Kişisel Verilerin Korunması

Tetglobal olarak, lojistik ve ticaret operasyonlarımızın merkezine güveni yerleştiriyoruz. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) çerçevesinde, iş ortaklarımızdan ve müşteriler

işlem süreçlerimizde paylaşılan her türlü bilginin gizliliğini korumak, şirket kültürümüzün en temel yapı taşını oluşturuyor. Verilerin korunması süreci, sadece yasal bir yükümlülük değil; dijital dünyadaki itibarımızın ve sürdürülebilir iş modellerimizin bir yansımasıdır. Veri işleme faaliyetlerimizde şeffaflığı esas alıyoruz. Paylaşılan bilgilerin hangi amaçla, hangi hukuki dayanakla ve ne kadar süreyle tutulduğunu net bir şekilde ortaya koyuyoruz.

Veri İşleme Süreçlerinde Şeffaflık ve Yasal Sorumluluk

Veri işleme süreçlerimizde şeffaflık, güvenin ilk adımıdır. Tetglobal bünyesinde yürütülen her türlü operasyonel faaliyet, kanunun öngördüğü tüm prensiplere sadık kalarak yönetilir. Veri sorumlusu kimliğimizle, veri trafiğini en yüksek güvenlik standartlarıyla kontrol altında tutuyoruz. Bu süreçte, verinin toplanma anından imha edilme aşamasına kadar geçen sürede her adım kayıt altına alınır.

Yasal sorumluluklarımızı yerine getirirken, sadece metinlere bağlı kalmıyor, operasyonel süreçlerimizi de bu standartlara göre şekillendiriyoruz. Veri işleme faaliyetlerimizin hukuki dayanağını (açık rıza, sözleşmenin kurulması veya kanuni yükümlülük gibi) her aşamada belirginleştiriyoruz. Bu sayede, iş ortaklarımızın verilerinin hangi yasal zemin üzerinde işlendiği konusunda hiçbir belirsizliğe yer bırakmıyoruz.

Hangi Tür Kişisel Veriler İşlenmektedir?

İş süreçlerimizin doğası gereği, operasyonel verimliliği sağlamak adına belirli nitelikteki verileri işlemek durumundayız. Bu veriler, lojistik süreçlerin takibi, gümrükleme işlemleri ve faturalandırma gibi doğrudan hizmet kalitesini etkileyen alanlarda kullanılır. İşlediğimiz verileri temel olarak iki ana grupta inceleyebiliriz:

  • Kimlik ve İletişim Bilgileri: Ad, soyad, telefon numarası, e-posta adresi ve adres bilgileri gibi doğrudan kişiyi tanımlayan veriler.
  • Operasyonel Veriler: Gönderi detayları, teslimat adresleri, imza örnekleri ve lojistik süreçlere dair kayıtlar.
  • Finansal Veriler: Ödeme yöntemlerine dair bilgiler ve fatura düzenleme süreçlerinde gerekli olan vergi kimlik numaraları.

Özel nitelikli kişisel verilerin (sağlık verisi, biyometrik veri vb.) işlenmesi konusunda ise çok daha katı bir tutum sergiliyoruz. Eğer operasyonel bir zorunluluk yoksa, bu tür hassas verileri sistemlerimize dahil etmemeye özen gösteriyoruz. Veri minimizasyonu ilkesi gereği, sadece hizmetin ifası için “olmazsa olmaz” olan bilgileri talep ediyoruz.

Veri Güvenliğini Sağlamak İçin Aldığımız Teknik Önlemler

Veri güvenliği, sadece bir yazılım meselesi değil, bütünsel bir güvenlik mimarisidir. Tetglobal olarak, siber tehditlere karşı çok katmanlı bir savunma hattı kuruyoruz. Sunucularımızdan uç noktalara kadar her noktada şifreleme (encryption) yöntemlerini kullanıyoruz. Veri tabanlarımıza erişim, sadece yetkilendirilmiş personelin, belirli zaman dilimlerinde ve çok faktörlü kimlik doğrulama (MFA) kullanarak gerçekleştirebileceği şekilde kısıtlanmıştır.

Teknik önlemlerimizi şu başlıklar altında detaylandırabiliriz:

  1. Erişim Kontrolü: “En az yetki” prensibiyle, personelin sadece görev tanımı için gerekli olan verilere erişimi sağlanır.
  2. muhafazası için düzenli olarak sızma testleri (penetration tests) ve zafiyet taramaları gerçekleştirilir.

  3. Ağ Güvenliği: Güvenlik duvarları (firewall) ve saldırı tespit sistemleri (IDS/IPS) ile ağ trafiği sürekli izlenir.
  4. Yedekleme ve Felaket Kurtarma: Verilerin kaybolma riskine karşı, fiziksel olarak ayrıştırılmış ve şifrelenmiş yedekleme üniteleri kullanılır.

Sistemlerimizde kullandığımız log kayıtları (günlükler), geriye dönük olarak incelenebilir yapıdadır. Bu sayede, veri trafiğindeki en ufak bir anomaliyi dahi anında tespit edip müdahale etme kapasitesine sahibiz. Güvenlik açıklarını kapatmak için güncel yamalar (patch management) düzenli olarak uygulanmaktadır.

Veri Sahiplerinin Hakları ve Başvuru Süreci

KVKK kapsamında, işlediğimiz verilerin sahibi olan gerçek kişilerin belirli hakları bulunmaktadır. Sizlerin bu hakları kullanabilmeniz için şeffaf bir yol haritası sunuyoruz. Veri sahipleri, kendilerine ait verilerin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme ve verilerin hatalı olması durumunda düzeltilmesini isteme hakkına sahiptir.

Hakların kullanımı için izlenmesi gereken süreç oldukça basittir. Veri sorumlusu sıfatıyla, taleplerinizi yazılı olarak veya kayıtlı elektronik posta (KEP) üzerinden bize iletebilirsiniz. Başvurunuz tarafımıza ulaştıktan sonra, yasal süresi içerisinde (en geç 30 gün) talebinizin içeriğine göre size yanıt vereceğiz. Bu süreçte, kimlik doğrulama adımlarını tamamlamanız, verilerinizin güvenliği açısından kritik bir adımdır.

Veri Saklama ve İmha Politikamız

Veri saklama süremiz, verinin işlenme amacının gerektirdiği süre ile sınırlıdır. Bir veriyi, yasal bir zorunluluk (örneğin Vergi Usul Kanunu gereği fatura saklama süresi) veya hizmetin devamlılığı için gerekli olmadığı sürece sistemlerimizde tutmuyoruz. Saklama sürelerinin dolmasıyla birlikte, verilerin güvenli bir şekilde silinmesi veya anonim hale getirilmesi sürecini başlatıyoruz.

İmha yöntemlerimiz, verinin geri döndürülemez şekilde yok edilmesini esas alır. Dijital ortamdaki veriler için “güvenli silme” (secure wipe) yazılımları kullanırken, fiziksel ortamlardaki veriler için fiziksel imha yöntemlerini tercih ediyoruz. Bu sayede, verinin yetkisiz kişilerce yeniden inşa edilmesi veya okunması imkansız hale getirilir. Veri imha süreçlerimiz, periyodik olarak denetlenmekte ve kayıt altına alınmaktadır.

Sıkça Sorulan Sorular (SSS)

Soru Cevap
Verilerim üçüncü taraflarla paylaşılıyor mu? Sadece yasal zorunluluklar veya lojistik operasyonun yürütülmesi için gerekli olan iş ortaklarımızla, sözleşme güvencesi altında paylaşılır.
KVKK başvurumu nasıl yapabilirim? Resmi iletişim kanallarımız veya KEP adresimiz üzerinden yazılı olarak başvuruda bulunabilirsiniz.
Verilerim ne kadar süreyle saklanıyor? Verinin işlenme amacı sona erdiğinde veya yasal saklama süresi dolduğunda imha edilir.

Sonuç ve İletişim

Tetglobal olarak, dijitalleşen dünyada verinin en değerli varlık olduğunu biliyoruz. Kişisel verilerin korunması konusundaki hassasiyetimiz, sadece yasal bir zorunluluk değil, iş ortaklarımıza duyduğumuz saygının bir göstergesidir. Güvenli, şeffaf ve sürdürülebilir bir veri yönetimi için teknolojik altyapımızı sürekli güncelliyor ve denetliyoruz.

Veri güvenliği politikalarımız veya KVKK haklarınız hakkında daha detaylı bilgi almak ya da bir talebinizi iletmek isterseniz, bizimle doğrudan iletişime geçebilirsiniz. Uzman ekibimiz, sorularınızı yanıtlamak ve süreçlerimizi size açıklamak için hazırdır.