wikis

Tempo BPO Veri İhlali Bildirimi

Tempo BPO olarak, kişisel verilerin güvenliğini en yüksek düzeyde korumayı ve olası ihlalleri şeffaf biçimde yönetmeyi taahhüt ediyoruz. Bu sayfa, müşterilerimiz, çalışanlarımız ve ziyaretçilerimiz için veri ihlali durumlarında uygulanacak süreçleri ve bildirim yöntemlerini açıklamaktadır.

1. Veri Güvenliğine Yaklaşımımız

Tüm bilgi sistemlerimizde kişisel verilerin gizliliği, bütünlüğü ve erişilebilirliği esas alınır.
Bu kapsamda:

  • Bilgi sistemleri düzenli olarak güvenlik testlerinden geçirilir.
  • Yetkisiz erişim, veri kaybı veya paylaşım hatalarını önlemek için teknik ve idari tedbirler uygulanır.
  • Tüm çalışanlar KVKK ve bilgi güvenliği konusunda düzenli olarak eğitilir.

2. Veri İhlali Durumunda İzlenecek Adımlar

Kişisel verilerin yetkisiz şekilde ifşa edilmesi, erişilmesi, paylaşılması veya kaybolması durumunda aşağıdaki adımlar izlenir:

  1. Olay fark edilir edilmez Bilgi Güvenliği Ekibi veya Toplam Kalite ve BGYS Departmanı bilgilendirilir.
  2. Bildirim, bildirim.tempobpo.net adresindeki Bilgi Güvenliği İhlali/Zayıflığı Bildirim Formu üzerinden yapılır.
  3. Olayın etkileri değerlendirilir ve risk derecesine göre önleyici tedbirler alınır.
  4. Kişisel veri ihlali tespit edilmesi halinde:
    • Kişisel Verileri Koruma Kurumu’na (KVKK m.12) veya Avrupa’daki ilgili denetim otoritelerine (GDPR m.33) en geç 72 saat içinde bildirim yapılır.
    • Etkilenen veri sahipleri (müşteri, çalışan, ziyaretçi) 24 saat içinde uygun kanallardan bilgilendirilir.
  5. Alınan aksiyonlar kayıt altına alınır ve süreçler düzenli olarak gözden geçirilir.

3. Veri İhlali Bildirimi veya Şikayet İçin

Veri güvenliğiyle ilgili şüpheli bir durum fark ettiyseniz veya kişisel verilerinizin ihlal edildiğini düşünüyorsanız aşağıdaki kanallardan bize ulaşabilirsiniz:

  • Bilgi güvenliği ihlalleri için: bgys@tempobpo.com
  • Kişisel verilerle ilgili talepler için: kvkk@tempobpo.com
  • Online bildirim formu: bildirim.tempobpo.net

4. Sürekli İyileştirme

Tempo BPO, bilgi güvenliği yönetimini ISO 27001 ve ISO 27701 standartlarına uygun olarak yürütmekte olup, tüm risk ve ihlal bildirimlerini düzenli olarak gözden geçirir, gerekli düzeltici ve önleyici faaliyetleri uygular.