Kişisel Verilerin Korunması ve İşlenmesi Politikası

Anayasa’nın 20. maddesinde düzenlenen; herkesin, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahip olduğu, bu hakkın; kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsadığını, kişisel verilerin, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebileceğini temel yasal dayanak alarak 6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca Kişisel Verilerin hukuka uygun olarak korunması ve işlenmesine ve mezkur yönetmelikler kapsamında hazırlanmıştır.

Dayanak

  • Türkiye Cumhuriyeti Anayasası’nın 20. maddesi,
  • 6698 sayılı Kişisel Verilerin Korunması Kanunu,
  • 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili ikincil mevzuat,
  • Türk Ceza Kanunu’nun 135 ila 140. maddeleri,
  • KVKK’ya ilişkin yönetmelikler, tebliğler ve Kurul kararları,
  • Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) ile uyumlu durumlar için referans hükümler çerçevesinde oluşturulmuştur.

Amaç

Bu politika, SENKRON YAPAY ZEKA TEKNOLOJİ TİCARET ANONİM ŞİRKETİ tarafından 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili mevzuat çerçevesinde kişisel verilerin işlenmesi ve korunmasına yönelik usul ve esasları belirlemek amacıyla düzenlenmiştir. Söz konusu düzenleme de dikkate alınarak hazırlanan politikamızın amacı; kişisel verilerin korunması hakkındaki yükümlülüklere uyumun sağlanması, Şirketimizin gerçekleştirdiği faaliyetler kapsamında temin edilen bilgilerin işlenmesi, aktarılması ve gizliliğinin korunması ile ilgili hususların risk temelli bir yaklaşımla değerlendirilerek, stratejilerin, kurum içi kontrol ve önlemlerin, işleyiş kurallarının ve sorumlulukların belirlenmesi ile kurum çalışanlarının bu konularda bilinçlendirilmesidir. Aynı zamanda; müşterilerimiz, potansiyel müşterilerimiz, çalışanlarımız, çalışan adaylarımız, Şirket hissedarlarımız, Şirket yetkililerimiz, ziyaretçilerimiz, işbirliği içinde olduğumuz kurum/kuruluşların çalışanları, hissedarları ve yetkilileri ve üçüncü kişiler başta olmak üzere kişisel verileri Şirketimiz tarafından işlenen kişileri bilgilendirilerek şeffaflığı sağlamak amacıyla oluşturulmuş kurum politikasıdır.

Kapsam

Politika, müşteriler, çalışanlar, tedarikçiler, iş ortakları ve üçüncü kişilere ait kişisel verilerin işlenmesi ve korunmasına ilişkin süreçleri kapsar. Otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verileri içerir.

Tanımlar

  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi,Tüzel kişilere ilişkin bilgilerin işlenmesi kanun kapsamında değildir.
  • Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, dini inanç, sağlık bilgileri, biyometrik ve genetik veriler gibi özel niteliğe sahip veriler,
  • Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu gerçek veya tüzel kişi,
  • Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi, ifade eder.
  • Açık Rıza: Belirli bir konuya ilişkin bilgilendirmeye dayanan ve özgür iradeyle açıklanan rıza.
  • İlgili kişi: Kişisel verisi işlenen gerçek kişi
  • İlgili kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen gerçek veya tüzel kişileri,
  • Anonim Hale Getirme: Anonim hale getirme, bir veri kümesindeki tüm doğrudan ve/veya dolaylı tanımlayıcıların çıkartılarak ya da değiştirilerek, ilgili kişinin kimliğinin saptanabilmesinin engellenmesi veya bir grup/kalabalık içinde ayırt edilebilir olma özelliğini, bir gerçek kişiyle ilişkilendirilemeyecek şekilde kaybetmesidir.
  • Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
  • Müşteri (Ürün veya Hizmet Alan Kişi): Şirket ile herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın iş birimlerinin yürüttüğü operasyonlar kapsamında iş ilşkileri üzerinden kişisel verileri elde edilen gerçek kişiler.
  • Çalışan: Kurum tarafından yürütülen etkinlik, çalışan memnuniyeti, insan kaynakları, denetim, bilgi teknolojileri güvenliği ve altyapısının sağlanması, hukuki uyum vb faaliyetler çerçevesinde kişisel verileri işlenen çalışanlar.
  • Çalışan Adayı:Kuruma herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Şirketin incelemesine açmış olan gerçek kişiler.
  • Üçüncü Kişi: Şirketin yukarıda bahsi geçen taraflarla arasındaki ticari işlem güvenliğini sağlamak veya bahsi geçen kişilerin haklarını korumak ve menfaat temin etmek üzere bu kişilerle ilişkili olan üçüncü taraf gerçek kişiler (Örn. Aile Bireyleri ve yakınlar)
  • Ziyaretçi: Şirketin sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerimizi ziyaret eden gerçek kişiler
  • Şirket Hissedarı: Şirketin hissedarı gerçek kişiler,
  • Şirket Yetkilisi: Şirketin yönetim kurulu üyesi ve diğer yetkili gerçek kişiler.

Kısaltmalar

  • KVKK: 6698 sayılı Kanun 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanan, 24 Mart 2016 tarihli ve 6698 sayılı Kişisel Verilerin Korunması Kanunu.
  • Anayasa: 9 Kasım 1982 tarihli ve 17863 sayılı Resmi Gazete’de yayımlanan; 7 Kasım 1982 tarihli ve 2709 sayılı Türkiye Cumhuriyeti Anayasası.
  • KVK Kurulu: Kişisel Verileri Koruma Kurulu
  • KVK Kurumu: Kişisel Verileri Koruma Kurumu
  • Politika: Şirket Kişisel Verilerin Korunması ve İşlenmesi Politikası
  • TBK: 4 Şubat 2011 tarihli ve 27836 sayılı Resmi Gazete’de yayımlanan; 11 Ocak 2011 tarihli ve 6098 sayılı Türk Borçlar Kanunu.
  • TCK: 12 Ekim 2004 tarihli ve 25611 sayılı Resmi Gazete’de yayımlanan; 26 Eylül 2004 tarihli ve 5237 sayılı Türk Ceza Kanunu.
  • TTK: 14 Şubat 2011 tarihli ve 27846 sayılı Resmi Gazete’de yayımlanan; 13 Ocak 2011 tarihli ve 6102 sayılı Türk Ticaret Kanunu

Kişisel Veri Kategorileri

  • Kimlik Bilgisi: Kişinin kimliğine dair bilgilerin bulunduğu verilerdir; ad-soyad, T.C. kimlik numarası, doğum yeri, doğum tarihi, işyeri bilgisi, sicil no, vergi numarası, unvan, ile ehliyet, mesleki kimlik, nüfus cüzdanı ve pasaport gibi belgeler
  • İletişim bilgileri: (e-posta adresi ve telefon numarası)
  • İşlem Güvenliği: Faaliyetlerimizin yürütülmesi sırasında teknik, idari, hukuki ve ticari güvenliğimizi sağlamamız için işlenen kişisel verileriniz (örneğin log kayıtları, IP bilgisi, kimlik doğrulama bilgileri)
  • Özlük Bilgisi: Çalışanın bordro bilgileri, disiplin soruşturması, işe giriş-çıkış belgesi kayıtları, mal bildirimi bilgileri, özgeçmiş bilgileri, performans değerlendirme raporları gibi veriler
  • Risk Yönetimi: Ticari, Teknik, idari risklerin yönetilmesi için işlenen bilgiler vb.
  • Görsel ve İşitsel Veriler: Fotoğraf ve kamera kayıtları (Fiziksel Mekan Güvenlik Bilgisi kapsamında giren kayıtlar hariç) ve ses kayıtları
  • Ceza Mahkumiyeti ve Güvenlik Tedbirleri: Ceza mahkûmiyetine ilişkin bilgiler, güvenlik tedbirlerine ilişkin bilgiler
  • Sağlık Bilgileri: Engellilik durumuna ait bilgiler, kan grubu bilgisi, kişisel sağlık bilgileri, kullanılan cihaz ve protez bilgileri vs.
  • Felsefi İnanç, Din, Mezhep ve Diğer İnançlar: Diğer inançlarına ilişkin bilgiler, Dini aidiyetine ilişkin bilgiler, Felsefi inancına ilişkin bilgiler, Mezhep aidiyetine ilişkin bilgiler v.b.

Kişisel Verilerin İşlenme İlkeleri ve Şartları

KVKK ilgili hükümleri doğrultusunda;

  • Hukuka ve dürüstlük kurallarına uygun şekilde,
  • Doğru ve gerektiğinde güncel,
  • Belirli, açık ve meşru amaçlarla,
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü biçimde,
  • İlgili mevzuatta öngörülen süre kadar ya da işlendikleri amaç için gerekli olan süre kadar kişisel verileri işler.

Kişisel Verileri İşleme Amaçları

Kuruluş, kişisel verileriniz KVKK Madde 5 kapsamında bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması ile bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması hukuki sebeplerine dayalı olarak satın aldığınız hizmete ilişkin olarak işlenecektir.

Ayrıca ticari faaliyetlerin yürütülmesi ve iş süreçlerinin iyileştirilmesi. Müşteri kimlik tespiti ve doğrulaması, müşteri memnuniyetinin artırılması ve hizmetlerin kişiselleştirilmesi ile ürün ve hizmetlerin sağlanması ve geliştirilmesi kapsamında kişisel verileriniz işlenecektir.

Açık Rıza

Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır. Açık rıza alma prosedüründe ayrıntılı olarak belirtildiği üzere Açık rıza’nın Belirli bir konuya ilişkin olması, Rızanın bilgilendirmeye dayanması ve Özgür iradeyle açıklanması gereklidir.

Aydınlatma yükümlülüğü

Kişisel verilerin elde edilmesi sırasında şirket tarafından ilgili kişilerin bilgilendirilir. Aydınlatma Prosedüründe ayrıntılı olarak düzenlendiği üzere bu bilgilendirme asgari olarak aşağıdaki konuları içermektedir.

  • Veri sorumlusunun ve varsa temsilcisinin kimliği,
  • Kişisel verilerin hangi amaçla işleneceği,
  • Kişisel verilerin kimlere ve hangi amaçla aktarılabileceği,
  • Kişisel veri toplamanın yöntemi ve hukuki sebebi,
  • İlgili kişinin Kanunun 11 inci maddesinde sayılan diğer hakları.
  • İlgili kişinin hak arama yöntemleri: İlgili kişilerin, Şirkete başvurarak; kendileriyle ilgili kişisel verilerin işlenip işlenmediğini öğrenmek, işlenmişse bunları talep etmek, verinin muhtevasının eksik veya yanlış olması halinde bunların düzeltilmesini, hukuka aykırı olması halinde ise silinmesini, yok edilmesini ve buna göre yapılacak işlemlerin verilerin açıklandığı üçüncü kişilere bildirilmesini ve verilerin kanuna aykırı olarak işlenmesi sebebiyle zararlarının giderilmesini talep etme hakları bulunmaktadır.

Özel Nitelikli Kişisel Verilerin Korunması

  • Sağlık verileri, biyometrik veriler, finansal profilleme verileri gibi özel nitelikli kişisel veriler sadece açık rıza ya da kanuni istisnalara dayanılarak işlenir.
  • Bu verilere erişim, sınırlı personelle sağlanır ve teknik olarak güvenli ortamlarda saklanır.
  • Bu verilere ilişkin sistemler, düzenli olarak test edilir ve izinsiz erişimlere karşı denetlenir.

Kişisel Verilerin Saklanması ve İmhası

Kişisel veriler, ilgili mevzuatta öngörülen süreler boyunca saklanır ve bu sürelerin sonunda KVKK ve ilgili yönetmelikler çerçevesinde silinir, yok edilir veya anonim hale getirilir.

  • Mevzuatta belirlenen saklama süresi dolduğunda,
  • İşleme amacı ortadan kalktığında,
  • İlgili kişinin başvurusunun uygun görülmesi durumunda kişisel veriler silinir, yok edilir veya anonim hale getirilir. İmha süreçleri, periyodik kontrollerle desteklenir ve bu hususlar kurum içi veri imha politikası ile düzenlenmiştir. Kişisel verileri saklama süreleri Kişisel veri Saklama ve İmha politikasında ayrıntılı olarak düzenlenmiştir.

Kişisel Verilerin Aktarılması

Kişisel verileriniz; hukuka ve dürüstlük kurallarına uygun olarak, doğru ve gerektiğinde güncel olarak, belirli, açık ve meşru amaçlar ile, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olarak, ilgili mevzuatta öngörülen veya işlendikleri amaç için ve sair mevzuatlarda belirtilmiş olan gerekli süreler kadar muhafaza edilmektedir.

  • İlgili mevzuat hükümlerine göre Şirketten bilgi ve belge almaya yetkili gerçek kişi veya özel hukuk tüzel kişileri, ilgili özel hukuk kişilerinin yetkisi dahilinde talep ettiği amaçla sınır olmak kaydıyla aktarılabilir.
  • Ticari faaliyetlerin yürütülmesi ile ilgili olarak iş ortaklığı kurulan taraflarla ve tedarikçilerle, iş ortaklığının kuruluş amacıyla bağlantılı ve tedarikçiden dış kaynaklı olarak temin edilen sözleşme temelli olarak amaçlarının yerine getirilmesi amacıyla sınırlı olmak kaydıyla aktarılabilir.
  • İlgili mevzuat hükümlerine göre Şirket’in bilgi ve belge almaya “Yetkili Kamu Kurum ve Kuruluşlarına” (Emniyet, MASAK vb.) yasal yükümlülükler çerçevesinde adli makamlar veya ilgili kolluk kuvvetlerine kuruluşların hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak aktarılabilecektir.
  • Kişisel verileriniz, Kanun’un 5. maddesinde yer alan “bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması hukuki sebebine dayanılarak “Üçüncü Taraf Platformlara” aktarılabilir.
  • Kişisel verileriniz, Kanun’un 5. maddesinde yer alan veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi veya veri sorumlusunun meşru menfaati hukuki sebeplerine dayanılarak yasal ve idari haklarımızı kullanmak, bilgi ve belge yükümlülüğümüzü yerine getirmek amacıyla Kanunlarda açıkça öngörülmesi veya mevzuatta özel düzenleme olmadığı halde açık rıza bulunması durumunda, aktarılabilir.

Veri Güvenliğine İlişkin Tedbirler

Kişisel Veri Güvenliği Tedbirleri: Şirket Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, Kişisel verilere hukuka aykırı olarak erişilmesini önlemek, Kişisel verilerin muhafazasını sağlamak için aşağıdaki teknik ve idari tedbirleri Şirket yapısına uygun düzeyde almaktadır.

  • Yetkisiz erişim, kötü amaçlı yazılım, siber saldırı sızma testleri gibi risklere karşı teknik tedbirler (şifreleme, firewall (güvenlik duvarı), antivirüs, loglama), önlemleri alınmaktadır.
  • Kurumsal politikalar, gizlilik sözleşmeleri, eğitimler gibi idari tedbirler alınmaktadır.
  • Veri ihlali durumunda 72 saat içinde Kurul’a ve ilgili kişilere bildirim yükümlülüğünü uygular. Finansal verilerin güvenliği için ISO 27001, PCI DSS gibi uluslararası standartlar çerçevesinde teknik altyapımız güçlendirilmiştir.
  • Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.
  • Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.
  • Anahtar yönetimi uygulanmaktadır.
  • Bilgi teknolojileri sistemleri tedarik, gelistirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
  • Çalışanlar için veri güvenliği hükümleri içeren düzenlemeler mevcuttur.
  • Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.
  • Çalışanlar için yetki matrisi oluşturulmuştur.
  • Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır.
  • Gerektiğinde veri maskeleme önlemi uygulanmaktadır.
  • Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
  • İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.
  • Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir.
  • Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.
  • Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.
  • Kişisel veri güvenliğinin takibi yapılmaktadır.
  • Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.
  • Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
  • Kişisel veri içeren ortamların güvenliği sağlanmaktadır.
  • Kişisel veriler mümkün olduğunca azaltılmaktadır.
  • Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.
  • Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır.
  • Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır.
  • Log kayıtları kullanıcı müdahalesi olmayacak şekilde tutulmaktadır.
  • Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır.
  • Özel nitelikli kişisel veriler elektronik posta yoluyla gönderilecekse mutlaka şifreli olarak ve KEP veya kurumsal posta hesabı kullanılarak gönderilmektedir.
  • Özel nitelikli kişisel veriler için güvenli şifreleme / kriptografik anahtarlar kullanılmakta ve farklı birimlerce yönetilmektedir.
  • Saldırı tespit ve önleme sistemleri kullanılmaktadır.
  • Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir.
  • Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır.
  • Veri kaybı önleme yazılımları kullanılmaktadır.

Veri Sahibi Olarak Haklarınız

KVKK md.11 çerçevesinde veri sahipleri;

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin bilgi talep etme,
  • İşlenme amacını ve bu amaca uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme,
  • KVKK md.7 kapsamında silinmesini veya yok edilmesini isteme,
  • Yapılan işlemlerin üçüncü kişilere bildirilmesini isteme,
  • Otomatik sistemler ile analiz sonucu aleyhe çıkan sonuçlara itiraz etme,
  • Zarara uğraması hâlinde tazminat talep etme haklarına sahiptir. İlgili taleplerinizi, kimliğinizi tanımlayan bilgilerle birlikte “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ”e göre başvuruda bulunabilirsiniz.

Veri Sahibi Başvuru Usulü

Veri sahipleri, KVKK md.13 kapsamında başvurularını yazılı olarak ya da Kurum’un internet sitesinde yer alan başvuru formunu kullanarak elektronik ortamda iletebilir. Başvurulara 30 gün içinde yanıt verilir. Olumsuz sonuçlanması durumunda Kurul’a şikâyet hakkı mevcuttur. İlgili kişinin şikayet yoluna başvurulabilmesi için Şirkete başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya 30 gün içinde başvuruya cevap verilmemiş olması gereklidir. İlgili kişilerin Şirkete başvurmadan doğrudan Kurula şikayet yoluna gitmesi mümkün değildir.

Kurul Kararlarının Yerine Getirilmesi Yükümlülüğü: Kurul, şikâyet üzerine veya ihlal iddiasını öğrenmesi durumunda resen görev alanına giren konularda yapacağı inceleme sonucunda bir ihlalin varlığını tespit ederse, hukuka aykırılıkların Şirket tarafından giderilmesine karar vererek, kararı ilgililere tebliğ eder. Kurul Kararlarının Yerine Getirilmesi prosedüründe ayrıntılı olarak belirtildiği üzere Şirket, bu kararı, tebliğ tarihinden itibaren gecikmeksizin ve en geç otuz gün içinde yerine getirir.

VERBİS Kayıt Yükümlülüğü ve Kişisel Veri İhlali

Veri Sorumluları Sicili (VERBİS) kayıt yükümlülüğü

Şirket, Veri sorumlularının kayıt olmak zorunda oldukları ve veri işleme faaliyetleri ile ilgili bilgileri beyan ettikleri kayıt sistemine Veri Sorumluları Sicili (VERBİS) kayıt prosedüründe belirtildiği şekilde kayıt olur ve bu kayıtları günceller.

Kişisel Veri İhlali

İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, Şirket bu durumu en kısa sürede Kişisel Veri İhlali Prosedüründe belirtildiği şekilde ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.

KVKK İnternet sitesinden ulaşabilirsiniz. Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca taleplerinizi; 0761118638800001 MERSİS numaralı, senkronyapay@hs01.kep.tr KEP adresli, SENKRON YAPAY ZEKA TEKNOLOJİ TİCARET ANONİM ŞİRKETİ’nin Ayazağa Mah. Kemerburgaz Cad. 7C Blok No: 7 D/15 Sarıyer/İstanbul adresine yazılı olarak veya info@senkron.ai adresine iletebilirsiniz.