ISO 45001 ve 22000


- Gıda güvenliği politikası: İşletmenin gıda güvenliği hedeflerini belirler ve taahhüt eder.
- Tehlikelerin analizi: Gıda güvenliği tehlikeleri belirlenir ve değerlendirilir.
- Kontrol önlemleri: Tehlikeleri kontrol altına almak için gerekli önlemler belirlenir ve uygulanır.
- İzlenebilirlik: Gıda ürünleri ve bileşenlerinin hareketlerinin takip edilebilir olmasını sağlayan sistemler kurulur.
- Sistem yönetimi: Gıda güvenliği yönetim sistemi oluşturulur, belgelenir ve sürekli iyileştirme için gözden geçirilir.
- Kaynak yönetimi: İnsan kaynakları, altyapı ve çalışma ortamı gibi kaynaklar etkin bir şekilde yönetilir.
- İzleme ve ölçme: Gıda güvenliği performansı belirlenir ve izlenir.
- Doğrulama: Gıda güvenliği önlemlerinin etkinliği doğrulanır.
- İyileştirme: Sürekli iyileştirme için gerekli adımlar atılır.
- İletişim: İç ve dış paydaşlarla etkili iletişim sağlanır, bilgi alışverişi yapılır ve gerektiğinde kriz iletişimi yapılır.
Bu maddeler, işletmelerin gıda güvenliği yönetim sistemlerini kurmaları, uygulamaları ve sürdürmeleri için bir çerçeve sunar.
ISO 9001 ve 27001

- Müşterilerimiz ile açık ve güvene dayalı bir iletişim kurmak.
- Teknoloji ve eğitime yatırım yaparak çağın şartlarına uymak.
- Çalışanlarımızın eğitim ve gelişiminde süreklilik sağlamak; müşterilerimiz kadar çalışanlarımızı da memnun etmek.
- Hizmetlerimizi gerçekleştirirken iç ve dış kaynaklarımızı etkin ve verimli şekilde kullanmaktır.
- Sürdürülebilir bir gelecek için, antrepo, depolama, nakliye ve lojistik hizmetlerimiz sırasında çevreye olan olumsuz etkilerimizi en aza indirmek için gereken önlemleri almayı,
- · Faaliyetlerimiz ile ilgili Ulusal ve Uluslararası mevzuat ve standartlara uymayı,
- · Kirliliği, tüm faaliyetlerimiz için kaynağında önlemeye çalışmayı,
- · Uluslararası ve yerel resmi kuruluşlar, müşterilerimiz ve tedarikçilerimiz ile işbirliğini sağlayarak, çevre koruma bilincini oluşturmaya çalışmayı,
- · Bu doğrultuda kurulan Çevre Yönetim Sisteminin periyodik olarak ve değişen koşulları da gözden geçirerek, çevre performansımızı sürekli olarak arttırmayı taahhüt ederiz.
- Topluma ve doğal çevreye duyarlı, çalışanların ve müşterilerin ihtiyaç ve beklentilerini zamanında, verimli ve hatasız şekilde karşılayan, sürekli gelişmeye açık, kaliteli hizmet veren, sektörde öncü bir kuruluş olmak
- Müşterilerimizin ihtiyaç ve beklentilerini karşılayarak memnun etmek.
- Tüm yönetici ve çalışanlarımız ile birlikte kaliteden sorumlu olmak.
- Eğitimler ile becerimizi arttırmak, takım ruhunu teşvik etmek.
- Verimli çalışmak ve katma değer sağlamak, kaynakları bu ilkeler doğrultusunda etkin kullanmak.
- Çalıştığımız yerde ve yaşadığımız ortamlarda etik değerlere bağlılığı gözeten bir kurum olarak çalışmalarımızı sürdürmek.
- İşçi Sağlığı ve İş Güvenliği ile ilgili olarak faaliyet gösterdiğimiz ülkelerin yürürlükteki mevzuatlarına uymayı
- İşçi Sağlığı ve İş Güvenliği ile ilgili tüm riskleri lojistik, depolama, antrepo ve nakliye işelerinden kaynaklanabilecek tüm riskleri azaltmak ve mümkün ise ortadan kaldırmak için önleyici tedbirleri almayı,
- Tüm paydaşlarımızın İşçi Sağlığı ve İş Güvenliği konularında duyarlılıklarını arttırmayı,
- Sürekli iyileştirmeyi sağlamak amacıyla kurulan İşçi Sağlığı ve İş güvenliği yönetim Sistemini düzenli aralıklarla gözden geçirmeyi taahhüt ederiz.
ISO 10002

ISO 10002:2018, müşteri şikayetlerini etkin bir şekilde yönetmek ve çözmek için bir rehber sunan uluslararası bir standarttır. Bu standart, organizasyonların müşteri memnuniyetini artırmalarına, güvenilirliklerini artırmalarına ve uzun vadede müşteri sadakati oluşturmalarına yardımcı olur.
ISO 10002:2018, bir müşteri şikayetleri yönetim sistemi için gerekli olan süreçlerin, politikaların ve prosedürlerin nasıl oluşturulması gerektiğini detaylı bir şekilde açıklamaktadır.
Bu standart, müşterilerden gelen şikayetlerin alınması, değerlendirilmesi ve çözülmesi için en iyi uygulamaları sunar. Amaç, şikayetleri bir problem değil, bir fırsat olarak değerlendirip süreçleri sürekli iyileştirmek ve müşteri beklentilerini karşılamaktır.
ISO 10002:2018'in kapsamı, tüm organizasyonlara uygulanabilir bir çerçeve sunar ve aşağıdaki konuları içerir:
Şikayet Yönetim Süreçlerinin Belirlenmesi:
- Şikayetlerin açık bir şekilde kaydedilmesi, izlenmesi ve analiz edilmesi.
- Şikayetlerin çözümünde şeffaf bir iletişim sağlanması.
Müşteri Memnuniyetinin Artırılması:
- Müşteri geri bildirimlerini dikkate alarak organizasyonun süreçlerini sürekli iyileştirme.
- Şikayet yönetimi yoluyla müşteriyle olan ilişkilerin güçlendirilmesi.
Herkes İçin Uygulanabilirlik:
- Şirketin büyüklüğünden bağımsız olarak tüm sektörlerde ve tüm organizasyon türlerinde uygulanabilir.
Şeffaflık ve Tarafsızlık:
- Şikayetlerin objektif bir şekilde ele alınmasını sağlamak ve müşteriye güven vermek.
ISO 10002:2018, organizasyonların yalnızca şikayetleri ele almakla kalmayıp aynı zamanda süreçlerini geliştirmelerine ve müşteri odaklı bir yaklaşımı benimsemelerine olanak tanır. Bu, özellikle müşteri ilişkilerinde güven ve bağlılık yaratmak isteyen şirketler için kritik bir avantajdır.

TS EN ISO 27001:2015 Bilgi Güvenliği Yönetim Sistemin ana teması;
EGEMEN NAKLİYAT SANAYİ VE TİCARET LTD.ŞTİ.; insan, altyapı, yazılım, donanım, kullanıcı bilgileri, kuruluş bilgileri, üçüncü şahıslara ait bilgiler ve finansal kaynaklar içerisinde bilgi güvenliği yönetiminin sağlandığını göstermek, risk yönetimini güvence altına almak, bilgi güvenliği yönetimi süreç performansını ölçmek ve bilgi güvenliği ile ilgili konularda üçüncü taraflarla olan ilişkilerin düzenlenmesini sağlamaktır.
Bu doğrultuda Bilgi Güvenliği Yönetim Sistemi (BGYS) Politikamızın amacı;
ISO 27001:2015 Bilgi Güvenliği Yönetim Sistemi (BGYS) kapsamında, gizlilik (confidentiality), bilgilere yalnızca yetkilendirilmiş kişilerin erişebilmesini sağlama prensibidir. Bu, bilgilerin yetkisiz erişim, ifşa, değiştirme veya kullanımından korunmasını amaçlar.
Gizlilik, bilgi güvenliği yönetiminde temel üçlü sacayağından biri olan CIA (Confidentiality, Integrity, Availability) modelinin bir parçasıdır ve şu şekilde açıklanabilir:
Gizlilik Nasıl Sağlanır?ISO 27001:2015 standardına göre, gizlilik aşağıdaki yöntemlerle korunur:
Erişim Kontrolleri:
- Bilgilere erişim, sadece yetkilendirilmiş kişilere sağlanır.
- Kullanıcı adı, parola, biyometrik doğrulama veya erişim kartları gibi mekanizmalar kullanılır.
Şifreleme (Encryption):
- Bilgilerin taşınması veya depolanması sırasında, yetkisiz kişilerin erişimini engellemek için şifreleme teknikleri uygulanır.
Yetkilendirme ve Doğrulama (Authorization & Authentication):
- Kimin hangi bilgiye erişebileceği belirlenir ve doğrulanır.
- Rol tabanlı erişim kontrolleri gibi yöntemler kullanılır.
Fiziksel Güvenlik:
- Sunucular, veri merkezleri ve belgeler gibi fiziksel varlıklar güvenli alanlarda saklanır.
- Kamera izleme, güvenlik personeli ve kilitli dolaplar gibi tedbirler alınır.
Eğitim ve Farkındalık:
- Çalışanlar, gizlilik politikaları ve prosedürleri konusunda düzenli olarak eğitilir.
- Gizlilik ihlallerine karşı duyarlılık oluşturulur.
Gizlilik İhlallerinin SonuçlarıGizliliğin ihlali, şirketler için ciddi sonuçlar doğurabilir:
- Hukuki Yaptırımlar: Yasal düzenlemelere uyulmaması halinde cezalar uygulanabilir (örneğin, KVKK veya GDPR ihlalleri).
- Reputasyon Kaybı: Müşteri güveni zedelenebilir ve itibar kaybı yaşanabilir.
- Finansal Zarar: Verilerin çalınması veya ifşa edilmesi, maddi kayıplara yol açabilir.
Gizlilik, ISO 27001:2015 İçindeki ÖnemiISO 27001:2015, organizasyonların bilgi varlıklarını korumasına yönelik bir çerçeve sunar. Gizlilik, bu çerçevede şu yollarla sağlanır:
- Risk değerlendirme ve tedavi planlarının hazırlanması.
- Politikalar, prosedürler ve kontrol mekanizmalarının oluşturulması.
- Sürekli izleme, denetim ve iyileştirme süreçlerinin yürütülmesi.
Gizlilik, müşteriler ve iş ortakları nezdinde güven oluşturmanın temel taşlarından biridir. Bu nedenle, bilgi güvenliği stratejilerinde vazgeçilmez bir unsurdur.
Yetkisi olanların gerektiği hallerde bilgiye ulaşılabilirliğinin gösterilmesi,
Sadece elektronik ortamda tutulan verilerin değil; yazılı, basılı, sözlü ve benzeri ortamda bulunan tüm verilerin güvenliği ile ilgilenmek,
Bilgi Güvenliği Yönetimi eğitimlerini tüm personele vererek bilinçlendirmeyi sağlamak,
Bilgi Güvenliğindeki gerçekte var olan veya şüphe uyandıran tüm açıklıkları, BGYS Ekibine rapor etmek ve BGYS Ekibi tarafından soruşturulmasını sağlamak,
İş süreklilik planları hazırlamak, sürdürmek ve test etmek,
Bilgi Güvenliği konusunda periyodik olarak değerlendirmeler yaparak mevcut riskleri tespit etmek; değerlendirmeler sonucunda, aksiyon planlarını gözden geçirmek ve takibini yapmak,
Sözleşmelerden doğabilecek her türlü anlaşmazlık ve çıkar çatışmasını engellemek,
Bilgiye erişilebilirlik ve bilgi sistemleri için iş gereksinimlerini karşılamaktır.
Şirketimiz web sitesi üzerinden başka internet sayfalarına link verilmesi halinde şirketimiz bu sitelerin gizlilik, içerik ve uygulamalarından yasal olarak sorumlu tutulamaz. Bu nedenle, bu sitelerin kullanılması veya bu sitelerin kişisel verilerin işlenme politikalarının olup olmadığının kontrolü sizin sorumluluğunuzdadır.
Gerek internet sitemiz üzerinden kullanımlarınızda gerekse sair yasal yollardan elde edilen kişisel verileriniz, sadece talepte bulunulan, kullanılan işlemin amacı ile sınırlı olarak toplanacak ve işlenecektir.
Şirketimiz, ilgili bakanlıklar ve resmi otoritelerce öngörülen bilgi saklama, raporlama, arşiv tutma, bilgilendirme yükümlülüklerine uymak, ilgili mevzuat ve imzalanan sözleşmeler gereği risk izleme ve önleme gerekçeleri ile lojistik ve kargo faaliyetlerinin dayalı olduğu mevzuata istinaden, işlemlerini yerine getirmek ve takip etmek, söz konusu kanun ile getirilen kişisel verilerin devamlı surette doğru ve güncel olmasını temin gibi amaçlarla bilgilerinizi işleyecek, toplayacak ve hakkınızdaki verinin işlenmesini gerektiren sebeplerin ortadan kalkmasına kadar verilerinizi muhafaza edebilecektir. İşlenen bu kişisel verileriniz Şirketimizin faaliyet konusu ile ilgili olarak ve ancak anılan mevzuatın izin verdiği çerçevede yurt içinde ve yurt dışında yerli ve yabancı üçüncü kişilere lojistik ve kargo faaliyetleri ile ilgili olarak ve bu amaçlarla aktarılabilecektir.
Kişisel verileriniz, EGEMEN NAKLİYAT SANAYİ VE TİCARET LTD.ŞTİ. iş ortaklarıyla, tedarikçileriyle, dış hizmet sağlayıcılarıyla ve kanunen yetkili kamu kurum ve kuruluşları ile Kanun’un 8 ve 9 numaralı maddelerinde belirtilen şartlara uygun olarak paylaşılabilecektir. Kişisel nitelikteki verilerinizin muhatapları, sadece pozisyonu ve görevi dolayısıyla verilerinizi bilme yetkisini haiz kişiler ile sınırlandırılmaktadır. Şirketimiz kişisel nitelikteki verilerin gizliliği, güvenliği ve bütünlüğünün sağlanması için şirket içi ve dışı koruma tedbirlerini uygulamaya koymuştur. Bunlar arasında, kişisel veri barındıran bilişim sistemlerinin yetkisiz erişimlere, siber saldırılara ve hukuka aykırı veri işlemelere karşı korunmasını sağlamak amacıyla her türlü teknik ve fiziksel güvenlik tedbirleri bulunmaktadır.
Kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenen kişisel verileriniz ile ilgili bilgi talep etme, işlenme amacına uygun kullanılıp kullanılmadığını öğrenme, kişisel verilerinizin aktarıldığı üçüncü kişileri bilme, kişisel verilerinizin eksik veya yanlış işlenmesi halinde bunların düzeltilmesini isteme, kanuna uygun olarak işlenmiş olmasına rağmen işlenmesini gerektiren sebeplerin ortadan kalkması halinde resen veya talep üzerine silinmesini, yok edilmesini isteme ve kişisel verilerin düzeltilmesi, silinmesi veya yok edilmesi istenildiğinde bu istek üzerine yapılan işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, işlenen kişisel verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme, hakkınız bulunmaktadır.
Kişisel verilerinizi işleyecek veri sorumlusu niteliğindeki Şirketimizin iletişim bilgileri, her tür iletişiminiz, şikâyet ve başvuru haklarınız için aşağıda bilgilerinize sunulmuş olup, bu konuda mevzuatta yapılacak olan güncelleme ve değişiklikleri web sitemiz üzerinden takip edebilirsiniz.