- 1. Kapsam ve İlkeler
- YATİYO TEKNOLOJİ LİMİTED ŞİRKETİ, kişisel verileri hukuka ve dürüstlük kurallarına uygun şekilde; doğru, güncel, belirli ve meşru amaçlarla, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olarak işler.
- 2. Gizlilik Taahhüdü
- Erişilen kişisel ve ticari bilgiler yalnızca yetkili personel tarafından, görev tanımına uygun ve ihtiyaç kadar erişim ilkesiyle kullanılır. Çalışanlar ve tedarikçiler için gizlilik yükümlülükleri sözleşmelerle güvence altına alınır.
- 3. Teknik Güvenlik Tedbirleri
- KVKK m.12 kapsamında erişim yönetimi, yetki matrisi, ağ ve uç nokta güvenliği, veri iletiminde şifreleme, loglama, yedekleme, güncelleme/yama yönetimi, güvenli yazılım geliştirme, zafiyet yönetimi ve izleme kontrolleri uygulanır.
- 4. İdari Güvenlik Tedbirleri
- Personel farkındalık eğitimleri, görev ayrılığı, düzenli iç kontrol, politika ve prosedür yönetimi, tedarikçi güvenlik değerlendirmesi, disiplin süreçleri ve denetim faaliyetleri birlikte yürütülür.
- 5. Veri İşleyen ve Tedarikçi Yönetimi
- Hizmet alınan tedarikçilerle veri işleme ilişkisi sözleşmesel olarak tanımlanır. Güvenlik seviyesi yeterli olmayan tedarikçiler için ek tedbirler alınır veya hizmet kapsamı sınırlandırılır.
- 6. Saklama, İmha ve Arşiv
- Veriler, mevzuatın öngördüğü ve işleme amacının gerektirdiği süreler boyunca saklanır. Süre sonunda silme, yok etme veya anonimleştirme yöntemlerinden uygun olanı uygulanır.
- 7. Olay ve İhlal Yönetimi
- Veri güvenliği olaylarında etkilenme analizi yapılır, risk azaltıcı aksiyonlar alınır ve gerekli hâllerde ilgili kişi ile yetkili kurumlara mevzuata uygun bildirim yapılır.
- 8. Yurt Dışına Aktarım ve Bulut Kullanımı
- Bulut veya uluslararası hizmet sağlayıcı kullanımı nedeniyle oluşabilecek yurt dışı aktarım süreçleri, KVKK m.9 hükümleri ve ilgili kurul kararları kapsamında gerekli hukuki ve teknik güvencelerle yürütülür.
- 9. Çerez ve Benzeri Teknolojiler
- Çerez kullanım esasları için Çerez Politikası geçerlidir. Zorunlu olmayan çerezler için tercih ve açık rıza yönetimi ayrıca işletilir.
- 10. İlgili Kişi Hakları ve Başvuru
- KVKK m.11 kapsamındaki haklarınızı kullanmak için info@yatiyo.com adresine başvurabilirsiniz. Başvurular KVKK m.13 kapsamında en geç 30 gün içinde sonuçlandırılır. Ayrıntılar için KVKK Aydınlatma Metni uygulanır.
- 11. Politika Güncellemeleri
- Bu politika, mevzuat ve operasyonel değişikliklere göre güncellenebilir. Güncel metin yayımlandığı tarihte yürürlüğe girer.
- 12. Son Güncelleme
- Son güncelleme tarihi: 27 Mart 2026.