
Gizlilik SözleÅŸmesi
AYE Exocure Tıbbi Ürünler Sanayi ve Ticaret Anonim Åžirketi olarak, tüm kurum süreçlerimizin gerçekleÅŸtirilmesi esnasında kullanılan veya ortaya çıkan verilerin yürürlükte olan ulusal veya uluslararası kanun ve mevzuatlara uygun olarak kabul görmüÅŸ bilgi güvenliÄŸi standartları prensipleri dahilinde korumak ve bu konuda gerekli tüm tedbirleri almakla sorumlu olduÄŸumuz bilincindeyiz. Bu anlayış dahilinde hukuki ve idari tedbirleri alarak gerekli bilgi güvenliÄŸi yönetim sistemlerini kurum uhdesinde hayata geçirmiÅŸ olup;
​
• Sürekli iyileÅŸtirerek ve bilgi güvenliÄŸi farkındalığı saÄŸlayarak,
• Tüm çalışanlarımız, üye ve iÅŸ ortaklarımızın katılımı,
• İşlediÄŸimiz tüm fiziksel ve elektronik veriyi koruma hedefi ile devam ettireceÄŸimizi taahhüt etmekteyiz.
​
Veri güvenliÄŸinin Gizlilik, Bütünlük ve EriÅŸilebilirlik ilkelerine dayalı olarak, KVK Kanunu ile kiÅŸisel veri, özel nitelikli veri sınıflandırmaları esasında;
• Bilgi GüvenliÄŸi Standartlarının ve ilgili yasal mevzuatlara uyum saÄŸlanacaktır.
• OluÅŸturulan Varlık ve Veri Envanterleri üzerinden bu varlıklara yönelik tehdit ve zafiyetler ile riskleri tespit edilecek ve yönetilecektir.
• Bilgi GüvenliÄŸi Yönetim Sistemini ve KVKK uyumluluÄŸunu sürekli gözden geçirilmesi ve iyileÅŸtirilmesi saÄŸlanacaktır.
• Bilgi GüvenliÄŸi farkındalığını artırmak için, teknik ve davranış bütünlüÄŸü saÄŸlayacak eÄŸitimler verilecektir.
• Temel bilgi güvenliÄŸi politikamız destekleyecek alt politikalar belirlenecektir.
Bilgi güvenliÄŸi anlayışımız aÅŸağıda belirtilen temel ilkeler esasında yürütülecektir.
• Planla, Uygula, Kontrol et ve Önlem Al yaÅŸam döngüsü uygulanacaktır.
• Bilgi güvenliÄŸi uygulamalarının takibi için bir Bilgi GüvenliÄŸi Komitesi oluÅŸturulacaktır.
• Tüm sorumluluk birimleri bilgi güvenliÄŸi duyarlılığı ile hareket edecek. Komite ile koordineli olarak sorumluluk alanları için bilgi güvenliÄŸi planları oluÅŸturacak ve uygulayacaklardır.
• Komite bilgi güvenliÄŸine iliÅŸkin tehdit ve ihlallerinin saptanmasında, kullanıcılar bu tehdit ve ihlallerin zamanında tespit ve zaman geçirmeksizin bildirilmesi için iÅŸ birliÄŸi içinde olacaktır.