GİZLİLİK POLİTİKASI VE KİŞİSEL VERİLER METNİ

 

 

Güncelleme Tarihi: [09/02/2021]

 

Bu Gizlilik Politikası ve Kişisel Veriler Metni (Politika), RNV Analytics Teknoloji ve Danışmanlık A.Ş. (Feryfery) tarafından yönetilen ve işletilen Platform ve Platform aracılığıyla sunulan Hizmetler kapsamında herhangi bir şekilde Kullanıcılar’dan elde edilen/edilecek verilerin kullanımına ilişkin hüküm ve koşullar ile verilerin işlenme şekilleri hakkında Kullanıcılar’ı aydınlatmak ve bilgilendirmek amacıyla hazırlanmıştır.

 

  1. Tanımlar ve Genel Açıklamalar

Bu Politika’da;

İlgili Kişi(ler); Kişisel verisi işlenen gerçek kişiyi,

Kanun; 6698 sayılı Kişisel Verilerin Korunması Kanunu’nu,

Kişisel veri(ler); Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,

Kişisel verilerin işlenmesi; Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi,

Kullanıcı Sözleşmesi; Feryfery ile Kullanıcı arasında akdedilen Kullanıcı Sözleşmesi’ni,

Politika; işbu Gizlilik Politikası ve Kişisel Veriler Metni’ni,

Veri sorumlusu;  Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan kişiyi ifade eder.

Bu Politika’da büyük harfle kullanılan ve ayrıca burada tanımlanmayan terimler, Kullanıcı Sözleşmesi’ndeki anlamlarını haiz olacaktır

Feryfery, Hizmet sunmaya başladığı Kullanıcılar’a ilişkin işlenen bilgilerin gizliliği, kullanılması ve ilgili diğer hususlarda bu Politika’yı benimser. Feryfery, verilerin gizliliğine önem verir ve bilgilerin saklanması konusunda şeffaf olmaya özen gösterir. Bu Politika, hangi tür verilerin toplandığını, bu verilerin nasıl kullanıldığı, gerekmesi halinde bu verilerin kimlerle paylaşıldığı, kişisel verilere ilişkin hakların neler olduğu ve bu hakların nasıl kullanılabileceğine yönelik aydınlatmayı ve Feryfery’nin gizliliğe ilişkin benimsediği ilkeleri içerir gizlilik politikası ve aydınlatma metnidir.

Bu Politika’da yer alan kişisel verilere ilişkin düzenlemeler, ilgili bilgilerin bir gerçek kişiye ait olması durumunda uygulanacaktır. İlgili bilgilerin tüzel kişilere ait olması halinde bu metinde yer alan kişisel verilere ilişkin düzenlemeler dışındaki düzenlemeler uygulanır.

Kullanıcı, tüzel kişi olması halinde yetkili kişisi, temsilcisi veya çalışanının Platform kapsamında işlenen kişisel verilerinin bu Politika kapsamında işlenmesi ve aktarılmasına ilişkin gerekli aydınlatmayı bu kişilere Kanun’un 10’uncu maddesi uyarınca yapmak ve ilgili mevzuat kapsamında gerekmesi halinde onların açık rızalarını almakla kendisinin yükümlü olduğunu; bu kapsamda Feryfery’nin Kullanıcı Sözleşmesi kapsamındaki Hizmetler’i sunabilmesi için kendisi tarafından bahsi geçen İlgili Kişiler’in gerekli sınırlar dâhilinde bu Gizlilik Politikası ve Kişisel Veriler Metni’nin İlgili Kişiler’in erişimine ve incelemesine sunularak aydınlatıldığını ve ilgili açık rızalarının alınmış olduğunu; bu aydınlatma ve açık rıza alma yükümlülüğünü ispat edebilmek için Feryfery tarafından yöneltilen her soruyu derhal cevaplamayı ve ilgili belgeleri Feryfery’e sunmayı kabul, beyan ve taahhüt eder. Feryfery, Kullanıcı’nın kişisel verilere ilişkin yükümlülüklerini yerine getirmemesi sebebiyle Kullanıcı Sözleşmesi kapsamındaki Hizmetler’in eksik kullanılmasından ve/veya kullanılamamasından sorumlu tutulamaz.

 

İlgili Kişiler’in Platform üzerinden Hesap açarken ve/veya Platform’u veya Hizmetler’i kullanırken Feryfery’e gönderdiği, Feryfery ile paylaştığı ve/veya erişilebilir formda sakladığı ve Platform vasıtasıyla otomatik yollarla toplanan bilgiler kişisel veri kapsamına girebilir. Feryfery’nin sunduğu Hizmetler’den yararlanırsanız veya Platform’a erişim sağlarsanız, sizinle ve çeşitli kaynaklardan Hizmetlerimizi kullanmanızla ilgili aşağıda belirtilmiş olan bilgileri toplayabiliriz. Bu bilgilerin kategorik olarak, hangi amaç ve hangi hukuki sebeple toplandığına dair bu Politika’nın 5’inci maddesi ve devamının incelenmesini öneririz:

Kayıt bilgileri: Üyelerin Hizmetler’den yararlanabilmek için Kullanıcı Sözleşmesi’ni akdetmesi ve Platform’a üye olması gerekir.  Kayıt olmak için Üye olarak ad, soyad, e-posta adresi, telefon, şirket bilgisi ve Platform’da kullanacağınız parola girilmelidir.

Kullanım verileri: Hizmetlerimizden her yararlandığınızda veya yararlanmaksızın Platform’a erişim sağladığınızda, hakkınızda kullanım verileri toplanır. Platform’u ziyaret ettiğiniz, neleri tıkladığınız, bu eylemleri ne zaman gerçekleştirdiğiniz, vb. veriler buna dâhil olabilir. Ayrıca, günümüzdeki birçok web sitesi gibi ağ sunucularımız da günlük dosyaları tutar; bu dosyalar bir aygıtın onlara her erişiminde veri kaydeder. Günlük dosyaları; kaynak IP adresleri, internet hizmeti sağlayıcıları, sitenizde görüntülenen dosyalar (örn. HTML sayfalar, grafikler, vb.), işletim sistemi sürümleri ve zaman damgaları gibi her bir erişimin mahiyetine ilişkin verileri içerir.

Aygıt verileri: Hizmetlerimize erişmek için kullandığınız aygıt ve uygulamalardan, IP adresiniz, işletim sistemi sürümünüz, cihaz türünüz, sistem ve performans bilgileriniz ve tarayıcı türünüz gibi veriler toplanır.

Konum bilgileri: Feryfery, Feryfery altyapısını kullandığınız konuma ilişkin veri toplayabilir.

Anlık bildirimler: Platform’u kullandığınız takdirde tarafınıza Hizmetler’le ilgili duyurular ve ürün, hizmet, özel teklif ve promosyonlarla ilgili bilgiler göndermek veya uyarıda bulunmak amacıyla Platform üzerinden zaman zaman anlık bildirimler gönderebiliriz. Bu bildirimleri almak istemiyorsanız mobil cihazınızın ayarlar bölümünden bunları kapatabilirsiniz.

 

  1. Kişisel Verilerin İşlenmesine İlişkin Genel İlkeler

 

Bu Politika’nın 5’inci maddesinin (a) bendinde yer alan kişisel veriler, Feryfery tarafından veri sorumlusu sıfatıyla Kanun’un 4’üncü maddesinde düzenlendiği üzere burada sayılan temel ilkeler doğrultusunda işlenir:  (i) hukuka ve dürüstlük kurallarına uygun olma, (ii) doğru ve gerektiğinde güncel olma, (iii) belirli, açık ve meşru amaçlar için işlenme, (iv) işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma ve (v) ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.

 

  1. Çerezler

 

Çerezler, sürekli Kullanıcılar’ı tanımamız için Hizmetlerimiz’e erişirken kullandığınız cihazda sakladığımız küçük veri dosyalarıdır. Kullanma nedenimize bağlı olarak tüm çerezlerin süresi belirli bir zaman sonra sona erer. Çerezler birkaç nedenle kullanılır:

  • Platform’un daha kolay kullanılmasını sağlamak için: Hesabınıza girişi hızlandırmak için “Beni hatırla” özelliğini kullanırsanız, kullanıcı adınızı bir çerez içinde depolayabiliriz.
  • Güvenlik sebepleri: Çerezleri, kimliğinizi doğrulamak (veya örneğin oturumunuzun Platform’da hala açık olup olmadığını anlamak) için kullanırız.
  • Sizlere kişiselleştirilmiş içerik sunmak için: Görüntülediğiniz içeriği kişiselleştirmek için varsayılan dil gibi kullanıcı tercihlerini çerezlerde depolayabiliriz.

Hizmetlerimizi geliştirmek için: Platform’un sizin tarafınızdan kullanımını ölçmek, yönlendirme verilerini takip etmek ve bazen de size farklı içerik versiyonları göstermek için çerezler kullanırız. Bu bilgiler, servislerimizi geliştirip iyileştirmemize ve kullanıcılara gösterdiğimiz içeriği en iyi hale getirmemize yardımcı olur.

  1.  

              3.1 Kullanım Bakımından Çerez Türleri:

Kullanılması Zorunlu Olan Çerezler: Bu çerezler, Platform’un düzgün şekilde çalışması için mutlaka gerekli olan çerezlerdir. Bu çerezlere, sistemin yönetilebilmesi, sahte işlemlerin önlenmesi için ihtiyaç duyulur ve engellenmesi halinde Platform düzgün çalışamaz.

Analiz/Performans Çerezleri: Bu çerezler, Platform’un işleyişini analiz edip anlamamızı ve sizinle etkileşime geçerek Platform’u geliştirmemizi sağlar. Bu çerezlerin kullanımı engellenebilir.

İşlev Çerezleri: Bu çerezler size daha kolay ve gelişmiş bir kullanıcı deneyimi yaşatmak için kullanılan çerezlerdir. Önceki tercihlerinizi hatırlamak, Platform üzerinde yer alan bazı içeriklere rahatça erişmenizi sağlamak gibi işlevler yerine getirir. Bu çerezlerin kullanımı engellenebilir.

Hedefleme/Reklam Çerezleri: Bu çerezler, size, reklam içerikleri de dâhil olmak üzere, ilginizi çekebilecek içerikleri saptayarak sunmamız için kullanılmaktadır. Bu çerezlerin kullanımı engellenebilir. Ancak bu engelleme, reklam içeriklerini bütünüyle engellemeyecek sadece ilginizi çekebilecek reklamlar yerine genel içerikli reklamlar sunulacaktır.

  1.  

               3.2 Saklandığı Süre Bakımından Çerez Türleri:

Kalıcı Çerezler (Persistent Cookies): Kişinin bilgisayarında ve akıllı mobil cihazında kişi tarafından silinene veya belirli bir tarihe varlığını sürdüren çerezlerdir. Bu çerezler, çoğunlukla Kullanıcılar’ın tercihlerini ve site hareketlerini ölçmek amacıyla kullanılır.

Oturum Çerezleri (Session Cookies): Bu çerezler Kullanıcı’nın ziyaretini oturumlara ayırmak için kullanılır ve Kullanıcı’dan veri toplamaz. Bu çerezler, Kullanıcı ziyaret ettiği Platform’da belirli bir süre pasif kaldığında veya Platform’u kapattığında silinir. Platform’da üçüncü kişilerin hizmet sağlaması için ve bu hizmetlerin etkinliğini artırmak için hedef ve izleme çerezleri kullanılır. Bu çerezler, ziyaret ettiğiniz web sayfalarını ve siteleri hatırlayabilir ve başta Kullanıcı cihazının IP adresi olmak üzere kişisel verileri toplayabilir. Platform, bilgi toplamak, demografik verileri ve ilgi alanlarınızı hatırlamak, size hedeflenmiş reklamları sunmak, reklam gösterimleri ve ziyaret edilme sayısını belirlemek gibi durumlar için hem birinci taraf hem de üçüncü taraf çerezlerini kullanmaktadır. Platform’u ziyaret ettiğinizde ve bu eklentileri kullandığınızda, Platform doğrudan seçilen sosyal ağın sunucusuna bağlanır. Ardından, eklentinin sunduğu içerik doğrudan sosyal ağlardan web tarayıcınıza iletilir ve ziyaret etmekte olduğunuz web sitesine eklenir. Böylelikle ilgili sosyal ağ size ait verilere ulaşarak işleyebilir ve ilgili sosyal ağdaki hesabınıza ait verilerle birleştirebilir.

Feryfery’nin sosyal ağların eklentiler aracılığıyla işlediği veriler üzerinde herhangi bir kontrolü yoktur. Sosyal ağların kişisel verilerinizi hangi amaçla, yöntemlerle ve süreyle işleyeceğine ilişkin daha fazla bilgi almak için ilgili sosyal ağlar tarafından yayınlanan kişisel veri politikaları dikkatlice incelenmelidir.

Kullandığınız İnternet tarayıcısı genellikle çerezler kabul edilmiş şekilde açılmaktadır. Ancak dilediğiniz an bu ayarları değiştirebilir ve çerezleri devre dışı bırakabilirsiniz. Eğer çerezleri devre dışı bırakmaya karar verirseniz; yukarıda açıklandığı üzere Platform’da sunduğumuz hizmetlerden işlevsel olarak faydalanamayabilirsiniz. İnternet tarayıcılarının çerez ayarlarıyla ilgili detaylı bilgi için aşağıdaki linkleri inceleyebilirsiniz:

 

Unutulmamalıdır ki, eğer çerezlerin devre dışı bırakılması için gerekli tarayıcı ve/veya e-posta ayarlarınızı yapmazsanız, çerezlerin tarafımızca kullanılması için onay vermiş sayılacaksınız.

 

  1. İlgili Kişi’nin Aydınlatılması ve Bilgilendirilmesi 

Feryfery, Kanun uyarınca kişisel verilerin elde edilmesi sırasında, İlgili Kişiler’i Kanun’un 10’uncu maddesi uyarınca aydınlatmak/bilgilendirmek ile yükümlüdür. Bu aydınlatma yükümlülüğün kapsamı, şu şekildedir: (i) Veri sorumlusunun ve varsa temsilcisinin kimliği, (ii) kişisel verilerin hangi amaçla işleneceği, (iii) işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, (iv) kişisel veri toplamanın yönetimi ve hukuki sebebi ve (v) ilgili Kişi’nin hakları. 

 

  1. Kişisel Verilerin Toplanması, Toplanma Yöntemi ve Hukuki Sebepleri

               5.1 Veri Kategorileri ve Veri Türleri

Üye/Yetkili Kişi

Kimlik Bilgisi

Ad-soyad

İletişim Bilgisi

E-posta, telefon/cep telefonu

Lokasyon

Bulunduğu yerin konum bilgileri

Müşteri İşlem

Talep ve şikâyet bilgisi

İşlem Güvenliği

PC/e-posta/sistem ve uygulama kullanıcı işlem bilgileri, şifre bilgileri,  internet trafik verileri (ağ hareketleri, IP adresi, ziyaret verileri, zaman ve tarih bilgileri), çerezler (cookies) aracılığıyla toplanan veriler

Mesleki Deneyim

Çalıştığı şirket

Ziyaretçi

İşlem Güvenliği

PC/e-posta/sistem ve uygulama kullanıcı işlem bilgileri,  internet trafik verileri (ağ hareketleri, IP adresi, ziyaret verileri, zaman ve tarih bilgileri)

          

             5.2 Hukuki Sebepler

Yukarıda belirtilen kişisel verileriniz, bu verileri Feryfery’e açıklamanıza konu olan ve aşağıda sıralanan amaçlarla; Kanun’un 5’inci maddesinde yer alan şartlara ve ilkelere uygun olarak; Kanun’un 5’inci ve 6’inci maddelerinde belirtilen kişisel veri işleme şartları dâhilinde işlenebilecektir. Her bir veri kategorisi bakımından söz konusu olan hukuki sebeplere, aşağıda açıkça yer verilmiştir:

 

Üye/Yetkili Kişi

Kimlik Bilgisi

 

İletişim Bilgisi

 

Lokasyon

 

Müşteri İşlem

 

Mesleki Deneyim

 

  • Sizlerle bir sözleşme ilişkisi kurmamız veya bu sözleşmeden kaynaklanan ifa yükümlülüğümüz ile doğrudan doğruya ilgili olması kaydıyla, sizlere ait kişisel verilerin işlenmesinin gerekli olması
  • Sizlere bir hak tesis etmemiz, bu hakkı kullandırmamız ve korumamız için veri işlemek zorunda oluşumuz
  • Temel hak ve özgürlüklerinize zarar vermemek kaydıyla, meşru menfaatlerimiz için veri işlenmesinin zorunlu olması

İşlem Güvenliği

  • Kanunlarda kişisel verilerinizi işlediğimiz sürecin açıkça öngörülmesi
  • Hukuki yükümlülüğümüzü yerine getirebilmek için zorunlu olan durumlar

Ziyaretçi

İşlem Güvenliği

  • Kanunlarda kişisel verilerinizi işlediğimiz sürecin açıkça öngörülmesi
  • Hukuki yükümlülüğümüzü yerine getirebilmek için zorunlu olan durumlar
  • Temel hak ve özgürlüklerinize zarar vermemek kaydıyla, meşru menfaatlerimiz için veri işlenmesinin zorunlu olması

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

    6.Kişisel Verilerin Hangi Amaçla İşleneceği

 

Bu metin kapsamında İlgili Kişiler’in kişisel verileri, yukarıdaki genel şartlara uygun şekilde aşağıdaki amaçlarla işlenmektedir:

 

Üye/Yetkili Kişi

Kimlik Bilgisi

 

İletişim Bilgisi

  • Faaliyetlerin mevzuata uygun yürütülmesi
  • Firma / ürün / hizmetlere bağlılık süreçlerinin yürütülmesi
  • Hukuk işlerinin takibi ve yürütülmesi
  • İletişim faaliyetlerinin yürütülmesi
  • İş faaliyetlerinin yürütülmesi / denetimi
  • Mal / hizmet satış sonrası destek hizmetlerinin yürütülmesi
  • Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi
  • Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi
  • Reklam / kampanya / promosyon süreçlerinin yürütülmesi
  • Saklama ve arşiv faaliyetlerinin yürütülmesi
  • Sözleşme süreçlerinin yürütülmesi
  • Ürün / hizmetlerin pazarlama süreçlerinin yürütülmesi
  • Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi

Lokasyon

  • Faaliyetlerin mevzuata uygun yürütülmesi
  • İş faaliyetlerinin yürütülmesi / denetimi
  • Saklama ve arşiv faaliyetlerinin yürütülmesi

Müşteri İşlem

  • İş faaliyetlerinin yürütülmesi / denetimi
  • Mal / hizmet satış sonrası destek hizmetlerinin yürütülmesi
  • Sözleşme süreçlerinin yürütülmesi
  • Talep / Şikâyetlerin Takibi

Mesleki Deneyim

  • Faaliyetlerin mevzuata uygun yürütülmesi
  • İş faaliyetlerinin yürütülmesi / denetimi
  • Mal / hizmet satış sonrası destek hizmetlerinin yürütülmesi
  • Saklama ve arşiv faaliyetlerinin yürütülmesi
  • Sözleşme süreçlerinin yürütülmesi

İşlem Güvenliği

  • Bilgi güvenliği süreçlerinin yürütülmesi
  • Erişim yetkilerinin yürütülmesi
  • İş faaliyetlerinin yürütülmesi/ denetimi
  • İş sürekliliğinin sağlanması faaliyetlerinin yürütülmesi
  • Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi

Ziyaretçi

İşlem Güvenliği

  • Bilgi güvenliği süreçlerinin yürütülmesi
  • Erişim yetkilerinin yürütülmesi
  • İş faaliyetlerinin yürütülmesi/ denetimi
  • İş sürekliliğinin sağlanması faaliyetlerinin yürütülmesi
  • Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

         7.Kişisel Verilerinizin Aktarılması

 

Feryfery, İlgili Kişi’ye ait elde ettiği kişisel verileri Feryfery’nin Platform üzerinden sunduğu Hizmetler’i ifa etmek amacıyla ve Politika’da beyan ettiği yükümlülükleri yerine getirmek şartıyla yurt içindeki sunucularına yahut tedarikçilerine aktarabilir.

Feryfery ayrıca İlgili Kişiler’e ilişkin kişisel verileri aşağıdaki amaçlarla ve üçüncü kişilere aktarabilir:

 

İlgili Kişi

Aktarım Amacı ve Aktarılan Grup

Üye/Yetkili Kişi/Ziyaretçi

  • Faaliyetlerin mevzuata uygun yürütülmesi, hukuk işlerinin takibi ve yürütülmesi ile yetkili kişi, kurum ve kuruluşlara bilgi verilmesi amaçlarıyla yetkili kamu kurum ve kuruluşlarıyla kimlik, iletişim ve işlem güvenliği bilgilerinin paylaşılması;
  • İş faaliyetlerinin yürütülmesi ve denetimi amacıyla iş süreçlerinde hizmetlerinden yararlanılan tedarikçiler ile paylaşılması

 

  1. Kişisel Veri Güvenliğini Sağlamak Amacıyla Alınan İdari ve Teknik Tedbirler

Feryfery, işlediği kişisel verileri 9’uncu maddede belirtilen süreler boyunca Kanun ile uyumlu olarak muhafaza eder. Feryfery, kişisel verilerin gizliliği, bütünlüğü ve güvenliğinin sağlanması için gerekli idari ve teknik her türlü tedbiri almayı ve gerekli özeni göstermeyi taahhüt etmektedir. Bu kapsamda, kişisel verilerin hukuka aykırı olarak işlenmesini, kişisel verilere yetkisiz erişimi, kişisel verilerin hukuka aykırı olarak ifşa edilmesini, değiştirilmesini veya imha edilmesini engellemek için gerekli önlemleri alır. Bu doğrultuda Feryfery; işlediği kişisel verilere ilişkin olarak aşağıda sayılan bazı idari ve teknik tedbirleri almaktadır:

Anti-virüs uygulaması. Feryfery’nin bilgi teknolojileri altyapısında bulunan tüm bilgisayar ve sunucularda periyodik olarak güncellenen anti-virüs uygulaması yüklüdür.

Firewall. Feryfery sunucularını barındıran veri merkezi ve felaket kurtarma merkezleri periyodik olarak güncellenen yazılım yüklü firewalllarca korunmakta olup; ilgili yeni nesil firewalllar tüm personellerin internet bağlantılarını kontrol etmekte ve bu kontrol sırasında virüs ve benzeri tehditlere karşı koruma sağlamaktadır.

VPN. Tedarikçiler; Feryfery sunucu ya da sistemlerine Firewalllar üzerinde tanımlı bulunan SSL-VPN aracılığı ile erişim sağlayabilmektedir. Her bir tedarikçi için ayrı SSL-VPN tanımı yapılmış olup; yapılan tanımlama ile tedarikçi sadece kullanması gereken ya da yetkilendirmesi yapılan sistemlere erişim sağlamaktadır.

Kullanıcı tanımlamaları. Feryfery çalışanlarının Feryfery sistemlerine olan yetkileri sadece iş tanımları ile gerekli olduğu ölçüde sınırlandırılmış olup; herhangi bir yetki ve görev değişikliği söz konusu olması durumunda sistemsel yetkileri de güncellenmektedir.

Bilgi güvenliği tehdit ve olay yönetimi. Feryfery sunucularında ve firewallarında oluşan olaylar “Bilgi Güvenliği Tehdit ve Olay Yönetimi” sistemine aktarılmaktadır. Bu sistem güvenlik tehdidi oluştuğunda sorumlu personelleri uyarmakta ve ivedi bir şekilde tehdide cevap verilmesi imkânı sağlamaktadır.

Şifreleme. Feryfery altyapısındaki tüm veri işlemleri, SSL teknolojisi/yöntemleri kullanılarak şifrelenecektir ve korunacaktır.

Sızma testi. Periyodik olarak Feryfery sistemindeki sunuculara sızma testi yapılmaktadır. Bu test sonucunda oluşan güvenlik açıkları kapatılarak, ilgili güvenlik açıklarının kapatıldığına dair doğrulama testi yapılmaktadır. Ayrıca Bilgi Güvenliği Tehdit ve Olay Yönetimi sistemi tarafından da otomatik olarak sızma testi yapılmaktadır.

Bilgi Güvenliği Yönetim Sistemi (BGYS). Feryfery bünyesinde oluşturulan BGYS toplantılarında kontrol forumda yer alan başlıklar aylık olarak bilgi teknolojileri direktörü ve finansal işler müdürü tarafından denetlenmektedir.

Eğitim. Feryfery çalışanlarının çeşitli bilgi güvenliği ihlallerine karşı farkındalıklarını artırmak ve bilgi ihlali olaylarında insan faktörünün etkisini en aza indirmek için çalışanlara düzenli periyotlarla eğitim verilmektedir.

Takma adlı veri. Birincil işleme amacı dışında kalan tüm ikincil veri işlemeler bakımından, Pseudonymization (takma adlı veri) yöntemini kullanır (Örnek: Ahmet Yılmaz à “A… Y…”).

Fiziksel veri güvenliği. Kâğıt ortamdaki kişisel verilerin mutlaka kilitli dolaplarda muhafaza edilmesini ve sadece yetkili kişiler tarafından erişilmesini sağlar.

Çerezlerin silinmesi. Hizmet alınan üçüncü taraflara ait çerezler aracılığıyla işlenen kişisel veriler, üyelik sona erdiği takdirde üçüncü taraflara ait sistemlerden silinmektedir.

Feryfery’nin gerekli bilgi güvenliği önlemlerini almasına karşın, Platform’a veya Feryfery sistemine yapılan saldırılar sonucunda kişisel verilerin zarar görmesi veya yetkisiz üçüncü kişilerin eline geçmesi durumunda, Feryfery bu durumu ilgili mevzuatta öngörülen sürelerde İlgili Kişiler’e ve Kişisel Verileri Koruma Kurulu’na bildirir ve gerekli önlemleri alır.

 

  1. Verilerin Saklanma Süresi

Feryfery tarafından ilgili mevzuata uygun olarak elde edilen kişisel verilerin Kanun uyarınca işleme şartlarının devam ettiği sürelere yönelik saklama ve işleme şartlarının ortadan kalkması halinde imha sürelerinin tespitinde aşağıda belirtilen ölçütlerden yararlanılmaktadır:

  1. İlgili mevzuatta söz konusu kişisel verinin saklanmasına ilişkin olarak bir süre öngörülmüş ise bu süreye uyulur. Anılan sürenin sona ermesiyle gerekli işlemler yapılır.
  2. İlgili mevzuatta öngörülen sürenin sona ermesi veya söz konusu verinin saklanmasına ilişkin olarak herhangi bir süre öngörülmemiş ise bilgilerin saklanmasının ilkelere uygunluğu örneğin; verinin saklanmasında Feryfery’nin meşru bir amacının olup olmadığı sorgulanır. Kanun’a uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalktığı tespit edilen veriler silinir, yok edilir ya da anonim hale getirilir.

 

  1. İlgili Kişi Olarak Haklarınız

İlgili Kişi’nin Kanun’un 11’inci maddesi uyarınca sahip olduğu haklar aşağıda belirtilmiştir:

  1. Kişisel veri işlenip işlenmediğini öğrenme,
  2. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  3. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  5. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  6. Kanunun 7’inci maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  7. (e) ve (f) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  8. İşlenen kişisel verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  9. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

 

İlgili Kişi olarak, haklarınıza ilişkin taleplerinizi belirtmek ve kişisel verileriniz üzerindeki haklarınızı kullanmak amacıyla Feryfery’nin resmi e-posta adresi info@rnvanalytics.com üzerinden veya Feryfery’nin Esentepe Mahallesi Talat Paşa Cad. No:5/1 Şişli/İstanbul  adresine gerekli değişiklik, güncelleme ve/veya silme gibi işlemleri ve ilgili talepleri gerçekleştirebilirsiniz.

Kanun’un 13’üncü maddesinin 1’inci fıkrası gereğince, yukarıda belirtilen haklarınızı kullanmak ile ilgili talebinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e istinaden aşağıdaki bilgiler ile gerçekleştirebilirsiniz: 

  • Başvuru sahibinin adı soyadı,
  • Başvuru sahibi Türkiye Cumhuriyeti vatandaşı ise T.C. kimlik numarası, değil ise uyruğu ile birlikte pasaport numarası veya varsa kimlik numarası,
  • Başvuru sahibinin tebligata esas yerleşim yeri veya iş yeri adresi,
  • Başvuru sahibinin varsa bildirime esas elektronik posta adresi, telefon veya faks numarası,
  • Talep konusu,
  • Talep konusuna ilişkin bilgi ve belgeler,
  • Başvuru yöntemleri ve
  • Başvuru yazılı ise imza.

Belirtilen yöntemlerle taleplerinizi bize iletmeniz durumunda Feryfery, talebinizin niteliğine göre talebi en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Feryfery tarafından Kişisel Verileri Koruma Kurulu’nca belirlenen tarifedeki ücret alınacaktır.

İlgili Kişi olarak sahip olduğunuz ve yukarıda belirtilen haklarınızı kullanmak için yapacağınız ve kullanmayı talep ettiğiniz hakka ilişkin açıklamalarınızı içeren başvuruda; talep ettiğiniz hususun açık ve anlaşılır olması, talep ettiğiniz konunun şahsınız ile ilgili olması veya başkası adına hareket ediyor iseniz bu konuda özel olarak yetkili olmanız ve yetkinizi belgelendirilmesi, başvurunun kimlik ve adres bilgilerini içermesi ve başvuruya kimliğinizi tevsik edici belgelerin eklenmesi gerekmektedir.

  1. Değişiklikler ve Güncellemeler

Feryfery, bu Politika’da her zaman değişiklik yapabilir. Bu değişiklikler, değiştirilmiş yeni Politika’nın yayımlanmasıyla birlikte derhal geçerlilik kazanır. Bu Politika’daki değişikliklerden haberdar olmanız için, sizlere gerekli bilgilendirme yapılacaktır.

 

Şirket UnvanıRNV Analytics Teknoloji ve Danışmanlık Anonim Şirketi

Adres: Esentepe Mahallesi Talat Paşa Cad. No:5/1 Şişli/İstanbul

E-posta: info@rnvanalytics.com

Tel: 0542 561 58 72

6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca hazırlanmış aydınlatma metnimizi okumak ve sitemizde ilgili mevzuata uygun olarak kullanılan çerezlerle ilgili bilgi almak için lütfen tıklayınız.