Kişisel Verilerin Korunması Kanunu
KVKK
KİŞİSEL VERİ SAHİBİ BAŞVURU FORMU
İşbu Kişisel Veri Sahibi Başvuru Formu (“Form”), veri sahiplerinin 6698 sayılı Kişisel Verilerin Korunması Kanununda belirtilen haklarını kullanmak için yapacakları başvurularda kullanılması amacıyla oluşturulmuştur. Bu kapsamda, kendinizle ilgili;
a) Kişisel veri işlenip işlenmediğini öğrenme,
b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
d) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
e) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
f) Kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
g) (e) ve (f) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme, hakkına sahipsiniz.
Şirketimiz tarafından işlenen kişisel verilerin doğru ve güncel olması önemlidir. Bu nedenle kişisel verilerinizde bir değişiklik meydana geldiğinde lütfen bize bildiriniz. Kişisel Verilerin Korunması Kanunu kapsamında aşağıda yer alan bilgileri ekli forma doldurarak talebinizi belirtiniz.
BAŞVURUNUN SONUÇLANDIRILMASI VE BAŞVURU SONUCUNUN BİLDİRİMİ
Talebin niteliğine göre en geç otuz gün içerisinde değerlendirerek sonuçlandıracaktır. Talebinize yönelik olumlu veya olumsuz yöndeki yanıtlar, tarafınıza (talebiniz doğrultusunda) yazılı olarak veya elektronik ortamda bildirilebilir. Başvuru sonucunun posta veya elektronik posta yöntemlerinden biriyle iletilmesine yönelik bir tercihiniz varsa, bu tercihinizi postanın/elektronik postanın gönderileceği adres/elektronik posta adresi ile birlikte aşağıda belirtmeniz gerekmektedir.
Talepleriniz kural olarak ücretsiz sonuçlandırılacak olmakla birlikte, talebinizin cevaplandırılmasının ayrıca bir maliyeti gerektirmesi hâlinde, ilgili mevzuat çerçevesinde belirlenen tutarlarda ücret talep edilebilecektir.
Talebin sonuçlandırılması için ek bilgiye ihtiyaç duyması veya başvurunun veri sahibi tarafından yapıldığının tevsik edilememesi durumunda, sizinle işbu Formda belirtilen veya firmamız nezdinde bulunan iletişim bilgileriniz aracılığıyla irtibata geçilebilecektir.
Başvuru Formu İçin Linki Tıklayınız.
İŞYERİNDE VERİ GÜVENLİĞİNİN SAĞLANMASI İÇİN ALINMASI GEREKEN TEKNİK ve İDARİ TEDBİRLER
- Ağ güvenliği ve uygulama güvenliği sağlanmalı
- Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmalı
- Anahtar yönetimi uygulanmalı
- Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmalı
- Bulutta depolanan kişisel verilerin güvenliği sağlanmalı
- Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri yapılmalı
- Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmalı
- Çalışanlar için yetki matrisi oluşturulmalı
- Erişim logları düzenli olarak tutulmalı
- Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmalı ve uygulamaya başlanmalı
- Gerektiğinde veri maskeleme önlemi uygulanmalı
- Gizlilik taahhütnameleri yapılmalı
- Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmalı
- Güncel anti-virüs sistemleri kullanılmalı
- Güvenlik duvarları kullanılmalı
- İmzalanan sözleşmeler veri güvenliği hükümleri içermeli
- Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmalı ve ilgili evrak gizlilik dereceli belge formatında gönderilmeli
- Kişisel veri güvenliği politika ve prosedürleri belirlenmeli
- Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmalı
- Kişisel veri güvenliğinin takibi yapılmalı
- Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmalı
- Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmalı
- Kişisel veri içeren ortamların güvenliği sağlanmalı
- Kişisel veriler mümkün olduğunca azaltılmalı
- Kişisel veriler yedeklenmeli ve yedeklenen kişisel verilerin güvenliği de sağlanmalı
- Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmalı ve bunların takibi de yapılmalı
- Kurum içi periyodik ve/veya rastgele denetimler yapılmalı ve yaptırılmalı
- Log kayıtları kullanıcı müdahalesi olmayacak şekilde tutulmalı 29. Mevcut risk ve tehditler belirlenmeli
- Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmeli ve uygulanmalı
- Özel nitelikli kişisel veriler elektronik posta yoluyla gönderilecekse mutlaka şifreli olarak ve KEP veya kurumsal posta hesabı kullanılarak gönderilmeli
- Özel nitelikli kişisel veriler için güvenli şifreleme / kriptografik anahtarlar kullanılmalı ve farklı birimlerce yönetilmeli
- Saldırı tespit ve önleme sistemleri kullanılmalı
- Sızma testi uygulanmalı
- Siber güvenlik önlemleri alınmalı ve uygulanması sürekli takip edilmeli
- Şifreleme yapılmalı
- Taşınabilir bellek, CD, DVD ortamında aktarılan özel nitelikli kişiler veriler şifrelenerek aktarılmalı
- Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmalı
- Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmalı
- Veri kaybı önleme yazılımları kullanılmalı.
- Veri Saklanan Dolap ve Odaların/Ortamları Güvenliği Sağlanmalı,
- Kurum İçi Periyodik ve/veya Rastgele Denetimler Yapılmalı,
43.Görüşmelerde Kişisel Verilerin Sesli Olarak İşlenmesi hallerinde “Konuşmaları Başkalarının Duymayacağı Şekilde” Gerekli Tedbirler Alınmalıdır..