Güvenlik

Bir Neta Denetim ürünü olan Online İç Denetim sayfasında kişisel verilerin korunması ve güvenliği konusuna özel önem verilmektedir.

Bu bağlamda 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun veya KVKK”) çerçevesinde Neta Denetim ile ilişkili tüm gerçek kişilere ait her türlü kişisel verinin hukuka uygun olarak işlenmesini ve muhafazasını sağlamak için gerekli teknik ve idari tedbirleri almaktadır.

Kişisel veriler sadece aşağıda belirtilen haller çerçevesinde KVKK ve diğer ilgili mevzuatlara uygun olarak işlenmektedir. KVKK kapsamında kişisel verileri işlenen gerçek kişiler, aşağıdaki aydınlatma metnini inceleyerek, Neta Denetim tarafından veri sorumlusu sıfatıyla toplanılan kişisel verilerin neler olduğu, işlenme amaçları, aktarılabileceği kişileri, toplanma yöntemi ve hukuki sebebi ile söz konusu kişisel verilere ilişkin hakları hakkında bilgi edinebilir.


1. Hangi Kişisel Veriler Talep Edilmektedir?

KVKK bağlamında, kişisel veri, bir gerçek kişiyi belirli veya belirlenebilir kılan her türlü bilgi olarak tanımlanmıştır. Online İç Denetim sitesinde toplanacak veriler aşağıda belirtilmiştir:

Üyelik aşamasındaSüreç Soru Seti Satın Alma AşamasındaÖdeme Aşamasında
  • İsim ve soyad
  • E-posta adresi
  • Şirket ünvanı / pozisyonu
  • Yaşadığı şehir
  • Çalıştığı sektör
  • Fatura bilgileri
  • Şahıslar: Adres ve kimlik no
  • Kurumlar: Ticari ünvan, adres, vergi dairesi ve vergi numarası
  • Online İç Denetim tahsilat sürecini iyzico aracılığıyla bankalar üzerinden çözmekte olup herhangi bir veri talep etmemektedir.

2. Kişisel Verilerin İşlenme Amaçları

Kişisel veriler KVKK ve diğer ilgili mevzuatlara uygun olarak aşağıdaki amaçların gerçekleştirilmesi için sizlerden talep edilmekte ve sizlerin Online İç Denetim sitesi üzerinden bizlere iletmesi şekliyle toplanmaktadır. Bu veriler KVKK madde 5 ve 6 hükümlerine uygun olarak, kanunlarda açıkça öngörülen hallerde, “bir hizmetin ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde veya ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla” işlenmektedir.

Kişisel verileri işleme amaçları şirket politikalarımız ve mevzuattan kaynaklanan yükümlülüklerimiz doğrultusunda güncellenebilecek olup, aşağıdakiler mevcut işleme amaçlarını kapsamaktadır:

  • Üyelik işlemlerinin gerçekleştirilmesi, sizlere özel alanlara başka kişilerin erişimlerinin engellenmesi,
  • Online İç Denetim sitesinin ürünlerini sizlere iletebilmek için kayıtların ve veri tabanının güncellenmesi,
  • Platformlar üzerinden sunulan hizmetlerin iyileştirilmesi, yeni hizmetlerin geliştirilmesi ve bununla ilgili bilgilendirme yapılması,
  • Neta Denetim stratejilerinin belirlenmesi ve uygulanması ve danışmanlık hizmetlerinin ifası, bununla ilgili yasal adımların ve görevlerin yerine getirilebilmesi (fatura basılması, sizlere iletilebilmesi gibi)
  • Bilgi güvenliği süreçlerinin planlanması, denetimi ve icrası, bilgi teknolojileri alt yapısının oluşturulması ve yönetilmesi,
  • İş faaliyetlerinin ve hizmetlerin satış ve pazarlama ve/veya tanıtımı için pazar araştırması faaliyetlerinin planlanması ve icrası,
  • İş ortakları ve/veya tedarikçilerin bilgiye erişim yetkilerinin planlanması ve icrası, iş ortakları ve/veya tedarikçilerle olan ilişkilerin yönetimi,
  • Müşteri ilişkileri yönetimi süreçlerinin planlanması ve icrası, müşteri memnuniyeti süreçlerinin planlanması ve/veya takibi, müşteri talep ve/veya şikayetlerinin takibi,
  • Kanunun belirlediği ve çerçevesini çizdiği hallerde yetkili kişi ve/veya kuruluşlara, mevzuattan kaynaklı bilgi verilmesi,
  • İdari ve adli makamlardan gelen bilgi taleplerinin cevaplandırılması,

Kişisel verilerin işlenmesinde aşağıdaki ilkelere uyulmaktadır:

  • Hukuka ve dürüstlük kurallarına uygunluk,
  • Doğru ve gerektiğinde güncel olma,
  • Verileri belirli, açık ve meşru amaçlar için işleme,
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
  • İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.

3. Kişisel Verilerin Aktarılması

Neta Denetim, kişisel verilerin aktarılması konusunda KVKK’da öngörülen ve Kişisel Verileri Koruma Kurulu tarafından alınan karar ve ilgili düzenlemelere uygun bir şekilde hareket etmek sorumluluğu altındadır.

Neta Denetim tarafından ilgililere ait kişisel veriler ilgili kişinin açık rızası olmadan başka gerçek kişilere veya tüzel kişilere aktarılamaz. Şu kadar ki, KVKK ve diğer Kanunların zorunlu kıldığı durumlarda ilgilinin açık rızası olmadan da veriler mevzuatta öngörülen şekilde ve sınırlarla bağlı olarak yetkili kılınan idari veya adli kurum veya kuruluşa aktarılabilir.


4. Kişilerin Hakları ve Hakların Kullanımı

İlgili kişilerin kişisel verileri üzerinde hakları mevcuttur ve Neta Denetim veri sorumlusu olduğu durumlarda bu hakların korunması ve gerekli şartların yerine getirilmesinden sorumludur.

Aşağıda belirtilen hakların kullanımı ile ilgili talepler www.netadenetim.com adresinde bulunan Başvuru Formu aracılığı ile yazılı olarak veya elektronik ortamda info@netadenetim.com adresine veya 5070 sayılı Elektronik İmza Kanununda tanımlı olan güvenli elektronik imzalı olarak ‘‘Kişisel Veri Bilgi Edinme Talebi’’ ifadesi ile iletilmesi gerekmektedir.

Kanunun 11. maddesi çerçevesinde ilgili kişi her zaman veri sorumlusuna başvurarak kendisi ile ilgili;

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  • Kişisel verilerin silinmesini veya yok edilmesini isteme,
  • Kişisel verilerin düzeltilmesi, silinmesi veya yok edilmesine ilişkin işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme, haklarına sahiptir.

5. Kişisel Verilerin Güvenliği

Neta Denetim, kişisel verilere yetkisiz erişimi, hatalı kullanımı, kişisel verilerin hukuka aykırı olarak işlenmesini, ifşa edilmesini, değiştirilmesini veya imha edilmesini engellemek için gerekli önlemleri almaktadır.

Online İç Denetim sitesi dahilinde kişisel verileri işlerken güvenlik duvarları ve Güvenli Soket Katmanı (SSL) şifrelemesi gibi genel kabul görmüş güvenlik teknolojisi standartlarını kullanmaktadır.

Ayrıca Online İç Denetim sayfasında çerez (cookie) toplanmamaktadır. Gerektiği durumlarda, uçtan-uca güvenlik sağlamak için, güvenlik belirteci (Security Token) kullanılmaktadır. Böylece bağlantılar arasında güvenli ağ örüldüğünden emin olunmaktadır.


6. Gizlilik Taahhüdümüz

Neta Denetim olarak yerel ve küresel kanunlar ile uyumlu çalışma prensibimize bağlı kalacağımızı, burada açıkladığımız kriterler dahilinde bilgilerinizi koruyup, sahip çıkacağımızı sizlere taahhüt ederiz.

Bu taahhüdümüze paralel olarak kişisel bilgileriniz hiçbir şekilde üçüncü şahıslar ve kurumlar ile paylaşılmayacaktır.

Online İç Denetim © 2020 Neta Denetim Tarafından Hazırlanmıştır
Developed & Designed by Emrah Yumuk