KİŞİSEL VERİLERİNİZİN KORUNMASINA İLİŞKİN BİLGİLENDİRME

BİLGİ GÜVENLİĞİ POLİTİKASI

BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ VE POLİTİKALARI

ZN YAZILIM'da iş ihtiyaçlarına, kanunlara ve yasal düzenlemelere uygun şekilde bilgilerin güvenliğini sağlamak amacıyla üst yönetim gözetiminde bilgi güvenliği yönetim sistemi mevcuttur. ZN YAZILIM Yönetimi, ZN YAZILIM'da bilgi güvenliği yönetim sisteminin hayata geçmesi konusunda destek sağlar, gerekli durumlarda atama ve yönlendirme yapar. Bilgi güvenliği yönetim sistemi, tanımlı bir risk yönetim yaklaşımı ve temel kuralların belirlendiği bilgi güvenliği politikaları ile sağlanmaktadır. Bu politikalar, tüm ZN YAZILIM çalışanlarının erişebileceği şekilde şirket içerisinde paylaşılmıştır. Bilgi güvenliği politikalarının amacı, Bilgi Güvenliği risklerinin yönetilmesi ve bilginin yeterli seviyede güvenliğinin sağlanmasıdır. Tüm ZN YAZILIM çalışanları, sorumlusu oldukları iş süreçleri ve bilgi varlıklarında bu politikalarda yazan kuralların uygulanmasından sorumludur.

ZN YAZILIM'ın bilgi güvenliği yönetim sisteminin uygunluğu, yeterliliği ve etkinliğinin bağımsız olarak gözden geçirilmesi sağlanır. Bağımsız gözden geçirme sonuçları, yönetime raporlanır ve ilgili kayıtlar saklanır.

GİZLİLİK ANLAŞMALARI

Her ZN YAZILIM çalışanının iş akdinde bilgi gizliliğini korumakla sorumlu olduğu belirtilir. Tedarikçilerle çalışmaya başlanmadan önce gizlilik anlaşması imzalanır. ZN YAZILIM'a devamlı ve/veya geçici olarak hizmet veren tedarikçiden alınan hizmetin/ürünün içeriği ve kapsamına göre ZN YAZILIM'ın karşılaşacağı riskler öngörülerek uygun olan güvenlik konuları gizlilik sözleşmesine eklenir. Söz konusu gizlilik sözleşmesi, bilgilerin güvenliğinin sağlanması ile ilgili gereksinimleri yansıtır ve ticari yaptırımları içerir. Korunması gereken bilgiler, ihlaller ile ilgili yaptırımlar sözleşmede tanımlanır. Tedarikçiler ve tedarikçi çalışanları görev alanları ve ilgili işteki görevleri ile sınırlı olarak bilgi varlıklarına erişmeleri gerektiği kadarıyla, minimum süreyle ve minimum erişim haklarıyla erişmeye yetkilidir.

YASAL UYUMLULUK

ZN YAZILIM yasal düzenlemeler doğrultusunda güvenlik gereksinimlerini belirler ve uygular. ZN YAZILIM abonelerine ait tüm kişisel bilgiler, Türkiye Cumhuriyeti kanun ve düzenlemelerine uygun şekilde korunur. Kişisel bilgilerin kaydedilmesinde, işlenmesinde ve paylaşılmasında veri gizliliği ilkesine uygunluk için yürürlükteki yasa ve mevzuata uygun hareket edilir. ZN YAZILIM'ın önemli kayıtları, kayıp ve bozulmalara karşı koruma altına alınır. Kayıtların saklama süreleri belirlenirken mevzuattaki yükümlülükler dikkate alınır.

BİLGİ GÜVENLİĞİ RİSKLERİNİN YÖNETİMİ

ZN YAZILIM'DA bilgi güvenliği risklerinin etkin şekilde yönetilmesi için servisler ve bu servislere yönelik riskler tanımlanır. Belirlenen risklerin değerlendirilmesi ve önceliklendirilerek yönetilmesi sağlanır. Bilgi güvenliği risk yönetimi, tipik olarak risk değerlendirmeyi, risk işlemeyi, risk kabulünü ve risk iletişimini içerir.

BİLGİ GÜVENLİĞİ VAKALARININ YÖNETİMİ

ZN YAZILIM'da bilgi varlıklarının güvenliğini sağlamak için teknolojik çözümler ve süreçler seviyesinde önlemler alınarak, düzenli kontrol, test ve izlemeler yapılır. Çalışanlar bu konuda bilgilendirilir ve eğitilir. ZN YAZILIM bilgi varlıkları ile ilgili meydana gelen vakaların nasıl belirleneceği, kimlere iletileceği ve nasıl ele alınacağı belirlenmiştir. Ayrıca tespit edilen güvenlik zafiyetlerinin ilgililerine nasıl iletilmesi gerektiği, vakanın oluşmasına neden olan eksiklikler ve muhtemel risklerin değerlendirilmesi ile ilgili sorumluluklar tanımlanmıştır.


ZN YAZILIM GİZLİLİK POLİTİKASI

Son Güncelleme Tarihi : 14.07.2017






ZN YAZILIM - İLETİŞİM Hizmetleri ve grup şirketleri* (hep birlikte "ZN YAZILIM" olarak anılacaktır.) bünyesindeki kişisel veriler,ZN YAZILIM'ın koruması altındadır. ZN YAZILIM, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun") çerçevesinde kişisel verilerin güvenli şekilde muhafazasını ve hukuka uygun olarak işlenmesini sağlamak için teknolojik ve alt yapısal imkanlarını kullanarak, gerekli teknik ve idari tedbirleri almaktadır.

Kişisel veriler, ZN YAZILIM tarafından aşağıda belirtilen haller dahil ancak bunlarla sınırlı olmaksızın Kanuna ve ilgili mevzuata uygun olarak işlenebilmektedir. Kanun kapsamında kişisel verileri işlenen gerçek kişiler, aşağıdaki metni inceleyerek, ZN YAZILIM tarafından veri sorumlusu sıfatıyla işlenebilecek olan kişisel veriler ve bunların işlenme amaçları, aktarılabileceği kişiler, toplanma yöntemi ve hukuki sebebi ile söz konusu kişisel verilere ilişkin hakları hakkında bilgi edinebilir.

Bilgilendirme amacıyla hazırladığımız bu metinde, tüm ilgili gerçek kişileri kapsaması adına, işlenebilecek kişisel verilere, bunların işlenme amaçlarına ve kişisel verilerin aktarıldığı taraflara ilişkin bilgilere şeffaflık çerçevesinde yer verilmiştir. Kişilerin yararlandığı ürün ve hizmetler ya da talep ve rızaları vb. hususlar kişiden kişiye farklılık gösterebileceğinden, yan tarafta yer verilen tüm bilgiler her gerçek kişi için söz konusu olmayacaktır.


Kişisel veriler, kimliğinizi belirleyen ya da belirlenebilir kılan bilgiler anlamına gelmektedir. Şirketimiz tarafından işlenebilecek kişisel verileriniz, bunlarla sınırlı olmamak üzere, aşağıda belirtilmiştir:


  • Kimlik ve İletişim Bilgileri: Kimlik ve İletişim Bilgileri: TCKN, ad, soyad, doğum yeri ve tarihi, medeni durum, cinsiyet, kimlik belgesi örneği ve bunlar gibi kimlik bilgileriniz ile kimliğinizi belirli kılabilecek sair bilgiler; adres, telefon/faks numarası, e-posta adresi gibi iletişim bilgileriniz,

  • Abonelik Bilgileri: Müşteri numarası, abonelik sözleşmesi numarası, abonelik türü ve durumu, tarife ve paket bilgileri, katma değerli servis abonelikleri gibi abonelik ile ürün ve hizmetlerin kullanımı ile ilgili bilgileriniz; fatura, borç ve ödemelere ilişkin bilgileriniz,

  • Şebeke,Trafik ve Konum Bilgileri: Mesajların ve aramaların tarihi, saati ve arama süresi ile internet ortamında yapılan her türlü erişime ilişkin olarak sisteme bağlantı ile sistemden çıkış tarih ve saat bilgileri, kaynak ve hedef nokta bilgileri gibi trafik verileriniz ile diğer bağlantı bilgileri; kullanılan cihaza ve SIM karta ilişkin bilgiler ile söz konusu cihazın konum bilgileri; ürün ve hizmetlerin kullanımı doğrultusunda oluşan kullanım verileriniz ile hizmetlerin sunulması için gerekli teknik veriler,

  • Satış Kanallarındaki Bilgiler: Satış süreçlerinde ilettiğiniz bilgi ve belgeler; e-posta, mektup ve sair vasıtalar aracılığıyla iletişime geçildiğinde elde edilen veriler ve çağrı merkezi standartları gereği tutulan sesli görüşme kayıtlarınız; talebiniz halinde kimlik teyit vasıtası olarak kullanılmak üzere ses kaydınız; satış kanallarındaki talep ve işlem bilgileri gibi satış aracılığı ile elde edilen verileriniz

  • Ürün ve Hizmet Kullanımına Ait Bilgiler:
  • Ürün ve hizmetlerin kullanılmasına ilişkin tercihler, alışkanlıklar ve diğer kullanım bilgileriniz; www.znyazilim.com ve www.zniletisim.com ile ZN YAZILIM'ın kendisinin veya üçüncü kişilerle işbirliğiyle, ürün ve hizmetlerin sunulması, kullandırılması ya da tanıtılması için oluşturulan internet sitelerindeki ve mobil uygulamalardaki davranış bilgileriniz ve çerezler; mobil uygulamalar vasıtasıyla toplanabilecek cihaz, şebeke, ağ, uygulama, konum, kullanım ve diğer bilgileriniz.

Kişisel verileriniz Kanuna uygun olarak;


1. Ürün ve hizmetlerin sunulması, ücretlendirilmesi ve faturalandırılması; sipariş edilen, satın alınan ve/veya kullanılan ürün ve hizmetlerle ilgili talep ettiğiniz işlemlerin gerçekleştirilmesi ve takibinin sağlanması,

2. Ürün ve hizmetlerin tanıtım ve pazarlaması, bunlara ilişkin sizinle iletişime geçilmesi, kampanya, indirim, fayda, koşul, ücretlendirme gibi hususlardan haberdar edilmeniz; üyelik, etkinliklerden yararlanma gibi olanaklar sağlanması ve bunların kullanımı için gerekli işlemlerin yerine getirilmesi,

3. Size teklif, hediye ve promosyon sunulması, hedefli tanıtım yapılması; size özel kutlama, temenni iletimi, ödül, çekiliş ve beğendiğiniz, tekrar erişmek isteyebileceğiniz, hatırlatılmasından memnuniyet duyabileceğiniz içeriklerin iletilmesi; ödül, çekiliş, yarışmaya ya da benzer bir etkinliğe katılmanız halinde bu kapsamda verdiğiniz bilgilerin etkinlik için kullanılması,

4. Gerekli durumlarda kimlik bilgi ve belgelerinizin teyit edilmesi; kredi notu kontrolünüzün yapılması ve raporlanması; suiistimallerin, kayıp ve dolandırıcılığın önlenmesi için gerekli işlemlerin yapılması,

5. Ürün ve hizmetlerin ve şebekelerin geliştirilmesi, denetimi ve analizi ile çalışanların eğitimi gibi dahili amaçlar için kullanılması; ürün ve hizmetlere olan ilginizin değerlendirilmesi, müşteri memnuniyetinin araştırılması; çağrı merkezi hizmeti sunulması; sizden gelecek soru, şikayet ve bildirimlerin cevaplanması,

6. İş ortaklarımız ve sair üçüncü kişilerle birlikte sağladığımız ürün ve hizmetler ile bu kişilerin kendi ürün ve hizmetlerinin sunulması ve tanıtılması ve bu kişilerle finansal mutabakat sağlanması,

7. Acil yardım çağrısı durumlarında yerinizin tespit edilmesi ve yetkili kurumlarla paylaşılması,

8. İlgili mevzuat gereği saklanması gereken bilgilerinizin muhafazası; bilgi kayıplarının önlenebilmesi için kopyalanması, yedeklenmesi; bilgilerinizin tutarlılığının kontrolünün sağlanması; şebekelerimizin ve bilgilerinizin güvenliği için gerekli tüm teknik ve idari tedbirlerin alınması,

9. Düzenleyici ve denetleyici kurumlarla, yasal düzenlemelerin gerektirdiği veya zorunlu kıldığı hukuki yükümlülüklerin yerine getirilmesi, amaçları dahil ancak bunlarla sınırlı olmaksızın, ürün ve hizmetlerin çeşitlendirilmesi, ölçümlenmesi, finansal raporlamalar, yasal takip ve benzeri amaçlarla işlenebilecektir.


ZN YAZILIM, kişisel verilerinizi Kanun ve sair mevzuat kapsamında, aşağıdakiler dahil ancak bunlarla sınırlı olmaksızın, yurt içi ve yurt dışındaki ilgili kişi ve kuruluşlara aktarabilecektir:


1. Yurt içi ve yurt dışındaki ZN YAZILIM grup şirketleri ile ZN YAZILIM nam ve hesabına hareket eden yetkilendirilmiş kişilere,

2. Satın almak istediğiniz veya kullandığınız ürün ve hizmetlerin temini, ulaştırılması için çalıştığımız kurye şirketleri ve sair iş ortaklarına,

3. Ürün ve hizmetlerin sunulması ve tanıtılması için işbirliği yapılan ve/veya hizmet alınan iş ortaklarımız, tedarikçi firmalar ile bankalar, finans kuruluşları, TBB Risk Merkezi ve sair gerçek veya tüzel kişilere,

4. Acil yardım çağrısı halinde konumunuzu tespit edecek olan yetkili mercilere,

5. Avukatlar, denetçiler, danışmanlar ve hizmet alınan diğer üçüncü kişilere,

6. Tarafınızca yetki verilmiş olan vekil ve temsilcilerinize,

7. Düzenleyici ve denetleyici kurumlar ile mahkeme ve icra müdürlükleri gibi sair resmi kurumlara, kişisel verilerinizi talep etmeye yetkili olan diğer kamu kurum veya kuruluşlarına,

8. Cihaz bilgileriniz, ZN İLETİŞİM'deki segment bilginiz ile ürün ve hizmet kullanımınıza dair bilgiler, ZN YAZILIM ile ticari ilişki içinde bulunan ve telefon numaranıza sahip tüzel kişilere,

9. Hatlarınız üzerinden yaptığınız bankacılık ve finans benzeri işlemleriniz sırasında işlem ve bilgi güvenliğinizin sağlanması ve kimlik doğrulama amacıyla telefon numarası gibi bilgiler, banka ve finans benzeri kuruluşlara,

10. ZN İLETİŞİM rehberine kayıtlı olmanız halinde telefon numaranız, size kritik bilgilendirme yapmaları ve tanıtım, pazarlama vb. amaçlarla ulaşabilmeleri için TC kimlik numaranıza sahip olan finans kuruluşları, avukatlık büroları, belediyeler ve benzeri tüzel kişilere.






Kişisel verileriniz abonelik sözleşmesi, bayiler ve sair yüz yüze kanallar, çağrı merkezi, web sitesi, mobil uygulamalar, kısa mesaj, elektronik posta, sesli yanıt sistemi ve her türlü yazılı, sözlü, elektronik ortam vasıtasıyla, kişisel verilerinizin işlenmesine yönelik rızanız ya da Kanunun 5 ve 6. maddeleri ile sair mevzuatta belirtilen hukuki sebeplere dayanarak toplanabilir, yukarıda yer verilen amaçlarla işlenebilir ve aktarılabilir.


Kanunun 11 numaralı maddesi gereğince; Şirketimize başvurarak,

1. Kişisel verilerinizin işlenip işlenmediğini öğrenme,

2. İşlenmişse buna ilişkin bilgi talep etme,

3. Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

4. Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,

5. Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,

6. Kanunun 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,

7. Yukarıda belirtilen düzeltme, silinme ve yok edilme şeklindeki haklarınız uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

8. İşlenen kişisel verilerinizin münhasıran otomatik sistemler ile analiz edilmesi sureti ile aleyhinize bir sonucun ortaya çıkmasına itiraz etme,

9. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararınızın giderilmesini talep etme, haklarına sahipsiniz.


Kanunun uygulanmasıyla ilgili taleplerinizi ve kişisel verilerinizle ilgili sorularınızı (noter, KEP vb. yollarla), "ZN YAZILIM Genel Müdürlük Şehit Osman Avcı Mah. Malazgirt 1071 Cd. Relax Eryaman D Blok No:134 Eryaman/ANKARA" adresine ya da KEP adresinizden kisiselverilerikoruma@znyazilim.com adresine yazılı olarak iletebilirsiniz. Taleplerinize sağlıklı yanıt verilebilmesi açısından, talep içeriğinin açık, anlaşılabilir ve mümkünse tarih yönünden belirli olarak iletilmesi önerilmektedir.

ZN YAZILIM'ın, sunduğu hizmetlere ilişkin olarak pazarlama ve tanıtım amacıyla göndereceği e-postaları almak istemiyorsanız, gönderilen e-postada yer alan üyelikten ayrıl bağlantısına tıklayabilirsiniz. E-posta gönderimleri ile ilgili sorularınızı müşteri hizmetlerini arayarak veya https://www.znyazilim.com adresindeki formu doldurarak iletebilirsiniz. ZN YAZILIM, işbu Gizlilik Politikası'nda her zaman değişiklik yapabilir. Bu değişiklikler, güncel Gizlilik Politikası'nın https://www.znyazilim.com/kisisel-bilgi-guvenligi.html adresinde yayımlanmasıyla birlikte derhal geçerlilik kazanır.

Biz tutkuyla ve sevgiyle çalışan yaratıcı bir şirketiz. İhtiyacınız olan en iyi hizmetleri sunmaktayız