Gizlilik Politikası

1. GİRİŞ

E GÜNDEM MEDYA İNTERNET VE TEKNOLOJİ ANONİM ŞİRKETİ (“Şirket”, “biz”) kişisel verilerinizin güvenliğine azami hassasiyet göstermektedir. Bu doğrultuda işbu Gizlilik Politikası'nda (“Politika”); Şirket'in https://egundem.com adlı internet sitesi (“İnternet Sitesi”) üzerinden sağladığı hizmetler (“Hizmet”) kapsamında aşağıda sayılan kişilerden toplamış olduğu kişisel verilerin türü, nasıl toplandığı, ne amaçla işlendikleri, kimlerle paylaşıldığı, ne kadar süreliğine saklandığı ve ne tür önlemlerle korunduğu açıklanmıştır:

  • Hizmet alan gerçek kişiler
  • Potansiyel hizmet alan gerçek kişiler
  • İnternet sitesi (https://egundem.com)
  • Şirket'in hakkında Kişisel Veri elde ettiği diğer kişiler.

"Kişisel Veri" kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi olarak tanımlanmakla birlikte, işbu Politika'da Şirket tarafından veri sorumlusu sıfatıyla işlenen kişisel verileri ifade etmektedir.

Bu kapsamda, kişisel verileri koruma mevzuatı (“Mevzuat”) uyarınca, Şirket'in veri sorumlusu sıfatıyla Kişisel Veriler'i işlediği konular bakımından Politika'da yer alan bilgiler geçerli olacaktır.

Şirket tarafından Kişisel Veriler her koşulda aşağıdaki kurallara uygun olarak işlenecektir:

  • Hukuka ve dürüstlük kurallarına uygun olarak,
  • Paylaşılan kişisel verilerin doğruluğunu ve gerektiğinde güncel halini koruyarak,
  • Belirli, açık ve hukuka uygun amaçlar için,
  • Burada belirtilen işleme amacıyla bağlantılı, sınırlı ve ölçülü olacak şekilde,
  • Mevzuat'ta öngörülen veya işlendikleri amaç için gerekli olan şartlar ve amaçlar dâhilinde.

2. VERİ SORUMLUSUNUN KİMLİĞİ

Veri Sorumlusu, Huzur Mah. Maslak Ayazağa Cad. Metgün Binası No: 2 İç Kapı No: 1 Sarıyer / İstanbul adresinde bulunan İstanbul Ticaret Sicil Müdürlüğü nezdinde 1053650 sicil numarası ile kayıtlı olan, Veri Sorumluları siciline .... numarasıyla kayıtlı ve 0627158166100001 MERSİS numaralı E GÜNDEM MEDYA İNTERNET VE TEKNOLOJİ ANONİM ŞİRKETİ'dir.

3. VERİ SORUMLUSU TARAFINDAN TOPLANAN KİŞİSEL VERİLER

Şirket, İnternet Sitesi üzerinden sunduğu Hizmetler kapsamında sizden bazı kişisel verilerinizi paylaşmanızı talep edebilir. Bu çerçevede Şirket'e ait İnternet Sitesi üzerinde bir hesap oluştururken, İnternet Sitesini kullandığınız esnada ve/veya Şirket tarafından sunulan hizmetlerin tanıtımı adına elektronik iletiler gönderilmesi için Kişisel Verilerinizi işleyebilir.

Belirtmek isteriz ki, sizin tarafınızdan verilen tüm veri, içerik, materyal veya bilgilerin doğru, eksiksiz, gerçeğe uygun ve yanıltıcı olmamasından doğan sorumluluk size aittir.

Şirket tarafından sağlanan hizmetler kullanılırken ve/veya İnternet Sitesi üstünden hesap oluşturma sürecinde işlenen kişisel verilerin yanı sıra, İnternet Sitesinde belli bir profili takip ettiğinizde, bir içeriğin altına yorum yaptığınızda veya İnternet Sitesi üzerinden diğer kullanıcılar ile başka yollardan iletişime geçtiğiniz durumlarda söz konusu paylaşılan metin, ses kaydı, fotoğraf, video/görüntü kaydı bilgileri ve sohbet içeriği gibi kişisel veriler canlı yayına katılan diğer kullanıcılar tarafından görüntülenebilir, kullanılabilir veya ifşa edilebilir.

Şirket, sağladığı hizmetlere karşılık olarak aşağıdaki tabloda sayılan kişisel verileri toplayabilir:

TOPLANAN KİŞİSEL VERİ KATEGORİLERİ VE İÇERİĞİ

Veri KategorileriTanımıİçeriği
Kimlik VerisiKimlik verisi, kimliğiniz hakkında bilgi veren ve ilgili kişinin şahsına ait bütün verileri ifade eder.Adı, soyadı, cinsiyet, doğum tarihi, kullanıcı adı, kullanıcı şifresi, profil fotoğrafı (Kullanıcı adı, kullanıcı şifresi, profil fotoğrafı gibi veriler üyelik oluşturulması halinde profilinizde kullanılmak üzere işlenmektedir), Hizmet kapsamında oluşturmuş olduğunuz sanal kimlik ("Avatar")
İletişim Verisiİletişim verisi, ilgili kişiyle irtibat kurulabilmesi için gerekli bütün verileri ifade eder.Ev veya işyeri adresi, e-posta adresi, ev ve işyeri ile cep telefon numarası.
Cihaz VerisiCihaz verisi, ilgili kişiye ait ve hizmetin sunulduğu cihaza ait bilgilerin tümünü ifade eder.Cihaz adı ve işletim sistemi, tarayıcı türü, dili, IP adresi ve mobil cihaz tanımlayıcılarınız (cihaz kimliğiniz, reklam kimliğiniz, MAC adresiniz, IMEI gibi) IDFA (identifier for advertisers - IOS), Android kimliği, MAC adresi,
İşlem Güvenliği Verisiİşlem güvenliği verisi, ilgili kişiye ait bilgilerin işlenmesi sonucu oluşan dijital izlerin bulunduğu veri grubudurLog kayıtları, internet sitesi giriş çıkış bilgileri.
Hassas Nitelikli VeriHassas nitelikli veri, Google politikaları uyarınca hassas nitelikli veri sayılan veriler.SMS/Arama kayıtları, IP adresinize bağlı olarak coğrafi konumunuz ve Google politikalarına göre hassas nitelikli kişisel veri sayılan diğer veriler (Kamera ve fotoğraf galerisi vb.)

Reklam Kimliği, Apple'daki reklam verenler için Apple Tanımlayıcısı ("IDFA") ve Google Reklam Kimliği ("GAID") anlamına gelir. Bunlar, reklam verenlerin ilgi alanına dayalı reklamcılık için kullandıkları mobil cihaz için benzersiz tanımlayıcılardır. Tüm uygulamalarda aynıdır ve böylece uygulamalar arası izlemeye olanak sağlarlar. Kişisel verilerinizden biri olan reklam kimliğinizin Şirket tarafından sunulan hizmetler kapsamında işlenmesini engellemek istemeniz halinde Apple cihazınızdaki "Gizlilik ve Güvenlik" ayarlarından "Apple'ın Sunduğu Reklamlar" başlıklı kısımda "Kişiselleştirilmiş Reklamlar" seçeneğini seçerek bunu devre dışı bırakabilirsiniz. Google Android'de ise "İlgi alanına dayalı reklamları devre dışı bırak" seçeneğini seçerek devre dışı bırakabilirsiniz.

Reklam kimlikleri, cihazınızla benzersiz bir şekilde ilişkilendirilen kalıcı olmayan, kişisel olmayan tanımlayıcılardır. Benzer teknolojiler, reklamların içindeki izleme piksellerini içerir. Bu teknolojiler, şirketlerin (pazarlamacılar ve reklamcılar dahil) internet sitelerini ve uygulamaları kullandığınızda cihazınızı tanımasına olanak tanır.

Cihaz verisi, cihaz türünüz, cihaz modeliniz, cihaz üreticiniz, cihaz işletim sisteminiz ve dili veya ekran boyutu veya işlemci gibi diğer teknik veriler veya belirli bir uygulama ile cihaz uyumluluğunu kontrol etmek için bir geliştirici için bir cihazdan elde edilebilen bu verilerin kombinasyonu hakkındaki verileri ifade eder.

Şirket, sunduğu Hizmet'ten kullanıcıların azami verimi alabilmeleri adına tercih, beğeni, ilgi alanları ve kullanım alışkanlıklarınıza dair kişisel verilerinizi işlemekte ve bu verilerin işlenmesi neticesinde elde edilen bilgileri sizin beğeni ve ihtiyaçlarınıza uygun hizmet verebilmek adına işlemektedir.

4. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ VE AMAÇLARI

İlgili Kişiİşlenen Kişisel Veri KategorisiVeri İşleme AmacıVeri İşlemenin Hukuki Sebebi
Hizmet alan gerçek kişiler- Kimlik Verisi
- İletişim Verisi
- Cihaz Verisi
- Mesleki Deneyim Bilgisi
- İşlem Güvenliği Verisi
- Hizmet alan gerçek kişilerin, tercih, beğeni, ilgi alanları, kullanım alışkanlıklarına en uygun hizmeti sağlamak için gerekli olduğu hallerde
- Mevzuattan kaynaklanan arşivleme ve yetkili mercilerle bilgi paylaşma yükümlülüklerinin ifası için ve mevzuata uyumluluk prosedürlerinin eksiksiz olarak yerine getirilebilmesi amacıyla kişisel verileri kaydetme zorunluluğu bulunan hallerde
- Hizmet alan gerçek kişilerin ihtiyaçlarının tespit edilerek buna göre Hizmetlerin geliştirilebilmesi için gerekli olan hallerde
- Anında yardım sağlamak amacıyla İnternet Sitesi üzerinden teknik ekibimizle görüşme yapılabilmesi için gerekli olduğu hallerde
- Veri kaybının önlenebilmesi için; kopyalama/yedekleme yapılması ve sistemsel ve/veya fiziksel güvenlik süreçlerinin yürütülmesi.
KVKK madde 5/2(a)
İlgili kanunlarda açıkça öngörülmesi.

KVKK madde 5/2(c)
Sözleşmenin kurulması ve ifası için veri işlemenin gerekli olması.

KVKK madde 5/2(c)
Hukuki yükümlülüğümüzün yerine getirilebilmesi için veri işlemenin gerekli olması.

KVKK madde 5/2(e)
Hakkın tesisi ve kullanılması için gerekli olması.

KVKK madde 5/2(f)
Meşru menfaatlerimiz için veri işlemesinin zorunlu olması.

KVKK madde 5/1
Kullanıcıdan alınan açık rıza kapsamında işlenmektedir.
Hassas Nitelikli Veriler- Anında yardım sağlamak amacıyla İnternet Sitesi üzerinden teknik ekibimizle görüşme yapılabilmesi için gerekli olduğu hallerde
- Mevzuattan kaynaklanan arşivleme ve yetkili mercilerle bilgi paylaşma yükümlülüklerinin ifası için ve mevzuata uyumluluk prosedürlerinin eksiksiz olarak yerine getirilebilmesi amacıyla kişisel verileri kaydetme zorunluluğu bulunan hallerde
KVKK madde 5/1
Kullanıcıdan alınan açık rıza kapsamında işlenmektedir.
Potansiyel hizmet alan gerçek kişiler- Kimlik Verisi
- İletişim Verisi
- Cihaz Verisi
- Mesleki Deneyim Bilgisi
- İşlem Güvenliği Verisi
- Potansiyel hizmet alan gerçek kişilerin, tercih, beğeni, ilgi alanları, kullanım alışkanlıklarına en uygun hizmeti sağlamak için gerekli olduğu hallerde
- Mevzuattan kaynaklanan arşivleme ve yetkili mercilerle bilgi paylaşma yükümlülüklerinin ifası için ve mevzuata uyumluluk prosedürlerinin eksiksiz olarak yerine getirilebilmesi amacıyla kişisel verileri kaydetme zorunluluğu bulunan hallerde
- Potansiyel hizmet alan gerçek kişilerin ihtiyaçlarının tespit edilerek buna göre Hizmetlerin geliştirilebilmesi için gerekli olan hallerde
- Anında yardım sağlamak amacıyla İnternet Sitesi üzerinden teknik ekibimizle görüşme yapılabilmesi için gerekli olduğu hallerde
- Veri kaybının önlenebilmesi için; kopyalama/yedekleme yapılması ve sistemsel ve/veya fiziksel güvenlik süreçlerinin yürütülmesi.
KVKK madde 5/2(a)
İlgili kanunlarda açıkça öngörülmesi.

KVKK madde 5/2(c)
Sözleşmenin kurulması ve ifası için veri işlemenin gerekli olması.

KVKK madde 5/2(c)
Hukuki yükümlülüğümüzün yerine getirilebilmesi için veri işlemenin gerekli olması.

KVKK madde 5/2(e)
Hakkın tesisi ve kullanılması için gerekli olması.

KVKK madde 5/2(f)
Meşru menfaatlerimiz için veri işlemesinin zorunlu olması.

KVKK madde 5/1
Kullanıcıdan alınan açık rıza kapsamında işlenmektedir.
Hassas Nitelikli Veriler- Anında yardım sağlamak amacıyla İnternet Sitesi üzerinden teknik ekibimizle görüşme yapılabilmesi için gerekli olduğu hallerde
- Mevzuattan kaynaklanan arşivleme ve yetkili mercilerle bilgi paylaşma yükümlülüklerinin ifası için ve mevzuata uyumluluk prosedürlerinin eksiksiz olarak yerine getirilebilmesi amacıyla kişisel verileri kaydetme zorunluluğu bulunan hallerde
KVKK madde 5/1
Kullanıcıdan alınan açık rıza kapsamında işlenmektedir.
İnternet Sitesi Kullanıcıları- Kimlik Verisi
- İletişim Verisi
- İşlem Güvenliği Verisi
- "www.egundem.com" adresi üzerinden Şirket ile iletişime geçilmesi halinde iletilen taleplere geri dönüş sağlanması
- Hizmet alan gerçek kişilerin, tercih, beğeni, ilgi alanları, kullanım alışkanlıklarına en uygun hizmeti sağlamak için gerekli olduğu hallerde
- Mevzuattan kaynaklanan arşivleme ve yetkili mercilerle bilgi paylaşma yükümlülüklerinin ifası için ve mevzuata uyumluluk prosedürlerinin eksiksiz olarak yerine getirilebilmesi amacıyla kişisel verileri kaydetme zorunluluğu bulunan hallerde
- Hizmet alan gerçek kişilerin ihtiyaçlarının tespit edilerek buna göre Hizmetlerin geliştirilebilmesi için gerekli olan hallerde
KVKK madde 5/2(a)
İlgili kanunlarda açıkça öngörülmesi.

KVKK madde 5/2(c)
Sözleşmenin kurulması ve ifası için veri işlemenin gerekli olması.

KVKK madde 5/2(c)
Hukuki yükümlülüğümüzün yerine getirilebilmesi için veri işlemenin gerekli olması.

KVKK madde 5/2(e)
Hakkın tesisi ve kullanılması için gerekli olması.

KVKK madde 5/2(f)
Meşru menfaatlerimiz için veri işlemesinin zorunlu olması.

KVKK madde 5/1
Kullanıcıdan alınan açık rıza kapsamında işlenmektedir.
Hassas Nitelikli VerilerKVKK madde 5/1
Kullanıcıdan alınan açık rıza kapsamında işlenmektedir.

Şirket veri sorumlusu sıfatıyla elde ettiği ve hassas nitelikli kişisel veriler hariç yukarıda sayılan türden Kişisel Verileri, Mevzuat kapsamında düzenlenen ve aşağıda sayılan hukuka uygunluk nedenlerinden birinin bulunması halinde işler, bu nedenlerin bulunmaması halinde ilgili kişilerin açık rızalarına başvurmaktadır:

  1. Kişisel veri işlemenin kanunlarda açıkça öngörülmüş olması
  2. Kişisel Veri işlemenin, Şirket ile ilgili kişiler arasındaki bir sözleşmenin kurulması veya ifası için gerekli olması
  3. Kişisel Verilerin Şirket'in hukuki yükümlülüklerini yerine getirebilmek için işlenmesi
  4. Kişisel Verilerin bir hakkın tesisi, kullanılması veya korunması için işlenmesi
  5. Kişisel Veri işlemenin meşru menfaatlerimiz için zorunlu olması

Hassas Nitelikli Kişisel Veriler; sınırlı hallerde, Şirket tarafından verilen Hizmetler için gerekli ya da yükümlülüklerin yerine getirilmesi için zorunlu olduğu ölçüde ilgili kişinin açık rızasına bağlı olarak işlenecektir. Açık rızaya tabi olunan hallerde, ilgili kişiler açık rızalarını her zaman geri çekme hakkına sahiptir.

5. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ

Şirket tarafından veya adına işletilen internet siteleri, İnternet Sitesi, diğer mobil uygulamalar veya diğer benzer cihazlar veya kanallar aracılığıyla sizden elde ettiği Kişisel Verileri, İnternet Sitesindeki ve/veya internet sitesindeki çerezler yoluyla ve/veya Kişisel Verilerinizi ilettiğiniz yönteme bağlı olarak yerel depolama ve/veya veri depolama gibi alanlarda fiziki veya elektronik ortamda toplamakta ve işlemektedir. İnternet Sitesi kapsamında kullanılan çerezlerin türü, amacı, nasıl kaldırılabileceği vb. konularda detaylı bilgi için https://egundem.com/cerez-politikasi adresini ziyaret edebilirsiniz.

Şirket, sizin tarafınızdan gönüllü olarak ve/veya Mevzuat kapsamında sayılan hukuki sebeplere dayanarak işlemiş olduğu Kişisel Verilerin yanı sıra üçüncü taraf kaynaklarından size ait Kişisel Verileri de işleyebilir. Bu çerçevede Şirket tarafından sunulan Hizmetlere yönlendirilmek üzere bir reklama tıkladıysanız, yüklemenin hangi reklam ağından ve reklam kampanyasından kaynaklandığına dair veriler Şirket'e sağlanabilmektedir.

Şirket tarafından sunulan hizmetlere Apple, Facebook ve/veya Google hesabınız üzerinden bağlanmayı da tercih edebilirsiniz. Bu durumda İnternet Sitesine erişim sağlamak için kullandığınız hesabınızdan hangi verilerin Şirket tarafından işleneceği ilgili sosyal medya platformunun gizlilik politikasına bağlıdır.

6. KİŞİSEL VERİLERİN SAKLANMA SÜRESİ

Şirket tarafından işlenen Kişisel Veriler, işleme amaçlarının gerektirdiği ve yürürlükte bulunan Mevzuata uygun sürelerle saklanmaktadır. Kişisel Veriler'in işlenmesini gerektiren amaçların ortadan kalkması halinde, hukuken saklama mecburiyeti bulunan haller saklı kalmak üzere, Kişisel Veriler Şirket tarafından re'sen veya ilgili kişinin talebi üzerine silinecek, yok edilecek veya anonim hale getirilecektir.

7. KİŞİSEL VERİLERİN AKTARILMASI

Şirket tarafından işlenen Kişisel Veriler, yasal görev ve yükümlülüklerimizin ifası için yetkili mahkemeler, Şirket tarafından istihdam edilen avukatlar ile diğer çalışanlara ve Hizmetin yerine getirilmesi için Kişisel Veriler'in paylaşılması zorunlu olan yetkili kurum ve kuruluşlar ve diğer devlet organları ve kamu tüzel kişileri gibi üçüncü kişilere aktarılabilecektir. Kişisel Veriler Şirket tarafından, yukarıda belirtilen hukuki sebepler, veri işleme amaçları ve ilgili Mevzuatın Kişisel Veri transferi kuralları da dikkate alınarak;

  • İş ortaklarımıza eğitim ve uyum amacıyla; avukatlarımıza, mali müşavirlerimize, iş güvenliği uzmanlarımıza vb. yasal görevlerimizi yerine getirmek amacıyla;
  • Bilgi teknolojileri, ödeme güvenliği veya uzmanlık gerektiren danışmanlık hizmetleri konusunda hizmet almak amacıyla yurt içindeki iş ortağımız ve hizmet sağlayıcılarımıza ve/veya yurt dışındaki iş ortağı ve hizmet sağlayıcılarına;
  • Mevzuattan doğan yükümlülüklerin yerine getirilmesi amacıyla yetkili kurum ve kuruluşlara;
  • Veri kaybının önlenebilmesi için kopyalama/yedekleme yapılması ve sistemsel ve/veya fiziksel güvenlik süreçlerinin yürütülmesi amacıyla teknik bilişim hizmeti alınan tedarikçi ve hizmet sağlayıcılarına aktarılabilecektir. Söz konusu kişiler; Şirket ile imzaladıkları sözleşme hükümleri kapsamında, Kişisel Veriler için uygun düzeyde güvenlik sağlamak, Kişisel Veriler'i yalnızca Şirket adına kullanmak ve işlemekle yükümlüdür.
  • Bilgi ve belge sağlamaya yönelik yasal görevlerimizi yerine getirmek ve yasal haklarımızı kullanmak amacıyla idari ve yasal mercilere;
  • Hizmetlerimizi sağlamak için iş ortaklarımıza veya ürün veya hizmet aldığımız sağlayıcılarımıza aktarılabilir.

Ayrıca güvenliğinizi sağlamak ve ilgili mevzuat kapsamındaki yükümlülüklerimizi yerine getirmek amacıyla internet sitemizi ziyaretinizle bağlantılı olarak Kişisel Verilerinizi ve trafik bilgilerinizi yetkili kurum ve kuruluşlarla paylaşabiliriz.

8. KİŞİSEL VERİLERİN YURTDIŞINA AKTARILMASI

Şirket tarafından sunulan Hizmet kapsamında Kişisel Verileriniz ikamet ettiğiniz ülke dışında başka ülkelere aktarılabilir ve bu ülkelerde işlenebilir. Verilerinizin aktarıldığı ülkedeki kişisel verilerin korunması mevzuatı, ikamet etmekte olduğunuz ülkenin mevzuatından farklı olabilir. İşbu Politika'da açıklandığı üzere Şirket, Kişisel Verilerinizi korumak için yeterli önlemlerin alınmasını sağlamak için adımlar atmaktadır. Bu çerçevede Şirket, aktarımın Mevzuata uygun olmasını ve tüm kişisel verilerin güvende olmasını sağlamaktadır. Şirket tarafından ortaya konan standart uygulama kapsamında, hedef ülkenin yasalarını ve ilgili hizmet sağlayıcının uygulamalarını ve denizaşırı konumdaki verilerle ilgili olarak alınacak güvenlik önlemlerini değerlendirilmekte ve veri işleyenlerle yapılan sözleşmelerde standart Devlet onaylı model sözleşmelere dayalı veri koruma maddeleri kullanılmaktadır.

Şirket tarafından işlenen Kişisel Veriler, ikamet ettiğiniz ülkenin sınırları dışında bulunan sunucularımıza (server) ve Grup Şirketlerimize, üçüncü taraf hizmet sağlayıcılarımıza ve ortaklarımıza sizin izninize dayalı olarak aktarılacaktır. Şirket tarafından sunulan Hizmetler kapsamında sunulan aydınlatma metnini okuyarak ve kullanıcı sözleşmesini onaylayarak Kişisel Verilerinizin işlenmesine ve yurt dışına aktarılmasına rıza göstermiş sayılırsınız.

Saklama ve arşiv faaliyetlerinin yürütülmesi amacıyla Kişisel Verilerinizi sunucuları yurtdışında bulunan Amazon Web Services adlı bulut sistemine, yüklemek ve muhafaza etmek suretiyle ilgili mevzuat uyarınca açık rızanıza dayalı olarak aktarılması mümkündür.

9. HİZMET KAPSAMINDA SUNULAN REKLAMLAR

Şirket tarafından sunulan Hizmet kapsamında gördüğünüz reklamlar, Şirket adına belirli üçüncü taraf reklam şirketleri tarafından sunulmaktadır. Söz konusu bu reklamların sağlanması adına sizi tanımlayan kimlik verileriniz kullanılmamaktadır. Sizinle alakalı olması en muhtemel reklamları görüntülemek için, bu üçüncü taraf reklamcılar tarayıcınıza benzersiz bir çerez yerleştirebilir veya tanıyabilir. Bu çerez sizin hakkınızda kişisel veri toplamaz ve sizin hakkınızda tanımlanabilir herhangi bir veriyle bağlantılı değildir. Hizmetlerimizi kullanarak, bu üçüncü taraf çerezlerinin bu amaçlar için kullanılmasına izin vermiş olursunuz.

Hizmet kapsamında gördüğünüz reklamlara tıklayarak İnternet Sitesini terk etmeniz halinde üçüncü taraf reklam şirketleri tarafından bazı kişisel verilerinizin paylaşılmasını Şirket'ten talep edebilmektedir. Şirket söz konusu bu talep karşısında işbu Politika'nın 7. ve 8. maddeleri çerçevesinde ve izniniz dahilinde aktarılabilir.

Çevrimiçi reklamlar ve bu verilerin bu şirketler tarafından nasıl kullanılabileceğine ilişkin seçimleriniz hakkında daha fazla bilgi edinmek isterseniz, lütfen https://egundem.com/cerez-politikasi adresini ziyaret edin.

10. KİŞİSEL VERİLERİN KORUNMASI İÇİN ALINAN TEDBİRLER

Şirket, kişisel verilerin gizliliği, bütünlüğü ve güvenliğinin sağlanması için gerekli teknik ve idari her türlü tedbiri almayı ve gerekli özeni göstermeyi taahhüt etmektedir. Bu kapsamda, kişisel verilerin hukuka aykırı olarak işlenmesini, verilere yetkisiz erişimi, verilerin hukuka aykırı olarak ifşa edilmesini, değiştirilmesini veya imha edilmesini engellemek için gerekli önlemleri alır. Bu doğrultuda Şirket, işlediği kişisel verilere ilişkin olarak aşağıdaki teknik ve idari tedbirleri almaktadır:

  • Anti-virüs uygulaması. Şirket'in bilgi teknolojileri altyapısında bulunan tüm bilgisayar ve sunucularda periyodik olarak güncellenen anti-virüs uygulaması yüklüdür.
  • Firewall. Şirket sunucularını barındıran veri merkezi ve felaket kurtarma merkezleri periyodik olarak güncellenen yazılım yüklü firewalllarca korunmakta olup; ilgili yeni nesil firewalllar tüm personellerin internet bağlantılarını kontrol etmekte ve bu kontrol sırasında virüs ve benzeri tehditlere karşı koruma sağlamaktadır.
  • VPN. Tedarikçiler; Şirket sunucu ya da sistemlerine Firewallar üzerinde tanımlı bulunan SSL-VPN aracılığı ile erişim sağlayabilmektedir. Her bir tedarikçi için ayrı SSL-VPN tanımı yapılmış olup; yapılan tanımlama ile tedarikçi sadece kullanması gereken ya da yetkilendirmesi yapılan sistemlere erişim sağlamaktadır.
  • Kullanıcı Tanımlamaları. Şirket çalışanlarının Şirket sistemlerine olan yetkileri sadece iş tanımları ile gerekli olduğu ölçüde sınırlandırılmış olup; herhangi bir yetki ve görev değişikliği söz konusu olması durumunda sistemsel yetkileri de güncellenmektedir.
  • Bilgi güvenliği tehdit ve olay yönetimi. Şirket sunucularında ve firewallarında oluşan olaylar "Bilgi Güvenliği Tehdit ve Olay Yönetimi" sistemine aktarılmaktadır. Bu sistem güvenlik tehdidi oluştuğunda sorumlu personelleri uyarmakta ve ivedi bir şekilde tehdide cevap verilmesi imkânı sağlamaktadır.
  • Sızma testi. Periyodik olarak Şirket sistemindeki sunuculara sızma testi yapılmaktadır. Bu test sonucunda oluşan güvenlik açıkları kapatılarak, ilgili güvenlik açıklarının kapatıldığına dair doğrulama testi yapılmaktadır. Ayrıca Bilgi Güvenliği Tehdit ve Olay Yönetimi sistemi tarafından da otomatik olarak sızma testi yapılmaktadır.
  • Bilgi Güvenliği Yönetim Sistemi (BGYS). Şirket bünyesinde oluşturulan BGYS toplantılarında kontrol forumda yer alan başlıklar aylık olarak bilgi teknolojileri direktörü ve finansal işler müdürü tarafından denetlenmektedir.
  • Eğitim. Şirket çalışanlarının çeşitli bilgi güvenliği ihlallerine karşı farkındalıklarını artırmak ve bilgi ihlali olaylarında insan faktörünün etkisini en aza indirmek için çalışanlara düzenli periyotlarla eğitim verilmektedir.
  • Takma adlı veri. Birincil işleme amacı dışında kalan tüm ikincil veri işlemeler bakımından, Pseudonymization (takma adlı veri) yöntemini kullanır (Örnek: Ahmet Yılmaz => "A... Y...").
  • Fiziksel veri güvenliği. Kağıt ortamdaki kişisel verilerin mutlaka kilitli dolaplarda muhafaza edilmesini ve sadece yetkili kişiler tarafından erişilmesini sağlar.
  • Çerezlerin silinmesi. Hizmet alınan üçüncü taraflara ait çerezler aracılığıyla işlenen kişisel veriler, üyelik sona erdiği takdirde üçüncü taraflara ait sistemlerden silinmektedir.
  • İhlal bildirimi. Şirket'in gerekli bilgi güvenliği önlemlerini almasına karşın, İnternet Sitesine veya Şirket sistemine yapılan saldırılar sonucunda kişisel verilerin zarar görmesi veya yetkisiz üçüncü kişilerin eline geçmesi durumunda, Şirket bu durumu derhal İlgili Kişiler'e ve Kişisel Verileri Koruma Kurulu'na bildirir ve gerekli önlemleri alır.

11. İLGİLİ KİŞİNİN HAKLARI

Mevzuat kapsamında kişisel verileri işlenen ilgili kişinin belli başlı hakları mevcuttur. Bu çerçevede Şirket tarafından sunulan hizmetler kapsamında sağlanan verilere ilişkin olarak ilgili kişiler aşağıda sayılan hakları kullanabilir:

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerinin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
  • Kanun'un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini/yok edilmesini ve bu kapsamda kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhlerine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerinin Kanun'a aykırı olarak işlenmesi sebebiyle zarara uğramaları halinde giderilmesini talep etme.

İlgili kişiler yukarıda belirtilen haklarını kullanmak amacıyla taleplerini info@egundem.com kayıtlı elektronik posta adresine elektronik posta mesajı göndermek sureti ile iletebilirler. Söz konusu taleplerin sonuçlandırılmasının ayrıca bir maliyet gerektirmesi halinde, Şirket tarafından başvuru sahibinden Kişisel Verileri Koruma Kurumu (“Kurum”) tarafından belirlenen tarifedeki ücret istenebilecektir.

Başvuruda bulunanın ilgili kişi olması halinde başvuru; ilgili kişinin adını, soyadını, T.C. kimlik numarasını (yabancı uyruklular için pasaport numarasını), cevabın iletilebilmesi için adres bilgilerini ve kimliğini tevsik edici belgeleri içermelidir.

Başvuruda bulunan kişi başkası adına hareket ediyor ise, bu konuda özel olarak yetkilendirilmiş olması ve yetkinin belgelendirilmesi gerekmektedir. Bu durumda başvurunun yine; başvuruda bulunan kişinin ve ilgili kişinin adını, soyadını, T.C. kimlik numarasını (yabancı uyruklular için pasaport numarasını), cevabın iletilebilmesi için adres bilgilerini ve kimliğini tevsik edici belgeleri içermelidir.

Ayrıca ilgili kişiler, Kurum'a şikâyet hakkını kullanmak amacıyla aşağıdaki iletişim bilgileri ile talepte bulunabilirler:

KİŞİSEL VERİLERİ KORUMA KURUMU
Adres : Nasuh Akar Mah. Ziyabey Cad. 1407. Sok. No: 4 06520 Balgat-Çankaya/Ankara
Telefon : +90312-216-5000

12. GİZLİLİK POLİTİKASINDAKİ DEĞİŞİKLİKLER

Şirket, işbu Gizlilik Politikasını istediği zaman değiştirme ve tadil etme hakkını saklı tutar. İşbu Politika'da yapılan değişiklikler sunulan hizmetlerde yayınlanacak veya Şirket tarafından uygun görülen diğer yollarla ilgili kişiler bilgilendirilecektir. İlgili Mevzuatın gerektirdiği durumlarda ilgili kişilerin onayı alınacaktır.

Son Güncelleme Tarihi: 28.03.2025

E-Gündem Logo
Copyright © 2024 eGündem Medya AŞ. Tüm Hakları Saklıdır.