Çerez Politikası
Çerez ve benzeri teknolojilerin kullanımı
Çerezler, bir web sitesi ziyaret edildiğinde tarayıcıda saklanabilen küçük metin dosyalarıdır. Bu politika, bastt.com.tr üzerinde hangi çerez kategorilerinin kullanıldığını ve mevcut tercihleri açıklar.
Mevcut kullanım
BASTT web sitesinde analiz, reklam, yeniden hedefleme, sosyal medya izleme veya kişiselleştirme amaçlı çerezler kullanılmamaktadır.
Web sitesinin güvenli ve erişilebilir biçimde sunulmasına destek veren Cloudflare, güvenlik gereksinimine bağlı olarak zorunlu çerezler yerleştirebilir. Bu çerezler ağ güvenliği, zararlı trafiğin sınırlandırılması veya bir güvenlik doğrulamasının hatırlanması gibi amaçlarla kullanılabilir; BASTT tarafından pazarlama profili oluşturmak için kullanılmaz.
| Kategori | Mevcut durum | Amaç |
|---|
| Zorunlu çerezler | Yalnızca güvenlik gerektirdiğinde kullanılabilir. | Güvenli trafik yönetimi ve temel site erişimi. |
| Analiz / performans | Kullanılmıyor. | Ziyaretçi davranışı ölçümü yapılmaz. |
| Reklam / pazarlama | Kullanılmıyor. | Reklam profili veya yeniden hedefleme yapılmaz. |
| İşlevsel / kişiselleştirme | Kullanılmıyor. | Kullanıcı tercihi veya oturum profili tutulmaz. |
Zorunlu çerezler ve saklama süreleri
Web sitesinin güvenli biçimde sunulmasına destek veren Cloudflare tarafından kullanılabilecek zorunlu çerezlerin adları ve süreleri, etkin güvenlik önlemine göre değişebilir. Güncel örnekler ve süreler için Cloudflare çerezleri dokümantasyonu incelenebilir. Cloudflare, çerez verilerinin yurt dışındaki veri merkezlerinde işlenebileceğini belirtmektedir.
Tercihlerin yönetimi
Tarayıcı ayarlarından mevcut çerezler görülebilir, silinebilir veya engellenebilir. Zorunlu güvenlik çerezlerinin engellenmesi bazı isteklerde siteye erişimi etkileyebilir. Zorunlu olmayan çerezler kullanılmaya başlanırsa ilgili tercihler ziyaretçilerin kullanımına sunulur.
KVKK Aydınlatma Metni
Web sitesi ve doğrudan iletişim kanalları
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında bastt.com.tr ziyaretleri ile BASTT’a e-posta veya telefon üzerinden iletilen talepler bakımından genel bilgilendirme sunar. Çalışan, aday, müşteri veya tedarikçi süreçleri için faaliyetin niteliğine göre ayrıca bilgilendirme gerekebilir.
1. Veri sorumlusu
- Unvan
- Bastt Yazılım Ltd. Şti.
- Adres
- Mutlukent Mahallesi Fesleğen Sokak No:7, Çankaya / Ankara
2. İşlenebilecek veri kategorileri
- E-posta veya telefonla başvuran kişinin paylaştığı ad, iletişim bilgisi, kurum/unvan bilgisi, mesaj içeriği ve varsa ekler.
- Site erişimi sırasında altyapı sağlayıcıları tarafından işlenebilen IP adresi, erişim zamanı, istenen adres, tarayıcı/cihaz bilgisi ve güvenlik olayı kayıtları.
İlk iletişimde talebin değerlendirilmesi için gerekli olmayan özel nitelikli kişisel verileri veya hassas belgeleri göndermeyiniz.
3. Toplama yöntemi ve hukuki sebepler
Veriler; kişinin e-posta veya telefon üzerinden doğrudan paylaşımıyla ve siteye erişim sırasında otomatik teknik süreçlerle elde edilebilir. İşleme faaliyeti, somut sürecin niteliğine göre KVKK’nın 5. maddesindeki; bir sözleşmenin kurulması veya ifası, hukuki yükümlülüğün yerine getirilmesi, bir hakkın tesisi/kullanılması/korunması ya da veri sorumlusunun meşru menfaati hukuki sebeplerinden uygun olana dayanır.
4. İşleme amaçları
- Bilgi, teklif veya hizmet talebini değerlendirmek ve yanıtlamak.
- Kurumsal iletişimi yürütmek ve talebin geçmişini takip etmek.
- Web sitesinin güvenliğini, erişilebilirliğini ve teknik sürekliliğini sağlamak.
- Hukuki yükümlülükleri yerine getirmek ve olası uyuşmazlıklarda hakları korumak.
Bu site üzerinden reklam profili oluşturma veya otomatik pazarlama faaliyeti yürütülmez.
5. Aktarım
Veriler, yalnızca amaçla sınırlı ve gerekli olduğu ölçüde; yetkili BASTT personeli, e-posta/barındırma/ağ güvenliği gibi hizmet sağlayıcılar ve hukuken talep etmeye yetkili kamu kurumlarıyla paylaşılabilir. Cloudflare gibi yurt dışı altyapı sağlayıcılarının teknik verileri yurt dışında işlemesi söz konusu olabilir. Kişisel veriler satış amacıyla üçüncü kişilere aktarılmaz.
6. Saklama
Kişisel veriler, işleme amacı ve uygulanabilir yasal yükümlülükler için gerekli süreyle sınırlı olarak saklanır. İşleme sebepleri ortadan kalktığında, geçerli mevzuattaki yükümlülükler dikkate alınarak silinir, yok edilir veya anonim hâle getirilir.
7. İlgili kişinin hakları
KVKK’nın 11. maddesi kapsamında ilgili kişi özetle şu haklara sahiptir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme ve işlenmişse bilgi isteme.
- İşleme amacını ve verilerin amacına uygun kullanılıp kullanılmadığını öğrenme.
- Verilerin aktarıldığı yurt içi veya yurt dışındaki üçüncü kişileri bilme.
- Eksik veya yanlış verilerin düzeltilmesini isteme.
- Kanuni şartlar oluştuğunda verilerin silinmesini veya yok edilmesini isteme.
- Düzeltme ve silme işlemlerinin verilerin aktarıldığı kişilere bildirilmesini isteme.
- Yalnızca otomatik analiz sonucunda aleyhine doğan bir sonuca itiraz etme.
- Hukuka aykırı işleme nedeniyle zarara uğramışsa zararın giderilmesini isteme.
Hakların kapsamına ilişkin güncel bilgi Kişisel Verileri Koruma Kurumu sitesinde yer almaktadır.
8. Başvuru
Başvurular, kimlik ve iletişim bilgileri ile kullanılmak istenen hakkın açıklandığı bir taleple yukarıdaki şirket adresine yazılı olarak iletilebilir. Daha önce BASTT’a bildirilmiş ve şirket kayıtlarında bulunan e-posta adresi üzerinden yapılacak başvurular info@bastt.com.tr adresine gönderilebilir. Kimliğin doğrulanması için ek bilgi istenebilir. Başvurular, talebin niteliğine göre kanuni süre içinde ve en geç 30 gün içerisinde sonuçlandırılır.
Bilgi Güvenliği Politikası
Bilginin korunmasına yönelik temel yaklaşım
Bastt Yazılım Ltd. Şti., yürüttüğü faaliyetlerde bilginin gizliliğini, bütünlüğünü ve ihtiyaç duyulduğunda erişilebilir olmasını temel bilgi güvenliği hedefleri olarak benimser.
Kapsam
Yaklaşım; kurumsal bilgi varlıkları, kullanılan bilgi sistemleri, web sitesi, elektronik iletişim kanalları ve bu varlıklara erişen çalışanlar ile hizmet sağlayıcılar bakımından riskle orantılı güvenlik beklentilerini kapsar.
Temel ilkeler
- Bilgiye erişim, görev ve iş ihtiyacıyla sınırlı tutulur.
- Toplanan ve saklanan veri, belirlenen amaç için gerekli olanla sınırlandırılır.
- Teknik altyapı ve yazılımların güncel ve güvenli işletilmesi gözetilir.
- Yedekleme, süreklilik ve olaylara müdahale ihtiyaçları risk düzeyine göre ele alınır.
- Hizmet sağlayıcı seçiminde bilgi güvenliği ve gizlilik gereksinimleri dikkate alınır.
- Bilgi güvenliği olayları uygun kanallardan değerlendirilir ve gerekli kayıtlar tutulur.
- Mevzuat, sözleşme ve iş gereği sona eren veriler güvenli biçimde imha edilir.
Sorumluluk ve gözden geçirme
Bilgiye erişen herkes, kendi yetkisi içindeki bilgiyi korumak ve şüpheli bir durumu gecikmeden bildirmekle sorumludur. Politika; iş süreçleri, teknoloji, tehditler veya yasal yükümlülükler değiştiğinde gözden geçirilir.
Güvenlik bildirimi
BASTT’a ait bir sistem veya web sitesiyle ilgili olası güvenlik sorununu bildirmek için info@bastt.com.tr adresi kullanılabilir. İlk mesajda hassas veri, parola veya erişim anahtarı paylaşılmamalıdır.