KVKK

YUSUF MERT KAVLAKLI

KİŞİSEL VERİLERİN KORUNMASI, İŞLENMESİ VE GİZLİLİK POLİTİKASI

1. Şirketimiz, Yusuf Mert Kavlaklı (“Şirket”), bu (“Politika”) ile tüm muhataplarının, kişisel verilerinin elde edilmesi, işlenmesi, silinmesi, yok edilmesi veya anonimleştirilmesinde tabi olduğu yükümlülükleri ile uyacağı usul ve esasları belirlemektedir.

Bu doğrultuda kişisel veriler bakımından 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) kapsamında Çalışan Adayları, Müşteriler, Şirket Hissedarları, Şirket Yetkilileri, Ziyaretçiler, İşbirliği İçinde Olduğumuz Kurumların, Alt İşverenlerin ve Tedarikçilerin Çalışanları, Hissedarları ve Yetkilileri ile Üçüncü Kişiler başta olmak üzere (“Veri Sahibi”) sıfatına sahiptir.

 

Kanun uyarınca şirket tarafından (“Veri Sorumlusu”) gerçekleştirilen kişisel veri işlemesine konu faaliyetler hakkında koşul ve şartlara yer verilmiş olup veri sahiplerinin bilgilendirilerek şeffaflığın sağlanması ve aşağıda belirtilen durumlar kapsamında açık rızalarının temini hedeflenmektedir. Gizlilik Politikası, şirketimizin internet sitesinde (www.strapg.com) yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.

 

Bu doğrultuda, işbu Gizlilik Politikası (“Politika”), kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ile tamamen uyumlu bir şekilde işlenmesi ve veri sahiplerini bu bağlamda bilgilendirmek amacıyla hazırlanmıştır. İşbu Politikadan ayrı olarak şirket çalışanları için “Yusuf Mert Kavlaklı Çalışanlarının Kişisel Verilerinin İşlenmesine İlişkin Politika” düzenlenmiştir.

 

2. Bu Politika; Çalışan Adayları, Müşteriler, Şirket Hissedarları, Şirket Yetkilileri, Ziyaretçiler, İşbirliği İçinde Olduğumuz Kurumların, Alt İşverenlerin ve Tedarikçilerin Çalışanları, Hissedarları ve Yetkilileri ile Üçüncü Kişiler başta olmak üzere otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.

 

Yukarıda belirtilen kategorilerde kişisel veri sahipleri gruplarına ilişkin işbu Politika’nın uygulama kapsamı Politikanın tamamı olabileceği gibi yalnızca bir kısım hükümleri de olabilecektir.

 

3. Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, Şirket yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir.

 

4. Politika’nın kapsamı dahilinde kişisel verileri işlenen veri sahipleri aşağıdaki şekilde kategorize edilmiştir:

 

  • Çalışan Adayları: Şirkete iş başvurusunda bulunarak veya herhangi bir yolla özgeçmişini ve ilgili bilgilerini Şirkete erişilebilir kılan gerçek kişiler.

     

  • İşbirliği İçinde Olduğumuz Kurumların, Alt İşverenlerin, Tedarikçilerin Çalışanları, Hissedarları ve Yetkilileri: Şirket ile iş ilişkisi içerisinde bulunan kurumların, alt işverenlerin, tedarikçilerin çalışanları, hissedarları ve yetkilileri.

     

  • Müşteriler: Herhangi bir sözleşmesel ilişki olup olmadığına bakılmaksızın Şirket tarafından yürütülen faaliyetler kapsamında iş ilişkileri dolayısıyla kişisel verileri elde edilen gerçek kişiler.

     

  • Ziyaretçiler: Şirketin fiziksel tesislerine çeşitli amaçlarla girmiş olan, ziyaret eden gerçek kişiler.

     

  • Üçüncü Kişiler: Politikada tanımlanmamış olmasına rağmen işbu Politika çerçevesinde kişisel verileri işlenen diğer gerçek kişiler.

     

  • Şirket Hissedarı: Şirketin hissedarı gerçek kişiler.

     

  • Şirket Yetkilisi: Şirketin yönetim kurulu üyesi ve diğer yetkili gerçek kişiler.

     

5. Bu Politika’nın uygulanmasında;

 

  • Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır.

     

  • Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.

     

  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ait her türlü bilgidir.

     

  • Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli verilerdir.

     

  • Kişisel Verinin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.

     

  • Kurul: Kişisel Verileri Koruma Kurulu.

     

  • Politika: Şirketin Kişisel Verilerin Korunması Ve İşlenmesi Politikası’dır.

     

  • Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir.

     

  • Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) yöneten kişi veri sorumlusudur.

6. Şirketimiz’in Çalışan Adayları, Müşteriler, Şirket Hissedarları, Şirket Yetkilileri, Ziyaretçiler, İşbirliği İçinde Olduğumuz Kurumların, Alt İşverenlerin ve Tedarikçilerin Çalışanları, Hissedarları ve Yetkilileri ile Üçüncü Kişilere ilişkin kişisel verilerin işlenmesine ilişkin hususlar Kanun’a uygun şekilde işbu Politika metni kapsamında düzenlenmektedir.

 

7. Veri sahibinin rızasıyla ya da Kanun’da sayılan diğer meşru nedenler gereği elde edilmiş kişisel veriler, veri ilgilisinin işbu politikada belirtilen ve aydınlatılmış rızasında belirtilen amaç veya kanuni dayanağın gerektirdiği ölçü ile sınırlı olarak işlenir. Kanuni dayanak ortadan kalktıktan sonra rızanın olmadığı veya geri alındığı durumlarda tüm kişisel verileriniz silinecek, yok edilecek veya anonimleştirilecektir.

 

8. Gizlilik Politikası ile;

 

  • Veri Sahibine ait olan hangi bilgilerin toplandığını ve söz konusu veriler ile ne yapıldığını ne yapılmadığını ortaya koymak,

     

  • Kanun kapsamında Veri Sahibinin, Veri Sorumlusunun ve üçüncü kişilerin haklarını ve gizliliğini koruma konusunda sorumluluklarını tespit etmek,

     

  • İşlevsel ve yararlı bir hizmet sunmak amacıyla paylaşılan bilgilerin kullanım şeklini açıklamak amaçlanmaktadır.

     

9. İşbu metin ile veri sahipleri, kişisel verilerinin işlenmesi ve gizlilik politikası hakkında aydınlatılmış olduğunu ve kişisel verilerinin burada belirtilen şekilde kullanılmasına onay verdiğini kabul etmektedir.

 

10. Veri Sorumlusunun işlediği kişisel veriler aşağıda belirtilen şekilde Kişisel Verilerin Korunması Kanunu’na (Kanun) uygun olarak kategorize edilmiştir:

  • Kimlik Bilgisi: Ad-soyad, TC Kimlik numarası, uyruk bilgisi, anne-baba adı, doğum yeri, doğum tarihi, cinsiyet ve SGK numarası ile sınırlı olmamak kaydıyla; ehliyet, nüfus cüzdanı, ikametgâh gibi dokümanlarda yer alan tüm bilgiler.

     

  • İletişim Bilgisi: Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; telefon numarası, adres, e-mail adresi, faks numarası, IP adresi gibi bilgiler.

     

  • Müşteri Bilgisi: Ticari faaliyetlerimiz ve bu çerçevede iş birimlerimizin yürüttüğü operasyonlar neticesinde ilgili kişi hakkında elde edilen ve üretilen bilgiler.

  • Müşteri İşlem Bilgisi: Ürün ve hizmetlerimizin kullanımına yönelik kayıtlar ile müşterinin ürün ve hizmetleri kullanımı için gerekli olan talimatları ve talepleri gibi bilgiler.

  • İşlem Güvenliği Bilgisi: Ticari faaliyetlerinin yürütülmesi sırasında teknik, idari, hukuki ve ticari güvenliğin sağlanması için işlenen kişisel veriler.

  • Risk Yönetimi Bilgisi: Ticari, teknik ve idari risklerimizi yönetebilmemiz için bu alanlarda genel kabul görmüş hukuki, ticari teamül ve dürüstlük kuralına uygun olarak kullanılan yöntemler vasıtasıyla işlenen kişisel veriler.

     

  • Finansal Bilgi: Kişisel veri sahibi ile kurulan hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler.

     

  • Çalışan Aday Bilgisi: Şirket çalışanı olmak için başvuruda bulunmuş veya ticari teamül ve dürüstlük kuralları gereği şirketimizin insan kaynakları ihtiyaçları doğrultusunda çalışan adayı olarak değerlendirilmiş veya çalışma ilişkisi içerisinde olan bireylerle ilgili işlenen kişisel veriler.

     

  • Hukuki İşlem Bilgisi: Hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası kapsamında işlenen kişisel veriler.

     

  • Teftiş Bilgisi: Şirketin kanuni yükümlülükleri ve şirket politikalarına uyumu kapsamında işlenen kişisel veriler.

     

  • Özel Nitelikli Kişisel Veri: KVK Kanunu’nun 6. maddesinde belirtildiği üzere; kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.

     

  • Pazarlama Bilgisi: Ürün ve hizmetlerimizin kişisel veri sahibinin kullanım alışkanlıkları, beğenisi ve ihtiyaçları doğrultusunda özelleştirilerek pazarlamasının yapılmasına yönelik işlenen kişisel veriler ve bu işleme sonuçları neticesinde yaratılan rapor ve değerlendirmeler.

     

  • Fiziksel Mekan Güvenlik Bilgisi: Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; fiziksel mekana girişte, fiziksel mekanın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler; kamera kayıtları ve güvenlik noktasında alınan kayıtlar vb.

     

  • Görsel/İşitsel Bilgi: Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; fotoğraf ve kamera kayıtları (Fiziksel Mekan Güvenlik Bilgisi kapsamında giren kayıtlar hariç), ses kayıtları ile kişisel veri içeren belgelerin kopyası niteliğindeki belgelerde yer alan veriler.

     

  • Talep / Şikayet Yönetim Bilgisi: Yöneltilmiş olan her türlü talep veya şikayetin alınması ve değerlendirilmesine ilişkin kişisel veriler.

     

11. Kişisel Verilerin Korunması Kanunu 3 ve 7. maddeleri uyarınca anonim hale getirilen veriler, kişisel veri olarak kabul edilmeyecek ve bu verilere ilişkin işleme faaliyetleri işbu Gizlilik Politikası hükümleri ile bağlı olmaksızın gerçekleştirecektir.

 

12. Şirketimiz tarafından Kişisel Verileri Koruma Kanunu Madde 4’teki temel ilkelere ve bu Politika’da belirlenen esaslara uygun olarak kişisel verileri işlemektedir. Ayrıca Kanunun 5. maddesinin 2. fıkrasında ve 6. maddenin 3. fıkrasında belirtilen kişisel veri işleme şartları içerisindeki amaçlarla ve koşullarla sınırlı olarak da kişisel veriler işlenmektedir. Bu amaçlar ve koşullar;

 

  • Kanunlarda açıkça öngörülmesi,

     

  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,

     

  • Veri sahibi ile veri sorumlusu arasında herhangi bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması,

     

  • Veri sorumlusunun hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması,

     

  • Veri sahibinin kendisi tarafından alenileştirilmiş olması,

     

  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,

  • Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

Öte yandan, özel nitelikli kişisel veriler, veri sahibinden açık rıza alınmış bulunan haller dışında ancak aşağıdaki koşullarda işlenebilecektir:

  • Sağlık ve cinsel hayat dışındaki özel nitelikli veriler kanunlarda öngörülen hâllerde işlenebilecektir.

  • Sağlık ve cinsel hayata ilişkin kişisel veriler, ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbı teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenebilecektir.

13. Yukarıda belirtilen şartların bulunmaması halinde, Şirket, kişisel veri işleme faaliyetinde bulunmak için kişisel veri sahiplerinin açık rızalarına başvurmaktadır. Bu çerçevede kişisel veriler aşağıdaki amaçlarla işleyebilmektedir:

  • Şirket tarafından sunulan ürün ve hizmetlerden faydalandırmak için gerekli çalışmaların yerine getirilmesi; sözleşme süreçlerinin takibi, müşteri ilişkileri, satış süreçlerinin yürütülmesi, hukuki takiplerin yapılması, müşteri talep ve/veya şikayetlerinin takibi.

     

  • Şirket tarafından yürütülen ticari faaliyetlerin gerçekleştirilmesi için gerekli çalışmaların yapılması, kurumsal iletişim, iş sürekliğinin sağlanması, bilgi teknolojileri alt yapısının oluşturulması, finans işlerinin takibi, kurumsal yönetim faaliyetlerin icrası, iş faaliyetlerine ilişkin analizlerin gerçekleştirilmesi, iş ortakları ve tedarikçilerin bilgiye erişim yetkilerinin planlanması.

     

  • Şirketin insan kaynakları politikaları ve süreçlerinin planlanması ve icra edilmesi; çalışanların ve çalışan adaylarının iş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi, yan haklar ve menfaatlerin planlanması, personel temin süreçlerinin yürütülmesi, performans değerlendirme ve şirket içi eğitim faaliyetlerinin planlanması.

  • Şirket ile iş ilişkisi içerisinde olan kişilerin hukuki ve ticari güvenliğinin temini; iş sağlığı ve güvenliği süreçlerinin planlanması, yetkili kuruluşlara bilgi verilmesi, hukuk işlerinin takibi, ziyaretçi kayıtlarının oluşturulması, şirket yerleşkeleri ve/veya tesislerinin güvenliğinin temini.

14. Söz konusu kişisel bilgiler, Veri Sahibi ile iletişime geçmek veya Veri Sahibinin kimliği ifşa edilmeksizin çeşitli istatistiksel değerlendirmeler yapma, veri tabanı oluşturma ve pazar araştırmalarında bulunma amacıyla da kullanılabilecektir.

15. Şirket, hizmet ilişkisi tesis ettiği çalışanlarının kişisel verilerini, kurulan hizmet sözleşmesinin ifası, karşılıklı edimlerin yerine getirilmesi ve başkaca Kanuni yükümlülüklerin ifası bakımından gerekli olduğu ölçüde rıza aranmaksızın işleyebilir. Müstakbel çalışanları tarafından yapılan başvuru ve taleplerde ise başvuru sonuçlandırılana kadar özgeçmişler dahil tüm kişisel verileri rıza aranmaksızın işler. Başvuru olumsuz sonuçlanırsa veriler silinir, yok edilir veya anonimleştirilir.

16. Şirketimiz tarafından yürütülen kamera ile izleme faaliyeti, Özel Güvenlik Hizmetlerine Dair Kanun ve KVK Kanunu’na uygun olarak yürütülmektedir. İzleme yapılacağına ilişkin alanların girişlerine bildirim yazısı asılmaktadır. Canlı kamera görüntüleri ile dijital ortamda kaydedilen kayıtlara yalnızca sınırlı sayıda şirket çalışanının erişimi bulunmaktadır.

 

17. Veri sorumlusu, işlediği verileri e-mail ve SMS gönderimi yapanlar da dahil olmak üzere dış kaynak hizmet sağlayıcıları, hosting servisleri, hukuk büroları, şirket yetkilileri, iş ortakları, kanunen yetkili kamu kurum ve kuruluşları gibi üçüncü kişiler ile paylaşabilecektir.

18. Şirket, meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda KVK Kanunu’nun 5. maddesinde belirtilen şartlardan bir veya birkaçına dayalı olarak kişisel verileri üçüncü kişilere aktarabilmektedir:

  • Kişisel veri sahibinin açık rızası var ise,

  • Kanunlarda açık bir düzenleme var ise,

  • Hayatı veya beden bütünlüğünün korunması için zorunlu ise,

  • Sözleşmenin kurulması veya ifasıyla ilgili ise,

  • Hukuki yükümlülüğün yerine getirilmesi için zorunlu ise,

  • Veri sahibi tarafından alenileştirilmiş ise,

  • Bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,

  • Şirket’in meşru menfaatleri için zorunlu ise.

19-21. Şirket, gerekli güvenlik tedbirlerini alarak, şartların varlığı durumunda kişisel verileri (ve kanunlarda öngörülen hallerde özel nitelikli kişisel verileri) Yeterli Korumaya Sahip veya Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkelere aktarabilmektedir.

22. Kanunun 11. maddesine göre kişisel veri sahipleri;

  • Kişisel veri işlenip işlenmediğini öğrenme,

  • İşlenmişse buna ilişkin bilgi talep etme,

  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,

  • Aktarıldığı üçüncü kişileri bilme,

  • Eksik veya yanlış işlenmişse düzeltilmesini isteme,

  • İşlenmesini gerektiren sebeplerin ortadan kalkması hâlinde silinmesini veya yok edilmesini isteme,

  • Düzeltme, silme ve yok etme işlemlerinin üçüncü kişilere bildirilmesini isteme,

  • Otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,

  • Kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir.

23. Haklarınızı kullanmakla ilgili talebinizi yazılı olarak aşağıdaki adrese iletebilirsiniz:

YUSUF MERT KAVLAKLI

ADRES: KORKUTREİS MAHALLESİ HANIMELİ SOKAK 20/11 ÇANKAYA / ANKARA

24. Şirketimiz, başvuru taleplerini niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırmaktadır. Talepler; diğer kişilerin haklarını engellemesi, orantısız çaba gerektirmesi, bilginin kamuya açık olması veya başkalarının gizliliğini tehlikeye atması gibi durumlarda gerekçesi açıklanarak reddedilebilir.

25-28. Gizlilik Politikası değişen şartlara ve mevzuata uyum sağlamak amacıyla güncellenebilecektir. Kişisel veriler, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilir. Verilerinizde değişiklik olması halinde Şirketimize bildirebilirsiniz.

YUSUF MERT KAVLAKLI

KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

1. Kişisel Veri Saklama ve İmha Politikası (“Politika”), 6698 Sayılı KVKK uyarınca kişisel verilerin işlendikleri amaç için gerekli olan azami saklama süresinin belirlenmesi esasları ile silme, yok etme ve anonim hale getirme süreçleri hakkında bilgilendirmek amacıyla Şirket tarafından hazırlanmıştır.

2. Bu Politika kapsamında otomatik veya otomatik olmayan yollarla işlenen tüm kişisel veriler bulunmaktadır.

3. İşbu politika şirketimizin internet sitesinde (www.strapg.com) yayımlanır.

4. Bu Politika’nın uygulanmasında temel tanımlar:

  • İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.

  • Periyodik imha: Kanunda yer alan şartların ortadan kalması durumunda tekrar eden aralıklarla re’sen gerçekleştirilecek işlem.

5. Saklama ve imha süreçlerinde görev alanlar:

  • Genel Müdür: Politikanın uygulanmasından sorumludur.

  • İnsan Kaynakları Yöneticisi: Kendi süreçlerinin imha yönetiminden ve eğitimden sorumludur.

  • Muhasebe Yöneticisi: Kendi süreçlerinin imha yönetiminden sorumludur.

  • Bilgi Sistemleri Yöneticisi: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumludur.

6. Kişisel veriler elektronik ortamlar (Sunucular, bulut, taşınabilir diskler vb.) ve fiziki ortamlar (Kağıt, manuel sistemler) üzerinde saklanmaktadır.

7. Alınan Tedbirler:

  • Teknik Tedbirler: Güncel ve güvenli sistemler kullanılır. Güvenlik testleri yapılır, erişimler yetkilendirme ile kısıtlanır ve kayıt altına alınır. Veriler şifreli yöntemlerle korunur.

  • İdari Tedbirler: Çalışanlara eğitimler verilir, hukuki ve teknik danışmanlık alınır. Veri aktarılan üçüncü kişilerle protokoller imzalanır.

8. Kişisel veriler, Kanun’un 5. ve 6. maddelerinde sayılan hukuki sebepler (kanunlarda öngörülme, sözleşme ifası, meşru menfaat vb.) ortadan kalktığında resen silinir, yok edilir veya anonim hale getirilir.

9. İmha Teknikleri:

  • Silme: Kağıt ortamındaki verilerin karartılması veya yazılımdan güvenli olarak geri getirilemeyecek şekilde silinmesi.

  • Yok Etme: Kağıt evrakların imha makinelerinde parçalanması, manyetik medyanın de-manyetize edilmesi veya üzerine rastgele veriler yazılarak okunamaz hale getirilmesi.

  • Anonimleştirme: Verilerin genelleştirilmesi, maskelenmesi veya veri karması yöntemleriyle kimliği belirli bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.

10. Saklama ve İmha Süreleri:

SÜREÇ SAKLAMA SÜRESİ İMHA SÜRESİ
Özlük verileri (SGK bildirimlerine esas) Hizmet akdi bitimini takip eden takvim yılı başından itibaren 10 yıl Saklama süresi bitimini takiben 180 gün
Özlük verileri (Diğer) Hizmet akdi bitimini takip eden takvim yılı başından itibaren 10 yıl Saklama süresi bitimini takiben 180 gün
İşyeri Kişisel Sağlık Dosyası Hizmet akdinin hitamından itibaren 10 yıl Saklama süresi bitimini takiben 180 gün
İş sağlığı ve güvenliği uygulamaları İş ilişkisinin sona ermesini müteakip 10 yıl Saklama süresi bitimini takiben 180 gün
Personel Mahkeme/İcra bilgi talepleri İş ilişkisinin sona ermesini müteakip 10 yıl Saklama süresi bitimini takiben 180 gün
Personel Finansman Süreçleri İş ilişkisinin sona ermesini müteakip 10 yıl Saklama süresi bitimini takiben 180 gün
İş/Çözüm Ortağı, Danışman verileri Ticari ilişkinin sona ermesinden itibaren 10 yıl Saklama süresi bitimini takiben 180 gün
Ziyaretçi kamera ve giriş kayıtları 2 yıl süre ile saklanır Saklama süresi bitimini takiben 180 gün
Çalışan Adayı özgeçmişleri En fazla 2 yıl Saklama süresi bitimini takiben 180 gün
Stajyer bilgileri Staj bitimini takip eden yıldan itibaren 10 yıl Saklama süresi bitimini takiben 180 gün
Müşteri verileri ve işlem geçmişi Ürün/hizmet sunumundan itibaren 10 yıl Saklama süresi bitimini takiben 180 gün
Potansiyel Müşteri sözleşme görüşmeleri 2 yıl süre ile saklanır Saklama süresi bitimini takiben 180 gün
İşbirliği içindeki kurum/müşteri çalışanı verileri Ticari ilişkinin sona ermesinden itibaren 10 yıl Saklama süresi bitimini takiben 180 gün
Şirket ortakları ve YK üyeleri bilgileri 10 yıl süre ile saklanır Saklama süresi bitimini takiben 180 gün
Kaza Raporlama / Eğitim Kayıtları 10 yıl süre ile saklanır Saklama süresi bitimini takiben 180 gün

11-12. Mevzuat uyarınca zamanaşımı ve hak düşürücü süreler dikkate alınarak saklama yapılır. Saklama süresi sona eren veriler, her yılın Ocak ve Temmuz aylarında gerçekleştirilen periyodik imha işlemi ile altı ayda bir resen silinir, yok edilir veya anonim hale getirilir.

13-14. Şirketimiz, yasal mevzuattaki değişiklikler ve KVK Kurulu kararları doğrultusunda bu politikayı düzenli olarak gözden geçirir ve günceller.