KİŞİSEL VERİLERİN İŞLENMESİ HAKKINDA AYDINLATMA METNİ
VFNET Kurumsal Talep WebForm
6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) uyarınca, kişisel verileriniz; veri sorumlusu sıfatıyla, Vodafone Net İletişim Hizmetleri A.Ş. (“Vodafone” veya “Şirket”) tarafından internet sayfamızdaki kurumsal ürün ve hizmet talep irtibat formu kapsamında açıklanan amaç ve hukuki sebeplerle işlenecektir.
Kişisel veri işlemenin hukuki sebepleri, KVKK’nın 5. ve 6. maddelerinde düzenlemektedir. kurumsal ürün ve hizmet talep irtibat formu kişisel verileriniz, aşağıda yer alan tabloda belirtilen amaçlarla ve söz konusu amaçlar doğrultusunda dayanılan hukuki sebepler kapsamında işlenmektedir.
Kişisel Veri İşleme Amaçları | Kişisel Veri İşlemenin Hukuki Sebebi | İşlenen Kişisel Veriler |
- Sizi Arayalım irtibat seçeneği kapsamında; şikayet, talep, öneri ve isteklerinizin alınması ve talebinize ilişkin tarafınızla iletişime geçilmesi. - Ticari İletişim ve Ticari Elektronik İletiler Yönetmeliği m.5/3 uyarınca, tacir/esnaf olmanız nedeniyle mevzuat kapsamında ticari ileti gönderimi ve ürün/hizmet bilgilendirmesi yapılması.
|
Kanun m. 5/2 (f)
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri işlemenin meşru menfaatlerimiz için zorunlu olması
|
- İletişim (Telefon numarası, elektronik posta adresi)
- Kimlik (Ad, Soyad)
|
- Size uygun ürün, hizmet ve kampanyalarının belirlenebilmesi için kişisel zevk, tercih ve alışkanlıklarınızın belirlenerek pazarlama analiz çalışmalarının yapılması ve bunların tanıtım, reklam ve pazarlamasının yapılması. - |
Kanun m. 5/1
Açık rızanız.
| - İletişim (Telefon numarası, elektronik posta adresi)
- Kimlik (Ad-soyad)
- Meslek (Meslek, ünvan, sektör, işveren/ilişkili olunan firma bilgisi)
|
- Olası bir hukuki uyuşmazlık durumunda, haklarımızın korunabilmesi ve kullanılması ile hukuki süreçlerin yürütülmesi. | Kanun m. 5/2 (e)
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması. | |
- Yetkili kurum veya kuruluşların Şirketimizden talepte bulunması ya da bu kurumlara bildirim yapmamızın öngörüldüğü durumlarda, yasal yükümlülüklerimizin yerine getirilmesi (örneğin, hukuka aykırı işlem şüphesi taşıyan bir işleme dair bir kamu kurumunun talepte bulunması durumunda bilgilerinizin paylaşılması). | Kanun m. 5/2 (ç)
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için veri işlemenin zorunlu olması. |
Kişisel verileriniz, KVKK ve sair mevzuata uygun olarak; yukarıda yer verilen amaçlar ve hukuki sebepler kapsamında üçüncü taraflara aktarılmaktadır. Kişisel verilerinizin aktarıldığı üçüncü taraflar ve aktarım amaçları aşağıda belirtilmektedir.
Kişisel verilerinizi, tarafınızla iletişime geçilmesine ilişkin taleplerinizin alındığı internet sayfamız vodafone.com.tr aracılığı ile; otomatik ve kısmen otomatik yöntemler ile toplamaktayız.
KVKK’nın 11. maddesi ilgili kişi olarak haklarınızı düzenlemektedir. İşlenen kişisel verilerinizle ilgili olarak, Vodafone’a başvurup;
Kanun kapsamındaki taleplerinizi ve kişisel verilerinizle ilgili her türlü sorunuzu, bu bağlantıdaki KVKK İlgili Kişi Talep Formu’nu doldurarak veya Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e (Tebliğ) uygun şekilde hazırlamış olduğunuz bir dilekçe ile; Maslak Mah. Büyükdere Cad. No:251 Vodafone Plaza Maslak Sarıyer / İstanbul adresine (Noter kanalı, taahhütlü posta vb. yollarla) gönderebilir ya da ilgili formu VodafoneNet@hs03.kep.tr adresine elektronik imzalı olarak iletebilir, başvuru yapılan şirkete daha önce bildirilmek ve teyit edilerek ilgili şirket sistemlerine kayıt edilmiş olmak koşuluyla e-posta adresinizden kisiselverilerinkorunmasi@vodafone.com adresine iletebilir veya Tebliğ’de belirtilen diğer yöntemler aracılığıyla başvurabilirsiniz.
KİŞİSEL VERİLERİN İŞLENMESİ HAKKINDA AYDINLATMA METNİ
VTAŞ Kurumsal Talep WebForm
6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) uyarınca, kişisel verileriniz; veri sorumlusu sıfatıyla, hizmet aldığınız Vodafone Telekomünikasyon A.Ş. (“Vodafone” veya “Şirket”) tarafından internet sayfamızdaki kurumsal ürün ve hizmet talep irtibat formu kapsamında açıklanan amaç ve hukuki sebeplerle işlenecektir.
Kişisel veri işlemenin hukuki sebepleri, KVKK’nın 5. ve 6. maddelerinde düzenlemektedir. kurumsal ürün ve hizmet talep irtibat formu elde edilen kişisel verileriniz, aşağıda yer alan tabloda belirtilen amaçlarla ve söz konusu amaçlar doğrultusunda dayanılan hukuki sebepler kapsamında işlenmektedir.
Kişisel Veri İşleme Amaçları | Kişisel Veri İşlemenin Hukuki Sebebi | İşlenen Kişisel Veriler |
- Sizi Arayalım irtibat seçeneği kapsamında; şikayet, talep, öneri ve isteklerinizin alınması ve talebinize ilişkin tarafınızla iletişime geçilmesi. - Ticari İletişim ve Ticari Elektronik İletiler Yönetmeliği m.5/3 uyarınca, tacir/esnaf olmanız nedeniyle mevzuat kapsamında ticari ileti gönderimi ve ürün/hizmet bilgilendirmesi yapılması.
|
Kanun m. 5/2 (f)
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri işlemenin meşru menfaatlerimiz için zorunlu olması
|
- İletişim (Telefon numarası, elektronik posta adresi)
- Kimlik (Ad, Soyad)
|
- Size uygun ürün, hizmet ve kampanyalarının belirlenebilmesi için kişisel zevk, tercih ve alışkanlıklarınızın belirlenerek pazarlama analiz çalışmalarının yapılması ve bunların tanıtım, reklam ve pazarlamasının yapılması.
|
Kanun m. 5/1
Açık rızanız.
| - İletişim (Telefon numarası, elektronik posta adresi)
- Kimlik (Ad-soyad)
- Meslek (Meslek, ünvan, sektör, işveren/ilişkili olunan firma bilgisi)
|
- Olası bir hukuki uyuşmazlık durumunda, haklarımızın korunabilmesi ve kullanılması ile hukuki süreçlerin yürütülmesi. | Kanun m. 5/2 (e)
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması. | |
- Yetkili kurum veya kuruluşların Şirketimizden talepte bulunması ya da bu kurumlara bildirim yapmamızın öngörüldüğü durumlarda, yasal yükümlülüklerimizin yerine getirilmesi (örneğin, hukuka aykırı işlem şüphesi taşıyan bir işleme dair bir kamu kurumunun talepte bulunması durumunda bilgilerinizin paylaşılması). | Kanun m. 5/2 (ç)
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için veri işlemenin zorunlu olması. |
Kişisel verileriniz, KVKK ve sair mevzuata uygun olarak; yukarıda yer verilen amaçlar ve hukuki sebepler kapsamında üçüncü taraflara aktarılmaktadır. Kişisel verilerinizin aktarıldığı üçüncü taraflar ve aktarım amaçları aşağıda belirtilmektedir.
Kişisel verilerinizi, tarafınızla iletişime geçilmesine ilişkin taleplerinizin alındığı internet sayfamız vodafone.com.tr aracılığı ile; otomatik ve kısmen otomatik yöntemler ile toplamaktayız.
KVKK’nın 11. maddesi ilgili kişi olarak haklarınızı düzenlemektedir. İşlenen kişisel verilerinizle ilgili olarak, Vodafone’a başvurup;
Kanun kapsamındaki taleplerinizi ve kişisel verilerinizle ilgili her türlü sorunuzu, bu bağlantıdaki KVKK İlgili Kişi Talep Formu’nu doldurarak veya Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e (Tebliğ) uygun şekilde hazırlamış olduğunuz bir dilekçe ile; Maslak Mah. Büyükdere Cad. No:251 Vodafone Plaza Maslak Sarıyer / İstanbul adresine (Noter kanalı, taahhütlü posta vb. yollarla) gönderebilir ya da ilgili formu vodafone@hs03.kep.tr adresine elektronik imzalı olarak iletebilir, başvuru yapılan şirkete daha önce bildirilmek ve teyit edilerek ilgili şirket sistemlerine kayıt edilmiş olmak koşuluyla e-posta adresinizden kisiselverilerinkorunmasi@vodafone.com adresine iletebilir veya Tebliğ’de belirtilen diğer yöntemler aracılığıyla başvurabilirsiniz.
Rıza göstermeniz halinde; kimlik (ad, soyad) iletişim (e-posta adresi, cep telefonu numarası), özlük, hukuki işlem, mesleki deneyim, meslek bilgisi, görsel ve işitsel kayıtlar, müşteri, iş ortağı işlem, müşteri işlem (ticket bilgileri, kargo bilgileri, üyelik bilgileri, sipariş bilgileri, teslimat bilgileri, yorum bilgileri, ödeme bilgileri, banka hesap bilgileri, kart bilgileri, fatura bilgileri, tutar bilgileri) pazarlama (kampanya bilgileri, ürün bilgileri, hediye çek bilgileri) verileriniz, KVKK'nın "Kişisel Verilerin Yurt Dışına Aktarılması" başlıklı 9. maddesindeki kurallara uyularak ve gerekli teknik ve idari tedbirler alınarak, size sunduğumuz hizmet kalitesini ve hizmet sürekliliğini sağlayabileceğimiz yurt içi alternatiflerimiz olmaması nedeniyle, teknoloji alanındaki bulut hizmetleri altyapısı tedarikçilerimiz olan yurt dışında yerleşik ve sunucuları Amerika Birleşik Devletleri’nde bulunan Oracle, AppDirect, Sales Force Veri İşleyenler") tarafından sağlanan / kullanımımıza sunulan programlarımıza ve/veya sistemlerimize; bilgi güvenliği süreçlerinin yürütülmesi, iletişim faaliyetlerinin yürütülmesi, iş faaliyetlerinin yürütülmesi ve denetimi, mal ve hizmet satış süreçlerinin yürütülmesi, müşteri memnuniyetine yönelik faaliyetlerin yürütülmesi, müşteri ilişkileri yönetimi süreçlerinin yürütülmesi, pazarlama faaliyetlerinin yürütülmesi, saklama ve arşiv faaliyetlerinin yürütülmesi, talep ve şikayetlerin takibi amaçlarıyla kaydedilebilecek ve dolayısıyla yurt dışına aktarılabilecektir. Vodafone’un seçtiği bu firmalar uluslararası alanda kabul görmüş standartlara göre veri güvenliği önlemlerini almakta ve Müşterilerine, dolayısıyla Vodafone’a güvenlik düzeyini bu standartlara uygun şekilde sağlamayı taahhüt etmektedirler. Ayrıca, kişisel veriler ile ilgili başta Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) olmak üzere birçok uluslararası mevzuat bu verilerin Veri İşleyenler (yukarıda sayılan alt yapıların sahibi olan şirketler) tarafından Vodafone tarafından talep ve amaçları dışında işlenmemesini yasal olarak güvence altına almaktadır. Veri İşleyenler tarafından sağlanan yazılımların kullanılması nedeniyle yurt dışına aktardığımız kişisel verileriniz yukarıda belirtilen amaçlar dışında yurt dışındaki diğer 3. kişilerle paylaşılmamaktadır.

Fidye yazılımı saldırılarının nasıl önleneceği ve güvenliği ihlal eden durumlarda nasıl davranılacağını inceleyelim.
7/24 ulaşabileceğiniz size özel müşteri danışmanı ve özel DDOS koruması içeren metro ethernet ile şirketinizin en yoğun olduğu saatlerde bile eşit indirme yükleme hızı ile çalışma motivasyonunu koruyun!
Artan Siber saldırılara karşı, işletmenizin en değerli varlığı olan verilerinize ve IT kaynaklarınıza koruma sağlayan Siber Güvenlik çözümler, Vodafone Business'ta! Vodafone Business'ın uçtan uca koruma sağlayan siber güvenlik çözümleri ile işletmenizi güvence altına alın!
Ekibinizin verileri güvende mi?
Avrupa Birliği Siber Güvenlik Ajansı'na göre , Mayıs 2021 ile Haziran 2022 arasında, fidye yazılımı yöntemiyle her ay yaklaşık 10 terabayt veri çalındı. Alınan verilerin %58'i çalışanların kişisel bilgilerini içeriyordu.
Fidye yazılımı kaynaklı saldırılar her geçen gün artarken işletmenizi bu tür saldırılardan nasıl koruyabilirsiniz? Bu konu hakkında çevrimiçi çok fazla bilgi olmasına rağmen nereden başlayacağınızı bilmek zor.
Bu işi sizin için araştırdık. Bu kılavuzda, fidye yazılımının ne olduğunu, fidye saldırılarının oluşmasını engellemeye yönelik altı adımı ve gerçekleşme durumunda bir saldırının nasıl yönetileceğine ilişkin altı ipucunu açıklıyoruz.
Fidye yazılımı nedir?
Fidye yazılımı, kullanıcıların sistemlerine erişmesini engelleyen ve yeniden erişim kazanmak için fidye ödemelerini talep eden bir tür siber güvenlik saldırısıdır. Fidye yazılımı yapan sadırganlar genellikle ödemenin kripto para birimi veya kredi kartı yoluyla gönderilmesini ister ve saldırganlar her türden bireyi, işletmeyi ve kuruluşu hedef alır.
Bir fidye yazılımı saldırısının gerçekleşmesini nasıl önleyebilirim?
Fidye yazılımlarına karşı savunma, tüm işletmenizi kapsayan bir yaklaşım gerektirir.
Bir fidye yazılımı saldırısını önlemeye yardımcı olmak için atmanız gereken altı adım:
Verileri yedeklemek,verileri bir saldırıdan kurtarmaya yardımcı olsa da saldırganlar tarafından hedef alınamayacakları şekilde uygun şekilde korunduğundan ve çevrimdışı olarak da depolandığından emin olun. Birçoğu dosyaların önceki sürümlerini koruyarak şifrelenmemiş bir sürüme geri dönmenize imkan tanıdığından, bulut hizmetlerini kullanmak bir fidye yazılımı saldırısının etkisini azaltmaya yardımcı olabilir.
BT ekibinizin bir saldırı sırasında ne yapması gerektiğini bilmesi için bir olay müdahale planı oluşturun. Güvenlik eğitimi, fidye yazılımlarını durdurmak için de önemlidir. Çalışanlar kötü amaçlı e-postaları nasıl tespit edeceklerini ve bunlardan nasıl kaçınacaklarını bildiğinde işletmenin korunmasına da yardımcı olabilirler.
Uç noktalar, bir bilgisayar korsanı için şirket ağına "giriş noktası" olabileceğinden uç nokta koruması hayati önem taşır. Uzaktan çalışanların sayısının artması ile ofisten uzaktayken de güvenli bir ağa duyulan ihtiyaç da arttı.
İşletmenizin işletim sistemlerinin, uygulamalarının ve yazılımlarının düzenli olarak güncellendiğinden emin olun. En son güncellemeleri uygulamak, saldırganların kullanabileceği güvenlik açıklarını kapatmaya yardımcı olur.
IDS; ağ trafiği günlüklerini, kötü amaçlı imzalarla karşılaştırarak kötü amaçlı faliyetleri arar. Sağlam bir IDS, imzaları düzenli olarak günceller ve potansiyel kötü amaçlı etkinlik tespit ederse işletmenizi anında uyarır.
Birçok fidye yazılımı saldırganı, Uzak Masaüstü Protokolü (RDP) 3389 numaralı bağlantı noktasından ve Sunucu İleti Bloğu (SMB) 445 numaralı bağlantı noktasından yararlanır. İşletmenizin bu bağlantı noktalarını açık bırakması gerekip gerekmediğini değerlendirin ve bağlantıları yalnızca güvenilir ana bilgisayarlarla sınırlayın.
Bir saldırıyı nasıl yönetirim?
Öncesinde saldırıyı önlemek en iyi savunma şekli olsa da (önleme ipuçları için okumaya devam edin) işletmenize saldırı olması halinde derhal harekete geçerek zararı azaltabilirsiniz.
Bir saldırı durumunda atılması hızlıca gereken altı adım:
Sakin kalmaya çalışın. Çoğu insan, durumun ciddiyetini analiz etmeden önce fidyeyi ödemeye koşar. Araştırmaya göre, fidyeyi ödeyen işletmelerin %80'i ikinci kez saldırı odağı olduğundan fidyeyi ödemek her zaman işe yaramıyor. Sakince geri adım atmak saldırganla müzakere kapısını açabilir ve anında tepki vermekten daha iyi bir şekilde sonuçlanabilir.
Bir saldırı fark ettiğiniz anda yerel yetkililere haber verin (bulunduğunuz yere bağlı olarak polis veya yerel hükümet kurumu olabilir). Fidye yazılımı saldırısı ciddi bir suçtur ve soruşturulması gerekir. Bu sayede en azından başkalarının da benzer bir saldırıdan kaçınmasına yardımcı olabilirsiniz.
Etkilenen sistemleri mümkün olan en kısa sürede izole edin. Fidye yazılımı genellikle hedef ağı tarar ve diğer sistemlere erişim sağlayabilir. Saldırganın diğer ağlara erişmesini kontrol altına alın ve saldırının yayılmasını durdurmak için etkilenen sistemleri ağdan ayırın.
Adli araştırma için yararlı olabilecek dosyalara müdahale etmelerini önlemek için etkilenen sistemlerde geçici dosya kaldırma gibi otomatik bakım görevlerini hemen devre dışı bırakın. Çoğu fidye yazılımı türü, kurtarmayı yavaşlatmak için hemen yedeklemelerin peşine düşer. Yedeklerinizi ağın geri kalanından ayırarak güvence altına alın. Virüs temizlenene kadar yedekleme sistemlerine erişimi kilitleyin.
Fidye yazılımı türünü belirlemek için Fidye Yazılımı Kimliği gibi ücretsiz siteleri kullanın. Şifrelenmiş dosyanın bir örneğini ve geride kalan herhangi bir fidye notunu yüklemeniz istenecektir.
Etkilenen sistemlerin ağ bağlantısını kestikten sonra tüm çevrimiçi ve hesap parolalarını değiştirin. Fidye yazılımı kaldırıldıktan sonra, tüm sistem parolalarını bir kez daha değiştirin.
Saldırıları önlemek, her zaman saldırıdan sonra sistemin geri getirilmesinden daha iyidir, bu nedenle bir fidye yazılımı saldırısından kaçınmak için adımlar atmak çok önemlidir. Ancak bir saldırı durumunda hızlı hareket etmek, hasarı azaltmaya yardımcı olabilir. Araştırmaya göre , büyük işletmelerin izinsiz girişi farketmesi yalnızca 10 dakika sürer. Fidye yazılımı saldırısına maruz kalma senaryosuyla başa çıkmak için bir plan yaparak saldırıya hazır olduğunuzdan emin olun.
