GDPR Uyğunluğu
Meet2Be-nin GDPR və KVKK uyğunluğu öhdəliyi. Bu səhifə texniki və təşkilati tədbirlərimizi, hüquqlarınızı və şəxsi məlumatları həm operator, həm də emalçı qismində necə idarə etdiyimizi izah edir.
Son yenilənmə
1 yanvar 2026
1 Ümumi Baxış
Ümumi Məlumatların Mühafizəsi Reqlamenti (GDPR) (Aİ) 2016/679 Avropa İttifaqı və Avropa İqtisadi Zonası daxilindəki şəxslər üçün şəxsi məlumatların mühafizəsini tənzimləyən əsas hüquqi çərçivədir. Türkiyədə Şəxsi Məlumatların Mühafizəsi haqqında 6698 nömrəli Qanun (KVKK) ekvivalent çərçivə yaradır. Meet2Be-nin operatoru olan Pinet Bilişim A.Ş. ("biz", "bizim", "Şirkət") məlumat emalı fəaliyyətinin bütün aspektlərində həm GDPR-a, həm də KVKK-ya tam riayət etməyi öhdəsinə götürür.
Bu səhifə GDPR və KVKK uyğunluq çərçivəmizi — məlumat operatoru və məlumat emalçısı rollarımızı, əsaslandığımız hüquqi əsasları, məlumat subyektlərinin hüquqlarını, texniki və təşkilati təhlükəsizlik tədbirlərimizi, alt emalçı çərçivəmizi və məlumat pozuntusuna reaksiya prosedurlarımızı — ətraflı şəkildə təqdim edir.
Bu səhifə Məxfilik Siyasətimizi tamamlayır. Məxfilik Siyasəti hansı məlumatları və nə üçün topladığımızı izah edirsə, bu səhifə qanuna necə riayət etdiyimizi izah edir. Hər hansı ziddiyyət halında GDPR-a aid məsələlərdə bu səhifə əsas götürülür.
2 GDPR və KVKK Uyğunlaşması
2016-cı ildə qəbul edilmiş Türkiyənin KVKK-sı Aİ-nin 95/46/EC nömrəli Məlumatların Mühafizəsi Direktivi əsas götürülməklə hazırlanıb və GDPR prinsipləri ilə əhəmiyyətli dərəcədə uzlaşır. Hər iki çərçivə eyni fundamental prinsipləri paylaşır: qanunilik, ədalətlilik və şəffaflıq; məqsədlə məhdudlaşma; məlumatların minimallaşdırılması; dəqiqlik; saxlanma müddəti ilə məhdudlaşma; bütövlük və məxfilik; hesabatlılıq.
Fərqlərin olduğu hallarda iki standartdan daha sərtini tətbiq edirik. Bu o deməkdir ki, Aİ/AİZ istifadəçiləri tam GDPR mühafizəsindən yararlanır, bütün istifadəçilər — o cümlədən Türkiyə istifadəçiləri — isə KVKK-dakılara bərabər və ya onlardan geniş hüquqlardan faydalanır. Uyğunluq proqramımız fərqli istifadəçi qrupları üçün ayrıca məlumat emalı prosesləri tələb etmədən hər iki çərçivəni eyni vaxtda təmin etmək üçün qurulub.
Türkiyənin KVKK Kurumu Avropa Komissiyasından adekvatlıq qərarı almağa çalışdığı üçün biz gedişatı izləyir və uyğunluq prosedurlarımızı müvafiq qaydada yeniləyəcəyik. Sərhədlərarası məlumat axınları üçün Standart Müqavilə Bəndlərimiz (SCC) aralıq dövrdə hər hansı boşluğu aradan qaldırmaq üçün artıq qüvvədədir.
3 Rolumuz: Operator və Emalçı
Meet2Be məlumat emalı fəaliyyətinin xarakterindən asılı olaraq GDPR və KVKK çərçivəsində ikili statusda fəaliyyət göstərir:
Məlumat Operatoru
Qeydiyyatdan keçmiş istifadəçilərimizin (tədbir təşkilatçıları, administratorlar və platforma abunəçiləri) şəxsi məlumatlarını emal edərkən məlumat operatoru qismində çıxış edirik. Bu statusda emalın məqsədlərini və vasitələrini biz müəyyən edirik — məsələn, istifadəçi hesablarını idarə edərkən, abunəlik ödənişlərini emal edərkən, xidmət bildirişləri göndərərkən və veb saytımızı işlədərkən.
Məlumat Emalçısı
Tədbir təşkilatçılarının adından, onların tədbirləri kontekstində şəxsi məlumatları emal etdiyimiz zaman — məsələn, iştirakçıların Sual-Cavab cavablarını, sorğu müraciətlərini, keypad səslərini yaxud tezis müraciətlərini emal edərkən — məlumat emalçısı qismində çıxış edirik. Bu statusda təşkilatçı məlumat operatorudur; biz məlumatları yalnız onun göstərişlərinə uyğun olaraq Məlumatların Emalı Müqaviləsi (DPA) çərçivəsində emal edirik.
İştirakçı məlumatlarını emal etmək üçün Meet2Be-dən istifadə edən tədbir təşkilatçıları bizimlə Məlumatların Emalı Müqaviləsi (DPA) bağlamalıdırlar. DPA-mız GDPR-ın 28-ci maddəsinə və KVKK-nın 12-ci maddəsinə uyğundur və emalın predmetini, müddətini, xarakterini, məqsədini və əhatə olunan şəxsi məlumat kateqoriyalarını müəyyən edir. DPA tələb etmək üçün legal@meet2be.com ünvanı ilə əlaqə saxlayın.
4 Emalın Qanuni Əsası
GDPR-ın 6-cı maddəsinə və KVKK-nın 5-ci maddəsinə əsasən hər emal fəaliyyətinin qanuni əsası olmalıdır. Hər emal fəaliyyətinə tətbiq olunan əsası Emal Fəaliyyətlərinin Qeydiyyat Kitabında (RoPA) sənədləşdiririk. Mövcud altı əsas və onların fəaliyyətimizə tətbiqi belədir:
Razılıq (m. 6/1-a)
Razılığa əsaslandığımız hallarda o, sərbəst iradə ilə, konkret, məlumatlandırılmış və birmənalı şəkildə alınır — məsələn, marketinq bildirişləri və zəruri olmayan kukilər üçün. Razılıq qeydləri vaxt möhürü, toplanma üsulu və razılıq mətni ilə birlikdə saxlanılır. Razılığınızı istənilən vaxt hesab tənzimləmələriniz vasitəsilə və ya privacy@meet2be.com ünvanı ilə əlaqə saxlayaraq geri götürə bilərsiniz.
Müqavilənin İcrası (m. 6/1-b)
Abunəlik müqaviləsinin icrası üçün zəruri emal — hesabın yaradılması, xidmətin göstərilməsi, ödənişlərin hesablanması və dəstək daxil olmaqla — müqavilənin icrası əsasına söykənir. Bu əsas ayrıca razılıq tələb etmir.
Hüquqi Öhdəlik (m. 6/1-c)
Türkiyə vergi qanunvericiliyi (fakturalar və mühasibat qeydləri), çirkli pulların yuyulmasına qarşı tələblər, habelə məhkəmə qərarlarına və ya tənzimləyici sorğulara məcburi cavablar daxil olmaqla tətbiq olunan qanunvericiliyə əməl etmək üçün məlumat emal edirik.
Həyati Maraqlar (m. 6/1-d)
Bu əsas həyatın qorunması üçün emalın zəruri olduğu istisna hallarda — məsələn, təcili yardım xidmətlərinə məlumat açıqlanarkən — tətbiq oluna bilər. Adi emal fəaliyyətlərində bu əsasa istinad etmirik.
İctimai Vəzifə (m. 6/1-e)
Özəl şirkət olduğumuz, rəsmi səlahiyyət həyata keçirmədiyimiz və ictimai maraq naminə vəzifələr yerinə yetirmədiyimiz üçün hazırda bu əsasa istinad etmirik.
Qanuni Maraqlar (m. 6/1-f)
Saxtakarlığın aşkarlanması və qarşısının alınması, şəbəkə və informasiya təhlükəsizliyi, daxili analitika və məhsulun təkmilləşdirilməsi, habelə mövcud müştərilərə yönəlik B2B marketinqi üçün qanuni maraqlara əsaslanırıq. Bu əsasa söykənən hər emal fəaliyyəti üçün Qanuni Maraqların Qiymətləndirilməsini (LIA) aparır və sənədləşdiririk; bu, maraqlarımızın məlumat subyektlərinin hüquqlarından üstün tutulmamasını təmin edir.
5 Məlumat Subyektinin Hüquqları
GDPR-ın 15–22-ci maddələri və KVKK-nın 11-ci maddəsi çərçivəsində şəxsi məlumatlarınıza dair geniş hüquqlara maliksiniz. Bu hüquqların bir qismi mütləq, bir qismi isə (qanuni istisnalara tabe olmaqla) şərtidir. Bütün hüquq sorğularını şəxsiyyəti təsdiq edən sənədlə birlikdə privacy@meet2be.com ünvanına göndərin. 30 gün ərzində cavab veririk; mürəkkəb sorğular bildiriş verilməklə əlavə iki ayadək uzadıla bilər.
Giriş Hüququ (m. 15)
Sizin haqqınızda saxladığımız bütün şəxsi məlumatların nüsxəsini, onların necə istifadə olunduğunu, əhatə olunan kateqoriyaları, alıcıları, saxlanma müddətlərini və beynəlxalq ötürmələr üçün təminatları əldə etmək hüququ. Cavabları geniş istifadə olunan elektron formatda (sorğu əsasında PDF və ya JSON) təqdim edirik.
Düzəliş Hüququ (m. 16)
Yanlış məlumatların düzəldilməsini və natamam məlumatların tamamlanmasını əsassız gecikmə olmadan tələb etmək hüququ. Bir çox məlumat birbaşa hesab tənzimləmələriniz vasitəsilə düzəldilə bilər.
Silinmə Hüququ / "Unudulma Hüququ" (m. 17)
Məlumatlarınızın ilkin məqsəd üçün artıq zəruri olmadığı, razılığı geri götürdüyünüz, etiraz etdiyiniz və üstün qanuni əsasların olmadığı yaxud məlumatların qanunsuz emal olunduğu hallarda onların silinməsini tələb etmək hüququ. Nəzərə alın ki, qanunvericilik tələb etdikdə məlumatları saxlaya bilərik (məsələn, Türkiyə vergi qanunvericiliyinə əsasən maliyyə qeydləri).
Emalın Məhdudlaşdırılması Hüququ (m. 18)
Emalı məhdudlaşdırmağımızı (silmədən) tələb etmək hüququ — məsələn, məlumatların dəqiqliyi mübahisələndirilərkən, etiraza baxılarkən yaxud biz artıq ehtiyac duymasaq da, məlumatlar sizə hüquqi tələblər üçün lazım olduqda.
Məlumatların Köçürülməsi Hüququ (m. 20)
Emal razılığa və ya müqaviləyə əsaslandıqda və avtomatlaşdırılmış vasitələrlə həyata keçirildikdə, məlumatlarınızı strukturlaşdırılmış, geniş istifadə olunan, maşınla oxunan formatda (məsələn, JSON və ya CSV) almaq və texniki cəhətdən mümkün olduqda birbaşa başqa operatora ötürülməsini tələb etmək hüququ.
Etiraz Hüququ (m. 21)
Qanuni maraqlara əsaslanan emala və ya birbaşa marketinqə istənilən vaxt etiraz etmək hüququ. Birbaşa marketinq üzrə etirazlarda əlavə əsaslandırma tələb olunmadan emalı dərhal dayandırırıq. Qanuni maraq üzrə etirazlarda isə maraqlarınızdan üstün olan zəruri qanuni əsasları nümayiş etdirmədiyimiz halda emalı dayandırırıq.
Avtomatlaşdırılmış Qərar Qəbulunda Hüquqlar (m. 22)
Sizə əhəmiyyətli təsir göstərən, yalnız avtomatlaşdırılmış emala əsaslanan qərarların subyekti olmamaq hüququ. Meet2Be hazırda istifadəçilərə əhəmiyyətli təsir göstərən sırf avtomatlaşdırılmış qərarlar qəbul etmir. Profilləşdirmə tətbiq olunduğu hallarda (məsələn, platforma analitikası) o, hüquqi və ya oxşar əhəmiyyətli nəticələr doğurmur.
Razılığı Geri Götürmək Hüququ (m. 7/3)
Emal razılığa əsaslandıqda onu istənilən vaxt geri götürmək hüququ. Geri götürmə ondan əvvəl həyata keçirilmiş emalın qanuniliyinə təsir etmir. Geri götürmə mexanizmlərini ilkin razılıq mexanizmi qədər asan şəkildə tətbiq edirik.
Sorğular açıq-aşkar əsassız və ya həddindən artıq olmadıqca hüquqlarınızın həyata keçirilməsi üçün haqq tutmuruq. Şəxsiyyətinizi yoxlamaq üçün cavab müddətini bir dəfə dayandıra bilərik. Sorğunu rədd etdiyimiz halda səbəblərimizi və nəzarət orqanına şikayət vermək hüququnuzu izah edəcəyik.
6 Beynəlxalq Məlumat Ötürmələri
Qlobal miqyasda fəaliyyət göstəririk, bu isə o deməkdir ki, məlumatlarınız Türkiyədən və AİZ-dən kənar — o cümlədən Aİ adekvatlıq qərarı olmayan — ölkələrdə saxlanıla və ya emal edilə bilər. Bütün beynəlxalq ötürmələrin GDPR-ın V Fəslinə və KVKK-nın 9-cu maddəsinə uyğunluğunu aşağıdakı mexanizmlərlə təmin edirik:
Standart Müqavilə Bəndləri (SCC)
Aİ/AİZ-dən üçüncü ölkələrə ötürmələr üçün Komissiyanın (Aİ) 2021/914 nömrəli İcra Qərarı ilə yenilənmiş, Avropa Komissiyası tərəfindən təsdiqlənmiş Standart Müqavilə Bəndlərindən (Modul 1: Operatordan Operatora; Modul 2: Operatordan Emalçıya) istifadə edirik. Tələb olunduqda SCC-ləri Ötürmənin Təsirinin Qiymətləndirilməsi (TIA) ilə tamamlayırıq.
Adekvatlıq Qərarları
Mövcud olduğu hallarda məlumatları Avropa Komissiyasının adekvatlıq qərarı olan ölkələrə əlavə təminatlar tələb edilmədən ötürürük. Adekvatlıq qərarlarını izləyirik və hər hansı adekvatlıq qərarı ləğv edilərsə, ötürmə mexanizmlərimizi uyğunlaşdırırıq.
KVKK Uyğunluğu
Türkiyədən edilən ötürmələrdə KVKK-nın 9-cu maddəsinə riayət edirik; bu maddə ya açıq razılığı, ya KVKK Şurasının adekvatlıq qərarını, ya da qəbul edən tərəfin yazılı öhdəliyini tələb edir. KVKK Şurasının adekvatlıq qərarı mövcud olmadıqda qəbul edən tərəflərdən ekvivalent mühafizəyə dair yazılı öhdəlik alırıq.
Şəxsi məlumat ötürdüyümüz bütün üçüncü ölkələrin və tətbiq olunan ötürmə mexanizminin aktual siyahısını aparırıq. Bu siyahı privacy@meet2be.com ünvanı üzrə sorğu əsasında əlçatandır.
7 Alt Emalçılar
Tədbir təşkilatçıları üçün məlumat emalçısı qismində fəaliyyət göstərdiyimiz zaman platforma vasitəsilə təqdim olunan şəxsi məlumatlara çıxışı ola bilən alt emalçıları cəlb edirik. Alt emalçılarımızın tam və aktual siyahısını aparırıq; o, privacy@meet2be.com ünvanı üzrə əlçatandır.
Bütün alt emalçılar DPA-mızdakılara ekvivalent məlumat mühafizəsi öhdəlikləri müəyyən edən yazılı alt emal müqaviləsi çərçivəsində cəlb olunur (GDPR m. 28/4). Bütün alt emalçılar cəlb edilməzdən əvvəl və sonra müntəzəm aralıqlarla lazımi yoxlamadan keçirilir.
Alt emalçılarda planlaşdırılan hər hansı dəyişiklik barədə məlumat operatoru olan müştəriləri (tədbir təşkilatçılarını) etiraz imkanı vermək üçün ən azı 30 gün əvvəl xəbərdar edirik. Müştəri etiraz edərsə və fikir ayrılığı həll oluna bilməzsə, müştəri müvafiq xidmətlərə cərimə ödəmədən xitam verə bilər.
Alt Emalçı Kateqoriyaları
- Bulud infrastrukturu və hostinq təminatçıları (serverlər, verilənlər bazaları, yaddaş)
- E-poçt çatdırılması və əməliyyat mesajlaşma xidmətləri
- Ödənişlərin emalı və saxtakarlığın aşkarlanması xidmətləri
- Müştəri dəstəyi və yardım masası platformaları
- Xətaların monitorinqi, performans və təhlükəsizlik xidmətləri
- Analitika və məhsulun təkmilləşdirilməsi alətləri (yalnız anonimləşdirilmiş/ümumiləşdirilmiş məlumatlarla)
8 Dizayn və Susmaya Görə Məxfilik
GDPR-ın 25-ci maddəsinə və dizayn ilə susmaya görə məlumat mühafizəsi prinsipinə uyğun olaraq, məlumat mühafizəsi mülahizələrini sonradan əlavə edilən element kimi deyil, ilk andan bütün sistem işləmələrinə, funksiya dizaynına və biznes proseslərinə inteqrasiya edirik.
Dizayna görə məxfilik öhdəliklərimizə aşağıdakılar daxildir: hər konkret məqsəd üçün yalnız minimum zəruri şəxsi məlumatın toplanması (məlumatların minimallaşdırılması); texniki cəhətdən mümkün olduqda şəxsi məlumatların susmaya görə psevdonimləşdirilməsi və şifrələnməsi; susmaya görə yalnız hər məqsəd üçün ciddi şəkildə zəruri olan şəxsi məlumatın emal edilməsinin təmin olunması (susmaya görə məxfilik tənzimləmələri); şəxsi məlumat ehtiva edən yeni funksiyalar istifadəyə verilməzdən əvvəl məxfilik təsirinin nəzərdən keçirilməsi; və GDPR-ın 30-cu maddəsinin tələb etdiyi kimi bütün məlumat emalı fəaliyyətlərinin sənədləşdirilmiş qeydlərinin (ROPA) aparılması.
Mühəndislik praktikamıza şəxsi məlumatlara toxunan funksiyalar üçün kod baxışı tələbləri, məxfiliyi nəzərə alan təhlükəsizlik test protokolları və bütün mühəndislik heyəti üçün məcburi məlumat mühafizəsi təlimi daxildir.
9 Məlumatların Mühafizəsi üzrə Təsir Qiymətləndirmələri
GDPR-ın 35-ci maddəsinə əsasən fiziki şəxslərin hüquq və azadlıqları üçün yüksək risk yarada biləcək emala başlamazdan əvvəl Məlumatların Mühafizəsi üzrə Təsir Qiymətləndirməsinin (DPIA) aparılması tələb olunur. Aşağıdakıları əhatə edən bütün yeni emal fəaliyyətləri üçün DPIA aparırıq: xüsusi kateqoriyalı məlumatların genişmiqyaslı emalı; əhəmiyyətli təsirlərə malik sistematik profilləşdirmə; məxfilik nəticələri qeyri-müəyyən olan yeni texnologiyaların istifadəsi; və ya hər hansı digər yolla yüksək risk yarada biləcək emal.
Hər DPIA aşağıdakıları əhatə edir: emalın və onun məqsədlərinin təsviri; zərurilik və mütənasibliyin qiymətləndirilməsi; məlumat subyektləri üçün risklərin müəyyən edilməsi; və həmin risklərin aradan qaldırılması üçün nəzərdə tutulan tədbirlər. DPIA texniki və ya təşkilati tədbirlərlə azaldıla bilməyən yüksək qalıq riski göstərdikdə, emala başlamazdan əvvəl müvafiq nəzarət orqanı ilə məsləhətləşirik (GDPR m. 36).
DPIA sənədləri emal fəaliyyətinin bütün müddəti ərzində və ondan sonra ən azı beş (5) il saxlanılır. Emalın xarakterində, əhatəsində, kontekstində və ya məqsədlərində dəyişiklik olduqda DPIA-lar yenidən nəzərdən keçirilir.
10 Məlumat Pozuntusuna Reaksiya
GDPR-ın 33 və 34-cü maddələrinə, habelə KVKK tələblərinə uyğun sənədləşdirilmiş Şəxsi Məlumat Pozuntusuna Reaksiya Proseduru tətbiq edirik. Prosedurumuz pozuntuların vaxtında və sistemli şəkildə aşkarlanmasını, məhdudlaşdırılmasını, qiymətləndirilməsini və bildirilməsini təmin edir.
Şəxsi məlumat pozuntusu baş verdikdə: (1) Pozuntunu mümkün qədər tez aşkar edir və məhdudlaşdırırıq. (2) Məlumat subyektlərinə dəyə biləcək zərərin ehtimalını və ağırlığını müəyyən etmək üçün daxili risk qiymətləndirməsi aparırıq. (3) Pozuntu fiziki şəxslərin hüquq və azadlıqları üçün risk yarada bilərsə, xəbər tutduğumuz andan 72 saat ərzində müvafiq nəzarət orqanına (KVKK Kurumu və/və ya səlahiyyətli Aİ/AİZ məlumat mühafizəsi orqanına) bildiriş göndəririk. (4) Pozuntu məlumat subyektləri üçün yüksək risk yarada bilərsə, GDPR-ın 34-cü maddəsinin tələb etdiyi bütün məlumatları təqdim etməklə təsirə məruz qalan şəxsləri də əsassız gecikmə olmadan məlumatlandırırıq.
Pozuntu bildirişlərinə aşağıdakılar daxildir: pozuntunun xarakteri; təsirə məruz qalan məlumat subyektlərinin kateqoriyaları və təxmini sayı; ehtimal olunan nəticələr; pozuntunun aradan qaldırılması və nəticələrinin azaldılması üçün görülmüş yaxud təklif edilən tədbirlər. Nəzarət orqanına bildirişin tələb olunub-olunmamasından asılı olmayaraq bütün pozuntular daxili pozuntu reyestrimizdə qeyd olunur.
11 Məlumatların Saxlanılması və Minimallaşdırılması
Saxlanmanın məhdudlaşdırılması prinsipinə uyğun olaraq (GDPR m. 5/1-e; KVKK m. 4/2-ç) şəxsi məlumatları yalnız ilkin məqsəd və tətbiq olunan hər hansı hüquqi öhdəlik üçün zəruri olan müddət ərzində saxlayırıq. Məlumatların saxlanma cədvəlimiz sənədləşdirilib və hər il nəzərdən keçirilir.
Əsas saxlanma müddətləri: Hesab məlumatları — abunəlik müddətində və hər hansı mübahisə yaxud iddianın həlli üçün xitamdan sonra 3 il saxlanılır. Maliyyə və ödəniş qeydləri — Türkiyə Vergi Prosedur Qanununun (VUK) tələbinə uyğun olaraq 10 il saxlanılır. Tədbir və iştirakçı məlumatları — təşkilatçının abunəliyi müddətində saxlanılır və abunəliyə xitam verildikdən sonra 90 gün ərzində silinir; hesab bağlandıqdan sonra iştirakçı məlumatlarını zəruri olduğundan artıq saxlamırıq. Server jurnalları — təhlükəsizlik məqsədi ilə 90 gün saxlanılır. Marketinq razılığı qeydləri — razılığın qüvvədə olduğu müddət ərzində və razılığın sübutu kimi ondan sonra 3 il saxlanılır.
Saxlanma müddətləri başa çatdıqda şəxsi məlumatlar sənaye standartı olan silmə üsulları ilə (şifrələnmiş məlumatlar üçün üzərinə yazma və ya kriptoqrafik silmə) təhlükəsiz şəkildə silinir yaxud geri qaytarılmaz formada anonimləşdirilir. Şəxsi məlumatları tətbiq olunan saxlanma müddətindən artıq şəxsiyyəti müəyyən etməyə imkan verən formada arxivləşdirmirik.
12 Texniki və Təşkilati Tədbirlər
GDPR-ın 32-ci maddəsi və KVKK-nın 12-ci maddəsi çərçivəsində texnikanın mövcud səviyyəsini, tətbiq xərclərini, habelə emalın xarakterini, əhatəsini, kontekstini və məqsədlərini nəzərə almaqla müvafiq texniki və təşkilati tədbirlər (TOM) tətbiq edirik. Hazırkı TOM-larımıza aşağıdakılar daxildir:
- HSTS və sertifikat sabitləməsi ilə TLS 1.2 və daha yüksək versiyadan istifadə edərək ötürülən bütün şəxsi məlumatların şifrələnməsi.
- AES-256 ilə saxlanılan həssas şəxsi məlumatların şifrələnməsi.
- Emal məqsədi üçün tam identifikasiya tələb olunmadıqda şəxsi məlumatların psevdonimləşdirilməsi.
- İşçilərin yalnız konkret vəzifələri üçün zəruri olan şəxsi məlumatlara çıxışını təmin edən rol əsaslı giriş nəzarəti (RBAC).
- Şəxsi məlumat ehtiva edən sistemlərə bütün inzibati və imtiyazlı girişlər üçün çoxfaktorlu autentifikasiyanın (MFA) məcburiliyi.
- Müntəzəm zəiflik qiymətləndirmələri, nüfuzetmə testləri və təhlükəsizlik kodu baxışları.
- Şəxsi məlumatlara bütün girişlərin və onlarda edilən dəyişikliklərin hərtərəfli audit jurnalının aparılması.
- Şəxsi məlumatlara çıxışı olan bütün işçilər üçün illik məcburi məlumat mühafizəsi təlimi.
- Şəxsi məlumat emal edən bütün təchizatçılar üçün rəsmi təchizatçı yoxlaması prosesi.
- Ən azı ildə bir dəfə masaüstü məşqlərlə sınaqdan keçirilən hadisələrə reaksiya planı.
14 Əlaqə və Məlumat Emalı Sorğuları
GDPR və KVKK ilə bağlı bütün sorğular üçün — məlumat subyektinin hüquq müraciətləri, DPA sorğuları, DPIA məsləhətləşmələri, alt emalçı sualları və ümumi məlumat mühafizəsi məsələləri daxil olmaqla — zəhmət olmasa, bizimlə əlaqə saxlayın:
Hüquqi Şəxs
Pinet Bilişim A.Ş.
Marka
Meet2Be
Veb Sayt
meet2be.comMəxfilik E-poçtu
privacy@meet2be.comHüquqi E-poçt
legal@meet2be.comTelefon
+90 (312) 911 9113Ünvan
Bahçelievler Mah. 323/1 Cadde 10/50C No: 65, Gölbaşı / Ankara, Türkiyə — 06830
London Ünvanı
4 Raven Road, Unit 1c3-1166, London, Birləşmiş Krallıq — E18 1HB
Tənzimləyici və Qeydiyyat Məlumatları
web/gdpr_compliance.s14_response
Qeyd: Pinet Bilişim A.Ş. hazırda GDPR-ın 37-ci maddəsi və ya KVKK çərçivəsində məcburi Məlumatların Mühafizəsi üzrə Məsul Şəxsin (DPO) təyin edilməsini tələb edən hədləri qarşılamır. Bununla belə, Məxfilik Komandamız ekvivalent nəzarət funksiyalarını yerinə yetirir və bütün məlumat mühafizəsi sorğularına cavab verməyə hazırdır.