enerwiseai mobil uygulamamız Android ve iOS'ta yayında! Hemen indirin.

enerwiseai

KVKK ve Bilgi Güvenliği

Kişisel verilerin korunmasına ilişkin aydınlatma metnimiz ve bilgi güvenliği yönetim sistemimizin temelini oluşturan kurumsal politikamız.

Aydınlatma Metni ve Gizlilik Politikası

ENERWISE ENERJİ YÖNETİMİ VE VERİMLİLİĞİ ÇÖZÜMLERİ A.Ş.
Kişisel Verilerin Korunması ve İşlenmesine İlişkin Aydınlatma Metni

1) Veri Sorumlusunun Kimliği

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca veri sorumlusu; kişisel verilerin işleme amaçlarını belirleyen, veri kayıt sisteminin kurulup yönetilmesinden sorumlu olan gerçek veya tüzel kişidir. Bu kapsamda veri sorumlusu: ENERWISE ENERJİ YÖNETİMİ VE VERİMLİLİĞİ ÇÖZÜMLERİ ANONİM ŞİRKETİ

  • Ticaret Sicil No: 1016392

  • MERSİS No: 0335092770000001

  • Vergi Kimlik No: 3350927700

  • Merkez Adresi: Altunizade, Mahir İz Cd. No:30/1, 34662 Üsküdar/İstanbul

  • Telefon: (0216) 402 10 00

  • E-posta: info@enerwisetech.com

  • İnternet Sitesi: www.enerwisetech.com

2) İşlenen Kişisel Veri Kategorileri

  • Kimlik ve İletişim: ad-soyad, şirket bilgisi, e-posta, telefon

  • Hesap Bilgileri: kullanıcı adı, parola (hash’li olarak), yetki bilgisi

  • İşlem Güvenliği: IP adresi, oturum bilgileri

  • Cihaz Verileri: işletmeye ait enerji izleme cihazlarının diagnostik verileri

  • İletişim İçerikleri: destek talepleri, e-posta yazışmaları

3) Kişisel Verilerin İşlenme Amaçları

  • Ürün ve hizmetlerin sunulması, kullanıcı hesaplarının oluşturulması

  • Enerji izleme yazılımının çalıştırılması ve sürekliliğinin sağlanması

  • Teknik destek, bakım ve hata giderme süreçlerinin yürütülmesi

  • Kullanıcı deneyiminin geliştirilmesi ve hizmet kalitesinin artırılması

  • Yasal yükümlülüklerin yerine getirilmesi ve resmi taleplere yanıt verilmesi

  • Güvenlik denetimleri ve risk analizi yapılması

  • İleride ihtiyaç duyulduğu takdirde, yazılı onay alınmak sureti ile diğer amaçlar

4) Hukuki Sebepler

  • Kişisel verileriniz KVKK’nın 5. ve 6. maddeleri uyarınca;

  • Sözleşmenin ifası,

  • Hukuki yükümlülüklerin yerine getirilmesi,

  • Meşru menfaat,

  • Bir hakkın tesisi, kullanılması veya korunması hukuki sebeplerine dayanılarak işlenmektedir.

5) Kişisel Verilerin Aktarılabileceği Taraflar

  • Yetkili kamu kurum ve kuruluşları (yasal zorunluluk halinde)

  • Hukuken yetkili özel kişiler (avukatlar, denetçiler vb.)

  • Teknik hizmet sağlayıcıları (barındırma, yedekleme vb.)

Not: Verileriniz yurt dışına aktarılmamaktadır. İleride aktarım ihtiyacı doğarsa KVKK m.9 kapsamında gerekli izinler alınacaktır.

6) Saklama Süreleri

  • Kullanıcı hesap verileri: hesap süresince + 2 yıl

  • Cihaz verileri

7) Veri Güvenliği Önlemleri

  • Parolalar hash’li olarak saklanır (düz metin tutulmaz)-

8) İlgili Kişinin Hakları

KVKK m.11 uyarınca;

  • Verilerinizin işlenip işlenmediğini öğrenme

  • İşlenmişse bilgi talep etme

  • Amacına uygun kullanılıp kullanılmadığını öğrenme

  • Eksik/yanlışsa düzeltilmesini isteme

  • Sözleşmenin sona ermesi ve hizmetin ifasını etkilememesi şartı ile aktarıldığı üçüncü kişileri bilme

  • Zarara uğramanız halinde tazmin talep etme

9) Başvuru Yolları Haklarınıza ilişkin taleplerinizi;

kanallarından iletebilirsiniz. Başvurular 30 gün içinde sonuçlandırılır.

Bilgi Güvenliği Politikası

Doküman No
PO-YN-01
Yayın Tarihi
15.01.2026
Revizyon
00

Enerwise Bilgi Güvenliği, kurum itibarının, güvenilirliğinin, bilgi varlıklarının korunması, temel ve destekleyici iş faaliyetlerinin mümkün olan en az kesinti ile devam etmesi amacıyla aşağıdaki hedefleri politika olarak benimsemiştir:

  1. 1Kurumun, işlediği, muhafaza ettiği ve diğer kuruluşlar ile paylaştığı bilgi varlıklarını gizlilik, bütünlük ve erişebilirlik ilkelerine göre korumak,
  2. 2Bilgi varlıklarını yönetmek, varlıkların güvenlik değerlerini, ihtiyaçlarını ve risklerini belirlemek, güvenlik risklerine yönelik kontrolleri uygulamak için kurulmuş yönetim sistemini geliştirmek ve sürekli iyileştirmeyi sağlamak,
  3. 3Kurum stratejik planına uygun olarak faaliyetlerden kaynaklanan risklerin değerlendirilmesi ile sürekli iyileşme ihtiyaçlarını ve fırsatları tayin etmek,
  4. 4Hizmet verilen kapsam bağlamında teknolojik gelişim ve değişimlere ayak uydurarak takip etmek,
  5. 5Bilgi güvenliği risklerinin etkisini azaltarak iş sürekliliğini sağlamak,
  6. 6Tâbi olduğu ulusal ve uluslararası düzenlemelere, yasal ve ilgili mevzuat gereklerine, anlaşmalardan doğan yükümlülüklere, iç ve dış paydaşlara yönelik kurumsal sorumluluklara uyum sağlamak,
  7. 7Gerçekleşebilecek bilgi güvenliği olaylarına hızla müdahale edebilecek ve olayın etkisini minimize edecek yetkinliğe sahip olmak,
  8. 8Maliyet etkin bir kontrol altyapısı ile bilgi güvenliği seviyesini zaman içinde korumak ve iyileştirmek,
  9. 9Kurum itibarını geliştirmek, bilgi güvenliği temelli olumsuz etkilerden korumak,
  10. 10Kişisel Verilerin Korunması Kanunu kapsamında kişi bilgilerini muhafaza etmek,
  11. 11Çalışanların bilgi güvenliği farkındalığı ve yetkinliklerini geliştirecek eğitimleri gerçekleştirmek, gerekli desteği sağlayarak diğer yönetim sistemleriyle bütünleşik olarak sektörde örnek bir kuruluş olmak.

Her bir Enerwise üyesi belirtilen bu hedefler doğrultusunda hareket etmek ve sisteme katkı sağlamaktan sorumludur.