Kişisel Verilerin Korunması Kanunu
6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU UYARINCA GENEL AYDINLATMA METNİ
6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU UYARINCA
GENEL AYDINLATMA METNİ
ÖZTAŞOĞLU HAF. NAK. TAAH. SAN. VE TİC. LTD. ŞTİ.
GENEL AYDINLATMA METNİ
6698 sayılı yasanın yürürlüğe girmiş olması ile birlikte bu kanun ve bu kanuna dayalı olarak Kişisel Verileri Koruma Kurulu tarafından yayınlanan Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul Ve Esaslar Hakkında Tebliğ kapsamında veri sorumlusu sıfatıyla iş bu aydınlatma metnini hazırlamış bulunuyoruz.
Aşağıda çalışanlarımız/tedarikçilerimiz dışında kalıp da temas ettiğimiz 3. gerçek kişilere ait gerek açık rıza gerekse kanunda belirtilen işleme şartlarına bağlı olarak işlediğimiz kişisel verilerin hangi amaçla işlendiği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamamızın yöntemi ve hukuki sebepleri ile veri sahibi olarak hakları konusunda bilgilendirmelere yer verilmiştir.
Öncelikle kişisel verileriniz; 6698 sayılı kanunun 4. maddesinde belirtilen
1-Hukuka ve dürüstlük kurallarına uygun olma
2-Doğru ve gerektiğinde güncel olma
3-Belirli, açık ve meşru amaçlar için işlenme
4-İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
5-İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme genel kriterlerine uygun şekilde işlenmektedir.
Aşağıda her bir veri grubu için ayrı ayrı olacak şekilde işleme amaçlarımız gösterilmiştir.
KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ:
Firmamız hali hazırda aşağıda belirtilmiş olan kısmen veya tamamen otomatik olan veya veri kayıt sistemimizin parçası olmak kaydı ile otomatik olmayan yöntemlerle veri toplamaktadır;
Kişisel Verilerin Korunması Kanunu’nun 11.Maddesi kapsamındaki taleplerinizi firmamıza ait http://www.oztasoglu.com.tr/internet sitesinde de paylaşılmış olan başvuru formunun çıktısını almak suretiyle firmamıza şahsen başvuru yapmak veya noter vasıtası ile bildirimde bulunmak veya bu başvuru formunu Kayıtlı elektronik posta (KEP) adresi, Mobil imza, 5070 Sayılı Elektronik İmza Kanununda tanımlı olan “güvenli elektronik imza” ile imzalayarak firmamız KEP veya elektronik posta adresine göndermek ya da varsa firmamıza daha önce bildirilmiş ve firmamız sistemlerinde kayıtlı bulunan elektronik posta adresi kullanılmak suretiyle tarafımıza iletebilirsiniz.
Başvuralar talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırır. Ancak, talebiniz ile ilgili yapılacak işlemin ayrıca bir maliyet gerektirmesi hâlinde, Veri Sorumlusuna Başvuru Usul Ve Esasları Hakkında Tebliğin 7. Maddesinde de belirtilen şekilde ücret talep edilebilir.
Kişisel veri sahibi olarak sahip olduğunuz ve mevzuatta belirtilen haklarınızı kullanmak için yapacağınız ve kullanmayı talep ettiğiniz hakka ilişkin açıklamalarınızı içeren başvuruda; talep ettiğiniz hususun açık ve anlaşılır olması, talep ettiğiniz konunun şahsınız ile ilgili olması veya başkası adına hareket ediyor iseniz bu konuda özel olarak yetkili olmanız ve yetkinizi belgelendirilmesi, ayrıca kimlik ve adres bilgilerini içermesi ve başvuruya kimliğinizi tevsik edici belgelerin eklenmesi gerekmektedir.
VERİ SORUMLUSU | Mustafa ÖZTAŞ |
UNVANI | ÖZTAŞOĞLU HAF. NAK. TAAH. SAN. VE TİC. LTD. ŞTİ. |
ADRESİ | Feritpaşa Mh. Ulaşbaba Cd. Teziler Sit. Altı No:38/C Selçuklu/KONYA |
E-POSTA | info@oztasoglu.com.tr |
KEP ADRESİ | oztasoglu@hs01.kep.tr |
TELEFON | Tel: 0 332 233 87 10- Fax: 0 332 239 17 24 |
VERİ SAHİPLERİNE AİT KİŞİSEL VERİLERİ İŞLEME AMAÇLARIMIZ |
Veri Sahibi | İşleme Amaçları |
Çalışan Yakını | Acil durum yönetimi süreçlerinin yürütülmesi, iletişim faaliyetlerinin yürütülmesi, çalışanlar için iş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi, yetkili kişi/ kurum/ kuruluşlara bilgi verilmesi, faaliyetlerin mevzuata uygun olarak yürütülmesi, Çalışan Memnuniyeti Ve Bağlılığı Süreçlerinin Yürütülmesi |
Firma Yetkilileri | Yetkili kişi kurum ve kuruluşlara bilgi verilmesi Yönetim Faaliyetlerinin Yürütülmesi, Veri Sorumlusu Operasyonlarının Güvenliğinin Temini, Yatırım süreçlerinin yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi Erişim Yetkilerinin Yürütülmesi Faaliyetlerin Mevzuata Uygun Yürütülmesi Finans Ve Muhasebe İşlerinin Yürütülmesi Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Görevlendirme Süreçlerinin Yürütülmesi, |
Ürün ve /veya Hizmet Alıcısı | Faaliyetlerin mevzuata uygun yürütülmesi, veri sorumlusu operasyonlarının güvenliğinin temini, yetkili kişi kurum kuruluşlara bilgi verilmesi, iş faaliyetlerinin yürütülmesi / denetimi, Finans ve Muhasebe İşlemlerinin Yürütülmesi, İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması Ve Değerlendirilmesi, İletişim Faaliyetlerinin Yürütülmesi, Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, Talep / Şikayetlerin Takibi, Mal-Hizmet satış süreçlerinin yürütülmesi, Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi, Mal/ hizmet satış sonrası destek hizmetlerinin yürütülmesi, İç Denetim / Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi, Firma/ürün/hizmetlere bağlılık süreçlerinin yürütülmesi, Organizasyon ve Etkinlik Yönetimi, Ürün ve Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi, Pazarlama Analiz Çalışmalarının Yürütülmesi, Risk Yönetimi Süreçlerinin Yürütülmesi, Faaliyetlerin mevzuata uygun yürütülmesi, erişim yetkilerinin yürütülmesi, bilgi güvenliği süreçlerinin yürütülmesi, Reklam Kampanya /Promosyon Süreçlerinin Yürütülmesi, Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi |
Potansiyel Ürün ve/veya Hizmet Alıcısı | Pazarlama Analiz Çalışmalarının Yürütülmesi, Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi, Ürün ve Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi, Reklam Kampanya /Promosyon Süreçlerinin Yürütülmesi |
Tedarikçi adayları | İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi, Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi, Risk yönetimi süreçlerinin yürütülmesi, |
Veli /Vasi /Temsilci | Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi, Hukuk İşlerinin Takibi Ve Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi |
Ziyaretçi | Fiziksel Mekan Güvenliğinin Temini, Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Bilgi Güvenliği Süreçlerinin Yürütülmesi, Denetim / Etik Faaliyetlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Erişim Yetkilerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Taşınır Mal Ve Kaynakların Güvenliğinin Temini, Veri Sorumlusu Operasyonlarının Güvenliğinin Temini, Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi, Ziyaretçi Kayıtlarının Oluşturulması Ve Takibi, Kurumsal İlişki ve İtibar Yönetimi Süreçlerinin yürütülmesi, bilgi güvenliği süreçlerinin yürütülmesi, iş süreçlerinin iyileştirilmesine yönelik önerilerin alınması ve değerlendirilmesi, talep ve şikayetlerin takibi |
Yetkili Kurum /Kuruluş/Meslek Birliği ,Özel Hukuk Gerçek veya Tüzel Kişi çalışanları | Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi, Veri Sorumlusu Operasyonlarının Güvenliğinin Temini, Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Bilgi Güvenliği Süreçlerinin Yürütülmesi, Erişim Yetkilerinin Yürütülmesi, Denetim / Etik Faaliyetlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Finans Ve Muhasebe İşlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Ürün ve Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi, Yatırım Süreçlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Taşınır Mal ve Kaynakların Güvenliğinin Temini, Mal/ Hizmet Satış Süreçlerinin Yürütülmesi, Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi |
Kefil | Finans Ve Muhasebe İşlerinin Yürütülmesi, Sözleşme süreçlerinin yürütülmesi, risk yönetimi süreçlerinin yürütülmesi, Hukuk işlerinin Takibi ve yürütülmesi |
Hamil /Ciranta | Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi Finans Ve Muhasebe İşlerinin Yürütülmesi, Sözleşme süreçlerinin yürütülmesi, risk yönetimi süreçlerinin yürütülmesi, Hukuk işlerinin Takibi ve yürütülmesi |
3.Kişi | Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi Finans Ve Muhasebe İşlerinin Yürütülmesi, Sözleşme süreçlerinin yürütülmesi, risk yönetimi süreçlerinin yürütülmesi, Hukuk işlerinin Takibi ve yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi |
İŞLENEN KİŞİSEL VERİLERİN AKTARILDIĞI KİŞİLER VE AKTARMA AMAÇLARI |
Sıra No | Veri Aktarımı Yapılan Alıcı Kategorisi | AKTARIM AMACI | |||
1 | Herkese Açık | Firmamıza ait internet sitesinde, sosyal medya hesaplarında paylaşılan bilgiler ve görseller ile sınırlı olacak şekilde Kurumsal İletişim ve itibar yönetim süreçlerinin yürütülmesi amacıyla, Bilgi toplum hizmetleri gereklerinin yerine getirilmesi amacıyla | |||
2 | Hissedarlar | Faaliyetlerin Mevzuata Uygun Yürütülmesi, Yönetim Faaliyetlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, görevlendirme süreçlerinin yürütülmesi | |||
3 | Mal ve Hizmet alınan Tedarikçiler/Taşeron | Firmamızın ihtiyacı olan her türlü mal ve hizmetin tedariki için gerekli olan ve/veya tedarikçi ile yapılan sözleşmenin ifası için gerekli hallerle sınırlı şekilde | |||
4 | Yetkili Kişi, Kurum, Kuruluş | Belediye, Banka, Sigorta Şirketi, Bakanlıklar, Odalar gibi Yetkili kişi, kurum ve kuruluşlara verilen hukuki yetki ve görevler çerçevesinde bu kurum ve kuruluşlardaki işlemlerin yerine getirilmesi veya kişi, kurum ve kuruluşlardan gelen bilgi /belge taleplerinin yerine getirilmesi amaçları ile sınırlı şekilde |
KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ VE HUKUKİ SEBEBİ |
- Firmamız faaliyetlerinin sürdürülmesi amacı ile kullanılan her türlü basılı ve dijital belge/evrak/ resmi evrak/ formların/sözleşmelerin doldurulması veya beyan sureti ile sözlü, fiziki veya elektronik ortamlar vasıtası ile
- Güvenlik Kamerası, Tanıtım videoları, Fotoğraf çekimleri, canlı yayın bağlantısı sureti ile
- Firmamıza ait http://www.oztasoglu.com.tr/ internet sitesi üzerinden ve mobil uygulamalarındaki formların doldurulması sureti ile ad, soyad, adres, telefon, iş, mesleki deneyim veya özel e-posta adresi gibi bilgiler ile; kullanıcı adı ve şifresi kullanılarak giriş yapılan sayfalardaki tercihler,
- Firmamıza gelen her türlü mail, faks, mektup, posta, kargo gönderisi vasıtası ile
- Lokasyonlarımızda bulunan kişilerin internet servis hizmeti almak için Wi-fi bağlantısı kurması sureti ile internet trafik bilgileri şeklinde
- Ziyaretçi kayıt defteri ve güvenlik kamera kayıtları ile,
- Özlük dosyası oluşturma faaliyetleri esnasında çalışan tarafından veya taşeronlar tarafından getirilen fiziki belgelerin dosyalanması sureti ile
- Firmamıza iş başvurusu yapmak, firmamız ile mal/hizmet alım veya satımı için ticari ilişki kurmak, firmamıza teklif vermek gibi amaçlarla mail göndermek, kartvizit, özgeçmiş (cv), teklif verilmesi sureti ile
- Kariyer siteleri, İş-Kur ve sair yollarla kişisel verilerini paylaşan kişilerin verilerine ulaşılması suretiyle
- Sosyal medya platformları (Facebook, Twitter, Google, Instagram vs) gibi sosyal paylaşım sitelerinden paylaşıma açık profil ve verilerden
- Denetim, anket, rapor çalışmalarından,
- Kişi, Kurum ve Kuruluşlar ile yapılan yazışmalardan ve bunlar tarafından sunulan internet uygulamalarından
KİŞİSEL VERİ SAHİBİNİN HAKLARI |
ÖZTAŞOĞLU HAF. NAK. TAAH. SAN. VE TİC. LTD. ŞTİ. BAŞVURU FORMU
ÖZTAŞOĞLU HAF. NAK. TAAH. SAN. VE TİC. LTD. ŞTİ.
BAŞVURU FORMU
İlgili kişinin iletişim bilgileri
Şirket ile olan ilişkinizi belirtiniz
KVKK’nın 11. maddesi uyarınca talebinizi aşağıda belirtiniz.
Şirket tarafından başvurunuza verilecek yanıtın tarafınıza bildirilme yöntemini belirtiniz.
Ad | |
Soyad | |
Telefon numarası | |
T.C. Kimlik numarası | |
E-posta | |
Adres |
Müşteri Ziyaretçi | Diğer (lütfen belirtiniz): |
Şirket ile iletişimde olduğunuz birim/departman: Konu: |
Eski Çalışan Çalışılan yıllar: | İş Başvurusu/ Özgeçmiş Paylaştım Tarih: |
Talep No | Talep Konusu | Seçiminiz (Lütfen talebinizin yanına X işareti koyunuz) |
1 | Şirketinizin hakkımda kişisel veri işleyip işlemediğini öğrenmek istiyorum. | |
2 | Eğer şirketiniz hakkımda kişisel veri işliyorsa bu veri işleme faaliyetleri hakkında bilgi talep ediyorum. Kişisel Verilerin Korunması Kanunu m.11/1(c) | |
3 | Eğer kişisel verilerim yurtiçinde veya yurtdışında üçüncü kişilere aktarılıyorsa, bu üçüncü kişileri bilmek istiyorum. Kişisel Verilerin Korunması Kanunu m.11/1 (ç) | |
4 | Kişisel verilerimin eksik veya yanlış işlendiği düşünüyorum ve bunların düzeltilmesini istiyorum. Düzeltilmesini istediğiniz kişisel verinizi "Seçiminiz" alanına yazınız ve doğru ve tamamlayıcı bilgileri gösteren belgeleri ek olarak gönderiniz. (Nüfus cüzdanı fotokopisi, ikametgâh, vb) Kişisel Verilerin Korunması Kanunu m.11/1 (d) | |
5 | Kişisel verilerimin kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalktığını düşünüyorum ve bu çerçevede kişisel verilerimin silinmesini talep ediyorum. Kişisel Verilerin Korunması Kanunu m 11/1 (e) | |
6 | Eksik ve yanlış işlendiğini düşündüğüm kişisel verilerimin (Talep No 4) aktarıldığı üçüncü kişiler nezdinde de düzeltilmesini istiyorum. Düzeltilmesini istediğiniz kişisel verinizi "Seçiminiz" alanına yazınız, doğru ve tamamlayıcı bilgileri gösteren belgeleri ek olarak gönderiniz. (Nüfus cüzdanı fotokopisi, ikametgâh, vb) Kişisel Verilerin Korunması Kanunu m 11/1 (f) | |
7 | Kişisel verilerimin kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalktığını düşünüyorum (Talep No 5) ve bu çerçevede kişisel verilerimin aktarıldığı üçüncü kişiler nezdinde de silinmesini talep ediyorum. | |
8 | Şirketiniz tarafından işlenen kişisel verilerimin münhasıran otomatik sistemler vasıtasıyla analiz edildiğini ve bu analiz neticesinde şahsım aleyhine bir sonuç doğduğunu düşünüyorum. Bu sonuca itiraz ediyorum. Aleyhinize olduğunu düşündüğünüz analiz sonucunu "Seçiminiz" alanına yazınız ve itirazınızı destekleyen belgeleri ek olarak gönderiniz. Kişisel Verilerin Korunması Kanunu m 11/1 (g) | |
9 | Kişisel verilerimin kanuna aykırı işlenmesi nedeniyle zarara uğradım. Bu zararın tazminini talep ediyorum. Kanuna aykırılığa konu olan hususu "Seçiminiz" alanına yazınız ve destekleyici belgeleri ek olarak gönderiniz. (Mahkeme kararı, Kurul kararı, Maddi zararın tutarını gösteren belgeler, vb) Kişisel Verilerin Korunması Kanunu m 11/1 (h) |
- Adresime gönderilmesini istiyorum.
- E-posta adresime gönderilmesini istiyorum.
- Elden teslim almak istiyorum. (Vekaleten teslim alınması durumunda noter tasdikli vekaletname olması gerekmektedir.)
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
ÖZTAŞOĞLU HAF. NAK. TAAH. SAN. VE TİC. LTD. ŞTİ.
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
ÖZTAŞOĞLU HAF. NAK. TAAH. SAN. VE TİC. LTD. ŞTİ.,
Gerek faaliyet gösterdiğimiz alanlarda gerek faaliyetlerimizi doğrudan veya dolaylı olarak ilgilendiren her türlü işlemde bir taraftan işin ve faaliyetin teknik /idari/hukuki gereklerini yerine getirebilmek diğer yandan daha iyi hizmet sunup ticaret hacmimizi artırmak ve teknolojinin gereklerine uygun hareket edebilmek için temas ettiğimiz veri sahiplerinin kişisel verilerini işlememiz de kaçınılmaz hale gelmektedir.
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında veri sorumlusu olan firmamız, herhangi bir sebeple temas ettiği, akdi veya kanuni ilişki içinde bulunduğu kişilere ait her türlü kişisel verinin korunması ve güvenliğinin sağlanması konusunda da veri sahiplerinin kendilerini güvende hissetmelerini sağlayacak bilinç ve farkındalık ile hareket etmektedir.
Firmamız 6698 sayılı KVK Kanunu, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik, Veri Sorumluları Sicili Hakkında Yönetmelik ve diğer ilgili mevzuat hükümlerine, Kişisel Verileri Koruma Kurul kararlarına uygun şekilde kişisel verilerin işlenip muhafaza edilmesi için mevcut teknolojik imkânları da kullanarak gerekli teknik ve idari tedbirleri almaktadır.
Yine süreç içinde rol alan kişilerin görev ve sorumlulukları açık ve net bir şekilde belirtilmek sureti ile iş bu politikada yer alan hususların yerine getirilmesi konusunda gerekli takip ve sürdürülebilirliğinin sağlanması, çalışanlarımızın da kişisel verilerin korunması hususunda yüksek farkındalık ve hassasiyet içinde görevlerini yerine getirmesi amaçlanmaktadır. Her alanda olduğu gibi kişisel verilerin işlenmesi hususunda da şeffaf ve hesap verilebilirlik ilkeleri çerçevesinde hareket edilmesi temel amacımızdır.
2– POLİTİKANIN KAPSAMI-VERİ SAHİBİ KATEGORİLERİ
2.1. İşbu Kişisel Verilerin İşlenmesi ve Korunması Politikası (“Politika”); ÖZTAŞOĞLU HAF. NAK. TAAH. SAN. VE TİC. LTD. ŞTİ., (“Firma”) faaliyet gösterdiği alan dâhilinde kişisel veri işlemesini gerektirecek herhangi bir sürece dâhil olan ve başta aşağıda belirtilen veri sahibi kategorileri olmak üzere firmamız ile herhangi bir şekilde ve sebeple temasa geçen tüm 3. gerçek kişileri kapsamaktadır.
Diğer yandan bu politika firmamızın 6698 sayılı KVK Kanuna uygun şekilde faaliyetlerini yürütmesi için çalışan, taşeron, çözüm ortağı, şirket yetkilisi gibi faaliyet süreçlerimizde yer alan /alacak herkesin uyması gereken hususları da kapsamaktadır.
6- VERİ SAHİBİ KATEGORİLERİ İLE VERİ KATEGORİLERİNİN VE İŞLEME AMAÇLARININ İLİŞKİLENDİRİLMESİ
İş bu politikamızda belirlemeler yapılırken veri sahibi kategorisi ile esas temas amaçları dikkate alınarak veri kategorileri belirlenmiştir. Elbette bir veri sahibi kategorisinde yer alan kişi aynı anda veya farklı anlarda farklı veri sahibi kategorisine girebilecek şekilde firmamız ile temasa geçebilir. Örneğin; taşeron ya da potansiyel müşteri olan bir kişinin firmamızı ziyaret etmesi durumunda ziyaretçi kategorisi için belirtilen verileri de işlenmiş olacaktır.
7- KAYIT ORTAMLARI VE KİŞİSEL VERİLERİN TOPLANMA ŞEKLİ
Firmamız, İşbu Politika ile kişisel veri içeren ve aşağıda sayılmış olan ortamlar ve bunlara ek olarak ortaya çıkabilecek diğer ortamlardaki kişisel verileri Politikanın kapsamına dahil etmeyi kabul eder.
10- SAKLAMA VE İMHA SÜREÇLERİ
Firmamız tarafından; temas ettiğimiz gerçek kişilere ait işlenen kişisel veriler mevzuata uygun şekilde saklanır ve imha edilir.
Firmamız tarafından işlenen kişisel verilerin tamamında işlendikleri amaçla bağlantılı, sınırlı ve ölçülü işleme faaliyetinin gerçekleşmesine özen gösterilmektedir. Yine işlenen kişisel veriler ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli süre kadar muhafaza edilmektedir.
İşlenen her bir veri ile ilgili olarak ilgili birimler verinin ne kadar süre saklanacağını, veri işleme amacını da dikkate alarak yazılı olarak belirleyeceklerdir.
Firmamızda periyodik imha süresi 6 ay olarak belirlenmiştir. Buna göre, firmamızda her yıl Haziran ve Aralık aylarında periyodik olarak işlenen kişisel veriler ile ilgili saklama ve imha şartlarına ilişkin denetim yapılacak ve imha şartları oluşan veriler ile ilgili imha işlemi gerçekleştirilecektir.
Bu kapsamda saklama ve imhaya ilişkin detaylı açıklamaların yer aldığı ayrı bir politikada oluşturulmuş ve herkesin erişimine açık olacak şekilde firmamıza ait http://www.oztasoglu.com.tr// internet sitesinde yayınlanmıştır.
11- VERİ SORUMLUSUNUN YÜKÜMLÜLÜKLERİ
İş bu politikanın amaç ve ilke bölümünde belirtilen hususlar çerçevesinde;
11.1 SİCİLE KAYIT YÜKÜMLÜLÜĞÜ
Firmamız tarafından hazırlanan veri envanterine ve iş bu politikada belirtilen hususlara uygun şekilde VERBİS kayıt başvurusunu yapmış olup yaptığı başvuru aşağıdaki bilgileri içermektedir:
- Veri sorumlusu ve irtibat kişisine ait kimlik ve adres bilgilerine ilişkin Kurul tarafından belirlenen başvuru formunda yer alan bilgiler, Kişisel verilerin hangi amaçla işleneceği, Veri konusu kişi grubu ve grupları ile bu kişilere ait veri kategorileri hakkındaki açıklamalar, Kişisel verilerin aktarılabileceği alıcı veya alıcı grupları, Kanunun 12. maddesinde öngörülen ve Kurul tarafından belirlenen kriterlere göre alınan tedbirler, Kişisel verilerin mevzuatta öngörülen veya işlendikleri amaç için gerekli olan azami muhafaza edilme süresi.
Veri sorumluları sicilinde yer alan bilgilerimizden de aşağıdakiler kamuya açıklanmaktadır:
POLİTİKA KAPSAMINA YER ALAN VERİ SAHİBİ KATEGORİLERİ | ||
Firma Çalışanları | : | Hâlihazırda çalışan ve daha önce çalışıp da herhangi bir sebeple hizmet akdi sona ermiş olan kişiler gibi |
Çalışan Yakını | : | Özlük dosyası içinde yer alan belgeler vasıtası ile firmamıza verileri bildirilen çalışan yakınları gibi |
Firma Yetkilileri | : | Firmada temsil yetkisi olan kişiler gibi |
Ürün ve /veya Hizmet Alıcısı | : | Müşteri, kat malikleri, kiracı gibi |
Potansiyel Ürün ve/veya Hizmet Alıcısı | : | Firmamız tarafından yapılan –yapımı devam eden projeleri görmeye gelen, firmamızdan sözlü ya da elektronik ortamda (telefon, mail, sosyal medya vs.) temasa geçmek suretiyle teklif alan kişiler gibi |
Tedarikçi adayları | : | Firmamıza herhangi bir ürün veya hizmete ilişkin pazarlama amacı ile fiziken ve/veya elektronik ortamda teklif sunan kişiler gibi |
Tedarikçi | : | Herhangi bir ürün veya hizmet alınan tüm kişiler (alt yüklenici /Taşeron, arsa sahibi, danışman, mali müşavir, kiraya veren, tedarikçi yetkili ve/veya hissedarları, eğitmen, işyeri hekimi, iş güvenliği uzmanı, nakliyeci, banka, sigorta şirketleri, tercüman, avukat, taşımacılar, iş makinesi temin edilen kişiler, teknoloji firmaları, reklam ajansları, teknik servis) gibi |
Veli /Vasi /Temsilci | : | Kanuni temsilci, veli, vasi, kayyım, yasal danışman, vekil gibi |
Ziyaretçi | : | Firmamıza ait idari bina, depo ve diğer lokasyonlara gelen kişiler, firmamız internet sitesini, sosyal medya adreslerini ziyaret eden kişiler gibi |
Yetkili Kurum/ Kuruluş/ Meslek Birliği , Özel Hukuk Gerçek veya Tüzel Kişi Çalışanları | : | Resmi Kurum Kuruluşlar, Odalar, Borsalar gibi Meslek Birlikleri, Belediye ile yapılan görüşme ve yazışmalar, alınan raporlar neticesinde verileri alınan gerçek kişiler, tedarikçi çalışanları gibi |
Kefil | : | Firmamıza borçlu bir kişinin borcunu ödemeyi Kefalet sözleşmesi, kıymetli evrak gibi herhangi bir belge ile üstlenmiş kişiler |
Hamil /Ciranta | : | Firmamız kayıtlarındaki kıymetli evraklarda yer alan kişiler gibi |
Diğer-3. Kişiler | : | Kaza tespit tutanaklarında yer alan kişiler, temlik alacaklısı, tedarikçi üyeleri gibi |
- İşbu Politika; firmamızın her türlü kişisel veri üzerinde uygulayacağı tüm işleme faaliyetlerini (Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi) kapsayacaktır.
- İşbu Politikanın ilgili maddeleri mevzuatta belirtilen emredici hususlara aykırılık teşkil etmediği sürece özel nitelikli kişisel veriler hakkında da uygulanacaktır. Özel nitelikli kişisel veriler ile ilgili ilave olarak uyulması gereken hususlar ayrıca da belirtilmiştir.
- İş bu politikada belirtilen hususlar ile ilgili yeni bir mevzuatın belirlenmesi veya ilgili mevzuatın güncellenmesi durumunda, firmamız politikasını ilgili mevzuata uyumlu olacak şekilde güncelleyerek mevzuat gerekliliklerine uyacaktır. Ancak herhangi bir güncelleme yapılmasa dahi maddeler güncellenen mevzuat hükümlerine uygun şekilde yorumlanacak ve uygulanacaktır.
- Firmamız VERBİS’e kayıt yükümlülüğü de olan bir Veri Sorumlusu olup VERBİS sisteminde firmamız ile ilgili belirtilen hususlara dair ihtiyaç duymaları halinde ilgili veri sahipleri gerekli ve ayrıntılı bilgiye bu politika vasıtası ile de sahip olabileceklerdir.
- Firma faaliyetlerimiz ile ilgili olarak temas ettiğimiz veri sahiplerinin kişisel verilerinin işlenmesi, korunması ve imhası dâhil tüm süreçlerde 6698 sayılı Yasanın 4’üncü maddesindeki genel ilkelere uyulacaktır. Bu ilkeler şu şekildedir;
- Hukuka ve dürüstlük kurallarına uygun olma
- Doğru ve gerektiğinde güncel olma
- Belirli, açık ve meşru amaçlar için işlenme
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
- İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.
- Firmamız işbu Politikayı hazırlamış olsa dahi Yönetmelik, Kanun vs. ilgili mevzuata ve bu mevzuatta meydana gelebilecek her türlü değişikliğe, Kurul tarafından alınacak kararlara uygun hareket edecek ve kendisini hukuka ve teknolojinin gereklerine uygun şekilde güncelleyecektir.
- Kişisel verilerin firmamız adına ve firmamız tarafından yapılan yetkilendirmeye istinaden başka bir gerçek veya tüzel kişi tarafından işlenmesi hâlinde, belirtilen bu tedbirlerin alınması hususunda bu kişilerle birlikte müştereken sorumlu olduğumuzun bilinci ile hareket edilerek gerekli takip ve kontrol yapılacak ve buna uygun akdi ilişkiler tesis edilecektir.
- Firmamız mevzuat ve iş bu politika hükümlerinin uygulanmasını sağlamak, ülke genelinde de farkındalığı henüz istenen seviyede olmayan kişisel verilerin korunması ile ilgili farkındalık düzeyinin başta firmamız yetkili ve çalışanları olmak üzere temas ettiğimiz tüm gerçek ve tüzel kişiler nezdinde artırılması amacıyla gerekli çalışma ve denetimleri yapacak veya yaptıracaktır.
- Firmamız tamamen veya kısmen otomatik olan ya da herhangi bir kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin işlenmesi, aktarılması, korunması sırasında mevzuata ve İşbu Politikaya uygun hareket edecektir.
- İş bu politika içinde geçen ibareler için 6698 sayılı Yasa ve bu yasa ile ilgili ikincil mevzuatta yer alan tanımlar esas alınmıştır.
- Kanunlarda açıkça öngörülmesi,
- Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
- Firmamızın hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması,
- İlgili kişinin kendisi tarafından alenileştirilmiş olması,
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, firmamızın meşru menfaatleri için veri işlenmesinin zorunlu olması halinde kişisel veri sahibinin açık rızası olmaksızın işlenmesi mümkündür.
- Kamu sağlığının korunması,
- Koruyucu hekimlik,
- Tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi,
- Sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla
|
POLİTİKA KAPSAMINA YER ALAN VERİ SAHİBİ KATEGORİLERİ | İŞLENEN VERİ KATEGORİLERİ | KİŞİSEL VERİ TOPLAMA VE İŞLEME AMAÇLARI |
Çalışanlar | Kimlik, İletişim, Özlük, Hukuki İşlem, Fiziksel Mekân Güvenliği, İşlem Güvenliği, Risk Yönetimi, Finans, Mesleki Deneyim, Görsel İşitsel kayıtlar, Sağlık | Acil Durum Yönetimi Süreçlerinin Yürütülmesi Bilgi Güvenliği Süreçlerinin Yürütülmesi Çalışan Memnuniyeti Ve Bağlılığı Süreçlerinin Yürütülmesi, Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi, Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi, Denetim / Etik Faaliyetlerinin Yürütülmesi, Eğitim Faaliyetlerinin Yürütülmesi, Erişim Yetkilerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Finans Ve Muhasebe İşlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini, Görevlendirme Süreçlerinin Yürütülmesi, Hukuk İşlerinin Takibi Ve Yürütülmesi, İç Denetim/ Soruşturma / İstihbarat, Faaliyetlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, İnsan Kaynakları Süreçlerinin Planlanması, İş Faaliyetlerinin Yürütülmesi / Denetimi, İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi, İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması Ve Değerlendirilmesi, iş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi, Performans Değerlendirme Süreçlerinin Yürütülmesi, Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, Taşınır Mal Ve Kaynakların Güvenliğinin Temini, Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi, Ücret Politikasının Yürütülmesi, Veri Sorumlusu Operasyonlarının Güvenliğinin Temini, Yetenek /Kariyer Gelişimi Faaliyetlerinin Yürütülmesi, Yetkili kişi kurum ve kuruluşlara bilgi verilmesi Yönetim Faaliyetlerinin Yürütülmesi, Kurumsal ilişki ve itibar yönetimi süreçlerinin yürütülmesi ve icrası |
Çalışan Yakını | Kimlik, İletişim | Acil durum yönetimi süreçlerinin yürütülmesi, iletişim faaliyetlerinin yürütülmesi, çalışanlar için iş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi, yetkili kişi/ kurum/ kuruluşlara bilgi verilmesi, faaliyetlerin mevzuata uygun olarak yürütülmesi, Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi |
Hissedarlar/Ortaklar | Kimlik, İletişim, İşlem Güvenliği, Finans, Mesleki Deneyim, Görsel işitsel Kayıtlar, | Yetkili kişi kurum ve kuruluşlara bilgi verilmesi Yönetim Faaliyetlerinin Yürütülmesi, Veri Sorumlusu Operasyonlarının Güvenliğinin Temini, Yatırım süreçlerinin yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi Erişim Yetkilerinin Yürütülmesi Faaliyetlerin Mevzuata Uygun Yürütülmesi Finans Ve Muhasebe İşlerinin Yürütülmesi Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Görevlendirme Süreçlerinin Yürütülmesi, |
Ürün ve /veya Hizmet Alıcısı | Kimlik, İletişim, Müşteri İşlem, Mesleki Deneyim, Finans, İşlem Güvenliği, Risk Yönetimi, Kurumsal İletişim ve İtibar Yönetimi | Faaliyetlerin mevzuata uygun yürütülmesi, veri sorumlusu operasyonlarının güvenliğinin temini, yetkili kişi kurum kuruluşlara bilgi verilmesi, iş faaliyetlerinin yürütülmesi / denetimi, Finans ve Muhasebe İşlemlerinin Yürütülmesi, İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması Ve Değerlendirilmesi, İletişim Faaliyetlerinin Yürütülmesi, Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, Talep / Şikayetlerin Takibi, Mal-Hizmet satış süreçlerinin yürütülmesi, Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi, Mal/ hizmet satış sonrası destek hizmetlerinin yürütülmesi, İç Denetim / Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi, Firma/ürün/hizmetlere bağlılık süreçlerinin yürütülmesi, Organizasyon ve Etkinlik Yönetimi, Ürün ve Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi, Pazarlama Analiz Çalışmalarının Yürütülmesi, Risk Yönetimi Süreçlerinin Yürütülmesi, Faaliyetlerin mevzuata uygun yürütülmesi, erişim yetkilerinin yürütülmesi, bilgi güvenliği süreçlerinin yürütülmesi, Reklam Kampanya /Promosyon Süreçlerinin Yürütülmesi, Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi |
Potansiyel Ürün ve/veya Hizmet Alıcısı | Kimlik, İletişim, Mesleki Deneyim, | Pazarlama Analiz Çalışmalarının Yürütülmesi, Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi, Ürün ve Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi, Reklam Kampanya /Promosyon Süreçlerinin Yürütülmesi |
Tedarikçi /Taşeron | Kimlik, İletişim, Finans, Görsel İşitsel Kayıtlar, Risk Yönetimi, Hukuki İşlem, | İş sağlığı / güvenliği faaliyetlerinin yürütülmesi, denetim/ etik faaliyetlerinin yürütülmesi, Yetkili kişi kurum kuruluşlara bilgi verilmesi, Faaliyetlerin mevzuata uygun olarak yürütülmesi, eğitim faaliyetlerinin yürütülmesi, yetenek kariyer gelişimi faaliyetlerinin yürütülmesi, iletişim faaliyetlerinin yürütülmesi, Sözleşme süreçlerinin yürütülmesi, finans ve muhasebe işlerinin yürütülmesi, acil durum yönetimi süreçlerinin yürütülmesi, risk yönetimi süreçlerinin yürütülmesi, mal-hizmet satın alım süreçlerinin yürütülmesi, tedarik zinciri yönetimi süreçlerinin yürütülmesi, taşınır mal ve kaynakların güvenliğinin temini, Performans değerlendirme süreçlerinin yürütülmesi, ,veri sorumlusu operasyonlarının güvenliğinin temini, mal / hizmet üretim ve operasyon süreçlerinin yürütülmesi, Mal /hizmet kiralama süreçlerinin yürütülmesi, Kurumsal İletişim faaliyetlerinin planlanması ve icrası, lojistik faaliyetlerin yürütülmesi, iş faaliyetlerinin yürütülmesi/denetimi, İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması Ve Değerlendirilmesi, İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi, Bilgi Güvenliği Süreçlerinin Yürütülmesi, yasal yükümlülüklerin yerine getirilmesi Hukuk işlerinin Takibi ve yürütülmesi, Saklama ve arşiv faaliyetlerinin yürütülmesi, talep / şikayetlerin takibi, yapılacak işlemlerin firma prosedürlerimize /mevzuat hükümlerine uygun olması için gereken operasyonel faaliyetlerin yürütülmesi, uzmanlık gerektiren konularda hizmet alınabilmesi ve/veya teknoloji hizmeti alınması maksadıyla konusunda uzman kuruluşların faydalarının şirket işleyişine dahil edilmesi ve bu faydaların iş ortaklarına, tedarikçilerimize sunulması, şirket içi raporlama, her türlü pazarlama ve reklam faaliyetlerinin yürütülebilmesi, Firma ticari güvenilirliğinin sağlanabilmesi, Firmamızın ve iş ortaklarının hukuki, ticari ve fiziki güvenliğinin temini amaçları için işlenmektedir |
Veli /Vasi /Temsilci | Kimlik, İletişim | Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi, Hukuk İşlerinin Takibi Ve Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi |
Ziyaretçi | Kimlik, İletişim, Fiziksel Mekan Güvenliği, İşlem Güvenliği, Görsel İşitsel Kayıtlar, | Fiziksel Mekan Güvenliğinin Temini, Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Bilgi Güvenliği Süreçlerinin Yürütülmesi, Denetim / Etik Faaliyetlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Erişim Yetkilerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Taşınır Mal Ve Kaynakların Güvenliğinin Temini, Veri Sorumlusu Operasyonlarının Güvenliğinin Temini, Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi, Ziyaretçi Kayıtlarının Oluşturulması Ve Takibi, Kurumsal İlişki ve İtibar Yönetimi Süreçlerinin yürütülmesi, bilgi güvenliği süreçlerinin yürütülmesi, iş süreçlerinin iyileştirilmesine yönelik önerilerin alınması ve değerlendirilmesi, talep ve şikayetlerin takibi |
Kefil Hamil /Ciranta | Kimlik, İletişim, Risk Yönetimi, finans | Finans Ve Muhasebe İşlerinin Yürütülmesi, Sözleşme süreçlerinin yürütülmesi, risk yönetimi süreçlerinin yürütülmesi, Hukuk işlerinin Takibi ve yürütülmesi Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi Finans Ve Muhasebe İşlerinin Yürütülmesi, Sözleşme süreçlerinin yürütülmesi, risk yönetimi süreçlerinin yürütülmesi, Hukuk işlerinin Takibi ve yürütülmesi |
- Sunucular (Yedekleme, e-posta, veritabanı, web, dosya paylaşım, vb.)
- Yazılımlar ( Zirve, ofis yazılımları,)
- Bilgi güvenliği cihazları (güvenlik duvarı, saldırı tespit ve engelleme, günlük kayıt dosyası, antivirüs vb.
- Bilgisayarlar (Masaüstü, dizüstü)
- Mobil cihazlar (telefon, tablet vb.)
- Ağ üzerinde veri saklanması için kullanılan paylaşımlı/paylaşımsız disk sürücüleri, Optik diskler (CD, DVD vb.)
- Güvenlik Kamera kayıtları
- Çıkartılabilir bellekler (USB, Hafıza Kart vb.)
- Yazıcı, tarayıcı, fotokopi makinesi, faks cihazı, telefon hafıza kayıtları
- Manuel veri kayıt ortamları/Kağıt ortamı (Her türlü form, sözleşme, fotokopi, anket formları, ziyaretçi giriş defteri, şikayet/talep yazıları gibi)
- Ve diğer Yazılı, basılı, görsel ortamlar
- Firmamız faaliyetlerinin sürdürülmesi amacı ile kullanılan her türlü basılı ve dijital belge/evrak/ resmi evrak/ formların/sözleşmelerin doldurulması veya beyan sureti ile sözlü, fiziki veya elektronik ortamlar vasıtası ile
- Güvenlik Kamerası, Tanıtım videoları, Fotoğraf çekimleri, canlı yayın bağlantısı sureti ile
- Firmamıza ait http://www.oztasoglu.com.tr// internet sitesi üzerinden ve mobil uygulamalarındaki formların doldurulması sureti ile ad, soyad, adres, telefon, iş, mesleki deneyim veya özel e-posta adresi gibi bilgiler ile; kullanıcı adı ve şifresi kullanılarak giriş yapılan sayfalardaki tercihler
- Firmamıza gelen her türlü mail, faks, mektup, posta, kargo gönderisi vasıtası ile
- Ziyaretçi kayıt defteri ve güvenlik kamera kayıtları ile,
- Özlük dosyası oluşturma faaliyetleri esnasında çalışan tarafından veya taşeronlar tarafından getirilen fiziki belgelerin dosyalanması sureti ile
- Firmamıza iş başvurusu yapmak, firmamız ile mal/hizmet alım veya satımı için ticari ilişki kurmak, firmamıza teklif vermek gibi amaçlarla mail göndermek, kartvizit, özgeçmiş (cv), teklif verilmesi sureti ile
- Kariyer siteleri, İş-Kur ve sair yollarla kişisel verilerini paylaşan kişilerin verilerine ulaşılması suretiyle
- Sosyal medya platformları (Facebook, Twitter, Google, Instagram vs) gibi sosyal paylaşım sitelerinden paylaşıma açık profil ve verilerden
- Denetim, anket, rapor çalışmalarından,
- Kişi, Kurum ve Kuruluşlar ile yapılan yazışmalardan ve bunlar tarafından sunulan internet uygulamalarından
- YURT İÇİNDE VERİ AKTARIMI
- KİŞİSEL VERİLERİN YURTİÇİNDE AKTARILABİLMESİ İÇİN KİŞİSEL VERİ SAHİBİNİN AÇIK RIZASI OLMASI GEREKMEKTEDİR AÇIK RIZANIN OLMADIĞI HALLERDE;
- Kanunlarda kişisel verinin aktarılacağına ilişkin açık bir düzenleme mevcut ise,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin aktarılması gerekli ise,
- Firmamızın hukuki yükümlülüğü gereği kişisel verilerin aktarılması zorunlu ise,
- Bir hakkın tesisi, kullanılması, korunması için kişisel verilerin aktarılması zorunlu ise,
- Kişisel veriler, kişisel veri sahibi tarafından alenileştirilmiş ise,
- Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, ölçülü ve amaca uygun şekilde firmamızın meşru menfaatlerinin gereği aktarma zorunluluk arz ediyorsa
- İlgili kişinin açık rızasının alınması halinde,
- Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler bakımından kanunlarda açıkça öngörülmüş olması halinde,
- Sağlık ve cinsel hayata ilişkin kişisel veriler bakımından ise kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından yine sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlara aktarılabilir.
Sıra No | Veri Aktarımı Yapılan Alıcı Kategorisi | AKTARIM AMACI | HUKUKİ SEBEBİ | ||||||||
1 | Herkese Açık | Firmamıza ait internet sitesinde, sosyal medya hesaplarında paylaşılan bilgiler ve görseller ile sınırlı olacak şekilde Kurumsal İletişim ve itibar yönetim süreçlerinin yürütülmesi amacıyla, Bilgi toplum hizmetleri gereklerinin yerine getirilmesi amacıyla | İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması, Kanunlarda açıkça öngörülmesi | ||||||||
2 | Hissedarlar | Faaliyetlerin Mevzuata Uygun Yürütülmesi, Yönetim Faaliyetlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, görevlendirme süreçlerinin yürütülmesi | Kanunlarda açıkça öngörülmesi, Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri aktarılmasının zorunlu olması | ||||||||
3 | Mal ve Hizmet alınan Tedarikçiler/Taşeron | Firmamızın ihtiyacı olan her türlü mal ve hizmetin tedariki için gerekli olan ve/veya tedarikçi ile yapılan sözleşmenin ifası için gerekli hallerle sınırlı şekilde | İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, sözleşmenin ifası, hukuki yükümlülüğün yerine getirilmesi ve veri sorumlusunun meşru menfaatleri için veri aktarılmasının zorunlu olması | ||||||||
4 | Yetkili Kişi, Kurum, Kuruluş | Belediye, Banka, Sigorta Şirketi, Bakanlıklar, Odalar gibi Yetkili kişi, kurum ve kuruluşlara verilen hukuki yetki ve görevler çerçevesinde bu kurum ve kuruluşlardaki işlemlerin yerine getirilmesi veya kişi, kurum ve kuruluşlardan gelen bilgi /belge taleplerinin yerine getirilmesi amaçları ile sınırlı şekilde | Kanunlarda öngörülmesi, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, Bir hakkın tesisi, kullanılması veya korunması için veri aktarılmasının zorunlu olması |
- Veri sorumlusu, adresi ve KEP adresi,
- Kişisel verilerin hangi amaçlarla işlenebileceği,
- Veri konusu kişi grubu ve grupları ile bu kişilere ait veri kategorileri,
- Kişisel verilerin aktarılabileceği alıcı ve alıcı grupları,
- Yabancı ülkelere aktarımı öngörülen kişisel veriler,
- Sicile kayıt tarihi ile kaydın sona erdiği tarih,
- Kişisel veri güvenliğine ilişkin alınan tedbirler,
- Kişisel verilerin işlendikleri amaç için gerekli olan azami süre.
- 6698 sayılı Kanun’un 28. maddesinin 1. fıkrası uyarınca;
- Aydınlatma yükümlülüğünün yerine getirilmesi ilgili kişinin talebine bağlı olmayıp, aydınlatma yükümlülüğünün yerine getirildiğinin ispatı veri sorumlusuna aittir. Bu çerçevede mail, mesaj gönderilmesi, internet sitesindeki bilgi paylaşımları, yazılı evrak, tabela gibi değişik ve duruma uygun düşecek yollar ile aydınlatma yükümlülüğümüzü yerine getirmekteyiz.
- Kişisel verinin ilgili kişiden elde edilememesi halinde kişisel verinin elde edilmesinden itibaren makul süre içinde; kişisel verilerin ilgili kişi ile iletişim amacıyla kullanılacak olması durumunda ilk iletişim kurulması esnasında, kişisel verilerin aktarılacak olması halinde, en geç kişisel verilerin ilk kez aktarımının yapılacağı esnada ilgili kişiyi aydınlatma yükümlülüğü yerine getirilecektir.
- Kişisel veri işleme amacı değiştiğinde, veri işleme faaliyetinden önce bu amaç için aydınlatma yükümlülüğü ayrıca yerine getirilecektir.
- Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek
- Kişisel verilere hukuka aykırı olarak erişilmesini önlemek
- Kişisel verilerin muhafazasını sağlamak,
- Kişisel verilerin işlenip işlenmediğini öğrenme,
- Kişisel verilerin işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurtiçinde veya yurtdışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
- KVKK mevzuatında öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- Eksik veya yanlış verilerin düzeltilmesi ile kişisel verilerin silinmesi veya yok edilmesini talep ettiğinde, bu durumun kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhe bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde bu zararın giderilmesini talep etme hakkına sahiptir.
- Veri sahibi gerçek kişiler taleplerini; firmamız internet sitesinde de paylaşılmış olan başvuru formunun çıktısını almak suretiyle firmamıza şahsen başvuru yapmak veya noter vasıtası ile bildirimde bulunmak veya bu başvuru formunu Kayıtlı elektronik posta (KEP) adresi, Mobil imza, 5070 Sayılı Elektronik İmza Kanununda tanımlı olan “güvenli elektronik imza” ile imzalayarak firmamız KEP veya elektronik posta adresine göndermek ya da varsa firmamıza daha önce bildirilmiş ve firmamız sistemlerinde kayıtlı bulunan elektronik posta adresi kullanılmak suretiyle tarafımıza iletebilecektir.
- Başvuruda;
- Ad, soyad ve başvuru yazılı ise imza, başkası adına başvuru yapılıyorsa bu konuda özel olarak yetkili olduğuna dair belge
- Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası,
- Tebligata esas yerleşim yeri veya iş yeri adresi,
- Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası,
- Talep konusu,
- Firmamız, ilgili veri sahibi kişi tarafından yapılacak başvuruları etkin, hukuka ve dürüstlük kuralına uygun olarak sonuçlandırmak üzere gerekli her türlü idari ve teknik tedbirleri almış olup başvurunun içeriğine göre başvuruyu kabul eder veya gerekçesini açıklayarak reddedebilir. Firmamız ilgili veri sahibinin tercihini dikkate alarak cevabını yazılı olarak veya elektronik ortamda bildirir. Cevap yazısında asgari olarak aşağıdaki hususlar bulunacaktır;
- Veri sorumlusu veya temsilcisine ait bilgileri,
- Başvuru sahibinin; adı ve soyadını, Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarasını, yabancılar için uyruğunu, pasaport numarasını veya varsa kimlik numarasını, tebligata esas yerleşim yeri veya iş yeri adresini, varsa bildirime esas elektronik posta adresini, telefon ve faks numarasını,
- Talep konusunu
- Veri sorumlusunun başvuruya ilişkin açıklamaları
- Veri sahibinin başvurusunda yer alan talepleri, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırır. Ancak, işlemin ayrıca bir maliyet gerektirmesi hâlinde ilgili veri sahibinin başvurusuna yazılı olarak cevap verilecekse, on sayfaya kadar ücret alınmayıp on sayfanın üzerindeki her sayfa için Kişisel Verileri Koruma Kurumu tarafından belirlenen tarife üzerinden işlem ücreti alınabilir. Başvuruya cevabın CD, flash bellek gibi bir kayıt ortamında verilmesi halinde kayıt ortamının maliyetini geçmeyecek şekilde ücret talep edilebilir.
- Başvurunun, firmamız hatasından kaynaklanması hâlinde alınan ücret ilgili veri sahibine iade edilir.
- İlgili veri sahibinin talebinin kabul edilmesi hâlinde, talebin gereği en kısa sürede yerine getirilir ve ilgili kişiye bilgi verilir. Kişisel veri sahibi başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; Firmamızın cevabını öğrendiği tarihten itibaren otuz ve herhâlde başvuru tarihinden itibaren altmış gün içinde Kurul’a şikâyette bulunabilir. Firmamıza başvuru yolu tüketilmeden Kurul’a şikâyette bulunulamaz.
- Kişisel veri sahibi, 6698 sayılı Kanun’un 28. Maddesi uyarınca Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde bu zararın giderilmesini talep etme hakkı dışında öngörülen haklarını kullanamayacaktır.
- Kişisel Veri işleme Envanteri hazırlanmıştır.
- Veri İşleme, Kullanım, Saklama, İmha, Veri Sahibinden gelebilecek başvuralar ile ilgili süreç yönetimi gibi hususlara dair kurumsal politikalar oluşturulmuştur.
- İşlenen kişisel verilerin özel nitelikli kişisel veri olup olmadığı, gizlilik seviyesi, olası zararın niteliği ve niceliği belirlenmek suretiyle mevcut risk ve tehditler belirlenmek suretiyle belirlenen risklerin azaltılması veya ortadan kaldırılmasına yönelik kontrol ve çözüm alternatifleri üretilerek kısa vadede alınabilecek tedbirler alınmıştır.
- Firma çalışanları, kişisel verilerin işlenmesi konusunda bilgilendirilmekte, eğitilmektedir.
- Çalışanların ve yüklenicilerin bilgi güvenliği sorumluluklarının farkında olmaları ve yerine getirmelerini temin etmek üzere veri güvenliğine ilişkin rol ve sorumluluklar ile görev tanımları belirlenmiştir.
- Çalışanların kişisel veri güvenliğini zedeleyecek saldırılar ve siber güvenliğe ilişkin ilk müdahaleyi yapacak şekilde bilinçlenmeleri sağlanmıştır.
- Veri sorumlusunun çalışma sürecine ve işleyişine uygun politika ve prosedürler belirlenmiş olup bunlara uymaması durumunda devreye girecek bir disiplin süreci ve sözleşme hükümleri mevcuttur.
- Gizlilik taahhütnameleri yapılmaktadır.
- Çalışan, çalışan adayı, müşteri, tedarikçi, ziyaretçi vs. için aydınlatma metni mevcuttur.
- Açık rıza alınması gereken süreçler belirlenmiş ve uygulanmaktadır.
- Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır. Denetimler sonucunda ortaya çıkan gizlilik ve güvenlik zafiyetlerini giderilmekte, gerekli tedbirler alınmaktadır.
- İşleme amacı bakımından bahsi geçen kişisel verilere ihtiyaç olup olmadığı değerlendirilmekte, kişisel veriler mümkün olduğunca azaltılmaktadır.
- Bilgi teknolojileri ihtiyaçlarının karşılanması amacıyla çalışılan 3. Kişilerin de en az Firmamız tarafından sağlanan güvenlik tedbirlerini sağlamalarına önem verilmekte ve bu çerçevede sözleşmeler yapılmaktadır.
- Veri İşleyenlere mevzuata uygun hareket etmesi konusunda gerekli bilgilendirme ve uyarılar yapılmakta, kişisel verilerin korunması mevzuatı ile uyumlu hareket edileceğine dair hükümlerin de bulunduğu yazılı sözleşmeler yapılmaktadır.
- 6698 sayılı Yasa öncesinde sözleşme yapılan ve hali hazırda sözleşme ilişkisinin devam ettiği kişilerle de KVKK uyum sürecinin tamamlanması için çalışmalar yapılmaktadır.
- Verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi halinde, durumu en kısa sürede ilgili kişiye ve Kurul’a bildirmek üzere çalışanlar tarafında gerekli önlemler alınmaktadır.
- Periyodik olarak yetki kontrolleri gerçekleştirilmektedir.
- Görev değişikliği olan veya işten ayrılan personelin bu alandaki yetkileri derhal kaldırılmakta, kendisine tahsis edilen envanterler iade alınmaktadır. Pozisyon değişikliği birim değişikliği veya uzun süreli ya da tamamen işten ayrılma halinde personelin yetkileri askıya alınmakta ya da tamamen iptal edilmektedir.
- Mevzuat, kurul kararları ve politika hükümlerinin takibi ve uygulanması konusunda veri koruma sorumlu/sorumlular ataması yapılmıştır.
- Ağ güvenliği ve uygulama güvenliği (anti-virüs sistemleri ve Güvenlik duvarları kullanılmak sureti ile) sağlanmakta olup İzinsiz erişim tehditler/siber saldırılara karşı güvenlik duvarı ve uygulama güvenliği açısından da anti-virüs gibi gerekli yazılımlar kullanılmakta, periyodik güncellenmesi ve denetimleri yapılmaktadır. Firmamıza ait her ofiste güvenlik duvarları da kurulmaktadır.
- Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.
- Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
- Erişim yetki ve kontrol matrisi oluşturulmuştur
- Gerektiğinde veri maskeleme önlemi uygulanmaktadır
- Kâğıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir.
- Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.
- Kişisel veri güvenliğinin takibi yapılmaktadır.
- Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.
- Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
- Kişisel veri içeren ortamların güvenliği (7/24 Güvenlik hizmeti uygulaması ve CCTV uygulaması ile ) sağlanmaktadır.
- Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır
- Gerekli olması halinde özel nitelikli kişisel veriler elektronik posta yoluyla gönderilecekse mutlaka şifreli olarak ve KEP veya kurumsal posta hesabı kullanılarak gönderilmektedir.
- Saldırı tespit ve önleme sistemleri kullanılmaktadır.
- Farklı internet siteleri ve/veya mobil uygulama kanallarından kişisel veri temin edilecekse bağlantıların SSL ya da daha güvenli bir yol ile gerçekleştirilmesi sağlanmaktadır
- Siber güvenlik önlemleri alınmıştır.
- Şifreleme yapılmaktadır.
- Çalışanların şahsi elektronik cihazlarının bilgi sistem ağına erişim sağlamasına ilişkin takip, sınırlama vs. gibi güvenlik tedbirleri alınmaktadır.
- Veri kaybı önleme yazılımları kullanılmaktadır.
- Kişisel verilere erişim yetkisi olanlara gerekli ölçüde erişim yetkisi tanınmış olup kullanıcı adı ile güçlü şifre kullanmak ve şifre girişi deneme sayısının sınırlandırılması suretiyle erişimleri sağlanmaktadır.
- Arızalandığı ya da bakım süresi geldiği için üretici, satıcı, servis gibi 3. Kişilere gönderilecek cihazlarda bulunan kişisel veri saklama ortamları sökülerek saklanmakta veya kişisel verilerin kopyalanarak yetkisiz 3. Kişilere aktarılmasını engelleyecek önlemler alınmaktadır.
- Kişisel verilerin imha edilmesi geri dönüştürülemeyecek ve denetim izi bırakmayacak şekilde yapılmaktadır.
- Kanun ve buna bağlı yönetmelikler ile özel nitelikli kişisel veri güvenliği konularında düzenli olarak eğitimler verilmekte
- Gizlilik sözleşmelerinin yapılmakta
- Verilere erişim yetkisine sahip kullanıcıların, yetki kapsamlarının ve sürelerinin net olarak tanımlanması yapılmakta
- Periyodik olarak yetki kontrolleri gerçekleştirilmekte
- Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri derhal kaldırılmakta bu kapsamda, firmamız tarafından kendisine tahsis edilen envanterin iade alınması sağlanmaktadır.
- Verilerin kriptografik yöntemler kullanılarak muhafaza edilmesi,
- Kriptografik anahtarların güvenli ve farklı ortamlarda tutulması,
- Verilerin bulunduğu ortamlara ait güvenlik güncellemelerinin sürekli takip edilmesi, gerekli güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınması,
- Verilere bir yazılım aracılığı ile erişiliyorsa bu yazılıma ait kullanıcı yetkilendirmelerinin yapılması, bu yazılımların güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınması
- Verilere uzaktan erişim gerekiyorsa en az iki kademeli kimlik doğrulama sistemi uygulanması
- Özel nitelikli kişisel verilerin bulunduğu ortamın niteliğine göre güvenlik önlemleri (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alınmıştır.
- Bu ortamların fiziksel güvenliği sağlanarak yetkisiz giriş çıkışlar engellenmekte, özel nitelikli kişisel verilerin kağıt ortamında dosyalandığı durumlarda dosyalar kilitli dolaplarda tutulmaktadır.
- Verilerin e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılması,
- Taşınabilir Bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenmesi ve kriptografik anahtarın farklı ortamda tutulması,
- Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımının gerçekleştirilmesi,
- Verilerin kâğıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemlerin alınması ve evrakın “gizlilik dereceli belgeler” formatında gönderilmesi
- İlgili mevzuatta yapılacak her türlü resmi değişikliğin, Kurul tarafından alınacak kararların ardından bu değişikler ve kararlarla uyumlu olacak şekilde ÖZTAŞOĞLU HAF. NAK. TAAH. SAN. VE TİC. LTD. ŞTİ. tarafından İşbu Politika’da değişiklik yapılabilir.
- ÖZTAŞOĞLU HAF. NAK. TAAH. SAN. VE TİC. LTD. ŞTİ. güncellenen Politikasını da internet üzerinden herkesin erişimine sunacaktır.
KİŞİSEL VERİLERİN SAKLANMASI VE İMHA POLİTİKASI
ÖZTAŞOĞLU HAF. NAK. TAAH. SAN. VE TİC. LTD. ŞTİ.
KİŞİSEL VERİLERİN SAKLANMASI VE İMHA POLİTİKASI
1- POLİTİKANIN AMACI VE KAPSAMI
Mevzuatta veri sorumlusu tarafından hazırlanması gerektiği de belirtilen İş bu politika ÖZTAŞOĞLU HAF. NAK. TAAH. SAN. VE TİC. LTD. ŞTİ. işlediği kişisel verilerin tamamına ilişkin saklama ve imha faaliyetlerini ayrıntılı şekilde açıklamak ve bu iş ve işlemler konusunda usul ve esasları belirlemek ve amacıyla hazırlanmıştır.
Firmamıza ait kişisel veri işleme ve koruma politikasında kişisel verileri işlendiği belirtilen ve VERBİS kaydında da kamuoyu ile paylaşılan veri sahibi kategorilerine ait kişisel veriler bu Politika kapsamında olup firmamıza ait kayıt ortamlarında bulunan tüm kişisel verilere ilişkin saklama ve imha süreçlerinde bu Politika uygulanacaktır.
Firma yetkili ve çalışanlarının da bu hususta farkındalığı artırılarak gerekli eğitimleri alması sağlanmıştır.
İşbu Politika’nın ilgili maddeleri mevzuatta belirtilen emredici hususlara aykırılık teşkil etmediği sürece özel nitelikli kişisel veriler hakkında da uygulanacaktır. Özel nitelikli kişisel veriler ile ilgili ilave olarak uyulması gereken hususlar ayrıca da belirtilmiştir.
İş bu politikada belirtilen hususlar ile ilgili yeni bir mevzuatın belirlenmesi veya ilgili mevzuatın güncellenmesi durumunda, firmamız politikasını ilgili mevzuata uyumlu olacak şekilde güncelleyerek mevzuat gerekliliklerine uyacaktır. Ancak herhangi bir güncelleme yapılmasa dahi maddeler güncellenen mevzuat hükümlerine uygun şekilde yorumlanacak ve uygulanacaktır.
2- TANIMLAR
Alıcı Grubu: Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza
Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi
Elektronik Ortam: Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar
Elektronik Olmayan Ortam: Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar.
Hizmet Sağlayıcı: Kişisel Verileri Koruma Kurumu ile belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi
İlgili Kişi: Kişisel verisi işlenen gerçek kişi
İlgili Kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler
İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi
Kanun: 6698 Sayılı Kişisel Verilerin Korunması Kanunu
Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi
Kişisel Veri İşleme Envanteri: Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Kurul: Kişisel Verileri Koruma Kurulu
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.
Periyodik İmha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
Politika: Kişisel Verileri Saklama ve İmha Politikası
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi
Veri Kayıt Sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi.
Veri Sorumluları Sicil Bilgi Sistemi (VERBİS): Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi
Yönetmelik: Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.
3- SAKLAMA -KAYIT ORTAMLARI
Firmamız faaliyetleri kapsamında işlenmekte olan kişisel verilerle ilgili olarak;
-Süreçlere bağlı olarak gerçekleştirilen faaliyetler kapsamındaki tüm kişisel verilerle ilgili kişisel veri bazında saklama süreleri Kişisel Veri İşleme Envanterinde
-Veri kategorileri bazında saklama süreleri VERBİS’e kayıtta
-Süreç bazında saklama süreleri ise iş bu Kişisel Veri Saklama ve İmha Politikasında belirtilmiştir.
Belirlenen sürelerde veri işleme süreci içinde işlenen kişisel verilerden en uzun süre saklanması gereken esas alınmaktadır. Bu süreler azami olup bu sürelerden önce de periyodik imha süreçlerinde yapılan değerlendirmelerde verinin saklanmasını gerektirecek yasal zorunluluk süresinin bittiği ve diğer saklama amaçlarının da ortadan kalktığının anlaşılması halinde belirtilen saklama süreleri öncesinde de imha gerçekleştirebilecektir. Bu nedenle saklama süreleri veriyi belirtilen süreler dahilinde saklama taahhüdü/yükümlülüğü şeklinde yorumlanmayacaktır.
11 – POLİTİKA’DA YAPILACAK DEĞİŞİKLİKLER
- Sunucular (Yedekleme, e-posta, veritabanı, web, dosya paylaşım, vb.)
- Yazılımlar (Zirve, ofis yazılımları, Netsis, Logo vb. muhasebe programları, personel takip programları)
- Bilgi güvenliği cihazları (güvenlik duvarı, saldırı tespit ve engelleme, günlük kayıt dosyası, antivirüs vb.
- Bilgisayarlar (Masaüstü, dizüstü)
- Mobil cihazlar (telefon, tablet vb.)
- Ağ üzerinde veri saklanması için kullanılan paylaşımlı/paylaşımsız disk sürücüleri, Optik diskler (CD, DVD vb.)
- Güvenlik Kamera kayıtları
- Çıkartılabilir bellekler (USB, Hafıza Kart vb.)
- Yazıcı, tarayıcı, fotokopi makinesi, faks cihazı, telefon hafıza kayıtları
- Manuel veri kayıt ortamları/Kağıt ortamı (Her türlü form, sözleşme , fotokopi, anket formları, ziyaretçi giriş defteri, şikayet/talep yazıları gibi)
- Ve diğer Yazılı, basılı, görsel ortamlar
- 6698 sayılı Kişisel Verilerin Korunması Kanunu
- 6098 sayılı Türk Borçlar Kanunu
- 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu
- 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun
- 6331 sayılı İş Sağlığı ve Güvenliği Kanunu
- 4857 sayılı İş Kanunu
- 5237 sayılı Türk Ceza Kanunu
- 213 sayılı Vergi Usul Kanunu
- 6102 sayılı Türk Ticaret Kanunu
- 2004 sayılı İcra ve İflas Kanunu
- 4734 sayılı Kamu İhale Kanunu
- Denetim/etik faaliyetlerinin yerine getirilmesi
- Firma faaliyetlerinin hukuka uygun şekilde yürütülmesi
- Bilgi Güvenliği Süreçlerinin Yürütülmesi
- Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
- İnsan kaynakları süreçlerini yürütmek
- Kurumsal iletişimi sağlamak
- Firmaya ait ticari /idari ve hukuki işlemlere dair firma güvenliğini sağlamak
- İstatistiksel çalışmalar yapabilmek
- Sözleşme süreçlerinin takibi
- Yasal düzenlemelerin gerektirdiği veya zorunlu kıldığı şekilde, hukuki yükümlülüklerin yerine getirilmesini sağlamak
- Yetkili kişi kurum ve kuruluşlara bilgi verilmesi
- Hukuk İşlerinin Takibi Ve Yürütülmesi
- İleride doğabilecek hukuki uyuşmazlıklarda delil olarak ispat yükümlülüğünün yerine getirilebilmesi
- İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
- Firmamız ile herhangi bir şekilde hukuki /idari /ticari ilişkide bulunan gerçek / tüzel kişilerle irtibat sağlamak
- Kurumsal hafızayı korumak
- Kişisel verileri işlemeye esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya yürürlükten kaldırılması,
- Taraflar arasındaki sözleşmenin hiç kurulmamış olması, sözleşmenin geçersiz olması, sözleşmenin kendiliğinden sona ermesi, sözleşmenin feshi veya sözleşmeden dönülmesi,
- Kişisel verilerin işlenmesini gerektiren amacın ortadan kalkması,
- Kişisel verileri işlemenin hukuka veya dürüstlük kuralına aykırı olması,
- Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin rızasını geri alması,
- İlgili kişinin, Kanunun 11 inci maddesinin (e) ve (f) bentlerindeki hakları çerçevesinde kişisel verileri işleme faaliyetine ilişkin yaptığı usule uygun başvurunun veri sorumlusu tarafından kabulü,
- Veri sorumlusunun, ilgili kişi tarafından kişisel verilerinin silinmesi veya yok edilmesi talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya Kanunda öngörülen süre içinde cevap vermemesi hallerinde; Kurula şikâyette bulunulması ve bu talebin Kurul tarafından uygun bulunması,
- Kişisel verilerin saklanmasını gerektiren azami süre geçmiş olmasına rağmen, kişisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması
- Kişisel Verilerin Silinmesi; Söz konusu kişisel verilerin ilgili kullanıcılar tarafından hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
- Kişisel Verilerin Yok Edilmesi; Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
- Kişisel Verilerin Anonimleştirilmesi: Anonim hale getirme işlemi ÖZTAŞOĞLU HAF. NAK. TAAH. SAN. VE TİC. LTD. ŞTİ.’nin kişisel verileri tamamen veya kısmen otomatik yollarla işlediği durumlarda, bu verilerin başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. Kişisel verilerin anonimleştirilmesi ÖZTAŞOĞLU HAF. NAK. TAAH. SAN. VE TİC. LTD. ŞTİ. içerisindeki veriyi işleyen kişi ya da birimin görevidir. Veri işleyen iş birimi, verilerin yok edilmesi için denetimi kendisi tarafından yapılmak ÖZTAŞOĞLU HAF. NAK. TAAH. SAN. VE TİC. LTD. ŞTİ. farklı departmanlarından destek alabilir.
- Silme işlemine konu teşkil edecek kişisel verilerin belirlenmesi
- Erişim Yetki ve kontrol matrisi ya da benzer bir sistem kullanarak her bir kişisel veri için ilgili kullanıcıların tespit edilmesi
- İlgili kullanıcıların erişim, geri getirme, tekrar kullanma gibi yetkilerinin ve yöntemlerinin tespit edilmesi
- İlgili kullanıcıların kişisel veriler kapsamındaki erişim, geri getirme, tekrar kullanma yetki ve yöntemlerinin kapatılması ve ortadan kaldırılması
- Verinin niteliği
- Verinin büyüklüğü
- Verinin fiziki ortamlarda bulunma yapısı
- Verinin çeşitliliği
- Veriden sağlanmak istenen fayda/işleme amacı
- Verinin işlenme sıkılığı
- Verinin aktarılacağı tarafın güvenilirliği
- Verinin anonim hale getirilmesi için harcanacak çabanın anlamlı olması
- Verinin anonimliğinin bozulması halinde ortaya çıkabilecek zararın büyüklüğü, etki alanı
- Verinin dağıtıklık/merkezlik oranı
- Kullanıcıların ilgili veriye erişim yetki kontrolü
- Anonimliği bozacak bir saldırı kurgulanması ve hayata geçirilmesi için harcayacağı çabanın anlamlı olması ihtimali
- Anonim hale getirilmiş veri kümesinin bir başka veri kümesiyle birleştirilerek anonimliğin bozulmaması
- Bir ya da birden fazla değerin bir kaydı tekil hale getirebilecek şekilde anlamlı bir bütün oluşturamaması
- Anonim hale getirilmiş veri kümesindeki değerlerin birleşip bir varsayım veya sonuç üretebilir hale gelmemesi
- Kişisel Veri işleme Envanteri hazırlanmıştır.
- Veri İşleme, Kullanım, Saklama, İmha, Veri Sahibinden gelebilecek başvuralar ile ilgili süreç yönetimi gibi hususlara dair kurumsal politikalar oluşturulmuştur.
- İşlenen kişisel verilerin özel nitelikli kişisel veri olup olmadığı, gizlilik seviyesi, olası zararın niteliği ve niceliği belirlenmek suretiyle mevcut risk ve tehditler belirlenmek suretiyle belirlenen risklerin azaltılması veya ortadan kaldırılmasına yönelik kontrol ve çözüm alternatifleri üretilerek kısa vadede alınabilecek tedbirler alınmıştır.
- Firma çalışanları, kişisel verilerin işlenmesi konusunda bilgilendirilmekte, eğitilmektedir.
- Çalışanların ve yüklenicilerin bilgi güvenliği sorumluluklarının farkında olmaları ve yerine getirmelerini temin etmek üzere veri güvenliğine ilişkin rol ve sorumluluklar ile görev tanımları belirlenmiştir.
- Çalışanların kişisel veri güvenliğini zedeleyecek saldırılar ve siber güvenliğe ilişkin ilk müdahaleyi yapacak şekilde bilinçlenmeleri sağlanmıştır.
- Veri sorumlusunun çalışma sürecine ve işleyişine uygun politika ve prosedürler belirlenmiş olup bunlara uymaması durumunda devreye girecek bir disiplin süreci ve sözleşme hükümleri mevcuttur.
- Gizlilik taahhütnameleri yapılmaktadır.
- Çalışan, çalışan adayı, müşteri, tedarikçi, ziyaretçi vs. için aydınlatma metni mevcuttur.
- Açık rıza alınması gereken süreçler belirlenmiş ve uygulanmaktadır.
- Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır. Denetimler sonucunda ortaya çıkan gizlilik ve güvenlik zafiyetlerini giderilmekte, gerekli tedbirler alınmaktadır.
- İşleme amacı bakımından bahsi geçen kişisel verilere ihtiyaç olup olmadığı değerlendirilmekte, kişisel veriler mümkün olduğunca azaltılmaktadır.
- Bilgi teknolojileri ihtiyaçlarının karşılanması amacıyla çalışılan 3. Kişilerin de en az Firmamız tarafından sağlanan güvenlik tedbirlerini sağlamalarına önem verilmekte ve bu çerçevede sözleşmeler yapılmaktadır.
- Veri İşleyenlere mevzuata uygun hareket etmesi konusunda gerekli bilgilendirme ve uyarılar yapılmakta, kişisel verilerin korunması mevzuatı ile uyumlu hareket edileceğine dair hükümlerin de bulunduğu yazılı sözleşmeler yapılmaktadır.
- 6698 sayılı Yasa öncesinde sözleşme yapılan ve hali hazırda sözleşme ilişkisinin devam ettiği kişilerle de KVKK uyum sürecinin tamamlanması için çalışmalar yapılmaktadır.
- Verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi halinde, durumu en kısa sürede ilgili kişiye ve Kurul’a bildirmek üzere çalışanlar tarafında gerekli önlemler alınmaktadır.
- Periyodik olarak yetki kontrolleri gerçekleştirilmektedir.
- Görev değişikliği olan veya işten ayrılan personelin bu alandaki yetkileri derhal kaldırılmakta, kendisine tahsis edilen envanterler iade alınmaktadır. Pozisyon değişikliği birim değişikliği veya uzun süreli ya da tamamen işten ayrılma halinde personelin yetkileri askıya alınmakta ya da tamamen iptal edilmektedir.
- Mevzuat, kurul kararları ve politika hükümlerinin takibi ve uygulanması konusunda veri koruma sorumlu/sorumlular ataması yapılmıştır.
- Ağ güvenliği ve uygulama güvenliği (anti-virüs sistemleri ve Güvenlik duvarları kullanılmak sureti ile) sağlanmakta olup İzinsiz erişim tehditler/siber saldırılara karşı güvenlik duvarı ve uygulama güvenliği açısından da anti-virüs gibi gerekli yazılımlar kullanılmakta, periyodik güncellenmesi ve denetimleri yapılmaktadır. Firmamıza ait her ofiste güvenlik duvarları da kurulmaktadır.
- Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.
- Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
- Erişim yetki ve kontrol matrisi oluşturulmuştur
- Gerektiğinde veri maskeleme önlemi uygulanmaktadır
- Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir.
- Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.
- Kişisel veri güvenliğinin takibi yapılmaktadır.
- Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.
- Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
- Kişisel veri içeren ortamların güvenliği (7/24 Güvenlik hizmeti uygulaması ve CCTV uygulaması ile ) sağlanmaktadır.
- Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır
- Gerekli olması halinde özel nitelikli kişisel veriler elektronik posta yoluyla gönderilecekse mutlaka şifreli olarak ve KEP veya kurumsal posta hesabı kullanılarak gönderilmektedir.
- Saldırı tespit ve önleme sistemleri kullanılmaktadır.
- Farklı internet siteleri ve/veya mobil uygulama kanallarından kişisel veri temin edilecekse bağlantıların SSL ya da daha güvenli bir yol ile gerçekleştirilmesi sağlanmaktadır
- Siber güvenlik önlemleri alınmıştır.
- Şifreleme yapılmaktadır.
- Çalışanların şahsi elektronik cihazlarının bilgi sistem ağına erişim sağlamasına ilişkin takip, sınırlama vs. gibi güvenlik tedbirleri alınmaktadır.
- Veri kaybı önleme yazılımları kullanılmaktadır.
- Kişisel verilere erişim yetkisi olanlara gerekli ölçüde erişim yetkisi tanınmış olup kullanıcı adı ile güçlü şifre kullanmak ve şifre girişi deneme sayısının sınırlandırılması suretiyle erişimleri sağlanmaktadır.
- Arızalandığı ya da bakım süresi geldiği için üretici, satıcı, servis gibi 3. Kişilere gönderilecek cihazlarda bulunan kişisel veri saklama ortamları sökülerek saklanmakta veya kişisel verilerin kopyalanarak yetkisiz 3. Kişilere aktarılmasını engelleyecek önlemler alınmaktadır.
- Kişisel verilerin imha edilmesi geri dönüştürülemeyecek ve denetim izi bırakmayacak şekilde yapılmaktadır.
- Kanun ve buna bağlı yönetmelikler ile özel nitelikli kişisel veri güvenliği konularında düzenli olarak eğitimler verilmekte
- Gizlilik sözleşmelerinin yapılmakta
- Verilere erişim yetkisine sahip kullanıcıların, yetki kapsamlarının ve sürelerinin net olarak tanımlanması yapılmakta
- Periyodik olarak yetki kontrolleri gerçekleştirilmekte
- Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri derhal kaldırılmakta bu kapsamda, firmamız tarafından kendisine tahsis edilen envanterin iade alınması sağlanmaktadır.
- Verilerin kriptografik yöntemler kullanılarak muhafaza edilmesi,
- Kriptografik anahtarların güvenli ve farklı ortamlarda tutulması,
- Veriler üzerinde gerçekleştirilen tüm hareketlerin işlem kayıtlarının güvenli olarak loglanması,
- Verilerin bulunduğu ortamlara ait güvenlik güncellemelerinin sürekli takip edilmesi, gerekli güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınması,
- Verilere bir yazılım aracılığı ile erişiliyorsa bu yazılıma ait kullanıcı yetkilendirmelerinin yapılması, bu yazılımların güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınması
- Verilere uzaktan erişim gerekiyorsa en az iki kademeli kimlik doğrulama sistemi uygulanması
- Özel nitelikli kişisel verilerin bulunduğu ortamın niteliğine göre güvenlik önlemleri (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alınmıştır.
- Bu ortamların fiziksel güvenliği sağlanarak yetkisiz giriş çıkışlar engellenmekte, özel nitelikli kişisel verilerin kağıt ortamında dosyalandığı durumlarda dosyalar kilitli dolaplarda tutulmaktadır.
- Verilerin e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılması,
- Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımının gerçekleştirilmesi,
- Verilerin kağıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemlerin alınması ve evrakın “gizlilik dereceli belgeler” formatında gönderilmesi
- Firmamız veri kategorisi ve işleme amacına dair ilgili kanunlarda ve mevzuatlarda süre öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklar.
- Yine saklama ve imha sürelerinin belirlenmesinde her bir veri kategorisi ve veri işleme amacı dikkate alınarak ilgili mevzuatta belirtilen zamanaşımı süreleri de esas alınmaktadır.
- Periyodik İmha ve Yasal Saklama Süreleri Yasal saklama ve imha sürelerini dolduran fiziksel ve dijital veriler, periyodik olarak ve iş bu politikada belirtilen uygun yöntem ve/veya yöntemler seçilmek sureti ile imha edilir. Firmamız Kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir.
- Periyodik imha, tüm kişisel veriler için 6 aylık zaman aralıklarında gerçekleştirilir. Silinen, yok edilen ve anonim hale getirilen verilere ilişkin işlemler/tutanaklar diğer hukuki yükümlülüklere de uyulmak sureti ile en az 3 yıl süre ile saklanır.
- Veri sahiplerinin firmamıza başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiği durumlarda kişisel verileri işleme şartlarının mevcut durumu kontrol edilir:
- Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa talebe konu kişisel veriler verinin saklanma yöntemine uygun olacak şekilde silinir, yok edilir veya anonim hale getirilir. Veri sahibinin talebi en geç otuz gün içinde sonuçlandırır ve kendisine bilgi verilir. Kişisel verileri işleme şartlarının tamamı ortadan kalkmış ve talebe konu olan kişisel veriler üçüncü kişilere aktarılmışsa firmamız bu durumu üçüncü kişiye bildirir; üçüncü kişi nezdinde Kişisel Verilerin Silinmesi, Yok Edilmesi Veya Anonim Hale Getirilmesi Hakkında Yönetmelik kapsamında gerekli işlemlerin yapılmasını temin eder.
- Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, ilgili veri sahibine gerekçesi açıklanarak talebinin reddedildiği en geç otuz gün içinde yazılı olarak ya da elektronik ortamda bildirilir.
- Saklama ve imha süreçlerinde yer alanların unvanları, birimleri ve görev tanımları aşağıda belirtilmiştir;
Sıra No | UNVAN | BİRİM | GÖREV TANIMI |
1 | Genel Müdür | Yönetim Kurulu | Çalışanların politikaya uygun hareket etmesinden sorumludur. |
Politika’nın hazırlanması, güncellenmesi, yürütülmesi, ilgili ortamlarda yayınlanmasından sorumludur. | |||
2 | İnsan Kaynakları Müdürü (Kişisel veri saklama ve imha politikası uygulama sorumlusu) | İnsan Kaynakları Müdürlüğü | Görev yaptığı birim dahilinde işlenen her türlü veri ile süreçlerin saklama süresine uygunluğunun sağlanması ile periyodik imha süresi uyarınca kişisel veri imha sürecinin yönetimi ile çalışanların politikaya uygun hareket etmesini temin ve takip |
3 | Muhasebe Çalışanı (Kişisel veri saklama ve imha politikası uygulama sorumlusu) | Muhasebe Müdürlüğü | Görev yaptığı birim dahilinde işlenen her türlü veri ile süreçlerin saklama süresine uygunluğunun sağlanması ile periyodik imha süresi uyarınca kişisel veri imha sürecinin yönetimi |
4 | Bilgi İşlem Sorumlusu (Kişisel veri saklama ve imha politikası uygulama sorumlusu) | İnsan Kaynakları ve İdari İşler Müdürlüğü | Görev yaptığı birim dahilinde işlenen her türlü veri ile süreçlerin saklama süresine uygunluğunun sağlanması ile periyodik imha süresi uyarınca kişisel veri imha sürecinin yönetimi ile iş bu politikada belirtilen imha yöntemlerinin belirlenmesi konusunda teknik çözüm sunma |
Sıra No | VERİ İŞLEME SÜRECİ | SAKLAMA SÜRESİ |
1 | Sözleşme Süreçleri | Akdi İlişkinin devamı süresince ve sonrasında 10 yıl |
2 | İş Başvuru Süreçleri | 2 yıl |
3 | İş Faaliyetlerinin Yürütülmesi /Denetimi | 10 yıl |
4 | Fiziki Mekanların Güvenliğinin sağlanmasına dair kayıt işlemleri | 2 yıl |
5 | Çalışan Özlük İşlemleri ve insan kaynakları işlemlerinin yürütülmesi | Hizmet akdi devam ettiği sürece ve sonrasında 10 yıl |
6 | İş Sağlığı ve Güvenliğinin sağlanmasına dair İşlemler | Hizmet akdi devam ettiği sürece ve sonrasında 10 yıl |
7 | Finans ve Muhasebe İşlemleri | Ticari /Hukuki ilişki devam ettiği sürece ve bitiminden itibaren 10 yıl |
8 | Kişisel verilerin korunmasına ilişkin teknik ve idari tedbir faaliyetleri, Bilgi İşlem Güvenliği İşlemleri, | 10 yıl |
9 | Hukuki İşlemler | Hukuki işlem devam ettiği sürece ve bitiminden itibaren 10 yıl |
10 | Mal-hizmet alım-satım süreçlerinin yürütülmesi, tedarik zinciri yönetimi süreçlerinin yürütülmesi | Ticari /Hukuki ilişki devam ettiği sürece ve bitiminden itibaren 10 yıl |
10 | Pazarlama /Yatırım Süreci | Ticari /Hukuki ilişki devam ettiği sürece ve bitiminden itibaren 10 yıl |
- İlgili mevzuatta yapılacak her türlü resmi değişikliğin ardından bu değişiklerle uyumlu olacak ÖZTAŞOĞLU HAF. NAK. TAAH. SAN. VE TİC. LTD. ŞTİ. tarafından İşbu Politika’da değişiklik yapılabilir.
- ÖZTAŞOĞLU HAF. NAK. TAAH. SAN. VE TİC. LTD. ŞTİ. Politika üzerinde yaptığı değişiklikler incelenebilecek şekilde güncellenen Politika’yı kurumsal internet üzerinden herkesin erişimine sunacaktır.