1. Amaç
VOZGO Bilişim Hizmetleri Anonim Şirketi (“VOZGO”), kişisel verilerin korunmasını temel kurumsal sorumluluklarından biri olarak kabul eder.
İşbu Kişisel Verilerin Korunması Politikası (“Politika”), VOZGO tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinde uygulanacak temel ilke ve yaklaşımları belirlemek amacıyla hazırlanmıştır.
İşbu Politika Kişisel Verilerin Korunması ve KVKK Aydınlatma Metninin, açık rıza metninin, veri işleme sözleşmesinin veya rıza yönetim platformunun yerine geçmez. Politika, VERBİS kaydı, veri koruma görevlisi veya tamamlanmış bir veri envanterinin bulunduğu anlamına gelmez.
2. Kapsam
İşbu Politika VOZGO yöneticilerini, çalışanlarını, danışmanlarını ve kişisel verilere erişen veya bu verileri işleyen diğer yetkili kişileri kapsar.
Politika; VOZGO'nun veri sorumlusu veya ilgili hizmet ilişkisinin niteliğine göre veri işleyen olarak gerçekleştirdiği faaliyetlerde uygun olduğu ölçüde uygulanır.
3. Temel ilkeler
VOZGO kişisel verilerin işlenmesinde başta aşağıdaki ilkeleri esas alır:
- Hukuka ve dürüstlük kurallarına uygunluk
- Doğru ve gerektiğinde güncel olma
- Belirli, açık ve meşru amaçlarla işleme
- Amaçla bağlantılı, sınırlı ve ölçülü olma
- Gerekli süre kadar muhafaza etme
- Gizlilik ve bilgi güvenliği
- Hesap verebilirlik
4. Hukuka uygun işleme
Kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuatta öngörülen şartlardan en az birinin bulunması halinde işlenir.
Açık rıza, kişisel veri işlemenin tek hukuki sebebi değildir.
Başka bir hukuki işleme şartının bulunduğu faaliyetlerde gereksiz şekilde açık rıza alınmaması esastır. Siteyi kullanmaya devam etmek açık rıza sayılmaz.
5. Veri minimizasyonu
VOZGO, gerçekleştirilecek işlem için gerekli olmayan kişisel verilerin toplanmamasını ve kullanılmamasını esas alır.
Aynı amaca daha az kişisel veri kullanılarak ulaşılabiliyorsa uygun olduğu ölçüde daha sınırlı veri işleme yöntemi tercih edilir.
6. Amaçla sınırlılık
Kişisel veriler, toplandıkları veya hukuka uygun şekilde sonradan belirlenen amaçlarla bağlantılı olarak kullanılır.
Bir amaç için elde edilen kişisel veriler, gerekli hukuki şart bulunmaksızın ilgisiz başka amaçlarla kullanılamaz.
7. Özel nitelikli kişisel veriler
Özel nitelikli kişisel veriler yalnızca ilgili mevzuatta öngörülen şartların bulunması ve gerekli güvenlik tedbirlerinin uygulanması halinde işlenir.
VOZGO'nun temel faaliyetleri kapsamında gerekli olmadığı sürece özel nitelikli kişisel veri toplanmaması esastır. Bu madde, özel nitelikli veri işleme faaliyetinin halihazırda yürütüldüğü iddiası değildir.
8. Aydınlatma
Kişisel verilerin VOZGO tarafından veri sorumlusu sıfatıyla elde edildiği durumlarda ilgili kişiler, KVKK ve ilgili mevzuat kapsamında gerekli olduğu ölçüde bilgilendirilir.
Aydınlatma yükümlülüğü açık rıza alınmasından bağımsızdır.
Kişisel veri işleme faaliyetlerine ilişkin ayrıntılar Kişisel Verilerin Korunması ve KVKK Aydınlatma Metninde açıklanır. İşbu Politika aydınlatma metninin yerine geçmez.
9. Açık rıza
Açık rıza gereken durumlarda rızanın belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle verilen bir irade açıklaması olması esastır.
Hizmetin sunulması için hukuken gerekli olmayan açık rızalar, mümkün olduğu ölçüde hizmetin zorunlu şartı haline getirilmez.
Aydınlatma, pazarlama rızası ve sözleşme kabulü birbirine bağlanmamalıdır. İşbu madde açık rıza metni değildir.
10. Kişisel verilerin aktarılması
Kişisel veriler yalnızca KVKK'nın 8. ve 9. maddeleri ile ilgili mevzuatta belirtilen şartlara uygun olarak aktarılır.
Aktarımın amacı, kapsamı, alıcı grubu ve hukuki dayanağı işlemin niteliğine göre değerlendirilir.
Gereğinden fazla veri aktarılmaması esastır. Sağlayıcı unvanlarının bu Politikada tek tek yayımlanmaması aydınlatma yükümlülüğünü ortadan kaldırmaz.
11. Yurt dışına veri aktarımı
Kişisel verilerin yurt dışına aktarılması gerektiğinde yürürlükteki KVKK düzenlemelerinde öngörülen uygun aktarım mekanizmaları kullanılır.
Aktarımın hukuki yöntemi somut işlem, hizmet sağlayıcı ve veri akışına göre belirlenir.
Arızi istisnalar düzenli aktarımın genel çözümü olarak kullanılmaz. Genel aktarım metni, aktarımın hukuki dayanağı değildir. Ayrıntılar Kişisel Verilerin Korunması ve KVKK Aydınlatma Metninde yer alır.
12. Hizmet sağlayıcılar
VOZGO faaliyetlerinde hosting, bulut, e-posta, yazılım, CRM, iletişim, ödeme, güvenlik veya analitik gibi üçüncü taraf hizmetlerinden yararlanabilir.
Kişisel verilere erişimi bulunan hizmet sağlayıcılarla ilişkilerde veri güvenliği ve gizlilik yükümlülükleri işin niteliğine uygun şekilde değerlendirilir.
Bu listenin yayımlanması, her kategoride bir sağlayıcının kullanıldığı veya veri işleme sözleşmesinin imzalandığı anlamına gelmez.
13. Veri sorumlusu ve veri işleyen ayrımı
VOZGO'nun hosting, sunucu, yazılım veya benzeri hizmetler kapsamında müşterileri adına veri işlemesi halinde VOZGO, ilgili ilişkinin niteliğine göre veri işleyen sıfatıyla hareket edebilir.
Bu durumlarda kişisel veriler müşterinin hukuka uygun talimatları, taraflar arasındaki sözleşme ve uygulanabilir mevzuat çerçevesinde işlenir.
Sıfatın belirleneceği somut ilişki, ilgili sözleşme ve işlemin koşullarına göre değerlendirilir.
14. Bilgi güvenliği
VOZGO, kişisel verilerin hukuka aykırı işlenmesini, yetkisiz erişilmesini, yetkisiz şekilde açıklanmasını ve kaybolmasını önlemek amacıyla işin niteliğine ve risk seviyesine uygun teknik ve idari tedbirleri uygular.
Uygulanacak tedbirler teknoloji, risk ve iş süreçlerindeki değişikliklere göre güncellenebilir. Ayrıntılar Bilgi Güvenliği Politikası ile birlikte değerlendirilir.
15. Erişim yetkileri
Kişisel verilere erişim mümkün olduğu ölçüde görev ve yetki ihtiyacıyla sınırlandırılır.
Bir kişinin teknik olarak kişisel verilere erişebilmesi, bu verileri her amaçla kullanabileceği anlamına gelmez.
Yetkisiz kullanım ve paylaşım kabul edilmez.
16. Gizlilik
Kişisel verilere erişen çalışan ve diğer yetkili kişilerin gizlilik yükümlülüğüne uygun hareket etmeleri beklenir.
Bu yükümlülük, görev veya iş ilişkisinin sona ermesinden sonra da uygulanabilir. Ayrıntılar Gizlilik Sözleşmesi ve Politikası ile birlikte değerlendirilir.
17. Saklama
Kişisel veriler süresiz olarak saklanmaz.
Saklama süresi ilgili mevzuat, işleme amacı, sözleşme ilişkisi, hukuki yükümlülükler ile zamanaşımı ve hak arama süreleri dikkate alınarak belirlenir.
Bu madde tamamlanmış bir saklama çizelgesinin yayımlanmış olduğu anlamına gelmez.
18. Silme, yok etme ve anonimleştirme
Kişisel verilerin işlenmesini gerektiren sebeplerin ve ilgili hukuki işleme şartlarının ortadan kalkması halinde veriler, yürürlükteki mevzuata uygun olarak silinir, yok edilir veya anonim hale getirilir.
Uygulanacak yöntem, veri ve kayıt ortamının niteliğine göre belirlenir. Bu madde tamamlanmış bir imha prosedürünün bulunduğu anlamına gelmez.
19. Yedekler
Bilgi güvenliği ve iş sürekliliği amacıyla kişisel verilerin teknik yedekleri bulunabilir.
Aktif sistemlerden silinen verilerin teknik yedeklerden kaldırılması ilgili yedekleme ve imha süreçleri kapsamında gerçekleştirilir.
20. Kişisel veri ihlalleri
Bir kişisel veri güvenliği ihlalinin tespit edilmesi halinde olayın niteliği, kapsamı, etkilenen veriler ve oluşabilecek riskler değerlendirilir.
Mevzuat kapsamında gerekli teknik, idari ve hukuki tedbirler uygulanır ve gereken bildirimler yapılır.
Bu madde 7/24 olay müdahale ekibinin veya tamamlanmış bir ihlal bildirim prosedürünün bulunduğu anlamına gelmez. Güvenlik olayları ayrıca Bilgi Güvenliği Politikası ve İhbar Bildirim kanallarıyla da iletilebilir.
21. İlgili kişi hakları
Kişisel verisi işlenen kişiler, KVKK'nın 11. maddesi ve ilgili mevzuat kapsamında sahip oldukları hakları VOZGO'ya karşı kullanabilir.
Başvurular yürürlükteki mevzuatta belirtilen usul ve süreler doğrultusunda değerlendirilir. Hakların ayrıntısı Kişisel Verilerin Korunması ve KVKK Aydınlatma Metninde yer alır.
22. KVKK başvuruları
İlgili kişiler kişisel verilerinin işlenmesine ilişkin taleplerini mevzuatta öngörülen yöntemlerle VOZGO'ya iletebilir.
- E-posta
- [email protected]
- Adres
- Mustafa Kemal Mah. 3004 Cad. No: 91 Ataşehir / İSTANBUL
- Diğer kanallar
- Kişisel Verilerin Korunması ve KVKK Aydınlatma Metni ve İhbar Bildirim
Başvurunun güvenliği amacıyla gerektiğinde makul kimlik doğrulama yöntemleri kullanılabilir. E-posta teknik anonimlik garantisi vermez.
23. Çalışanların sorumluluğu
VOZGO adına kişisel veri işleyen çalışanlar verileri yalnızca görev kapsamında kullanmalı, yetkisiz kişilere açıklamamalı, kişisel verileri gereksiz şekilde kopyalamamalı ve güvenlik olaylarını bildirmelidir.
24. Yapay zekâ ve yeni teknolojiler
Yapay zekâ ve diğer yeni teknolojilerin kişisel veri işlemede kullanılması halinde KVKK yükümlülükleri devam eder.
Bu sistemlerin kullanımı sırasında veri minimizasyonu, güvenlik ve hukuka uygunluk ilkeleri dikkate alınır.
Ayrıntılı esaslar Yapay Zekâ Etik ve Sorumlu Yönetişim Politikası kapsamında düzenlenir. Yapay zekâ kullanımı açık rıza veya aydınlatmanın yerine geçmez.
25. Üçüncü kişilerden alınan veriler
Müşteri, tedarikçi veya diğer üçüncü kişiler tarafından VOZGO'ya aktarılan kişisel verilerin hukuka uygun şekilde elde edilmiş ve aktarılmış olması beklenir.
Bu durum VOZGO'nun kendi veri sorumlusu veya veri işleyen sıfatından kaynaklanan yükümlülüklerini ortadan kaldırmaz.
26. Denetim ve değerlendirme
VOZGO kişisel veri işleme süreçlerini işin ve riskin niteliğine göre değerlendirebilir.
Tespit edilen önemli eksikliklerde gerekli görülen idari veya teknik düzenlemeler yapılabilir.
Bu madde bağımsız denetim, belgelendirme veya tamamlanmış bir iç denetim programının bulunduğu anlamına gelmez.
27. İhlaller
İşbu Politikaya veya ilgili kişisel veri mevzuatına aykırı davranışlar olayın niteliğine göre değerlendirilir.
VOZGO'nun gerekli idari, teknik, disiplin, sözleşmesel ve hukuki tedbirleri alma hakları saklıdır.
28. Diğer politikalarla ilişki
İşbu Politika Etik İlkeler, Uyum Politikası, Bilgi Güvenliği Politikası, Gizlilik Sözleşmesi ve Politikası, Çerez Politikası, Kişisel Verilerin Korunması ve KVKK Aydınlatma Metni ve Yapay Zekâ Etik ve Sorumlu Yönetişim Politikası ile birlikte değerlendirilir.
Emredici mevzuat hükümleri her durumda önceliklidir.
29. Yönetim ve gözetim
VOZGO'nun kişisel verilerin korunmasına ilişkin süreçleri şirket yönetimi ve ilgili iş birimleri tarafından takip edilir.
Hukuki değerlendirme gerektiren konular gerektiğinde anlaşmalı hukuk bürosunun gözetim ve danışmanlığı kapsamında incelenir.
Bu madde, veri koruma görevlisi, VERBİS kaydı veya sürekli görevli bağımsız bir denetim organının atanmış olduğu anlamına gelmez.
30. Yürürlük ve güncelleme
İşbu Kişisel Verilerin Korunması Politikası yayımlandığı tarihte yürürlüğe girer.
VOZGO, mevzuat, iş süreçleri veya teknolojik altyapıdaki değişiklikler doğrultusunda Politikayı güncelleyebilir. Güncel Politika www.vozgo.com üzerinde yayımlanır.
İnternet sitesinde yayımlanması, somut bir işlemde ayrıca yerine getirilmesi gereken aydınlatma, açık rıza, aktarım mekanizması veya bildirim yükümlülüğünün yerine geçmez.
31. İletişim
İşbu Politika kapsamında soru, KVKK başvurusu veya bildirim için:
- Unvan
- VOZGO Bilişim Hizmetleri Anonim Şirketi
- Adres
- Mustafa Kemal Mah. 3004 Cad. No: 91 Ataşehir / İSTANBUL
- Ticaret sicili
- İstanbul Ticaret Sicili Müdürlüğü – 290912-5
- MERSİS
- 0925096992000001
- E-posta
- [email protected]
VOZGO'nun kişisel verilerin korunmasına ilişkin süreçleri şirket yönetimi ve ilgili iş birimleri tarafından takip edilir; gerekli hukuki değerlendirmeler anlaşmalı hukuk bürosunun gözetim ve danışmanlığı kapsamında yürütülür.
Şirket ve başvuru bilgileri
- Unvan
- VOZGO Bilişim Hizmetleri Anonim Şirketi
- Adres
- Mustafa Kemal Mah. 3004 Cad. No: 91 Ataşehir / İSTANBUL
- Vergi dairesi
- Alemdağ Vergi Dairesi
- VKN
- 9250969920
- Ticaret sicili
- İstanbul Ticaret Sicili Müdürlüğü · 290912-5
- MERSİS
- 0925096992000001
- Başvurular
- [email protected]
- Telefon
- +90 216 606 0404