Sektörel sorumluluğumuz, regülatif yapımız ve yasal yükümlülüklerimiz gereği, kişisel verileri işlerken ve korurken aşağıdaki temel ilkelere tam uyum sağlayacağımızı beyan ve taahhüt ederiz:
- Tüm kişisel veri işleme, aktarım ve saklama faaliyetlerini veri sahiplerine karşı şeffaf, adil, dürüst ve hukuka uygun olarak yürütmeyi,
- Abonelerimizin iletişim/şebeke bilgileri ile tüm operasyonel süreçlerimizde işlenen verilerin doğru ve güncel tutulması için gerekli idari ve teknik kontrol mekanizmalarını kesintisiz olarak işletmeyi,
- Tasarım yoluyla gizlilik yaklaşımını ve veri minimizasyonu ilkesini benimseyerek; haberleşme, bulut santral ve BT hizmetlerimizin sunulması için yasal olarak gerekli olan asgari ölçekte veri toplamayı, işlemeyi ve fazlasını barındırmamayı,
- ISO/IEC 27701 standardının tüm şartlarını kurumsal düzeyde eksiksiz yerine getirmeyi; sistemi ulusal yasal mevzuat (6698 Sayılı KVKK, BTK sektörel düzenlemeleri, 5651 Sayılı Kanun) ve kurumsal müşteri sözleşmeleri ile tam uyum içinde işletmeyi,
- Yıllık kişisel veri gizliliği hedeflerini belirlemeyi; bu hedeflere ulaşmak ve şebeke/bulut altyapılarındaki veri güvenliğini korumak için gerekli olan teknik altyapı finansal kaynak ve yetkin insan kaynağını kesintisiz olarak tahsis etmeyi,
- Teknik destek ekiplerimiz olmak üzere tüm çalışanların siber güvenlik, bilgi güvenliği ve veri gizliliği konusundaki farkındalığını düzenli eğitimlerle sürekli geliştirmeyi,Kişisel veri gizliliğine ve olası veri ihlali senaryolarına yönelik kurumsal risk iştahını tanımlamayı; yönetim sistemini bağımsız iç/dış denetimler, sızma testleri ve zafiyet taramalarıyla periyodik olarak kontrol ederek sürekli iyileştirmeyi taahhüt ederiz.
