duvarlarını içeren yazılımlar ve donanımların kurulmasını sağlar. Sistemlerinin güncel ve bilinen açıklıklara karşı gerekli güvenlik önlemlerinin alınmış versiyonlarını kullanır. Bilgi teknolojileri birimlerinde çalışanların kişisel verilere erişimi yetkilerinin kontrol alnda tutulmasını sağlar. İş birim bazlı belirlenen hukuksal uyum gerekliliklerine uygun olarak erişim ve yetkilendirme tanımlarını yapar. Erişimlerin yetkilendirmelere uygunluğunu kontrol eder. Sistemlerin güvenliğinin kontrol edilmesi sonucu elde edilen bilgileri ilgililere raporlar. Risk teşkil eden noktalar tespit edilerek gerekli teknik tedbirler alınır. Kişisel Verilerin güvenliğinin sürdürülebilmesi için teknik tedbirleri sürekli işleyen bir model ile kurum kültürünün bir parçası olması için farkındalığı yaygınlaşrır. Alınan tedbirlerin kontroller ile sürekli yaşalmasını sağlar. 5.1.2. İdari Tedbirler Kargo-Tek Uluslararası Taşımacılık ve Lojisk Hizmetleri Tic.Ltd.Ş. Kurumu kişisel verilerin güvenliğini sağlamak amacı ile gerekli idari tedbirleri alır ve çalışanların bu tedbirlere göre çalışmalarını denetler. İş birim bazlı belirlenen hukuksal uyum gerekliliklerine uygun olarak ve iş süreçlerinin aksamasına neden olmayacak düzeyde erişim ve yetkilendirmeleri tanımlar. Bilgi teknolojileri birimlerinde çalışanların kişisel verilere erişim yetkilerini ve kurallarını tanımlar. Çalışanlar, öğrendikleri kişisel verileri KVK Kanunu hükümlerine aykırı olarak başkasına açıklayamayacağı, işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmektedir. Çalışanlardan bu doğrultuda gerekli taahhütler alınmaktadır. Üçüncü taraflarla kişisel verilerin paylaşılmasıyla ilgili olarak kişisel verilerin paylaşıldığı kişilerle çerçeve sözleşme imzalanır yahut sözleşmelere ekleyeceği hükümler ile veri güvenliğini sağlar. Kişisel veri paylaşılan üçüncü taraflar kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlayacağına ilişkin hükümleri kabul eder. Alınan önlemlere rağmen işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarandan elde edildiği tespit edilmesi halinde veri temsilcisi tarandan ilgilisine ve KVK Kuruluna bildirir. Kişisel verinin nasıl başkaları tarandan elde edildiği araşrılır. Kargo-Tek Uluslararası Taşımacılık ve Lojisk Hizmetleri Tic.Ltd.Ş. Kurumu tespit eği zafiye gidermek için gerekli idari tedbirleri uygular, ihyaç halinde teknik tedbirleri alır. 5.1.3. Kişisel Verilerin Güvenli Ortamda Saklanması Kargo-Tek Uluslararası Taşımacılık ve Lojisk Hizmetleri Tic.Ltd.Ş. Kurumu elde eği kişisel verilerini güvenli ortamlarda saklamak için teknolojik imkânlar ve uygulama maliyene göre gerekli teknik ve idari tedbirleri almaktadır. Güvenli ortamda veri saklamaya ilişkin kurallar ve yöntemimiz “Veri Saklama ve İmha Polikasında” detaylandırılmışr. 5.1.4. Kişisel Verilerin Korunmasının Sürdürülebilirliği İçin Yapılan Denemler Kargo-Tek Uluslararası Taşımacılık ve Lojisk Hizmetleri Tic.Ltd.Ş. KVK Kanunu’nun 12. maddesine uygun olarak, gerekli denemleri yapar ve yaprır. Bilgi Güvenliği Yönem Sistemi ve Veri Koruma Kişisel Bilgi Yönemi sistemlerinin sürdürülebilirliğini sağlamak için iç ve dış denemlerin yapılması sağlar. Sistemlerde oluşabilecek teknik açıklıklar için düzenli olarak sistemlere sızma testlerini gerçekleşrir. Bilgi işlem tarandan sistemler düzenli olarak izlenmektedir. Ayrıca siber saldırılara karşı güvenliğin sağlanması için sistem iz kayıtları izlenmektedir. Yönem sistemleri denemleri, uyarı sistemlerinin üreği veriler ve sistemlerin izlenmesi sonrası bulguların tespit edilmesi sonrası gerekli teknik ve idari tedbirler alınmaktadır. Yapılan denemlerde kişisel verilerin hukuka aykırı erişilmesi ya da işlenmesi tespit edildiğinde Kişisel Verilerin Korunması Komitesine bildirilmektedir. Kurum yönemi, komite tarandan bilgilendirilmektedir. 5.1.5. Kişisel Verilerin Yetkisiz İfşası Durumunda Alınan Tedbirler Kargo-Tek Uluslararası Taşımacılık ve Lojisk Hizmetleri Tic.Ltd.Ş. Kurumu, KVK Kanunu’nun 12. maddesine uygun olarak işlenen kişisel verilerin yetkisiz ifşa olması halinde ilgili kişisel veri sahibine ve KVK Kurulu’na bildirir. KVK Kurulu tarandan gerek görülmesi halinde, bu durum, KVK Kurulu’nun internet sitesinde veya başka bir yöntemle ilan edilebilir. 5.1.6. Üçüncü Tarafların Kişisel Verilerin Korunmasını Sağlaması İçin Uygulanan Tedbirler Kargo-Tek Uluslararası Taşımacılık ve Lojisk Hizmetleri Tic.Ltd.Ş. Kurumu, üçüncü taraflar ile yapğı sözleşmelerde; kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, verilere hukuka aykırı olarak erişilmesinin önlenmesi ve verilerin muhafazasını sağlamaya yönelik gerekli yaprım maddelerini karşılıklı olarak bulundurur. Üçüncü taraflar ile bilgi paylaşımı yapılmadan önce gizlilik sözleşmeleri imzalanır. Üçüncü taraflara farkındalığın arrılması için gerekli bilgilendirmeler yapılır. Sayfa 4 / 10