NEXT4BİZ BİLGİ TEKNOLOJİLERİ A.Ş.
KİŞİSEL VERİLERİN KORUNMASI TAAHHÜDÜ
İşbu Kişisel Verilerin Korunması Taahhüdü, Şirketimiz tarafından Veri İşleyen sıfatıyla yapılacak her türlü kişisel veri işleme eylemimizin 6698 Sy. Kişisel Verilerin Korunması Hakkında Kanun ve diğer uygulama yönetmelik ve tebliğlerine uygun şekilde gerçekleştirileceğini ifade etmek amacıyla hazırlanmıştır.
I.KİŞİSEL VERİLERİ İŞLEME AMACIMIZ
Next4biz, müşterilerine sağladığı ürün ve hizmetleri, süreç yönetimi, müşteri ilişkileri yönetimi, müşteri hizmetleri iş alanlarında hazırladığı yazılımların lisansını sunmak suretiyle dijital ortamda ve çevrimiçi olarak ifa etmektedir. Bu kapsamda kurumsal müşterilerine soru, talep veya şikâyet yönelten bireysel kullanıcıların ve tüketicilerin şikâyetlerinin giderilmesi ve yönetilmesi yazılımının işleyişi için gerekli olan kişisel verileri işlemektedir. İşlenen Kişisel Veriler, 6698 sy. Kanuna ve ikincil mevzuata uygun olarak korunmakta sadece sözleşmeden kaynaklı edimlerin ifası amacıyla işlenmektedir. Kişisel veriler erişilme amacı sona erdiğinde ve Kanunlardan kaynaklı saklanması için başkaca bir sebep kalmadığında yasal koşullarına uygun olarak, ilgilinin talebi üzerine ve Kurumun veri bütünlüğünün bozulmaması garanti altına alınmak suretiyle, kurum tarafından yazılı olarak talep edilmesi halinde imha edilmektedir.
II. BİLGİ GÜVENLİĞİNİN SAĞLANMASI
Next4biz, 6698 Sayılı Kişisel Verilerin Korunması Hakkında Kanunda ve ilgili mevzuatta yer alan kişisel verilerin korunmasına ilişkin düzenlemelere uymak, kişisel verilere izinsiz kişilerin erişmesini engellemek amacıyla çeşitli idari ve teknik tedbirler almaktadır.
Kişisel verilerin gizliliğini ve güvenliği korumak için, güvenlik duvarları ve geliştirilen güvenlik politika ve standartları ile teknolojik, fiziksel ve idari önlemler kullanılmaktadır. Next4biz, bilgi güvenliği yönetim sistemine ait süreçleri işletmekte, kontrol, önlem ve izleme faaliyetlerini yürütmektedir.
Next4biz, ürün ve hizmetlerini kullanan kurumsal müşterileri ile doğrudan ilişki kurmaktadır. Ancak söz konusu kurumsal müşterilerin Next4biz ürün ve hizmetlerini kullanarak hizmet verdiği son kullanıcılar olan gerçek kişilerle Next4biz arasında doğrudan ilişki bulunmamaktadır. Bu gerçek kişilerin, ürünlerimizde bulunan bilgilere ulaşmak, değiştirmek, düzeltmek veya silmek gibi taleplerinde; müşterisi olduğu veya iletişim içinde olduğu, müşterimiz olan kurum, veri sorumlusu sıfatı ile bu verileri kontrol etmekte ve talepleri web tabanlı ürün arayüzlerinden kendisi karşılamaktadır.
Tüm çalışanlarımızın iş sözleşmelerinde bilgi güvenliği ve gizliliğe sadakat yükümlülüğü özel olarak düzenlenmiştir. Çalışanlarımız, kişisel karakter yapısı, İdari yetkinlik ve müşteri memnuniyeti açısından gizlilik ve yasal yükümlülükleri yerine getirme bilinç ve sorumluluğundadırlar.
III. KİŞİSEL VERİLERİN SAKLANMASI VE AKTARILMASI
Next4biz’in ticari faaliyetinin konusunu oluşturan müşteri hizmetleri, müşteri ilişkileri, süreç yönetimi yazılımları kapsamında kurumsal müşterilerine ve kurumsal müşterilerinin ürün veya hizmet satışı yaptığı gerçek veya tüzel son kullanıcılara (ilgili Kişi) ait kişisel veriler dijital ortamda saklanmakta ve işlenmektedir. Dijital formatta saklanan veriler şirket merkezi dışında hizmet alınan yüksek güvenlikli veri merkezlerinde saklanmaktadır.
Next4biz, işlediği kişisel verileri, yukarıda belirtilen amaçlar doğrultusunda ve kapsamı ile sınırlı olmak üzere müşteri menfaati, hizmet seviyesinin gerektirdiği operasyonlar, yerinde Ar-Ge faaliyetleri, veri sorun giderme faaliyetleri ve bu kapsamda alınan destek faaliyetleri kapsamında işlenmesinin gerekli olması halinde üçüncü taraflara aktarabilir.
IV. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Next4biz, 6698 sy. Kanun kapsamında özel nitelikli kişisel verileri ( ilgilinin, ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri ) ilgilinin açık rızası olmaksızın işlememektedir.
Next4biz tarafından geliştirilmiş olan Next4biz yazılımı, Müşteri İlişkileri, Müşteri Hizmetleri ve İş Süreçleri Yönetimi işlevlerini sağlayan bir üründür. Kişisel veri güvenliğinin sağlanması amacıyla gerekli idari ve teknik tedbirler alınmakta ve sürekli güncellenmektedir. Buna karşın, Next4Biz özel nitelikli kişisel verilerin işlenmesi amacıyla geliştirilmiş bir ürün değildir.
Next4Biz yazılımı üzerinde özel nitelikli kişisel verilerin işlenmemesi; Next4biz Ürününü Uyarlarken ve Kullanırken Kişisel Verilerin Yönetimi Konusunda Dikkat Edilecek Hususlar Prosedürü 9.madde içerisinde detaylandırılmıştır.
V. KİŞİSEL VERİLERİN İMHASI
Şirketimiz topladığı ve sakladığı kişisel verileri Kanundan doğan yükümlülükleri süresince veya sözleşmeden doğan edim yükümlülüğü ve haklarının korunmasının gerektirdiği yasal zorunluluklar süresince saklamaktadır.
Bu amaç ve yükümlülüğün gerçekleşmesi, ortadan kalkması veya kurumsal müşterimiz üzerinden veya doğrudan ilgili kişinin talebi üzerine, Next4biz’ in veri bütünlüğünün bozulmaması garanti altına alınmak suretiyle Verbis’te tanımlı süre ve süreçlere uygun şekilde işleme alınarak imha/anonimleştirme süreçleri gerçekleştirilmektedir.
Periyodik imha kapsamında Next4Biz’in veri sorumlusu statüsünde olduğu veriler için VERBIS süreçlerimizde kayıtlı sürelere ve süreçlere riayet ederek, tarama süreçleri neticesinde tespiti yapılan kişisel veriler kapsamında da dijital tutanak ile anonimleştirme/imha işlemleri gerçekleştirilir.
Veri işleyen statüsünde ve kurumsal hizmet sözleşmesi sona ermiş olan kişisel veriler kapsamında yine Verbis’te tanımlı süre ve süreçlere uygun şekilde periyodik tarama ve imha süreçleri gerçekleştirilir.
VI. Next4biz’İN SORUMLULUKLARI
Müşterilerine verdiği hizmetler kapsamında, Next4biz, kişisel verilerin korunması ve veri gizliliğine ilişkin taahhütlerini sağlamakla yükümlüdür. Kişisel Verilerin Korunması Kanunu uyarınca Next4biz, gerekli uyum faaliyetlerini göstermekle yükümlüdür.
- Şirket çalışanlarından, faaliyet amacı doğrultusunda elde ettikleri kişisel verilerin 6698 sy. Kanun uyarınca 3. kişilere açıklamayacağı ve amacına aykırı kullanılmayacağı ve bu yükümlülüğünün görevinden ayrılmasından sonrada devam ettiği hususunda bilgilendirilmekte ve bu konuda gereken taahhütnameler alınmaktadır.
- Kişisel verilerin, hukuka aykırı işlenmesini, hukuka aykırı erişilmesini önlemek ve verilerin muhafazası hususunda gerekli idari ve teknik tedbirleri alınmaktadır.
- Şirketimiz kişisel verilerin işlenmesi, güvenli ortamlarda saklanması, kaybolması veya değiştirilmesini önlemek için teknolojik imkânlar dâhilinde gerekli tedbirleri almaktadır.
- Şirketimiz KVK Madde 12 gereği kendi, bünyesinde denetimini yapmakta, ayrıca bağımsız siber güvenlik şirketlerine sızma testi gibi testler yaptırarak güvenlik tedbirlerini denetletmektedir.
- Şirketimizin gerekli tüm önlemleri almasına karşın, şirketimizce işlenen kişisel verilerin kanuni olmayan yollarla başkalarınca elde edilmesi halinde bu durumu şirketimiz kişisel veri sahibine ve Veri Sorumlusu’na bildirir.
- İlgili Kişiler 6698 sy. Kanunun 11. Maddesi kapsamındaki haklarını kullanmak istedikleri takdirde taleplerini, Next4biz Bilgi Teknolojileri A.Ş. Sahrayı Cedit Mahallesi Halk Sokak Pakpen Plaza No:40/4 Kadıköy 34734 İstanbul/Türkiye adresine yazılı ve imzalı olarak veya [email protected] kayıtlı elektronik posta adresimize güvenli elektronik imza ile imzalanmış olarak göndermeleri gerekmektedir. Kimlik doğrulaması yapıldıktan sonra talepler işleme alınmaktadır.
Next4biz Bilgi Teknolojileri A.Ş.