BİLGİ GÜVENLİĞİ POLİTİKASI
1. Amaç
Doren Enerji Üretim Elektrik Elektronik Sanayi ve Ticaret A.Ş. (“Doren Enerji”) ve ArdaExpress markası olarak; müşterilerimize, iş ortaklarımıza, çalışanlarımıza ve tüm paydaşlarımıza ait bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel sorumluluklarımızdan biri olarak görmekteyiz.
Bu Bilgi Güvenliği Politikası’nın amacı, şirketimiz bünyesinde işlenen tüm bilgi varlıklarının güvenliğinin sağlanmasına yönelik temel ilke ve uygulamaları belirlemektir.
⸻
2. Kapsam
Bu Politika;
* müşteri bilgilerini,
* kişisel verileri,
* sipariş kayıtlarını,
* finansal bilgileri,
* ticari sırları,
* elektronik bilgi sistemlerini,
* fiziksel belgeleri,
* çalışanları,
* yöneticileri,
* tedarikçileri,
* iş ortaklarını,
* hizmet sağlayıcıları
kapsamaktadır.
⸻
3. Temel İlkeler
Şirketimiz bilgi güvenliği süreçlerini aşağıdaki temel ilkeler doğrultusunda yürütmektedir.
* Bilgi varlıklarının gizliliğini korumak.
* Bilgilerin doğruluğunu ve bütünlüğünü sağlamak.
* Bilgilerin ihtiyaç duyulduğunda erişilebilir olmasını sağlamak.
* Yetkisiz erişimleri önlemek.
* Bilgi güvenliği risklerini yönetmek.
* Kişisel verileri yürürlükteki mevzuata uygun şekilde korumak.
* İş sürekliliğini desteklemek.
* Bilgi güvenliğini sürekli geliştirmek.
⸻
4. Bilgi Güvenliği Uygulamaları
Şirketimiz bilgi güvenliğinin sağlanması amacıyla uygun teknik ve idari tedbirleri uygular.
Bu kapsamda;
* kullanıcı yetkilendirmeleri yapılır,
* erişim yetkileri sınırlandırılır,
* güçlü parola politikaları uygulanır,
* sistem güncellemeleri takip edilir,
* antivirüs ve güvenlik yazılımları kullanılır,
* kritik veriler düzenli olarak yedeklenir,
* güvenlik kayıtları izlenir,
* fiziksel erişimler kontrol altında tutulur,
* veri kaybını önleyici tedbirler uygulanır.
⸻
5. Kişisel Verilerin Korunması
Şirketimiz tarafından işlenen kişisel veriler;
* 6698 sayılı Kişisel Verilerin Korunması Kanunu,
* ilgili mevzuat,
* Kişisel Verileri Koruma Kurulu kararları
çerçevesinde korunmaktadır.
Kişisel verilere yalnızca görev ve yetki kapsamında erişilebilir.
⸻
6. Çalışanların Sorumlulukları
Tüm çalışanlarımız;
* bilgi güvenliği kurallarına uymak,
* kendilerine tahsis edilen kullanıcı hesaplarını korumak,
* şirket bilgilerini üçüncü kişilerle paylaşmamak,
* şüpheli güvenlik olaylarını derhal bildirmek,
* kişisel verilerin gizliliğine uygun hareket etmek
ile yükümlüdür.
⸻
7. Üçüncü Taraflar
Şirketimiz adına hizmet sunan tedarikçiler, iş ortakları ve diğer üçüncü taraflar da bilgi güvenliği yükümlülüklerine uymakla sorumludur.
Gerekli görülen durumlarda gizlilik sözleşmeleri ve veri işleme sözleşmeleri yapılmaktadır.
⸻
8. Bilgi Güvenliği Olayları
Bilgi güvenliğini etkileyebilecek her türlü olay;
* kayıt altına alınır,
* değerlendirilir,
* gerekli teknik ve idari tedbirler uygulanır,
* tekrarının önlenmesine yönelik iyileştirmeler gerçekleştirilir.
⸻
9. Sürekli İyileştirme
Doren Enerji, bilgi güvenliği süreçlerini yürürlükteki mevzuat, teknolojik gelişmeler ve sektörel iyi uygulamalar doğrultusunda düzenli olarak gözden geçirir ve sürekli geliştirmeyi hedefler.
Şirketimiz, sahip olduğu ISO 9001:2015Kalite Yönetim Sistemi kapsamında kalite odaklı yönetim anlayışını benimsemekte olup, bilgi güvenliği süreçlerini de bu yaklaşım doğrultusunda geliştirmektedir.
⸻
10. Güncelleme
Bu Politika; yürürlükteki mevzuat, teknolojik gelişmeler ve şirket ihtiyaçları doğrultusunda gerekli görüldüğünde güncellenebilir.
Güncel metin www.ardaexpress.com internet sitesinde yayımlandığı tarihten itibaren yürürlüğe girer.
⸻
İletişim
Doren Enerji Üretim Elektrik Elektronik Sanayi ve Ticaret A.Ş.
Marka: ArdaExpress
Adres: Ostim OSB Mah. 1230 Cad. No:1 Yenimahalle / Ankara
Telefon: 05330935222
E-posta: info@ardaexpress.com
KEP: dorenenerji@hs01.kep.tr
Web: www.ardaexpress.com
