Web sitesi kapsamındaki kişisel veri işleme faaliyetleri ve ISO/IEC 27701:2025 Gizlilik Bilgi Yönetim Sistemi için kurumsal politika.
Gizlilik Bilgi Yönetim Sistemi
Kişisel Verilerin Korunması ve İşlenmesi Politikası
Web sitesi kapsamındaki kişisel veri işleme faaliyetleri ve ISO/IEC 27701:2025 Gizlilik Bilgi Yönetim Sistemi için kurumsal politika.
Başlıklar, sayfa içi menü üzerinden doğrudan erişilebilecek şekilde düzenlenmiştir.
Belge kapsamındaki sorularınız için kurumsal iletişim kanallarımız üzerinden bize ulaşabilirsiniz.
Politika; hesap verebilirlik, risk temelli yaklaşım, gizlilik tasarımı, veri minimizasyonu, saklama-imha ve sürekli iyileştirme için kurumsal çerçeveyi belirler.
Amaç ve kapsam
Politika; site ziyaretçilerini, iletişim formu kullanıcılarını, altyapı/keşif talebi ileten kişileri ve bu verileri işleyen çalışan, yönetici, tedarikçi ve bilgi sistemlerini kapsar. Abonelik, çalışan, kamera ve çağrı merkezi gibi internet sitesi dışındaki faaliyetler kendi metinleriyle yönetilir.
Roller ve sorumluluklar
| Rol | Sorumluluk |
|---|---|
| Üst Yönetim | Hedefleri onaylar, kaynak sağlar ve riskleri gözden geçirir. |
| KVKK ve Bilgi Güvenliği Sorumlusu | Mevzuat/PIMS uyumunu, envanteri, başvuruları ve olayları koordine eder. |
| Web/BT Ekibi | Güvenli geliştirme, erişim, loglama, yedekleme ve değişiklik kontrollerini uygular. |
| İş Birimleri | Amaçla bağlantılı, sınırlı ve ölçülü veri toplanmasını sağlar. |
| Tedarikçiler | Yalnızca yazılı talimat ve sözleşmesel yükümlülüklerle işlem yapar. |
Temel ilkeler
- Hukuka ve dürüstlük kurallarına uygunluk; doğruluk ve gerektiğinde güncellik.
- Belirli, açık ve meşru amaçlar; amaçla bağlantılı, sınırlı ve ölçülü işleme.
- Gerekli süre kadar saklama ve süre sonunda güvenli imha.
- Gizlilik tasarımı ve varsayılan gizlilik.
- Aydınlatma ile açık rızanın ayrılması ve şeffaflık.
- Risk, karar, erişim ve değişiklik kayıtlarıyla hesap verebilirlik.
Web sitesi veri işleme envanteri
| Faaliyet | Veriler | Hukuki sebep | Saklama |
|---|---|---|---|
| Site ziyareti ve oturum | IP, kullanıcı aracısı, erişim zamanı, oturum ve güvenlik kaydı | KVKK m.5/2-ç, e ve f | Oturum 120 dakika; erişim kayıtları 1 yıl |
| İletişim formu | Kimlik, iletişim, konu ve mesaj | KVKK m.5/2-c, ç, e ve f | Kapanıştan itibaren 3 yıl |
| Altyapı ve keşif talebi | Kimlik, şirket, iletişim, adres/ihtiyaç ve isteğe bağlı konum | KVKK m.5/2-c, ç, e ve f | Kapanıştan itibaren 3 yıl |
Aktarım ve veri işleyen yönetimi
- Veriler yalnızca görev gereği yetkili çalışanlar, sözleşmeli barındırma/BT tedarikçileri, hukuk danışmanları ve yetkili kamu kurumlarıyla paylaşılır.
- Tedarikçilerde gizlilik ve bilgi güvenliği yeterliliği değerlendirilir; erişim, olay bildirimi ve silme hükümleri sözleşmeye eklenir.
- Mevcut web mimarisinde analitik/reklam izleme ve rutin yurt dışı aktarım bulunmaz.
- Yurt dışı aktarımı doğuran hizmetler KVKK m.9 uygunluğu tamamlanmadan devreye alınmaz.
Saklama ve imha
Süre sonunda kişisel veriler silinir, yok edilir veya anonim hâle getirilir. Hukuki uyuşmazlık veya resmî makam talebine konu kayıtlar yalnızca ilgili amaçla erişimi sınırlandırılarak tutulur. Yedeklerdeki kopyalar yedek döngüsü içinde erişilemez hâle getirilir.
Bilgi güvenliği ve mahremiyet kontrolleri
- HTTPS, güvenli oturum ve CSRF koruması.
- Rol/görev bazlı erişim ve periyodik yetki gözden geçirme.
- Güvenli yazılım geliştirme, bağımlılık ve zafiyet takibi.
- Loglama, olay izleme, yedekleme ve geri dönüş testleri.
- Gizlilik taahhütleri ve çalışan farkındalık eğitimleri.
- İhlal şüphesinin gecikmeksizin değerlendirilmesi.
İzleme ve sürekli iyileştirme
Politikanın etkinliği; gizlilik hedefleri, başvurular, olaylar, erişim kontrolleri, saklama/imha sonuçları, tedarikçi performansı, denetim bulguları ve düzeltici faaliyetlerle izlenir. Önemli teknoloji, mevzuat veya risk değişikliklerinde etki değerlendirmesi yapılır.
İlgili kişinin hakları ve başvuru
6698 sayılı Kanun'un 11 inci maddesi uyarınca kişisel verilerinizin işlenip işlenmediğini öğrenme; işlenmişse bilgi isteme; işleme amacını, amaca uygun kullanımı ve aktarılan üçüncü kişileri öğrenme; eksik veya yanlış verilerin düzeltilmesini; şartları oluşmuşsa silinmesini veya yok edilmesini ve bu işlemlerin üçüncü kişilere bildirilmesini isteme; otomatik analiz sonucuna itiraz etme ve kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.
Veri sorumlusunun kimliği
Veri sorumlusu Güneydoğu Telekom İnt. Bil. ve İlt. Hiz. Tic. Ltd. Şti.'dir.
| Bilgi | Açıklama |
|---|---|
| Ticari unvan | Güneydoğu Telekom İnt. Bil. ve İlt. Hiz. Tic. Ltd. Şti. |
| Merkez adresi | Necmettin Erbakan Mah. Turgut Özal Cad. No: 41/A, Kilis |
| İnternet sitesi | https://www.guneydogutelekom.com.tr |
| İletişim | info@guneydogutelekom.com.tr | KEP: guneydogutelekom@hs02.kep.tr | 0850 441 33 81 |
| Vergi kimlik no | 0790353326 |
Bilgi ve Başvuru