Page 12 - Diplomat-kvkk
P. 12

•  İlgili 3. Kişilerin aydınlatılması ve Aydınlatma Metninin internet sitesi üzerinden
                          her zaman erişilebilir haldedir.

                       •  Aydınlatma Metninin müşterilere imzalatılarak dosyalarında saklanmaktadır.

                       •  Kişisel  Verilerin  Saklanması  ve  İmhası  Politikası  hakkında  çalışanlar

                          bilgilendirilmekte  ve  her  zaman  ulaşılabilecek  şekilde  e-mail  ile  güncel
                          versiyonlarının paylaşılmaktadır.

                       •  Kurum içi periyodik ve rastgele denetimler yapılmaktadır.

                       •  Yazılı dokümanlar kilitli dolaplarda saklanmaktadır.

                       •  Bilgisayar ortamında bulunan verilerin şifrelenmekte ve yalnızca yetkili kişilerin
                          erişimine izin verilmektedir.


                   Özel Nitelikli Kişisel Veriler için alınan idari tedbirler,


                   Kişisel Veriler için alınan idari tedbirlerin yanı sıra,

                       •  Özel  nitelikli  kişisel  verilerin  işlenmesi  süreçlerinde  yer  alan  çalışanlara  veri

                          güvenliği konularında düzenli eğitimler verilmektedir.

                       •  Bu  verilerin  işlendiği  ve  saklandığı  ortamların  ekstra  güvenlik  önlemleri

                          alınmakta, yalnızca yetkili kişilerin erişimi bulunmaktadır.
                       •  Kâğıt ortamında aktarımı “gizlilik dereceli belgeler” ibaresi eklenmektedir.


                   b.  Alınan Teknik Tedbirler:

                   Kişisel veriler için alınan teknik tedbirler;


                       •  Bilgi  teknoloji  sistemleri  tedarik,  geliştirme  ve  bakımı  kapsamındaki  güvenlik

                          önlemleri alınmaktadır.
                       •  Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.

                          Çalışanları  için  veri  güvenliği  konusunda  belli  aralıklarla  eğitim  ve  farkındalık

                          çalışmaları yapılmaktadır.

                       •  Erişim,  bilgi  güvenliği,  kullanım,  saklama  ve  imha  konularında  kurumsal

                          politikalar hazırlanmış ve uygulamaya başlanmıştır.
                       •  Gizlilik taahhütnameleri yapılmaktadır.

                       •  Güncel anti-virüs sistemleri kullanılmaktadır.

                       •  İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.




                                                                                                       10
   7   8   9   10   11   12   13   14   15   16   17