Bizden haberler duyurular ve bilgi alabileceğiniz herşey.
KİŞİSEL VERİLERİN KORUNMASI KANUNU
AYDINLATMA METNİ
Şirketimiz; 6698 sayılı Kişisel Verilerin Korunması Kanununa uygun olarak, kişisel verilerinizin işlenmesine, korunmasına azami özen göstermektedir. Veri sorumlusu olarak; kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek ayrıca kişisel verilerin muhafazasını sağlamak amacıyla gerekli her türlü teknik ve idari tedbirler alınmıştır.
Kanunun 10 uncu maddesi uyarınca; müşteriler, tedarikçiler, hizmet sağlayıcılarının yönetici ve çalışanları, Şirket ortakları, çalışanlar, çalışan adayları, stajyerler, ziyaretçiler, Şirket ortaklarının ve çalışanların yakınları, kamu kurum ve kuruluşları ile özel hukuk tüzel kişilerinin çalışanları ve ilgili üçüncü kişileri kapsayacak şekilde, oluşturulan politikalar ve işbu aydınlatma metni ile sizleri bilgilendiriyoruz.
Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanununun 10 uncu maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında veri sorumlusu sıfatıyla CEYLAN YAZILIM OPTIK MEDIKAL İNŞ. TEKS. TAR. SAN. VE TİC. A.Ş. - MESA OPTİK (Şirket) tarafından hazırlanmıştır.
1- Veri Sorumlusu:
CEYLAN YAZILIM OPTIK MEDIKAL İNŞ. TEKS. TAR. SAN. VE TİC. A.Ş. - MESA OPTİK (Çelebiler Mah. 126 Cad. No:7B İç Kapı No: 1 Merkez/ISPARTA), (Vergi Dairesi: Kaymakkapı VD-2070534151), 6698 sayılı Kişisel Verilerin Korunması Kanununun 3 üncü maddesinde tanımlanan “Veri Sorumlusu” sıfatıyla kişisel verilerinizi işlemektedir.
2- Kişisel Verilerin Hangi Amaçla İşleneceği:
6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca, Şirketimiz ile paylaştığınız kişisel verileriniz, tamamen veya kısmen, otomatik olarak veyahut herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilerek, kaydedilerek, depolanarak, değiştirilerek, yeniden düzenlenerek, kişisel verileriniz üzerinde gerçekleştirilen her türlü işleme konu olarak Şirketimiz tarafından işlenmektedir. Şirket, faaliyetleri kapsamında işlemekte olduğu kişisel verileri aşağıdaki amaçlar doğrultusunda ilgili mevzuata uygun olarak işlemektedir.
Bu doğrultuda;
gibi kişisel verileriz, Şirketimizle doğrudan veya dolaylı olarak paylaşacağınız kişisel verileriniz Şirket faaliyetleri ile sınırlı olmak üzere 6698 sayılı Kişisel Verilerin Korunması Kanununa ve ilgili mevzuata uygun olarak işlenmekte ve korunmaktadır. Şirketimiz tarafından, kişisel veri işleme amaçları aşağıda maddeler halinde belirlenmiştir.
Amaçlarıyla, kişisel verileriniz 6698 sayılı Kişisel Verilerin Korunması Kanunun 4 üncü 5 inci ve 6 ncı maddelerine uygun olarak belirlenen şartlar ve amaçlar doğrultusunda işlenmektedir. Kişisel verileriniz, Şirketimizin faaliyetleri dışında başka bir amaçla kullanılmayacaktır.
3- İşlenen Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği:
Şirketimizce işlenen kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanununun 8 inci ve 9 uncu maddelerine uygun olarak aşağıda yazılı amaçlarla ilgili gerçek ve tüzel kişilere aktarılmaktadır. Buna göre;
Yukarıda sayılan ilgili kişi gruplarıyla birlikte özetle, Şirketimizin çalışanları, hukuk, mali ve vergi danışmanları, denetçileri, Şirket faaliyetleri kapsamında hizmet sağlayıcıları, bakanlıklar, yargı mercileri gibi yetkili kamu kurum ve kuruluşlarına aktarılmaktadır. Ayrıca 6493 Sayılı Ödeme ve Menkul Kıymet Mutabakat Sistemleri, Ödeme Hizmetleri ve Elektronik Para Kuruluşları Hakkında Kanun’un hükümlerinin izin verdiği kişi, kurum ve kuruluşlara mevzuata uygun ve aktarım amacı ile sınırlı olmak üzere kişisel verileriniz aktarılmaktadır.
4- Yurtdışına Veri Aktarımı:
Şirketimiz, 6698 sayılı Kişisel Verilerin Koruması Kanununun 4 üncü maddesinin ikinci fıkrasında düzenlenen ilkeler uyarınca çalışanlardan, çalışan adaylarından, müşteri ve tedarikçiler, hizmet sağlayıcılardan, ziyaretçilerden ayrı ayrı olmak üzere, işlenen kişisel veriler ile ilgili Açık Rıza Metinleri alınarak. Ayrıca 6698 sayılı Kişisel Verilerin Koruması Kanununun; 5 inci maddesinin ikinci fıkrasında, 6 ncı maddesinin üçüncü fıkrasında öngörülen hallerde, açık rıza aranmaksızın, 9 uncu maddesindeki kurallar uyarınca, Kişisel Verileri Koruma Kurulu tarafından tespit edilecek yeterli korumaya sahip yabancı ülkeler ilan edildikten sonra, sadece bu ülkelerde yerleşik kişi ve kuruluşlara, yeterli korumanın bulunmadığı tespit ve ilan edilen ülkeler için ise, Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettikleri ve ilgili aktarım açısından Kişisel Verileri Koruma Kurumundan gerekli izinler alınarak ve sınırlı olmak kaydıyla aktarılabilecektir.
5- Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebepleri:
Şirket faaliyetleri kapsamında; müşteriler, tedarikçiler, hizmet sağlayıcılarının yönetici ve çalışanları, çalışanlar, çalışan adayları, ziyaretçiler, çalışanların yakınları, kamu kurum ve kuruluşları ile özel hukuk tüzel kişilerinin çalışanları ve ilgili üçüncü kişileri kapsayacak şekilde, Şirketimiz ile yapılan sözleşmeler, kurulan hukuki ilişkiler, başvuru formları, internet sitesi üzerinden doldurulan formlar, insan kaynakları süreçlerinin sürdürülmesi için alınan başvuru formunda yazılı kişisel veriler ile oluşturulan özlük dosyası için istenen belgeler, muhasebe, mali ve sosyal hakların tesisi ve sürdürülmesi için alınan finans bilgileri, satın alma, pazarlama, planlama, kalite ve kurumsal gelişimin sağlanması amacıyla işlenen kişisel veriler, yapılan eğitimlerde işlenen kişisel bilgi formları, eğitim formları, iş başvuru formları, Şirket bina ve eklentilerini ve internet web sayfasını ziyaretiniz sırasında otomatik veya otomatik olmayan yöntemlerle işlenen kişisel bilgiler, elektronik olarak tutulan veriler veya görüntü kayıtları, elektronik otomasyon sistemleri aracılığı ile açık rızanız veya mevzuatlardan kaynaklanan zorunluluk nedeniyle işlenen kişisel verileriniz, kanunda ve aşağıda belirtilen hukuki sebepler kapsamında toplanmaktadır.
Kişisel verileriniz, Şirketimiz tarafından gerekli faaliyet ve süreçlerin yürütebilmesi amacıyla; Uluslararası düzenlemeler, Anayasa, Borçlar Kanunu, İş Kanunu, Türk Ticaret Kanunu, Vergi Usul Kanunu ve ilgili mali mevzuat, Türk Ceza Kanunu, Türk Ceza Muhakemesi Kanunu, İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun, Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, Elektronik İmza Kanunu, Elektronik Haberleşme Kanunu, Polis Vazife ve Salahiyet Kanunu, Türkiye İstatistik Kanunu, Sosyal Güvenlik Kurumu Kanunu, Suç Gelirlerinin Aklanmasının Önlenmesi Hakkında Kanun, İnternet Ortamında Yapılan Yayınların Düzenlenmesine Dair Usul ve Esaslar Hakkında Yönetmelik, Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Sağlanması Hakkında Yönetmelik, Elektronik Haberleşme Sektöründe Tüketici Hakları Yönetmeliği, Elektronik Haberleşme Sektöründe Kişisel Verilerin İşlenmesi ve Gizliliğin Korunması Hakkında Yönetmelik, Elektronik Ticarette Hizmet Sağlayıcı ve Aracı Hizmet Sağlayıcılar Hakkında Yönetmelik, Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik, Anonim Şirketlerin Genel Kurullarında Uygulanacak Elektronik Genel Kurul Sistemi Hakkında Tebliğ, Ticaret Sicil Yönetmeliği, Özel İstihdam Büroları Yönetmeliği, Sermaye Şirketlerinin Açacakları İnternet Sitelerine Dair Yönetmelik, Kayıtlı Elektronik Posta Sistemi ile İlgili Süreçlere ve Teknik Kriterlere İlişkin Tebliğ, Hasta Hakları Yönetmeliği, Bankaların İç Sistemleri Hakkında Yönetmelik. Ayrıca burada sayılamayan kanunlar, yönetmelikler, tebliğler ve yürürlükteki ilgili diğer mevzuatlar uyarınca ve 6698 sayılı Kişisel Verilerin Korunması Kanununun 5 inci ve 6 ncı maddelerinde belirtilen hukuki sebeplere uygun olarak toplanmaktadır. Buna Göre;
Şirketimiz faaliyetleri kapsamında işlenen kişisel veriler, hazırlanan Kişisel Veri Saklama ve İmha Politikasında belirtiği üzere, işlenen kişisel verinin niteliğine göre Şirketimizce belirlenen süreler ile ilgili mevzuatlarda yazılı süre kadar muhafaza edilerek saklanmaktadır.
6- 6698 Sayılı Kişisel Verilerin Korunması Kanunu Uyarınca Kişisel Veri Sahibinin Hakları (Başvuru Hakkı):
6698 sayılı Kişisel Verilerin Korunması Kanununun “ilgili kişinin haklarını düzenleyen” 11 inci maddesi kapsamındaki taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğe göre veri sorumlusu olarak;
CEYLAN YAZILIM OPTIK MEDIKAL İNŞ. TEKS. TAR. SAN. VE TİC. A.Ş. - MESA OPTİK, Çelebiler Mah. 126 Cad. No:7B İç Kapı No:1 Merkez/ISPARTA, Kişisel Veri Sahibi olan ilgili kişinin ekte yer alan Başvuru Formu doldurarak, formun imzalı bir nüshasını Şirket adresine kimliğinizi tespit edici belgeler ile bizzat elden iletebilir, Güvenli Elektronik İmza, mobil imza ya da Şirketimize bildirdiğiniz ve Şirketimiz sisteminde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle [email protected] adresine e-posta göndererek, yapacağınız şahsi başvuru ile, noter vasıtasıyla yapacağınız başvuru veya Kişisel Verileri Koruma Kurulunun belirlediği yöntemler ile iletebilirsiniz.
6698 sayılı Kişisel Verilerin Korunması Kanununun 11 inci maddesi uyarıca; herkes, veri sorumlusuna başvurarak kendisiyle ilgili olarak;
haklarına sahiptir.
6698 sayılı Kişisel Verilerin Korunması Kanununun 13 üncü maddesinin birinci fıkrası uyarınca, yukarıda belirtilen haklarınızı kullanmak amacıyla yapacağınız başvurularınızı yazılı olarak veya Kişisel Verileri Koruma Kurulunun belirlediği yukarıda yazılı yöntemler ile Şirketimize iletmeniz gerekmektedir. Şirketimiz, başvuruda yer alan taleplerinizi, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret talep edilecektir.
CEYLAN YAZILIM OPTIK MEDIKAL İNŞ. TEKS. TAR. SAN .VE TIC. A.Ş. - MESA OPTİK (Şirket) olarak, Şirketimizin faaliyet alanı ile sınırlı olmak üzere, hukuki ilişki içerisinde olduğumuz; müşteriler, tedarikçiler, hizmet sağlayıcılarının yönetici ve çalışanları, çalışanlar, çalışan adayları, stajyerler, ortak ve çalışan yakınları, ziyaretçiler, kamu kurum ve kuruluşları, özel hukuk tüzel kişilerinin çalışanları ve ilgili üçüncü kişileri kapsayacak şekilde tüm şahıslara ait her türlü kişisel verilerin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK)’na uygun olarak işlenmesine, korunmasına büyük önem vermekteyiz. Bu amaçla, Şirketimiz yasal düzenleme ve alınan kararlar uyarınca, gerekli idari ve teknik tedbirleri almaktadır.
6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat kapsamında hazırlanan Kişisel Veri Saklama ve İmha Politikası; 6698 sayılı Kişisel Verilerin Korunması Kanunu (Kanun) ile Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik kapsamında, veri sorumlusu sıfatıyla CEYLAN YAZILIM OPTIK MEDIKAL İNŞ. TEKS. TAR. SAN. VE TİC. A.Ş. - MESA OPTİK(Şirket) tarafından hazırlanmıştır.
Şirketimiz tarafından hazırlanmış olan bu politika metni ile CEYLAN YAZILIM OPTIK MEDIKAL İNŞ. TEKS. TAR. SAN. VE TIC. A.Ş. - MESA OPTİK Kanunda belirtilen ilkeler doğrultusunda; müşteriler, tedarikçiler, hizmet sağlayıcılarının yönetici ve çalışanları, çalışanlar, çalışan adayları, stajyerler, ziyaretçiler, kamu kurum ve kuruluşları, özel hukuk tüzel kişilerinin çalışanları ve ilgili üçüncü kişilere ait kişisel verilerin; KVK Kurumu’nun yayınladığı kararlar, belirlediği ilkeler, T.C. Anayasası, Uluslararası Sözleşmeler, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuata uygun olarak işlenmesi ve ilgili kişilerin haklarını etkin bir şekilde kullanması amaçlanmıştır. Kişisel verilerin saklanması ve imhasına ilişkin iş ve işlemler, işbu politikaya uygun olarak yapılmaktadır.
Müşteriler, tedarikçiler, hizmet sağlayıcılarının yönetici ve çalışanları, çalışanlar, çalışan adayları, stajyerler, ziyaretçiler, kamu kurum ve kuruluşları, özel hukuk tüzel kişilerinin çalışanları ve ilgili üçüncü kişilere ait kişisel veriler; hazırlanmış olan bu politika kapsamında olup, Şirketimiz nezdinde otomatik yöntemlerle veya otomatik olmayan yollarla işlenen kişisel verilerin işlendiği tüm kayıt ortamları ve kişisel veri işlenmesine yönelik Şirket faaliyetlerinde bu politika uygulanmaktadır.
Açık Rıza |
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza |
Alıcı Grubu |
Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi |
Anonim Hale Getirme |
Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi |
Çalışan |
CEYLAN YAZILIM OPTIK MEDIKAL INS.TEKS.TAR.SAN.VE TIC.A.S.-MESA OPTİK Çalışanlarını kapsamaktadır |
Çalışan Adayı |
İnternet sayfasını kullanarak, internet ortamında iş arama platformları aracılığıyla veya işyerine bizzat gelerek iş başvuru formunu doldurup, iş başvurusu yapanlar |
Elektronik Ortam |
Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar |
Elektronik Olmayan Ortam |
Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar |
Hizmet Sağlayıcı |
Şirket ile belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi |
İlgili Kullanıcı |
Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler |
İlgili Kişi |
Kişisel verisi işlenen gerçek kişi |
Kayıt Ortamı |
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam |
Kişisel Veri |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi |
Kişisel Veri |
Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetleri, kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresi, yabancı ülkelere aktarımı öngörülen kişisel veriler ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanterdir |
Kişisel Verilerin İşlenmesi |
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem |
Kanun |
6698 sayılı Kişisel Verilerin Korunması Kanunu |
Kurul |
Kişisel Verileri Koruma Kurulu |
Kurum |
Kişisel Verileri Koruma Kurumu |
Kişisel Verileri Koruma Komitesi |
Şirket Yönetim Kurulu kararı ile oluşturulan, kişisel verilerin korunması ve işlenmesinde, denetim ve gözetimle sorumlu birden fazla üyeden oluşan birim |
Kişisel Veri İrtibat Kişisi |
Türkiye’de yerleşik olan gerçek ve tüzel kişiler için veri sorumlusu tarafından, Türkiye’de yerleşik olmayan gerçek ve tüzel kişiler için de veri sorumlusu temsilcisi tarafından, Kanun ve bu Kanuna dayalı olarak çıkarılacak ikincil düzenlemeler kapsamındaki yükümlülükleriyle ilgili olarak, Kurum ile iletişimi sağlamak amacıyla Sicile kayıt esnasında bildirilen gerçek kişiyi |
Kişisel Verilerin İmha Edilmesi |
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini |
Kişisel Verilerin Silinmesi |
Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemini |
Kişisel Verilerin Yok Edilmesi |
Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini |
Özel Nitelikli Kişisel Veri |
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri |
Periyodik İmha |
Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme |
Politika |
Kişisel Veri İşleme, Saklama ve İmha Genel Politikasını |
Stajyerler |
Uygulamalı meslek eğitimi alan ve Şirkette bu amaçla çalışan öğrenciler |
Stajyer Adayları |
Staj için Şirkete başvuru yapan öğrenciler |
Şirket |
CEYLAN YAZILIM OPTIK MEDIKAL İNŞ. TEKS. TAR. SAN .VE TIC. A.Ş. - MESA OPTİK |
Veri İşleyen |
Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi |
Veri Kayıt Sistemi |
Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi. |
Veri Sorumlusu |
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi |
Veri Sorumluları Sicil Bilgi Sistemi |
Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi. |
VERBİS |
Veri Sorumluları Sicil Bilgi Sistemi |
Yönetim Kurulu |
Şirket Yönetim Kurulunu |
Yönetmelik |
28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik |
6698 sayılı Kanun ve ilgili mevzuat uyarınca, kişisel verilerin korunması mevzuatına uygunluğun sağlanması, muhafazası ve sürdürülmesi kapsamında, Şirket bünyesinde gerekli koordinasyonu sağlamak amacıyla “Şirket KVK Komitesi (Komite)” belirlenmiştir. Kişisel verilerin saklama ve imha süreçlerinde görev alanların unvanları, birimleri ve görev tanımlarına ait dağılımı Tablo- 1’de gösterilmiştir.
TABLO 1- Sorumluluk ve Görev Dağılımı
PERSONEL |
GÖREV |
SORUMLULUK |
Şirket Yetkilisi |
Kişisel Veri İrtibat Kişisi, KVKK uygulama sorumlusu |
Veri Sorumlusu adına irtibat kişisi olarak KVKK sürecini yürütmek, gerekli kontrolleri yapmak, birimler arasında eşgüdümü sağlamak, saklama ve imha süreçlerinin yönetmek, bilişim sistemini teknik olarak KVKK’ ya uyumlu hale getirmek, denetim ve eğitim faaliyetlerinin yapılmasıdır. |
Mesul Müdür Optisyen |
KVKK uygulama sorumlusu |
Veri Sorumlusu, irtibat kişisinin denetim ve gözetiminde KVKK süreçlerini yürütmek, irtibat kişisinin herhangi bir sebeple bu görevini sürdürmesinin mümkün olmadığı hallerde yerine bu görevi yürütmek, verilerin saklama süre ve yöntemine uygunluğunun sağlanması ile kişisel verilerin imhası sürecini yürütülmesidir. |
İşbu politika kapsamında alınan teknik ve idari tedbirlerin gerektiği şekilde uygulanması, ilgili birim çalışanlarının eğitimi ve farkındalığının arttırılması, denetimi ile kişisel verilerin hukuka aykırı olarak işlenmesinin ve erişilmesinin önlenmesi ayrıca kişisel verilerin hukuka uygun saklanmasının sağlanması amacıyla, kişisel veri işlenen tüm ortamlarda veri güvenliğini sağlamaya yönelik teknik ve idari tedbirler sorumlu birimlerce yerine getirilmektedir.
Şirketimizce tutulan kişisel veriler, Tablo-2 de belirtilen ortamlarda, 6698 sayılı Kanun ve ilgili mevzuata, uluslararası veri güvenliği prensiplerine uygun olarak güvenli bir şekilde saklanmaktadır. Kişisel verileriniz, tamamen veya kısmen, otomatik olarak veyahut herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilerek, kaydedilerek, depolanarak, değiştirilerek, yeniden düzenlenerek, kişisel verileriniz üzerinde gerçekleştirilen her türlü işleme konu olarak Şirketimiz tarafından işlenmektedir.
TABLO 2- Kişisel Verilerin Kaydedildiği Ortamlar
Elektronik Ortamlar |
Elektronik Olmayan (Fiziksel) Ortamlar |
|
|
|
|
|
|
|
|
||
|
||
|
|
|
|
|
|
|
||
|
|
İşbu politikada açıklandığı üzere gerek çalışanlar ve gerekse Şirketimiz ile irtibatlı kişisel veri sahibi olan ilgili tüm kişilerin verileri gizlidir. Bu politika ve alınan tedbirler kapsamında, kanunda belirtilen haller dışında, hiç kimse kişilerin verilerini başka amaçla kullanamaz, çoğaltamaz, kopyalayamaz, başkalarına aktaramaz ve politikalarla belirlenen amaçlar dışında kullanamaz.
Şirketimiz tarafından işlenmekte olan Kişisel Veriler, 6698 sayılı Kanunu’nun 4 üncü maddesinde belirtilen ilkelere uygun olarak işlenmektedir. Şirket kişisel verileri; verilerin işlenmesi, korunması, silinmesi ve imha süreçlerinde aşağıda yazılı ilkelere göre, kanunda öngörülen usul ve esaslara uygun olarak işlemektedir.
Şirketimiz tarafından işlenen kişisel veriler, 6698 sayılı Kanunun 5 inci maddesine uygun olarak işlenmektedir. Kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez. Ancak, aşağıda belirtmiş olduğumuz ilkelerden birinin varlığı hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkündür.
Şirketimiz tarafından işlenen Özel Nitelikli Kişisel Veriler, 6698 sayılı Kanunun 6 ncı maddesine uygun olarak işlenmektedir. Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir.
Özel nitelikli kişisel verilerin, ilgilinin açık rızası olmaksızın işlenmesinin yasak olduğu kanun maddesi ile düzenlenmiştir. Buna göre, ilgili kişinin açık rızası olmaksızın Özel Nitelikli Kişisel Veriler işlenemez. Ancak, kanun maddesinde yazılı olduğu üzere; kanunun 6 ncı maddesinin birinci fıkrasında sayılan sağlık ve cinsel hayat dışındaki kişisel veriler, kanunlarda öngörülen hâllerde ilgili kişinin açık rızası aranmaksızın işlenebilir.
Sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak; Kamu sağlığının korunması, Koruyucu hekimlik, Tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, Sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından,
İlgilinin açık rızası aranmaksızın işlenebilir. Şirketimiz Özel nitelikli kişisel verilerin işlenmesinde, 6698 sayılı kanun ve ilgili mevzuata uygun olarak ve ayrıca Kurul tarafından belirlenen yeterli önlemler alınarak işlenmektedir.
Şirketimiz tarafından oluşturulan bu politika ile müşteriler, tedarikçiler, hizmet sağlayıcılarının yönetici ve çalışanları, çalışanlar, çalışan adayları, stajyerler, ziyaretçiler, kamu kurum ve kuruluşları ile özel hukuk tüzel kişilerinin çalışanları ve ilgili üçüncü kişilere ait kişisel veriler; kanunlara ve ilgili mevzuata uygun olarak saklanır ve imha edilir. Saklama ve imhaya ilişkin ayrıntılı açıklamalar aşağıda belirlenmiştir.
6698 Sayılı kanunun 3 üncü maddesinde kişisel verilerin işlenmesi tanımlanmış, 4 üncü maddesinde işlenen kişisel verinin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli süre kadar muhafaza edilmesi gerektiği düzenlenmiştir. 6698 sayılı kanunun 5 inci ve 6 ncı maddelerinde kişisel verilerin işleme şartları sayılmıştır. Buna göre Şirket faaliyetleri kapsamında kişisel veriler, ilgili mevzuatta öngörülen veya işleme amaçlarımıza uygun olarak; gerekli süre kadar idari ve teknik tedbirler alınmak suretiyle saklanmaktadır.
Şirket, işlemekte olduğu kişisel verileri aşağıdaki amaçlar doğrultusunda, Şirket faaliyetleri ile sınırlı olmak üzere ilgili mevzuata uygun olarak saklamaktadır. Buna göre; kişisel verileri saklamayı gerektiren işleme amaçları aşağıda maddeler halinde belirlenmiştir.
Amaçlarıyla kişisel verileriniz Kanun’un 5 inci ve 6 ncı maddelerine uygun olarak belirlenen şartlar ve amaçlar doğrultusunda işlenmektedir. Kişisel verileriniz, veri sorumlusu olan Şirketimizin faaliyetleri dışında başka bir amaçla kullanılmamakta, politikalarla belirlenen durumlar dışında üçüncü kişilerle paylaşılmamaktadır,
Kişisel verileriniz, Şirketin faaliyetleri çerçevesinde muhafaza edilir. Bu kapsamda Kişisel veriler;
Uluslararası düzenlemeler, Anayasa, Kişisel Verileri Koruma Kanunu, Borçlar Kanunu, İş Kanunu, Türk Ceza Kanunu, Türk Ceza Muhakemesi Kanunu, Vergi Usul Kanunu ve ilgili mali mevzuat, İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun, İnternet Ortamında Yapılan Yayınların Düzenlenmesine Dair Usul ve Esaslar Hakkında Yönetmelik, Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Sağlanması Hakkında Yönetmelik, Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, Elektronik İmza Kanunu, Elektronik Haberleşme Kanunu, Elektronik Haberleşme Sektöründe Tüketici Hakları Yönetmeliği, Elektronik Haberleşme Sektöründe Kişisel Verilerin İşlenmesi ve Gizliliğin Korunması Hakkında Yönetmelik, Elektronik Ticarette Hizmet Sağlayıcı ve Aracı Hizmet Sağlayıcılar Hakkında Yönetmelik, Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik, Polis Vazife ve Salahiyet Kanunu, Türkiye İstatistik Kanunu, Sosyal Güvenlik Kurumu Kanunu, Suç Gelirlerinin Aklanmasının Önlenmesi Hakkında Kanun, Anonim Şirketlerin Genel Kurullarında Uygulanacak Elektronik Genel Kurul Sistemi Hakkında Tebliğ, Ticaret Sicil Yönetmeliği, Özel İstihdam Büroları Yönetmeliği, Sermaye Şirketlerinin Açacakları İnternet Sitelerine Dair Yönetmelik, Kayıtlı Elektronik Posta Sistemi ile İlgili Süreçlere ve Teknik Kriterlere İlişkin Tebliğ, Hasta Hakları Yönetmeliği, Bankaların İç Sistemleri Hakkında Yönetmelik, ilgili diğer kanunlar, yönetmelikler ve tebliğler uyarınca saklanmaktadır.
Yukarıda belirtilen amaçlar doğrultusunda, açık rızanıza istinaden ve yalnızca bu amaçlar ile sınırlı olmak üzere mevzuattan kaynaklanan yasal yükümlülük, Şirketimiz ile yapılan sözleşmelerin yapılması, ifası, kişisel verilerin alenileştirilmiş olması, bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri çerçevesinde toplanmakta, işlenmekte ve saklanmaktadır.
Kişisel veriler; aşağıda belirtilen sebeplerle ilgili kişinin talebi üzerine, başvuru formunu doldurmak suretiyle, Şirket tarafından politika, kanun ve yönetmelikte öngörülen usul ve esaslara uygun olarak silinir, yok edilir veya anonim hale getirilir. Buna göre;
Durumlarında, Şirket tarafından ilgili kişinin talebi üzerine silinir, yok edilir ya da re’sen silinir, yok edilir veya anonim hale getirilir.
Politika ile belirlenen düzenlemeler kapsamında, kişisel verilerin güvenli ve usulüne uygun bir şekilde saklanması, hukuka aykırı olarak işlenmesinin, erişilmesinin önlenmesi ve veri sızıntılarının önlenmesi ile kişisel verilerin hukuka uygun olarak imha edilmesi için, 6698 sayılı Kanunun 6 ncı maddesinde düzenlenen “Özel nitelikli kişisel verilerin işlenmesinde, ayrıca Kurul tarafından belirlenen yeterli önlemlerin alınması şarttır.” hükmü ile aynı kanunun 12 nci maddesinde belirtilen kişisel verilerin güvenliğini sağlamak amacıyla Kurul tarafından belirlenen ve ilan edilen gerekli yeterli önlemler çerçevesinde; veri sorumlusu olarak Şirket tarafından yazılı teknik ve idari tedbirler alınmaktadır.
Kurumun https://www.kvkk.gov.tr adresinde, belirlenmiş olan İdari ve Teknik Tedbirler belirlenerek ayrıntılı olarak duyurulmuştur. Bu tedbirler Tablo-3’te yer almaktadır.
TABLO 3 - Teknik ve İdari Tedbirler
Teknik Tedbirler |
İdari Tedbirler |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Yukarıda tablo halinde belirtilen ve KVK Kurumunca ilan edilen teknik tedbirler ile ilgili, veri sorumlusu olarak Şirket tarafından aşağıda yazılı gerekli tedbirler alınmıştır.
Yukarıda tablo halinde belirtilen ve KVK Kurumunca ilan edilen idari tedbirler ile ilgili, veri sorumlusu olarak Şirket tarafından aşağıda yazılı gerekli tedbirler alınmıştır.
Şirketimizce oluşturulan politika ve kişisel veri envanterinde yazılı olduğu üzere, işlenmiş olan kişisel veri ile ilgili İlgili yasal mevzuatta öngörülen süre veya işlendikleri amaç için öngörülen gerekli saklama süresinin sonunda kişisel veriler; Şirket yetkili birimlerince kendiliğinden veya ilgili kişisel veri sahibinin Şirketimize başvurusu üzerine, 6698 sayılı Kanun ve ilgili mevzuata uygun olarak aşağıda belirtilen yöntem ve tekniklerle imha edilmektedir.
Sunucularda Yer Alan Kişisel Veriler:Sunucularda yer alan kişisel verilerden, saklanmasını gerektiren süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır.
Elektronik Ortamda Yer Alan Kişisel Veriler:Elektronik ortamda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, veritabanı yöneticisi hariç diğer çalışanlar (ilgili kullanıcılar) için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir.
Fiziksel Ortamda Yer Alan Kişisel Veriler:Fiziksel ortamda tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler için evrak arşivinden sorumlu birim yöneticisi hariç diğer çalışanlar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, üzeri okunamayacak şekilde çizilerek/boyanarak/silinerek karartma işlemi de uygulanır.
Taşınabilir Medyada Bulunan Kişisel Veriler:Flash tabanlı saklama ortamlarında tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek ve erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır.
Fiziksel Ortamda Yer Alan Kişisel Veriler:Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, kâğıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir.
Optik / Manyetik Medyada Yer Alan Kişisel Veriler:Optik medya ve manyetik medyada yer alan kişisel verilerden saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemi uygulanır. Ayrıca, manyetik medya özel bir cihazdan geçirilerek yüksek değerde manyetik alana maruz bırakılması suretiyle üzerindeki veriler okunamaz hale getirilir.
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilmesinde dahi, ilgili kişinin kimliği belirli veya belirlenebilir olmaktan çıkarılarak, bir gerçek kişiyle hiçbir surette irtibatlandırılamayacak hale getirilmesidir.
Kişisel verilerin anonim hale getirilmiş olması için; kişisel verilerin, veri sorumlusu veya üçüncü kişiler tarafından geri döndürülmesi ve/veya verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle irtibatlandırılamayacak/ilişkilendirilemeyecek hale getirilmesidir.
Şirketin, işbu politika ve ilgili yasal mevzuat kapsamında işlenmekte olan kişisel verilerle ilgili olarak,
yer alır.
Şirketin, Kişisel Veri Saklama ve İmha Politikasında bu süreler tabloda gösterilmiştir. Şirketin meşru menfaati ve ilgili veri sahibi ile yapılan, yapılacak sözleşmelerin kurulması ve ifası süreçleri, açılabilecek dava ve hukuki işlemler dikkate alınarak, kişisel verilerin saklama ve imha süreleri tabloda yer almaktadır.
TABLO 4- Süreç Bazında Kişisel Verileri Saklama ve İmha Süreleri
Süreç |
Saklama Süresi |
İmha Süresi |
Çalışanlara ilişkin bilgiler |
Sözleşmenin sona ermesinden itibaren 10 Yıl |
Saklama s? |