KİŞİSEL VERİLERİN KORUNMASI VE İŞLENME POLİTİKASI
Tarih:
3D DİYET – DİYETİSYEN DİLEK DEMİR (EYLÜL-GÖKCE TURİZM OTELCİLİK SEYAHAT SAĞLIK BESLENME VE DİYETETİK HİZMETLERİ TİCARET VE SANAYİ LİMİTED ŞİRKETİ )olarak, (“EYLÜL-GÖKCE” olarak anılacaktır.) danışanlarımızın, çalışanlarımızın ve irtibat halinde bulunduğumuz diğer tüm üçüncü kişilerin kişisel verilerinin güvenliği hususuna önem vermekteyiz.
Kişisel Verilerin Korunması Politikasının amacı, EYLÜL-GÖKCE tarafından, Türkiye Cumhuriyeti Anayasası, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik, Veri Sorumluları Sicili Hakkında Yönetmelikve ilgili mevzuata uygun olarak yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda bilgi vermek, Şirketimiz tarafından veri sorumlu olarak gerçekleştirilecek kişisel verilere ilişkin her türlü iş ve işlemin gerçekleştirilmesine dair usul ve esasları belirlemektir.
1.TANIMLAR:
Açık Rıza : Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. İlgili Kullanıcı Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişilerdir.
|
İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
|
Kanun/KVKK : 6698 Sayılı Kişisel Verilerin Korunması Kanunu
|
Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
|
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
|
Kişisel Verilerin Anonim Hale Getirilmesi: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.
|
Kişisel Verilerin Silinmesi: kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi.
|
Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
|
Kurul: Kişisel Verileri Koruma Kurulu.
|
Veri Sahibi/İlgili Kişi : Kişisel verisi işlenen gerçek kişi. |
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi.
|
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
|
Periyodik İmha: Kanun’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
|
1.2. KAPSAM VE KİŞİSEL VERİ SAHİPLERİ:
İşbu Politika kapsamındaki Kişisel Veri Sahipleri aşağıdaki gibidir:
Çalışan : Şirketimizde hizmet akdi ile çalışan gerçek kişiler
Ürün veya Hizmet Alan Kişi,
Potansiyel Ürün veya Hizmet Alan Kişi
Müşteri Çalışanı : Şirketin ürün ve hizmetlerini kullanan ya da kullanacak gerçek
kişiler veya tüzel kişilerin temsilcileri, çalışanları
Hissedar/Ortak : Şirketin gerçek kişi hissedarları
Ziyaretçi : Şirkete bağlı işyerlerini çeşitli amaçlarla fiziken ziyaret eden, şirket
ağını kullanan veya internet sitelerini herhangi bir amaç ile ziyaret eden gerçek kişiler
2.KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN USUL VE ESASLAR
2.1. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN GENEL İLKELER
İşletmemiz, kişisel verileri KVKK ve ilgili diğer kanunlarda öngörülen usul ve esaslara uygun olarak işlemektedir. Bu çerçevede, işletmemiz tarafından kişisel veriler işlenirken KVKK’da yer alan aşağıdaki ilkelere tam uyum sağlanmaktadır.
- Hukuka ve dürüstlük kurallarına uygun olma: Bu ilke uyarınca, işletmemizin veri işleme süreçleri başta Anayasa ve KVKK olmak üzere ilgili tüm mevzuat ile dürüstlük kurallarının gerektirdiği sınırlar içinde kalınarak yürütülmektedir.
- Doğru ve gerektiğinde güncel olma: İşletmemiz tarafından işlenen kişisel verilerin doğru ve güncel olması için gerekli tedbirler alınmakta ve işlenmekte olan verilerin gerçek durumu yansıtmasını sağlamak amacıyla bilgilendirmelerde bulunularak veri sahiplerine gerekli imkânlar tanınmaktadır.
- Belirli, açık ve meşru amaçlar için işlenme: İşletmemizde yalnızca açık ve kesin olarak belirlenen meşru amaçlarla kişisel veri işlemekte olup, bu amaçlar dışında veri işleme faaliyetinde bulunmamaktadır.
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma: İşletmemiz tarafından veriler, KVKK ve ilgili diğer mevzuata uygun olarak, veri kategorilerine göre belirlenen amaçların gerçekleştirilebilmesine elverişli, amacın gerçekleştirilmesiyle ilgili ve ölçülü olarak işlenmekte olup, ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınılmaktadır.
- İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme: İşletmemiz tarafından işlenen kişisel veriler, ancak ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmektedir. Bu kapsamda işletmemiz, ilgili mevzuatta verilerin saklanması için öngörülen bir süre varsa bu süreye uymakta; böyle bir süre yoksa verileri, ancak işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. İşletmemizde, gelecekte kullanma ihtimalinin varlığına dayanarak veri saklanmamaktadır.
2.2. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
KVKK ile kişisel verilerin işlenme koşulları düzenlenmiş olup kişisel veriler tarafımızca aşağıda belirtilen koşullara uygun olarak işlenmektedir. Kanun’da sayılan istisnalar dışında, işletmemiz ancak veri sahiplerinin açık rızasını temin etmek suretiyle kişisel veri işlemektedir. Kanun’da sayılan aşağıdaki hallerin varlığı durumunda ise, veri sahibinin açık rızası olmasa dahi kişisel veriler işlenebilmektedir.
- Kanunlarda açıkça öngörülmesi,
- Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
- Veri sahibinin kendisi tarafından alenileştirilmiş olması,
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
Özel nitelikli kişisel verilerin işlenmesinde ise işletmemiz, özel hassasiyet göstermektedir. Bu kapsamda, Kurul tarafından belirlenen yeterli önlemlerin alınması şartıyla bu tür veriler, veri sahiplerinin açık rızası olmaksızın işlenmemektedir. Ancak, sağlık ve cinsel hayat ile ilgili veriler dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde veri sahibinin açık rızası olmaksızın da işlenebilmektedir. Bununla beraber, sağlık ve cinsel hayata ilişkin veriler ise yeterli önlemlerin alınması şartıyla ve aşağıda sayılan sebeplerin varlığı halinde açık rızası alınmaksızın işlenebilmektedir:
- Kamu sağlığının korunması,
- Koruyucu hekimlik,
- Tıbbî teşhis,
- Tedavi ve bakım hizmetlerinin yürütülmesi,
- Sağlık hizmetleri ile finansmanının planlanması ve yönetimi
2.3. VERİ TOPLAMA YÖNTEMİ
Eylül-Gökce olarak yürüttüğümüz hukuki hizmet ve danışmanlık faaliyetleri kapsamında, kanuni yükümlülüklerin yerine getirilmesi ve müşterilerimize tam ve doğru hizmet sağlamak üzere kişisel verilere ihtiyaç duymaktayız. Kişisel veriler, tarafımızca sunulan hizmetler kapsamında yasal mevzuat ve sözleşmeden kaynaklanan yükümlülüklerin tam ve eksiksiz olarak yerine getirilmesi amacıyla, elektronik posta, telefon görüşmesi, fiziksel yöntemler vb benzeri vasıtalar ile sözlü, yazılı ya da elektronik olarak veya Kanun’da belirtilen otomatik veya otomatik olmayan yöntemler ile Kişisel Verilen Korunması Kanunu ve diğer yasal düzenlemelere uygun olarak toplanmakta ve işlenmektedir.
2.4. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI:
İşletmemiz, kişisel verileri KVKK’nın 4. maddesi kapsamında belirtilen ilkelere ve aşağıdaki amaçlara uygun olarak işlemeyi beyan ve taahhüt eder:
Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Bilgi Güvenliği Süreçlerinin Yürütülmesi, Çalışan Memnuniyeti Ve Bağlılığı Süreçlerinin Yürütülmesi, Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi, Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi, Denetim / Etik Faaliyetlerinin Yürütülmesi, Eğitim Faaliyetlerinin Yürütülmesi, Erişim Yetkilerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Finans Ve Muhasebe İşlerinin Yürütülmesi, Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini, Görevlendirme Süreçlerinin Yürütülmesi, Hukuk İşlerinin Takibi Ve Yürütülmesi, İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, İnsan Kaynakları Süreçlerinin Planlanması, İş Faaliyetlerinin Yürütülmesi / Denetimi, İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi, İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması Ve Değerlendirilmesi, İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi, Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi, Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi, Mal / Hizmet Satış Süreçlerinin Yürütülmesi, Mal / Hizmet Üretim Ve Operasyon Süreçlerinin Yürütülmesi, Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi, Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi, Risk Yönetimi Süreçlerinin Yürütülmesi, Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, Stratejik Planlama Faaliyetlerinin Yürütülmesi, Talep / Şikayetlerin Takibi, Taşınır Mal Ve Kaynakların Güvenliğinin Temini, Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi, Ücret Politikasının Yürütülmesi, Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi, Veri Sorumlusu Operasyonlarının Güvenliğinin Temini, Yatırım Süreçlerinin Yürütülmesi, Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi, Yönetim Faaliyetlerinin Yürütülmesi, Ziyaretçi Kayıtlarının Oluşturulması Ve Takibi, Sosyal Sorumluluk Ve Sivil Toplum Aktivitelerinin Yürütülmesi,
2.5. KİŞİSEL VERİLERİN AKTARILMASI
İşletmemiz tarafından toplanan kişisel verileriniz; yukarıda sayılan amaçların ifa edilebilmesi için 6698 sayılı Kişisel Verilerin Korunması Kanunu madde 8 ve madde 9 da belirtili maddeler ile hukuka ve dürüstlük kurallarına ve işlendikleri amaçla bağlantılı, sınırlı ve ölçülü, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme ilkelerine uygun olarak; gerçek kişiler veya özel hukuk tüzel kişilerine, kanunen yetkili kamu kurum ve kuruluşlarına, mali müşavire, bankalara, resmi mercilerin talepleri üzerine aktarılabilecektir.
2.5.1. Yurtiçine Aktarım
İşletmemiz, kişisel verilerin üçüncü taraflarla paylaşılması hususunda, diğer kanunlarda yer alan hükümler saklı kalmak kaydıyla, KVKK’da düzenlenen şartlara özenle uymaktadır. Bu çerçevede, kişisel veriler, veri sahibinin açık rızası olmadan üçüncü kişilere aktarılmamaktadır. Ancak, KVKK tarafından düzenlenen aşağıdaki şartlardan birinin varlığı halinde kişisel veriler, veri sahibinin açık rızası temin edilmeksizin de aktarılabilecektir:
- Kanunlarda açıkça öngörülmesi,
- Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
- Veri sahibinin kendisi tarafından alenileştirilmiş olması,
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
Yeterli önlemler alınmak kaydıyla; sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler bakımından kanunlarda öngörülmesi, sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler bakımından ise,
- Kamu sağlığının korunması,
- Koruyucu hekimlik,
- Tıbbî teşhis,
- Tedavi ve bakım hizmetlerinin yürütülmesi,
- Sağlık hizmetleri ile finansmanının planlanması ve yönetimi gibi amaçlarla açık rıza temin edilmeksizin kişisel verileriniz aktarılabilecektir. Özel nitelikli kişisel verilerin aktarılmasında da, bu verilerin işlenme şartlarında belirtilen koşullara uyulmaktadır.
2.5.2.Yurt Dışına Aktarım
Kişisel verilerin yurtdışına aktarılmasına ilişkin olarak, KVKK’nın 9. maddesi doğrultusunda veri sahibinin açık rızası aranmaktadır. Ancak, özel nitelikli kişisel veriler dahil, kişisel verilerin veri sahibin açık rızası olmaksızın işlenmesine izin verilen şartların varlığı halinde, kişisel verinin aktarılacağı yabancı ülkede, yeterli korumanın bulunması kaydıyla veri sahibinin açık rızası aranmaksızın da kişisel veriler yurtdışına aktarılabilecektir. Eğer aktarım yapılacak ülke Kurul tarafından yeterli korumanın bulunduğu ülkeler arasında belirlenmemiş ise ilgili ülkedeki veri sorumlusu/veri işleyen yeterli korumayı yazılı olarak taahhüt edecek ve Kurul’dan izin alınacaktır.
2.6. VERİ SAHİBİNİN HAKLARININ GÖZETİLMESİ
İlgili kişiler, tarafımıza başvurarak 6698 sayılı Kanun’un 11. Maddesinde yer verilmiş olan haklarını kullanabilirler.
Bu kapsamda kişisel veri sahipleri;
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir.
İlgili kişi, yukarıda belirtilen haklarını kullanmak için kimliğini tespit edici gerekli bilgiler ile Kanun’un 11. Maddesi doğrultusunda talebini ve açıklamalarını belirten ıslak imzalı dilekçe ile ya da başvuru formunu doldurup ıslak imzalı şekilde elden veya iadeli taahhütlü mektupla “Kültür Mah. Talatpaşa Blv. No:46 Davran Apt. Daire:3 Konak İzmir” adresimize göndererek veya elektronik posta adresi yoluyla info@3ddiyet.com adresinden, veya başvuru amacına yönelik geliştirilmiş bir yazılım ya da uygulama vasıtasıyla tarafımıza ileterek kullanabilir. Şayet kişisel veri sahibinin kendisi dışında bir kişi talepte bulunacak ise kişisel veri sahibi tarafından başvuruda bulunacak kişi adına düzenlenmiş olan özel vekâletname mevcut olmalıdır. Veri Sorumlusu olarak tarafımızca, başvuruyu yapan kişinin kişisel veri sahibi olup olmadığını tespit etmek ve başvuruda yer alan hususları netleştirmek için ilgili kişiden ek bilgi ve belge talep edilebilir, kişisel veri sahibine/vekiline başvurusu ile ilgili soru yöneltilebilir.
Kişisel veri sahibinin, haklarına ilişkin taleplerini, yukarıda belirtilen yöntemlerle tarafımıza iletmesi durumunda talebin niteliğine göre talebi en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır. Ancak, Kişisel Verileri Koruma Kurulunca bir ücret öngörülmesi halinde, Kurul tarafından belirlenen tarifedeki ücret alınacaktır.
- KİŞİSEL VERİ KATEGORİZASYONU
VERİ KATEGORİSİ | İÇERİĞİ | KİŞİ GRUPLARI |
Kimlik | Ad soyad, Anne – baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no | Çalışan Hissedar/Ortak Potansiyel Ürün veya Hizmet Alan Kişi Ürün veya Hizmet Alan Kişi (Danışan) Müşteri Çalışanı Ziyaretçi |
İletişim | Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no | Çalışan Ürün veya Hizmet Alan Kişi Potansiyel Ürün veya Hizmet Alan Kişi Müşteri Çalışanı Ziyaretçi |
Özlük | Bordro bilgileri, Disiplin Soruşturması, İşe giriş belgesi kayıtları, Özgeçmiş Bilgileri, Performans Değerlendirme Raporları vb. | Çalışan
|
Hukuki İşlem | Adli makamlarla yazışmalardaki bilgiler, Dava dosyasındaki bilgiler | Çalışan
|
Müşteri İşlem | Fatura, Senet, Çek Bilgileri, Talep Bilgisi | Ürün veya Hizmet Alan Kişi |
Fiziksel Mekan Güvenliği | Çalışan ve ziyaretçilerin giriş çıkış kayıt bilgileri, Görüntü kaydı | Çalışan Hissedar/Ortak Potansiyel Ürün veya Hizmet Alıcısı Müşteri Çalışanı Ürün veya Hizmet Alan Kişi Ziyaretçi |
İşlem Güvenliği | IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri, Şifre ve parola bilgileri | Çalışan Ziyaretçiler |
Risk Yönetimi | Ticari, teknik, idari risklerin yönetilmesi için işlenen bilgiler | Hissedar/Ortak
|
Finans | Bilanço bilgileri, finansal performans bilgileri, kredi ve risk bilgileri, malvarlığı bilgiler | Çalışan Hissedar/Ortak Ürün veya Hizmet Alan Kişi |
Mesleki Deneyim | Diploma bilgileri, Gidilen kurslar, Meslek içi eğitim bilgileri, Sertifikalar, Transkript bilgileri | Çalışan
|
Görsel ve İşitsel Kayıtlar | Görsel ve işitsel kayıtlar | Çalışan Ürün veya Hizmet Alan Kişi |
Sağlık Bilgileri | Kan grubu bilgisi, Kan değeri bilgisi, Kişisel sağlık bilgileri, Kullanılan ilaç bilgisi, Hastalık Bilgisi, Boy kilo bilgisi, Tahlil bilgisi, Sağlık raporu
| Çalışan Ürün veya Hizmet Alan Kişi (Danışan) Müşteri Çalışanı
|
Ceza Mahkumiyeti ve Güvenlik Tedbirleri | Ceza mahkumiyetine ilişkin bilgiler, Güvenlik tedbirlerine ilişkin bilgiler | Çalışan |
- KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI
Şirketimiz, ilgili mevzuatta öngörüldüğü veya işlendiği amaç için gerekli olan süre kadar verilerinizi saklamaktadır. Şirketimizce işlenmekte olan kişisel veriler, saklama ve imha süreleri ile birlikte aşağıdaki şekildedir:
Kişisel Veri | Saklama Süresi | İmha Süresi |
Kimlik | Hukuki İlişki+10 Yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde
|
İletişim | Hukuki İlişki+10 Yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde
|
Özlük | Hukuki İlişki+10 Yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde
|
Hukuki İşlem | Hukuki İlişki+10 Yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde
|
Müşteri İşlem | Hukuki İlişki+10 Yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde
|
Fiziksel Mekan Güvenliği | 15 gün | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde
|
İşlem Güvenliği | 2 Yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde |
Risk Yönetimi | Hukuki İlişki+10 Yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde
|
Finans | Hukuki İlişki+10 Yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde
|
Mesleki Deneyim | Hukuki İlişki+10 Yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde
|
Sağlık Bilgileri | Hukuki İlişki+15 Yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde
|
Ceza Mahkumiyeti ve Güvenlik Tedbirleri | Hukuki İlişki+10 Yıl | Saklama Süresinin Sona Ermesini Takip Eden İlk Periyodik İmha Süresinde
|
- VERİ GÜVENLİĞİ İÇİN ALINAN TEDBİRLER
Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.
Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır.
Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.
Erişim logları düzenli olarak tutulmaktadır.
Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır.
Gizlilik taahhütnameleri yapılmaktadır.
Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
Güncel anti-virüs sistemleri kullanılmaktadır.
Güvenlik duvarları kullanılmaktadır.
İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.
Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.
Kişisel veri güvenliğinin takibi yapılmaktadır.
Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.
Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
Kişisel veri içeren ortamların güvenliği sağlanmaktadır.
Kişisel veriler mümkün olduğunca azaltılmaktadır.
Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.
Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır.
Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır.
Log kayıtları kullanıcı müdahalesi olmayacak şekilde tutulmaktadır.
Mevcut risk ve tehditler belirlenmiştir.
Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır.
Özel nitelikli kişisel veriler elektronik posta yoluyla gönderilecekse mutlaka şifreli olarak ve KEP veya kurumsal posta hesabı kullanılarak gönderilmektedir.
Saldırı tespit ve önleme sistemleri kullanılmaktadır.
Sızma testi uygulanmaktadır.
Siber güvenlik önlemleri alınmış olup, uygulaması sürekli takip edilmektedir.
Şifreleme yapılmaktadır.
Veri işleyen hizmet sağlayıcıları veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır.
Veri kaybı önleme yazılımları kullanılmaktadır.
- GÖRÜNTÜ KAYITLARININ İŞLENMESİ
Tarafımızca, genel güvenliğinin temin edebilmesi amacıyla, KKK’DA öngörülen ve işbu Politika’da yer verilen temel ilkelere uygun olarak ziyaretçilerin, çalışanların, müşterilerin ve diğer ilgili kişilerin görüntü kaydı alınmakta ve bu kayıtlar işlenme amaçlarına uygun süre zarfında fiziksel veya elektronik ortamda güvenli bir şekilde saklanmaktadır. Görüntü kaydı alınan yerlerde, veri sahiplerinin bilgilendirilmesi amacıyla, görüntü kaydı alındığına dair uyarı görünür bir biçimde yer almaktadır. Söz konusu faaliyetler kapsamında tarafımızca kişisel verilerin korunmasına ilişkin olarak KVKK başta olmak üzere ilgili tüm mevzuatta öngörülen yükümlülüklere ve ilkelere uygun hareket edilmektedir. Mahremiyetin yüksek olduğu yerlerde ise görüntü kaydı yapılmamaktadır.
- KİŞİSEL VERİ SAHİBİNİN HAKLARI
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. Maddesi uyarınca kişisel veri sahibi olan “ilgili kişinin” hakları aşağıdaki şekildedir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
- Kişisel verilerin silinmesini veya yok edilmesini isteme,
- Kişisel verilerin düzeltilmesi, silinmesi veya yok edilmesine ilişkin işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.
- DİĞER HUSUSLAR
KVKK ve ilgili diğer mevzuat hükümleri ile işbu Politika arasında uyumsuzluk olması halinde, öncelikle KVKK ve ilgili diğer mevzuat hükümleri uygulanacaktır. Politika’da değişiklik olması durumunda, Politika’nın yürürlük tarihi ve ilgili maddeler bu doğrultuda güncellenecektir.
- KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASINDA YAPILACAK DEĞİŞİKLİKLER
Tarafımız bu politikada, faaliyetlerinin gerektirdiği ölçüde veya yasal açıdan gerekli olduğunda değişiklikler yapabilir. Söz konusu değişiklikler, değişikliğe uğramış olan politika metninin yayımlanması ile birlikte geçerlilik kazanır. Ayrıca çalışanlara yapılacak değişikliklerle ilgili elektronik posta veya elden tebliğ edilmesi suretiyle bildirimde bulunulur.
EYLÜL-GÖKCE TURİZM OTELCİLİK SEYAHAT SAĞLIK BESLENME VE DİYETETİK HİZMETLERİ TİCARET VE SANAYİ LİMİTED ŞİRKETİ
ADRES: Kültür Mah. Talatpaşa Blv. No:46 Davran Apt. Daire:3 Konak İzmir