Bilgi Güvenliği Politikası
GİZLİLİK POLİTİKASI
Manas Enerji Yönetimi A.Ş. olarak, kişisel verilerin korunmasına büyük bir hassasiyetle yaklaşıyoruz. Bizimle herhangi bir iletişimde bulunarak kişisel verilerini paylaşan her bireyin bilgilerinin güvenliğini sağlamak, birincil önceliğimizdir. Bu kapsamda, şirketimiz bünyesinde tüm idari ve teknik güvenlik önlemleri titizlikle uygulanmaktadır. Bu sebeple, Manas Enerji Yönetimi A.Ş. olarak kişisel verilerinizin güvende olacağına dair sizlere güven vermekten mutluluk duyuyoruz. T.C. Anayasası ve ilgili yasal düzenlemelerle koruma altına alınan kişisel verileriniz konusunda tüm haklarınıza saygı göstereceğiz.
Bu bilinçle, kişisel veri güvenliği alanında evrensel “şeffaflık” ve “hesap verilebilirlik” ilkelerine bağlı kalmayı taahhüt ediyor ve hazırlamış olduğumuz kurumsal Gizlilik Politikamızı sizinle paylaşmak istiyoruz.
Görüş, öneri veya şikayetleriniz için her zaman bizimle iletişime geçebilirsiniz. Kişisel verilerinizin korunmasına yönelik tüm taleplerinizi özenle değerlendireceğimizden emin olabilirsiniz. Verilerinizin güvenliğini, sunduğumuz tüm hizmetlerde olduğu gibi, aynı dikkat ve özveri ile korumaya devam edeceğiz.
Saygılarımızla,
MANAS ENERJİ A.Ş.
GİZLİLİK POLİTİKAMIZIN AMACI
Manas Enerji Yönetimi A.Ş. olarak, faaliyetlerimizin niteliği gereği elde edilen kişisel veriler, her zaman gizlilik içinde saklanmış ve amacına uygun olmayan bir şekilde üçüncü taraflarla paylaşılmamıştır. Kişisel verilerin korunması, şirketimizin en önemli prensiplerinden biri olmuştur. Yasal düzenlemelerden önce de şirketimiz, kişisel bilgilerin gizliliğini öncelikli bir ilke olarak kabul etmiş ve bu doğrultuda hareket etmiştir. Ayrıca, Manas Enerji Yönetimi A.Ş. olarak, Kişisel Verilerin Korunması Kanunu ile getirilen tüm yükümlülükleri yerine getirme konusunda kararlıyız ve bu sorumlulukları tam anlamıyla yerine getirmeyi taahhüt ediyoruz.
GİZLİLİK İLKESİ
Manas Enerji Yönetimi A.Ş. bünyesindeki çalışanlar ya da diğer kişilere ait veriler gizlilik esasına tabidir. Hiçbir kişi, sözleşmeye veya yasal düzenlemelere uygun olmadıkça bu verileri farklı bir amaçla kullanamaz, kopyalayamaz, çoğaltamaz, üçüncü şahıslara iletemez veya iş dışı amaçlarla değerlendiremez.
Şirketimiz, gizlilik standartlarına ve şartlarına uymalarını sağlamaktadır. Bu politikada yer verilen taahhütler, bu internet sitemizde paylaşılan bilgiler için geçerli olup, sitemizde linki verilen internet sitelerinde ve diğer sitelerde ziyaret edilen web sitelerinin gizlilik ilkeleri, etik ilkeleri ve kullanım şartları geçerli olup, bu sitelerde uğranabilecek maddi/manevi kayıplardan şirketimiz sorumlu değildir.
KİŞİSEL VERİLERİN İŞLENMESİ İLE İLGİLİ TEMEL KURALLAR
Hukuka ve dürüstlük ilkelerine uygunluk: Manas Enerji Yönetimi A.Ş., elde ettiği ya da diğer kurum ve kuruluşlardan gelen verilerin yasal kaynaklarını titizlikle inceler ve bu verilerin hukuki gerekliliklere ve dürüstlük kurallarına uygun şekilde temin edilmesine büyük önem verir.
Doğruluk ve gerektiğinde güncellik: Manas Enerji Yönetimi A.Ş., elinde bulundurduğu tüm verilerin doğru olmasını ve hatalı bilgi içermemesini sağlamak için gerekli adımları atar. Kişisel bilgilerde herhangi bir değişiklik olması durumunda, bu değişiklikler kendisine iletildiği takdirde verilerin güncellenmesi konusuna dikkat eder.
Belirli, açık ve meşru amaçlar doğrultusunda işleme: Manas Enerji Yönetimi A.Ş., kişisel verileri yalnızca hizmet sunumu sırasında kullanıcıların onayını aldığı belirli ve meşru amaçlar doğrultusunda işler. Veriler, bu amaçların dışında işlenmez, kullanılmaz veya başkalarının kullanımına sunulmaz.
Amaca uygun, sınırlı ve ölçülü işleme: Manas Enerji Yönetimi A.Ş., kişisel verileri yalnızca işleme amacına uygun şekilde ve hizmetin gerektirdiği ölçüde kullanır. Gereksiz veri işlememeye özen gösterir.
Gerekli süre kadar muhafaza etme: Manas Enerji Yönetimi A.Ş., verileri yalnızca ilgili mevzuat gereklilikleri, sözleşmelerin ifası, ticaret ve vergi hukuku kapsamındaki yükümlülükler doğrultusunda gerekli olan süre boyunca saklar. Bu sürelerin sona ermesi durumunda ise, verileri Kişisel Verilerin Silinmesi Yönergesi’ne uygun olarak siler veya anonim hale getirir.
TOPLANAN BİLGİLER VE TOPLANMA YÖNTEMLERİ
Sitemizde belirtilmediği sürece yalnızca kimliğinizi belirlemenizi mümkün kılmayan veriler (analitik amaçlı veriler) veya yasal gereklilikler nedeniyle almamız gereken veriler toplanmaktadır. Bu nedenle, belirtilen kapsamın dışında herhangi bir kişisel verinizi paylaşmadan da sitemizi ziyaret edebilirsiniz. Ancak, sizinle iletişime geçilmesini gerektiren ya da kişisel olarak tanınmanızı sağlayan (adınız, telefon numaranız, e-posta adresiniz gibi) verileri isteyerek paylaşabileceğiniz durumlar oluşabilir. Örneğin, resmi internet sitemiz (www.manas.com.tr) üzerindeki iletişim formu aracılığıyla bilgi talep ettiğinizde, özgeçmişinizi gönderdiğinizde veya başka bir şekilde bizimle iletişime geçtiğinizde, kişisel verilerinizi paylaşmış olursunuz ve bu veriler tarafımızca işlenmek üzere kullanılabilir.
BİLGİLERİN KULLANIM AMAÇLARI
Toplanan veriler, Manas Enerji Yönetimi tarafından aşağıdaki amaçlar kapsamında işlenmekte olup, bu amaçlar ve ilgili yasal süreler öngördüğü müddetçe saklanmaktadır:
• Kurumsal sürdürülebilirlik faaliyetlerinin planlanması ve yürütülmesi,
• Manas Enerji Yönetimi’nin ve Manas Enerji Yönetimi ile iş ilişkisi içerisinde olan kişilerin hukuki ve ticari güvenliğinin sağlanması,
• Manas Enerji Yönetimi’nin stratejilerinin belirlenmesi ve uygulanması amacıyla faaliyetlerin yürütülmesi.
KİŞİSEL VERİLERİN SAKLANMA SÜRESİ
Manas Enerji Yönetimi olarak, kişisel verilerinizi güvenli bir şekilde saklamak ve yalnızca yasal yükümlülükler çerçevesinde belirlenen süreler boyunca muhafaza etmek için gerekli tüm tedbirleri almaktayız. Bu süreç, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Türk Borçlar Kanunu (TBK), Vergi Usul Kanunu (VUK) ve diğer ilgili mevzuat hükümleri doğrultusunda yürütülmektedir. Kişisel veriler, işleme amaçlarının gerektirdiği süre ve ilgili mevzuatlarda öngörülen süreler boyunca saklanmakta olup, bu sürelerin sona ermesiyle birlikte imha edilmektedir.
1. Yasal Zorunluluklar:
Kişisel verilerinizin saklanma süresi, öncelikli olarak yasal zorunluluklar çerçevesinde belirlenir. Mevcut yasalar ve düzenlemeler, çeşitli kişisel verilerin belirli süreler boyunca saklanmasını zorunlu kılmaktadır. Bu doğrultuda Manas Enerji Yönetimi, başta KVKK olmak üzere, aşağıdaki kanun ve düzenlemelere uygun hareket eder:
• 6698 sayılı Kişisel Verilerin Korunması Kanunu:
Bu kanun çerçevesinde işlenen kişisel veriler, ilgili kanunun 4., 5. ve 6. maddelerinde belirtilen ilke ve şartlar doğrultusunda işlenmekte ve saklanmaktadır. Kişisel verilerin saklanma süreleri, KVKK’nın 7. maddesi uyarınca işleme amacının sona ermesi ile birlikte silinmekte, yok edilmekte veya anonim hale getirilmektedir.
• Türk Borçlar Kanunu: İlgili veriler, borç ilişkileri ve sözleşme yükümlülüklerinin yerine getirilmesi süresince saklanmaktadır. Sözleşme sona erdikten sonra, TBK kapsamında öngörülen zamanaşımı süreleri göz önünde bulundurularak veriler saklanmaya devam edebilir.
• Vergi Usul Kanunu: Vergi mevzuatı uyarınca elde edilen mali kayıtlar, faturalar ve diğer belgeler, VUK’un 253. maddesi gereğince en az 5 yıl süreyle saklanmak zorundadır. Bu bağlamda, mali veriler bu sürenin sonunda yok edilir veya anonim hale getirilir.
• İş Kanunu ve Sosyal Güvenlik Mevzuatı: Çalışanlara ilişkin iş ve sosyal güvenlik verileri, İş Kanunu ve Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu çerçevesinde saklanmaktadır. Bu veriler, iş ilişkisi sona erdikten sonra ilgili yasal yükümlülüklerin tamamlanması amacıyla belirli bir süre daha saklanabilir.
2. İşleme Amaçlarının Gerektirdiği Süre:
Kişisel verileriniz, iş süreçlerinin gerektirdiği süre boyunca saklanmaktadır. İş ilişkisi, hizmet veya ürün temini gibi süreçler sona erdiğinde ya da kişisel verilerin işlenmesini gerektiren amaç ortadan kalktığında, ilgili veriler ya silinir, yok edilir ya da anonim hale getirilir. Bu bağlamda veriler, yalnızca belirlenen amaçlar için gerekli olan süre boyunca işlenir ve saklanır.
• Müşteri Verileri: Müşteri ilişkilerinin yönetimi, fatura ve ödeme süreçlerinin takibi, destek hizmetlerinin sağlanması gibi ticari faaliyetler kapsamında elde edilen kişisel veriler, hizmetin sona ermesi veya yasal yükümlülüklerin tamamlanması ile birlikte, en kısa süre içerisinde silinir ya da anonim hale getirilir.
• Çalışan Verileri: Çalışanların işe alım süreçlerinden başlayarak, iş ilişkisi boyunca toplanan ve işlenen kişisel veriler, iş ilişkisi sona erdiğinde ve yasal süreler dolduğunda imha edilmektedir.
3. Saklama Sürelerinin Belirlenmesinde Kullanılan Kriterler:
Kişisel verilerinizin saklanma süreleri belirlenirken, aşağıdaki kriterler göz önünde bulundurulmaktadır:
• Yasal yükümlülükler: Verilerin saklanması gereken süre, ilgili kanun ve düzenlemelerle belirlenmişse, bu süreye riayet edilir.
• İşleme amacı: Kişisel verilerin işlenme amacı sona erdiğinde, verilerin saklanmasına gerek kalmadığı takdirde, veriler derhal silinir, yok edilir ya da anonim hale getirilir.
• İtiraz ve talepler: Kişisel verilerle ilgili olarak, veri sahiplerinin itiraz veya talepleri olması halinde, bu talepler yasal mevzuat doğrultusunda değerlendirilir ve verilerle ilgili gerekli işlemler yapılır.
4. Saklama Süresi Sonunda Verilerin İmhası:
Manas Enerji Yönetimi, kişisel verileri belirlenen saklama sürelerinin sona ermesiyle birlikte Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik doğrultusunda imha etmektedir. Verilerin imha edilmesi işlemleri, veri güvenliğini en üst düzeyde sağlamak amacıyla belirli teknik ve idari tedbirler çerçevesinde gerçekleştirilir. Verilerin silinmesi veya yok edilmesi mümkün değilse, bu veriler anonim hale getirilerek saklanmaya devam edilebilir.
DOĞRULUK VE VERİ GÜNCELLİĞİ
Manas Enerji Yönetimi A.Ş. olarak, kişisel verilerinizin doğruluğu ve güncelliği bizim için büyük önem taşımaktadır. Tarafımızdan işlenen kişisel verilerin doğru ve eksiksiz olması, siz değerli müşterilerimize sunduğumuz hizmetlerin kalitesini doğrudan etkiler. Bu nedenle, kişisel verilerinizde meydana gelen değişiklikleri bize iletmeniz, verilerinizin her zaman güncel kalmasını sağlayacaktır.
Verilerinizin doğru ve güncel tutulması, hukuki yükümlülüklerimize uygun hareket etmemiz açısından da kritik öneme sahiptir. Yanlış ya da eski bilgiler, haklarınızın ihlal edilmesine veya hizmetlerimizin etkin bir şekilde sunulamamasına neden olabilir. Bu doğrultuda, tarafımıza iletilen güncelleme talepleri en kısa sürede işleme alınacak ve gerekli düzenlemeler yapılacaktır.
Eğer kişisel bilgilerinizde bir değişiklik meydana geldiyse veya mevcut verilerinizin doğruluğundan emin değilseniz, lütfen bizimle iletişime geçerek güncellemelerin yapılmasını talep edin.
Manas Enerji Yönetimi A.Ş., kişisel verilerinizin güvenliğini sağlarken, aynı zamanda güncel kalmasına da özen gösterir.
ÇEREZLER VE DİĞER TEKNOLOJİLER
Sitemizde, kullanım sürelerine bağlı olarak oturum çerezleri ve kalıcı çerezler kullanılmaktadır. Oturum çerezleri, oturumun sürekliliğini sağlamak amacıyla kullanılır ve tarayıcınızı kapattığınızda otomatik olarak silinir. Kalıcı çerezler ise tarayıcınızı kapattığınızda silinmez ve saklama süresi dolana kadar tutulur. Bu süre sonunda çerezler otomatik olarak silinir.
Birinci Taraf ve Üçüncü Taraf Çerezler:
Çerezlerin birinci taraf ya da üçüncü taraf olup olmadığını, çerezi kimin yerleştirdiği belirler. Birinci taraf çerezler, doğrudan sitemiz (tarayıcınızın adres çubuğunda gördüğünüz https://www.manas.com.tr/) URL adresi tarafından yerleştirilir. Üçüncü taraf çerezler ise, tarayıcıda görülen URL dışında başka bir kaynak tarafından yerleştirilen çerezlerdir.
Kullanım Amaçlarına Göre Çerez Çeşitleri:
Sitemizde kullanım amaçlarına göre aşağıdaki çerez türleri kullanılmaktadır:
Zorunlu Çerezler:
Bu çerezler, sitemizin temel işlevlerini gerçekleştirebilmesi için gereklidir. Zorunlu çerezler, birinci taraf çerezler olup, kişisel verileriniz sitemizin düzgün çalışabilmesi için işlenir. Bu çerezler, talep ettiğiniz hizmetlerin (giriş yapma, form doldurma ve gizlilik tercihlerini hatırlama gibi) yerine getirilmesi amacıyla kullanılır.
Performans ve Analitik Çerezler:
Bu çerezler, sitemizi ziyaret eden kullanıcıların sayısını, trafiğini ve davranışlarını ölçmek amacıyla kullanılır. Arama motorlarında kullanılan anahtar kelimelerin etkinliğini değerlendirmemize, sitemizin performansını analiz etmemize ve iyileştirmemize olanak tanır. Ayrıca sayfalarımızın popülerliğini ve reklamların etkisini ölçmek için de kullanılmaktadır.
İşlevsel Çerezler:
İşlevsel çerezler, sitemizi daha kişisel ve işlevsel hale getirmek amacıyla kullanılır. Gizlilik tercihleri dışında diğer ayarlarınızın hatırlanmasını sağlar, böylece siteye tekrar giriş yaptığınızda bu tercihler otomatik olarak uygulanır.
İŞLEM GÜVENLİĞİ POLİTİKASI
Manas Enerji Yönetimi A.Ş. olarak, sunduğumuz tüm hizmetlerde işlem güvenliği en üst düzeyde tutulmaktadır. İşlem güvenliği, hem müşterilerimizin hem de çalışanlarımızın bilgi güvenliğinin sağlanması açısından kritik bir öneme sahiptir. Bu doğrultuda, güvenlik açıklarını en aza indirmek ve verilerin yetkisiz erişime karşı korunmasını sağlamak amacıyla gerekli tüm teknik ve idari tedbirleri almış bulunuyoruz.
Şirketimiz, veri aktarımı, işlem yürütme ve saklama süreçlerinde güvenli protokoller kullanarak, verilerin korunmasını garanti altına alır. Özellikle kişisel verilerin korunması, şifreleme yöntemleri, güvenlik duvarları ve erişim kontrol mekanizmaları ile sağlanmakta olup, işlemler sırasında meydana gelebilecek siber tehditler ve veri ihlallerine karşı güçlü bir savunma sistemi geliştirilmiştir.
Tüm işlem güvenliği süreçleri, ilgili yasal düzenlemeler ve uluslararası standartlar çerçevesinde düzenli olarak denetlenmekte ve güncellenmektedir. Güvenlik politikamız çerçevesinde, müşterilerimizin ve iş ortaklarımızın verileri gizli tutulur ve izinsiz erişim, yetkisiz kullanım, değiştirme veya ifşa edilme risklerine karşı korunur.
BGYS POLİTİKAMIZIN AMACI;
1- İçeriden veya dışarıdan, bilerek ya da bilmeyerek meydana gelebilecek her türlü tehdide karşı MANAS ENERJİ YÖNETİMİ SANAYİ VE TİCARET ANONİM ŞİRKETİ’nin bilgi varlıklarını korumak, bilgiye erişebilirliği iş prosesleriyle gerektiği şekilde sağlamak, yasal mevzuat gereksinimlerini karşılamak
2- Yürütülen tüm faaliyetlerde Bilgi Güvenliği Yönetim Sisteminin üç temel öğesinin sürekliliğini sağlamak.
3- Sadece elektronik ortam da tutulan verilerin değil; yazılı, basılı, sözlü ve benzeri ortam da bulunan tüm verilerin güvenliği ile ilgilenmek.
4- Bilgi Güvenliği Yönetimi eğitimlerini tüm personele vererek bilinçlendirmeyi sağlamak.
5- Bilgi Güvenliğindeki gerçekte var olan veya şüphe uyandıran tüm açıkların, BGYS ekibine rapor etmek ve BGYS ekibi tarafından soruşturulmasını sağlamak.
6- İş süreklilik planları hazırlamak, sürdürmek ve test etmek, sürekli iyileştirmek.
7- Bilgi güvenliği konusunda periyodik olarak değerlendirmeler yaparak mevcut riskleri tespit etmek. Değerlendirmeler sonucunda, aksiyon planlarını gözden geçirmek ve takibini yapmak.
8- Sözleşmelerden doğabilecek her türlü anlaşmazlık ve çıkar çatışmasını engellemek, Bilgiye erişebilirlik ve bilgi sistemleri için iş gereksinimlerini karşılamaktır.
Kişisel Veri Sahibinin Hakları (KVKK m.11)
• Kişisel veri işlenip işlenmediğini öğrenme,
• Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
• Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
• Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
• Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
• 6698 sayılı Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
• İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
• Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir.