TR / ENG

Bilgi Güvenliği ve Kişisel Veri Koruma Politikası

Optimum Otomotiv Satış Sonrası Çözümleri Tic A.Ş. olarak, ilgili taraflarımıza üst düzeyde gizlilik ve güvenlik sağlamak amacıyla, üzerimize düşen tüm teknik ve idari tedbirleri almaktayız.

ISO/IEC 27001 ve ISO/IEC 27701 standartları doğrultusunda, bilgi varlıklarını ve kişisel verileri korumaya yönelik riskleri yönetmeyi, yasal ve sözleşmesel gerekliliklere uymayı, bilgi güvenliği ve gizlilik hedefleri belirleyerek bu hedeflere ulaşmak için gerekli kaynakları sağlamayı, sistemin etkinliğini sürekli iyileştirmeyi ve ilgili tüm tarafların haklarına saygılı bir yaklaşımı taahhüt ederiz.

Yasal zorunluluklar haricinde kişisel verileriniz hiçbir şekilde üçüncü taraflarla paylaşılmaz.

Bu kapsamda, Bilgi Güvenliği ve Kişisel Veri Koruma Yönetim Sistemimizi aşağıdaki ilkeler çerçevesinde oluşturduk ve uygulamaktayız:

  • Kurumsal bilgi varlıklarını ve tüm ilgili taraflara ait kişisel verileri kritik ve değerli kabul eder, yasal düzenlemeler ve uluslararası standartların gerekliliklerine uyum sağlarız.
  • Kurumsal faaliyetlerimizin gerçekleşmesinde kullanılan bilişim hizmetlerinin kesintisiz devam etmesi, kişisel ve özel verilere erişimin sadece yetkili kişilerce erişilebilmesi amacıyla gerekli altyapıyı sağlamayı ve gerekli güvenlik tedbirlerini almaktayız.
  • Tüm bilgi güvenliği ve kişisel veri koruma süreçlerinde yasal mevzuatlara (KVKK, GDPR, vb.) ve sözleşmesel yükümlülüklere uygun hareket edilir.
  • Faaliyetlerimizde ortaya çıkabilecek risk ve fırsatlar sistematik olarak değerlendirilir, önleyici ve sürekli iyileştirici yaklaşımlar uygulanır.
  • Çalışanlarımızın bilgi güvenliği ve kişisel veri koruma konusunda farkındalığını artırmak için düzenli olarak eğitimler ve bilinçlendirme faaliyetleri yürütürüz.
  • Tüm kişisel verileri hukuka ve dürüstlük kurallarına uygun olarak işler, amacına uygun, sınırlı ve ölçülü şekilde saklar, gerektiği sürece muhafaza ederiz.
  • Kişisel verilerin işlenmesinde veri minimizasyonu, açık rıza, aydınlatma, gizlilik, hesap verebilirlik ve ilgili kişilerin haklarına saygı ilkeleri esas alınır.
  • Bilgi sistemlerinin sürekliliğini sağlamak ve kişisel/özel nitelikli verilere sadece yetkili kişilerin erişimini temin etmek amacıyla gerekli altyapıyı oluşturur, teknik ve idari güvenlik önlemlerini alırız.

Sektörümüzde, Bilgi Güvenliği ve Kişisel Veri Koruma alanında örnek bir kuruluş olmak için kararlılıkla çalışıyoruz.

Tüm çalışanlarımızın bu politika ilkeleri doğrultusunda bilinçli hareket etmeleri, kurulan yönetim sistemlerinin etkinliği açısından son derece önem taşımaktadır.

Genel Müdür

Sedat ANAK

ISO 27001 sertifikamıza erişmek için lütfen tıklayınız!
ISO 27701 sertifikamıza erişmek için lütfen tıklayınız!