1. Amaç
Bu politika; müşteri, tedarikçi ve çalışan bilgileri ile ticari ve teknik verilerin yetkisiz erişime, değiştirilmeye ve kayba karşı korunmasını amaçlar.
2. Temel ilkeler
- Gizlilik: Bilgiye yalnızca yetkili kişiler erişir.
- Bütünlük: Bilgi yetkisiz şekilde değiştirilemez; değişiklikler kayıt altına alınır.
- Erişilebilirlik: Bilgi, ihtiyaç duyulduğunda yetkili kullanıcılar için erişilebilir tutulur.
- En az yetki: Erişim hakları görev tanımıyla sınırlıdır ve periyodik olarak gözden geçirilir.
3. Uygulanan tedbirler
- Şifreli iletişim, güçlü kimlik doğrulama ve rol bazlı yetkilendirme.
- Düzenli yedekleme ve yedekten dönüş testleri.
- Log kaydı, izleme ve anomali tespiti.
- Tedarikçi ve hizmet sağlayıcılarla gizlilik taahhütnameleri.
- Personel farkındalık eğitimleri.
4. İhlal bildirimi
Bir güvenlik açığı veya veri ihlali şüphesi tespit ederseniz info@habasdemircelik.com adresine bildirim yapabilirsiniz. Bildirimler gizlilik içinde değerlendirilir; kişisel veri ihlallerinde mevzuatın öngördüğü süreler içinde ilgili kişilere ve Kurul'a bildirim yapılır.
