INVENTIV BİLGİ TEKNOLOJİLERİ

BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ POLİTİKASI

GİRİŞ

Pos ve benzeri cihazlar ile akıllı kart kullanarak veya kullanmadan kurumsal ve bireysel kullanıcılara ödeme ve elektronik kontrol sistemleri yazılımı ve üretimi hizmeti, tasarımı, satışı ve pazarlaması, donanımların barındırılması ve yönetilmesine ve denetlenmesine yönelik bilgi varlıkları ile bu varlıkları korumak amacıyla kullandığı bilgi güvenliği faaliyetleri sunan şirketimizin bünyesinde bulunan Yönetim, Ar-Ge, Yazılım, Muhasebe ve Finans, Satın Alma, Tedarik Yönetimi, İdari İşler, Kalite, İnsan Kaynakları gibi departmanlara ait faaliyetlerinin elektronik bilgi varlıkları ile bu varlıkları korumak amacıyla kullandığı bilgi güvenliği politikamız dâhilinde;

1. TAAHHÜTLERİMİZ

-             Grup içi ve nihai müşterilerimizin hizmet kalitesi, fiyat, termin süresi ve sosyal uygunluk beklentilerini tam olarak algılayıp eksiksiz karşılamayı ve müşteri memnuniyeti sürekliliğini sağlamayı,

-             Hizmet kalitesinde istenen seviyeye ulaşmak için nihai müşterilerin beklentilerini dikkate almayı ve bunu yerinde hizmet kalitesi ile sağlamayı,

-             Hizmette kanunen ve kalite ile ilgili karşılaşılabilecek riskleri en erken aşamada bilimsel yöntemler kullanarak öngörüp engellemeyi ve böylelikle sıfır hatayı hedeflemeyi,

-             Standart iş yapış şekillerini belirleyerek hizmet verdiğimiz her noktada aynı kaliteyi sağlamayı,

-             Şirket süreçleri arasındaki ilişkiyi gözeten bir kalite yönetim sistemi yürütmeyi ve bu sistemi geliştirmeyi,

-             Tüm çalışanların şirketimiz amaç ve hedefleri doğrultusunda katılımını sağlamayı,

-             Tedarikçileri ile karşılıklı faydaya dayalı iş ilişkisi yürütmeyi ve ana tedarikçilerinin kalite yönetim sistemi kurma ve yönetmelerini desteklemeyi,

-             Yürütülen faaliyetlerin etkin, doğru, hızlı ve güvenli olarak gerçekleştirilmesini temin etmeyi,

-             Tüm müşteri şartlarına ve yasal yükümlülüklere uyum sağlamayı,

-             Firmamıza, müşterilerimize, tedarikçi ve iş ortaklarımıza ait her türlü bilgi varlığının gizlilik, erişilebilirlik ve bütünlükleri üzerindeki risklerinin farkında olmayı ve bu riskleri yönetmeyi,

-             Eğitim ve danışmanlıkta süreklilikle bilgi güvenliği olgusuna firma genelinde tam katılım ve bilgi güvenliğinde yüksek farkındalık yaratmayı,

-             Bilgi güvenliğini sistematik olarak ele alarak sürekli iyileşen, gelişen ve yeni risklerin oluşmasına imkân vermeyen bir yapı haline getirmeyi,

-             Sızma testlerinde müşterilerimizin vermiş olduğu kapsam dâhilinde ve planlanan sürede hizmetin eksiksiz yapılmasını, hizmet esnasında kesintiye neden olabilecek durumları müşteri ile paylaşmayı ve elde edilen sızma testi verilerinin güvenliğinin sağlanmasını,

-             Sızma testlerinde görev alacak personelin alanında bilgili, deneyimli ve yetkin olmasının sağlanmasını,

-             Gerekli bilgi güvenliği görev ve sorumluluklarını belirlemeyi, gerekli kaynağı sağlamayı ve ilgili atamaları yapmayı,

-             BGYS'nin işletilmesinde istisnai ve kapsam dışı faaliyetleri de göz önünde bulundurmayı,

-             6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili diğer mevzuat kapsamında çalışanlara, stajyerlere, ziyaretçilere, tedarikçilere ve ilgili diğer üçüncü taraflara ait kişisel bilgilerin işlenmesi, korunması ve imhası konusunda tüm sorumlulukları karşılamayı,

Taahhüt ederiz.

GENEL MÜDÜR

2. SERVİS YÖNETİM POLİTİKASI

Tüm yasal düzenlemeler çerçevesinde ISO/IEC 20000:2012'nin gerekliliklerine uyum sağlayan bir yönetim sistemi kurulması, INVENTIV çalışanlarının bu hedef doğrultusunda gerekli eğitimleri alarak bilinçlendirilmeleri, kaliteli servis yönetim sistemlerini içselleştirmeleri, bu bakış açısını tüm müşterilerimiz ve iş ortaklarımız ile paylaşmak, müşteri talepleri ile sınırlı kalmadan müşteri ve iş ortaklarımıza yön veren IT servis sunumu sağlamaktır.

Taahhüt ederiz.

GENEL MÜDÜR

KİŞİSEL VERİLERİN İŞLENMESİ BİLGİLENDİRME METNİ

Multinet Teknoloji A.Ş. (“Şirket”) olarak kişisel verilerinizin güvenliği konusuna en üst seviyede özen göstermekteyiz. Bu bilinçle, Şirket olarak ürün ve hizmetlerimizden faydalanan kişiler dahil, Şirket ile ilişkili tüm gerçek kişilere ait her türlü kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”)'na uygun olarak işlenerek muhafaza edilmesine büyük önem göstermekteyiz. Bu sorumluluğumuzun farkında olarak, KVK Kanunu'nda tanımlı şekli ile “Veri Sorumlusu” sıfatıyla, kişisel verilerinizi aşağıda açıklandığı şekliyle ve mevzuat tarafından belirlenen sınırlar çerçevesinde işlemekteyiz.

1. KİŞİSEL VERİLERİN TOPLANMASI, İŞLENMESİ VE İŞLEME AMAÇLARI

Kişisel verileriniz, Şirketimiz tarafından sağlanan hizmetlere bağlı olarak değişkenlik gösterebilmektedir. Verileriniz; otomatik ya da otomatik olmayan yöntemlerle, Grup Şirketleri ve birimleri, internet sitesi, sosyal medya, mobil uygulamalar ve benzeri vasıtalarla sözlü, yazılı ya da elektronik olarak toplanabilecektir. Şirketimiz ve Grup Şirketlerinin sunduğu ürün ve hizmetlerden yararlandığınız sürece kişisel verileriniz işlenebilecektir.

Ayrıca, Şirket veya Grup Şirketlerimizin hizmetlerini kullanmak amacıyla çağrı merkezlerimizi veya internet sayfamızı kullandığınızda, Şirket ofislerimizi veya internet sitemizi ziyaret ettiğinizde, Şirketimizin düzenlediği eğitim, seminer veya organizasyonlara katıldığınızda kişisel verileriniz işlenebilecektir.

Toplanan kişisel verileriniz aşağıda belirtilen gerekçelerle, KVK Kanunu'nun 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları sınırlarında işlenecektir;

-             Şirketimiz ve Grup Şirketlerimiz tarafından sunulan ürün ve hizmetlerden sizleri faydalandırmak için gerekli çalışmaların iş birimlerimiz tarafından yapılması,

-             Şirketimiz ve Grup Şirketlerimiz tarafından beğeni, kullanım alışkanlıkları ve ihtiyaçlarına göre özelleştirilerek sizlere önerilmesi,

-             Şirketimiz, Grup Şirketlerimiz ve Şirketimizle iş ilişkisi içerisinde olan kişilerin hukuki ve ticari güvenliğinin temini,

-             Şirketimiz tarafından yürütülen iletişime yönelik idari operasyonlar, Şirkete ait lokasyonların fiziksel güvenliğinin ve denetiminin sağlanması,

-             Şirketimiz ve Grup Şirketlerimizin müşteri değerlendirme/şikayet yönetimi süreçleri, itibar araştırma süreçleri, hukuki uyum süreci, denetim v.b. süreçlerinin yürütülmesi,

-             Şirketimizin ticari ve iş stratejilerinin belirlenmesi ve uygulanması,

-             Şirketimizin insan kaynakları politikalarının yürütülmesi.

2. İŞLENEN KİŞİSEL VERİLERİN KİMLERE VE HANGİ AMAÇLA AKTARILABİLECEĞİ

Toplanan kişisel verileriniz işbu metnin 1. maddesinde belirtilen gerekçelerle, Grup şirketlerine, iş ortaklarımıza, tedarikçilerimize, Şirket yetkililerine, hissedarlarımıza, kanunen yetkili kamu kurumları ve özel kişilere, KVK Kanunu'nun 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde aktarılabilecektir.

3. KİŞİSEL VERİ TOPLAMANIN YÖNTEMİ VE HUKUKİ SEBEBİ

Kişisel verileriniz, her türlü sözlü, yazılı ya da elektronik ortamda, yukarıda yer verilen gerekçeler doğrultusunda Şirketimiz tarafından sunulan ürün ve hizmetlerin belirlenen yasal çerçevede sunulabilmesi ve bu kapsamda Şirketimizin sözleşme ve yasadan doğan yükümlülüklerini eksiksiz ve doğru bir şekilde ifa edebilmesi için elde edilir. Bu hukuki sebeple toplanan kişisel verileriniz KVK Kanunu'nun 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları kapsamında bu metnin (1) ve (2) numaralı maddelerinde belirtilen gerekçelerle de işlenebilmekte ve aktarılabilmektedir.

4. KİŞİSEL VERİ SAHİBİNİN KVK KANUNU'NUN 11. MADDESİNDE SAYILAN HAKLARI

Kişisel veri sahipleri olarak, haklarınıza ilişkin taleplerinizi, işbu Bilgilendirme Metni'nde aşağıda düzenlenen yöntemlerle Şirketimize iletmeniz durumunda Şirketimiz talebin niteliğine göre talebi en geç otuz gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, Kişisel Verileri Koruma Kurulunca bir ücret öngörülmesi halinde, Şirketimiz tarafından belirlenen tarifedeki ücret alınacaktır. Bu kapsamda kişisel veri sahipleri;

-             Kişisel veri işlenip işlenmediğini öğrenme,

-             Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

-             Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

-             Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

-             Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

-             KVK Kanunu'nun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

-             İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

-             Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir.

5. RIZA GEREKTİRMEYEN HALLER

6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 5. maddesinin 2. fıkrası uyarınca, aşağıda belirtilen durumlarda; Şirketin, kişinin açık rızasını almaksızın kişisel verileri işleyebilme hakkı mevcuttur.

-             Kanunlarda açıkça öngörülmesi,

-             Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,

-             Veri sorumlusu sıfatıyla Şirketin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,

-             İlgili kişi tarafından alenileştirilmiş olması,

-             Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,

-             İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusu olan Şirketin meşru menfaatleri için veri işlenmesinin zorunlu olması.

6. KİŞİSEL VERİ SAHİBİNİN BAŞVURU HAKKI

Kişisel Veri Sahipleri, işbu metnin 4. maddesinde sıralanan haklarına ilişkin taleplerini kimliklerini tespit edecek bilgi ve belgelerle ve aşağıda belirtilen yöntemlerle veya Kişisel Verileri Koruma Kurulu'nun belirlediği diğer yöntemlerle Başvuru Formu'nu doldurup imzalayarak Multinet Teknoloji'ye ücretsiz olarak iletebileceklerdir. Başvuru Formu;

-             Boğaziçi Üniversitesi Teknoloji Geliştirme Bölgesi (BÜDOTEK) Dudullu OSB Mahallesi DES-2 Cad. Teknopark Binası Apt. Kat:4 No:8/57 ÜMRANİYE-İSTANBUL adresine posta ya da elden,

-             Form taratılarak, info@inventiv.com.tr adresine elektronik posta yolu ile iletilmelidir.

Multinet inventiv olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nda herhangi bir değişiklik yayınlanması halinde işbu Bilgilendirme Metnini güncelleyeceğimizi taahhüt ederiz.