Sineklik Perde, kişisel verilerin hukuka ve dürüstlük kurallarına uygun, doğru, güncel, belirli ve meşru amaçlarla işlenmesini temel ilke olarak kabul eder. Bu politika, kişisel veri işleme süreçlerinde uygulanan genel kuralları ve organizasyon yaklaşımını açıklar.
Son güncelleme: 12.06.2026
Temel ilkeler
Kişisel veriler, yalnızca gerekli olduğu ölçüde işlenir; işlendikleri amaçla bağlantılı, sınırlı ve ölçülü tutulur. Verilerin doğru ve güncel olması için makul önlemler alınır. Mevzuatta öngörülen veya işleme amacının gerektirdiği süre boyunca saklama yapılır.
Veri güvenliği
Yetkisiz erişimi önlemek için erişim yetkileri sınırlandırılır, kullanıcı hesapları korunur, teknik altyapı güncel tutulur ve veri işleme süreçleri ihtiyaç duyulan personel veya hizmet sağlayıcılarla sınırlı yürütülür. Gerekli hallerde yedekleme, loglama, şifreleme, güvenli bağlantı ve yetkilendirme uygulamaları kullanılır.
Çalışan ve tedarikçi yükümlülükleri
Kişisel verilere erişimi bulunan çalışanlar ve hizmet sağlayıcılar, gizlilik ve veri güvenliği yükümlülüklerine uygun hareket etmekle sorumludur. Tedarikçilerle yapılan iş ilişkilerinde yalnızca hizmetin gerektirdiği veri paylaşılır ve paylaşımlar sözleşmesel ve teknik önlemlerle sınırlandırılır.
Özel nitelikli veriler
Sineklik Perde faaliyetleri kapsamında kural olarak özel nitelikli kişisel veri talep edilmez. Kullanıcıların iletişim formlarında sağlık, biyometrik veri, dini inanç, siyasi görüş veya benzeri özel nitelikli bilgileri paylaşmaması önerilir. Böyle bir paylaşımın zorunlu hale geldiği istisnai durumlarda ilgili mevzuat hükümleri uygulanır.
Veri ihlali yönetimi
Kişisel veri güvenliğini etkileyebilecek bir olay tespit edilmesi halinde olayın kapsamı değerlendirilir, gerekli teknik ve idari önlemler alınır ve mevzuatın gerektirdiği bildirim süreçleri işletilir.
Başvuru yönetimi
İlgili kişiler, KVKK kapsamındaki taleplerini yazılı veya elektronik iletişim kanalları üzerinden iletebilir. Başvurular, talebin niteliğine göre ve mevzuatta öngörülen süreler içinde değerlendirilir.