Rosepith KVKK Politikası
Bu politika, Rosepith LTD,’nin KVKK ve ikincil mevzuata uyum kapsamında kişisel verilerin işlenmesi, saklanması, silinmesi, anonimleştirilmesi, veri güvenliği ve başvuru/şikâyet yönetimine ilişkin usul ve esaslarını düzenler.
1. İlke ve Esaslar
- Hukuka ve dürüstlük kurallarına uygun, doğru ve güncel işleme,
- Belirli, açık ve meşru amaçlarla işleme,
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
- İlgili mevzuatta öngörülen veya amaç için gerekli süre kadar muhafaza.
2. Envanter ve Kategori
Veri işleme envanterimizde; kimlik, iletişim, müşteri işlem, pazarlama, finans, hukuk, teknik/çerez kategorileri ve bunlara ilişkin saklama süreleri tanımlanır. Envanter periyodik olarak güncellenir.
3. Güvenlik Tedbirleri
- Yetki matrisi ve “ihtiyaç kadar erişim” prensibi,
- Şifreleme, aktarımda TLS ve at-rest şifreleme,
- Loglama, iz kayıtları ve anomali takibi,
- Yedekleme, felaket kurtarma ve iş sürekliliği planları,
- Tedarikçi sözleşmelerinde veri işleyen hükümleri ve denetimi.
4. Silme, Yok Etme, Anonimleştirme
Periyodik imha politikası uyarınca envanterde belirlenen sürelerin dolmasıyla veriler silinir/yok edilir veya anonimleştirilir. İmha kayıtları tutulur.
5. Aydınlatma, Açık Rıza ve Çerezler
Aydınlatma yükümlülüğü ilgili kişiye uygun kanallardan sağlanır. Açık rıza gereken hallerde (pazarlama iletişimi, belirli çerezler, yurt dışına aktarım vb.) isteğe bağlı ve ayrıştırılmış şekilde alınır. Çerezler için ayrı “Çerez Politikası” uygulanır.
6. Başvuru ve Yanıt Süreçleri
Başvurular [email protected] adresinden veya yazılı olarak alınır; KVKK m.13 uyarınca en geç 30 gün içinde sonuçlandırılır. Gerekli hallerde kimlik doğrulaması talep edilebilir.
7. Yurt Dışı Aktarım ve Tedarikçiler
Yurt dışına aktarım gereken durumlarda KVKK m.9 şartları sağlanır; tedarikçilerle veri işleme sözleşmeleri yapılır, güvenlik tedbirleri denetlenir.
8. İhlal Bildirimi
Olası veri ihlallerinde, Kurul’a ve ilgili kişilere mevzuatta öngörülen süreler içinde bildirim yapılır; teknik/organizasyonel ek önlemler alınır.
9. Yürürlük ve Güncellemeler
Bu politika yayımlandığı tarihte yürürlüğe girer; ihtiyaç halinde güncellenir. En güncel sürüm web sitemizde yayınlanır.