Şirket Adı: Aniventi İnovasyon Bilişim ve Teknoloji A.Ş.

Form Tarihi: 01.04.2025

Versiyon: 1.0.0.1

1. Amaç

Bu form, Aniventi İnovasyon Bilişim ve Teknoloji A.Ş. tarafından işlenen kişisel verilerin güvenliğini sağlamak için alınan teknik ve idari önlemleri belgelemek amacıyla hazırlanmıştır.

2. Kapsam

Bu form, şirket bünyesinde:

Saklanan veya işlenen tüm kişisel verileri,

Veri sorumluları ve veri işleyenleri,

Fiziksel ve dijital veri depolama alanlarını kapsar.

3. Veri Güvenliği Önlemleri

A. Teknik Önlemler

NoÖnlem AçıklamasıUygulama Durumu Sorumlu Birim
1Veri şifreleme (SSL/TLS, disk şifreleme)BT Departmanı
2Erişim kontrolleri (kullanıcı yetkilendirme, iki faktörlü kimlik doğrulama)BT & İnsan Kaynakları
3Düzenli yedekleme ve felaket kurtarma planıBT Departmanı
4Antivirüs, güvenlik duvarı ve siber güvenlik yazılımlarıBT Departmanı
5Çerez yönetimi ve izin politikalarıHukuk & Pazarlama

B. İdari Önlemler

NoÖnlem AçıklamasıUygulama DurumuSorumlu Birim
1Personel gizlilik sözleşmeleri ve KVKK eğitimleriİnsan Kaynakları
2Veri işleyenlerle yapılan sözleşmelerde güvenlik maddeleriHukuk Departmanı
3Veri ihlal bildirim prosedürleriBT & Hukuk
4Fiziksel erişim kontrolleri (kilitli dolap, kartlı geçiş)Genel Yönetim

4. Veri İhlal Bildirim Süreci

Tespit: Bir veri ihlali durumunda, ilgili birim en geç 24 saat içinde BT ve Hukuk departmanlarını bilgilendirir.

Müdahale: BT ekibi, sızıntıyı durdurmak ve verileri korumak için teknik önlemleri devreye alır.

Bildirim: KVKK ve GDPR gereği, ilgili kişiler ve Kurul (gerektiğinde) en geç 72 saat içinde bilgilendirilir.

5. Sorumluluklar

BT Departmanı: Teknik altyapının güvenliğini sağlar.

Hukuk Departmanı: Yasal uyumluluğu denetler.

Çalışanlar: Gizlilik politikalarına uymakla yükümlüdür.

6. Denetim ve Güncellemeler

Bu form, yılda en az 1 kez veya yasal değişiklikler olduğunda gözden geçirilir. Son kontrol: 01.01.2025

Hazırlayan: Ali ÇAĞLAR / BT Departmanı

Onaylayan: İlker KAYALAR / Genel Yönetim