KVK POLİTİKASI

KİŞİSEL VERİLERİN KORUNMASI VE İMHA POLİTİKASI

sekernedir.com tarafından Kişisel Verilerin Korunması ve İmhası Politika belgesi üç (3) ana başlık altında hazırlanmıştır. Bunlar;

  • Kişisel Verilerin Korunması ve İşlenmesi Politikası
  • Özel Nitelikli Kişisel Verilerin Korunması ve İşlenmesi Politikası
  • Saklama ve İmha Yönergesi

olarak adlandırılmıştır.

AMAÇ

Kişisel Verileri Saklama ve İmha Politikası, sekernedir.com tarafından gerçekleştirilmekte olan saklama ve imha faaliyetlerine ilişkin iş ve işlemler konusunda usul ve esasları belirlemek amacıyla hazırlanmıştır.

KAPSAM

Kişisel Verilerin Korunması ve İmhası Politikası; sekernedir.com ziyaretçilerinin, çalışanlarının, sekernedir.com ile çözüm ortaklığı içinde çalışan şirketlerin/paydaşların müşterileri ve çalışanlarının ya da diğer üçüncü kişilerin kişisel verileri işbu Politika kapsamında olup sekernedir.com’un sahip olduğu ya da sekernedir.com tarafından yönetilen kişisel verilerin işlendiği tüm kayıt ortamlarında, kişisel veri işlenmesine, korunmasına, saklanmasına ve imhasına yönelik faaliyetlerde bu Politika uygulanır.

Kişisel verilerin ve özel nitelikli kişisel verilerin işlenmesi, korunması, saklanması ve imhası süreçlerine ilişkin usul ve prosedür, üç ana başlık altında düzenlenmiştir.

(A) KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

1) AMAÇ

1.1) Kişisel Verilerin Korunması ve İşlenmesi Politikası, sekernedir.com tarafından gerçekleştirilmekte olan kişisel verileri korunması ve işlenmesi faaliyetlerine ilişkin iş ve işlemler konusunda usul ve esasları belirlemek amacıyla hazırlanmıştır.

1.2) sekernedir.com; sekernedir.com çalışanları, çalışan adayları, hizmet sağlayıcıları, ziyaretçiler ve diğer üçüncü kişilere ait kişisel verilerin T.C. Anayasası, uluslararası sözleşmeler, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve diğer ilgili mevzuata uygun olarak işlenmesini, korunmasını ve ilgili kişilerin haklarını etkin bir şekilde kullanmasının sağlanmasını öncelik olarak belirlemiştir.

2) KAPSAMI ve DEĞİŞTİRİLMESİ

2.1) sekernedir.com tarafından hazırlanan bu Kişisel Verilerin Korunması ve İşlenmesi Politikası (“KVK Politikası”), 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun olarak hazırlanmıştır.

2.2) KVK Politikası, sekernedir.com çalışanlarının, ziyaretçilerin sekernedir.com ile çözüm ortaklığı içinde çalışan şirketlerin/paydaşların müşterileri ve çalışanlarının kişisel verileri ya da diğer üçüncü kişilerin otomatik olarak elde edilen kişisel verileri işbu KVK Politikası kapsamında olup sekernedir.com’un sahip olduğu ya da sekernedir.com tarafından yönetilen kişisel verilerin işlendiği tüm kayıt ortamlarında, kişisel veri işlenmesine yönelik faaliyetlerde bu Politika uygulanır.

2.3) Kişilerin rızasıyla ya da Kanun’da sayılan diğer hallerde elde edilmiş ve­riler, sekernedir.com’un sunmuş olduğu hizmetlerin kalitelisinin arttırılması ve kalite politikasının iyileştirilmesi amacıyla kullanılacaktır.

Bazı veriler ise, kişisel olmaktan çıkarılmakta ve anonimleştirilmektedir. Anonim hale getirilen veriler istatistiki amaçlarla kullanılan verilerdir. KVK Kanununun uygulamasına ve işbu KVK Politikasına tabi değildir.

3) KİŞİSEL VERİLERİN İŞLENMESİ İLE İLGİLİ TEMEL İLKELER

3.1) Hukuka ve dürüstlük kurallarına uygun olma: sekernedir.com, topladığı ya da kendisine diğer şirketlerden gelen verilerin kaynağını sorgular ve bunların hukuka uygun ve dürüstlük kuralları çerçevesinde elde edilmiş olmasına önem verir.

3.2) Doğru ve güncel olma: sekernedir.com, kurum bünyesinde bulunan bütün verilerin doğru bilgi olmasına, yanlış bilgi içermemesine ve nihayet kişisel verilerde değişiklik olduğu takdirde bunları kendisine iletildiği takdirde güncellemeye önem verir.

3.3) Belirli, açık ve meşru amaçlar için işlenme: sekernedir.com, ancak sunduğu ve hizmet sırasında kişilerden onayını aldığı amaçlarla sınırlı şekilde verileri işler. İş amacı dışında verileri işlemez, kullanmaz ve kullandırtmaz.

3.4) İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma: sekernedir.com, sadece verileri işlendikleri amaçla sınırlı ve hizmetin gerektirdiği ölçüde kullanır.

3.5) İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme: sekernedir.com, sözleşmelerden kaynaklı verileri Kanunun ihtilaf çıkma süreleri, ticaret ve vergi hukukunun gereklilikleri, 6698 sayılı kanun hükümlerinde belirtildiği kadar bünyesinde muhafaza eder. Buna karşın bu amaçlar ortadan kalktığında veriyi siler ya da anonimleştirir. Bunları Kişisel Verileri Silme Yönergesi’ne göre siler veya yok eder.

Önemle belirtelim ki sekernedir.com; verileri ister rızaya dayanarak isterse kanuna uygun diğer yollarla elde etmiş ya da işlemiş olsun, her halükarda yukarıda sıraladığımız bu ilkeler geçerlidir.

4) AZAMİ TASARRUF İLKESİ/CİMRİLİK İLKESİ

Azami tasarruf ilkesi ya da cimrilik ilkesi adı verilen bu ilkeye göre;

4.1) sekernedir.com ‘a ulaşan veriler, ancak gerekli olduğu kadar sisteme işlenir.

4.2) Bu nedenle hangi verileri toplayacağımız, amaca göre belirlenir. Gerekli olmayan veriler toplanmaz.

4.3) sekernedir.com’a intikal eden diğer veriler de aynı şekilde sekernedir.com bilişim sistemlerine aktarılır. Fazlalık bilgiler, sisteme kaydedilmez, silinir ya da anonim hale getirilir. Bu veriler, istatistiki amaçlarla kullanılabilir.

5) GİZLİLİK İLKESİ

5.1) İster çalışanlar isterse diğer kişilerin sekernedir.com ‘daki verileri gizlidir. Hiç kimse sözleşme ya da kanuna uygunluk olmaksızın başkaca hiçbir amaç için bu verileri kullanamaz, kopyalayamaz, çoğaltamaz, başkalarına aktaramaz, iş amaçları dışında kullanamaz.

5.2) İŞLEM GÜVENLİĞİ

sekernedir.com tarafından toplanan kişisel verilerin korunması ve yetkisiz kişilerin eline geçmemesi ve ziyaretçilerimizin mağdur olmaması için gerekli teknik ve idari bütün tedbirler alınmaktadır. Bu çerçevede yazılımların standartlara uygun olması, üçüncü partilerin özenle seçilmesi ve sekernedir.com içinde de KVK Politikasına riayet edilmesi sağlanmaktadır. Güvenliğe ilişkin önlemler, sürekli olarak yenilenmekte ve geliştirilmektedir.

6) KİŞİSEL VERİLERİN SAKLANMASI ve İMHASI

6.1) Kanunen saklanması gereken sürelerin dolması, yargı süreçlerinin tamamlanması ya da diğer gereklilikler ortadan kalktığında sekernedir.com tarafından bu kişisel veriler kendiliğinden ya da ilgili kişinin talebi üzerine silinir, yok edilir ya da anonim hale getirilir.

6.2) Kişisel verilerin saklanması ve imhasına yönelik prosedürü belirlemek üzere ayrıca “Saklama ve İmha Yönergesi” hazırlanmıştır.

Saklama ve İmha Yönergesi bu KVK Politikasının eki ve ayrılmaz bir parçasıdır.

7) DOĞRULUK VE VERİ GÜNCELLİĞİ

7.1) sekernedir.com bünyesinde bulunan veriler, kural olarak ilgili kişilerin beyanı üzerine beyan ettiği şekilde işlenir.

7.2) sekernedir.com, ziyaretçiler ya da sekernedir.com ile temas kuran kişilerin beyan ettiği verilerin doğruluğunu araştırmak zorunda değildir. Bu araştırma; hukuken mümkün olmadığı gibi sekernedir.com’un çalışma ilkeleri nedeniyle de yapılmaz.

7.3) Beyan edilen veriler, doğru kabul edilir. Kişisel verilerin doğruluğu ve güncelliği ilkesi sekernedir.com tarafından da benimsenmiştir. sekernedir.com, kendisine ulaşan resmî belgelerden veya ilgilisinin talebi üzerine işlemiş olduğu kişisel verileri günceller. Bunun için gerekli önlemleri alır.

8) GİZLİLİK ve VERİ GÜVENLİĞİ

8.1) Kişisel veriler gizlidir ve sekernedir.com bu gizliliğe riayet etmektedir.

8.2) Kişisel verilere sekernedir.com içinde ancak yetki verilmiş kişiler ulaşabilir. sekernedir.com tarafından toplanan kişisel verilerin korunması ve yetkisiz kişilerin eline geçmemesi ve veri sahibinin mağdur olmaması için gerekli teknik ve idari bütün tedbirler alınmaktadır.

8.3) Bu çerçevede yazılımların standartlara uygun olması, üçüncü partilerin özenle seçilmesi ve sekernedir.com içinde de KVK Politikasına riayet edilmesi sağlanmaktadır.

8.4) Hukuka uygun olarak kişisel verilerin paylaşıldığı şirketlerden/paydaşlardan da verileri koruması talep edilir.

9) VERİ İŞLEME AMAÇLARI

  1. sekernedir.com tarafından sunulan ürünlerin/hizmetlerin kalitesinin artırılması, müşterilerimizin ihtiyaçları, beğenileri ve kullanım alışkanlıklarına göre özelleştirilerek sunumu ve önerilmesi;
  2. sekernedir.com ve iş ortaklarının hukuki, ticari ve fiziki güvenliğinin temini,
  3. sekernedir.com kurumsal işleyişinin sağlanması, sekernedir.com tarafından sunulan hizmetlerden sizleri en iyi şekilde faydalandırmak için çalışmaların yapılması,
  4. Veri güvenliğinin en üst düzeyde sağlanması, veri tabanlarının oluşturulması sekernedir.com internet sitesinde sunulan hizmetlerin geliştirilmesi,
  5. sekernedir.com’a talep ve şikayetlerini iletenler ile iletişime geçilmesi, sekernedir.com internet sitesinde oluşan hataların giderilmesi ve internet sitemizden paylaşılmış olan KVK Politikası’nda yer alan hükümlerin uygunluğunun sağlanması,
  6. sekernedir.com’a ait ticari ve iş stratejilerinin belirlenmesi amaçlarıyla

KVK Kanunu’nun 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları kapsamında işlenir.

10) ZİYARETÇİ VERİLERİ ile İŞ ve ÇÖZÜM ORTAKLARI VERİSİ

10.1) Sözleşme İlişkisi İçin Verinin Toplanması ve İşlenmesi

Ziyaretçilerle bir sözleşme ilişkisi kurulmuş ise, toplanmış olan kişisel veriler, ziyaretçinin onayı alınmaksızın kullanılabilir. Ancak bu kullanım, sözleşme amacı doğrultusunda gerçekleşir. Sözleşmenin daha iyi icrası ve hizmetin gereklilikleri ölçüsünde veriler kullanılır ve gerektiğinde ziyaretçilerle irtibata geçilerek güncellenir.

10.2) İş ve Çözüm Ortakları Verileri

sekernedir.com, gerek iş gerekse çözüm ortakları ile veri paylaşımı yaparken hukuka uygun davranmayı ilke edinir. İş ve çözüm ortakları ile veri gizliliği taahhüdü ile ve ancak hizmetin gerektirdiği kadar veri paylaşılmakta ve bu taraflardan mutlaka veri güvenliğinin sağlanmasına ilişkin tedbirleri alması talep edilmektedir.

(a) Reklam Amaçlı Veri İşleme

E-Ticaretin Düzenlenmesi Hakkındaki Kanun ile Ticari İletişim ve Ticari Elektronik İletiler Hakkındaki Yönetmeliğe uygun olarak ancak önceden onay alınan kişilere reklam amaçlı elektronik ileti gönderilebilir. Reklamın gönderileceği kişinin onayının açık bir şekilde mevcudiyeti şarttır.

Yine aynı mevzuat uyarınca belirlenen “onay”ın detaylarına da sekernedir.com da riayet etmektedir. Alınacak onay, şirketinin mal ve hizmetlerini tanıtmak, pazarlamak, işletmesini tanıtmak ya da kutlama ve temenni gibi içeriklerle tanınırlığını artırmak amacıyla alıcıların elektronik iletişim adreslerine gönderdiği tüm ticari elektronik iletileri kapsamaktadır. Bu onay, yazılı olarak fiziki ortamda veya her türlü elektronik iletişim aracıyla alınabilir. Önemli olan, alıcının ticari elektronik ileti gönderilmesini kabul ettiğine dair olumlu irade beyanı, adı ve soyadı ile elektronik iletişim adresinin bulunmasıdır.

(b) sekernedir.com’un Hukuki Yükümlülüğü veya Kanunda Açıkça Öngörülmesi Sebebiyle Yapılan Veri İşlemesi

Kişisel veriler, işlemenin ilgili mevzuatta açıkça belirtilmesi veya mevzuatla belirlenen bir hukuki yükümlülüğün yerine getirilmesi amacıyla ayrıca onay alınmadan işlenebilir. Veri işlemlerinin tür ve kapsamı, yasal olarak izin verilen veri işleme faaliyeti için gerekli olmalı ve ilgili yasal hükümlere uygun olmalıdır.

(c) sekernedir.com’un Veri İşlemesi

sekernedir.com’un sunduğu hizmet ve meşru amaçları doğrultusunda kişisel veriler işlenebilir. Ancak veriler hiçbir şekilde hukuka aykırı hizmetler için kullanılamaz.

(d) Otomatik Sistemlerle İşlenen Veriler

Otomatik sistemler aracılığı ile işlenen veriler konusunda sekernedir.com, Kanun ve ikincil mevzuata uygun davranır.

(e) Kullanıcı Bilgileri ve İnternet

sekernedir.com ‘a ait internet siteleri ve diğer sistemlerde veya uygulamalarda kişisel verilerin toplanması, işlenmesi ve kullanılması durumunda ilgili kişiler gizlilik bildirimi ile ve gerekirse çerezler hakkında bilgilendirilir.

Kişiler, internet sayfalarındaki uygulamalar konusunda bilgilendirilir. Kişisel veriler, hukuka uygun olarak işlenmektedir.

11) ÖZEL NİTELİKLİ VERİLERİN İŞLENMESİ

11.1) Kanun’a göre kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir.

11.2) sekernedir.com, özel nitelikli kişisel verilerin işlenmesinde, ilgili kişinin onayı yanında Kurul tarafından ayrıca belirlenen yeterli önlemleri alır. Özel nitelikli kişisel veriler kişinin onayı olmaksızın ancak Kanunda izin verilen hallerle ilgili ve sınırlı olarak işlenebilir.

11.3) Özel nitelikli kişisel verilerin güvenliğine yönelik ayrı politika belirlenmiştir. Özel Nitelikli Verilerin Korunması ve İşlenmesi Politikası, işbu KVK Politikasının eki ve ayrılmaz bir parçasıdır.

12) KİŞİSEL VERİLERİN YURT İÇİ VE YURT DIŞINA AKTARILMASI

12.1) Kişisel veriler, SEKERNEDIR.COM tarafından sunulan hizmetlerin görülebilmesi amacıyla hâkim hissedar ile ayrıca iş ve çözüm ortakları ile paylaşılabilir.

12.2) sekernedir.com kişisel verileri, sekernedir.com’un tedarikçiden dış kaynaklı olarak temin ettiği ve sekernedir.com’un ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin sekernedir.com ‘da sunulmasını sağlamak amacıyla sınırlı olarak sekernedir.com’un tedarikçilerine aktarabilecektir.

12.3) sekernedir.com, Kurul tarafından belirlenen şartlar dahilinde kişisel verileri Kanundaki diğer şartlara uygun olarak yurt içi ve yurt dışına aktarma yetkisine sahiptir.

13) KİŞİSEL VERİ SAHİBİNİN KVK KANUNU’NUN 11’inci MADDESİNDE BELİRTİLEN HAKLARI

13.1) sekernedir.com, KVKK kapsamında ilgili kişinin veri işlenmeden önce onayını alma hakkının olduğunu, verinin işlenmesinden sonra ise verisinin kaderini tayin etme hakkına sahip olduğunu kabul etmektedir.

13.2) Kişisel verileri işlenen kişilerin Kanunun 11’inci maddesine göre aşağıda sayılan hakları bulunmaktadır.

13.3) Kişisel verileri işlenen kişiler, sekernedir.com tarafından internet sayfasında duyurulan ilgili/yetkili kişiye başvurarak kendi hakkındaki kişisel veri ile ilgili olarak;

  • Kişisel veri işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • KVKK’nın 7. Maddesinde öngörülen şartlar çerçevesinde, KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir.

13.4) Buna karşın,

  • sekernedir.com içinde anonimleştirilmiş verilerle ilgili olarak kişilerin bir hakkı bulunmamaktadır.
  • sekernedir.com, kişisel verileri, iş ve sözleşme ilişkisi gereğince, bir yargısal görevin ya da devlet otoritesinin Kanuni yetkilerini kullanması amacıyla ilgili kurum ve kuruluşlarca paylaşabilir.

13.5) Kişisel veri sahipleri yukarıda belirtilen haklarına ilişkin taleplerini info@sekernedir.com adresine kimlik fotokopileriyle (nüfus cüzdanı için sadece ön yüz fotokopisi olacak şekilde) göndererek sekernedir.com’a iletebileceklerdir.

Başvurular, başvurunun içeriğine göre en kısa sürede ya da sekernedir.com’a ulaşmasından sonra en geç 30 gün içinde cevaplanacaktır. Başvurularda, sadece kişiyle ilgili kısım cevaplandırılacak olup, başvurucunun eşi, yakını ya da arkadaşı hakkında yapılan talepler kabul edilmeyecektir.

sekernedir.com, başvuru sahiplerinden başkaca ilgili bilgi ve belge talep edebilir.

14) DENETİM

sekernedir.com, kişisel verilerin korunması konusunda gerekli iç ve dış denetimleri yaptırır.

15) İHLALLERİN BİLDİRİMİ

sekernedir.com, kişisel verilerle ilgili herhangi bir ihlal olduğu kendisine bildirildiğinde söz konusu ihlali gidermek için derhal harekete geçer. İlgilinin zararını en aza indirir ve zararı telafi eder.

Kişisel verilerin, dışarıdan yetkisiz kimselerce ele geçirildiğinde durumu derhal Kişisel Verileri Koruma Kurulu’na bildirir.

İhlallerin bildirimi için sekernedir.com internet adresinde belirtilen usullere göre başvuruda bulunabilecektir.

16) GÜNCELLEME

İşbu Politika’da yapılan değişiklikler aşağıdaki tabloda gösterilmektedir.

Politika Güncelleme Tarihi Değişiklikler

(B) ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

1) AMAÇ

İşbu Özel Nitelikli Kişisel Verilerin Korunması ve İşlenmesi Politikası’nın amacı, 6698 sayılı Kanun hükümlerinden, ayrıca Kişisel Verileri Koruma Kurulu’nun 31/01/2018 tarihli ve 2018/10 sayılı Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler Kararından doğan hukuki yükümlülüklerin yerine getirilmesi ile özel nitelikli kişisel verilerin işlenmesinde alınan teknik ve idari tedbirlerin ortaya konulmasıdır.

2) TANIMLAR ve KISALTMALAR

Açık Rıza : Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.

İmha : Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.

Kanun : 6698 Sayılı Kişisel Verilerin Korunması Kanunu.

Kişisel veri : Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

Kişisel verilerin anonim : Kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği hale getirilmesi belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale

getirilmesi.

Kişisel verilerin işlenmesi : Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.

Kişisel verilerin silinmesi : Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemi.

Kişisel verilerin yok edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.

Kurul : Kişisel Verileri Koruma Kurulu

Politika : Özel Nitelikli Kişisel Verilerin Korunması ve İşlenmesi Politikası

sekernedir.com : sekernedir.com platformu

Veri sahibi : Kişisel verisi işlenen gerçek kişi

Veri sorumlusu : Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi

3) ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ

Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel verilerdir.

3.1) sekernedir.com, özel nitelikli kişisel verilerin işlenmesinde Kanun’a ve diğer mevzuat hükümlerine riayet eder. Bu doğrultuda özel nitelikli kişisel veriler aşağıdaki ilkelere uygun olarak işlenir:

  • Hukuka ve dürüstlük kurallarına uygun olma
  • Doğru ve gerektiğinde güncel olma
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
  • Belirli, açık ve meşru amaçlar için işlenme
  • Mevzuatta öngörülen ya da işlendikleri amaç için gerekli olan süre kadar muhafaza edilme

3.2) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, sekernedir.com tarafından veri sahibinin açık rızasının alındığı durumlarda ya da kanunlarda öngörülen hallerde işlenmektedir.

3.3) Sağlık ve cinsel hayata ilişkin veriler ise veri sahibinin açık rızasının alındığı durumlarda ya da kamu sağlığının korunması, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, koruyucu hekimlik, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla işlenmektedir.

3.4) Sağlık verilerinin işlenmesinde 20 Ekim 2016 tarihli ve 29863 sayılı Resmî Gazete’de yayımlanarak yürürlüğe giren Kişisel Sağlık Verilerinin İşlenmesi Ve Mahremiyetinin Sağlanması Hakkında Yönetmelik hükümlerine de riayet edilmektedir.

4) ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI İÇİN ALINAN TEKNİK VE İDARİ TEDBİRLER

sekernedir.com, özel nitelikli kişisel verilerin Kanun’a ve ilgili mevzuata uygun olarak işlenmesi ile özel nitelikli kişisel verilerin güvenliğinin sağlanması için her türlü tedbiri almaktadır.

Bu kapsamda alınan tedbirler aşağıda sıralanmıştır:

4.1) İdari Tedbirler

(a) sekernedir.com, özel nitelikli kişisel verilerin işlenme süreçlerinde yer alan çalışanlara yönelik özel nitelikli kişisel verilerin korunması ve işlenmesi konusunda düzenli eğitimler vermektedir.

(b) sekernedir.com, çalışanları ile veri güvenliğinin sağlanması için gizlilik sözleşmeleri akdetmektedir.

(c) Verilere erişim yetkisine sahip kullanıcılar, yetki kapsamları ve süreleri net olarak tanımlanmakta ve periyodik yetki kontrolleri gerçekleştirilmektedir.

(d) Görev değişikliği olan ya da işten ayrılan çalışanların kişisel verilere erişim yetkileri derhal kaldırılmaktadır. sekernedir.com, bu kapsamda çalışanlara tahsis etmiş olduğu envanterleri derhal iade almaktadır.

4.2) Teknik Tedbirler
(a) Elektronik Ortamda Muhafaza Edilen ve/veya Erişilen Özel Nitelikli Kişisel Veriler Bakımından Alınan Teknik Tedbirler

i) Özel nitelikli kişisel veriler kriptografik yöntemler kullanılarak muhafaza edilmektedir.

ii) Kriptografik anahtarlar güvenli ve farklı ortamlarda tutulmaktadır.

iii) Özel nitelikli kişisel veriler üzerinde gerçekleştirilen tüm hareketlerin işlem kayıtları güvenli olarak loglanmaktadır.

iv) Özel nitelikli kişisel verilerin bulunduğu ortamlara ait güvenlik güncellemeleri sürekli takip edilmekte, gerekli güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta ve test sonuçları kayıt altına alınmaktadır.

v) Özel nitelikli kişisel verilerin erişildiği yazılımlara ait kullanıcı yetkilendirmeleri yapılmakta, bu yazımların güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta ve test sonuçları kayıt altına alınmaktadır.

vi) Özel nitelikli kişisel verilere uzaktan erişim sağlandığı hallerde en az iki kademeli doğrulama sistemi kullanılmaktadır.

(b) Fiziksel Ortamda Muhafaza Edilen ve/veya Erişilen Özel Nitelikli Kişisel Veriler Bakımından Alınan Teknik Tedbirler

i) Özel nitelikli kişisel verilerin bulunduğu ortamın niteliğine göre yeterli güvenlik önlemleri alınmaktadır.

ii) Bu ortamların fiziksel güvenliği sağlanmakta ve yetkisiz giriş çıkışlar engellenmektedir.

5) ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN AKTARILMASI

sekernedir.com, özel nitelikli kişisel verileri Kanun’un 8. ve 9. maddelerinde yer alan veri işleme şartları çerçevesinde aktarmaktadır.

Veri güvenliğini sağlama amacıyla sekernedir.com tarafından veri aktarımında aşağıdaki kurallar uygulanmakta ve bu kapsamda periyodik denetimler gerçekleştirilmektedir.

5.1) E-Posta Yoluyla Aktarım

Özel nitelikli kişisel verilerin e-posta yoluyla aktarıldığı hallerde şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarım yapılmaktadır.

5.2) Taşınabilir Bellek, CD, DVD Gibi Ortamlar Yoluyla Aktarım

Özel nitelikli kişisel verilerin taşınabilir bellek, CD, DVD gibi ortamlar yoluyla aktarıldığı hallerde kriptografik yöntemlerle şifrelenme işlemi yapılmakta ve kriptografik anahtar farklı bir ortamda tutulmaktadır.

5.3) Farklı Fiziksel Ortamlardaki Sunucular Arasında Aktarım

Farklı fiziksel ortamlardaki sunucular arasında özel nitelikli kişisel veri aktarımında, sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımı gerçekleştirilmektedir.

5.4) Kâğıt Ortamı Yoluyla Aktarım

Özel nitelikli kişisel verilerin kâğıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemlerin alınmakta ve evrak “gizlilik dereceli belgeler” formatında gönderilmektedir.

6) ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI

6.1) Saklanması: Özel nitelikli kişisel veriler, sekernedir.com tarafından Kanun ile diğer mevzuata ve Kurul tarafından yayımlanan Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler kararına uygun olarak aşağıdaki hallerde saklanmaktadır:

(a) Veri sahibinin açık rızasının elde edilmiş olması.

(b) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel verilerin saklanmasının kanunlarda öngörülmüş olması.

(c) Sağlık ve cinsel hayata ilişkin verilerin kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla saklanması.

6.2) İmhası: sekernedir.com tarafından Kanun ile diğer mevzuata uygun olarak saklanan özel nitelikli kişisel veriler aşağıdaki sebeplerin ortaya çıkması halinde re’sen ya da veri sahibinin talebi üzerine silinir, yok edilir ya da anonim hale getirilir:

(a) Özel nitelikli kişisel veri saklama faaliyetinin veri sahibinin açık rızasına dayandığı hallerde açık rızanın geri alınmış olması

(b) Özel nitelikli kişisel verilerin saklanma amacının gerçekleşmiş, imkansızlaşmış ya da diğer herhangi bir yolla ortadan kalkmış olması

(c) Özel nitelikli kişisel verilerin saklanmasına dayanak teşkil eden mevzuat hükümlerinin değişmesi ya da yürürlükten kalkması

(d) Kanun’un 6. maddesinde yer alan işlenme şartlarının tamamının ortadan kalkmış olması

(e) Veri sahibinin sekernedir.com’a usulüne uygun olarak ilettiği özel nitelikli kişisel verilerinin imhasına ilişkin talebinin sekernedir.com tarafından haklı görülmesi ve olumlu sonuçlandırılması

(f) sekernedir.com’un, veri sahibi tarafından özel nitelikli kişisel verilerinin imhası talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya Kanun’da öngörülen süre içinde cevap vermemesi hallerinde; Kurul’a şikâyette bulunulması ve bu talebin Kurul tarafından uygun bulunması.

7) GÜNCELLEME

İşbu Politika’da yapılan değişiklikler aşağıdaki tabloda gösterilmektedir.

Politika Güncelleme Tarihi Değişiklikler

(C) KİŞİSEL VERİ SAKLAMA VE İMHA YÖNERGESİ

1) AMAÇ

Kişisel veri saklama ve imha yönergesinin hazırlanma amacı;

  • 28 Ekim 2017 tarihli ve 30224 sayılı Resmi Gazete’de yayımlanarak yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’te öngörülen yasal yükümlülüklerin yerine getirilmesi;
  • tüzel kişilik bünyesinde kişisel veri saklama ve periyodik imha sürelerinin ortaya konulması;
  • kişisel verileri saklama ve imha süreçlerinde yer alanların unvanlarının, birimlerinin ve görev tanımlarının belirlenmesi ve diğer yükümlülüklerin yerine getirilmesidir.

İşbu Kişisel Veri Saklama ve İmha Yönergesi (“Yönerge”), veri sorumlusu sıfatıyla sekernedir.com tarafından hazırlanmıştır.

2) TANIMLAR

Açık Rıza

Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.

İlgili Kullanıcı

Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler

İmha

Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.

Kanun

6698 Sayılı Kişisel Verilerin Korunması Kanunu

Kayıt ortamı

Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.

Kişisel veri

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

Kişisel veri işleme envanteri

Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.

Kişisel verilerin anonim hale getirilmesi

Kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi

Kişisel verilerin işlenmesi

Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem

Kişisel verilerin silinmesi

Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemi

Kişisel verilerin yok edilmesi

Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi

Kurul

Kişisel Verileri Koruma Kurulu

Periyodik imha

Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi

Sicil

Kişisel Verileri Koruma Kurumu Başkanlığı tarafından tutulan Veri Sorumluları Sicili

SEKERNEDIR.COM

SEKERNEDIR.COM

Veri kayıt sistemi

Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi

Veri sahibi

Kişisel verisi işlenen gerçek kişi

Veri sorumlusu

Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi

Yönerge

SEKERNEDIR.COM Kişisel Veri Saklama ve İmha Yönergesi

Yönetmelik

Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik

3) KAYIT ORTAMLARI

Kişisel veriler, sekernedir.com tarafından Kanun ve diğer mevzuata uygun bir şekilde ve veri güvenliğini sağlamaya yönelik her türlü teknik ve idari tedbir alınarak aşağıdaki fiziki ve elektronik ortamlarda saklanmaktadır:

3.1) Fiziki Kayıt Ortamları
  • Birim Dolapları
  • Arşiv
3.2) Elektronik Kayıt Ortamları
  • Sunucular (Etki alanı, yedekleme, e-posta, veritabanı, web, dosya paylaşım, vb.)
  • Yazılımlar (ofis yazılımları, portal, EBYS, VERBİS.)
  • Bilgi güvenliği cihazları (güvenlik duvarı, saldırı tespit ve engelleme, günlük kayıt dosyası, antivirüs vb.)
  • Kişisel bilgisayarlar (Masaüstü, dizüstü)
  • Mobil cihazlar
  • Optik diskler (CD, DVD, vb)
  • Çıkartılabilir bellekler (USB, Hafıza Kart vb.)
  • Yazıcı, tarayıcı, fotokopi makinesi
3.3) Elektronik olmayan kayıt ortamları
  • Kağıt
  • Manuel veri kayıt sistemleri (anket formları, ziyaretçi giriş defteri)
  • Yazılı, basılı görsel ortamlar

4) KİŞİSEL VERİLERİN SAKLANMASINI VE İMHASINI GEREKTİREN SEBEPLER

4.1) Kişisel Verilerin Saklanmasını Gerekli Kılan Sebepler

Kişisel veriler, sekernedir.com’un hukuki yükümlülüklerini yerine getirebilmesi, müşteri, tedarikçi, çalışan ve diğer iş ortakları ile ilişkilerinin sürdürülebilmesi, ticari faaliyetlerinin yürütülebilmesi amaçlarıyla aşağıdaki hukuki sebepler dahilinde saklanmaktadır:

(a)

  • 6698 sayılı Kişisel Verilerin Korunması Kanunu,
  • 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun,
  • 6098 sayılı Türk Borçlar Kanunu,
  • 4857 sayılı İş Kanun ve sair ilgili kanunlarla, bu kanunlar uyarınca yürürlükte olan diğer ikincil düzenlemeler çerçevesinde öngörülen saklama süreleri kadar saklanmaktadır.

(b) Veri sahibinin açık rızasının elde edilmiş olması,

(c) Kişisel verilerin saklanmasının sekernedir.com’un tabi olduğu mevzuatta açıkça öngörülmüş olması,

(d) Sözleşmelerin kurulması ya da ifası ile doğrudan doğruya ilgili olmak kaydıyla sözleşme taraflarından birine ait kişisel verilerin saklanmasının gerekli olması,

(e) Kişisel verilerin saklanmasının sekernedir.com’un hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması,

(f) Bir hakkın tesisi, kullanılması ya da korunması için kişisel verilerin saklanmasının gerekli olması,

(g) Veri sahiplerinin kendileri tarafından alenileştirilen kişisel verilerin alenileştirme amacıyla örtüşecek biçimde saklanmasının gerekli olması,

(h) Veri sahiplerinin temel hak ve özgürlüklerine zarar vermemek kaydıyla sekernedir.com’un meşru menfaatlerinin elde edilebilmesi için kişisel verilerin saklanmasının gerekli olması,

sebepleriyle kişisel veriler saklanmaktadır.

4.2) Kişisel Verilerin İmhasını Gerekli Kılan Sebepler

sekernedir.com’un tarafından hukuka uygun olarak ve veri güvenliğini sağlamaya yönelik her türlü teknik ve idari tedbir alınarak saklanan kişisel veriler aşağıdaki sebeplerin ortaya çıkması halinde re’sen ya da veri sahibinin talebi üzerine silinir, yok edilir ya da anonim hale getirilir:

(a) Kişisel veri saklama faaliyetinin veri sahibinin açık rızasına dayandığı hallerde açık rızanın geri alınmış olması

(b) Kişisel verilerin saklanma amacının gerçekleşmiş, imkansızlaşmış ya da diğer herhangi bir yolla ortadan kalkmış olması

(c) Kişisel verilerin saklanmasına dayanak teşkil eden mevzuat hükümlerinin değişmesi ya da yürürlükten kalkması

(d) Kanun’un 5. maddesinde yer alan işlenme şartlarının tamamının ortadan kalkmış olması

(e) Veri sahibinin sekernedir.com’a usulüne uygun olarak ilettiği kişisel verilerinin imhasına ilişkin talebinin sekernedir.com tarafından haklı görülmesi ve olumlu sonuçlandırılması

(f) sekernedir.com’un, veri sahibi tarafından kişisel verilerinin imhası talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya Kanun’da öngörülen süre içinde cevap vermemesi hallerinde; Kurul’a şikâyette bulunulması ve bu talebin Kurul tarafından uygun bulunması.

(g) Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olması ve kişisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması.

5) ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN SAKLANMASINI VE İMHASINI GEREKTİREN SEBEPLER

5.1) Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel verilerdir.

5.2) Özel nitelikli kişisel verilerin korunması ve hukuka uygun olarak işlenmesine yönelik sekernedir.com tarafından alınan tedbirler sekernedir.com Özel Nitelikli Kişisel Verilerin Korunması ve İşlenmesi Politikası’nda düzenlenmiştir.

5.3) Saklanması: Özel nitelikli kişisel veriler, SEKERNEDIR.COM tarafından 6698 sayılı Kanun ile diğer mevzuata ve Kurul tarafından yayımlanan Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler kararına uygun olarak aşağıdaki sebepler dahilinde saklanmaktadır:

(a) Veri sahibinin açık rızasının elde edilmiş olması

(b) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel verilerin saklanmasının kanunlarda öngörülmüş olması

(c) Sağlık ve cinsel hayata ilişkin verilerin saklanmasının kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi için gerekli olması.

5.4) İmhası: sekernedir.com tarafından 6698 sayılı Kanun ile diğer mevzuata ve Kurul tarafından yayımlanan Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler kararına uygun olarak saklanan özel nitelikli kişisel veriler aşağıdaki sebeplerin ortaya çıkması halinde re’sen ya da veri sahibinin talebi üzerine silinir, yok edilir ya da anonim hale getirilir:

(a) Özel nitelikli kişisel veri saklama faaliyetinin veri sahibinin açık rızasına dayandığı hallerde açık rızanın geri alınmışolması

(b) Özel nitelikli kişisel verilerin saklanma amacının gerçekleşmiş, imkansızlaşmış ya da diğer herhangi bir yolla ortadan kalkmış olması

(c) Özel nitelikli kişisel verilerin saklanmasına dayanak teşkil eden mevzuat hükümlerinin değişmesi ya da yürürlükten kalkması

(d) Kanun’un 6. maddesinde yer alan işlenme şartlarının tamamının ortadan kalkmış olması

(e) Veri sahibinin sekernedir.com’a usulüne uygun olarak ilettiği özel nitelikli kişisel verilerinin imhasına ilişkin talebinin sekernedir.com tarafından haklı görülmesi ve olumlu sonuçlandırılması

(f) sekernedir.com’un, veri sahibi tarafından özel nitelikli kişisel verilerinin imhası talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya Kanun’da öngörülen süre içinde cevap vermemesi hallerinde; Kurul’a şikâyette bulunulması ve bu talebin Kurul tarafından uygun bulunması.

6) VERİ GÜVENLİĞİNİ SAĞLAMAK İÇİN ALINAN TEDBİRLER

Kişisel verilerin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesinin ve erişilmesinin önlenmesi ile verilerin hukuka uygun olarak imha edilmesi amacıyla sekernedir.com tarafından alınmış olan tüm idari ve teknik tedbirler aşağıda sayılmıştır:

6.1) İdari Tedbirler

sekernedir.com’un aldığı idari tedbirler şunlardır:

(a) sekernedir.com, Kanun ve diğer mevzuata uygun olarak kişisel veri güvenliği politika ve prosedürlerini belirler; Kanun’un ve belirlenen politikaların uygulanmasının temini için tüzel kişiliği bünyesinde düzenli denetim çalışmaları yürütür.

(b) sekernedir.com, kişisel verilerin korunması konusunda bilgili personel istihdam eder. Personellerine yönelik kişisel verilerin korunması hukuku eğitim programları düzenler ve farkındalık çalışmaları yürütür.

(c) Kurum tarafından yürütülen faaliyetlere ilişkin çalışanlara gizlilik sözleşmeleri imzalatılmaktadır.

(d) Güvenlik politika ve prosedürlerine uymayan çalışanlara yönelik uygulanacak disiplin prosedürü hazırlanmıştır.

(e) Kişisel veri işlemeye başlamadan önce Kurum tarafından, ilgili kişileri aydınlatma yükümlülüğü yerine getirilmektedir. Kurum içi periyodik ve rastgele denetimler yapılmaktadır

(f) sekernedir.com, kişisel veri aktarım faaliyetlerinde kişisel verilerin aktarıldığı kişiler ile veri paylaşım sözleşmesi imzalar ve veri güvenliğini sağlar.

(g) sekernedir.com, saklanan kişisel verilere erişim yetkisini yalnızca tüzel kişilik bünyesindeki görevi gereği yetkili personel ile sınırlandırır.

(h) sekernedir.com, kişisel verilerin hukuka aykırı olarak üçüncü kişiler tarafından ele geçirilmesi halinde ihlali veri sahibine ve Kurul’a gecikmeksizin bildirir.

6.2) Teknik Tedbirler

sekernedir.com, teknik tedbirler kapsamında;

(a) Kurulan sistemler kapsamında gerekli iç kontrolleri yapar.

(b) Kurulan sistemler kapsamında bilgi teknolojileri risk değerlendirmesi ve iş etki analizinin gerçekleştirilmesi süreçlerini yürütür.

(c) Verilerin kurum dışına sızmasını engelleyecek veyahut gözlemleyecek teknik altyapının temin edilmesini ve ilgili matrislerin oluşturulmasını sağlar.

(d) Düzenli olarak ve ihtiyaç oluştuğunda sızma testi hizmeti alarak sistem zafiyetlerinin kontrolünü sağlar.

(e) Bilgi teknolojileri birimlerinde çalışanların kişisel verilere erişim yetkilerinin kontrol altında tutulmasını sağlar.

(f) Kişisel verilerin yok edilmesi geri dönüştürülemeyecek ve denetim izi bırakmayacak şekilde sağlanır.

(g) Kanun’un 12. maddesi uyarınca, kişisel verilerin saklandığı her türlü dijital ortam, bilgi güvenliği gereksinimlerini sağlayacak şekilde şifreli veyahut kriptografik yöntemlerile korunur.

7) KAYITLARIN SAKLANMASI

Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az üç yıl süreyle saklanır.

8) SAKLAMA VE İMHA SÜRELERİ

Kişisel veriler, Kanun’un 4. maddesinde yer alan genel ilkelere uygun olarak mevzuatta öngörülen ya da işlenme amacı için gerekli olan süre ile sınırlı olarak saklanmaktadır. Bu kapsamda belirlenen saklama süreleri aşağıdaki tabloda yer almaktadır.

Veri Kategorisi

Saklama Süresi

İmha Süresi

CCTV Kayıtları

30 gün

Saklama süresinin bitiminde otomatik imha

Çalışan Özlük Dosyası ve Bordro Bilgileri

15 yıl

Saklama süresinin bitimine takiben 6 ay içerisinde

Çalışan Adayı Özgeçmişleri

1 yıl

Saklama süresinin bitimine takiben 6 ay içerisinde

Sözleşme, Fatura, Yasal Beyanname, Ticari Defter ve Ticari Yazışmalarda Yer Alan Bilgiler

10 yıl

Saklama süresinin bitimine takiben 6 ay içerisinde

9) PERİYODİK İMHA SÜRESİ

sekernedir.com, işbu Politika’da belirlenen saklama süresinin dolması ile imha yükümlülüğünün ortaya çıkmasını takip eden ilk periyodik imha işleminde kişisel verileri siler, yok eder ya da anonim hale getirir.

Periyodik imha, yılda iki kez 6 aylık aralıklarla olmak üzere Nisan-Ekim aylarında gerçekleştirilir.

10) GÜNCELLEME

İşbu Yönergede yapılan değişiklikler aşağıdaki tabloda gösterilmektedir.

Politika Güncelleme Tarihi Değişiklikler

Şeker hakkında bilgilendirici videolarımızı takip etmek için kanalımızı ziyaret edip abone olabilirsiniz.

Bir Sorunuz mu var?

Şekerle ilgili sorularınıza uzmanlardan bilimsel yanıt almak için sorunuzu bize iletin.

Scroll to Top