GİUNTİ PSYCHOMETRICS YAYINCILIK A.Ş. GİZLİLİK VE BİLGİ GÜVENLİĞİ POLİTİKASI
Giunti Psychometrics Yayıncılık Anonim Şirketi (“Giunti”), yürüttüğü tüm faaliyetlerde kişisel verilerin gizliliğini ve bilgi güvenliğini temel bir kurumsal ilke olarak benimsemektedir.
Bu Gizlilik ve Bilgi Güvenliği Politikası (“Politika”), Giunti’nin; kullanıcılarına, ziyaretçilerine, iş ortaklarına ve diğer ilgili kişilere ait bilgilerin korunmasına ilişkin genel yaklaşımını ve uyguladığı temel prensipleri açıklamak amacıyla hazırlanmıştır.
Bu Politika, Giunti tarafından yayımlanan Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni’ni tamamlayıcı nitelikte olup, Aydınlatma Metni’nin yerine geçmez.
Kişisel verilerin hangi amaçlarla, hangi hukuki sebeplere dayanılarak işlendiği, kimlere ve hangi koşullarda aktarılabileceği ile ilgili kişilerin haklarına ilişkin ayrıntılı açıklamalar Aydınlatma Metni’nde yer almaktadır.
1. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN YAKLAŞIM
Giunti, kişisel verilerin işlenmesinde;
- Hukuka ve dürüstlük kurallarına uygunluk,
- Doğru ve gerektiğinde güncel olma,
- Belirli, açık ve meşru amaçlarla işlenme,
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
- İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme
ilkelerine uygun hareket etmeyi esas alır.
Giunti bünyesinde kişisel verilere erişim, yalnızca görev ve yetki kapsamında olan kişilerle sınırlandırılır ve veri işleme faaliyetleri, iç kontrol ve denetim mekanizmalarıyla düzenli olarak gözden geçirilir.
2. BİLGİ GÜVENLİĞİ VE KORUMA TEDBİRLERİ
Giunti, kişisel verilerin ve ticari bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini sağlamak amacıyla, işin niteliğine uygun teknik ve idari güvenlik tedbirlerini uygular.
Bilgi Güvenliği Kapsamında Alınan Önlemler
Bu kapsamda, başta aşağıdakiler olmak üzere gerekli önlemler alınır:
- Bilgi sistemlerine erişimlerin yetkilendirme esasına göre sınırlandırılması,
- Sistem güvenliğinin sağlanmasına yönelik yazılımsal ve altyapısal önlemler,
- Veri kaybı, yetkisiz erişim ve siber tehditlere karşı koruma mekanizmaları,
- Çalışanlar ve yetkilendirilmiş kişiler nezdinde gizlilik yükümlülükleri,
- Bilgi güvenliği süreçlerinin periyodik olarak gözden geçirilmesi ve güncellenmesi.
Giunti, bilgi güvenliği ihlallerinin önlenmesi ve olası risklerin azaltılması amacıyla gerekli organizasyonel ve teknik iyileştirmeleri sürekli olarak değerlendirir.
3. ÜÇÜNCÜ TARAF HİZMETLER VE BAĞLANTILAR
Giunti’ye ait internet siteleri ve Platformlar üzerinden, üçüncü taraflara ait web sitelerine, uygulamalara veya hizmetlere yönlendirme yapılması mümkündür.
Bu yönlendirmeler kapsamında erişilen üçüncü taraf platformların gizlilik politikaları ve bilgi güvenliği uygulamaları, ilgili üçüncü tarafların sorumluluğundadır.
Giunti, üçüncü taraf hizmet sağlayıcılarla çalışırken, ilgili mevzuata uygunluk ve veri güvenliği hususlarını gözetir; ancak Giunti kontrolü dışında kalan platformların uygulamalarından sorumlu tutulamaz.
4. POLİTİKANIN GÜNCELLENMESİ
Bu Politika, yürürlükteki mevzuat, Kurul kararları, Giunti’nin operasyonel süreçleri veya organizasyonel yapısında meydana gelebilecek değişiklikler doğrultusunda güncellenebilir.
Güncellenmiş metin, Giunti’nin internet sitesinde yayımlandığı tarihten itibaren geçerlilik kazanır.
5. BİLGİ VE BAŞVURU
Kişisel verilerin işlenmesine ilişkin detaylı bilgi almak, ilgili kişi haklarını kullanmak veya veri güvenliği uygulamalarına ilişkin sorularınızı iletmek için Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni’nde belirtilen iletişim kanalları aracılığıyla Giunti ile iletişime geçebilirsiniz.