GİZLİLİK VE GÜVENLİK
1. Veri Toplama ve Kullanım Amacı
AKWEB BİLİŞİM, hizmet kalitesini artırmak, teknik sorunları gidermek ve yasal yükümlülüklerini (5651 Sayılı Kanun vb.) yerine getirmek amacıyla; kullanıcıların IP adreslerini, iletişim bilgilerini ve demografik verilerini kayıt altına alır. Bu bilgiler, kimlik doğrulama, faturalandırma ve güvenlik taramaları dışında üçüncü şahıslarla paylaşılmaz.
2. Teknik Güvenlik Altyapısı (Erişim Yetki Matrisi)
Sistemlerimize ve müşteri verilerine erişim, sıkı bir güvenlik hiyerarşisi ile korunmaktadır:
Erişim Yetki Matrisi: Tüm personel erişimleri "En Az Yetki İlkesi" çerçevesinde tanımlanmış bir matris üzerinden yönetilir.
Güvenlik Katmanları: Kritik altyapı erişimleri sadece SSL VPN, Sertifika doğrulaması ve İki Faktörlü Doğrulama (2FA) protokolleri ile gerçekleştirilir.
Varlık Yönetimi: Donanım ve yazılım varlıklarımız, ISO 27001 standartlarına uygun bir envanter üzerinden takip edilmekte ve düzenli olarak risk analizine tabi tutulmaktadır.
İstisna ve Sorumluluk Sınırı : Müşterinin kendi paneline, e-posta adresine veya sunucusuna ait erişim bilgilerini (şifre, key vb.) üçüncü şahıslarla paylaşması, zayıf şifre kullanması veya kullanıcı taraflı güvenlik açıkları (cihazına sızılması vb.) nedeniyle oluşabilecek veri sızıntılarından ve "hack" vakalarından AKWEB BİLİŞİM sorumlu tutulamaz.
3. Ödeme Güvenliği ve Finansal Veriler
Kredi kartı ile yapılan ödemelerde, kart bilgileriniz hiçbir şekilde AKWEB BİLİŞİM sunucularında tutulmaz ve saklanmaz. Ödemeler, Kuveyt Türk ve PayTR gibi yetkili ödeme kuruluşlarının yüksek güvenlikli (PCI-DSS uyumlu) altyapıları üzerinden doğrudan gerçekleştirilir. Öyle ki ödeme yaptığınız kart bilgilerini biz bile göremiyoruz. Şirketimiz sadece tahsilatın başarı durumuna ilişkin muhasebe kayıtlarını saklar.
4. Çerez (Cookie) Politikası
Sitemizde, oturum güvenliğini sağlamak ve WHMCS müşteri paneli fonksiyonlarını çalıştırmak amacıyla zorunlu çerezler kullanılmaktadır. Ayrıca, site performansını ölçmek için anonim analitik çerezlerden yararlanılabilir. Kullanıcılar tarayıcı ayarları üzerinden çerezleri engelleyebilir; ancak bu durum müşteri panelinin bazı özelliklerinin çalışmamasına neden olabilir.
5. İş Sürekliliği ve Sorumluluk Sınırları
Müdahale Protokolü: Olası bir sistem arızası veya siber saldırı durumunda, önceden hazırlanan İş Sürekliliği Planı devreye alınarak sistemlerin en kısa sürede (RTO) ayağa kaldırılması hedeflenir.
Müşteri Sorumluluğu: Müşteriye tahsis edilen VDS ve Dedicated sunucularda "Root/Administrator" yetkileri tamamen Müşteri’ye aittir. Bu alanlardaki veri güvenliğinden ve yedekleme süreçlerinden Müşteri bizzat sorumludur.
Yedekleme: AKWEB BİLİŞİM teknik bir nezaket olarak periyodik yedek alsa da, veri bütünlüğünün korunması ve harici yedeklerin saklanması nihai olarak Müşteri'nin yükümlülüğündedir.
6. Veri Saklama ve KVKK Uyumu
6698 Sayılı KVKK gereği, kullanıcı verileri yasal saklama süreleri boyunca arşivlenir. Güvenlik ve adli süreçlerin takibi amacıyla, sistemden kaydı silinen kullanıcıların log kayıtları mevzuata uygun sürelerle muhafaza edilmeye devam edilir.
7. Kayıtların Güncellenmesi ve Saklanması
Müşterilerimiz sistemdeki bilgilerini dilediği zaman güncelleyebilir. Ancak, 6698 Sayılı KVKK ve ilgili güvenlik mevzuatları gereği; güvenlik takibi, adli makamların olası talepleri ve ticari kayıtların tutulması zorunluluğu nedeniyle eski kayıtlar ve işlem logları yasada belirtilen süreler boyunca arşivlenmektedir.
8. Sözleşme Değişiklikleri
Bu sözleşmemizde yaptığımız tüm değişiklikler, bu sayfada anlık yayınlanır halde olacaktır. AKWEB BİLİŞİM HİZMETLERİ, haber vermeksizin sözleşmeyi değiştirme hakkına sahiptir. Firmamızdan hizmet almadığınız sürece dilediğiniz zaman bizimle müşteri paneliniz üzerinden iletişime geçerek üyeliğinizi sildirme hakkına sahipsiniz.
9. İletişim Hakkınız
AKWEB BİLİŞİM HİZMETLERİ gizlilik ve güvenlik ilkeleriyle ilgili herhangi bir sorunuz varsa, hangi bilgilerinizin alındığını öğrenmek isterseniz, [email protected] adresine e-mail göndererek ya da müşteri panelinizden destek taleni açarak bilgi alabilirsiniz.
KVKK AYDINLATMA METNİ
2. Kişisel Verilerin Toplanmasına İlişkin Yöntemler
Akweb Bilişim Hizmetleri tarafından veri sorumlusu sıfatı ile, KVKK ve ilgili diğer mevzuattan kaynaklanan yasal yükümlülüklerimiz çerçevesinde; internet sitesi, mobil uygulamalar, çağrı merkezi, Ofis, sosyal medya mecraları, doğrudan veya yetkilendirilmiş iletişim kanalları ve fiziki kanallar gibi farklı kanallarda icra edilen üretim ve tadilat süreçlerindeki yöntemlerle; bu kanalları kullanarak sizlere kaliteli hizmetlerimizi sunmak ve bu çerçevede iş ve ticari faaliyetlerimizi yürütmek noktasında uygulama imkanı bulan ilgili mevzuat, sözleşme, talep, ticari teamül ve dürüstlük kurallarına dayalı olarak ortaya çıkan ve icra edilen hukuki sebepler çerçevesinde açık rızaya bağlı sözlü, yazılı ya da elektronik yöntemlerle kişisel verileriniz, özel nitelikli kişisel veriler de dahil olmak üzere toplanmaktadır.
Bu kapsamda kişisel verileriniz, Akweb Bilişim Hizmetleri. veya Akweb Bilişim Hizmetleri adına veri işleyen gerçek ya da tüzel kişiler tarafından, sayılanlarla sınırlı olmamak üzere, yazılı veya elektronik olarak, aşağıda belirtilen yöntemlerle toplanabilir;
3. Kişisel Verilerin İşlenmesi
Kişisel Verileri İşleme İlkeleri
Kişisel verileri aşağıda yer alan ilkeler uyarınca işlemekteyiz.
Hukuka ve dürüstlük kurallarına uygun işleme
Kişisel verileri dürüstlük kurallarına uygun, şeffaf ve aydınlatma yükümlülüğümüz çerçevesinde işlemekteyiz.
Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
İşlenen verilerin doğru ve güncel olmasını sağlamak için veri işleme prosedürlerimizde gerekli tedbirleri alırız. Kişisel Veri Sahibi'ne de verilerini güncellemesi ve var ise işlenen verilerin deki hataları düzeltmesi için bize başvurmasına olanak sunarız.
Belirli, açık ve meşru amaçlarla işleme
Şirket olarak kişisel verileri kapsamı ve içeriği açıkça belirlenmiş, mevzuat ve ticari hayatın olağan akışı çerçevesinde faaliyetlerimizi sürdürmek için belirlenen meşru amaçlarımız dahilinde işlemekteyiz.
Kişisel Verilerin İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olması
Kişisel verileri açık ve kesin olarak belirlediğimiz amaçla bağlantılı, sınırlı ve ölçülü olarak işlemekteyiz. İlgili olmayan veya işlenmesine ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktayız. Bu nedenle, yasal gereklilik olmadığı sürece özel nitelikte kişisel verileri işlememekte veya işlememiz gerektiğinde konuya ilişkin açık rıza almaktayız.
Kanuni Düzenlemeler Tarafından Öngörülen ve Ticari Meşru Menfaatlerimiz Süresince Kişisel Verilerin Saklanması
Mevzuattaki bir çok düzenleme kişisel verilerin belirli bir süre saklanmasını zorunlu kılmaktadır. Bu nedenle, işlediğimiz kişisel verileri ilgili mevzuatta öngörülen veya kişisel verilerin işlenme amaçları için gerekli olan süre kadar saklamaktayız. Mevzuatta öngörülen saklama süresinin sona ermesi veya işleme amacının ortadan kalması durumunda kişisel verileri silmekte, yok etmekte veya anonim hale getirmekteyiz. Saklama sürelerine ilişkin ilke ve prosedürlerimiz işbu Politika'nın 9.1. maddesinde detaylandırılmaktadır.
Hangi Kişisel Verilerinizi işliyoruz ?
| Kimlik Bilgileri |
|
| İletişim Billgileri |
|
| Özlük Bilgileri |
|
| Finans Bilgileri |
|
Kişisel Verileri İşleme Amaçlarımız
Akweb Bilişim Hizmetleri olarak, kişisel verileri aşağıda sayılan amaçlar kapsamında işlemekteyiz:
Özel Nitelikli Kişisel Verilerin İşlenmesi
Özel nitelikli kişisel veriler kanunlarda öngörülen ve KVK Kurulu'nun öngördüğü idari ve teknik tedbirler alınarak ve açık rıza var ise, veya mevzuatın zorunlu kıldığı hallerde, tarafımızdan işlenir. Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenebilmekte olduğundan, tarafımızdan çalışanlarımızın verisi dışında işlenmez. Çalışanlarımıza ait bu tür veriler ise kanunlarda öngörülen kişilerce işlenebilir.
İnsan Kaynakları ve İstihdam Amaçlarıyla Kişisel Verilerin İşlenmesi
Çalışan adayı olarak yapacağınız başvurular sürecinde bizlerle paylaştığınız özgeçmiş, diploma v.b. sair evrakta yer alan kişisel verilerinizi iş başvurusu değerlendirilmesi amacıyla işlemekte, saklamakta ve aktarmaktayız. Çalışan adayı olarak paylaştığınız kişisel verilerin işlenmesi, aktarılması ve saklanması işbu Politika kapsamındadır. Çalışan'a ait kişisel veriler; işbu Politika çerçevesinde toplanmakta, işlenmekte ve saklanmaktadır.
Akweb Bilişim Hizmetleri E-Ticaret Kapsamında Toplanan Kişisel Verilerin İşlenmesi
akwebhostingi.com ya da diğer web sitelerimiz üzerinden sunuculan hizmetler kapsamında;
Sorulan soruların içeriğinde üyelerimiz/ziyaretçilerimiz tarafından paylaşılan bilgiler kendi inisiyatiflerinde olup; söz konusu içerikler işbu Politika'nın 7.2. maddesinde yer alan işleme amaçlarımız kapsamında üyenin/ziyaretçinin açık rızası olmadan işlenebilir. Bu platform kapsamında kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi işbu Politika'nın 9. maddesi kapsamındadır.
Kişisel Verilerin İşlenmesinde Açık rızanın aranmadığı İstisnai Haller
Aşağıda sayılan ve kanundan doğan istisnai hallerde açık rıza alınmadan kişisel verileri işleyebiliriz:
Özel nitelikli kişisel verilerin İlgili Kişi'nin açık rızası olmadan işlenebileceği istisnai durumlar işbu Politika'nın 7.3 maddesinde belirtilmiştir.
4. Kişisel Verilerin Aktarılması
Kişisel Verilerin Yurt İçine Aktarımı
Şirket olarak, kişisel verilerin aktarılması konusunda KVKK'da öngörülen ve KVK Kurulu tarafından alınan karar ve düzenlemelere uygun bir şekilde hareket etmekteyiz. Mevzuatta yer alan istisnai haller saklı kalmak kaydıyla, kişisel veriler ve özel nitelikli veriler İlgili Kişi'nin açık rızası olmadan başka gerçek kişilere veya tüzel kişilere tarafımızdan aktarılmaz.
KVKK ve sair mevzuatın öngördüğü istisnai hallerde İlgili Kişi'nin açık rızası olmadan da veriler mevzuatta öngörülen şekilde ve sınırlarla bağlı olarak yetkili kılınan idari veya adli kurum veya kuruluşa aktarılabilir.
Ayrıca, mevzuatın öngördüğü istisnai haller ile;
Kişisel Verilerin Yurt Dışına Aktarımı
Kişisel verileri kural olarak İlgili Kişi'nin açık rızası olmadan yurt dışına aktarılmaz. Ancak işbu Politika'nın 7.3. maddesinde yer alan istisnai hallerinin birinin var olduğu durumlarda yurt dışında bulunan üçüncü kişilerin ancak:
Hizmetlerimizin Sağlama Faaliyetleri Amaçlarıyla Kişisel Verilerin Yurt Dışına Aktarılması
İnternet sitesinin ve dijital platformlarının geliştirilmesi, anket yapmak, ziyaretçi ve üyelerin tercihlerine göre ürün ve hizmet çeşitliliğinin arttırılması, kullanıcı deneyimini ölçümlemek gibi amaçlar ile yurt dışında yer alan hizmet sağlayıcılar ile çalışmaktayız. Kişisel verilerin işlenmesi ve korunması hususunda işbirliği yaptığı hizmet sağlayıcıların ilgili politikalarının incelenmesi tavsiye edilir.
Kişisel verilerin aktarıldığı kurum ve kuruluşlar
Kişisel veriler;
yukarıda açıklanan ilke ve kurallara göre aktarılabilir.
Kişisel Verilerin Hukuka Uygun Olarak Aktarılmasına İlişkin Aldığımız Tedbirler
Teknik Tedbirler
Kişisel verileri korumak için sayılanlarla sınırlı olmamak üzere;
İdari Tedbirler
Kişisel verilerinizi korumak için sayılanlarla sınırlı olmamak üzere;
5. Kişisel Veri Sahibinin Hakları
Aydınlatma yükümlülüğümüz kapsamında Kişisel Veri Sahibi'ni bilgilendirmekte ve bu bilgilendirmeye ilişkin sistem ve alt yapılar kurmaktayız. Kişisel Veri Sahibi'nin kişisel verilerinize ilişkin haklarını kullanması için gerekli olan teknik ve idari düzenlemeleri yapmaktayız. Kişisel Veri Sahibi kişisel verileri üzerinde;
haklarına sahiptir.
İlgili Kişi Olarak Haklarınızı Nasıl Kullanabilirsiniz?
Kişisel verileriniz ile ilgili başvuru ve taleplerinizi İlgili Kişi Başvuru Formu aracılığıyla;
Akweb Bilişim Hizmetleri' ne iletebilirsiniz.
Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca, İlgili Kişi’nin, başvurusunda isim, soyisim, başvuru yazılı ise imza, T.C. kimlik numarası (başvuruda bulunan kişinin yabancı olması halinde uyruğu, pasaport numarası veya varsa kimlik numarası), tebligata esas yerleşim yeri veya iş yeri adresi, varsa bildirime esas elektronik posta adresi, telefon numarası ve faks numarası ile talep konusuna dair bilgilerin bulunması zorunludur.
İlgili Kişi, yukarıda belirtilen hakları kullanmak için yapacağı ve kullanmayı talep ettiği hakka ilişkin açıklamaları içeren başvuruda talep edilen hususu açık ve anlaşılır şekilde belirtmelidir. Başvuruya ilişkin bilgi ve belgelerin başvuruya eklenmesi gerekmektedir.
Talep konusunun başvuranın şahsı ile ilgili olması gerekmekle birlikte, başkası adına hareket ediliyor ise başvuruyu yapanın bu konuda özel olarak yetkili olması ve bu yetkinin belgelendirilmesi (vekâletname) gerekmektedir. Ayrıca başvurunun kimlik ve adres bilgilerini içermesi ve başvuruya kimliği doğrulayıcı belgelerin eklenmesi gerekmektedir.
Yetkisiz üçüncü kişilerin başkası adına yaptığı talepler değerlendirmeye alınmayacaktır.
Kişisel verilerinize ilişkin talepleriniz değerlendirilerek, Akweb Bilişim' e ulaştığı tarihten itibaren en kısa sürede ve en geç 30 gün içinde cevaplandırılır. Talebinizin kabul edilmesi veya gerekçesi açıklanarak reddedilmesi halinde cevabımız başvuruda belirttiğiniz adrese posta veya elektronik posta yolu başta olmak üzere eğer mümkünse talebinizin yapıldığı usulle size iletilir.