Kişisel Veri Yönetimi Genel Politikası

KİŞİSEL VERİ YÖNETİM SİSTEMİ POLİTİKASI

Arkel Elektrik Elektronik A.Ş olarak, TS EN ISO/IEC ISO 27701 Kişisel Veri Yönetim Sistemi kapsamında;

  • Kişisel verilerin işlenmesi, saklanması, aktarılması ve imha süreçlerinde 6698 sayılı Kişisel Verileri Koruma Kanunu’na ve ilgili düzenlemelere uyum sağlanması,
  • Arkel ile alt yüklenicileri, tedarikçileri, müşterileri ve diğer üçüncü taraflar arasında akdedilen sözleşmelerde yer alan veri koruma hükümlerine uyumun sağlanmasını,
  • Arkel’ in amacına ve faaliyetlerine uygun şekilde kişisel veri güvenliğinin yönetilmesini,
  • ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi ve ISO/IEC 27701 Kişisel Veri Yönetim Sistemi standartlarının ilgili maddeleri doğrultusunda teknik ve idari güvenlik önlemlerinin uygulanmasını,
  • Kişisel verilerin hukuka uygun, dürüstlük kuralları çerçevesinde, belirli, açık ve meşru amaçlarla işlenmesinin sağlanmasını,
  • İşlenen verilerin doğru ve güncel tutulmasının, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olmasının sağlanmasını,
  • Saklama süresi dolmuş verilerin güvenli silme, yok etme yöntemleri ile imha edilmesinin yerine getirilmesini,
  • Kişisel verilerin işlenmesinin gizlilik riskleri bağlamında değerlendirilmesini, gerekli düzeltici/önleyici/tespit edici tedbirlerin uygulanmasını,
  • Tüm çalışanların kişisel verilerin işlenmesi ve güvenliğinin sağlanması konusunda düzenli olarak bilgilendirilmesinin ve farkındalıklarının artırılmasının sağlanmasını,
  • Kişisel veri güvenliği yönetim sisteminin performansının izlenmesini ve sürekli iyileştirilmesini,

Arkel Elektrik Elektronik A.Ş olarak taahhüt ederiz.

                  Üst Yönetim