ONAY ISI SİS.MÜH.BİL.PAZ.SAN.TİC.A.Ş. (“Şirket” olarak alınacaktır) olarak, 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK” veya ‘‘Kanun’’) ve 28.10.2017 tarihli Resmi Gazete’de yayımlanarak 01.01.2018 tarihinde yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’in, 30.12.2017 tarihli Resmi Gazete’de yayımlanarak 01.01.2018 tarihinde yürürlüğe giren Veri Sorumluları Sicili Hakkında Yönetmelik’in ve ilgili mevzuatın yürürlüğe girdiği tarihten itibaren, ticari faaliyetlerimizi yerine getirirken herhangi bir şekilde temas ettiğimiz tüm gerçek kişilere ait kişisel verilerin korunmasına, işlenmesine, silinmesine, yok edilmesine veya anonim hale getirilmesine ve bu çerçevede KVKK’da yer alan gerekliliklerin eksiksiz olarak yerine getirilmesine büyük önem vermekteyiz.
Kişisel Verilerin Korunması kapsamında hazırlanan bu politika aşağıda belirttiğimiz web siteleri genelinde kullanılmak üzere hazırlanmıştır. Web Sitelerimiz;
Bundan böyle tüm web sitelerimiz ‘’Şirket’’ olarak bahsedilecektir.
Kişisel Verilerin Korunması Kanunu tüm şirketimizin ve şirketimiz bünyesinde bulunan tüm web sitelerimizin en önemli düzenlemeleri arasında yer almaktadır. Bu düzenlemelerin en önemli saç ayağında ise Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”) bulunmaktadır. İşbu Politika’da şirket tarafından veri sahiplerine ait kişisel verilerin işlenmesine, silinmesine, yok edilmesine veya anonim hale getirilmesine ilişkin esaslara yer verilmiş olup, bu açıklamalar şirket çalışanlarını, tedarikçilerimizi ve çalışanlarını, aktif ve potansiyel müşterilerimizi, iş ortaklarımızı ve çalışanlarını, ziyaretçilerimizi ve şirket ile ilişki içinde bulunan diğer gerçek kişileri kapsamaktadır.
1.1. POLİTİKANIN AMACI VE KAPSAMI
Bu politikanın temel amacı; ONAY ISI SİS.MÜH.BİL.PAZ.SAN.TİC.A.Ş. olarak hukuka uygun bir şekilde alınan kişisel verilerin işlenmesi, korunması ve bu kapsamda alınan kişisel verilerin korunması için almış olduğu güvenlik tedbirleri ile önlemleri konusunda açıklamalarda bulunarak süreci şeffaf bir şekilde yürütmektir.
Ayrıca; müşterilerimizin, potansiyel müşteri adaylarımız, çalışanlarımızın, çalışan adaylarının, tedarikçi yetkilisi ve çalışanlarının, işbirliği içerisinde olduğumuz kurum çalışanlarının ve üçüncü kişi olan ya da herhangi bir veri kayıt sistemin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.
Yukarıda belirtilen kategorilerde yer alan kişisel veri sahipleri gruplarına ilişkin işbu Politikanın uygulanması kapsamı politikanın tamamına olabileceği gibi yalnızca bir kısım hükümlerine de olabilecektir.
1.2.POLİTİKANIN VE İLGİLİ MEVZUATIN UYGULANMASI
Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikli uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyuşmazlık bulunması halinde Şirket yürürlükteki mevzuatı uygulayacağını kabul ve beyan etmektedir.
1.3.POLİTİKANIN YÜRÜRLÜĞÜ
İşbu politika, yayınlandığı tarihte yürürlüğe girmiştir. Politikanın tamamının yahut belirli bir kısmının yenilenmesi halinde Politikanın yürürlük tarihi yenilenerek , sırayla belirtilecektir.
2.1.TANIMLAR
İşbu politikada yer verilen terim ve kısaltmalara ilişkin tanımlar aşağıdaki gibidir:
2.2. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI
Şirket, 6698 sayılı KVKK md.12 kapsamında, işlemekte olduğu kişisel verileri; hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, Kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik her türlü teknik ve idari tedbirleri almakla beraber Kanun hükümlerinin uygulanmasını sağlamak amacıyla da gerekli denetimleri yapmak ve yaptırmaktadır.
Veri Güvenliğinin sağlanması adına Kurul tarafından yayımlanan Kişisel Veri Güvenliği Rehberi ( Teknik ve İdari Tedbirler) ‘nde şunlar yer almaktadır;
Teknik Tedbirler ;
İdari Tedbirler :
Kurul tarafından yayımlanan Kişisel Veri Güvenliği Rehberi kapsamında Şirketimizin almış olduğu teknik ve idari tedbirler şu şekildedir;
2.3. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI
Şirket, politikamızın 2. Bölümünün 2.1. Tanımlar kısmında ‘’Özel Nitelikli Kişi Veri’’ kavramının tanımı yer almaktadır.
Bu kapsamda şirketimiz, ‘’özel nitelikli’’ kişisel verilerin işlenmesi saklanması ve imha edilmesi aşamasında önemli ölçüde hassasiyet göstermekle beraber birtakım teknik ve idari tedbirler almıştır. Bunlar;
İşlenen özel nitelikli kişisel verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi hâlinde, bu durum en kısa sürede ilgilisine ve Kurul’a bildirilir.
Ancak şirketimizde halihazırda herhangi bir özel nitelikli kişisel veri işlenmediğinden mütevellit bu husus uygulamaya girmemiş olup sadece genel bilgileri içermektedir. Şirket olarak, özel nitelikli kişisel verileri işlemeye başladığımız taktirde politikamız güncellenecektir.
3.1.KİŞİSEL VERİLERİN İŞLENMESİ
Kişisel verileri KVKK ve ilgili diğer kanunlarda öngörülen usul ve esaslara uygun olarak işlemekte, saklamakta ve imha etmektedir. Bu çerçevede, Şirket tarafından kişisel veriler işlenirken, saklanırken ve imha edilirken KVKK’da yer alan aşağıdaki ilkelere tam uyum sağlanmaktadır.
3.2. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
KVKK 5. maddesinde kişisel verilerin işlenmesine ilişkin koşullar düzenlenmiş olup, şirket tarafından kişisel veriler KVKK’da belirtilmiş olan verilerin işlenmesi koşullarına uygun olmak şartı ile aşağıda belirtilen koşullarda işlenmektedir.
Kanun'da sayılan istisnalar dışında şirket ancak veri sahiplerinin açık rızasını temin etmek suretiyle kişisel veri işlemektedir. Kanun’da sayılan aşağıdaki hallerin varlığı durumunda ise, veri sahibinin açık rızası olmasa dahi kişisel veriler işlenebilmektedir:
3.3. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
Veri sahipleri açısından korunmasının çeşitli açılardan daha kritik önem teşkil ettiğine inanılan özel nitelikli kişisel verilerin işlenmesinde ise şirket tarafından özel hassasiyet gösterilmektedir. Bu kapsamda, Kurul tarafından belirlenen yeterli önlemlerin alınması şartıyla bu tür veriler, veri sahiplerinin açık rızası olmaksızın işlenmemektedir. Ancak, özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde veri sahibinin açık rızası olmaksızın da işlenebilmektedir. Bununla beraber, sağlık ve cinsel hayata ilişkin veriler ise yeterli önlemlerin alınması şartıyla ve aşağıda sayılan sebeplerin varlığı halinde veya kanunda öngörülmesi durumunda, açık rızası alınmaksızın işlenebilmektedir:
Yukarıda belirtilen kategoriler bilgilendirme amaçlı olup, şirketin gelecekteki ticari ve işletmesel faaliyetlerini yürütebilmesi için tarafımızca başka kategoriler de eklenebilecektir. Bu gibi durumlarda şirketten hızlı şekilde bilgilendirmeye devam edebilmek için, belirtilen kategorileri ilgili metinlerde güncellemeye devam edecektir.
Ancak şirketimizde halihazırda herhangi bir özel nitelikli kişisel veri işlenmediğinden mütevellit bu husus uygulamaya girmemiş olup sadece genel bilgileri içermektedir. Şirket olarak, özel nitelikli kişisel verileri işlemeye başladığımız taktirde politikamız güncellenecektir.
3.4. KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI VE BİLGİLENDİRİLMESİ
Şirket politikamızın 3. Bölümünün 3.2 ve 3.3. kısımlarında kişisel verilerin ve özel nitelikli kişisel verilerin işlenme şartlarından detaylı olarak bahsedilmiştir. KVKK kapsamında bu şartların sağlanmasının yanı sıra mevzuatın 10. Maddesine göre , kişisel veri sahiplerinin, kişisel verilerin elde edilmesinden önce yahut en geç elde edilmesi sırasında aydınlatılması gerekmektedir.
Söz konusu aydınlatma yükümlülüğü çerçevesinde veri sahiplerine iletilmesi gereken bilgiler şunlardır:
Şirket aydınlatma yükümlülüğünü yerine getirmek amacıyla, süreç ve verileri işlenen kişiler bazında, yukarıda belirtilen KVKK hükmü kapsamında veri sahiplerine sunulmak üzere aydınlatma beyanları hazırlamıştır. Aydınlatma beyanlarının veri sahiplerine sunulmasının ardından, şirketin ticari faaliyetlerini yürütebilmesi için veri sahibinin açık rızasının alınmasını gerektiren veri işleme faaliyetleri ve veri kategorileri için de açık rıza beyanları hazırlanmıştır. Veri sahiplerine yönelik hazırlanan açık rıza beyanlarında, KVKK’ya dayanak teşkil eden Avrupa Birliği düzenlemelerine paralel olarak, veri sahiplerine kişisel verilerinin şirket tarafından işlenip işlenemeyeceğine dair seçim hakkı tanınmış ve açık rıza temin edilememesi halinde, meydana gelebilecek sonuçlar hakkında bilgilendirmede bulunulmuştur.
Öte yandan, KVKK’nın 28 maddesinin 1. maddesi çerçevesinde, aşağıda sayılan durumlarda veri sorumlusunun aydınlatma yükümlülüğü bulunmamaktadır:
Bununla beraber, KVKK’nın 28. maddesinin 2. bendi çerçevesince, Veri Sorumlusunun Aydınlatma yükümlülüğü aşağıdaki hallerde uygulama alanı bulmayacaktır:
3.4.1. KİŞİSEL VERİ SAHİBİNİN HAKLARI
Şirket tarafından işbu Politika’da yer alan esaslara uygun şekilde işlenen kişisel verilere ilişkin olarak, KVKK’nın 11. maddesinde veri sahipleri için tanınan hakların kullandırılması konusunda gerekli önlemler alınmıştır. Bahse konu haklar şunlardır:
a) Kişisel veri işlenip işlenmediğini öğrenme,
b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
ç) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
d) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
e) Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
f) Yukarıdaki (d) ve (e) maddeleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
ğ) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
Veri sahipleri, yukarıda sayılan haklarını, işbu Politika’nın 1 no’lu ekinde bulunan veri sahibi başvuru formunun ıslak imzalı bir nüshasını, şirket. iletişim adreslerine, posta, e- posta yahut iadeli taahhütlü mektup vasıtasıyla ileterek kullanabilirler. Formun doldurulması yahut şirkete gönderilmesi hakkında detaylı bilgiler, 1 no’lu ekte bulunan başvuru formunda yer almaktadır.
Şirket ilgili başvurulara yönelik cevabı fiziken yahut elektronik olarak ilgili veri sahibine ulaştıracaktır.
Şirketin talebin niteliğine göre, talebi en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde, şirket tarafından Kurulca belirlenen tarifedeki ücret ilgililerden alınacaktır. Ayrıca, veri sahiplerinin taleplerinin sonuçlandırılması sürecinde, şirket tarafından veri güvenliğinin sağlanması ayrıca başvurucunun kişisel verilerin sahibi olup olmadığının tespit edilebilmesi amacıyla başvuruculardan ek bilgi veyahut belge talep edilebilecektir.
Öte yandan, KVKK’nın 28(1). maddesi çerçevesinde, veri sahipleri, aşağıda sayılan hallerde KVKK’nın 11. maddesinde sayılan yukarıdaki hakları kullanamaz:
Yine ayni kanunun 28(2). maddesi çerçevesinde, zararın giderilmesi hakkı hariç olmak üzere, KVKK’nın 11. maddesinde sayılan yukarıdaki haklar aşağıdaki durumlarda uygulama alanı bulmayacaktır:
3.5. KİŞİSEL VERİLERİN AKTARILMASI
Şirket kişisel verilerin üçüncü taraflarla paylaşılması hususunda, diğer kanunlarda yer alan hükümler saklı kalmak kaydıyla, KVKK’da düzenlenen şartlara özenle uymaktadır. Bu çerçevede, kişisel veriler, şirket tarafından veri sahibinin açık rızası olmadan üçüncü kişilere aktarılmamaktadır. Ancak, KVKK tarafından düzenlenen aşağıdaki şartlardan birinin varlığı halinde kişisel veriler şirket tarafından, veri sahibinin açık rızası temin edilmeksizin de aktarılabilecektir:
3.5.1. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN AKTARILMASI
Şirket gerekli özeni göstererek, gerekli güvenlik tedbirlerini ve Kurul tarafından yayınlanan yeterli önlemleri alarak; meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda kişisel veri sahibinin özel nitelikli kişisel verilerini aşağıdaki durumlarda üçüncü kişilere aktarabilmektedir.
v Kişisel veri sahibinin sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler bakımından, kanunlarda öngörülen hallerde
v Kişisel veri sahibinin sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler bakımından ise,
-Kamu sağlığının korunması,
-Koruyucu hekimlik,
-Tıbbî teşhis,
-Tedavi ve bakım hizmetlerinin yürütülmesi,
-Sağlık hizmetleri ile finansmanının planlanması ve yönetimi
-Mevzuata uygun olarak ve mevzuat gereğince kamu, yarı özel, özel kurum ve kuruluşlardan gelen taleplerin bulunması durumunda aktarılır.
Özel nitelikli kişisel verilerin aktarılmasında da, bu verilerin işlenme şartlarında belirtilen koşullara uyulmaktadır.
Ancak şirketimizde halihazırda herhangi bir özel nitelikli kişisel veri işlenmediğinden mütevellit herhangi bir aktarımda yapılmamaktadır. Şirket olarak, özel nitelikli kişisel verileri işlemeye başladığımız taktirde aktarıma ilişkin hususlarda politikamız güncellenecektir.
3.5.2. KİŞİSEL VERİLERİN YURTDIŞINA AKTARILMASI
Kişisel verilerin yurtdışına aktarılmasına ilişkin olarak, KVKK’nın 9. maddesi doğrultusunda veri sahibinin açık rızası aranmaktadır. Ancak, özel nitelikli kişisel veriler dahil, kişisel verilerin veri sahibin açık rızası olmaksızın işlenmesine izin verilen şartların varlığı halinde, kişisel verinin aktarılacağı yabancı ülkede, yeterli korumanın bulunması kaydıyla veri sahibinin açık rızası aranmaksızın da şirket tarafından kişisel veriler yurtdışına aktarılabilecektir. Eğer aktarım yapılacak ülke Kurul tarafından yeterli korumanın bulunduğu ülkeler arasında belirlenmemiş ise şirket. ve ilgili ülkedeki veri sorumlusu/veri işleyen yeterli korumayı yazılı olarak taahhüt edecektir. Ancak şirket politikamız gereğince yurtdışına herhangi bir bilgi aktarımımız bulunmamaktadır.
4.1. KİŞİSEL VERİLERİN KATEGORİZASYONU
Şirket nezdinde; Şirketin meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda, ilgili kanunun 5.maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin 4.madde de belirtilen ilkeler olmak üzere Kanunda belirtilen genel ilkelere ve kanununda düzenlenen bütün yükümlülüklere uyulmuştur.
Kişisel Veri veya Özel Nitelikli Kişisel Veri |
Açıklamalar |
Kimlik Bilgisi |
Ad-Soyad, Doğum tarihi, TC Kimlik No, Cinsiyet, SGK numarası, Vergi Numarası vb. |
İletişim
|
Telefon Numarası, E-posta, Adres Bilgisi, Kayıtlı Elektronik Posta Adresi ( KEP) vb. |
Özlük |
Şirketimiz ile çalışma içerisinde olan ya da olabilecek (çalışan adayı) gerçek kişilerin özlük dosyasının oluşturulması için ve kanunen de gerekli olan bilgiler ; Ad-Soyad, TC kimlik No, Vesikalık Fotograf,Özgeçmiş, Askerlik Bilgisi, SGK numarası, Banka Bilgisi, Eğitim Durumu, Ücret Hesap Pusulası, İşe Devam Bilgisi, Devamsızlık Tutanakları, Hamilelik Bilgisi, Doğum Raporları ve İzin Belgeleri, Fazla çalışma, hafta tatili, bayram ve genel tatil ücretleri belgeleri vb. |
Hukuki İşlem
|
Hukuki alacak ve haklarımızın tespiti, çalışanlara yönelik gelen haciz müzekkereleri, adli makamlardaki diğer yazışmalar vb. |
Müşteri İşlem |
Müşterilerimizin ürün ve hizmet taleplerinin kayıt altına alınması ve gerekli talimat bilgileri |
Fiziksel Mekan Güvenliği |
Şirketin fiziksel mekânın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler (kamera kayıtları, güvenlik noktasında alınan kayıtlar, vb) |
İşlem Güvenliği
|
Şirketimizin ticari faaliyetlerini yürütürken teknik, idari, ticari ve hukuki güvenliği sağlamak adına işlenen kişisel veriler. Departman farklılıklarının olması, Çalışanların sadece kendi iş kolu kapsamında yetkilerinin bulunması. |
Finans
|
Tedarikçiler, İş Ortakları, SMM’ler ve diğer 3. Kişiler veya kişisel veri sahipleri ile kurulmuş olduğu hukuki ilişkilerinin tipine göre yaratılan her türlü finansal veri, banka hesap numarası, ıban bilgisi, kredi kartı bilgisi vb. |
Mesleki Deneyim
|
Şirketimiz ile çalışma içerisinde olan ya da olabilecek (çalışan adayı, stajyer) gerçek kişilerin diploma, sertifika, eğitim bilgileri vb. |
Pazarlama |
Şirketimiz müşterilerinin yahut potansiyel müşteri adaylarının kullanım alışkanlıkları, beğenisi, ve ihtiyaçlara yönelik pazarlanması adına raporlanan kişisel veri bilgileri. |
Görsel ve İşitsel Kayıtlar |
Çalışan adaylarımızın CV Bilgilerinde yer alan fotoğraflar yahut şirketimizin sosyal medya hesaplarında/web sitesi tanıtımlarında çekilen videolarda çalışanlara yönelik kişisel veriler.
|
Askerlik Bilgisi |
Şirketimiz ile çalışma içerisinde olan gerçek kişilerin özlük dosyasının oluşturulması için alınan askerlik bilgisi verisi vb. |
Aile Bireyleri ve Yakın Bilgisi |
Şirketimiz ile çalışma içerisinde olan gerçek kişilerin özlük dosyasının oluşturulması için aile bireyleri ve yakınlarından alınan kimlik, iletişim, eş-çocuk bilgisi, |
Web Sitesi İletişim Formu Vasıtasıyla İşlenen Veriler |
Web Sitesi Ziyaretçisinin,şirketimiz ile yapmış olduğunuz alışveriş neticesinde siparişine ilişkin sorunlarınız,şikayetleriniz,talepleriniz ve yöneltmiş olduğunuz diğer tüm hususlar hakkında iletişime geçilmek amacına yönelik kişisel veri bilgileri. |
4.2.KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Şirketimiz tarafından elde edilen kişisel verileriniz, aşağıda açıklanan kapsamlar dahilinde işlenebilecektir:
Yukarıda belirtilen kategoriler bilgilendirme amaçlı olup, şirketin gelecekteki ticari ve işletmesel faaliyetlerini yürütebilmesi için tarafımızca başka kategoriler de eklenebilecektir. Bu gibi durumlarda şirketten hızlı şekilde bilgilendirmeye devam edebilmek için, belirtilen kategorileri ilgili metinlerde güncellemeye devam edecektir.
4.3. KİŞİSEL VERİLERİN SAKLANMA SÜRESİ
Şirketimiz nezdinde kimliği belirli olan yahut belirlenebilir olan gerçek kişilerden alınan kişisel verilerini nasıl ki kanun kapsamında işleme amaçlarına ve şartlarına uygun olarak işliyor isek İlgili kanunun 4.maddesi d bendi kapsamında kişisel verileriniz ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmesine de önem vermekteyiz.
Şirketimiz tarafından işlenen kişisel verilerin saklanma ve imha süreleri aşağıdaki tabloda detaylı olarak bahsedilmiştir.
İŞ SÜRECİ |
SAKLAMA SÜRESİ |
İMHA SÜRESİ |
Kimlik
|
İş-Staj Başvurusunun Yapılmasından İtibaren 6 Ay ; Hukuki İlişkinin Sona Ermesi+5 Yıl; İş Sözleşmesinin Sona Ermesi +10 Yıl |
Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Süresi |
İletişim
|
İş-Staj Başvurusunun Yapılmasından İtibaren 6 Ay ; Hukuki İlişkinin Sona Ermesi+5 Yıl; İş Sözleşmesinin Sona Ermesi +10 Yıl |
Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Süresi |
Özlük
|
İş-Staj Başvurusunun Yapılmasından İtibaren 6 Ay ; İş Sözleşmesinin Sona Ermesi +10 Yıl |
Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Süresi |
Hukuki İşlem
|
Dava ve İcra Takiplerinin Sona Ermesi + 5 Yıl veya İş Sözleşmesinin Sona Ermesi + 10 Yıl |
Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Süresi |
Müşteri İşlem
|
Hukuki İlişkinin Sona Ermesi+5 Yıl |
Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Süresi |
Fiziksel Mekan Güvenliği |
15 Gün |
Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Süresi |
İşlem Güvenliği
|
İş Sözleşmesinin Sona Ermesi + 1 Yıl |
Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Süresi |
Finans |
Hukuki İlişkinin Sona Ermesi+5 Yıl; İş Sözleşmesinin Sona Ermesi +10 Yıl |
Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Süresi |
Mesleki Deneyim |
İş-Staj Başvurusunun Yapılmasından İtibaren 6 Ay ; İş Sözleşmesinin Sona Ermesi +10 Yıl |
Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Süresi |
Pazarlama |
Hukuki İlişkinin Sona Ermesi+5Yıl |
Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Süresi |
Görsel ve İşitsel Kayıtlar |
İş-Staj Başvurusunun Yapılmasından İtibaren 6 Ay ; Hukuki İlişkinin Sona Ermesi+5Yıl; İş Sözleşmesinin Sona Ermesi +1 Yıl |
Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Süresi |
Askerlik Bilgisi |
İş-Staj Başvurusunun Yapılmasından İtibaren 6 Ay ; İş Sözleşmesinin Sona Ermesi +10 Yıl |
Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Süresi |
Aile Bireyleri ve Yakın Bilgisi
|
İş Sözleşmesinin Sona Ermesi +10 Yıl |
Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Süresi |
Web Sitesi İletişim Formu Vasıtasıyla İşlenen Veriler |
3 Ay |
Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Süresi |
Şirketimiz tarafından işlenen kişisel veri sahiplerine yönelik kategorimiz aşağıdaki tabloda detaylı olarak yer almaktadır.
KİŞİSEL VERİ KATEGORİZASYONU |
KİŞİSEL VERİ SAHİBİ KATEGORİZASYONU |
Kimlik Bilgisi |
Çalışan Adayı, Çalışan, Tedarikçi Çalışanı, Tedarikçi Yetkilisi, Ürün veya Hizmet Alan Kişi, İş Ortağı/Çalışanı, Hissedar/Ortak, Potansiyel Ürün veya Hizmet Alıcısı, Web Sitesi Ziyaretçisi |
İletişim |
Çalışan Adayı, Çalışan, Tedarikçi Çalışanı, Tedarikçi Yetkilisi, Ürün veya Hizmet Alan Kişi İş Ortağı/Çalışanı,Hissedar/Ortak, Potansiyel Ürün veya Hizmet Alıcısı,Web Sitesi Ziyaretçisi |
Özlük |
Çalışan Adayı, Çalışan, |
Hukuki İşlem |
Çalışan ; Ürün veya Hizmet Alan Kişi |
Müşteri İşlem
|
Ürün veya Hizmet Alan Kişi |
Fiziksel Mekan Güvenliği |
Çalışan Adayı, Çalışan, Tedarikçi Çalışanı, Tedarikçi Yetkilisi, Ürün veya Hizmet Alan Kişi, İş Ortağı/Çalışanı,Ziyaretçi,Hissedar/Ortak, Potansiyel Ürün veya Hizmet Alıcısı |
İşlem Güvenliği |
Çalışan, Hissedar/Ortak |
Finans |
Çalışan, Tedarikçi Yetkilisi, Ürün veya Hizmet Alan kişi; İş Ortağı/Çalışanı,Hissedar/Ortak |
Mesleki Deneyim |
Çalışan, Çalışan Adayı |
Pazarlama |
Ürün veya Hizmet Alan Kişi, Potansiyel Ürün veya Hizmet Alıcısı |
Görsel ve İşitsel Kayıtlar |
Çalışan, Çalışan Adayı, Hissedar/Ortak |
Askerlik Bilgisi |
Çalışan Adayı, Çalışan |
Aile Bireyleri ve Yakın Bilgisi
|
Çalışan |
Web Sitesi İletişim Formu Vasıtasıyla İşlenen Veriler |
Web Sitesi Ziyaretçisi |
Şirket, İlgili kanunun 8. ve 9.madde gereğince gerçek kişilerden toplamış olduğu kişisel verileri ;
- Gerçek kişiler veya özel hukuk tüzel kişilere (Malimüşavir, Muhasebe, Hukuk Danışmanı vb)
- İş Ortakları
- Tedarikçiler
- Hissedar/Ortak
- Yetkili Kamu Kurum ve Kuruluşları ‘na usule uygun olarak aktarabilmektedir.
7. İNTERNET SİTESİ ZİYARETÇİLERİ
Şirketin sahibi olduğu internet sitelerinde, bu siteleri ziyaret eden kişilerin ziyaret amaçlarına uygun olarak gerçekleştirmeleri ve kendilerine özelleştirilmiş , içerikleri gösterebilmek ve uygun reklam tanıtım faaliyetlerinin kullanılması amacıyla kaydedilmektedir. Keza web sitelerimizde yer alan çerez politikalarımız da detaylıca bu durum açıklanmıştır. Detaylı açıklamalara çerez politikamızdan ulaşabilirsiniz.
8. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ ŞARTLARI
Şirket, madde 12 ve madde 13’de yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması hallerinde, kişisel verilerin resen veya ilgili kişinin talebi üzerine silinmesi, yok edilmesi veya anonim hale getirilmesi konusunda yükümlülüklerini yerine getirmektedir.
Şirket kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesinde işbu Politikada madde 9 ve madde 10’da düzenlenen genel ilkeler ile teknik ve idari tedbirlere, ilgili mevzuat hükümlerine, Kurul kararlarına ve kişisel veri saklama ve imha politikasına uygun olarak hareket etmektedir.
Şirket tarafından kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az 3 yıl süre ile saklanır.
Şirket , Kurul tarafından aksine bir karar alınmadıkça, kişisel verileri resen silme, yok etme veya anonim hale getirme yöntemlerinden uygun olanını seçer. İlgili kişinin talebi halinde uygun yöntemi gerekçesini açıklayarak seçer.
8.1. KİŞİSEL VERİLERİN SİLİNMESİ
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Şirket silinen kişisel verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz olması için gerekli her türlü teknik ve idari tedbirleri almaktadır.
Veri Kayıt Ortamı |
|
Açıklama |
Sunucularda Yer Kişisel Veriler |
Alan |
Sunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır. |
Elektronik Ortamda Yer Alan Kişisel Veriler |
Elektronik ortamda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, veritabanı yöneticisi hariç diğer çalışanlar (ilgili kullanıcılar) için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. |
|
Fiziksel Ortamda Yer Alan Kişisel Veriler |
Fiziksel ortamda tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler için evrak arşivinden sorumlu çalışanlar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, üzeri okunamayacak şekilde çizilerek/boyanarak/silinerek karartma işlemi de uygulanır. |
8.2. KİŞİSEL VERİLERİN YOK EDİLMESİ
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Şirket kişisel verilerin yok edilmesiyle ilgili gerekli her türlü teknik ve idari tedbirleri almaktadır.
Veri Kayıt Ortamı |
Açıklama |
Fiziksel Ortamda Yer Alan Kişisel Veriler |
Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, yakarak geri döndürülemeyecek şekilde yok edilir. |
Optik / Manyetik Medyada Yer Alan Kişisel Veriler |
Optik medya ve manyetik medyada yer alan kişisel verilerden saklanmasını gerektiren süre sona erenlerin yakılarak fiziksel olarak yok edilmesi işlemi uygulanır. |
8.3. KİŞİSEL VERİLERİN ANONİM HALE GETİRİLMESİ
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. Kişisel verilerin anonim hale getirilmiş olması için, kişisel verilerin, veri sorumlusu, alıcı veya alıcı grupları tarafından geri döndürme ve verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmesi gerekir.
Şirket kişisel verilerin anonim hale getirilmesiyle ilgili gerekli her türlü teknik ve idari tedbirleri almaktadır.
8.4. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ, ANONİM HALE GETİRİLMESİ İŞLEMLERİYLE İLGİLİ UYGULANACAK YÖNTEMLER
Şirket bünyesinde bulunan kişisel verileri seçtiği yöntemlerden herhangi birisini kullanmak suretiyle silecek, yok edecek ve/veya anonim hale getirecektir.
8.5. KİŞİSEL VERİLERİ RESEN SİLME, YOK ETME VEYA ANONİM HALE GETİRME SÜRELERİ
Şirket kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir.
Periyodik imhanın gerçekleştirileceği zaman aralığı, kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden 30 gün içerisinde Şirket tarafından gerçekleştirilecektir. Zorunlu hallerde bu süre en fazla 30 gün daha uzatılabilir. Şirket telafisi güç veya imkansız zararların doğması ve açıkça hukuka aykırılık olması halinde, Kurul’un bu maddede belirlenen süreleri kısaltabileceğini kabul eder.
EK-1
ONAY ISI SİS.MÜH.BİL.PAZ.SAN.TİC.A.Ş.
VERİ SAHİBİ BAŞVURU FORMU
1. GENEL
Siz veri sahipleri tarafından 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) 11. Ve 13’üncü maddeleri uyarınca yapılacak başvuruları ivedilikle, etkin ve kapsamlı bir şekilde değerlendirebilmek ve çözümleyebilmek adına, işbu Başvuru Formu, veri sorumlusu sıfatıyla ONAY ISI SİS.MÜH.BİL.PAZ.SAN.TİC.A.Ş. (“Şirket”) tarafından hazırlanmıştır
2. BAŞVURU YOLU
Siz veri sahipleri, KVKK’nın 11. ve 13. maddeleri uyarınca; veri sorumlusu sıfatı taşıyan Şirketimize, KVKK'nın uygulanmasıyla ilgili taleplerinizi yazılı olarak işbu formun doldurulması suretiyle veya Kurulun belirleyeceği diğer yöntemlerle:
• İşbu veri sahibi başvuru formunun ıslak imzalı bir kopyasını GÜMÜŞÇEŞME MAH. FARUK KULA CAD. NO:52 ALTIEYLÜL/BALIKESİRadresine şahsen başvurarak,
• İşbu veri sahibi başvuru formunun ıslak imzalı bir kopyasını GÜMÜŞÇEŞME MAH. FARUK KULA CAD. NO:52 ALTIEYLÜL/BALIKESİRadresine iadeli taahhütlü mektup yoluyla,
• İşbu veri sahibi başvuru formunun ıslak imzalı bir kopyasını ‘’ a.bozkurt@onayisi.com.tr yahut onayisisistemleri@hs03.kep.tr ” e-posta adresine elektronik imzalı olarak,
iletebilirsiniz.
3.VERİ SAHİBİNE İLİŞKİN BİLGİLER
KVKK’nın ilgili maddesi uyarınca yapacağınız başvurunuzla ilgili olarak, sizleri tanıyabilmemiz ve ONAY ISI SİS.MÜH.BİL.PAZ.SAN.TİC.A.Ş.tarafından gerekli araştırma, değerlendirme ve çözümlemeleri yapabilmemiz amacıyla aşağıdaki bilgileri eksiksiz şekilde doldurmanızı rica ederiz:
EK–1 İlgili Kişi Başvuru Formu