GARANTİ YEMİNLİ MALİ MÜŞAVİRLİK VE DANIŞMANLIK A.Ş. (“GARANTİ YMM”), faaliyetleri kapsamında işlenen kişisel verilerin korunmasını kurumsal sorumluluklarının önemli bir parçası olarak kabul eder.
Kişisel verilerin işlenmesi ve korunmasına ilişkin süreçlerimizde aşağıdaki temel ilkeleri gözetmekteyiz.
1. Hukuka ve Dürüstlük Kurallarına Uygunluk
Kişisel veriler, yürürlükteki mevzuata uygun, şeffaf ve dürüst bir şekilde işlenir. Kişisel veri işleme faaliyetleri için uygun bir hukuki sebebin bulunması gözetilir.
2. Doğruluk ve Güncellik
İşlenen kişisel verilerin doğru ve gerektiğinde güncel olması için makul tedbirler alınır. İlgili kişilerin düzeltme ve güncelleme talepleri mevzuat kapsamında değerlendirilir.
3. Belirli, Açık ve Meşru Amaçlar
Kişisel veriler belirli, açık ve meşru amaçlarla işlenir ve bu amaçlarla bağdaşmayan şekillerde kullanılmaması gözetilir.
4. Veri Minimizasyonu
İşlenen kişisel verilerin, işleme amacıyla bağlantılı, sınırlı ve ölçülü olması esastır. Gerekli olmayan kişisel verilerin toplanmamasına özen gösterilir.
5. Saklama Süresinin Sınırlandırılması
Kişisel veriler, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre boyunca saklanır. Saklama gerekliliği sona eren veriler mevzuata uygun şekilde silinir, yok edilir veya anonim hale getirilir.
6. Gizlilik ve Bilgi Güvenliği
Kişisel verilerin yetkisiz erişime, hukuka aykırı kullanıma, kayba, değiştirmeye veya açıklanmaya karşı korunması amacıyla riskin niteliğine uygun teknik ve idari tedbirler uygulanır.
Erişim yetkilendirmeleri, işlem kayıtları, sistem güvenliği, iletişim güvenliği, yedekleme, güncelleme ve benzeri koruma mekanizmaları ihtiyaç doğrultusunda uygulanır.
7. Yetkilendirme ve Erişim Kontrolü
Kişisel verilere erişim, görev ve hizmet gereklilikleri doğrultusunda sınırlandırılır. Kişisel verilere yalnızca yetkilendirilmiş kişilerin ve hizmetin gerektirdiği ölçüde erişmesi gözetilir.
8. Hizmet Sağlayıcıların Güvenliği
Kişisel verilere erişmesi gerekebilecek hizmet sağlayıcı ve tedarikçilerin veri güvenliğine ilişkin yükümlülükleri dikkate alınır ve gerekli olduğu ölçüde sözleşmesel ve teknik tedbirler uygulanır.
9. Yurt Dışına Veri Aktarımı
Kişisel verilerin yurt dışına aktarılması gerektiğinde, yürürlükteki mevzuatta öngörülen şartlar, aktarım mekanizmaları ve uygun güvenceler dikkate alınır.
10. İlgili Kişi Haklarına Saygı
Kişisel verileri işlenen kişilerin KVKK kapsamında sahip oldukları hakları kullanabilmeleri için gerekli başvuru mekanizmaları sağlanır ve başvurular mevzuatta belirtilen esaslara göre değerlendirilir.
11. Güvenlik Olaylarının Yönetimi
Kişisel verilerin güvenliğini etkileyebilecek şüpheli olayların tespiti, değerlendirilmesi, etkilerinin sınırlandırılması ve gerekli düzeltici tedbirlerin uygulanması için uygun süreçlerin yürütülmesi amaçlanır.
12. Sürekli Gelişim
Teknolojik gelişmeler, yeni güvenlik tehditleri, mevzuat değişiklikleri ve iş süreçlerindeki değişiklikler dikkate alınarak kişisel veri koruma ve bilgi güvenliği tedbirleri düzenli olarak gözden geçirilir ve gerekli görülen alanlarda geliştirilir.
Veri koruma uygulamalarımız hakkında bilgi almak için info@garantiymm.com adresinden GARANTİ YMM ile iletişime geçebilirsiniz.