VERİ İHLALİ BİLDİRİM FORMU
(6698 Sayılı Kişisel Verilerin Korunması Kanunu Uyarınca)
1. Veri Sorumlusu Bilgileri
-
Şirket Adı: PRAMİD İNŞ. MALZ. ISI SİST. SAN. VE TİC. LTD. ŞTİ.
-
Adres: Agah Efendi Cd. No:15/C Rüzgarlı – Ulus / ANKARA
-
Telefon: 0312 310 55 55 (pbx)
-
E-Posta: info@pramid.com.tr
2. İhlalin Gerçekleşme Tarihi ve Tespiti
-
Veri İhlalinin Gerçekleştiği Tarih: [Gün/Ay/Yıl]
-
İhlalin Tespit Edildiği Tarih: [Gün/Ay/Yıl]
-
İhlalin Kurula Bildirildiği Tarih: [Gün/Ay/Yıl – Bildirim 72 saat içinde yapılmalıdır]
3. Veri İhlalinin Niteliği
İhlalin türü aşağıdakilerden biri ya da birkaçı olabilir (gerekli olanlar işaretlenmeli):
-
Kişisel verilerin yetkisiz kişilerce ele geçirilmesi
-
Verilere yetkisiz erişim
-
Verilerin izinsiz olarak üçüncü kişilere aktarılması
-
Verilerin silinmeden veya anonimleştirilmeden ifşa edilmesi
-
Sistemsel bir açık nedeniyle veri sızıntısı
-
Fiziksel ortamda bulunan verilerin kaybı/çalınması
-
Diğer: [Açıklayınız]
4. İhlalden Etkilenen Kişisel Veri Kategorileri
Aşağıdaki kategorilerden hangileri etkilenmiştir? (gerekli olanlar işaretlenmeli)
-
Kimlik (ad, soyad, TCKN vb.)
-
İletişim (adres, telefon, e-posta vb.)
-
Finansal Bilgiler (banka hesap bilgileri, IBAN, maaş bordrosu vb.)
-
Özlük bilgileri (personel sicil bilgileri, çalışma geçmişi vb.)
-
Sağlık verileri
-
Ceza mahkûmiyeti ve güvenlik tedbirlerine ilişkin veriler
-
Görsel ve işitsel veriler
-
Diğer: [Açıklayınız]
5. İhlalden Etkilenen Kişi Sayısı
-
Tahmini Kişi Sayısı: [Örneğin: 250 çalışan, 120 müşteri vb.]
-
Etkilenen Kişi Grubu:
-
Çalışan
-
Müşteri
-
Tedarikçi
-
Ziyaretçi
-
Diğer: [Belirtiniz]
-
6. İhlalin Olası Sonuçları
-
Kimlik hırsızlığı veya dolandırıcılık
-
Kişisel verilerin yasa dışı kullanımına maruz kalma
-
Kişisel güvenlik tehdidi
-
Mali zarar
-
Diğer: [Varsa belirtiniz]
7. Alınan veya Planlanan Önlemler
-
Etkilenen sistemler derhal devre dışı bırakılmıştır.
-
Olayla ilgili iç denetim başlatılmıştır.
-
İlgili kişilere e-posta/SMS yoluyla bilgilendirme yapılmıştır.
-
İhlale sebep olan teknik açık kapatılmıştır.
-
Kurumsal siber güvenlik protokolleri güncellenmiştir.
-
Hukuki ve cezai süreçler başlatılmıştır.
8. İlgili Kişilerin Bilgilendirilme Yöntemi
-
SMS
-
E-Posta
-
Telefon
-
Şirket İnternet Sitesi
-
Diğer: [Açıklayınız]
Bilgilendirme Tarihi: [Gün/Ay/Yıl]
9. Ekler
-
İhlale ilişkin sistem kayıtları/loglar
-
Alınan önlemleri gösteren belgeler
-
Bilgilendirme metni örneği
-
Diğer: [Varsa belirtiniz]
10. Yetkili Kişinin İmzası
Adı Soyadı:
Görevi:
Tarih:
İmza:
