KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
DLL Teknoloji olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında kişisel verilerinizin korunmasına azami özen göstermekteyiz.
1. POLİTİKANIN AMACI VE KAPSAMI
Amaç
Bu politika, DLL Teknoloji'nin kişisel veri işleme faaliyetlerinin KVKK'ya uygun şekilde yürütülmesini, kişisel veri sahiplerinin haklarının korunmasını ve veri güvenliğinin sağlanmasını amaçlamaktadır.
Kapsam
- Tüm kişisel veri işleme faaliyetleri
- Müşteriler, çalışanlar, iş ortakları ve ziyaretçilere ait veriler
- Dijital ve fiziksel ortamdaki tüm veriler
- Otomatik ve manuel veri işleme süreçleri
2. TANIMLAR VE KAVRAMLAR
| Kavram | Tanım |
|---|---|
| Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi |
| Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen DLL Teknoloji |
| Veri İşleyen | Veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi |
| Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan özgür irade beyanı |
| Anonim Hale Getirme | Kişisel verinin kimlik bilgisiyle eşleştirilememesi durumu |
3. KİŞİSEL VERİ İŞLEME İLKELERİ
Hukuka ve Dürüstlük Kuralına Uygun
Tüm veri işleme faaliyetleri yasal çerçevede ve dürüstlük kuralı gözetilerek yürütülür.
Doğru ve Gerektiğinde Güncel
Veriler doğru ve güncel tutulur, yanlış veya eksik bilgiler düzeltilir.
Belirli, Açık ve Meşru Amaçlar
Veriler sadece belirli, açık ve meşru amaçlarla işlenir.
İşlendikleri Amaçla Bağlantılı ve Sınırlı
Veriler sadece işleme amacıyla ilgili, sınırlı ve ölçülü şekilde işlenir.
İlgili Mevzuatta Öngörülen Süre
Veriler sadece gerekli süre boyunca saklanır.
Güvenlik
Veriler uygun güvenlik tedbirleri alınarak korunur.
4. VERİ İŞLEME AMAÇLARI VE HUKUKİ SEBEPLER
| İşleme Amacı | Hukuki Sebep | Veri Kategorisi | Saklama Süresi |
|---|---|---|---|
| Hizmet sunumu | Sözleşmenin ifası | Kimlik, iletişim, finansal | Sözleşme + 10 yıl |
| Müşteri desteği | Meşru menfaat | Kimlik, iletişim, işlem | 2 yıl |
| Pazarlama | Açık rıza | Kimlik, iletişim, tercih | Rıza geri alınana kadar |
| Hukuki yükümlülük | Kanuni yükümlülük | Tüm kategoriler | Kanunda belirtilen süre |
| Güvenlik | Meşru menfaat | Teknik, log verileri | 1 yıl |
5. VERİ GÜVENLİĞİ TEDBİRLERİ
5.1 Teknik Güvenlik Tedbirleri
- SSL/TLS şifreleme
- Güçlü parola politikaları
- Çok faktörlü kimlik doğrulama
- Firewall ve antivirüs koruması
- Veri şifreleme (AES-256)
- Düzenli yedekleme
- Erişim logları
- Güvenlik açığı taraması
5.2 İdari Güvenlik Tedbirleri
- Veri sorumlusu ve veri işleyen sözleşmeleri
- Çalışan gizlilik sözleşmeleri
- Düzenli güvenlik eğitimleri
- Olay müdahale prosedürleri
- Düzenli denetim ve risk değerlendirmesi
6. VERİ AKTARIMI
6.1 Yurtiçi Aktarım
Kişisel veriler, hizmet sunumu için gerekli olduğu ölçüde aşağıdaki taraflara aktarılabilir:
- İş ortakları ve hizmet sağlayıcıları
- Yasal yükümlülükler kapsamında kamu kurumları
- Hukuki süreçler için avukat ve danışmanlar
- Denetim firmaları
6.2 Yurtdışı Aktarım
Yurtdışı Veri Aktarımı
Yurtdışı aktarımlar yalnızca aşağıdaki durumlarda gerçekleştirilir:
- KVKK Kurulu tarafından yeterli korumanın bulunduğu ülkeler
- Yeterli koruma bulunmayan ülkelerde uygun güvenlik önlemleri
- İlgili kişinin açık rızası
- KVKK'da belirtilen diğer istisnai haller
7. KİŞİSEL VERİ SAHİBİNİN HAKLARI
Bilgi Alma Hakkı
- Verilerinin işlenip işlenmediğini öğrenme
- İşlenme amacını öğrenme
- Aktarıldığı üçüncü kişileri bilme
Düzeltme Hakkı
- Eksik veya yanlış verilerin düzeltilmesi
- Güncel olmayan bilgilerin güncellenmesi
Silme Hakkı
- İşleme amacının ortadan kalkması
- Rızanın geri alınması
- Yasal saklama süresinin dolması
İtiraz Hakkı
- İşlemeye itiraz etme
- Pazarlama faaliyetlerini durdurma
- Otomatik karar almaya itiraz
8. BAŞVURU YÖNTEMLERİ VE SÜREÇLERİ
8.1 Başvuru Yöntemleri
E-posta
kvkk@dll-kam.com
Posta
DLL Teknoloji
İstanbul, Türkiye
Müşteri Paneli
Online başvuru formu
8.2 Başvuru Süreci
Başvuru Alınması
Kimlik doğrulama ile başvuru kayda alınır
İnceleme (En fazla 30 gün)
Başvuru değerlendirilir ve yanıt hazırlanır
Yanıt Verilmesi
Sonuç başvuru yöntemiyle bildirilir
9. VERİ İHLALİ BİLDİRİMİ
Veri İhlali Prosedürü
Veri ihlali durumunda:
- 72 saat içinde KVKK Kurulu'na bildirim
- İlgili kişilere gecikmeden bilgilendirme
- İhlali durdurma ve zarar azaltma önlemleri
- Sebep analizi ve önleyici tedbirler
10. VERİ SORUMLUSU KAYIT SİSTEMİ (VAKS)
DLL Teknoloji, KVKK'nın 16. maddesi gereği Veri Sorumluları Sicili'ne kayıtlıdır:
- Kayıt Numarası: [Kayıt numarası]
- Kayıt Tarihi: [Tarih]
- Faaliyet Alanı: Bilgi teknolojileri hizmetleri
11. POLİTİKA GÜNCELLEMELERİ
Güncelleme Bildirimi
Bu politika gerekli durumlarda güncellenebilir. Önemli değişiklikler web sitesinde duyurulur ve kayıtlı kullanıcılara e-posta ile bildirilir.
12. İLETİŞİM BİLGİLERİ
KVKK Sorumlusu
E-posta: kvkk@dll-kam.com
Telefon: +90 (212) XXX XX XX
Adres: DLL Teknoloji, İstanbul/Türkiye
Çalışma Saatleri: Pazartesi-Cuma 09:00-17:00
BEYAN
DLL Teknoloji olarak, kişisel verilerinizin korunmasına ilişkin tüm yasal yükümlülüklerimizi yerine getirmeyi taahhüt ediyoruz. Bu politika, şirketimizin KVKK'ya uyum çerçevesindeki taahhütlerini ortaya koymaktadır.