulamayı hedefler.
9. Yazılım Geliştirme ve Proje Gizliliği
9.1 Genel İlke
KARUM MEDYA tarafından geliştirilen tüm yazılım projelerinde müşteri bilgileri, ticari sırlar ve proje kapsamındaki teknik içerikler gizlilik esasına göre değerlendirilir.
9.2 Proje Bilgileri
Yazılım geliştirme süreçlerinde aşağıdaki bilgiler gizli bilgi olarak değerlendirilebilir:
• analiz dokümanları,
• teknik şartnameler,
• proje planları,
• kullanıcı senaryoları,
• test sonuçları,
• API bilgileri,
• sistem mimarileri,
• entegrasyon bilgileri,
• proje dokümantasyonu.
9.3 Kaynak Kodları
Müşteriye özel geliştirilen yazılımlara ait kaynak kodlarının kullanım hakkı, devri ve lisans koşulları taraflar arasında imzalanan sözleşme hükümlerine tabidir.
Aksi yazılı olarak kararlaştırılmadıkça, fikrî ve sınai mülkiyet hakları ile lisans koşulları ilgili sözleşme hükümlerine göre değerlendirilir.
9.4 Test Ortamları
Yazılım geliştirme süreçlerinde test ve kalite kontrol amacıyla test ortamları kullanılabilir.
Mümkün olduğu ölçüde gerçek kişisel veriler yerine test verileri veya anonimleştirilmiş verilerin kullanılması tercih edilir.
9.5 Teknik Destek
Teknik destek sürecinde müşteri tarafından paylaşılan dosya, veritabanı, ekran görüntüsü, hata kaydı ve benzeri bilgiler yalnızca ilgili teknik sorunun çözümüne yönelik olarak değerlendirilir.
Bu bilgiler, hizmetin gerektirdiği süre dışında amaç dışı kullanılmaz.
10. Domain, SSL ve Kurumsal E-posta Hizmetleri
10.1 Alan Adı (Domain) Hizmetleri
Alan adı kayıt işlemleri, yenileme süreçleri ve teknik yönetim hizmetleri kapsamında gerekli iletişim ve kayıt bilgileri ilgili kayıt kuruluşları ile paylaşılabilir.
Bu paylaşımlar yalnızca hizmetin yürütülmesi amacıyla ve ilgili mevzuat çerçevesinde gerçekleştirilir.
10.2 SSL Sertifikaları
SSL sertifikası hizmetlerinin sunulabilmesi amacıyla sertifika üretim ve doğrulama süreçlerinde gerekli teknik bilgiler ilgili sertifika hizmet sağlayıcıları ile paylaşılabilir.
Bu süreçler, sertifika hizmetinin güvenli şekilde sağlanması için zorunlu teknik işlemleri kapsar.
10.3 Kurumsal E-posta Hizmetleri
Kurumsal e-posta hizmetleri kapsamında oluşturulan hesaplar, hizmetin işletilmesi ve güvenliğinin sağlanması amacıyla teknik olarak yönetilebilir.
Şirketimiz, e-posta içeriklerinin gizliliğine saygı gösterir ve bu içeriklere yalnızca;
• teknik arızaların giderilmesi,
• güvenlik olaylarının incelenmesi,
• hukuki yükümlülüklerin yerine getirilmesi
gibi zorunlu durumlarda ve gerekli olduğu ölçüde erişebilir.
10.4 Hizmet Sürekliliği
Domain, SSL ve kurumsal e-posta hizmetlerinin kesintisiz şekilde sunulabilmesi amacıyla gerekli bakım, güncelleme ve teknik iyileştirme çalışmaları planlı olarak gerçekleştirilebilir.
Planlı bakım çalışmalarında hizmet kesintisinin en aza indirilmesi hedeflenir.
10.5 Müşteri Sorumlulukları
Müşterilerin;
• hesap bilgilerinin güvenliğini sağlamaları,
• güçlü parola kullanmaları,
• yetkisiz erişim şüphesi oluştuğunda Şirketi gecikmeksizin bilgilendirmeleri,
• hizmete ilişkin güncel iletişim bilgilerini paylaşmaları
hizmet güvenliğinin önemli bir parçasıdır.
Bölüm Sonu
KARUM MEDYA & KURUMSAL DANIŞMANLIK, altyapı hizmetleri ve yazılım geliştirme faaliyetlerinde müşterilerine ait bilgi varlıklarının gizliliğini korumayı, hizmet sürekliliğini sağlamayı ve bilgi güvenliğini destekleyen teknik ve idari tedbirleri uygulamayı temel çalışma ilkelerinden biri olarak benimser.
11. Bilgi Güvenliği
11.1 Bilgi Güvenliği Yaklaşımımız
KARUM MEDYA & KURUMSAL DANIŞMANLIK, bilgi güvenliğini sunduğu tüm hizmetlerin ayrılmaz bir parçası olarak kabul eder. Amaç; kişisel verilerin, müşteri bilgi varlıklarının ve şirket bilgi sistemlerinin gizliliğini, bütünlüğünü ve erişilebilirliğini korumaktır.
Bu doğrultuda bilgi güvenliği süreçleri; teknolojik gelişmeler, sektörel iyi uygulamalar ve yürürlükteki mevzuat dikkate alınarak düzenli olarak gözden geçirilir.
11.2 Uygulanan Güvenlik Tedbirleri
Hizmetin niteliğine göre aşağıdaki teknik ve idari güvenlik tedbirleri uygulanabilir:
• Erişim yetkilendirme mekanizmaları
• Güçlü parola politikaları
• Güvenlik duvarı (Firewall)
• Güncel yazılım ve güvenlik yamaları
• Antivirüs ve zararlı yazılım koruma sistemleri
• Şifreleme teknolojileri
• Sunucu güvenlik kontrolleri
• Ağ güvenliği çözümleri
• Düzenli yedekleme
• Güvenlik kayıtlarının (log) tutulması
• Yetki bazlı erişim kontrolü
• Personel gizlilik yükümlülükleri
Şirketimiz, güvenlik tedbirlerini teknolojik gelişmelere uygun şekilde geliştirmeyi hedefler.
11.3 Yetkilendirme
Kişisel verilere ve müşteri bilgi varlıklarına erişim yalnızca görev ve yetki kapsamında ihtiyaç duyan kişilerle sınırlandırılır.
Yetkilendirme seviyeleri düzenli olarak gözden geçirilir ve görev değişiklikleri doğrultusunda güncellenebilir.
11.4 Güvenlik Olaylarının Yönetimi
Bilgi güvenliğini etkileyebilecek olayların tespit edilmesi hâlinde gerekli teknik ve idari değerlendirmeler yapılır.
Olayın niteliğine göre;
• etkilenen sistemler belirlenir,
• gerekli güvenlik önlemleri alınır,
• hizmet sürekliliği sağlanmaya çalışılır,
• gerekiyorsa ilgili kişiler ve yetkili merciler yürürlükteki mevzuat çerçevesinde bilgilendirilir.
12. Çerezler ve Benzeri Teknolojiler
12.1 Çerez Kullanımı
İnternet sitemizde kullanıcı deneyimini geliştirmek, hizmetlerin güvenliğini sağlamak ve teknik işleyişi desteklemek amacıyla çerezler ve benzeri teknolojiler kullanılabilir.
Çerezler, kullanıcıların internet sitesini daha verimli kullanabilmesini sağlayan küçük veri dosyalarıdır.
12.2 Kullanılan Çerez Türleri
İnternet sitemizde aşağıdaki çerez türleri kullanılabilir:
• Zorunlu çerezler
• İşlevsel çerezler
• Performans çerezleri
• Analitik çerezler
• Güvenlik amaçlı çerezler
Reklam veya pazarlama amaçlı çerezlerin kullanılması hâlinde gerekli bilgilendirme ve izin süreçleri yürürlükteki mevzuata uygun şekilde yürütülür.
12.3 Çerez Yönetimi
Kullanıcılar, internet tarayıcılarının ayarları üzerinden çerez tercihlerini değiştirebilir veya çerezleri silebilir.
Bazı çerezlerin devre dışı bırakılması internet sitesinin belirli işlevlerinin beklenildiği şekilde çalışmamasına neden olabilir.
13. Kişisel Verilerin Saklanması ve İmhası
13.1 Saklama İlkesi
Kişisel veriler yalnızca işlenme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen saklama süreleri dikkate alınarak muhafaza edilir.
Saklama süresinin belirlenmesinde;
• sözleşmesel yükümlülükler,
• hukuki zorunluluklar,
• muhasebe ve vergi mevzuatı,
• olası hukuki uyuşmazlıklar,
• hizmet gereklilikleri
göz önünde bulundurulur.
13.2 İmha Süreci
İşlenmesini gerektiren nedenlerin ortadan kalkması hâlinde kişisel veriler;
• silinebilir,
• yok edilebilir,
• anonim hâle getirilebilir.
İmha işlemleri, yürürlükteki mevzuata uygun yöntemlerle gerçekleştirilir.
13.3 Güvenli Saklama
Kişisel verilerin saklandığı sistemlerde uygun güvenlik tedbirlerinin uygulanmasına özen gösterilir.
Yedekleme, erişim kontrolü ve kayıt yönetimi gibi süreçler bilgi güvenliği yaklaşımımızın bir parçasıdır.
14. İlgili Kişinin Hakları
İlgili kişiler, yürürlükteki kişisel verilerin korunmasına ilişkin mevzuat kapsamında sahip oldukları hakları kullanabilir.
Bu kapsamda, uygulanabilir olduğu ölçüde;
• kişisel verilerinin işlenip işlenmediğini öğrenme,
• işlenmişse buna ilişkin bilgi talep etme,
• eksik veya hatalı verilerin düzeltilmesini isteme,
• silme veya anonimleştirme şartlarının oluştuğu durumlarda buna ilişkin talepte bulunma,
• veri işleme faaliyetlerine itiraz etme,
• yürürlükteki mevzuatın tanıdığı diğer hakları kullanma
imkânına sahiptir.
Başvurular, ilgili mevzuatta öngörülen usul ve süreler dikkate alınarak değerlendirilir.
15. Veri İhlali Yönetimi
Şirketimiz, kişisel verilerin gizliliğini etkileyebilecek olayların mümkün olan en kısa sürede tespit edilmesini ve etkilerinin azaltılmasını amaçlar.
Veri ihlali şüphesi oluşması hâlinde;
• olay değerlendirilir,
• gerekli teknik ve idari tedbirler alınır,
• kayıt altına alınır,
• uygulanması gereken yasal bildirim yükümlülükleri yerine getirilir.
16. Politikanın Güncellenmesi
Bu Gizlilik Politikası, yürürlükteki mevzuatta meydana gelen değişiklikler, sunulan hizmetlerin kapsamının genişlemesi veya kurumsal ihtiyaçlar doğrultusunda güncellenebilir.
Güncel sürüm, internet sitemizde yayımlanan sürümdür.
Kullanıcıların belirli aralıklarla bu politikayı gözden geçirmeleri tavsiye edilir.
17. İletişim Bilgileri
Gizlilik Politikası veya kişisel verilerin işlenmesine ilişkin sorularınız için bizimle aşağıdaki iletişim kanallarından irtibat kurabilirsiniz.
Marka
KARUM MEDYA & KURUMSAL DANIŞMANLIK
Tüzel Kişi
ONG MÜHENDİSLİK ARGE YENİLENEBİLİR ENERJİ MAKİNE İNŞAAT TAAHHÜT SANAYİ VE TİCARET LİMİTED ŞİRKETİ
E-posta
info@karummedya.com
Web Sitesi
https://www.karummedya.com
Başvuruların sağlıklı şekilde değerlendirilebilmesi için gerekli hâllerde kimlik doğrulaması talep edilebilir.
YÜRÜRLÜK
Bu Gizlilik Politikası, yayımlandığı tarihte yürürlüğe girer.
KARUM MEDYA & KURUMSAL DANIŞMANLIK, yürürlükteki mevzuata ve hizmetlerinde meydana gelebilecek değişikliklere bağlı olarak bu politikada güncelleme yapma hakkını saklı tutar.
Politikanın güncel sürümü her zaman resmî internet sitesi üzerinden yayımlanır.
SON HÜKÜM
KARUM MEDYA & KURUMSAL DANIŞMANLIK olarak, müşterilerimizin, iş ortaklarımızın ve internet sitemizi ziyaret eden tüm kullanıcılarımızın kişisel verilerinin gizliliğine ve güvenliğine önem veriyoruz.
Kişisel verileri; hukuka uygunluk, şeffaflık, veri minimizasyonu, güvenlik ve hesap verebilirlik ilkeleri doğrultusunda işlemeyi, korumayı ve yalnızca gerekli olduğu ölçüde kullanmayı taahhüt ediyoruz.
Gizlilik ve bilgi güvenliği anlayışımız, sunduğumuz tüm yazılım, hosting, sunucu, alan adı, SSL, kurumsal e-posta ve dijital hizmetlerin temelini oluşturmaktadır.