Gizlilik ve Veri Güvenliği Taahhütnamesi
İşbu Taahhütname, Esentepe, Büyükdere Cad. No: 175/7, Şişli, İstanbul adresinde mukim ve "Job-E" markası altında işletilen iş değerleme ve organizasyon analizi platformunun işleticisi olan Orginsight Yönetim Danışmanlığı Ltd. Şti. ("Orginsight") tarafından, Job-E platformunu kullanan müşteriler ("Müşteri") lehine tek taraflı olarak düzenlenmiş bağlayıcı bir taahhüttür. Orginsight, Müşteri'den herhangi bir imza veya karşı taahhüt talep etmeksizin, aşağıdaki yükümlülükleri kayıtsız şartsız üstlenir.
1. Kapsam
1.1. İşbu Taahhütname, Müşteri tarafından Job-E platformuna yüklenen veya Orginsight ile paylaşılan organizasyon şeması, pozisyon envanteri, raporlama ilişkileri, birim yapısı ve kadro sayılarına ilişkin verileri ("Organizasyon Verisi") ve Müşteri'ye ait diğer tüm ticari, mali ve teknik bilgileri ("Gizli Bilgi") kapsar.
1.2. Orginsight, hizmetin sunulması için Müşteri çalışanlarına ait doğrudan kimlik tanımlayıcı bilgi (ad-soyad, T.C. kimlik numarası, e-posta adresi, sicil numarası ve benzeri) talep etmez ve bu bilgilerin yüklenmesini gerektirmez.
1.3. Orginsight, işbu Taahhütname kapsamında ücret, yan hak ve bireysel özlük verisi talep etmez; bu kural ücret eşitliği modülü bakımından uygulanmaz. Söz konusu modül aracılığıyla yüklenen veriler anonim bir tanımlayıcıya bağlıdır ve Madde 1.2'de belirtilen doğrudan kimlik tanımlayıcı bilgileri içermez. Bunun dışında bu nitelikte verilerin işlenmesini gerektiren bir modülün devreye alınması hâlinde, Müşteri ile 6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca ayrı bir veri işleme protokolü akdedilir.
2. Kullanım Amacının Sınırı
2.1. Organizasyon Verisi ve Gizli Bilgi yalnızca hizmetin Müşteri'ye sunulması amacıyla işlenir.
2.2. Organizasyon Verisi ve Gizli Bilgi üçüncü taraflara satılmaz, kiralanmaz, lisanslanmaz veya pazarlama amacıyla kullanılmaz.
2.3. Müşteri'ye ait veriler, başka bir müşteriye sunulan hizmette veya müşteriler arası karşılaştırma ya da kıyaslama çalışmalarında kullanılmaz.
3. Güvenlik Önlemleri
Orginsight asgari olarak aşağıdaki teknik ve idari önlemleri uygular: aktarım ve saklama sırasında şifreleme, rol bazlı erişim yetkilendirmesi, müşteri bazında mantıksal izolasyon, erişim kayıtlarının tutulması, düzenli yedekleme ve Gizli Bilgi'ye erişimin yalnızca görevi gereği bilmesi gereken personelle sınırlandırılması. Orginsight, bu personelin işbu Taahhütname'ye aykırı davranışlarından bizzat sorumludur.
4. Hizmet Sağlayıcılar
4.1. Orginsight, hizmetin sunulabilmesi için bulut altyapı ve yapay zekâ hizmeti sağlayıcılarından yararlanır. Bu sağlayıcıların bir kısmı yurt dışında yerleşiktir.
4.2. Orginsight, söz konusu sağlayıcıları işbu Taahhütname'deki gizlilik ve güvenlik yükümlülüklerine eşdeğer yükümlülüklerle bağlar ve bunların fiillerinden kendi fiili gibi sorumludur.
4.3. Güncel hizmet sağlayıcı listesi Müşteri'nin talebi üzerine paylaşılır.
5. Saklama, Silme ve İmha
5.1. Organizasyon Verisi yalnızca dijital ortamda saklanır; basılı veya yazılı kopya oluşturulmaz.
5.2. Organizasyon Verisi, hizmetin sürekliliğinin sağlanması, geçmiş dönem sonuçlarıyla karşılaştırma yapılabilmesi ve üretilen değerleme sonuçlarının izlenebilirliğinin korunması amacıyla hizmet ilişkisi süresince ve sona ermesinden sonra saklanabilir. Saklandığı süre boyunca işbu Taahhütname'nin tüm hükümlerine tabi olmaya devam eder.
5.3. Müşteri'nin yazılı talebi hâlinde Orginsight, talebin ulaşmasından itibaren 30 (otuz) gün içinde Organizasyon Verisi'ni siler veya geri döndürülemez şekilde anonim hâle getirir ve yazılı imha teyidi verir.
5.4. Mevzuattan kaynaklanan saklama yükümlülükleri ile rutin yedekleme sistemlerinde bulunan ve teknik olarak seçici silmeye elverişli olmayan kopyalar saklıdır; bu kopyalar yedekleme döngüsünün sonunda silinir ve silinene kadar işbu Taahhütname'nin koruması altında kalır.
6. İhlal Bildirimi
Gizli Bilgi'nin veya Organizasyon Verisi'nin yetkisiz erişime, ifşaya ya da kayba uğradığının tespiti hâlinde Orginsight, tespitten itibaren en geç 24 saat içinde Müşteri'ye yazılı bildirimde bulunur ve ihlalin kapsamı, etkileri ile alınan önlemler hakkında bilgi verir.
7. İfşa Zorunluluğu
Gizli Bilgi, yalnızca yürürlükteki mevzuatın gerekli kılması veya yetkili bir yargı ya da idari makamın kararı hâlinde ifşa edilebilir. Bu durumda Orginsight, hukuken mümkün olduğu ölçüde ve makul bir süre öncesinde Müşteri'ye bildirimde bulunur.
8. Süre
İşbu Taahhütname'deki yükümlülükler, Müşteri'nin platformu kullanmaya başlaması ile yürürlüğe girer ve hizmet ilişkisinin sona ermesinden itibaren 10 (on) yıl süreyle devam eder. Ticari sır niteliğindeki bilgiler bakımından gizlilik yükümlülüğü süresizdir.
9. Değişiklik
Orginsight, işbu Taahhütname'yi güncelleyebilir. Güncellemeler, yürürlüğe girdikleri tarihten önce platforma yüklenmiş verilere geriye dönük olarak uygulanmaz ve hiçbir güncelleme Müşteri lehine hâlihazırda doğmuş hakları ortadan kaldıramaz.
10. Hukuki Nitelik
10.1. Orginsight, işbu Taahhütname'de yer alan yükümlülükleri kayıtsız ve şartsız olarak üstlendiğini, bunlardan tek taraflı olarak dönemeyeceğini kabul, beyan ve taahhüt eder.
10.2. Müşteri'nin Platformu kullanmaya başlaması ile işbu Taahhütname hükümleri Taraflar arasında geçerlilik kazanır; Müşteri'nin ayrıca imza vermesi veya açık kabul beyanında bulunması gerekmez.
10.3. İşbu Taahhütname Türk Hukuku'na tabidir. Uyuşmazlıklarda İstanbul Merkez (Çağlayan) Mahkemeleri ile İstanbul Merkez İcra Daireleri yetkilidir.