OPAX olarak; müşterilerimize, bayilerimize, iş ortaklarımıza, çalışanlarımıza ve tüm paydaşlarımıza ait bilgi varlıklarını korumayı, ticari güvenilirliğimizin ve kurumsal sorumluluğumuzun temel unsurlarından biri olarak kabul ediyoruz. Bu politika; OPAX’ın yürüttüğü güvenlik sistemleri, alarm sistemleri, kamera sistemleri, elektronik güvenlik ürünleri, bayi satışları, B2B/B2C ticari süreçleri, teknik destek, servis, tedarik, depo, muhasebe, müşteri ilişkileri, web sitesi, dijital platformlar ve kurumsal iletişim faaliyetleri kapsamında işlenen tüm bilgi varlıklarının güvenliğini sağlamak amacıyla hazırlanmıştır. Opax Mühendislik Kamera Alarm ve Güvenlik Sistemleri Elektronik Dayanıklı Tüketim Malları İletişim İthalat İhracat Dış Ticaret Pazarlama Limited Şirketi olarak; bilgi güvenliğini yalnızca teknik bir konu olarak değil, kurumsal yönetim anlayışımızın, müşteri memnuniyetimizin, bayi güvenimizin ve marka itibarımızın ayrılmaz bir parçası olarak görüyoruz. Ses, veri, görüntü iletişim sistemleri, alarm haberleşme altyapıları, kamera ve güvenlik teknolojileri, mobil uygulamalar, B2B bayi paneli, e-ticaret işlemleri, sipariş süreçleri ve müşteri destek faaliyetlerinde oluşan bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için sistematik, sürdürülebilir ve ölçülebilir güvenlik yaklaşımı benimsiyoruz. Müşteri, bayi, çalışan, tedarikçi, ticari işlem, ürün, fiyat, teknik doküman ve kurumsal bilgi varlıklarının yalnızca yetkili kişiler tarafından erişilebilir olmasını hedefleriz. Bilgilerin doğru, güncel, eksiksiz ve yetkisiz değişikliklerden korunmuş olmasını sağlamak için kayıt, kontrol, doğrulama ve yetkilendirme süreçleri uygularız. İş süreçlerinin kesintisiz yürütülmesi, siparişlerin takip edilebilmesi, teknik desteğin sürdürülebilmesi ve kurumsal verilerin ihtiyaç halinde erişilebilir olması için gerekli altyapı tedbirlerini alırız. OPAX olarak bilgi güvenliği süreçlerimizi ISO 27001 Bilgi Güvenliği Yönetim Sistemi yaklaşımıyla uyumlu şekilde ele alır; riskleri belirlemeyi, kontrolleri uygulamayı, kayıtları yönetmeyi, erişimleri sınırlandırmayı, olayları takip etmeyi ve sürekli iyileştirmeyi kurumsal güvenlik kültürümüzün parçası olarak kabul ederiz. Sertifika No: 206.1696 GS | Sertifika kapsamı, geçerlilik durumu ve denetim bilgileri şirket kayıtları esas alınarak güncel tutulur. Sipariş, teslimat, fatura, iletişim, servis, garanti ve destek süreçlerinde kullanılan müşteri bilgilerini koruruz. Bayi fiyatları, cari hesap bilgileri, sipariş geçmişi, ödeme kayıtları, ticari yazışmalar ve B2B panel erişimlerini güvenlik ilkeleriyle yönetiriz. Servis talepleri, ürün arıza kayıtları, garanti süreçleri, teknik dokümanlar ve ürün destek bilgilerinin korunmasına önem veririz. Ticari sırlar, ürün stratejileri, tedarik bilgileri, finansal kayıtlar, sözleşmeler ve kurumsal dokümanları yetkisiz erişime karşı koruruz. Bilgi sistemlerine erişimin görev, sorumluluk ve iş ihtiyacı doğrultusunda yetkilendirilmesini esas alırız. Bilgi güvenliği uygulamalarımızı değişen riskler, teknolojiler, yasal yükümlülükler ve iş ihtiyaçları doğrultusunda düzenli olarak gözden geçiririz. Bilgi varlıklarımızı etkileyebilecek riskleri belirler, değerlendirir, önceliklendirir ve uygun kontrol önlemleriyle yönetiriz. Kritik iş süreçlerinin sürdürülebilmesi için yedekleme, erişim, operasyonel takip ve olağanüstü durum hazırlıklarını önemseriz. Çalışanlarımızın, iş ortaklarımızın ve bayilerimizin bilgi güvenliği farkındalığını artırmayı kurumsal sorumluluk olarak görürüz. KVKK, ticari mevzuat, elektronik iletişim, tüketici mevzuatı ve ilgili tüm yasal düzenlemelere uyumu gözetiriz. Bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak. Müşteri ve bayi bilgilerini yalnızca yetkili süreçlerde kullanmak. B2B bayi paneli, cari hesap ve sipariş kayıtlarını güvenli şekilde yönetmek. Bilgi güvenliği olaylarını kayıt altına almak, değerlendirmek ve gerekli aksiyonları almak. Çalışan, bayi ve iş ortaklarında bilgi güvenliği farkındalığını artırmak. Yedekleme, erişim kontrolü, yetki yönetimi ve kayıt izleme süreçlerini geliştirmek. Tedarikçilerle yürütülen süreçlerde bilgi güvenliği beklentilerini açıkça tanımlamak. Bilgi güvenliği politikamızı düzenli aralıklarla gözden geçirmek ve güncel tutmak. Kullanıcı yetkilerinin görev ve sorumluluklara göre belirlenmesi, gereksiz erişimlerin sınırlandırılması ve yetki kontrollerinin yapılması. Kritik kurumsal verilerin kaybolmasını önlemek amacıyla yedekleme ve geri dönüş süreçlerinin uygulanması. Bilgi güvenliği olaylarının bildirilmesi, analiz edilmesi, kayıt altına alınması ve tekrarını önleyici tedbirlerin planlanması. Çalışanların bilgi güvenliği, kişisel veri güvenliği, şifre kullanımı, sosyal mühendislik ve güvenli iletişim konularında bilinçlendirilmesi. OPAX olarak müşterilerimizin, bayilerimizin, çalışanlarımızın ve iş ortaklarımızın kişisel verilerinin korunmasına önem veririz. Kişisel verilerin işlenmesinde hukuka uygunluk, dürüstlük, ölçülülük, amaçla sınırlılık ve güvenlik ilkelerini gözetiriz. Bayi fiyatları, cari hesap bilgileri, teknik dokümanlar, ürün maliyetleri, tedarik süreçleri, müşteri kayıtları, servis bilgileri ve kurumsal yazışmalar ticari sır niteliğinde değerlendirilebilir. Bu bilgilerin yetkisiz kişilerle paylaşılmaması için gerekli idari ve teknik tedbirleri almaya özen gösteririz. Bilgi güvenliği olayı; yetkisiz erişim, veri kaybı, sistem kesintisi, yanlış alıcıya bilgi gönderimi, şüpheli e-posta, zararlı yazılım, yetkisiz paylaşım, sistemsel açık veya bilgi varlıklarının gizlilik, bütünlük ya da erişilebilirliğini etkileyebilecek her türlü durum olarak değerlendirilir. Bu tür durumlarda olayın etkisini azaltmak, ilgili kayıtları incelemek, gerekli aksiyonları almak, tekrarını önlemek ve ilgili kişileri/süreçleri bilgilendirmek için sorumluluk bilinciyle hareket ederiz. Bilgi güvenliği politikamız statik bir belge değildir. İş süreçlerimiz, teknoloji altyapımız, yasal yükümlülüklerimiz, müşteri beklentilerimiz, bayi yapımız, tedarik süreçlerimiz ve dijital kanallarımız geliştikçe bilgi güvenliği yaklaşımımızı da gözden geçiririz. Güvenlik kontrollerinin etkinliğini değerlendirmek, çalışan farkındalığını artırmak, tespit edilen eksiklikleri iyileştirmek ve kurumsal bilgi güvenliği kültürünü sürdürülebilir hale getirmek için düzenli takip, değerlendirme ve iyileştirme faaliyetleri yürütürüz. OPAX için bilgi güvenliği; yalnızca sistemleri korumak değil, müşterilerimizin güvenini, bayilerimizin ticari mahremiyetini, çalışanlarımızın emeğini, markamızın itibarını ve iş sürekliliğimizi korumak anlamına gelir. Telefon: 0850 259 12 12 E-posta: satis@opax.com Adres: Yeni Mahalle Diriliş Bulvarı No:3 Opax Plaza PK:50100 Nevşehir / Türkiye Bu politika; OPAX’ın bilgi güvenliği yaklaşımını kamuya açık şekilde ifade eder. Teknolojik gelişmeler, mevzuat değişiklikleri, iş süreçleri ve kurumsal ihtiyaçlar doğrultusunda güncellenebilir. Saygılarımızla,Bilgi Güvenliği Politikamız
Politikamızın Amacı
Kurumsal Yaklaşımımız
Gizlilik
Bütünlük
Erişilebilirlik
27001ISO 27001 Bilgi Güvenliği Yönetim Sistemi Yaklaşımı
Bilgi Güvenliği Kapsamımız
Müşteri Bilgileri
Bayi ve B2B Verileri
Teknik Destek Kayıtları
Kurumsal Bilgi Varlıkları
Temel Bilgi Güvenliği Taahhütlerimiz
Yetkilendirilmiş Erişim
Sürekli İyileştirme
Risk Yönetimi
İş Sürekliliği
Gizlilik Kültürü
Mevzuata Uyum
Temel Prensiplerimiz
Uyguladığımız Güvenlik Yaklaşımları
Erişim Kontrolü
Yedekleme
Olay Yönetimi
Farkındalık
Kişisel Verilerin ve Ticari Bilgilerin Korunması
Bilgi Güvenliği Olaylarına Yaklaşımımız
Sürekli İyileştirme ve Denetim Anlayışımız
Bilgiyi Korumak, Güveni Korumaktır
İletişim
Politika Güncelliği
İşbu İletişim Formu Aydınlatma Metni; internet sitemizde yer alan iletişim formu üzerinden tarafımıza ilettiğiniz talep, öneri, şikayet, bilgi alma, ürün sorusu, teknik destek veya satış öncesi/satış sonrası başvurularınız kapsamında kişisel verilerinizin hangi amaçlarla işlendiği konusunda sizleri bilgilendirmek amacıyla hazırlanmıştır.
İnternet sitemizdeki iletişim formu; son kullanıcı/tüketici taleplerinin, B2B bayi başvurularının, satış öncesi ürün sorularının, teknik destek taleplerinin, öneri ve şikayetlerin OPAX’a iletilebilmesi amacıyla kullanılmaktadır. Form üzerinden ilettiğiniz bilgiler, talebinizin değerlendirilmesi ve size geri dönüş yapılması için işlenir. Bu metin bir açık rıza metni değildir; iletişim formu kapsamında kişisel verilerinizin nasıl işlendiğini açıklayan aydınlatma metnidir.
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, iletişim formu aracılığıyla işlenen kişisel verileriniz bakımından veri sorumlusu:
Unvan: Opax Mühendislik Kamera Alarm ve Güvenlik Sistemleri Elektronik Dayanıklı Tüketim Malları İletişim İthalat İhracat Dış Ticaret Pazarlama Limited Şirketi
Adres: Yeni Mahallesi Diriliş Bulvarı No:3, Opax Plaza, 50100 Merkez / Nevşehir / Türkiye
Telefon: 0850 259 1212
E-posta: satis@opax.com
İnternet sitemizdeki iletişim formunu doldurmanız halinde, form alanlarında tarafınızca paylaşılan aşağıdaki kişisel verileriniz işlenebilir:
Önemli Not: İletişim formunda özel nitelikli kişisel veri, kredi kartı bilgisi, banka şifresi, sağlık bilgisi, kimlik fotokopisi, özel şifre, alarm paneli kullanıcı şifresi veya gereksiz kişisel veri paylaşmamanızı rica ederiz. Talebinizin değerlendirilmesi için gerekli olmayan bilgilerin paylaşılmasından doğabilecek riskler tarafınıza ait olabilir.
Kişisel verileriniz; internet sitemizde yer alan iletişim formunun doldurulması ve gönderilmesi yoluyla elektronik ortamda toplanmaktadır. Ayrıca talebinizin devamı niteliğindeki telefon görüşmeleri, e-posta yazışmaları, müşteri temsilcisi görüşmeleri, teknik destek kayıtları ve cari program kayıtları aracılığıyla da işlenebilir.
İnternet sitemiz hazır AKINSOFT altyapısı üzerinde çalıştığından, iletişim formu üzerinden gönderilen bilgiler teknik olarak site altyapısında kayıt altına alınabilir ve OPAX tarafından cari program, müşteri ilişkileri veya destek süreçlerinde kullanılabilir.
İletişim formu kapsamında kişisel verileriniz, 6698 sayılı Kanun’un 5. maddesinde belirtilen aşağıdaki hukuki sebeplere dayanılarak işlenebilir:
İletişim formu üzerinden bize yazmanız, pazarlama amaçlı ticari elektronik ileti almayı kabul ettiğiniz anlamına gelmez. Kampanya, reklam, promosyon veya e-bülten gönderimleri için gerekli hallerde ayrıca ticari elektronik ileti onayı alınır.
İletişim formu kapsamında işlenen kişisel verileriniz, talebinizin cevaplanması ve gerekli süreçlerin yürütülmesi amacıyla sınırlı ve ölçülü olmak kaydıyla aşağıdaki kişi ve kuruluşlarla paylaşılabilir:
Aktarım Sınırı: İletişim formu üzerinden ilettiğiniz kişisel veriler, talebinizin cevaplanması ve yasal yükümlülüklerin yerine getirilmesi dışında üçüncü kişilere satılmaz, kiralanmaz veya pazarlama amacıyla izinsiz paylaşılmaz.
OPAX, iletişim formu üzerinden toplanan kişisel verilerinizi kural olarak yurt dışına aktarmamaktadır. Veriler, şirket içi iş süreçlerinde, hazır site altyapısında, cari programda, müşteri ilişkileri ve destek süreçlerinde kullanılmaktadır.
Bununla birlikte, internet sitesi, e-posta, hosting, bulut, güvenlik, yedekleme, yazılım veya teknik destek altyapılarının yurt dışında bulunan sunucular ya da hizmet sağlayıcılar üzerinden çalışması halinde, kişisel verileriniz yalnızca 6698 sayılı Kanun’un yurt dışına aktarım hükümlerine uygun olarak ve gerekli hukuki şartların sağlanması kaydıyla yurt dışına aktarılabilir.
İletişim formu kapsamında işlenen kişisel verileriniz, talebinizin değerlendirilmesi ve sonuçlandırılması için gerekli süre boyunca saklanır. Talebin niteliğine göre bu kayıtlar; müşteri ilişkileri, teknik destek, satış, garanti, servis, şikayet yönetimi, uyuşmazlık ve yasal yükümlülük süreçleri kapsamında daha uzun süre muhafaza edilebilir.
Saklama süresinin sona ermesi veya işleme amacının ortadan kalkması halinde kişisel verileriniz, ilgili mevzuata uygun şekilde silinir, yok edilir veya anonim hale getirilir.
6698 sayılı Kanun’un 11. maddesi kapsamında kişisel verilerinize ilişkin olarak aşağıdaki haklara sahipsiniz:
Kanun kapsamındaki haklarınızı kullanmak veya iletişim formu süreçlerine ilişkin taleplerinizi iletmek için aşağıdaki kanallardan OPAX’a başvurabilirsiniz:
Yazılı Başvuru Adresi: Yeni Mahallesi Diriliş Bulvarı No:3, Opax Plaza, 50100 Merkez / Nevşehir / Türkiye
E-posta: satis@opax.com
Telefon: 0850 259 1212
Başvurularınız, talebin niteliğine göre en kısa sürede ve en geç 30 gün içerisinde sonuçlandırılır. Başvurunuzun eksiksiz değerlendirilebilmesi için kimlik ve iletişim bilgileriniz ile talep konusunu açık şekilde belirtmeniz gerekir.
İletişim formunda yer alan “Aydınlatma Metni’ni okudum ve anladım” kutucuğu, kişisel verilerinizin işlenmesine ilişkin bilgilendirildiğinizi gösterir. Bu kutucuk, pazarlama izni, e-bülten onayı, ticari elektronik ileti onayı veya açık rıza yerine geçmez. Ticari elektronik ileti gönderimi için gerekli hallerde ayrıca onay alınır.
OPAX, mevzuat değişiklikleri, hazır site altyapısı, cari program, iletişim süreçleri, teknik altyapı veya operasyonel ihtiyaçlar doğrultusunda işbu İletişim Formu Aydınlatma Metni’ni güncelleme hakkını saklı tutar. Güncel metin internet sitesinde yayımlandığı tarihten itibaren geçerli olur.
Opax Mühendislik Kamera Alarm ve Güvenlik Sistemleri Elektronik Dayanıklı Tüketim Malları İletişim İthalat İhracat Dış Ticaret Pazarlama Limited Şirketi
İletişim formu üzerinden paylaştığınız kişisel verilerin güvenliği, gizliliği ve hukuka uygun şekilde işlenmesi OPAX için önemlidir.


0