-
-
-
Pazartesi - Cumartesi 09:00 - 18:00 Pazar: Kapalı
Pazartesi - Cumartesi 09:00 - 18:00 Pazar: Kapalı
AK MARKA PATENT VE DANIŞMANLIK HİZMETLERİ LİMİTED ŞİRKETİ
6698 Sayılı “Kişisel Verilerin Korunması Kanunu”
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
|
Doküman |
Kişisel Verilerin Korunması ve İşlenmesi Politikası |
|
Veri Sorumlusu |
Ak Marka Patent ve Danışmanlık Hizmetleri Limited Şirketi |
|
Versiyon |
1.0 |
|
Yürürlük / Revizyon Tarihi |
05/08/2026 |
1. AMAÇ
İşbu Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”), Ak Marka Patent ve Danışmanlık Hizmetleri Limited Şirketi’nin (“Şirket”) 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili ikincil mevzuat kapsamında kişisel verilerin hukuka uygun şekilde işlenmesi, korunması, saklanması, aktarılması ve işleme şartlarının ortadan kalkması halinde silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin temel ilke, usul ve esaslarını belirlemek amacıyla hazırlanmıştır.
Politika aynı zamanda Şirketin marka ve patent danışmanlığı alanındaki faaliyetleri kapsamında müşteri ve potansiyel müşterilerden, marka/patent/faydalı model/tasarım başvuru veya hak sahiplerinden, temsilci ve vekillerden, çalışanlardan, çalışan adaylarından, tedarikçi ve iş ortaklarından ve diğer ilgili kişilerden elde edilen kişisel verilerin korunmasına yönelik kurumsal yaklaşımı ortaya koyar.
2. KAPSAM
Politika; tamamen veya kısmen otomatik yollarla ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verileri kapsar.
Bu Politika kapsamında başlıca ilgili kişi grupları şunlardır:
• Müşteriler ve potansiyel müşteriler.
• Marka, patent, faydalı model ve tasarım başvuru sahipleri veya hak sahipleri.
• Müşteri veya hak sahibi adına hareket eden kanuni temsilci, vekil, yetkili ve irtibat kişileri.
• Çalışanlar, eski çalışanlar ve çalışan adayları.
• Tedarikçi, hizmet sağlayıcı, iş ortağı ve bunların temsilci veya çalışanları.
• Şirket ile hukuki veya ticari ilişki kuran diğer gerçek kişiler ve ziyaretçiler.
3. VERİ SORUMLUSUNUN KİMLİĞİ
|
Ticaret Unvanı |
Ak Marka Patent ve Danışmanlık Hizmetleri Limited Şirketi |
|
Ticaret Sicili |
Ankara Ticaret Sicili - 179042 |
|
MERSİS No |
0011038431200014 |
|
Vergi Dairesi / Vergi Numarası |
ETİMESGUT - 0110384312 |
|
Merkez Adresi |
Ata Mah. 3762 Sk. Panorama Plus Sitesi C Blok No:3C İç Kapı No:38, Yenimahalle/ANKARA |
|
İnternet Sitesi |
www.akpatent.com |
|
KEP Adresi |
akmarkapatent@hs03.kep.tr |
4. HUKUKİ DAYANAK
Politika başta 6698 sayılı Kişisel Verilerin Korunması Kanunu olmak üzere, Şirketin faaliyetleriyle ilgili mevzuat ve kişisel verilerin korunmasına ilişkin ikincil düzenlemeler esas alınarak uygulanır. Şirket, marka ve patent danışmanlığı hizmetlerinin yürütülmesinde ayrıca sınai mülkiyet, sözleşme, ticaret, vergi ve diğer zorunlu mevzuattan kaynaklanan yükümlülüklerini gözetir.
5. TANIMLAR
|
Terim |
Açıklama |
|
Açık Rıza |
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
|
İlgili Kişi |
Kişisel verisi işlenen gerçek kişi. |
|
Kişisel Veri |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
|
Kişisel Verilerin İşlenmesi |
Kişisel veriler üzerinde gerçekleştirilen elde etme, kaydetme, depolama, değiştirme, aktarma, sınıflandırma, erişimi engelleme ve benzeri her türlü işlem. |
|
Veri Sorumlusu |
Kişisel verilerin işleme amaç ve vasıtalarını belirleyen, veri kayıt sisteminin kurulması ve yönetilmesinden sorumlu gerçek veya tüzel kişi. |
|
Veri İşleyen |
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi. |
|
İmha |
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi. |
|
Kayıt Ortamı |
Kişisel verilerin bulunduğu elektronik veya fiziki her türlü ortam. |
|
Kurul / Kurum |
Kişisel Verileri Koruma Kurulu / Kişisel Verileri Koruma Kurumu. |
6. KİŞİSEL VERİLERİN İŞLENMESİNDE TEMEL İLKELER
Şirket, tüm kişisel veri işleme faaliyetlerinde aşağıdaki ilkelere uygun hareket eder:
• Hukuka ve dürüstlük kurallarına uygun olma.
• Doğru ve gerektiğinde güncel olma.
• Belirli, açık ve meşru amaçlar için işlenme.
• İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma.
• İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.
• Yetkisiz erişim, hukuka aykırı işleme, kayıp, değiştirme veya ifşaya karşı uygun idari ve teknik tedbirlerle korunma.
7. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
Şirketin marka ve patent danışmanlığı faaliyetleri kapsamında işlediği kişisel veriler, ilgili kişinin Şirket ile ilişkisinin niteliğine ve yürütülen hizmete göre değişebilir. İşlenebilecek başlıca veri kategorileri aşağıdadır:
|
Veri Kategorisi |
Örnek Veri Unsurları |
|
Kimlik |
Ad, soyad; gerekli ve hukuken zorunlu hallerde T.C. kimlik numarası/yabancı kimlik veya pasaport bilgisi; imza. |
|
İletişim |
Telefon, e-posta, adres, KEP adresi ve kurumsal iletişim bilgileri. |
|
Müşteri / İşlem |
Hizmet talebi, danışmanlık konusu, dosya ve işlem bilgileri, başvuru/tescil numarası, hizmet geçmişi, yazışmalar ve talimatlar. |
|
Sınai Mülkiyet Süreci |
Marka, patent, faydalı model veya tasarım başvurusuna ilişkin gerekli başvuru sahibi, hak sahibi, temsilci, buluş/tasarım ve süreç bilgileri; TÜRKPATENT işlem ve yazışma kayıtları. |
|
Hukuki İşlem |
Yetki/temsil bilgileri, vekalet veya yetkilendirme belgesindeki gerekli bilgiler, ihtar/yazışma ve uyuşmazlık süreciyle bağlantılı kayıtlar. |
|
Finans |
Fatura, ödeme, tahsilat, banka/hesap ve cari işlem bilgileri. |
|
Mesleki / Kurumsal |
Çalışılan kurum, görev/unvan, mesleki iletişim ve yetki bilgileri. |
|
İşlem Güvenliği |
İnternet sitesi, e-posta, yazılım ve bilgi sistemlerinde oluşan erişim, IP, oturum ve güvenlik/log kayıtları; bu kayıtların Şirket tarafından tutulduğu ölçüde. |
|
İnsan Kaynakları |
Çalışan ve çalışan adayı süreçlerinde özgeçmiş, eğitim, deneyim, iletişim, bordro ve özlük süreçleri için gerekli normal nitelikte kişisel veriler. |
8. ÖZEL NİTELİKLİ KİŞİSEL VERİLERE İLİŞKİN ESAS
Şirket, marka ve patent danışmanlığı faaliyetlerinin olağan yürütümü kapsamında özel nitelikli kişisel veri talep etmez, toplamaz, kaydetmez, sistematik olarak işlemez ve sistemlerinde barındırmaz.
Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek/vakıf/sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleri ile biyometrik ve genetik veriler Şirketin olağan veri işleme envanterinde yer almaz.
İlgili kişinin veya üçüncü bir tarafın Şirketin talebi olmaksızın özel nitelikli kişisel veri içeren bir belgeyi veya bilgiyi sehven iletmesi halinde, söz konusu veri işleme amacıyla kullanılmaz. Böyle bir veri fark edildiğinde erişimi sınırlandırılır ve somut olayın niteliğine göre iade, güvenli silme veya yok etme işlemi uygulanır. Şirket süreçleri, mümkün olduğu ölçüde bu tür verilerin daha baştan alınmamasını sağlayacak şekilde yürütülür.
9. KİŞİSEL VERİLERİN ELDE EDİLME YÖNTEMLERİ VE KAYIT ORTAMLARI
Kişisel veriler, Şirketin faaliyetlerine bağlı olarak fiziki veya elektronik kanallardan elde edilebilir. Başlıca kanallar şunlardır:
• Şirketin internet sitesi www.akpatent.com üzerinde yer alan iletişim ve başvuru formları.
• Şirkete ait e-posta adresleri, KEP, telefon ve diğer dijital haberleşme kanalları.
• Marksoft (Marka Patent Kontrol Yazılımı) ve benzeri hizmet/işlem takip sistemleri.
• Türk Patent ve Marka Kurumu (TÜRKPATENT) veri tabanı, çevrim içi sistemleri ve resmi yazışmaları.
• Müşterinin veya temsilcisinin fiziken ilettiği evrak, form, sözleşme, talimat ve başvuru belgeleri.
• Şirket ofisinde gerçekleştirilen yüz yüze görüşmeler ve iş ilişkisi kapsamında sunulan belgeler.
• Yetkili kamu kurum ve kuruluşları ile mevzuata uygun diğer kaynaklar.
Kayıt ortamları; fiziksel dosya ve arşivler, bilgisayarlar, kurumsal e-posta hesapları, sunucu ve veri tabanları, yedekleme ortamları, iş takip yazılımları ve Şirket tarafından kullanılan diğer kurumsal bilgi sistemlerinden oluşabilir.
10. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Şirket, kişisel verileri aşağıdaki belirli ve meşru amaçlarla sınırlı olarak işleyebilir:
• Marka ve patent danışmanlığı hizmetlerinin sunulması ve müşteri taleplerinin değerlendirilmesi.
• Marka, patent, faydalı model ve tasarım başvurularına yönelik ön araştırma, dosya hazırlama, başvuru, takip, yenileme, itiraz, cevap, bildirim ve benzeri süreçlerin yürütülmesi.
• TÜRKPATENT ve diğer yetkili merciler nezdindeki işlem ve yazışmaların yürütülmesi.
• Müşteri, başvuru sahibi, hak sahibi, temsilci ve vekillerle iletişimin sağlanması; talimat ve onayların alınması.
• Sözleşmelerin kurulması ve ifası, hizmet kalitesinin ve müşteri ilişkilerinin yönetilmesi.
• Faturalama, tahsilat, muhasebe ve finans süreçlerinin yürütülmesi.
• Hukuki yükümlülüklerin yerine getirilmesi ve yetkili kurumların mevzuata uygun bilgi/belge taleplerinin karşılanması.
• Bir hakkın tesisi, kullanılması veya korunması; hukuki uyuşmazlıkların ve idari/adli süreçlerin yürütülmesi.
• Bilgi sistemlerinin, kurumsal iletişim kanallarının ve iş süreçlerinin güvenliğinin sağlanması.
• Tedarikçi, hizmet sağlayıcı ve iş ortağı ilişkilerinin yönetilmesi.
• İnsan kaynakları, işe alım ve personel süreçlerinin yürütülmesi.
• İlgili kişi başvurularının alınması, kimlik/yetki kontrolü, değerlendirilmesi ve cevaplandırılması.
• Mevzuata uygun olması şartıyla kurumsal iletişim ve hizmet bilgilendirmelerinin yürütülmesi.
11. KİŞİSEL VERİ İŞLEMENİN HUKUKİ SEBEPLERİ
Şirket kişisel verileri, her bir işleme faaliyeti bakımından uygulanabilir hukuki sebebe dayanarak işler. Başlıca hukuki sebepler aşağıdaki gibidir:
|
Hukuki Sebep |
Şirket Faaliyetlerindeki Tipik Kullanım |
|
Kanunlarda açıkça öngörülmesi |
Vergi, muhasebe, ticaret, iş ve diğer zorunlu mevzuattan doğan kayıt ve bildirim süreçleri. |
|
Bir sözleşmenin kurulması veya ifası için gerekli olması |
Danışmanlık sözleşmesinin kurulması, hizmetin sunulması, müşteri talimatlarının yerine getirilmesi ve ücretlendirme. |
|
Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi için zorunlu olması |
Yetkili kurum talepleri, yasal kayıt ve belge düzeni, KVKK başvurularının cevaplanması. |
|
Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması |
Alacak/tahsilat, uyuşmazlık, itiraz, dava ve savunma süreçleri ile dosya kayıtlarının korunması. |
|
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaat |
İş süreçlerinin güvenliği, dolandırıcılık/kötüye kullanımın önlenmesi, kurumsal operasyonların ve müşteri ilişkilerinin makul ölçüde yönetilmesi. |
|
İlgili kişinin kendisi tarafından alenileştirilmiş olması |
Yalnızca alenileştirme iradesi ve amacıyla uyumlu olacak ölçüde kamuya açık sınai mülkiyet veya mesleki bilgilerin kullanılması. |
|
Açık rıza |
Diğer işleme şartlarının bulunmadığı ve mevzuatın açık rıza gerektirdiği münferit süreçlerde, ayrıca ve özgür iradeyle alınması halinde. |
12. MARKA VE PATENT DANIŞMANLIĞI SÜREÇLERİNDE VERİ MİNİMİZASYONU
Şirket, faaliyet alanının özelliği gereği müşterileri adına veya müşterileriyle bağlantılı olarak sınai mülkiyet dosyaları oluşturabilir ve TÜRKPATENT sistemleri üzerinden işlem yapabilir. Bu süreçlerde aşağıdaki özel esaslar uygulanır:
• Başvuru veya takip için gerekli olmayan kimlik, iletişim veya belge bilgileri talep edilmez.
• TÜRKPATENT sistemlerinde yer alan kamuya açık bilgiler dahi yalnızca yürütülen danışmanlık hizmetiyle bağlantılı ve ölçülü şekilde kullanılır.
• Başvuru sahibi, hak sahibi, buluş sahibi/tasarımcı veya temsilcilere ait kişisel bilgiler, yalnızca ilgili işlemin gerektirdiği kapsamda işlenir.
• Vekaletname ve yetkilendirme belgelerinde, hizmet için gerekli olmayan kişisel veri alanlarının alınmaması veya mümkünse maskelenmesi tercih edilir.
• Dosya, başvuru ve tescil numaraları ile yazışmalar, yalnızca yetkili çalışanların erişebileceği iş takip sistemlerinde ve kurumsal kayıt ortamlarında tutulur.
• Müşteriye veya üçüncü kişilere ait belgeler kişisel amaçla kopyalanamaz, harici ortama çıkarılamaz veya yetkisiz kişilerle paylaşılamaz.
13. KİŞİSEL VERİLERİN AKTARILMASI
13.1. Yurt İçinde Aktarım
Kişisel veriler, işleme amacı ve hukuki sebep ile sınırlı olmak üzere ve gerekli güvenlik tedbirleri alınarak aşağıdaki alıcı gruplarına aktarılabilir:
• Türk Patent ve Marka Kurumu (TÜRKPATENT) ve görevli/yetkili diğer kamu kurum ve kuruluşları.
• Mahkemeler, icra daireleri, savcılıklar, kolluk, noterler ve diğer adli/idari merciler; yalnızca yetki ve talep kapsamında.
• Muhasebe, mali müşavirlik, hukuk, bilgi teknolojileri, barındırma, e-posta, yazılım, arşiv, kargo ve benzeri destek hizmeti sağlayan tedarikçiler; hizmetin gerektirdiği ölçüde.
• Bankalar ve ödeme/tahsilat süreçlerinde görev alan kuruluşlar.
• Şirketin iş ortakları ve danışmanları; yalnızca yürütülen işin amaç ve kapsamıyla sınırlı olarak.
13.2. Yurt Dışına Aktarım
Şirketin herhangi bir iş sürecinde yurt dışına kişisel veri aktarımı söz konusu olursa, aktarım ancak KVKK'nın yurt dışına veri aktarımına ilişkin yürürlükteki hükümlerinde öngörülen şart ve güvenceler sağlanarak gerçekleştirilir. Şirket, bir yurt dışı aktarım ihtiyacı doğmadan kişisel verileri yurt dışına aktarma amacıyla toplamaz.
14. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI
Şirket, kişisel verileri ilgili mevzuatta öngörülen süre boyunca veya işlendikleri amaç için gerekli olan süre kadar saklar. Saklama süresi belirlenirken hizmet ilişkisinin devamı, sözleşmesel yükümlülükler, kanuni saklama zorunlulukları, zamanaşımı süreleri, muhtemel uyuşmazlıklar ve bir hakkın tesisi, kullanılması veya korunması ihtiyacı dikkate alınır.
Kişisel verilerin işlenmesini gerektiren sebeplerin tamamının ortadan kalkması halinde veriler, Şirketin tabi olduğu mevzuat ve iç süreçlere uygun şekilde resen veya ilgili kişinin talebi üzerine silinir, yok edilir veya anonim hale getirilir.
Uygulanabilecek imha yöntemlerine örnek olarak:
• Elektronik kaydın ilgili sistemden güvenli biçimde silinmesi ve erişimin kalıcı olarak kaldırılması.
• Fiziki evrakın geri döndürülemeyecek şekilde parçalanması veya güvenli imha hizmetiyle yok edilmesi.
• Yedek ve arşiv ortamlarında erişimin kısıtlanması ve belirlenmiş imha döngüsünde silme/yok etme.
• İstatistiksel veya kurumsal kullanım ihtiyacı devam ediyorsa, verinin ilgili kişiyle ilişkilendirilemeyecek şekilde anonim hale getirilmesi.
Saklama süreleri ve imha kararları, kişisel veri kategorisi ve iş süreci bazında Şirketin kayıtları veya veri envanteri üzerinden takip edilir; gereğinden uzun saklamadan kaçınılır.
15. KİŞİSEL VERİLERİN GÜVENLİĞİ
Şirket, KVKK kapsamında kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak amacıyla işin ve verinin niteliğine uygun idari ve teknik tedbirleri uygular.
15.1. İdari Tedbirler
• Kişisel verilere erişim, görev ve yetki ile sınırlandırılır; ihtiyaç kadar erişim ilkesi uygulanır.
• Çalışanlar ve yetkili kullanıcılar gizlilik ve veri güvenliği yükümlülükleri hakkında bilgilendirilir.
• Tedarikçi ve veri işleyenlerle yapılan sözleşmelerde gizlilik, güvenlik ve talimatla işleme hükümlerine yer verilir.
• Kişisel veri içeren belgelerin paylaşımında alıcı, kapsam ve amaç kontrolü yapılır.
• Gereksiz kişisel veri toplanmasını önlemek amacıyla form, belge ve süreçler periyodik olarak gözden geçirilir.
• KVKK başvuruları ve olası veri ihlalleri için sorumluluk ve bildirim süreçleri belirlenir.
15.2. Teknik Tedbirler
• Kullanıcı hesapları ve yetkilendirmeler yönetilir; güçlü parola ve uygun olduğu ölçüde çok faktörlü doğrulama kullanılır.
• İşletim sistemi, yazılım ve güvenlik bileşenleri güncel tutulur; zararlı yazılımlara karşı koruma sağlanır.
• Ağ ve sistem erişimleri, güvenlik duvarı ve benzeri kontrollerle korunur.
• Kritik sistemlerde erişim ve işlem kayıtları tutulur ve yetkisiz davranışların tespitine yönelik olarak izlenir.
• Yedekleme süreçleri uygulanır; yedeklere erişim sınırlandırılır.
• Kişisel veri içeren elektronik iletimlerde uygun güvenli iletişim ve dosya paylaşım yöntemleri kullanılır.
• Kullanım ömrü dolan cihaz, disk ve ortamlar güvenli silme veya fiziksel imha yöntemleri uygulanmadan elden çıkarılmaz.
16. VERİ İŞLEYENLER VE TEDARİKÇİLER
Şirket, bilgi teknolojileri, e-posta, barındırma, muhasebe, arşiv, kargo, danışmanlık veya benzeri hizmetler için üçüncü taraf hizmet sağlayıcılardan yararlanabilir. Bu hizmet sağlayıcılara kişisel veri aktarımı, hizmetin gerektirdiği asgari kapsamla sınırlandırılır. Hizmet sağlayıcıların verileri yalnızca Şirketin talimatları doğrultusunda işlemesi, gizliliği koruması ve uygun güvenlik tedbirlerini uygulaması esastır.
17. İLGİLİ KİŞİNİN HAKLARI
KVKK'nın 11. maddesi kapsamında ilgili kişiler, Şirkete başvurarak aşağıdaki haklarını kullanabilir:
• Kişisel verilerinin işlenip işlenmediğini öğrenme.
• Kişisel verileri işlenmişse buna ilişkin bilgi talep etme.
• Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
• Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme.
• Kişisel verilerin eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme.
• İşleme sebeplerinin ortadan kalkması halinde kişisel verilerin silinmesini veya yok edilmesini isteme.
• Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
• İşlenen verilerin münhasıran otomatik sistemler aracılığıyla analiz edilmesi suretiyle aleyhe bir sonucun ortaya çıkmasına itiraz etme.
• Kişisel verilerin kanuna aykırı işlenmesi nedeniyle zarara uğranması halinde zararın giderilmesini talep etme.
18. İLGİLİ KİŞİ BAŞVURULARININ YÖNETİMİ
İlgili kişiler, KVKK kapsamındaki taleplerini Şirketin internet sitesinde yayımlanan Kişisel Veri Sahibi (İlgili Kişi) Başvuru Formunu kullanarak veya mevzuatta öngörülen diğer yöntemlerle iletebilir.
|
Başvuru Yöntemi |
Adres / Kanal |
Açıklama |
|
Yazılı başvuru |
Ata Mah. 3762 Sk. Panorama Plus Sitesi C Blok No:3C İç Kapı No:38, Yenimahalle/ANKARA |
Elden, noter aracılığıyla veya iadeli taahhütlü mektupla. |
|
KEP |
akmarkapatent@hs03.kep.tr |
Güvenli elektronik imzalı başvuru veya mevzuata uygun KEP başvurusu. |
|
Kurulca belirlenen diğer yöntemler |
İlgili yöntemin gerektirdiği kanal |
Kimliği ve talebi tespit etmeye yeterli bilgilerin sunulması gerekir. |
Başvurular, talebin niteliğine göre mümkün olan en kısa sürede ve her halde Şirkete ulaştığı tarihten itibaren en geç 30 (otuz) gün içinde sonuçlandırılır. Kimlik veya temsil yetkisinin doğrulanması için talep konusu ile bağlantılı ve ölçülü ek bilgi veya belge istenebilir.
19. KİŞİSEL VERİ İHLALLERİNİN YÖNETİMİ
Kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiğinin veya veri güvenliğini etkileyen bir olayın meydana geldiğinin tespit edilmesi halinde Şirket, olayın kapsamını ve etkisini gecikmeksizin değerlendirir; ihlalin devamını önlemek ve zararı azaltmak için gerekli teknik ve idari tedbirleri alır. Mevzuatın gerektirdiği hallerde ilgili kişi ve Kişisel Verileri Koruma Kurumu nezdindeki bildirim yükümlülükleri yerine getirilir.
20. EĞİTİM, DENETİM VE FARKINDALIK
Şirket, kişisel veri işleyen çalışan ve yetkili kişilerin KVKK, gizlilik, veri minimizasyonu ve bilgi güvenliği konularında gerekli farkındalığa sahip olmasını gözetir. Kişisel veri işleme süreçleri, erişim yetkileri, kullanılan formlar ve üçüncü taraf hizmet sağlayıcılar ihtiyaç halinde gözden geçirilir; tespit edilen eksiklikler için düzeltici tedbirler uygulanır.
21. POLİTİKANIN YÜRÜRLÜĞÜ, GÜNCELLENMESİ VE YAYIMI
İşbu Politika Şirket yönetiminin onayı ile yürürlüğe girer. Mevzuat, Kurul kararları, Şirketin faaliyetleri, kullanılan sistemler veya kişisel veri işleme süreçlerinde değişiklik olması halinde Politika gözden geçirilir ve gerekli görülen bölümler güncellenir.
Politikanın güncel sürümü Şirket nezdinde muhafaza edilir; uygun görülmesi halinde www.akpatent.com internet sitesinde yayımlanabilir. Politika hükümleri, Şirketin aydınlatma metinleri, ilgili kişi başvuru formu, sözleşmeler ve diğer KVKK dokümanlarıyla birlikte uygulanır.
22. SON HÜKÜM
Bu Politika, Ak Marka Patent ve Danışmanlık Hizmetleri Limited Şirketinin marka ve patent danışmanlığı faaliyetleri kapsamında kişisel verilerin korunmasına yönelik temel kurumsal metindir. Politika ile mevzuat arasında farklılık olması halinde yürürlükteki mevzuat hükümleri uygulanır.
|
Onaylayan |
Ak Marka Patent ve Danışmanlık Hizmetleri Limited Şirketi |
|
Onay Tarihi |
05/08/2026 |
|
İmza / Kaşe |
|