KİŞİSEL VERİLERİN İŞLENMESİ HAKKINDA AYDINLATMA METNİ
VFNET Kurumsal Talep WebForm
6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) uyarınca, kişisel verileriniz; veri sorumlusu sıfatıyla, Vodafone Net İletişim Hizmetleri A.Ş. (“Vodafone” veya “Şirket”) tarafından internet sayfamızdaki kurumsal ürün ve hizmet talep irtibat formu kapsamında açıklanan amaç ve hukuki sebeplerle işlenecektir.
Kişisel veri işlemenin hukuki sebepleri, KVKK’nın 5. ve 6. maddelerinde düzenlemektedir. kurumsal ürün ve hizmet talep irtibat formu kişisel verileriniz, aşağıda yer alan tabloda belirtilen amaçlarla ve söz konusu amaçlar doğrultusunda dayanılan hukuki sebepler kapsamında işlenmektedir.
Kişisel Veri İşleme Amaçları | Kişisel Veri İşlemenin Hukuki Sebebi | İşlenen Kişisel Veriler |
- Sizi Arayalım irtibat seçeneği kapsamında; şikayet, talep, öneri ve isteklerinizin alınması ve talebinize ilişkin tarafınızla iletişime geçilmesi. - Ticari İletişim ve Ticari Elektronik İletiler Yönetmeliği m.5/3 uyarınca, tacir/esnaf olmanız nedeniyle mevzuat kapsamında ticari ileti gönderimi ve ürün/hizmet bilgilendirmesi yapılması.
|
Kanun m. 5/2 (f)
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri işlemenin meşru menfaatlerimiz için zorunlu olması
|
- İletişim (Telefon numarası, elektronik posta adresi)
- Kimlik (Ad, Soyad)
|
- Size uygun ürün, hizmet ve kampanyalarının belirlenebilmesi için kişisel zevk, tercih ve alışkanlıklarınızın belirlenerek pazarlama analiz çalışmalarının yapılması ve bunların tanıtım, reklam ve pazarlamasının yapılması. - |
Kanun m. 5/1
Açık rızanız.
| - İletişim (Telefon numarası, elektronik posta adresi)
- Kimlik (Ad-soyad)
- Meslek (Meslek, ünvan, sektör, işveren/ilişkili olunan firma bilgisi)
|
- Olası bir hukuki uyuşmazlık durumunda, haklarımızın korunabilmesi ve kullanılması ile hukuki süreçlerin yürütülmesi. | Kanun m. 5/2 (e)
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması. | |
- Yetkili kurum veya kuruluşların Şirketimizden talepte bulunması ya da bu kurumlara bildirim yapmamızın öngörüldüğü durumlarda, yasal yükümlülüklerimizin yerine getirilmesi (örneğin, hukuka aykırı işlem şüphesi taşıyan bir işleme dair bir kamu kurumunun talepte bulunması durumunda bilgilerinizin paylaşılması). | Kanun m. 5/2 (ç)
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için veri işlemenin zorunlu olması. |
Kişisel verileriniz, KVKK ve sair mevzuata uygun olarak; yukarıda yer verilen amaçlar ve hukuki sebepler kapsamında üçüncü taraflara aktarılmaktadır. Kişisel verilerinizin aktarıldığı üçüncü taraflar ve aktarım amaçları aşağıda belirtilmektedir.
Kişisel verilerinizi, tarafınızla iletişime geçilmesine ilişkin taleplerinizin alındığı internet sayfamız vodafone.com.tr aracılığı ile; otomatik ve kısmen otomatik yöntemler ile toplamaktayız.
KVKK’nın 11. maddesi ilgili kişi olarak haklarınızı düzenlemektedir. İşlenen kişisel verilerinizle ilgili olarak, Vodafone’a başvurup;
Kanun kapsamındaki taleplerinizi ve kişisel verilerinizle ilgili her türlü sorunuzu, bu bağlantıdaki KVKK İlgili Kişi Talep Formu’nu doldurarak veya Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e (Tebliğ) uygun şekilde hazırlamış olduğunuz bir dilekçe ile; Maslak Mah. Büyükdere Cad. No:251 Vodafone Plaza Maslak Sarıyer / İstanbul adresine (Noter kanalı, taahhütlü posta vb. yollarla) gönderebilir ya da ilgili formu VodafoneNet@hs03.kep.tr adresine elektronik imzalı olarak iletebilir, başvuru yapılan şirkete daha önce bildirilmek ve teyit edilerek ilgili şirket sistemlerine kayıt edilmiş olmak koşuluyla e-posta adresinizden kisiselverilerinkorunmasi@vodafone.com adresine iletebilir veya Tebliğ’de belirtilen diğer yöntemler aracılığıyla başvurabilirsiniz.
KİŞİSEL VERİLERİN İŞLENMESİ HAKKINDA AYDINLATMA METNİ
VTAŞ Kurumsal Talep WebForm
6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) uyarınca, kişisel verileriniz; veri sorumlusu sıfatıyla, hizmet aldığınız Vodafone Telekomünikasyon A.Ş. (“Vodafone” veya “Şirket”) tarafından internet sayfamızdaki kurumsal ürün ve hizmet talep irtibat formu kapsamında açıklanan amaç ve hukuki sebeplerle işlenecektir.
Kişisel veri işlemenin hukuki sebepleri, KVKK’nın 5. ve 6. maddelerinde düzenlemektedir. kurumsal ürün ve hizmet talep irtibat formu elde edilen kişisel verileriniz, aşağıda yer alan tabloda belirtilen amaçlarla ve söz konusu amaçlar doğrultusunda dayanılan hukuki sebepler kapsamında işlenmektedir.
Kişisel Veri İşleme Amaçları | Kişisel Veri İşlemenin Hukuki Sebebi | İşlenen Kişisel Veriler |
- Sizi Arayalım irtibat seçeneği kapsamında; şikayet, talep, öneri ve isteklerinizin alınması ve talebinize ilişkin tarafınızla iletişime geçilmesi. - Ticari İletişim ve Ticari Elektronik İletiler Yönetmeliği m.5/3 uyarınca, tacir/esnaf olmanız nedeniyle mevzuat kapsamında ticari ileti gönderimi ve ürün/hizmet bilgilendirmesi yapılması.
|
Kanun m. 5/2 (f)
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri işlemenin meşru menfaatlerimiz için zorunlu olması
|
- İletişim (Telefon numarası, elektronik posta adresi)
- Kimlik (Ad, Soyad)
|
- Size uygun ürün, hizmet ve kampanyalarının belirlenebilmesi için kişisel zevk, tercih ve alışkanlıklarınızın belirlenerek pazarlama analiz çalışmalarının yapılması ve bunların tanıtım, reklam ve pazarlamasının yapılması.
|
Kanun m. 5/1
Açık rızanız.
| - İletişim (Telefon numarası, elektronik posta adresi)
- Kimlik (Ad-soyad)
- Meslek (Meslek, ünvan, sektör, işveren/ilişkili olunan firma bilgisi)
|
- Olası bir hukuki uyuşmazlık durumunda, haklarımızın korunabilmesi ve kullanılması ile hukuki süreçlerin yürütülmesi. | Kanun m. 5/2 (e)
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması. | |
- Yetkili kurum veya kuruluşların Şirketimizden talepte bulunması ya da bu kurumlara bildirim yapmamızın öngörüldüğü durumlarda, yasal yükümlülüklerimizin yerine getirilmesi (örneğin, hukuka aykırı işlem şüphesi taşıyan bir işleme dair bir kamu kurumunun talepte bulunması durumunda bilgilerinizin paylaşılması). | Kanun m. 5/2 (ç)
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için veri işlemenin zorunlu olması. |
Kişisel verileriniz, KVKK ve sair mevzuata uygun olarak; yukarıda yer verilen amaçlar ve hukuki sebepler kapsamında üçüncü taraflara aktarılmaktadır. Kişisel verilerinizin aktarıldığı üçüncü taraflar ve aktarım amaçları aşağıda belirtilmektedir.
Kişisel verilerinizi, tarafınızla iletişime geçilmesine ilişkin taleplerinizin alındığı internet sayfamız vodafone.com.tr aracılığı ile; otomatik ve kısmen otomatik yöntemler ile toplamaktayız.
KVKK’nın 11. maddesi ilgili kişi olarak haklarınızı düzenlemektedir. İşlenen kişisel verilerinizle ilgili olarak, Vodafone’a başvurup;
Kanun kapsamındaki taleplerinizi ve kişisel verilerinizle ilgili her türlü sorunuzu, bu bağlantıdaki KVKK İlgili Kişi Talep Formu’nu doldurarak veya Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e (Tebliğ) uygun şekilde hazırlamış olduğunuz bir dilekçe ile; Maslak Mah. Büyükdere Cad. No:251 Vodafone Plaza Maslak Sarıyer / İstanbul adresine (Noter kanalı, taahhütlü posta vb. yollarla) gönderebilir ya da ilgili formu vodafone@hs03.kep.tr adresine elektronik imzalı olarak iletebilir, başvuru yapılan şirkete daha önce bildirilmek ve teyit edilerek ilgili şirket sistemlerine kayıt edilmiş olmak koşuluyla e-posta adresinizden kisiselverilerinkorunmasi@vodafone.com adresine iletebilir veya Tebliğ’de belirtilen diğer yöntemler aracılığıyla başvurabilirsiniz.
Rıza göstermeniz halinde; kimlik (ad, soyad) iletişim (e-posta adresi, cep telefonu numarası), özlük, hukuki işlem, mesleki deneyim, meslek bilgisi, görsel ve işitsel kayıtlar, müşteri, iş ortağı işlem, müşteri işlem (ticket bilgileri, kargo bilgileri, üyelik bilgileri, sipariş bilgileri, teslimat bilgileri, yorum bilgileri, ödeme bilgileri, banka hesap bilgileri, kart bilgileri, fatura bilgileri, tutar bilgileri) pazarlama (kampanya bilgileri, ürün bilgileri, hediye çek bilgileri) verileriniz, KVKK'nın "Kişisel Verilerin Yurt Dışına Aktarılması" başlıklı 9. maddesindeki kurallara uyularak ve gerekli teknik ve idari tedbirler alınarak, size sunduğumuz hizmet kalitesini ve hizmet sürekliliğini sağlayabileceğimiz yurt içi alternatiflerimiz olmaması nedeniyle, teknoloji alanındaki bulut hizmetleri altyapısı tedarikçilerimiz olan yurt dışında yerleşik ve sunucuları Amerika Birleşik Devletleri’nde bulunan Oracle, AppDirect, Sales Force Veri İşleyenler") tarafından sağlanan / kullanımımıza sunulan programlarımıza ve/veya sistemlerimize; bilgi güvenliği süreçlerinin yürütülmesi, iletişim faaliyetlerinin yürütülmesi, iş faaliyetlerinin yürütülmesi ve denetimi, mal ve hizmet satış süreçlerinin yürütülmesi, müşteri memnuniyetine yönelik faaliyetlerin yürütülmesi, müşteri ilişkileri yönetimi süreçlerinin yürütülmesi, pazarlama faaliyetlerinin yürütülmesi, saklama ve arşiv faaliyetlerinin yürütülmesi, talep ve şikayetlerin takibi amaçlarıyla kaydedilebilecek ve dolayısıyla yurt dışına aktarılabilecektir. Vodafone’un seçtiği bu firmalar uluslararası alanda kabul görmüş standartlara göre veri güvenliği önlemlerini almakta ve Müşterilerine, dolayısıyla Vodafone’a güvenlik düzeyini bu standartlara uygun şekilde sağlamayı taahhüt etmektedirler. Ayrıca, kişisel veriler ile ilgili başta Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) olmak üzere birçok uluslararası mevzuat bu verilerin Veri İşleyenler (yukarıda sayılan alt yapıların sahibi olan şirketler) tarafından Vodafone tarafından talep ve amaçları dışında işlenmemesini yasal olarak güvence altına almaktadır. Veri İşleyenler tarafından sağlanan yazılımların kullanılması nedeniyle yurt dışına aktardığımız kişisel verileriniz yukarıda belirtilen amaçlar dışında yurt dışındaki diğer 3. kişilerle paylaşılmamaktadır.

Siber saldırılar, şirketlerin dijital varlıklarını tehdit eden unsurların başında gelir. Hackerlar çeşitli yöntemleri kullanarak şirketinizin dijital varlıklarını hedef alır. Şirketleri hedef alan siber saldırılar çoğunlukla değerli verileri ele geçirme veya fidye isteme amacıyla gerçekleştirilir. Kimi zaman ise saldırıların amacı sadece bilişim altyapınızı işlemez hale getirmektir.
Siber saldırganlar, hedeflerini belirledikten sonra çeşitli yöntemler ile saldırılarını gerçekleştirirler. Zararlı yazılımlar, oltalama saldırıları, XSS saldırıları gibi çeşitli saldırı yöntemleri kullanırlar. Hackerlar tarafından sıklıkla kullanılan ve özellikle şirketlerin en çok maruz kaldığı yöntemlerinden biri de DDoS saldırılarıdır. Gelin, şirketleri internet üzerinde uzun süreler boyunca işlem yapamayacak hale getirebilen DDoS saldırısı nedir, DDoS atak önleme ile nasıl engellenebilir yakından bakalım.
DDoS saldırısı, distributed-denial-of-service attack teriminin kısaltmasıdır. Açılımı Türkçe olarak dağıtılmış hizmet reddi saldırısı anlamına gelen DDoS saldırıları, temel olarak ağa bağlı bir sunucuya aşırı miktarda trafik yollayarak işlem gerçekleştiremez hale getirme üzerine kuruludur.
Yoğun dönemlerinde web sitelerinin daha yavaş çalıştığına denk gelmişsinizdir. Böyle bir durum yaşanmaması için ölçeklendirilebilir sistemler oluşturarak yoğun talebin karşılanması amaçlanır. DDoS saldırıları da tıpkı aynı anda çok fazla kişinin bir web sitesine erişmek istemesi gibi düşünülebilir.
Ancak DDoS saldırısı olduğunda tek bir hedefe yönlendirilen binlerce hatta milyonlarca istek söz konusudur. Böyle bir durumda sisteminiz son derece ölçeklenebilir olsa da talebi karşılamayaz ve kesintiye uğrar. Bu sebeple DDoS koruması amacıyla ek güvenlik önlemleri alınarak hazırlık yapılabilir.
Peki ama DDoS saldırıları nasıl gerçekleştiriliyor? DDoS saldırıları için internete bağlantısı bulunan çok sayıda ele geçirilmiş cihazdan oluşan ağlar kullanılır. Siber saldırganlar kötü amaçlı yazılımlar aracılığı ile kişilere ait bilgisayar, akıllı telefon ve IoT cihazları gibi internet bağlantısı olan cihazlara sızar.
Bu saldırıların amacı, DDoS saldırıları için kullanabilecekleri zombiler veya bir başka deyişle botlar edinmedir. Kişisel cihazlarınızda antivirüs programı kullanarak bu türden saldırıları karşı korunabilirsiniz.
Hackerlar erişim sağladıkları zombi cihazların dahil olduğu bir ağ oluşturur ve bu ağ botnet olarak adlandırılır. Dışarıdan bakıldığı zaman her bot, normal birer kullanıcıya ait cihazlardır. Saldırganlar aynı anda tüm bu cihazların tek bir hedefe istek göndermesini sağlar. Aşırı trafikle başa çıkamayan hedef sunucu da hizmet reddi gerçekleşir. Böylelikle DDoS saldırısı gerçekleştirilmiş olur.
Şirketlerin en çok maruz kaldığı siber saldırı türlerinden biri olan DDoS saldırıları, trafik yoğunluğu oluşturarak bilgisayar sistemlerini çalışmaz duruma getirir. Dilerseniz; DDoS saldırılarının nelere yol açabileceğine yakından bakalım.
DDoS saldırılarında hedef olarak çoğunlukla bankalar, devlet kurumları, e-ticaret siteleri, haber portalları gibi çok sayıda insan tarafından kullanılan web siteleri hedef alınır. Web sitelerinin aşırı trafik altında hizmet dışı kalmasıyla şirketlerin pek çok iş süreci durma noktasına gelir. Web sitenizin uzun süre boyunca hizmet dışı kalması gelir kaybı, iş sürekliliğinin kesintiye uğraması ve verimlilik kaybı yaşanmasına neden olur.
Yaşanan DDoS saldırı sonucu, sitenizi ziyaret eden gerçek insanlar kadar arama motoru botları da hata ekranı ile karşılaşır. Bu durum web sitesini SEO açısından olumsuz etkileyebilir. Üstelik uzun süre boyunca erişime kapalı kalan web siteleri, hızlı bir şekilde arama motorlarının gözünde değer kaybına uğrayabilir.
Şirketlerin, ürün ve hizmet satışı gerçekleştirdikleri web sitelerinin erişime kapanması birçok farklı açıdan maddi kayıpların yaşanmasına neden olur. Web sitesi üzerinden satış gerçekleştiren işletmeler doğal olarak sitelerinin kapalı olduğu her dakika gelir kaybı ile karşı karşıya kalır. Şirketin büyüklüğü ve yer aldığı sektöre göre kesinti sırasında uğrayacağı maddi kayıpların miktarı değişiklik gösterir.
DDoS saldırısı sonucu hizmet dışı kalan bir işletmenin karşılaşacağı maddi kayıplar, kesinti süresince gerçekleşmeyen satışlarla sınırlı değildir. Siber saldırı sonucu BT sistemlerinin yeniden yapılandırılması, web sitesinin tekrardan erişime açılması ve ek güvenlik önlemlerinin alınması için fazladan iş gücü ve kaynağa ihtiyaç duyulur. Yeniden işler hale gelebilmek için harcanacak olan kaynaklarda şirketler için kayıp olarak görülür.
Bir başka kayıp ise markanın, müşteriler nezdindeki değeridir. Siber saldırıya uğrayan ve kısa süreli olsa dahi müşterilerine hizmet veremeyen bir bankayı düşünürseniz; oluşabilecek değer kaybını daha iyi kavrayabilirsiniz. Aynı durum farklı sektörler için de geçerlidir. Herhangi bir siber saldırıya maruz kalmak, şirketlerin güvenilirliğinin sorgulanmasına ve marka itibarının zedelenmesine neden olur. Bu durumun tersine çevrilmesi için harcanacak her bir miktarda, DDoS saldırılarının yol açtığı maddi kayıplar hanesine yazılabilir.
Sunduğunuz ürün veya hizmet konusunda rakiplerinizden daha iyi bir konuma gelerek belirli bir pazar payına sahip olabilirsiniz. Ancak hedef olabileceğiniz bir DDoS saldırısı bu durumu tersine çevirebilir. Sizi tercih eden mevcut müşterileriniz, olası bir DDoS saldırısının sebep olduğu kesinti veya yavaşlama durumunda haklı olarak rakiplerinize yönelebilir. Aynı zamanda yaşanan itibar kaybının da potansiyel müşterilerinizi kaybetmenize neden olabileceğini belirtmekte fayda var.
Uğradığınız DDoS saldırısı, sistemlerinizin doğru şekilde çalışmamasına yol açabilir. İlgili ekipler, DDoS saldırısı ile ilgilenirken sisteminiz diğer siber saldırılara açık hale gelebilir. Birçok siber saldırıda DDoS saldırıları, güvenlik zafiyeti oluşturma amacıyla kullanılır.
DDoS saldırısı nasıl önlenir, sorusuna birçok önlem alma yöntemi ile yanıt verilebilir. DDoS saldırılarının yapısı gereği, korunma sağlanması için özel güvenlik önlemlerine ihtiyaç duyar. Söz konusu saldırılarda, her biri farklı bir kaynak olan zombi bilgisayarlar aynı anda sunucularınıza istek gönderir.
Siber saldırganların yönlendirdiği trafiği, gerçek trafiğinizden ayırmak oldukça güçtür. Bu sebeple DDoS saldırılarına özel güvenlik önlemleri ile sistemlerinizi koruyabilirsiniz. DDoS saldırısı nasıl engellenir, önlem olarak neler yapılabilir yakından bakalım.
Şirket sunucularının hem DDoS hem de diğer siber saldırılara karşı, düzenli aralıklarla zafiyet taraması gerçekleştirilmelidir. Bilgi işlem altyapısının zayıf noktaları belirlenerek, olası saldırılarda etkilenecek sistemler belirlenmelidir. Herhangi bir DDoS saldırısı sırasında karşılaşılabilecekler ve gerçekleştirilecek adımlar önceden belirlenmelidir.
Sunucularınıza gelen trafiğin takibi DDoS saldırılarını tespit edilmesi ve önlenmesine konusunda büyük bir rol oynar. Gerçekleşen anormal trafiğin tespiti sayesinde DDoS saldırıları önlenebilir veya etkileri azaltılabilir.
Anormal trafik özellikle belirli ülkelerden geliyorsa mümkünse buradan gelen trafik belirli bir süre engellenebilir. Veya trafik artışına göre bant genişliğini ölçekleyerek DDoS saldırısının etkisi hafifletilebilir.
Güvenlik duvarı çözümü kullanarak sunucularınızı ve ağınızı olası tehlikelere karşı koruyabilirsiniz. DDoS saldırılarına etkili bir önlem olan Web Application Firewall yani WAF ise HTTP isteklerini inceleyerek zararlı trafiğin tespit edilip filtrelenmesini sağlar.
İnternet ile sunucu arasına yerleşen WAF, ters proxy gibi davranır ve sunucuya yönlenmiş olan trafiğin filtrelenmesini sağlar. Böylelikle etkili bir DDoS koruması sağlanabilir.
Rate limiting, sunucularınıza yapılan istek sayısının sınırlanmasıdır. Belirli bir zaman aralığında kabul edilecek istek miktarını belirleyebilirsiniz. Örnek vermek gerekirse, saniyede 100 isteğin kabul edilmesini sağlayabilirsiniz. Bu önlem, içeriklerinizi toplayan botları ve brute-force saldırılarını büyük oranda önleyecektir. DDoS saldırılarını önlemede ise tek başına yeterli değildir.
İsmi sebebiyle oldukça dikkat çekici bir yöntem olan kara delik yönlendirmesi, DDoS saldırıları için ideal bir önlem değildir. Sunucuya gelen trafiğin, boş bir rotaya yani bir bakıma kara deliğe yönlendirilmesi yöntemidir. Böylelikle trafik sunucuya ulaşmadan etkisiz hale getirilir.
Ancak yine de gerçek trafiğiniz de kara deliğe yönlendirilmiş olabilir. Tüm trafiğin kara deliğe yönlendirilmesi sonucu, sunucunun hizmet dışı kalmış olma ihtimali sebebiyle tam olarak geçerli bir çözüm değildir.
Dijital dünyada, şirketlerin siber güvenliği konusu son derece dikkat alınmalıdır. Vodafone’un Siber Güvenlik Çözümleri ile siz de ihtiyaç duyduğunuz güvenlik çözümlerine hızlı ve kolay bir şekilde erişebilirsiniz.
