Başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini
korumak bağlamında Türkiye ve Avrupa Birliği Üye ülke kanunlarına uyum içinde
kişisel verileri toplamakta ve işlemektedir.
Tüm kişisel veri işleme faaliyetlerimiz, politikamız kapsamındadır. Bunlara;
çalışanların, çalışan adaylarının, stajyerlerin, müşterilerin, tedarikçilerin ve iş
ortaklarının kişisel ve özel nitelikli kişisel verilerinin işlenmesi ve herhangi bir
kaynaktan toplanan ve işlenen herhangi bir veri de dâhildir.
Kişisel verilerin hukuka aykırı olarak işlenmesini önlemekte ve verilerin
muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli
teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmakta ve
yaptırmaktadır.
Kişisel verilerin işlenmesi konusunda; hukuka ve dürüstlük kurallarına uygun,
doğru ve gerektiğinde güncel; belirli, açık ve meşru amaçlar güdülerek; amaçla bağlantılı, sınırlı ve ölçülü bir biçimde kişisel veri işleme faaliyetinde
bulunulmaktadır.
Kanunlarda öngörülen veya kişisel veri işleme amacının gerektirdiği süre kadar
verileri muhafaza etmektedir.
Kişisel veri sahiplerini aydınlatmakta ve kişisel veri sahiplerinin bilgi talep etmeleri
durumunda gerekli bilgilendirmeyi yapmaktadır.
Özel nitelikli kişisel verilerin işlenmesi bakımından öngörülen düzenlemelere
uygun hareket ederek ve kanunlarda açıkça öngörülen haller dışında açık rıza
olmaksızın fiil ve faaliyet gerçekleştirmemektedir.
Kişisel verilerin aktarılması konusunda kanunda öngörülen düzenlemelere uygun
hareket ederek fiil ve faaliyetlerini gerçekleştirmektedir.
İç ve dış konularda yer alan taraflarına kişisel verilerin korunmasına yönelik bilinç
oluşturmakta ve ilgili yükümlülüklerini aktarmaktadır.
Kişisel Verilerin korunmasına yönelik farkındalığın arttırılması amacıyla teknik ve
davranışsal yetkinliklerin geliştirilmesine yönelik eğitimler düzenlemektedir.
Kişisel veri ihlallerini yönetmekte disiplin prosedürüne göre konuyu
değerlendirerek ceza gerektiren suçlar ve ihlaller için kurul yetkililerine derhal bilgi
vermektedir.
Süreç bazlı varlık envanteri ve süreç bazlı risk değerlendirme ile kişisel verilerin
gizliliğini, bütünlüğünü, verilerin güncelliğini ve kişisel veriye erişim yetkililerini
sürekli takip etmektedir.
Kişisel Veri Yönetim Sistemi’ ne yönelik uygulamaların gerçekleştirilmesi,
sistematik olarak yönetilmesi, sistemin sürekli iyileştirilmesinin sağlanması ve
sistemin ihtiyaç duyduğu kaynakların ayrılmasını taahhüt etmektedir.
İLKO İlaç İş Stratejileri ve kurumsal hedeflerini desteklemek,
Yasalara, standartlara ve sözleşmelere uyum sağlamak ve ilgili tüm yasal
mevzuat doğrultusunda bilgi güvenliğini ve gizliliğini sağladığını göstermek,
Güvenirliliğini ve kurumsal itibarını korumak,
Belirlenen güvenlik ve gizlilik politika ile kurallarını etkin olarak uygulamak,
Sahip olunan bilgilerin ihtiyaç duyduğu seviyede gizliliğini, bütünlüğünü ve
erişilebilirliğini sağlamak,
Bilgi varlıklarının istenilen seviyede güvenliğini ve gizliliğini sağlamak, bu varlıkları
sadece yönetimin belirlediği amaçlar için kullanmak,
İç ve dış paydaşlarının bilgi güvenliği ve gizliliği bilincini yüksek tutarak, bilginin
önemi konusunda farkındalık sağlamak, ilgili yükümlülüklerini aktarmak ve
uygulamalarını teşvik etmek,
Temel ve destekleyici iş faaliyetlerinin, kabul edilebilir en az kesinti ile devam
etmesini sağlamak,
Risk bazlı yaklaşım ile süreçleri değerlendirerek, önleyici faaliyetler uygulamak,
verilen hizmetlerin kalitesini ve süreçlerin verimliliğini artırmak,
Üst Yönetim olarak güvenlik ihlallerinde gerekli teknik ve idari tedbirleri almak ve
yaptırımları gerçekleştirmek,
Bilgi varlıkları başta olmak üzere BGYS ve KVYS kapsamındaki tüm varlıkların
gizlilik, bütünlük ve erişilebilirlik değerlerini kabul edilebilir seviyenin üstünde
tutmak,
Hizmet verilen müşterilerin güvenini temin etmek ve verilen hizmetler için
kullanılan bilgi varlıklarının güvenliğini ve gizliliğini sağlamak,
Bilgi Güvenliği ve Gizlilik Yönetim Sistemi‘nin tüm faaliyetlerinin etkinliğinin
güncelliğinin takip edilerek, korunması ve sürekli iyileştirilmesini sağlamak,
Çalışanlarımız ve tüm paydaşlarımızın bilgilerini ve gizliliğini korumak,
Kişisel ve özel verilere erişimin sadece yetkili kişilerce erişilebilmesi amacıyla
gerekli altyapıyı sağlamak, güvenlik ve gizlilik tedbirlerini almak,
Bilgi Güvenliği ve Gizlilik Yönetim sistemi ile proseslere giren ve prosesler sonucu
oluşan tüm hammadde, ambalaj malzemesi ve bitmiş ürünlerin uygun koşullarda
saklanması, ilgili proses adımları gereği gümrüklenerek dış ticaretlerinin
yetkilendirilmiş yükümlülük (YYS) prensipleri uyarınca yapılmasının sağlanması.