Biz Kimiz

Çukurova Marka Patent Danışmanlık & Yazılım

Kişisel Verilerin İşlenmesi ve Korunması Politikamız

Çukurova Yazılım olarak, ERP – CRM – web sitesi – özel yazılım – barındırma ve teknik destek hizmetleri kapsamında işlediğimiz tüm müşteri kişisel verileri, KVKK ve ISO 27001 standartlarına uygun olarak korunur.

Müşteri verilerinin güvenliği şirketimizin en kritik önceliğidir.

Müşteri verileri;

  • Hizmet sunmak, yazılımı çalışır halde tutmak,
  • Teknik destek sağlamak,
  • Sözleşmesel yükümlülükleri yerine getirmek,
  • Yasal düzenlemelere uymak
  • amacıyla açık, şeffaf ve ölçülü bir şekilde işlenir.
  • Açık rıza gerektiren durumlarda ise müşteriden izin alınmadan hiçbir veri işlenmez.
VERİ TÜRÜ
  • Sözleşme & Hizmet kayıtları
10 YIL
  • Destek talepleri ve log kayıtları
2 YIL
  • Teknik erişim kayıtları
2 YIL
  • Fatura & mali veriler
5 YIL
  • Ziyaretçi/kullanıcı erişim verileri
6 AY
  • KİŞİSEL VERİLERİN İŞLENMESİ ve SAKLANMA SÜRESİ
  • VERİ GÜVENLİĞİ TEDBİRLERİ ve MÜŞTERİ HAKLARI

Çukurova Yazılım, müşteri kişisel verilerini yalnızca hizmet süresince ve mevzuatta belirtilen zorunlu süre kadar saklar.

Çukurova Yazılım, müşteri bilgilerinin korunması için;

  • ISO 27001 bilgi güvenliği kontrolleri
  • Veri şifreleme
  • Güvenli sunucu & hosting altyapısı
  • Erişim yetkisi sınırlamaları
  • Firewall, IDS/IPS, saldırı tespit önlemleri
  • Düzenli yedekleme
  • Güvenli yazılım geliştirme (Secure Coding)
  • KVKK & Bilgi Güvenliği eğitimleri
  • uygular.
  • Veriler hiçbir şekilde yetkisiz kişilerle paylaşılmaz.

Müşteriler KVKK madde 11 kapsamında:

  • Kendilerine ait verilerin işlenip işlenmediğini öğrenme
  • İşlenen verilere erişme
  • Verilerinin düzeltilmesini, silinmesini veya yok edilmesini talep etme
  • Verilerin aktarıldığı kişileri öğrenme
  • İşleme sonucunda aleyhte bir durum oluşursa itiraz etme

haklarına sahiptir.

  • Başvurular KVKK Başvuru Formu üzerinden ücretsiz yapılabilir.
  • VERİLERİN SİLİNMESİ, YOK EDİLMESİ, ANONİMLEŞTİRİLMESİ

Yasal saklama süresi dolduğunda veya müşterinin talebi üzerine;

  • Veriler güvenli biçimde silinir,
  • Gerekirse fiziksel/dijital olarak yok edilir,
  • Veya anonim hale getirilerek kullanılmaya devam edilir.
  • İşlemler, KVKK rehberlerine ve ISO 27001 prosedürlerine uygun yapılır.