top of page

BÄ°LGÄ° GÜVENLİĞİ POLÄ°TÄ°KASI

​

Åžirket olarak faaliyet alanımızda yer alan konularda; yasal ÅŸartların karşılanması, müÅŸteri, tedarikçi ve 3. taraf muhataplarımızın ihtiyaç ve beklentilerine cevap verecek ÅŸekilde hizmet sunumunun gerçekleÅŸmesi, kaliteli, hızlı ve güvenli bir biçimde sunulan hizmetlere eriÅŸimin saÄŸlanması, ÅŸirketimiz çalışanlarının bilgi varlıklarına zamanında, eksiksiz, doÄŸru ve kesintisiz biçimde ulaÅŸması büyük önem taşımaktadır. Åžirket kendisine, müÅŸterilerine ve 3. Taraf muhataplarına ait bilgileri korumak amacıyla ISO/IEC 27001:2022 standardına uygun olarak bir Bilgi GüvenliÄŸi Yönetim Sistemi (BGYS)’nin kurulmasına karar vermiÅŸtir. Bilgi GüvenliÄŸi Yönetim Sistemi kurulmasının amacı: Bilginin gizlilik, bütünlük ve eriÅŸilebilirlik kapsamında deÄŸerlendirilerek içeriden ve/veya dışarıdan gelebilecek, kasıtlı veya kazayla oluÅŸabilecek tüm tehditlerden korunması ve yürütülen faaliyetlerin etkin, doÄŸru, hızlı ve güvenli olarak gerçekleÅŸtirilmesini temin etmektir. Bilgi güvenliÄŸi, kurumsal bir sorumluluktur ve kurumsal hedeflerimizle aynı doÄŸrultuda yer almaktadır. Bilgi güvenliÄŸi süreçlerinin saÄŸlıklı ÅŸekilde iÅŸletilmesi için gerekli roller tanımlanmış, sorumluluklar belirlenmiÅŸ ve sorumlular atanmıştır. Bu sorumluluklar baÅŸta bilgi teknolojileri altyapısını kullanmakta olan tüm birimleri, üçüncü taraf olarak bilgi sistemlerine eriÅŸen kullanıcıları ve bilgi sistemlerine teknik destek saÄŸlamakta olan tedarikçilerini kapsamaktadır. Åžirketimizde BGYS’nin kurulması süreci ile birlikte kapsam dâhilinde yer alan tüm alanlarda muhtemel risklerin belirlenmesi, deÄŸerlendirilmesi, standarda uygun kontrollerle eÅŸleÅŸtirilerek kabul edilebilir seviyeye indirilmesi amaçlanmakta ve risk deÄŸerlendirme prosedürünün uygulanmasıyla BGYS’nin kurum içinde canlı tutulması takip edilmektedir.

​

KALÄ°TE POLÄ°TÄ°KASI

Åžirket olarak faaliyet alanımızda yer alan konularda; yasal ÅŸartların karşılanması, müÅŸteri, tedarikçi ve 3. taraf muhataplarımızın ihtiyaç ve beklentilerine cevap verecek ÅŸekilde hizmet sunumunun gerçekleÅŸmesi, kaliteli, hızlı ve güvenli bir biçimde sunulan hizmetlere eriÅŸimin saÄŸlanması, müÅŸteri memnuniyeti büyük önem taşımaktadır.    Kalite Yönetim Sistemi, kurumsal bir sorumluluktur ve kurumsal hedeflerimizle aynı doÄŸrultuda yer almaktadır; SaÄŸladığımız ürün ve hizmetlerde; müÅŸteri memnuniyetini en üst düzeyde tutma​​k, etkinliÄŸi ve verimliliÄŸi arttırmak, kaynakları verimli yönetmek, müÅŸteri geri bildirimlerini etkin bir ÅŸekilde yönetmek ve sürekli iyileÅŸtirmek öncelikli hedeflerimizdir. Kalite yönetim sisteminin süreçlerinin saÄŸlıklı ÅŸekilde iÅŸletilmesi için gerekli roller tanımlanmış, sorumluluklar belirlenmiÅŸ ve sorumlular atanmıştır. 

 

BÄ°LGÄ° TEKNOLOJÄ°LERÄ° HÄ°ZMET YÖNETÄ°MÄ° POLÄ°TÄ°KASI

Åžirket olarak faaliyet alanımızda yer alan konularda sunulan hizmetlerin: ISO 20000-1 Bilgi Teknolojisi Hizmet Yönetimi standardına uygun olarak yürütülmesini saÄŸlamak, Hizmet Yönetim Sistemi’nin ve hizmetlerin etkinliÄŸini sürekli arttırmak, Kurumun sunmuÅŸ olduÄŸu elektronik uygulamalar üzerinden gerçekleÅŸen tüm iÅŸlemlere iliÅŸkin, BT hizmet alt yapısı ve sürekliliÄŸini saÄŸlamak, BT hizmeti sunulan kullanıcı ve paydaÅŸların memnuniyetini saÄŸlamak,  müÅŸteri ihtiyaçlarının anlaşılarak önceliklendirilmesi ve bu ihtiyaçların doÄŸru ÅŸekilde karşılanması için hizmeti saÄŸlayan bölümler arasında uyumun saÄŸlanması, Bilgi teknolojileri hizmet yönetimi gereklerine uygun, yapı oluÅŸturulmasını, geliÅŸtirilmesini ve etkinliÄŸinin saÄŸlanmasına yönelik, gerekli tedbirleri uygulamaya alınması, yasal ÅŸartların karşılanması, Risk ve  fırsatları  etkin  ÅŸekilde  yöneterek ISO 20000 standardının gereklerini yerine getirmeyi ve tüm BT süreçlerinin sürekli iyileÅŸtirilmesini taahhüt eder.

 

Ä°Åž SÜREKLÄ°LİĞİ YÖNETÄ°M POLÄ°TÄ°KASI

Åžirket olarak faaliyet alanımızda yer alan konularda sunulan hizmetlerin: ISO 22301 Ä°ÅŸ SürekliliÄŸi Yönetim Sistemi standardına uygun olarak yürütülmesini saÄŸlamak, Afet veya herhangi bir acil durum gibi kendi kontrolü dışında gerçekleÅŸen olaylarda; iÅŸ sürekliliÄŸi planlarını sürekli hazır tutarak ve iyileÅŸtirerek öncelikle can güvenliÄŸini saÄŸlamayı, daha sonra da verdiÄŸi tüm hizmet ve faaliyetlerden etkilenmemeyi veya daha önce yapılan çalışmalar çerçevesinde öngörülen en az ÅŸekilde etkilenmenin saÄŸlanması, Planlarımızın acil durumlarda çalıştığından emin olmak için, kanuni yükümlülüklerimizi, politikalarımızı ve müÅŸteri beklentilerimizi de göz önüne alarak tatbikatlar yapılması, hizmet kesintilerine neden olabilecek olası riskleri belirlemek ve bu risklere karşı önlem almak amacıyla analizlerin gerçekleÅŸtirilmesini saÄŸlamak, Ä°ÅŸ SürekliliÄŸi konularında Ä°ç ve dış iletiÅŸimi yönetmek, Tedarikçilerin, müÅŸterilerin, pay sahiplerinin, çalışanların, yasal mercilerin, gereksinimlerini yerine getirmek, MüÅŸterilerimizin beklentilerini, kurum politikalarını ve yasal yükümlülükleri dikkate alarak iÅŸ sürekliliÄŸi planlarımızı hazırlıyoruz, 

 

 

KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

Bu Politika’nın temel amacı, Åžirket tarafından hukuka uygun bir biçimde yürütülen kiÅŸisel veri iÅŸleme faaliyeti ve kiÅŸisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunmak, bu kapsamda müÅŸterilerimiz, potansiyel müÅŸterilerimiz, çalışanlarımız,  çalışan adaylarımız, ÅŸirket yetkililerimiz, ziyaretçilerimiz, iÅŸbirliÄŸi içinde olduÄŸumuz kurumların çalışanları, yetkilileri ve üçüncü kiÅŸiler baÅŸta olmak üzere kiÅŸisel verileri ÅŸirketimiz tarafından iÅŸlenen kiÅŸileri bilgilendirilerek ÅŸeffaflığı saÄŸlamaktır. Åžirket tarafından iÅŸlenen kiÅŸisel veriler için: ISO 27701 KiÅŸisel Veri yönetim sistemi standardına uygun olarak yürütülmesini saÄŸlamak, yasal ÅŸartları karşılamak ve kiÅŸisel verileri ilgili riskleri yöneterek sürekli iyileÅŸtirmeyi taahhüt eder.

​

MÜÅžTERÄ° MEMNUNÄ°YET POLÄ°TÄ°KASI

Åžirket, müÅŸterilerinin talep ve memnuniyetsizliklerini kolayca iletebildiÄŸi, bunların objektif, adil, dikkatli ve gizlilikle ele alındığı, yasal ÅŸartlara ve ÅŸirket politikamıza aykırı olmayacak ÅŸekilde deÄŸerlendirildiÄŸi, aynı memnuniyetsizliÄŸin tekrar oluÅŸmaması için gerekli iyileÅŸtirmelerin ve kontrollerin sürekli yapıldığı, müÅŸteri ile olan iliÅŸkilerinde ÅŸeffaflığı esas almış, bütün müÅŸteri memnuniyetsizliklerinin çözülmesini ana ilke olarak kabul etmiÅŸ, müÅŸteri odaklı bir yaklaşımı takip etmektedir. MüÅŸteri memnuniyet kurallarımız: MüÅŸterilerimizi öncelikle “Haklı” kabul edip , ÅŸikayet sebebini bu açıyla inceliyoruz, Bize iletilen her konuyu araÅŸtırıp ,kendimizi geliÅŸtirme ÅŸansı buluyoruz, MüÅŸterilerimizin bizden kaliteli hizmet beklentisine uygun bir anlayışı besliyoruz, Kurumumuzun müÅŸterilere sunduÄŸu ürün ve hizmetlerin sonrasında güçlü, doÄŸru, net ve devamlılık saÄŸlayan müÅŸteri iliÅŸkisi oluÅŸturmak istiyoruz.

 

ŞİKAYET POLİTİKASI

Åžikâyetlerin deÄŸerlendirilmesi için müÅŸteriden herhangi bir ücret talep edilmez, herhangi bir ÅŸekilde kazanç saÄŸlanmaz. Åžirket çalışanları çözüm sürecinde objektiflik kriterlerini göz önünde bulundurur:  Åžikayet prosedürü açıktır ve müÅŸteriler tarafından eriÅŸilebilirdir. Åžikayetlerin ele alınmasında önyargısız ve adil davranılır.  Åžikayet konusu ile ilgili gerçeklerin ortaya çıkarılmasında bütünlüÄŸe özen gösterilir, taraf olan kiÅŸilerin hepsi dikkate alınır. Åžikayette bulunan müÅŸteri bilgileri gizlidir. Bilgiler ÅŸikayetin çözümü için gerekmedikçe Åžirket dışında üçüncü parti kuruluÅŸ ve kiÅŸiler ile paylaşılmaz. 

Bu baÄŸlamda ÅŸirketimiz Entegre Yönetim Sistemi standartlarının gerekliliklerini yerine getirmek, yasal ÅŸartları karşılamak, uygulanabilir tüm kontrollerin etkinleÅŸtirilmesini, ayrıca kurulan Entegre Yönetim Sistemi’nin yeni uygulama alanları ve geliÅŸen teknoloji ile her yıl düzenli aralıklarla sürekli iyileÅŸtirilmesini taahhüt eder.

bottom of page