Veri İşleme Politikası
Son güncelleme: 7 Temmuz 2026
1. Amaç
Bu politika; Mortanas Grubunun tüm iş birimlerinde kişisel ve kurumsal verilerin işlenmesine ilişkin iç standartları belirler. KVKK, GDPR ve ilgili sektörel düzenlemelerle uyum esastır.
2. Veri Envanteri
Grup bünyesinde işlenen veri kategorileri; işleme amaçları, saklama süreleri ve erişim yetkileriyle birlikte veri envanterinde kayıt altına alınır ve düzenli olarak gözden geçirilir.
3. İşleme Kuralları
Veriler yalnızca tanımlı amaçlar için, minimum düzeyde toplanır. Amaç dışı kullanım yasaktır. Test ve geliştirme ortamlarında gerçek kişisel veri kullanılmaz; anonimleştirme veya maskeleme uygulanır.
4. Erişim Yönetimi
Verilere erişim; görev bazlı yetkilendirme (RBAC) ilkesine göre sınırlandırılır. Yönetim paneli erişimleri rol bazlıdır ve tüm kritik işlemler kayıt altına alınır.
5. Saklama ve İmha
Saklama süresi dolan veriler; periyodik imha süreçleri kapsamında güvenli biçimde silinir veya anonim hale getirilir.
6. İhlal Yönetimi
Veri ihlali şüphesinde; olay değerlendirme, etki analizi ve gerekli hallerde yasal bildirim süreçleri, tanımlı prosedürlere göre yürütülür.
Not: Bu belgenin bağlayıcı sürümü Türkçe metindir. Diğer dillerdeki manuel çeviriler bilgilendirme amaçlıdır; sayfa ayrıca üst menüdeki bayraklarla anlık olarak çevrilebilir.