NG KÜTAHYA SERAMİK PORSELEN TURİZM ANONİM ŞİRKETİ


Veri Sorumlusu Bilgileri

Yukarıda adı geçen veri sorumlusunun bilgileri aşağıdadır.

NG KÜTAHYA SERAMİK PORSELEN TURİZM ANONİM ŞİRKETİ


ÇALCA MAHALLESİ RAMAZAN ÖZEN CADDE NO: 41/ MERKEZ KÜTAHYA

ngkutahya@hs02.kep.tr


Veri Kategorileri

Yukarıda adı geçen veri sorumlusunun işlediği kişisel veri kategorileri aşağıda listelenmiştir.
Veri Kategorisi
Kişisel Veri 1-Kimlik
Ad soyad, Anne - baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no v.b.
Kişisel Veri 2-İletişim
Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no v.b.
Kişisel Veri 3-Lokasyon
Bulunduğu yerin konum bilgileri v.b.
Kişisel Veri 4-Özlük
Bordro bilgileri, Disiplin soruşturması, İşe giriş belgesi kayıtları, Mal bildirimi bilgileri, Özgeçmiş bilgileri, Performans değerlendirme raporları v.b.
Kişisel Veri 5-Hukuki İşlem
Adli makamlarla yazışmalardaki bilgiler, Dava dosyasındaki bilgiler v.b.
Kişisel Veri 6-Müşteri İşlem
Çağrı merkezi kayıtları, Fatura, senet, çek bilgileri, Gişe dekontlarındaki bilgiler, Sipariş bilgisi, Talep bilgisi v.b.
Kişisel Veri 7-Fiziksel Mekan Güvenliği
Çalışan ve ziyaretçilerin giriş çıkış kayıt bilgileri, Kamera kayıtları v.b.
Kişisel Veri 8-İşlem Güvenliği
IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri, Şifre ve parola bilgileri v.b.
Kişisel Veri 10-Finans
Bilanço bilgileri, Finansal performans bilgileri, Kredi ve risk bilgileri, Malvarlığı bilgileri v.b.
Kişisel Veri 11-Mesleki Deneyim
Diploma bilgileri, Gidilen kurslar, Meslek içi eğitim bilgileri, Sertifikalar, Transkript bilgileri v.b.
Kişisel Veri 12-Pazarlama
Alışveriş geçmişi bilgileri, Anket, Çerez kayıtları, Kampanya çalışmasıyla elde edilen bilgiler v.b.
Kişisel Veri 13-Görsel Ve İşitsel Kayıtlar
Görsel ve İşitsel kayıtlar v.b.
Özel Nitelikli Kişisel Veri 21-Sağlık Bilgileri
Engellilik durumuna ait bilgiler, Kan grubu bilgisi, Kişisel sağlık bilgileri, Kullanılan cihaz ve protez bilgileri v.b.
Kişisel Veri 26-Diğer Bilgiler-Çalışan Bilgisi
Kullanıcı tarafından belirlenecek veri türleri v.b.
Kişisel Veri 26-Diğer Bilgiler-Çalışan Adayı Bilgisi
Kullanıcı tarafından belirlenecek veri türleri v.b.
Kişisel Veri 26-Diğer Bilgiler-Aile Bireyleri ve Yakın Bilgisi
Kullanıcı tarafından belirlenecek veri türleri v.b.
Kişisel Veri 26-Diğer Bilgiler-Araç Bilgisi
Kullanıcı tarafından belirlenecek veri türleri v.b.

Kişisel Veri İşleme Amaçları

Yukarıda adı geçen veri sorumlusunun kişisel veri işleme amaçları aşağıda listelenmiştir.
Veri Kategorisi Kişisel Veri İşleme Amacı
1-Kimlik
  • Bilgi Güvenliği Süreçlerinin Yürütülmesi
  • Çalışan Adayı / Stajyer / Öğrenci Seçme Ve Yerleştirme Süreçlerinin Yürütülmesi
  • Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi
  • Çalışan Memnuniyeti Ve Bağlılığı Süreçlerinin Yürütülmesi
  • Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
  • Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi
  • Eğitim Faaliyetlerinin Yürütülmesi
  • Erişim Yetkilerinin Yürütülmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Finans Ve Muhasebe İşlerinin Yürütülmesi
  • Fiziksel Mekan Güvenliğinin Temini
  • Hukuk İşlerinin Takibi Ve Yürütülmesi
  • İletişim Faaliyetlerinin Yürütülmesi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • Lojistik Faaliyetlerinin Yürütülmesi
  • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  • Mal / Hizmet Satış Süreçlerinin Yürütülmesi
  • Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
  • Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
  • Organizasyon Ve Etkinlik Yönetimi
  • Performans Değerlendirme Süreçlerinin Yürütülmesi
  • Risk Yönetimi Süreçlerinin Yürütülmesi
  • Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Talep / Şikayetlerin Takibi
  • Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
  • Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
  • Yatırım Süreçlerinin Yürütülmesi
  • Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
2-İletişim
  • Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi
  • Çalışan Memnuniyeti Ve Bağlılığı Süreçlerinin Yürütülmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Finans Ve Muhasebe İşlerinin Yürütülmesi
  • İletişim Faaliyetlerinin Yürütülmesi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • Lojistik Faaliyetlerinin Yürütülmesi
  • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  • Mal / Hizmet Satış Süreçlerinin Yürütülmesi
  • Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
  • Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
  • Organizasyon Ve Etkinlik Yönetimi
  • Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Talep / Şikayetlerin Takibi
  • Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
  • Yatırım Süreçlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
3-Lokasyon
  • Performans Değerlendirme Süreçlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
4-Özlük
  • Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
  • Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • Performans Değerlendirme Süreçlerinin Yürütülmesi
  • Risk Yönetimi Süreçlerinin Yürütülmesi
  • Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
  • Yatırım Süreçlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
5-Hukuki İşlem
  • Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Finans Ve Muhasebe İşlerinin Yürütülmesi
  • Hukuk İşlerinin Takibi Ve Yürütülmesi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  • Mal / Hizmet Satış Süreçlerinin Yürütülmesi
  • Performans Değerlendirme Süreçlerinin Yürütülmesi
  • Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
6-Müşteri İşlem
  • Finans Ve Muhasebe İşlerinin Yürütülmesi
  • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
7-Fiziksel Mekan Güvenliği
  • Fiziksel Mekan Güvenliğinin Temini
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
8-İşlem Güvenliği
  • Bilgi Güvenliği Süreçlerinin Yürütülmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
10-Finans
  • Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Finans Ve Muhasebe İşlerinin Yürütülmesi
  • Hukuk İşlerinin Takibi Ve Yürütülmesi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  • Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
11-Mesleki Deneyim
  • Çalışan Adayı / Stajyer / Öğrenci Seçme Ve Yerleştirme Süreçlerinin Yürütülmesi
  • Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi
  • Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
  • Eğitim Faaliyetlerinin Yürütülmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Finans Ve Muhasebe İşlerinin Yürütülmesi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • Performans Değerlendirme Süreçlerinin Yürütülmesi
  • Risk Yönetimi Süreçlerinin Yürütülmesi
  • Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
  • Yatırım Süreçlerinin Yürütülmesi
  • Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
12-Pazarlama
  • Pazarlama Analiz Çalışmalarının Yürütülmesi
13-Görsel Ve İşitsel Kayıtlar
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • Organizasyon Ve Etkinlik Yönetimi
  • Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
  • Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
21-Sağlık Bilgileri
  • Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
26-Diğer Bilgiler-Çalışan Bilgisi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
26-Diğer Bilgiler-Çalışan Adayı Bilgisi
  • Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
26-Diğer Bilgiler-Aile Bireyleri ve Yakın Bilgisi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
26-Diğer Bilgiler-Araç Bilgisi
  • Lojistik Faaliyetlerinin Yürütülmesi

Veri Aktarım Alıcı Grupları

Yukarıda adı geçen veri sorumlusunun sakladığı verileri aktarım yaptığı alıcı grupları aşağıda listelenmiştir.
Alıcı Grubu
Gerçek kişiler veya özel hukuk tüzel kişileri
Tedarikçiler
Topluluk Şirketleri
Yetkili Kamu Kurum ve Kuruluşları

Veri Saklama Süreleri

Yukarıda adı geçen veri sorumlusunun işlediği verileri saklama süreleri veri kategorisi bazında aşağıda listelenmiştir.
Veri Kategorisi Veri Saklama Süresi
1-Kimlik Kişisel Veri
Diğer
Hukuki ilişkinin bitiminden itibaren 10 Yıl
2-İletişim Kişisel Veri
Diğer
Hukuki ilişkinin bitiminden itibaren 10 Yıl
3-Lokasyon Kişisel Veri
Diğer
Araç takibinden itibaren 6 Ay
4-Özlük Kişisel Veri
Diğer
İstihdam ilişkisinin bitiminden itibaren 10 Yıl
5-Hukuki İşlem Kişisel Veri
Diğer
Hukuki İlişkinin bitiminden itibaren 10 Yıl
6-Müşteri İşlem Kişisel Veri
Diğer
Hukuki İlişkinin bitiminden itibaren 10 Yıl
7-Fiziksel Mekan Güvenliği Kişisel Veri
Diğer
Kayıtların tutulmasından itibaren 3 Ay
8-İşlem Güvenliği Kişisel Veri
Diğer
Kayıtların tutulmasından itibaren 2 yıl
10-Finans Kişisel Veri
Diğer
Hukuki İlişkinin bitiminden itibaren 10 Yıl
11-Mesleki Deneyim Kişisel Veri
Diğer
İstihdam ilişkisinin bitiminden itibaren 10 Yıl
12-Pazarlama Kişisel Veri
Diğer
Saklanmamaktadır
13-Görsel Ve İşitsel Kayıtlar Kişisel Veri
Diğer
Hukuki İlişkinin bitiminden itibaren 10 Yıl
21-Sağlık Bilgileri Özel Nitelikli Kişisel Veri
Diğer
İstihdam ilişkisinin bitiminden itibaren 15 Yıl
26-Diğer Bilgiler-Çalışan Bilgisi Kişisel Veri
Diğer
İstihdam ilişkisinin bitiminden itibaren 10 Yıl
26-Diğer Bilgiler-Çalışan Adayı Bilgisi Kişisel Veri
Diğer
İş başvurusundan itibaren 1 yıl
26-Diğer Bilgiler-Aile Bireyleri ve Yakın Bilgisi Kişisel Veri
Diğer
Hukuki ilişkisinin bitiminden itibaren 10 Yıl
26-Diğer Bilgiler-Araç Bilgisi Kişisel Veri
Diğer
Kayıt tarihinden itibaren 1 ay

Veri Konusu Kişi Grupları

Yukarıda adı geçen veri sorumlusunun işlediği verilerin konusu kişi grupları aşağıda listelenmiştir.
Veri Kategorisi Veri Konusu Kişi Grubu
1-Kimlik
  • Diğer-Referans
  • Ziyaretçi
  • Çalışan Adayı
  • Çalışan
  • Potansiyel Ürün veya Hizmet Alıcısı
  • Stajyer
  • Tedarikçi Çalışanı
  • Tedarikçi Yetkilisi
  • Ürün veya Hizmet Alan Kişi
  • Diğer-Çalışan Aile Bireyleri ve Yakın Bilgisi
  • Diğer-Katılımcı
2-İletişim
  • Diğer-Katılımcı
  • Diğer-Çalışan Aile Bireyleri ve Yakın Bilgisi
  • Diğer-Referans
  • Çalışan Adayı
  • Çalışan
  • Potansiyel Ürün veya Hizmet Alıcısı
  • Stajyer
  • Tedarikçi Çalışanı
  • Tedarikçi Yetkilisi
  • Ürün veya Hizmet Alan Kişi
3-Lokasyon
  • Çalışan
4-Özlük
  • Çalışan
  • Stajyer
  • Tedarikçi Çalışanı
5-Hukuki İşlem
  • Çalışan
  • Stajyer
  • Tedarikçi Yetkilisi
  • Ürün veya Hizmet Alan Kişi
6-Müşteri İşlem
  • Tedarikçi Yetkilisi
  • Ürün veya Hizmet Alan Kişi
7-Fiziksel Mekan Güvenliği
  • Çalışan
  • Stajyer
  • Ziyaretçi
8-İşlem Güvenliği
  • Çalışan
  • Stajyer
  • Ziyaretçi
10-Finans
  • Diğer-Çalışan Aile Bireyleri ve Yakın Bilgisi
  • Çalışan
  • Stajyer
  • Ürün veya Hizmet Alan Kişi
11-Mesleki Deneyim
  • Çalışan Adayı
  • Çalışan
  • Potansiyel Ürün veya Hizmet Alıcısı
  • Stajyer
  • Diğer-Referans
  • Diğer-Çalışan Aile Bireyleri ve Yakın Bilgisi
  • Ürün veya Hizmet Alan Kişi
12-Pazarlama
  • Ziyaretçi
13-Görsel Ve İşitsel Kayıtlar
  • Çalışan
  • Stajyer
  • Diğer-Katılımcı
21-Sağlık Bilgileri
  • Çalışan
  • Stajyer
26-Diğer Bilgiler-Çalışan Bilgisi
  • Çalışan
  • Stajyer
26-Diğer Bilgiler-Çalışan Adayı Bilgisi
  • Çalışan Adayı
26-Diğer Bilgiler-Aile Bireyleri ve Yakın Bilgisi
  • Ürün veya Hizmet Alan Kişi
26-Diğer Bilgiler-Araç Bilgisi
  • Tedarikçi Çalışanı

Yabancı Ülkelere Aktarılacak Bilgiler

Yukarıda adı geçen veri sorumlusunun işlediği kişisel verilerin yabancı ülkelere aktarılma durumları aşağıda gösterilmiştir.
Veri Kategorisi Aktarım Durumu
1-Kimlik
Ad soyad, Anne - baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no
Aktarılıyor
2-İletişim
Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no
Aktarılıyor
3-Lokasyon
Bulunduğu yerin konum bilgileri
Aktarılmıyor
4-Özlük
Bordro bilgileri, Disiplin soruşturması, İşe giriş belgesi kayıtları, Mal bildirimi bilgileri, Özgeçmiş bilgileri, Performans değerlendirme raporları
Aktarılmıyor
5-Hukuki İşlem
Adli makamlarla yazışmalardaki bilgiler, Dava dosyasındaki bilgiler
Aktarılmıyor
6-Müşteri İşlem
Çağrı merkezi kayıtları, Fatura, senet, çek bilgileri, Gişe dekontlarındaki bilgiler, Sipariş bilgisi, Talep bilgisi
Aktarılıyor
7-Fiziksel Mekan Güvenliği
Çalışan ve ziyaretçilerin giriş çıkış kayıt bilgileri, Kamera kayıtları
Aktarılmıyor
8-İşlem Güvenliği
IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri, Şifre ve parola bilgileri
Aktarılmıyor
10-Finans
Bilanço bilgileri, Finansal performans bilgileri, Kredi ve risk bilgileri, Malvarlığı bilgileri
Aktarılmıyor
11-Mesleki Deneyim
Diploma bilgileri, Gidilen kurslar, Meslek içi eğitim bilgileri, Sertifikalar, Transkript bilgileri
Aktarılıyor
12-Pazarlama
Alışveriş geçmişi bilgileri, Anket, Çerez kayıtları, Kampanya çalışmasıyla elde edilen bilgiler
Aktarılmıyor
13-Görsel Ve İşitsel Kayıtlar
Görsel ve İşitsel kayıtlar
Aktarılıyor
21-Sağlık Bilgileri
Engellilik durumuna ait bilgiler, Kan grubu bilgisi, Kişisel sağlık bilgileri, Kullanılan cihaz ve protez bilgileri
Aktarılmıyor
26-Diğer Bilgiler-Çalışan Bilgisi
Kullanıcı tarafından belirlenecek veri türleri
Aktarılmıyor
26-Diğer Bilgiler-Çalışan Adayı Bilgisi
Kullanıcı tarafından belirlenecek veri türleri
Aktarılmıyor
26-Diğer Bilgiler-Aile Bireyleri ve Yakın Bilgisi
Kullanıcı tarafından belirlenecek veri türleri
Aktarılmıyor
26-Diğer Bilgiler-Araç Bilgisi
Kullanıcı tarafından belirlenecek veri türleri
Aktarılmıyor

Veri Güvenliği Tedbirleri

Yukarıda adı geçen veri sorumlusunun işlediği kişisel verilerin güvenliği için almış olduğu veri güvenliği tedbirleri aşağıda listelenmiştir.
Veri Güvenliği Tedbiri
Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.
Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.
Anahtar yönetimi uygulanmaktadır.
Bilgi teknolojileri sistemleri tedarik, gelistirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır.
Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.
Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.
Çalışanlar için yetki matrisi oluşturulmuştur.
Diğer-Kişisel verilerin arşivlendiği fiziksel ortamların güvenliğinin sağlanması için bahse konu veriler, kilitli dolaplarda muhafaza edilmektedir
Erişim logları düzenli olarak tutulmaktadır.
Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır.
Gizlilik taahhütnameleri yapılmaktadır.
Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
Güncel anti-virüs sistemleri kullanılmaktadır.
Güvenlik duvarları kullanılmaktadır.
İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.
Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.
Kişisel veri güvenliğinin takibi yapılmaktadır.
Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.
Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
Kişisel veri içeren ortamların güvenliği sağlanmaktadır.
Kişisel veriler mümkün olduğunca azaltılmaktadır.
Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.
Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır.
Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır.
Log kayıtları kullanıcı müdahalesi olmayacak şekilde tutulmaktadır.
Mevcut risk ve tehditler belirlenmiştir.
Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır.
Özel nitelikli kişisel veriler elektronik posta yoluyla gönderilecekse mutlaka şifreli olarak ve KEP veya kurumsal posta hesabı kullanılarak gönderilmektedir.
Saldırı tespit ve önleme sistemleri kullanılmaktadır.
Sızma testi uygulanmaktadır.
Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir.
Şifreleme yapılmaktadır.
Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır.
Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır.