Kişisel Verilerin Korunması
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
1. GİRİŞ VE AMAÇ
İşbu Kişisel Verilerin Korunması ve İşlenmesi Politikası ("Politika"), AYYILDIZ GSM’in veri sorumlusu sıfatıyla gerçekleştirdiği kişisel veri işleme faaliyetlerinde benimsenen temel kurumsal ilkeleri, veri muhafaza standartlarını ve teknik/idari önlemleri belirlemek amacıyla hazırlanmıştır. Şirketimiz, telekomünikasyon altyapısı, internet servis sağlayıcılığı ve e-ticaret pazaryeri operasyonlarını bir arada yürüten hibrit yapısı gereği yüksek hacimli ve çok yönlü veri işlemektedir. Bu politikanın temel amacı, mevzuata tam uyumu sürdürülebilir kılmaktır.
2. VERİ İŞLEME FAALİYETLERİNDE BENİMSENEN TEMEL İLKELER
Ayyıldız, kişisel verilerin işlenmesinde Kanun’un 4. maddesinde yer alan genel ilkelere tam uyum sağlar:
Hukuka ve dürüstlük kurallarına uygun olma: Veri işleme süreçlerinde şeffaflık gözetilir; gizli yöntemlerle veri toplanmaz.
Doğru ve gerektiğinde güncel olma: Veri sahiplerine bilgilerini güncelleme imkanı tanınır ve veri tabanlarındaki bilgilerin doğruluğu periyodik kontrollerle sağlanır.
Belirli, açık ve meşru amaçlar için işlenme: Verilerin hangi amaçla işleneceği süreçler başlamadan önce net olarak tanımlanır.
İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma (Veri Minimizasyonu): Sadece tanımlanan amacın gerçekleştirilmesi için gerekli olan asgari miktarda veri işlenir; gelecekte kurulabilecek olası süreçler için varsayımsal veri toplanmaz.
İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme: Süresi dolan veya amacı ortadan kalkan veriler yasal imha protokollerine uygun olarak silinir, yok edilir veya anonim hale getirilir.
3. VERİ GÜVENLİĞİ İÇİN ALINAN TEKNİK VE İDARİ TEDBİRLER
Ayyıldız, bünyesindeki e-ticaret ve telekomünikasyon sistemlerinin güvenliğini sağlamak amacıyla Kanun'un 12. maddesi kapsamında aşağıdaki tedbirleri kesintisiz uygular:
3.1. Teknik Tedbirler:
Sızma Testleri (Penetration Testing): Ulusal ve uluslararası standartlara uygun olarak, şirketin web sitelerine, mobil uygulamalarına, şebeke altyapılarına ve sunucularına periyodik aralıklarla sızma testleri uygulanmakta ve tespit edilen zafiyetler derhal kapatılmaktadır.
Şifreleme ve SSL Teknolojisi: Web sitesi, mobil site ve mobil uygulama aracılığıyla iletilen tüm kişisel veriler SSL (Secure Sockets Layer) teknolojisi ve güçlü şifreleme algoritmaları kullanılarak korunmaktadır.
Erişim ve Yetki Kontrolleri: Kişisel verilere yetkisiz erişimleri engellemek için rol tabanlı erişim ve yetki matrisleri uygulanmaktadır. Sadece yetkili personelin veri tabanlarına erişimi sağlanır.
Log Yönetimi: 5651 sayılı Kanun ve ilgili telekomünikasyon mevzuatı uyarınca şebeke erişim logları, sistem hareketleri ve veri tabanı erişim kayıtları değiştirilemezlik güvencesi altında yasal süreler boyunca saklanmaktadır.
3.2. İdari Tedbirler:
Risk Analizleri: Kişisel veri işleme faaliyetlerine ilişkin kurumsal düzeyde düzenli olarak risk analizleri yapılmakta ve risklerin azaltılması için gerekli teknik/idari aksiyonlar planlanmaktadır.
Politika ve Sözleşme Güncellemeleri: Veri işleme politikaları düzenli aralıklarla güncellenmektedir. Çalışanlar ve tedarikçiler ile imzalanan sözleşmelere KVKK uyum taahhütleri ve gizlilik maddeleri eklenmektedir.
Çalışan Eğitimleri: Şirket personeline kişisel verilerin korunması hukuku ve bilgi güvenliği standartları konusunda düzenli farkındalık eğitimleri verilmektedir.
4. ŞİRKETİN BİLGİ GÜVENLİĞİ, RİSK, DENETİM VE KONTROL SÜREÇLERİ
Şirket bünyesindeki finans ve muhasebe süreçlerinin yürütülmesi ve denetimi; faturalandırma ve e-fatura süreçlerinin takibi; bilgi güvenliği süreçlerinin yürütülmesi ve şüpheli/hukuka aykırı işlemlere yönelik inceleme yapılması; risk tespiti ve analizlerinin yapılması; dolandırıcılıkların ve kötü niyetli kullanımların önlenmesi; suiistimallerin ve kayıpların tespiti amacıyla kurumsal denetim mekanizmaları işletilmektedir. Olası şirket birleşme, devralma veya yapısal değişikliklerde de bu politikalara uyum ön koşul olarak aranmaktadır.
5. YÜRÜRLÜK VE GÜNCELLEME
İşbu Politika, Ayyıldız üst yönetimi tarafından onaylandığı tarihte yürürlüğe girer. Değişen mevzuat hükümleri, BTK (Bilgi Teknolojileri ve İletişim Kurumu) kararları veya şirket operasyonlarındaki yapısal değişiklikler doğrultusunda politikada revizyon yapılabilir. Politikanın güncel hali şirketin resmi internet sitesinde (www.ayyildiz.net) yayınlanarak yürürlükte kalır.
Doküman Kodu: AY-KVKK-POL-01 | Yürürlük Tarihi: 01.01.2022
İndirimleri anında öğrenin.





