KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ, KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI
KISALTMALAR VE KAVRAMLAR
KVKK Kanunu | 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu |
GDPR | EU (Avrupa Birliği) General Data Protection Regulation |
Anayasa | 9 Kasım 1982 tarihli ve 17863 sayılı Resmi Gazete’de yayımlanan 7 Kasım 1982 tarihli ve 2709 sayılı Türkiye Cumhuriyeti Anayasası |
Veri İşleyen | Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu dışında ve veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişi. |
Veri Sahibi/İlgili | VERİ SORUMLUSU ve/veya VERİ SORUMLUSUNUN bağlı iştiraklerinin ticari ilişki Kişi/İlgili Kişiler içinde bulunduğu çalışanları, müşterileri, iş ortakları, hissedarları, yetkilileri, potansiyel müşterileri, aday çalışanları, stajyerleri, ziyaretçileri, tedarikçileri, iş birliği içinde çalıştığı kurumların çalışanları, üçüncü kişiler ve burada sayılanlarla sınırlı olmamak üzere diğer kişiler gibi kişisel verisi işlenen gerçek kişi. |
Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi. |
Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi. |
Kayıt Ortamı | Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. |
Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
Özel Nitelikli Kişisel Veri | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. |
Kişisel Verilerin İşlenmesi | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
Kişisel Verilerin Anonim Hale Getirilmesi | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi. |
Kişisel Verilerin Silinmesi | Kişisel verilerin silinmesi; kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi. |
Kişisel Verilerin Yok Edilmesi | Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi. |
Periyodik İmha | Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi. |
Yönetmelik | 28 Ekim 2017 tarihli 30224 sayılı Resmi Gazete’de yayımlanan ve 1 Ocak 2018 tarihi itibariyle yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik. |
KVK Kurulu / Kurul | Kişisel Verileri Koruma Kurulu |
KVK Kurumu | Kişisel Verileri Koruma Kurumu |
Politika | İLKER SÖNMEZ Şirketi Kişisel Verilerin Korunması Ve İşlenmesi Politikası |
Türk Ceza Kanunu | 12 Ekim 2004 tarihli ve 25611 sayılı Resmi Gazete’de yayımlanan; 26 Eylül 2004 tarihli ve 5237 sayılı Türk Ceza Kanunu. |
1. GİRİŞ
1.1. Amaç – Kapsam
Bu politikanın amacı kişisel verilerin 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanmış olan Kişisel Verilerin Korunması Kanunu’na (KVKK) uyumlu bir şekilde işlenmesini ve korunmasını sağlamak için izlenecek yöntem ve ilkeleri düzenlemektir.
Bu politika; otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla, Kişi Grubu başta olmak üzere kişisel verileri Veri Sorumlusu tarafından işlenen gerçek kişileri kapsar.
1.2. Yürürlük
İLKER SÖNMEZ tarafından düzenlenen bu Politika 30.12.2021 tarihlidir. Politika’nın tamamının veya belirli maddelerinin yenilenmesi durumunda Politika’nın yürürlük tarihi güncellenecektir.
Politika Veri Sorumlusunun ilan panosunda yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.
2. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR
İLKER SÖNMEZ, KVK Kanunu’nun 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır.
2.1. Kişisel Verilerin Güvenliğinin Sağlanması
2.1.1. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak, Hukuka Aykırı Erişimini Engellemek ve Güvenli Ortamlarda Saklanması için Alınan Teknik ve İdari Tedbirler
İLKER SÖNMEZ tarafından kişisel verilerin hukuka uygun işlenmesini sağlamak, bu verilerin hukuka aykırı erişimini engellemek ve güvenli ortamlarda saklanması için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:
2.1.2. Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi
İLKER SÖNMEZ tarafından kişisel verilerin hukuka uygun işlenmesini sağlamak, bu verilerin hukuka aykırı erişimini engellemek ve güvenli ortamlarda saklanması için alınan başlıca idari tedbirler aşağıda sıralanmaktadır
2.2. Özel Nitelikli Kişisel Verilerin Korunması
KVK Kanunu ile bir takım kişisel verilere, hukuka aykırı olarak işlenmesi durumunda kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
İLKER SÖNMEZ tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, Veri Sorumlusu tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve Veri Sorumlusu bünyesinde gerekli denetimler sağlanmaktadır.
Veri Sorumlusu, Kanun’un 6. Maddesinde yer alan, Özel Nitelikli Kişisel Veriler’in işlenmesinde, Kurul’un 31.01.2018 Tarihli ve 2018/10 Numaralı kararı uyarınca, veri sorumlusu sıfatıyla, aşağıda belirtilen önlemleri almaktadır:
3. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR
3.1. Kişisel Veri Sahibinin Aydınlatılması ve Bilgilendirilmesi
İLKER SÖNMEZ KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda Veri Sorumlusu ve varsa temsilcisinin kimliğini, kişisel verilerin hangi amaçla işleneceğini, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin sahip olduğu hakları konusunda aydınlatma yapmaktadır.
Anayasa’nın 20. maddesinde herkesin, kendisiyle ilgili kişisel veriler hakkında bilgilendirilme hakkına sahip olduğu ortaya konulmuştur. Bu doğrultuda KVK Kanunu’nun 11. maddesinde kişisel veri sahibinin hakları arasında “bilgi talep etme” de sayılmıştır. Veri Sorumlusu bu kapsamda, Anayasa’nın 20. ve KVK Kanunu’nun 11. maddelerine uygun olarak kişisel veri sahibinin bilgi talep etmesi durumunda gerekli bilgilendirmeyi yapmaktadır.
3.2. İşlenen Kişisel Veriler ve Kişi Grupları
Kişisel Veri Kategorizasyonu | İlgili Kişisel Verinin İlişkili Olduğu Veri Sahibi Kategorisi |
Kimlik | Çalışan |
İletişim | Çalışan |
Özlük | Çalışan |
Hukuki İşlem | Çalışan |
Fiziksel Mekân Güvenliği | Çalışan |
Sağlık Bilgileri | Çalışan |
Ceza Mahkûmiyeti Ve Güvenlik Tedbirleri | Çalışan |
Görsel ve İşitsel Kayıtlar | Çalışan |
Müşteri İşlem | Çalışan |
Finans | Diğer – Doktor |
Mesleki Deneyim | Çalışan |
Çalışan Aile Bireyi ve Yakını Bilgisi | Çalışan |
İşlem Güvenliği | Çalışan |
Cinsel Hayat | Diğer – Hasta |
Genetik Veri | Diğer – Hasta |
Pazarlama | Ziyaretçi |
Dernek Üyeliği | Diğer – Hasta |
Vakıf Üyeliği | Diğer – Hasta |
Sendika Üyeliği | Diğer – Hasta |
3.3. Kişisel Verilerin İşlenme Şartları ve İşlenme Amaçları
İLKER SÖNMEZ, KVK Kanunu’nun 5. ve 6. maddesinde belirtilen kişisel veri işleme şartları içerisindeki amaçlarla ve koşullarla sınırlı olarak kişisel verileri işlemektedir. Bu şartlar ve koşullar;
Bu kapsamda Veri Sorumlusu, kişisel verilerinizi aşağıdaki amaçlarla işlemektedir:
İŞLEME AMAÇLARI |
Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi |
Denetim / Etik Faaliyetlerinin Yürütülmesi |
Faaliyetlerin Mevzuata Uygun Yürütülmesi |
Hukuk İşlerinin Takibi Ve Yürütülmesi |
İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi |
Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi |
Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi |
Görevlendirme Süreçlerinin Yürütülmesi |
Çalışan Adayı / Stajyer / Öğrenci Seçme Ve Yerleştirme Süreçlerinin Yürütülmesi |
Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi |
İnsan Kaynakları Süreçlerinin Planlanması |
İş Faaliyetlerinin Yürütülmesi / Denetimi |
Sözleşme Süreçlerinin Yürütülmesi |
İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi |
Finans Ve Muhasebe İşlerinin Yürütülmesi |
Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi |
Mal / Hizmet Satış Süreçlerinin Yürütülmesi |
Mal / Hizmet Üretim Ve Operasyon Süreçlerinin Yürütülmesi |
Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi |
Yönetim Faaliyetlerinin Yürütülmesi |
İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi |
Acil Durum Yönetimi Süreçlerinin Yürütülmesi |
Bilgi Güvenliği Süreçlerinin Yürütülmesi |
Fiziksel Mekan Güvenliğinin Temini |
Taşınır Mal Ve Kaynakların Güvenliğinin Temini |
Diğer – Tıbbi Teşhis Tedavi ve Bakım Hizmetlerinin Yürütülmesi |
Diğer – İlgili Kişi İçin Sağlık Hizmeti Sunumu |
Diğer – Sağlık Hizmetleri ile Finansmanının Planlanması ve Yönetimi |
Diğer – Anlaşmalı Kurumlar İş Süreçlerinin Yürütülmesi |
İletişim Faaliyetlerinin Yürütülmesi |
Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi |
İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması Ve Değerlendirilmesi |
Talep / Şikayetlerin Takibi |
Erişim Yetkilerinin Yürütülmesi |
Ziyaretçi Kayıtlarının Oluşturulması Ve Takibi |
Eğitim Faaliyetlerinin Yürütülmesi |
Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi |
3.4. Kişisel Verilerin Kaydedilmesi ve Saklanması
3.4.1. Kayıt ve Saklama Ortamları
Veri sahiplerine ait kişisel veriler, Veri Sorumlusu tarafından aşağıdaki tabloda listelenen ortamlarda başta KVKK hükümleri olmak üzere ilgili mevzuata uygun olarak güvenli bir şekilde kaydedilmekte ve saklanmaktadır:
Kayıt ve Saklama Ortamları |
Kilitli Arşiv Dolabı |
Arşiv Dolabı |
Bilgisayar |
DVD |
Erişim Kısıtlı Dosya |
Flash Bellek |
İşletme Sunucusu |
Kağıt |
Sabit Disk |
Telefon |
3.4.2. Kişisel Verilerin Saklanma Süreleri
Veri Sorumlusu, ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklamaktadır. Veri Sorumlusu tarafından belirlenen saklama, imha ve periyodik imha süreleri aşağıda belirtilmiştir:
Faaliyet | Saklama Süresi | İmha Süresi |
Disiplin Yönetimi Süreci | Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Dava ve İcra Takip Süreci | Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Fesih İşlemleri | Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Hukuki Süreçlerin Takibi Ve Şirketin Temsili | Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Resmi Kurum ve Kuruluş İşlemleri | Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Faaliyetlerin Mevzuata Uygun Yürütülmesi Süreci | Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Hukuki İşlemlerin Yürütülmesi | Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
İşe Giriş Ve Özlük Dosyası Oluşturma Süreci | Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Seyahat Süreci | Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
İnsan Kaynakları Faaliyetlerinin Yürütülmesi | Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Bordro ve Maaş Dosyaları Hazırlanması | Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
SGK Tahakkuk Ve İşkur İşlemleri | Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Teşviklerin Kontrolü | Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Satın Alma ve Tedarik Faaliyetleri | Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Sözleşme Yönetimi | Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Tedarik Faaliyetlerinin Yürütülmesi | Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
İş Sağlığı Ve Güvenliği Süreçleri Yönetimi | Diğer – Pandemi Bitimi itibari İle 6 Ay | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Finansal Tablolar Hazırlanması Ve İlgili Kurumlara Gönderilmesi | Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Finansal Faaliyetlerin Yürütülmesi | Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Kasa Operasyon Süreci | Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Ödeme Süreci (Genel) | Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Banka ve Ödeme İşlemleri | Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Ba/Bs Beyanname Süreci | Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Mutabakat Süreci | Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Cari Hesap Mutabakatları | Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Fatura Süreci | Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Beyanname Süreci | Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Denetim Faaliyetleri | Diğer – İşleme Amacının Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
SGK-Tahakkuk İşlemleri | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Bordrolama Süreci | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Özlük Dosyası Oluşturma Süreci | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
İstirahat Raporları Ve Tahsilatı | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
İş Kazası, Meslek Hastalığı Bildirimi | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Personel Mesai Takibi | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Personel İsim Listesi Oluşturulması | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
İşten Çıkış Süreci | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
İşe Giriş Bildirimleri | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
İşe Giriş/Periyodik Muayene Süreci | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Sağlık Raporlarının İşlenmesi | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Çalışanın Özlük Dosyasının Oluşturulması | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
İş Başvuru Yönetimi | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Çalışan İstihdamı | 1 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
İşe Başvuru Faaliyetlerinin Yürütülmesi | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
İşe Giriş Süreci | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Görevlendirme Faaliyeti | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Personel İzinlerinin Takibi Ve İşlemleri | Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Güvenlik Yönetimi | Diğer – 6 Ay – 2 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Bilgi Sistemlerinin Güvenliği | Diğer – 6 Ay – 2 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Büro Ekipmanları Kayıtları – Fotokopi, Faks, Printer Vb. Kullanım Bilgisi Loglama | Diğer – 6 Ay – 2 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Kamera Kayıtları | 1 Ay | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Sağlık Hizmeti Faaliyetlerinin Yürütülmesi | Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Hasta Dosyası Kayıtları Oluşturulması | Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Sağlık Hizmeti Kullanım Verisi Toplama Faaliyeti | Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Müşteri İletişim Yönetimi | Diğer – 3 Ay – 1 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Müşteri/Hasta Randevu Kayıtlarının Oluşturulması | 1 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Tıbbi Tetkik ve Laboratuvar Sonuçlarının İşlenmesi | Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Hasta Dosyası Kayıtlarının Oluşturulması | Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Bilimsel Eğitim ve Araştırma Faaliyetlerinin Yürütülmesi | Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Hasta Güvenlik İzlem Faaliyetlerinin Sürdürülmesi | Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Reçete Kontrol Onay İşlemi | Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Reçete İşlemleri Faaliyeti | Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Sipariş Süreci | Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Tedarikçi İletişim Yönetimi | Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Hasta Aydınlatma/Bilgilendirme Süreci | Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Onay İşlemleri | Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Ses Kayıtları Süreci | Diğer – 3 Ay – 1 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Acil Durum Yönetimi | Diğer – 3 Ay – 1 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Müşteri Şikayet Yönetimi | 2 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Çerez (Cookie) Kullanım Süreci | Diğer – 6 Ay – 2 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Kullanıcı Deneyimini Geliştirme Faaliyeti | Diğer – 6 Ay – 2 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Web Sayfası Ziyaretçi Erişim Süreci | Diğer – 6 Ay – 2 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Faturalandırma | Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Provizyon İşlemleri Süreci | Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Özel Sağlık Sigortası Süreci | Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl | Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Eğitim Faaliyetleri | Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Sosyal Medya Yönetimi | Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 1 yıl | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
İletişim Yönetimi | Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 1 Yıl | Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Veri Sorumlusunun belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Veri Sorumlusuna yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.
3.5. Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları
İLKER SÖNMEZ, KVK Kanunu’nun 10. maddesine uygun olarak kişisel verilerin aktarıldığı kişi gruplarını kişisel veri sahibine bildirmektedir.
Veri Sorumlusu, KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak Politika ile yönetilen veri sahiplerinin kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarılabilir:
Aktarımda bulunulan yukarıda belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmektedir.
Veri Aktarımı Yapılabilecek Kişiler | Tanımı | Veri Aktarım Amacı |
Yetkili Kamu Kurum ve Kuruluşları | İlgili mevzuat hükümlerine göre Şirketten bilgi ve belge almaya yetkili kamu kurum ve kuruluşları | Mahkeme Emri |
Gerçek Kişiler veya Özel Hukuk Tüzel Kişileri | İlgili mevzuat hükümlerine göre Şirketten bilgi ve belge almaya yetkili özel hukuk kişileri veya gerçek kişiler | Danışmanlık |
Tedarikçiler | Şirketin ticari faaliyetlerini yürütürken Şirketin emir ve talimatlarına uygun olarak sözleşme temelli olarak Şirkete hizmet sunan tarafları tanımlamaktadır. | Sözleşme İmzalanması |
Herkese Açık | Şirketin bilgi sunduğu tüm özel hukuk kişileri veya gerçek kişiler | Sosyal Medya Üzerinden İletişimi Sağlama |
Diğer – Mali Müşavir | Veri Sorumlusunun Hukuki İş Ve İşlemlerinin Takibi | |
Diğer – Hukuk Müşaviri, Mali Müşavir | Veri Sorumlusunun Hukuki İş Ve İşlemlerinin Takibi | |
Diğer – Banka | Ödeme İşlemleri | |
Diğer – Hukuk Müşaviri | Veri Sorumlusunun Hukuki İş Ve İşlemlerinin Takibi | |
Diğer – Anlaşmalı Kurumlar | İlgili Kişi için Hizmet Sunumu |
4. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ
İLKER SÖNMEZ, Türk Ceza Kanunu’nun 138. maddesinde ve KVK Kanunu’nun 7. maddesinde düzenlendiği üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Veri Sorumlusunun kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir.
Bu çerçevede:
neticesinde Veri Sorumlusunun topladığı Kişisel Verileri silmekte, imha etmekte veya anonim hale getirmektedir.
Yönetmelik’in 11. Maddesi uyarınca Veri Sorumlusu, periyodik imha süresini aşağıdaki şekilde belirlemiştir. Buna göre,
4.1. Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonimleştirilmesi Teknikleri
Veri Sorumlusu, topladığı Kişisel Verileri, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kendiliğinden veya Veri Sahibinin talebi üzerine silmekte, yok etmekte veya anonim hale getirmektedir. Kanun’un 28. maddesine uyarınca ise, anonim hale getirilmiş olan kişisel veriler araştırma, planlama ve istatistik gibi amaçlarla işlenebilmektedir. Anonimleştirme sonrasında gerçekleştirilen bu tür işlemeler Kanun kapsamı dışında olup, bu durumda kişisel Veri Sahibinin açık rızası aranmamaktadır
Bu çerçevede, Veri Sorumlusu tarafından, aşağıda belirtilen silme, imha etme veya anonim hale getirme usullerinden biri veya birkaçı seçilerek, amaca en uygun yöntem izlenmektedir:
4.1.1. Fiziki Belgenin İmhası
Şirketimizce toplanan ve veri kayıt sistemlerimizin parçası olmakla birlikte otomatik olmayan yollarla işlediğimiz Kişisel Veriler, bulundukları ortamın (kağıt, mikrofiş) üzerindeki Kişisel Verinin sonradan kullanılmasına imkan vermeyecek biçimde fiziksel olarak yok edilmesi suretiyle de yok edilebilmektedir.
4.1.2. Dijital Belgenin İmhası
Şirket bünyesinde dijital ortamlarda üretilen veya elde edilen Kişisel Veri içeren Dijital Belgeler, İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilecek biçimde kalıcı olarak silinmektedir.
4.1.3. Kullanılan Yazılım Programlarından Silme
Şirketimiz bünyesindeki dijital ortamlarda muhafaza edilen Kişisel Veriler, İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilecek biçimde ilgili yazılımdan silinmektedir.
Kullandığımız Ticari Paket Programlar, İnsan Kaynakları Programları, SQL veri tabanları gibi elektronik kayıt ortamlarına silme komutu verilerek verilerin silinmesi, merkezi sunucumuzda yer alan dosyalara veya dosyaların bulunduğu dizin üzerinde İlgili Kullanıcıların erişim haklarının kaldırılması; veri tabanlarında ilgili satırların veri tabanı komutları ile silinmesi veya taşınabilir medyada (USB, HDD, vb.) bulunan Kişisel Verilerin uygun yazılımlar kullanılarak silinmesi suretiyle veriler silinebilmektedir.
Ancak, bazı Kişisel Verilerin silinmesi sebebiyle diğer bir kısım verilere de sistemde erişimin mümkün olmadığı hallerde, silmeye konu Kişisel Veriler ilgili Veri Sahibi ile ilişkilendirilemeyecek duruma getirilerek arşivlenebilmektedir; bu durumda da ilgili Kişisel Veriler silinmiş sayılmaktadır. Böyle durumlarda Şirketimiz, Kişisel Verilere yalnızca yetkili kişiler tarafından erişilmesini sağlayacak şekilde gerekli her türlü teknik ve idari tedbiri almaktadır.
4.1.4. Veri Tabanından Silme
Şirketimizde, veri tabanında muhafaza edilen Kişisel Veriler, İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilecek biçimde ilgili veri tabanından silinmektedir.
Kullandığımız Ticari Paket Programlar, İnsan Kaynakları Programları, SQL veri tabanları gibi elektronik kayıt ortamlarına silme komutu verilerek verilerin silinmesi, merkezi sunucumuzda yer alan dosyalara veya dosyaların bulunduğu dizin üzerinde İlgili Kullanıcıların erişim haklarının kaldırılması; veri tabanlarında ilgili satırların veri tabanı komutları ile silinmesi veya taşınabilir medyada (USB, HDD, vb.) bulunan Kişisel Verilerin uygun yazılımlar kullanılarak silinmesi suretiyle veriler silinebilmektedir.
Ancak, bazı Kişisel Verilerin silinmesi sebebiyle diğer bir kısım verilere de sistemde erişimin mümkün olmadığı hallerde, silmeye konu Kişisel Veriler ilgili Veri Sahibi ile ilişkilendirilemeyecek duruma getirilerek arşivlenebilmektedir; bu durumda da ilgili Kişisel Veriler silinmiş sayılmaktadır. Böyle durumlarda Şirketimiz, Kişisel Verilere yalnızca yetkili kişiler tarafından erişilmesini sağlayacak şekilde gerekli her türlü teknik ve idari tedbiri almaktadır.
5. VERİ SAHİBİNİN HAKLARI VE BU HAKLARINI KULLANMASI
5.1. Kişisel Veri Sahibinin Hakları
Kişisel veri sahipleri aşağıda yer alan haklara sahiptirler:
5.2. Kişisel Veri Sahibinin Haklarını İleri Süremeyeceği Haller
Kişisel veri sahipleri, KVK Kanunu’nun 28. maddesi gereğince aşağıdaki haller KVK Kanunu kapsamı dışında tutulduğundan, kişisel veri sahiplerinin bu konularda 10.1.1.’de sayılan haklarını ileri süremezler:
KVK Kanunu’nun 28/2 maddesi gereğince; aşağıda sıralanan hallerde kişisel veri sahipleri zararın giderilmesini talep etme hakkı hariç, 10.1.1.’de sayılan diğer haklarını ileri süremezler:
5.3. Kişisel Veri Sahibinin Haklarını Kullanması
Kişisel Veri Sahipleri haklarına ilişkin taleplerini kimliklerini tespit edecek bilgi ve belgelerle ve aşağıda belirtilen yöntemlerle veya Kişisel Verileri Koruma Kurulu’nun belirlediği diğer yöntemlerle Başvuru Formu’nu doldurup imzalayarak Veri Sorumlusu ücretsiz olarak iletebileceklerdir:
Kişisel veri sahipleri adına üçüncü kişilerin başvuru talebinde bulunabilmesi için veri sahibi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.
5.4. Kişisel Veri Sahibinin KVK Kurulu’na Şikâyette Bulunma Hakkı
Kişisel veri sahibi KVK Kanunu’nun 14. maddesi gereğince başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; Ver Sorumlusunun cevabını öğrendiği tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde KVK Kurulu’na şikâyette bulunabilir.
5.5. Başvurulara Cevap Verilmesi
5.5.1.Veri Sorumlusuna Başvurulara Cevap Verme Usulü ve Süresi
Kişisel veri sahibinin, talebini Veri Sorumlusuna iletmesi durumunda, talebin niteliğine göre en geç otuz gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, KVK Kurulunca bir ücret öngörülmesi hâlinde, Veri Sorumlusu tarafından başvuru sahibinden KVK Kurulunca belirlenen tarifedeki ücret alınacaktır.
Veri Sorumlusu, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi talep edebilir. Veri Sorumlusu, kişisel veri sahibinin başvurusunda yer alan hususları netleştirmek adına, kişisel veri sahibine başvurusu ile ilgili soru yöneltebilir.
5.5.2. Kişisel Veri Sahibinin Başvurusunu Reddetme Hakkı
Veri Sorumlusu aşağıda yer alan hallerde başvuruda bulunan kişinin başvurusunu, gerekçesini açıklayarak reddedebilir:
6. GÜNCELLEME, UYUM VE DEĞİŞİKLİKLER
Veri Sorumlusu Kanun’da yapılan değişiklikler nedeniyle, KVK Kurulu kararları uyarınca ya da sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda işbu Politika ve bu Politika’ya bağlı ve ilişkili diğer politikalarda değişiklik yapma hakkını saklı tutar. İşbu politika ve diğer ilgili politikalar/düzenlemeler yılda bir kez gözden geçirilerek güncellenir.
İşbu Politika’da yapılan değişiklikler derhal metne işlenir ve değişikliklere ilişkin açıklamalar Politika’nın sonunda açıklanır.
İLKER SÖNMEZ (Veri Sorumlusu)
Gazipaşa Blv. Karadayı Apt. No:20 K:3 D:3 Seyhan
Çerez | Süre | Açıklama |
---|---|---|
cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |