Kişisel Verilerin Korunması ve İşlenmesi Politikası

Web sitesi kapsamındaki kişisel veri işleme faaliyetleri ve ISO/IEC 27701:2025 Gizlilik Bilgi Yönetim Sistemi için kurumsal politika.

Son güncelleme: 04 Ağustos 2026
Belgenin kapsamı

Web sitesi kapsamındaki kişisel veri işleme faaliyetleri ve ISO/IEC 27701:2025 Gizlilik Bilgi Yönetim Sistemi için kurumsal politika.

11 açıklama bölümü

Başlıklar, sayfa içi menü üzerinden doğrudan erişilebilecek şekilde düzenlenmiştir.

Bilgi ve başvuru

Belge kapsamındaki sorularınız için kurumsal iletişim kanallarımız üzerinden bize ulaşabilirsiniz.

Politika; hesap verebilirlik, risk temelli yaklaşım, gizlilik tasarımı, veri minimizasyonu, saklama-imha ve sürekli iyileştirme için kurumsal çerçeveyi belirler.

01

Amaç ve kapsam

Politika; site ziyaretçilerini, iletişim formu kullanıcılarını, altyapı/keşif talebi ileten kişileri ve bu verileri işleyen çalışan, yönetici, tedarikçi ve bilgi sistemlerini kapsar. Abonelik, çalışan, kamera ve çağrı merkezi gibi internet sitesi dışındaki faaliyetler kendi metinleriyle yönetilir.

Bu politika faaliyet bazlı aydınlatma metni değildir. Kişisel verinin elde edildiği noktada ilgili aydınlatma ayrıca sunulur.
02

Roller ve sorumluluklar

Rol Sorumluluk
Üst Yönetim Hedefleri onaylar, kaynak sağlar ve riskleri gözden geçirir.
KVKK ve Bilgi Güvenliği Sorumlusu Mevzuat/PIMS uyumunu, envanteri, başvuruları ve olayları koordine eder.
Web/BT Ekibi Güvenli geliştirme, erişim, loglama, yedekleme ve değişiklik kontrollerini uygular.
İş Birimleri Amaçla bağlantılı, sınırlı ve ölçülü veri toplanmasını sağlar.
Tedarikçiler Yalnızca yazılı talimat ve sözleşmesel yükümlülüklerle işlem yapar.
03

Temel ilkeler

  • Hukuka ve dürüstlük kurallarına uygunluk; doğruluk ve gerektiğinde güncellik.
  • Belirli, açık ve meşru amaçlar; amaçla bağlantılı, sınırlı ve ölçülü işleme.
  • Gerekli süre kadar saklama ve süre sonunda güvenli imha.
  • Gizlilik tasarımı ve varsayılan gizlilik.
  • Aydınlatma ile açık rızanın ayrılması ve şeffaflık.
  • Risk, karar, erişim ve değişiklik kayıtlarıyla hesap verebilirlik.
04

Web sitesi veri işleme envanteri

Faaliyet Veriler Hukuki sebep Saklama
Site ziyareti ve oturum IP, kullanıcı aracısı, erişim zamanı, oturum ve güvenlik kaydı KVKK m.5/2-ç, e ve f Oturum 120 dakika; erişim kayıtları 1 yıl
İletişim formu Kimlik, iletişim, konu ve mesaj KVKK m.5/2-c, ç, e ve f Kapanıştan itibaren 3 yıl
Altyapı ve keşif talebi Kimlik, şirket, iletişim, adres/ihtiyaç ve isteğe bağlı konum KVKK m.5/2-c, ç, e ve f Kapanıştan itibaren 3 yıl
05

Aktarım ve veri işleyen yönetimi

  • Veriler yalnızca görev gereği yetkili çalışanlar, sözleşmeli barındırma/BT tedarikçileri, hukuk danışmanları ve yetkili kamu kurumlarıyla paylaşılır.
  • Tedarikçilerde gizlilik ve bilgi güvenliği yeterliliği değerlendirilir; erişim, olay bildirimi ve silme hükümleri sözleşmeye eklenir.
  • Mevcut web mimarisinde analitik/reklam izleme ve rutin yurt dışı aktarım bulunmaz.
  • Yurt dışı aktarımı doğuran hizmetler KVKK m.9 uygunluğu tamamlanmadan devreye alınmaz.
06

Saklama ve imha

Süre sonunda kişisel veriler silinir, yok edilir veya anonim hâle getirilir. Hukuki uyuşmazlık veya resmî makam talebine konu kayıtlar yalnızca ilgili amaçla erişimi sınırlandırılarak tutulur. Yedeklerdeki kopyalar yedek döngüsü içinde erişilemez hâle getirilir.

07

Bilgi güvenliği ve mahremiyet kontrolleri

  • HTTPS, güvenli oturum ve CSRF koruması.
  • Rol/görev bazlı erişim ve periyodik yetki gözden geçirme.
  • Güvenli yazılım geliştirme, bağımlılık ve zafiyet takibi.
  • Loglama, olay izleme, yedekleme ve geri dönüş testleri.
  • Gizlilik taahhütleri ve çalışan farkındalık eğitimleri.
  • İhlal şüphesinin gecikmeksizin değerlendirilmesi.
08

İzleme ve sürekli iyileştirme

Politikanın etkinliği; gizlilik hedefleri, başvurular, olaylar, erişim kontrolleri, saklama/imha sonuçları, tedarikçi performansı, denetim bulguları ve düzeltici faaliyetlerle izlenir. Önemli teknoloji, mevzuat veya risk değişikliklerinde etki değerlendirmesi yapılır.

09

İlgili kişinin hakları ve başvuru

6698 sayılı Kanun'un 11 inci maddesi uyarınca kişisel verilerinizin işlenip işlenmediğini öğrenme; işlenmişse bilgi isteme; işleme amacını, amaca uygun kullanımı ve aktarılan üçüncü kişileri öğrenme; eksik veya yanlış verilerin düzeltilmesini; şartları oluşmuşsa silinmesini veya yok edilmesini ve bu işlemlerin üçüncü kişilere bildirilmesini isteme; otomatik analiz sonucuna itiraz etme ve kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.

Başvurular Necmettin Erbakan Mah. Turgut Özal Cad. No: 41/A, Kilis adresine yazılı olarak, guneydogutelekom@hs02.kep.tr KEP adresine, güvenli elektronik imza/mobil imza ile veya Şirket sistemlerinde daha önce kayıtlı ve kimliği doğrulanmış e-posta adresi üzerinden info@guneydogutelekom.com.tr adresine gönderilebilir. Başvurular en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.
10

Veri sorumlusunun kimliği

Veri sorumlusu Güneydoğu Telekom İnt. Bil. ve İlt. Hiz. Tic. Ltd. Şti.'dir.

Bilgi Açıklama
Ticari unvan Güneydoğu Telekom İnt. Bil. ve İlt. Hiz. Tic. Ltd. Şti.
Merkez adresi Necmettin Erbakan Mah. Turgut Özal Cad. No: 41/A, Kilis
İnternet sitesi https://www.guneydogutelekom.com.tr
İletişim info@guneydogutelekom.com.tr | KEP: guneydogutelekom@hs02.kep.tr | 0850 441 33 81
Vergi kimlik no 0790353326
Kurumsal bilgilendirmeBu sayfadaki içerikle ilgili açıklama veya başvuru taleplerinizi konu başlığını belirterek iletebilirsiniz.
info@guneydogutelekom.com.tr

Kişisel verilerinize ilişkin taleplerinizi bize iletebilirsiniz.

KVKK İletişim Kanalı