İhlal Bildirimi ve Başvuru Politikası
İhlal Bildirimi ve Başvuru Politikası
Veri Sorumlusu
İşbu metin kapsamında kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) uyarınca veri sorumlusu sıfatıyla aşağıdaki kuruluş tarafından işlenmektedir:
- Veri Sorumlusu: VisiBack Official
- E-posta: support@visiback.com
- Web: visiback.com
Amaç
Bu Politika, kişisel veri ihlallerinin bildirilmesi, değerlendirilmesi ve ilgili kişilerin başvuru ve itiraz süreçlerinin nasıl işlediğini açıklar. Amacımız, ihlal durumlarında şeffaf, hızlı ve mevzuata uygun bir süreç yürütmektir.
İhlal Bildirimi Nasıl Yapılır?
Bir kişisel veri ihlali şüpheniz varsa, web sitemizdeki İhlal Bildirim Formu aracılığıyla veya support@visiback.com üzerinden başvurabilirsiniz. Başvuru sırasında; olayın tanımı, ilgili hesap/cihaz bilgileri ve varsa kanıtlar talep edilir. Başvurunuz e-posta doğrulaması (OTP) ile teyit edilir ve size bir takip numarası (ticket) ve takip bağlantısı verilir.
Değerlendirme Süreci
- Alındı (received): Başvurunuz kaydedilir ve takip bağlantısı oluşturulur.
- İnceleme (reviewing): Ekibimiz olayı değerlendirir ve gerektiğinde ek bilgi ister.
- Sonuç (accepted/rejected): Değerlendirme sonucu gerekçesiyle bildirilir.
- İtiraz (appeal): Sonuca itiraz edebilir, ek açıklama ve belge sunabilirsiniz; itiraz ayrıca değerlendirilir.
Her durum değişikliğinde başvurana e-posta ile bilgi verilir ve süreç takip bağlantısından izlenebilir.
Yükümlülüklerimiz
Doğrulanan bir ihlalde, ilgili mevzuatın öngördüğü süre ve içerikte (KVKK ve GDPR md. 33-34 çerçevesinde) yetkili kuruma ve/veya ilgili kişilere bildirim yapılır. Başvuru kapsamında toplanan veriler yalnızca ihlal sürecinin yürütülmesi amacıyla, ilgili firma kapsamında işlenir ve üçüncü taraflarla paylaşılmaz/satılmaz.
Verilerin Paylaşımı, Aktarımı ve İzolasyonu
Toplanan hiçbir veri, üçüncü taraflarla pazarlama, reklam veya kâr amacıyla paylaşılmaz, kiralanmaz veya satılmaz. Verileriniz yalnızca aşağıdaki hâllerde ve yalnızca gerekli olan ölçüde aktarılır:
- Yasal olarak yetkili kamu kurum ve kuruluşlarının, mahkemelerin veya adli/idari makamların hukuka ve usule uygun bir talebi bulunması hâlinde, yalnızca ilgili yasal zorunluluk kapsamında;
- Hizmetin sunulabilmesi için teknik olarak zorunlu olan ve yalnızca veri işleyen sıfatıyla hareket eden altyapı sağlayıcıları (barındırma, e-posta iletimi, nesne depolama vb.) ile, sözleşmesel gizlilik ve veri güvenliği yükümlülükleri altında.
Firma bazlı izolasyon: Toplanan tüm veriler yalnızca verinin ait olduğu firma (kiracı / tenant) kapsamında işlenir. Farklı firmaların verileri birbirinden mantıksal olarak izole edilir; hiçbir firmanın verisi başka bir firmaya gösterilmez veya onunla paylaşılmaz. Veriler yalnızca analiz ile ürün ve hizmet geliştirme amaçlarıyla, ilgili firmanın kendi kapsamında kullanılır.
Veri Güvenliği Tedbirleri
Verilerinizin hukuka aykırı erişime, kayba, ifşaya veya değişikliğe karşı korunması için uygun idari ve teknik tedbirler alınır:
- İletim sırasında TLS şifrelemesi ve hassas alanlarda saklama şifrelemesi;
- Rol ve yetki tabanlı erişim kontrolü (RBAC) ile en az yetki (need-to-know) ilkesi;
- Kritik işlemlerin denetim kayıtları (audit log) ile izlenmesi ve hesap verebilirlik;
- Firma bazlı mantıksal izolasyon ve erişim kapıları;
- Düzenli güvenlik gözden geçirmeleri, güvenli yedekleme ve erişim loglaması.
Saklama Süresi ve İmha
Kişisel verileriniz, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen zorunlu saklama süreleri kadar saklanır. Amacın ortadan kalkması veya saklama süresinin dolması hâlinde verileriniz KVKK ve ilgili mevzuata uygun olarak silinir, yok edilir veya anonim hâle getirilir. Yasal delil niteliği taşıyan onay kayıtları (IP, User-Agent ve zaman damgası dâhil teknik bilgiler) ise ispat yükümlülüğü ve zamanaşımı süreleri boyunca muhafaza edilir.
Veri Sahibinin Hakları (KVKK md. 11 / GDPR)
KVKK md. 11 ve GDPR (erişim, düzeltme, silme, işlemeye itiraz, taşınabilirlik) uyarınca veri sahibi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenmişse buna ilişkin bilgi talep etme;
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme;
- Yurt içinde veya yurt dışında verilerinizin aktarıldığı üçüncü kişileri bilme;
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme;
- KVKK md. 7 çerçevesinde verilerinizin silinmesini veya yok edilmesini isteme (unutulma hakkı);
- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme;
- Verilerin münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonuç doğmasına itiraz etme;
- Hukuka aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme;
- GDPR kapsamında ayrıca verilerinize erişim, veri taşınabilirliği ve işlemeye itiraz haklarını kullanma.
Başvuru ve İletişim
Yukarıdaki haklarınızı kullanmak veya kişisel verilerinize ilişkin taleplerinizi iletmek için support@visiback.com adresine başvurabilirsiniz. Kişisel veri ihlali şüphesi, şikâyet veya itirazlarınız için ayrıca web sitemizde yer alan İhlal Bildirim Formu üzerinden başvuru yapabilirsiniz. Başvurularınız en kısa sürede ve her hâlükârda mevzuatta öngörülen süreler (KVKK kapsamında azami 30 gün) içinde ücretsiz olarak sonuçlandırılır.
Değişiklik Bildirimi
İşbu metin, mevzuattaki değişiklikler veya hizmetlerimizdeki güncellemeler doğrultusunda revize edilebilir. Güncel sürüm her zaman visiback.com üzerinde yayımlanır; esaslı değişiklikler uygun kanallarla (uygulama içi bildirim veya e-posta) duyurulur ve gerektiğinde yeniden onayınız talep edilir.
Uygulanacak Hukuk
İşbu metin Türkiye Cumhuriyeti hukukuna tabidir ve öncelikle 6698 sayılı KVKK ile ilgili ikincil mevzuat uyarınca yorumlanır. Avrupa Birliği'nde bulunan veri sahipleri bakımından GDPR hükümleri de uygulanır. Metnin uygulanmasından doğabilecek uyuşmazlıklarda İstanbul (Çağlayan) Mahkemeleri ve İcra Daireleri yetkilidir.