top of page

Kişisel Verilerin Kullanılmasına İlişkin Politikamız

 

1. GİRİŞ​

2. AMAÇ VE KAPSAM​

3. TANIMLAR​

4. POLÄ°TÄ°KA’NIN YÜRÜTÜLMESÄ° VE SORUMLULUKLAR​

5. KİŞİSEL VERİ İŞLEME İLKELERİ​

5.1. Kişisel Verilerin İşlenmesinde Genel İlkeler​

5.1.1. Hukuka ve dürüstlük kuralına uygunluk​

5.1.2. DoÄŸruluk ve güncellik​

5.1.3. Belirli, açık ve meÅŸru amaçlarla iÅŸleme​

5.1.4. Verileri iÅŸlendikleri amaç ile baÄŸlantılı, sınırlı ve ölçülü olarak iÅŸleme​

5.1.5. Mevzuat hükümleri ile öngörülen veya iÅŸlenme amacının gerektirdiÄŸi süre ile sınırlı olarak iÅŸleme​

6. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI​

6.1. Ä°lgili KiÅŸinin Açık Rızasının Bulunması​

6.2. Kanuni Gereklilikler Nedeniyle Verilerin İşlenmesi​

6.3. Fiili Ä°mkansızlık Nedeniyle Ä°lgili KiÅŸinin Rızasını Açıklayamayan Veya Rızasına Hukuki Geçerlilik Tanınamayan KiÅŸinin Verilerinin Ä°ÅŸlenmesinin Kendisinin Veya BaÅŸkasının Hayatı Veya Beden BütünlüÄŸünün Korunması Ä°çin Ä°ÅŸlenmesinin Zorunlu Olması​

6.4. Bir SözleÅŸmenin Kurulması Ve Ä°fası Ä°le DoÄŸrudan Ä°lgili Olmak Kaydı Ä°le SözleÅŸmenin Taraflarına Ait KiÅŸisel Verilerin Ä°ÅŸlenmesinin Zorunlu Olması​

6.5. Veri Sorumlusunun Hukuki YükümlülüÄŸünü Yerine Getirebilmesi Ä°çin Zorunlu Olması​

6.6. İlgili Kişi Tarafından Alenileştirilen Kişisel Verilerin İşlenmesi​

6.7. Bir Hakkın Tesisi, Kullanılması Veya Korunması Ä°çin Zorunlu Olan Verilerin Ä°ÅŸlenmesi​

6.8. Veri Sorumlusunun MeÅŸru Menfaatleri Ä°çin KiÅŸisel Verilerin Ä°ÅŸlenmesi​

7. ÖZEL NÄ°TELÄ°KLÄ° KİŞİSEL VERÄ°LERÄ°N Ä°ÅžLENMESÄ° ÅžARTLARI​

7.1. Ä°lgili KiÅŸinin Açık Rızasının Bulunması Halinde Özel Nitelikli KiÅŸisel Verilerin Ä°ÅŸlenmesi​

7.2. Ä°lgili KiÅŸinin Açık Rızası Bulunmamasına RaÄŸmen Özel Nitelikli KiÅŸisel Verilerin Mevzuat Hükümleri Ä°le Öngörülmesi Sebebiyle Ä°ÅŸlenmesi​

7.3. SaÄŸlık Ve Cinsel Hayat Ä°le Ä°lgili Özel Nitelikli KiÅŸisel Verilerin Koruyucu Hekimlik, Tıbbî TeÅŸhis, Tedavi Ve Bakım Hizmetlerinin Yürütülmesi, SaÄŸlık Hizmetleri Ä°le Finansmanının Planlanması Ve Yönetimi Amacıyla, Sır Saklama YükümlülüÄŸü Altında Olmak Kaydı Ä°le Ä°ÅŸlenmesi​

7.4. Özel Nitelikli KiÅŸisel Verilerin Ä°ÅŸlenmesinde Alınacak Önlemler​

8. KİŞİSEL VERİLERİN AKTARILMASI​

8.1. KiÅŸisel Verilerin Yurt Ä°çinde Aktarılması​

8.1.1. Ä°lgili kiÅŸinin kiÅŸisel verilerin aktarılması için açık rızasının bulunması​

8.1.2. Ä°lgili kiÅŸinin açık rızası bulunmasa dahi kiÅŸisel verilerin iÅŸlenmesine iliÅŸkin ÅŸartların saÄŸlanması koÅŸulu ile kiÅŸisel verilerin aktarılması​

8.1.3. Ä°lgili kiÅŸinin açık rızası bulunmasa dahi özel nitelikli kiÅŸisel verilerin aktarılması yönünden ilgili ÅŸartların saÄŸlanması ve mevzuat hükümlerinin gerektirmesi koÅŸulu ile kiÅŸisel verilerin aktarılması​

8.2. Kişisel Verilerin Yurt Dışına Aktarılması​

8.2.1. Ä°lgili kiÅŸinin kiÅŸisel verilerinin yurt dışına aktarılmasına iliÅŸkin açık rızasının bulunması​

8.2.2. Ä°lgili kiÅŸinin açık rızası bulunmasa dahi kiÅŸisel verilerin iÅŸlenmesine iliÅŸkin ÅŸartların saÄŸlanması koÅŸulu ile kiÅŸisel verilerin aktarılması​

9. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ, ANONİM HALE GETİRİLMESİ​

10. VERÄ° SORUMLUSU SIFATI Ä°LE ŞİRKETÄ°N YÜKÜMLÜLÜKLERİ​

10.1. Aydınlatma YükümlülüÄŸü​

10.2. KiÅŸisel Verilerin GüvenliÄŸini SaÄŸlama YükümlülüÄŸü​

10.2.1. KiÅŸisel verilerin hukuka aykırı olarak iÅŸlenmesini önleme yükümlülüÄŸü​

10.2.1.2. KiÅŸisel verilerin hukuka uygun iÅŸlenmesi için alınacak teknik tedbirler​

10.2.2.2. KiÅŸisel verilerin hukuka uygun iÅŸlenmesi için alınacak idari tedbirler​

10.2.2. KiÅŸisel verilere hukuka aykırı olarak eriÅŸilmesini önleme yükümlülüÄŸü​

10.2.2.1. KiÅŸisel verilere hukuka uygun olarak eriÅŸilmesi ve muhafazası için alınacak teknik tedbirler​

10.2.2.2. KiÅŸisel verilere hukuka uygun olarak eriÅŸilmesi ve muhafazası için alınacak idari tedbirler​

10.2.3. Kişisel verilerin korunması konusunda alınan tedbirlerin denetimi​

11. İLGİLİ KİŞİNİN HAKLARI​

12. YÜRÜRLÜK VE GÜNCELLEMELER​

 

  

1. GÄ°RÄ°Åž

Avrupa BirliÄŸi kriterlerine uyum çerçevesinde uzun yıllar çalışılarak hazırlanmış olan KiÅŸisel Verilerin Korunması Kanunu (“KVKK”) 07.04.2016 tarihli Resmi Gazetede yayımlanarak yürürlüÄŸe girmiÅŸtir.

KVKK, büyük ölçüde Avrupa BirliÄŸi’nin 95/46/EC sayılı direktifi ile aynı yönde düzenlemeler ihtiva etmekte olup, KVKK’nın yürürlüÄŸe girmesi ile birlikte bireylerin kiÅŸisel verilerinin bütüncül bir düzenleme içerisinde korunması yasal düzenleme altına alınmıştır.

Tüzel kiÅŸilerin verileri yürürlükte olan ilgili kanunlar ile halihazırda korunmakta olduÄŸundan, KVKK ile Avrupa BirliÄŸi düzenlemeleri ile aynı doÄŸrultuda, kiÅŸisel veri kavramı yalnızca gerçek kiÅŸiler yönünden bir koruma saÄŸlayacak biçimde düzenlenmiÅŸtir.

KVKK ile kiÅŸinin kiÅŸisel verilerinin korunması ve Kanun’un 11. maddesinde belirtilen haklarını da kullanması ile ilgili düzenleme yapılmış olup içerik olarak kiÅŸisel verilerin tanımlanması ve sınıflandırılması, kiÅŸisel verilerin iÅŸlenmesi, aydınlatma yükümlülüÄŸü, açık rıza ve istisnalar, kiÅŸisel verileri iÅŸleyen gerçek ve tüzel kiÅŸilerin yükümlülüklerinin belirlenmesi, KiÅŸisel Verileri Koruma Kurumu’nun kurulması, ÅŸikayet baÅŸvuru usulleri ve yaptırımlar gibi hususları düzenlemektedir.

Åžirketimizce benimsenen üstün hizmet kalitesi, bireylerin haklarına saygı, ÅŸeffaflık ve dürüstlük ilkeleri çerçevesinde, KVKK ile öngörülen yeni düzenlemeler doÄŸrultusunda Åžirketimiz iç iÅŸleyiÅŸinin KVKK, ikincil düzenlemeler, KiÅŸisel Verileri Koruma Kurulu’nun kararları ve düzenlemeleri, kesinleÅŸmiÅŸ mahkeme kararları ve sair ilgili mevzuat kapsamında düzenlenmesi ÅŸirketimizin öncelikli konuları arasında yer almaktadır. Bu nedenle KVKK’nıngetirdiÄŸi haklardan kiÅŸisel veri sahiplerini faydalandırmak ve Kanun’a uyum sürecini saÄŸlamak için iÅŸbu Politika düzenlenerek yürürlüÄŸe sokulmuÅŸtur.

2. AMAÇ VE KAPSAM

2.1. Politika ile Åžirket tarafından KVKK’na uyum için yukarıda açıklanan temel ilkeler çerçevesinde getirilecek düzenlemelerin Åžirket bünyesinde, Åžirketimiz çalışanları ve iÅŸ ortakları tarafından etkin bir ÅŸekilde uygulanması amaçlanmaktadır.

2.2. Politika ile öngörülen temel düzenlemeler doÄŸrultusunda Åžirket iÅŸleyiÅŸi içerisinde kiÅŸisel verilerin iÅŸlenmesi ve korunması bakımından her türlü idari, teknik ve hukuki tedbir alınacak, gerekli iç prosedürler oluÅŸturulacak, farkındalığın yükseltilmesi için gerekli tüm eÄŸitimler yapılacak, çalışanlar ve iÅŸ ortaklarının KVKK süreçlerine uyumları için gerekli tüm tedbirler alınarak uygun ve etkin denetim mekanizmaları ile teknolojik altyapı, idari ve hukuki sistem kurulacaktır.

2.3. Politika, tüm bu süreçlerde gözetilecek temel ilkeleri ve KVKK ile getirilen düzenlemeler uyarınca iç iÅŸleyiÅŸin yönlendirilmesi için Åžirketimizin yükümlü olduÄŸu hususları düzenlemektedir. KVKK ve ilgili mevzuat çerçevesinde oluÅŸturulacak iç prosedürler ileÅžirketimizin kiÅŸisel verilerin korunması hususunda gerçekleÅŸtireceÄŸi uyum faaliyetleri düzenlenecektir. Åžirketimizin tüm çalışanları görevlerini yerine getirirken iÅŸbu Politika ile getirilen düzenlemeler ile KVKK ve ilgili tüm diÄŸer mevzuat hükümlerine uygun hareket etmekte yükümlüdür.

2.4. Politika’ya ve ilgili mevzuat hükümlerine uyulmaması halinde, mevzuat hükümleri ile öngörülen cezai ve hukuki sorumluluÄŸun yanında, Åžirket içerisinde, olayın mahiyetine göre, iÅŸ hayatını düzenleyen mevzuat çerçevesinde akdin haklı nedenle feshine kadar gidebilecek olan yaptırımlar uygulanacaktır.

 

 

3. TANIMLAR

3.1. Açık rıza: Belirli bir konuya iliÅŸkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder.

Ä°lgili kiÅŸinin bilgilendirildiÄŸini ve aydınlatıldığını ispat yükü veri sorumlusu üzerinde olacağından ilgili kiÅŸinin açık rızasının alınmasının gerekli olduÄŸu durumlarda açık rızasının alınması ve bilgilendirme kayıtlarının saklanması ve korunması veya bilgilendirmenin ve açık rızanın alınmasının/saÄŸlanmasının tasarım safhasında gizliliÄŸin saÄŸlanması yoluyla gerçekleÅŸtirilmesi ÅŸirket iç prosedürlerine göre yapılacaktır.

3.2. Anonim hâle getirme: KiÅŸisel verilerin, baÅŸka verilerle eÅŸleÅŸtirilerek dahi hiçbir surette kimliÄŸi belirli veya belirlenebilir bir gerçek kiÅŸiyle iliÅŸkilendirilemeyecek hâle getirilmesini ifade eder.

KiÅŸisel verilerin KVKK kapsamını ve Açık Rıza’yı ihlal etmeyen amaçlarla anonim hale getirilmesi mümkündür. Anonim hale getirilen kiÅŸisel verinin çeÅŸitli yöntemler ile kiÅŸiyi belirlenebilir kılan bir hale getirilmemesi için ÅŸirket içerisinde gerekli önlemler alınacaktır.

3.3. Ä°lgili kiÅŸi: KiÅŸisel verisi iÅŸlenen gerçek kiÅŸiyi ifade eder.

Åžirketimizin gerçek veya tüzel kiÅŸi müÅŸterilerinin, tüzel kiÅŸi iÅŸ ortaklarının, hissedarlarının, yöneticilerinin veya çalışanlarının, ÅŸirket danışmanlarının, müÅŸavirlerinin, çözüm ortaklarının, misafirlerinin ve ÅŸirketimiz çalışanlarının kiÅŸisel veri ve özel nitelikli kiÅŸisel veri niteliÄŸindeki verilerinin iÅŸlenmesi ve korunması KVKK ve Politika kapsamında Åžirketimizce ele alınacaktır.

3.4. KiÅŸisel veri: KimliÄŸi belirli veya belirlenebilir gerçek kiÅŸiye iliÅŸkin her türlü bilgiyi ifade eder.

KiÅŸiyi belirlenebilir kılan tüm bilgiler kiÅŸisel veri olarak düzenlenmiÅŸ olup T.C. kimlik numarası, ad-soyad, e-posta adresi, telefon numarası, adresi, doÄŸum tarihi, banka hesap numarası gibi bilgiler kiÅŸisel verilere örnek olarak verilebilir. Åžirketimiz içinde bu veriler sınıflandırmaya tabi tutulmuÅŸ, her kategori verinin ne ÅŸekilde, kimler tarafından, hangi amaçla, ne kadar süre ile iÅŸlendiÄŸi gibi hususlar KiÅŸisel Veri Ä°ÅŸleme Envanteri ile düzenlenmiÅŸ olup, envanter belirli aralıklarla gözden geçirilecektir.

3.5. KiÅŸisel verilerin iÅŸlenmesi: KiÅŸisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, deÄŸiÅŸtirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleÅŸtirilen her türlü iÅŸlemi ifade eder.

3.6. Özel Nitelikli KiÅŸisel Veri: KiÅŸilerin ırkı, etnik kökeni, siyasi düÅŸüncesi, felsefi inancı, dini, mezhebi veya diÄŸer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliÄŸi, saÄŸlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrikve genetik verileri ifade eder.

3.7. Veri iÅŸleyen: Veri sorumlusunun verdiÄŸi yetkiye dayanarak onun adına kiÅŸisel verileri iÅŸleyen gerçek veya tüzel kiÅŸiyi ifade eder.

3.8. Veri sorumlusu: KiÅŸisel verilerin iÅŸleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kiÅŸiyi ifade eder.

KVKK kapsamında Şirketimiz veri sorumlusu sıfatına haiz olacak olup VERBİS sistemine kayıt olacaktır.

 

 

4. POLÄ°TÄ°KA’NIN YÜRÜTÜLMESÄ° VE SORUMLULUKLAR

4.1. Åžirket, Veri Sorumlusu sıfatı ile iÅŸbu Politika’nın tüm iç iÅŸleyiÅŸlerinin ve süreçlerinin düzenlenmesi yönünden uygulanmasından sorumludur.

4.2. Ä°ÅŸbu Politika doÄŸrultusunda hazırlanacak yönetmelik, prosedür, kılavuz, tebliÄŸ, standart ve adı her ne olursa olsun her türlü düzenleyici belgelerin ve eÄŸitim faaliyetlerinin Åžirket bünyesinde uygulanmasından KiÅŸisel Verilerin Korunması Kanunu’na Uyum Komitesi yetkili ve sorumlu olacaktır.

4.3. Åžirket genelinde tüm çalışanlar, iÅŸ ortakları, misafirler ve ilgili tüm üçüncü ÅŸahıslar Politika’ya uyum ile birlikte ilgili mevzuat hükümleri doÄŸrultusunda doÄŸacak hukuki sorumlulukların, risklerin ve tehlikelerin önlenmesinde KiÅŸisel Verilerin Korunması Kanunu’na Uyum Komitesi ile iÅŸbirliÄŸi yapmakla yükümlüdür.

4.4. Åžirket’in tüm departmanları ve organları ile ilgili tüm personelin Politika’ya uygun hareket etmesini ve Politika’nın hükümlerine uymasını saÄŸlamak ile yükümlüdür.

4.5. Ä°ÅŸbu Politika, Åžirket içinde ortak bilgi iÅŸlem sistemlerine yüklenerek tüm personel için her zaman eriÅŸilebilir olacaktır. Politika’da meydana gelecek deÄŸiÅŸiklikler bilgi iÅŸlem sistemine güncel olarak eklenecek ve bu sayede veri sahiplerinin Politika ile öngörülen esaslara ulaÅŸarak bilgilenmesi saÄŸlanacaktır. Politika’nın ilanı ve deÄŸiÅŸikliklerin ilanı süreçlerini KiÅŸisel Verilerin Korunması Kanunu’na Uyum Komitesi yürütecektir.

4.6. Politika ile yürürlükte olan mevzuat hükümleri arasında çeliÅŸki meydana gelmesi halinde Åžirket, Veri Sorumlusu sıfatı doÄŸrultusunda mevzuat hükümlerinin uygulanacağını kabul etmektedir. KiÅŸisel Verilerin Korunması Kanunu Uyum Komitesi, bu nitelikte bir çeliÅŸki meydana gelmesi halinde Politika’nın mevzuat hükümlerine uygun biçimde güncellenmesine iliÅŸkin süreçleri yönetmek ile yükümlüdür.

5. KİŞİSEL VERİ İŞLEME İLKELERİ

5.1. KiÅŸisel Verilerin Ä°ÅŸlenmesinde Genel Ä°lkeler

Åžirket, KVKK’nın 4. maddesi doÄŸrultusunda iÅŸbu Politika kapsamında kalan kiÅŸisel verileri aÅŸağıdaki ilkelere uygun iÅŸleyeceÄŸini kabul etmektedir:

5.1.1. Hukuka ve dürüstlük kuralına uygunluk

Åžirket, Veri Sorumlusu sıfatı ile ve basiretli bir tacir olarak Anayasa ve KVKK baÅŸta olmak üzere yürürlükte olan ve yürürlüÄŸe girecek olan tüm mevzuat hükümlerine uygun olarak ve Medeni Kanunun 2. maddesi ile öngörülen dürüstlük kuralına uygun bir biçimde kiÅŸisel veri iÅŸleme faaliyetlerini yürüteceÄŸini kabul etmektedir.

5.1.2. DoÄŸruluk ve güncellik

Åžirket, kiÅŸisel verilerin iÅŸlenmesi faaliyetlerinde, tekniÄŸin elverdiÄŸi ölçüde kiÅŸisel verilerin doÄŸruluk ve güncelliÄŸinin saÄŸlanması için gerekli tüm tedbirleri almaktadır. Ä°lgili kiÅŸinin Veri Sorumlusu sıfatı ile ÅŸirkete bildireceÄŸi talepler ve Åžirket’in bizzat gerekli göreceÄŸi durumlar doÄŸrultusunda, hatalı veya güncel olmayan kiÅŸisel verilerin düzeltilmesi ve doÄŸruluÄŸunun denetlenmesi için Åžirket tarafından kurulan idari ve teknik mekanizmalar iÅŸletilecektir.

 

 

5.1.3. Belirli, açık ve meÅŸru amaçlarla iÅŸleme

Åžirket tarafından kiÅŸisel veriler, ilgili mevzuat hükümlerinin gereklilikleri ile sunulan veya sunulacak olan hizmetlerle sınırlı olarak hukuka uygun biçimde iÅŸlenmekte olup kiÅŸisel verilerin iÅŸlenme amacı verilerin iÅŸlenmeye baÅŸlanmasından önce açık ve kesin olarak belirlenmektedir.

5.1.4. Verileri iÅŸlendikleri amaç ile baÄŸlantılı, sınırlı ve ölçülü olarak iÅŸleme

Åžirket tarafından kiÅŸisel veriler iÅŸlenme amaçları ile baÄŸlantılı ve sınırlı olarak ve bu amacın gerçekleÅŸmesi için gerektiÄŸi ölçüde iÅŸlenmektedir. Bu kapsamda verilerin iÅŸlenme amacı ile ilgili olmayan ve ihtiyaç duyulmayan kiÅŸisel verilerin iÅŸlenmesinden kaçınılması temel esastır.

5.1.5. Mevzuat hükümleri ile öngörülen veya iÅŸlenme amacının gerektirdiÄŸi süre ile sınırlı olarak iÅŸleme

KiÅŸisel veriler, ilgili mevzuat hükümleri ile öngörülen süreler doÄŸrultusunda veya verilerin iÅŸlenme amacının gerektirdiÄŸi süre boyunca muhafaza edilmektedir. Mevzuat hükümleri ile öngörülen sürenin sonunda veya verilerin iÅŸlenme amacının gerektirdiÄŸi sürenin sonunda kiÅŸisel veriler Åžirket tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir. Verilerin gerekli sürenin sonunda muhafaza edilmesinin önlenmesi için gerekli idari ve teknik tedbirler alınacaktır.

6. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI

KVKK’nın 5. Maddesi kiÅŸisel verilerin iÅŸlenme ÅŸartlarını düzenlemektedir. Åžirket tarafından kiÅŸisel verilerin iÅŸlenme süreçleri KVKK ile belirtilen aÅŸağıdaki ÅŸartlara uygun olarak yürütülmektedir.

6.1. Ä°lgili KiÅŸinin Açık Rızasının Bulunması

KiÅŸisel verilerin iÅŸlenmesinde ana kural ilgili kiÅŸinin verilerinin iÅŸlenmesi hususunda açık rızasının bulunmasıdır. Åžirket, ilgili kiÅŸinin KVKK ile öngörüldüÄŸü biçimde tereddüde mahal bırakmayacak açıklıkta ve iÅŸleneceÄŸi amaca dair aydınlatılması üzerine vereceÄŸi açık rızası doÄŸrultusunda, rızanın kapsadığı iÅŸlemler için veri iÅŸleme faaliyetlerini yürütecektir.

6.2. Kanuni Gereklilikler Nedeniyle Verilerin Ä°ÅŸlenmesi

KVKK gereÄŸi ilgili kiÅŸilerin açık rızası olmasa dahi kiÅŸisel verilerin mevzuat hükümleri gereÄŸi iÅŸlenmesinin zorunlu olduÄŸu durumlarda veri iÅŸleme faaliyetleri gerekli diÄŸer kriterlerin saÄŸlanması ÅŸartı ile hukuka uygun kabul edilecektir. Vergi Usul Kanunu, 5651 Ä°nternet Ortamında Yapılan Yayınların Düzenlenmesi Ve Bu Yayınlar Yoluyla Ä°ÅŸlenen Suçlarla Mücadele Edilmesi Hakkında Kanun, Borçlar Kanunu, Ticaret Kanunu ve sayılanlarla sınırlı olmamak üzere ilgili mevzuat hükümlerince kiÅŸisel veriler iÅŸlenecektir.

6.3. Fiili Ä°mkansızlık Nedeniyle Ä°lgili KiÅŸinin Rızasını Açıklayamayan Veya Rızasına Hukuki Geçerlilik Tanınamayan KiÅŸinin Verilerinin Ä°ÅŸlenmesinin Kendisinin Veya BaÅŸkasının Hayatı Veya Beden BütünlüÄŸünün Korunması Ä°çin Ä°ÅŸlenmesinin Zorunlu Olması

KVKK gereÄŸi ilgili kiÅŸinin fiili olarak rızasını açıklamasının mümkün bulunmadığı veya rızasına hukuken geçerlilik tanınamayacağı durumlarda ilgili kiÅŸinin kendisinin veya baÅŸkasının hayatının veya beden bütünlüÄŸünün korunması için kiÅŸisel verilerinin iÅŸlenmesinin zorunlu olması halinde kiÅŸisel verilerin iÅŸlenmesi mümkündür. Åžirket, anılan bu düzenleme doÄŸrultusunda öngörülen hallerde kiÅŸisel verileri iÅŸleyecektir.

6.4. Bir SözleÅŸmenin Kurulması Ve Ä°fası Ä°le DoÄŸrudan Ä°lgili Olmak Kaydı Ä°le SözleÅŸmenin Taraflarına Ait KiÅŸisel Verilerin Ä°ÅŸlenmesinin Zorunlu Olması

SözleÅŸmenin kurulması ve ifası ile doÄŸrudan ilgili olmak kaydı ile sözleÅŸmenin taraflarına ait kiÅŸisel veriler Åžirket tarafından iÅŸlenecektir.

6.5. Veri Sorumlusunun Hukuki YükümlülüÄŸünü Yerine Getirebilmesi Ä°çin Zorunlu Olması

KVKK gereÄŸi Veri Sorumlusu sıfatına haiz Åžirketin mevzuat hükümlerinden doÄŸan yükümlülüklerini yerine getirebilmesi için, söz konusu yükümlülüÄŸün sınırları ile baÄŸlı olacak ÅŸekilde, Åžirket tarafından kiÅŸisel veriler iÅŸlenecektir.

6.6. İlgili Kişi Tarafından Alenileştirilen Kişisel Verilerin İşlenmesi

Ä°lgili kiÅŸinin kiÅŸisel verilerini alenileÅŸtirmesi halinde, Åžirket tarafından söz konusu kiÅŸisel veriler, alenileÅŸtirilme amaçları ile orantılı olarak iÅŸlenecektir.

6.7. Bir Hakkın Tesisi, Kullanılması Veya Korunması Ä°çin Zorunlu Olan Verilerin Ä°ÅŸlenmesi

KiÅŸisel veriler, bir hakkın tesisi, kullanılması veya korunması için zorunlu olduÄŸu ölçüde Åžirket tarafından iÅŸlenecektir.

6.8. Veri Sorumlusunun MeÅŸru Menfaatleri Ä°çin KiÅŸisel Verilerin Ä°ÅŸlenmesi

Ä°lgili kiÅŸinin temel hak ve özgürlüklerine zarar vermemek kaydı ile Veri Sorumlusu sıfatına haiz Åžirket’in meÅŸru menfaatleri doÄŸrultusunda kiÅŸisel veriler iÅŸlenebilecektir. Ancak ÅŸirketin meÅŸru menfaatleri ifadesi hiçbir surette KVKK ile belirlenen ilkelere, kiÅŸisel verinin iÅŸlenme amacına aykırı olamaz ve Anayasa ile güvence altına alınmış olan hakkın özüne müdahale niteliÄŸinde olamaz.

7. ÖZEL NÄ°TELÄ°KLÄ° KİŞİSEL VERÄ°LERÄ°N Ä°ÅžLENMESÄ° ÅžARTLARI

KVKK’nin 6. maddesi özel nitelikli kiÅŸisel verilerin iÅŸlenme ÅŸartlarını düzenlemektedir. Söz konusu madde doÄŸrultusunda özel nitelikli kiÅŸisel veriler, kiÅŸilerin etnik kökeni, siyasi düÅŸüncesi, felsefi inancı, dini, mezhebi veya diÄŸer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliÄŸi, saÄŸlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kiÅŸisel veri statüsündedir. Åžirket içindeki tüm iÅŸ süreçleri ve dökümanlar incelenerek bu statüdeki veriler belirlenmiÅŸ ve sınıflandırılmıştır. Åžirket tarafından özel nitelikli kiÅŸisel verilerin iÅŸlenme süreçleri KVKK ile belirtilen aÅŸağıdaki ÅŸartlara uygun olarak yürütülmektedir.

7.1. Ä°lgili KiÅŸinin Açık Rızasının Bulunması Halinde Özel Nitelikli KiÅŸisel Verilerin Ä°ÅŸlenmesi

KVKK gereÄŸi kural olarak özel nitelikli kiÅŸisel verilerin ilgili kiÅŸinin açık rızası olmaksızın iÅŸlenmesi yasaktır. Bu baÄŸlamda öncelikli ilke olarak Åžirket tarafından özel nitelikli kiÅŸisel verilerin iÅŸlenebilmesi için ilgili kiÅŸilerin açık rızası temin edilmeye çalışılacaktır. Özel nitelikli kiÅŸisel verilerin iÅŸlenmesine iliÅŸkin ilgili kiÅŸinin rızasının kapsamı doÄŸrultusunda veri iÅŸleme faaliyetleri yürütülecektir. Özel nitelikli kiÅŸisel verilerin açık rıza olmaksızın iÅŸlenebilmesine dair KVKK ile öngörülen hükümler saklıdır. Åžirket, özel nitelikli kiÅŸisel verilerin iÅŸlenmesinde öncelikle veri iÅŸleme ÅŸartlarının bulunup bulunmadığını kontrol ederek veri iÅŸleme faaliyetlerini yürütecektir.

7.2. Ä°lgili KiÅŸinin Açık Rızası Bulunmamasına RaÄŸmen Özel Nitelikli KiÅŸisel Verilerin Mevzuat Hükümleri Ä°le Öngörülmesi Sebebiyle Ä°ÅŸlenmesi

Mevzuat hükümleri ile özel nitelikli kiÅŸisel verilerin iÅŸlenebileceÄŸinin öngörüldüÄŸü durumlarda ilgili kiÅŸinin saÄŸlık ve cinsel hayatı dışındaki özel nitelikli kiÅŸisel verileri, KVKK hükmü doÄŸrultusunda iÅŸlenebilecektir. Bu durumda Åžirket tarafından gerçekleÅŸtirilecek veri iÅŸleme faaliyetleri, dayanak mevzuat hükmünün gereklilikleri ile sınırlı olacaktır. SözleÅŸmelerden kaynaklanan dava, icra takibi gibi hukuki süreçlerde, ilgili hukuki sürecin esası ile ilgili ve sınırlı olmak kaydıyla özel nitelikli kiÅŸisel verilerin hukuki süreçlere sunulması, bu süreçlerde mahkemelerce re’sen veya taraflarca veya üçüncü ÅŸahıslar tarafından toplanan özel nitelikli kiÅŸisel verilerin hukuki süreçlerde yer alması ve hukuki süreçler için gereken süre boyunca kiÅŸisel verilerin saklanması kiÅŸisel verilerin iÅŸlenmesinin mevzuat sebebiyle iÅŸlenmesi olarak deÄŸerlendirilmektedir.

7.3. SaÄŸlık Ve Cinsel Hayat Ä°le Ä°lgili Özel Nitelikli KiÅŸisel Verilerin Koruyucu Hekimlik, Tıbbî TeÅŸhis, Tedavi Ve Bakım Hizmetlerinin Yürütülmesi, SaÄŸlık Hizmetleri Ä°le Finansmanının Planlanması Ve Yönetimi Amacıyla, Sır Saklama YükümlülüÄŸü Altında Olmak Kaydı Ä°le Ä°ÅŸlenmesi

KVKK gereÄŸi kiÅŸilerin saÄŸlık ve cinsel hayatına iliÅŸkin özel nitelikli kiÅŸisel verilerinin iÅŸlenmesi, açık rızalarının bulunması koÅŸuluna baÄŸlanmış, açık rızanın bulunmadığı hallerde ise ancak koruyucu hekimlik, tıbbî teÅŸhis, tedavi ve bakım hizmetlerinin yürütülmesi, saÄŸlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüÄŸü altında bulunan kimselerce söz konusu kiÅŸisel verilerin iÅŸlenebileceÄŸi düzenlenmiÅŸtir. Åžirket tarafından, mevzuat hükümleri doÄŸrultusunda sır saklama yükümlülüÄŸü altında bulunulan durumlarda, bu mevzuat hükümlerinin gerektiÄŸi ölçüde ilgili kiÅŸilerin saÄŸlık ve cinsel hayatlarına iliÅŸkin özel nitelikli kiÅŸisel verileri iÅŸlenebilecektir.

7.4. Özel Nitelikli KiÅŸisel Verilerin Ä°ÅŸlenmesinde Alınacak Önlemler

Özel nitelikli kiÅŸisel verilerin iÅŸlenebilmesi için KVKK gereÄŸi Veri Koruma Kurulu tarafından belirlenecek önlemlerin alınması zorunludur. Åžirket, Kurul tarafından belirlenecek söz konusu önlemler doÄŸrultusunda özel nitelikli kiÅŸisel verileri iÅŸleyecektir. KiÅŸisel Verilerin Korunması Kanunu’na Uyum Komitesi, Kurul’un belirleyeceÄŸi güvenlik önlemlerini takip etmek ve Åžirket içindeki iÅŸ süreçlerine bu önlemleri uygulamakla yükümlüdür.

8. KİŞİSEL VERİLERİN AKTARILMASI

KVKK 8. maddesi ile kiÅŸisel verilerin yurt içinde üçüncü ÅŸahıslara aktarılması düzenlenmiÅŸtir. Ana kural olarak kiÅŸisel veriler, ilgili kiÅŸinin açık rızası olmaksızın üçüncü ÅŸahıslara aktarılamaz. KiÅŸisel verilerin aktarılmasına dair süreçlerde aÅŸağıdaki kriterlere uygunluk saÄŸlanacaktır. KiÅŸisel verilerin aktarılmasına iliÅŸkin olarak tüm mevzuat hükümlerine uygun hareket edilmesi ve aktarım süreçlerinin yürürlükte olan veya yürürlüÄŸe girecek olan mevzuat hükümlerine göre uyarlanması Åžirket’in sorumluluÄŸunda olup KiÅŸisel Verilerin Korunması Kanunu’na Uyum Komitesi tarafından bu süreçler takip ve koordine edilecektir.

8.1. KiÅŸisel Verilerin Yurt Ä°çinde Aktarılması

8.1.1. Ä°lgili kiÅŸinin kiÅŸisel verilerin aktarılması için açık rızasının bulunması

KVKK’nin 8. maddesi gereÄŸi kiÅŸisel verilerin üçüncü ÅŸahıslara aktarılması için ana kural ilgili kiÅŸinin açık rızasının bulunması olarak belirlenmiÅŸtir. Åžirket tarafından ilgili kiÅŸinin hangi kiÅŸisel verilerinin yurt içinde üçüncü ÅŸahıslara aktarılmasına rıza verdiÄŸi özenle tespit edilerek ve veri envanterine, aktarıldığı kiÅŸi grupları iÅŸlenerek kiÅŸisel veriler aktarılacaktır.

8.1.2. Ä°lgili kiÅŸinin açık rızası bulunmasa dahi kiÅŸisel verilerin iÅŸlenmesine iliÅŸkin ÅŸartların saÄŸlanması koÅŸulu ile kiÅŸisel verilerin aktarılması

Ä°lgili kiÅŸinin kiÅŸisel verilerinin yurt içinde aktarılmasına dair açık rızasının bulunmadığı hallerde, kiÅŸisel verilerin iÅŸlenmesine iliÅŸkin veri iÅŸleme ÅŸartlarına dair iÅŸbu Politika’nın 6.2., 6.3., 6.4., 6.5., 6.6., 6.7. ve 6.8. maddeleri ile açıklanan ve KVKK’nin 5. maddesinin 2. fıkrası ile düzenlenen koÅŸullarda kiÅŸisel verilerin üçüncü ÅŸahıslara aktarılması mümkündür.

8.1.3. Ä°lgili kiÅŸinin açık rızası bulunmasa dahi özel nitelikli kiÅŸisel verilerin aktarılması yönünden ilgili ÅŸartların saÄŸlanması ve mevzuat hükümlerinin gerektirmesi koÅŸulu ile kiÅŸisel verilerin aktarılması

SaÄŸlık ve cinsel hayat dışındaki özel nitelikli kiÅŸisel verilerin üçüncü ÅŸahıslara aktarılması açık rıza bulunmasa dahi, verilerin iÅŸlenmesinin mevzuat hükümlerinde öngörülmesi sebebiyle mümkündür. Bu durumda Åžirket, iÅŸbu Politika’nın 7. maddesinde düzenlenen koÅŸulların gerçekleÅŸtiÄŸini tespit etmek sureti ile özel nitelikli kiÅŸisel verileri üçüncü ÅŸahıslara aktarabilecektir. Özel nitelikli kiÅŸisel verilerin iÅŸlenmesine iliÅŸkin olan gerekli önlemleri alma yükümlülüÄŸü, bu verilerin aktarılması için de öngörülmüÅŸ olup, alınacak önlemler KiÅŸisel Verilerin Korunması Kanunu’na Uyum Komitesi tarafından takip edilerek Åžirket iç süreçlerine dahil edilmesi saÄŸlanacaktır. Özel nitelikli kiÅŸisel verilerin aktarılacağı üçüncü ÅŸahısların da söz konusu önlemleri almış olması zorunludur. Aktarım süreçlerinde gerekli önlemlere iliÅŸkin tespit ve koordinasyon ilgili departman ile KiÅŸisel Verilerin Korunması Kanunu’na Uyum Komitesi gözetiminde gerçekleÅŸtirilir.

8.2. Kişisel Verilerin Yurt Dışına Aktarılması

8.2.1. Ä°lgili kiÅŸinin kiÅŸisel verilerinin yurt dışına aktarılmasına iliÅŸkin açık rızasının bulunması

KVKK’nin 9. maddesi gereÄŸi kiÅŸisel veriler ana kural olarak ilgili kiÅŸinin açık rızası olmaksızın yurt dışına aktarılamaz. Bu nedenle Åžirket tarafından kiÅŸisel verilerin yurt dışına aktarılması için ilgili kiÅŸinin açık rızasının alınması temel esas olarak uygulanacaktır. Åžirket tarafından ilgili kiÅŸinin hangi kiÅŸisel verilerinin yurt dışında üçüncü ÅŸahıslara aktarılmasına rıza verdiÄŸi özenle tespit edilerek ve KiÅŸisel Verileri Koruma Kurulu’nun yayınlayacağı güvenli ülke listesi dikkate alınarak kiÅŸisel veriler aktarılacaktır.

8.2.2. Ä°lgili kiÅŸinin açık rızası bulunmasa dahi kiÅŸisel verilerin iÅŸlenmesine iliÅŸkin ÅŸartların saÄŸlanması koÅŸulu ile kiÅŸisel verilerin aktarılması

Ä°lgili kiÅŸinin kiÅŸisel verilerinin yurt dışına aktarılmasına dair açık rızasının bulunmadığı hallerde, kiÅŸisel verilerin iÅŸlenmesine iliÅŸkin veri iÅŸleme ÅŸartlarına dair iÅŸbu Politika’nın 6.2., 6.3., 6.4., 6.5., 6.6., 6.7. ve 6.8. maddeleri ile açıklanan ve KVKK’nin 5. maddesinin 2. fıkrası ile düzenlenen koÅŸullarda kiÅŸisel verilerin yurt dışında üçüncü ÅŸahıslara aktarılması Veri Koruma Kurulu’nun yayınlayacağı güvenli ülke listesi dikkate alınarak mümkündür.

KVKK’nin 9. maddesi uyarınca yurt dışına kiÅŸisel verilerin aktarılması için ayrıca, verilerin aktarılacağı ülkede yeterli korumanın bulunması gerekmektedir. Kurul tarafından ilan edilecek güvenli ülke listesi, KiÅŸisel Verilerin Korunması Kanunu’na Uyum Komitesi tarafından takip edilecek ve Åžirket iç süreçlerine dahil edilecektir. Kurul tarafından güvenli ülke listesi yayınlanıncaya kadar, kiÅŸisel verilerin yurt dışına aktarılmasının gerekmesi halinde, Veri Sorumlusu sıfatı taşıyacak ÅŸirket ve verinin aktarılacağı ülkede verinin aktarılacağı üçüncü kiÅŸinin yeterli korumayı taahhüt etmesi kaydı ve Kurul tarafından izin verilmesi ile Åžirket tarafından kiÅŸisel veriler yurt dışına aktarılacaktır.

Kurul tarafından güvenli ülke listesinin ilanından sonra, verilerin aktarılacağı ülkede yeterli koruma bulunmuyor ise, Veri Sorumlusu sıfatı taşıyacak ÅŸirket ve verinin aktarılacağı ülkede verinin aktarılacağı üçüncü kiÅŸinin yeterli korumayı taahhüt etmesi ve Kurulun izninin bulunması kaydı ile kiÅŸisel veriler yurt dışına aktarılacaktır.

9. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ, ANONİM HALE GETİRİLMESİ

KiÅŸisel veriler, KVKK ve diÄŸer mevzuat hükümleri ile iÅŸbu Politika’ya uygun olarak iÅŸlenmiÅŸ olsa dahi, verilerin iÅŸlenmesini gerektiren sebeplerin ortadan kalkması ile ilgili kiÅŸinin talebi veya bizzat Åžirket tarafından silinmeli, yok edilmeli veya anonim hale getirilmelidir. Åžirket, verilerin silinmesi, yok edilmesi veya anonim hale getirilmesine iliÅŸkin yürürlükte olan veya yürürlüÄŸe girecek olan tüm mevzuat hükümlerini yerine getirmeye elveriÅŸli idari ve teknik yapıyı kuracaktır.

10. VERÄ° SORUMLUSU SIFATI Ä°LE ŞİRKETÄ°N YÜKÜMLÜLÜKLERÄ°

10.1. Aydınlatma YükümlülüÄŸü

Åžirket, kiÅŸisel verilerin elde edilmesi sırasında, kiÅŸisel veri sahibini, KVKK’nun 10. maddesi doÄŸrultusunda aÅŸağıdaki hususlarda aydınlatmalıdır:

a. Veri sorumlusunun ve varsa temsilcisinin kimliÄŸi,

b. KiÅŸisel verilerin hangi amaçla iÅŸleneceÄŸi,

c. KiÅŸisel verilerin kimlere ve hangi amaçla aktarılabileceÄŸi,

ç. KiÅŸisel veri toplamanın yöntemi ve hukuki sebepleri,

d. KiÅŸisel veri sahibinin sahip olduÄŸu haklar

Åžirket’in söz konusu yükümlülüÄŸünün hukuka uygun biçimde yerine getirilebilmesi için iÅŸ süreçleri ve veri toplama kanalları gözden geçirilmiÅŸ, tespit edilen hususlar bir sınıflandırmaya tabi tutulup envantere aktarılmış, veri sahiplerinin kiÅŸisel verileri ile ilgili baÅŸvuru haklarını kullanabilmeleri için de gerekli düzenlemeler yapılmış, iletiÅŸim kanalları oluÅŸturulmuÅŸtur.

10.2. KiÅŸisel Verilerin GüvenliÄŸini SaÄŸlama YükümlülüÄŸü

10.2.1. KiÅŸisel verilerin hukuka aykırı olarak iÅŸlenmesini önleme yükümlülüÄŸü

KiÅŸisel verilerin KVKK ve diÄŸer mevzuat hükümleri ile iÅŸbu Politika ile düzenlenen ilke ve ÅŸartlarda iÅŸlenmesinin yanında Åžirket, kiÅŸisel verilerin söz konusu yükümlülüklere aykırı biçimde iÅŸlenmesini engellemek üzere her türlü teknik ve idari tedbiri almakla da yükümlüdür.

Bu baÄŸlamda Åžirket, kiÅŸisel verilerin hukuka aykırı olarak iÅŸlenmesini engellemek üzere sistemler kurmuÅŸ, bu sistemlerin gözetimini ve denetimini yapmak üzere ilgili personeli belirlemiÅŸ ve prosedürlerini oluÅŸturmuÅŸtur. Åžirket, gerek teknik sebeplerle gerekse hukuki sebeplerle meydana gelebilecek güncellemelerin takibini yaparak sistemin güncellemelerini de yapacaktır.

 

 

10.2.1.2. KiÅŸisel verilerin hukuka uygun iÅŸlenmesi için alınacak teknik tedbirler

Åžirket departmanları tarafından gerçekleÅŸtirilen kiÅŸisel verileri iÅŸleme faaliyetleri analiz edilerek bu kapsamda “KiÅŸisel Veri Envanteri” çıkarılmıştır. KiÅŸisel verilerin toplanmasından silinmesine kadar olan tüm süreçler takibi ve denetimi için gerekli idari yapı ile donanım ve yazılım altyapısı oluÅŸturulmuÅŸtur. Bu yapıların takibi, güncellenmesi, denetimi ve raporlanmasından KiÅŸisel Verilerin Korunması Kanunu’na Uyum Komitesi sorumludur.

10.2.2.2. KiÅŸisel verilerin hukuka uygun iÅŸlenmesi için alınacak idari tedbirler

a. Åžirket, tüm personelinin KVKK ve kiÅŸisel verilerin hukuka uygun iÅŸlenmesi konusunda bilgilendirilmesi amacı ile iÅŸbu Politika ve sonrasında gerekli olacak dokümanları düzenleyerek her bir personeline ulaÅŸtıracak ve gerekli eÄŸitim faaliyetlerini düzenleyip eÄŸitime katılım belgelerini özlük dosyalarında saklayacaktır.

b. Åžirket, personeli ile arasındaki iliÅŸkiyi düzenleyen ve kiÅŸisel veri içeren her türlü belgeye kiÅŸisel verilerin hukuka uygun olarak iÅŸlenmesi için KVKK ile öngörülen yükümlülüklere uygun hareket edilmesi gerektiÄŸi, kiÅŸisel verilerin ifÅŸa edilmemesi gerektiÄŸi, kiÅŸisel verilerin hukuka aykırı olarak kullanılmaması gerektiÄŸi ve kiÅŸisel verilere iliÅŸkin gizlilik yükümlülüÄŸünün Åžirket ile olan iÅŸ akdinin sona ermesinden sonra dahi devam ettiÄŸi yönünde kayıtlar eklemiÅŸ olup personelin bu yükümlülüklere uymaması iÅŸ akdinin feshine varabilecek yaptırımların uygulanmasını gerektirmektedir.

c. Åžirket, oluÅŸturulacak kiÅŸisel veri envanteri ve oluÅŸturulan eriÅŸim matrisleri kapsamında kiÅŸisel verilere eriÅŸimi, iÅŸlenme amacı doÄŸrultusunda ve ilgili personeller ile sınırlandırmaktadır. Åžirket personelinin tümünün Åžirket’in Veri Sorumlusu sıfatı ile iÅŸlemekte olduÄŸu kiÅŸisel verilerin tümüne eriÅŸmesi mümkün olmayıp, departmanlara göre düzenlenmiÅŸ olan eriÅŸim yetkileri çerçevesinde iÅŸlem yapılacaktır.

ç. Åžirket’in tüm faaliyetleri analiz edilerek departman özelinde kiÅŸisel veri iÅŸleme faaliyetleri belirlenmiÅŸtir. Åžirket, departmanların iÅŸleyiÅŸlerinin KVKK ve iÅŸbu Politika’ya dayalı yükümlülükleri yerine getirecek biçimde yürütülüp yürütülmediÄŸini denetlemek ve bu uygulamaların sürekliliÄŸini saÄŸlamak üzere politika, prosedür ve diÄŸer iç düzenlemeleri yapmış olup, güncellemeler tüm iletiÅŸim kanalları kullanılarak personele tebliÄŸ edilecektir, güncellemenin yayınlanması ile birlikte yeni prosedür ve politikalar yürürlüÄŸe girer, baÄŸlayıcı olması için personele tebliÄŸ edilmiÅŸ olma ÅŸartı aranmaz. Departmanların KVKK’ye uygun çalışması için yapılacak denetimler ve düzenlenecek dokümanların koordinasyonu, departman yöneticileri ile KiÅŸisel Verilerin Korunması Kanunu’na Uyum Komitesi ile birlikte yürütülecektir.

10.2.2. KiÅŸisel verilere hukuka aykırı olarak eriÅŸilmesini önleme yükümlülüÄŸü

10.2.2.1. KiÅŸisel verilere hukuka uygun olarak eriÅŸilmesi ve muhafazası için alınacak teknik tedbirler

a. Åžirket, teknik geliÅŸmelere uygun olarak önlemler alacak, alınan önlemleri tekniÄŸin geliÅŸme hızına baÄŸlı olarak periyodik olarak güncelleyecek, yenileyecek ve sızma testleri ve sair metotlarla sistemin güvenilirliÄŸini test ettirecektir. Åžirket, Veri Koruma Kurulu’nun bu tür sızma testleri ve sair güvenlik önlemleri ile ilgili düzenlemeler yapması veya teknik standartlara atıf yapması durumunda bu yeni gerekliliklere uyum için gerekli tüm çalışmaları yapacaktır.

b. Åžirket tarafından, departman bazında belirlenecek hukuksal uyum kriterlerine uygun olarak eriÅŸim ve yetkilendirme teknik çözümleri devreye alınacak olup bu konuda Veri Koruma Kurulu’nun teknik standartlar getirmesi durumunda bu teknik standartları saÄŸlayacak yazılım ve donanım çözümlerini Åžirket uygulamaya alacaktır.

c. Alınan teknik önlemler periyodik olarak iç denetim mekanizması gereÄŸi ilgilisine ve KiÅŸisel Verilerin Korunması Kanunu’na Uyum Komitesi’ne raporlanacaktır. Risk teÅŸkil eden hususlar yeniden deÄŸerlendirilerek gerekli teknik çözümler üretilecektir.

ç. Åžirket, yürüttüÄŸü faaliyet esnasında kullanılan ve kiÅŸisel verilere eriÅŸim yetkisi bulunan tüm sistemlere virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar da dâhil ilgili güvenlik yazılımlarını ve sistemlerini kuracaktır.

d. Veri güvenliÄŸi açısından teknik konularda bilgili personel istihdam edilecektir.

e. KiÅŸisel verilere hukuka uygun olarak eriÅŸilmesi için departman bazında çıkarılacak kriterler doÄŸrultusunda eriÅŸim yetkileri tanımlanmalı, kiÅŸisel verilere eriÅŸilecek sistemlere iliÅŸkin kullanıcı hesaplarının eriÅŸim ve yetkileri kısıtlanmalı ve sistemlere eriÅŸebilecek cihazlar sınırlandırılmalıdır. Teknik tedbirler yönünden her departmana iliÅŸkin ayrı ayrı prosedürler düzenleme ve denetimler gerçekleÅŸtirme süreçleri KiÅŸisel Verilerin Korunması Kanunu’na Uyum Komitesi ve departman yöneticileri tarafından yürütülecektir.

f. Åžirket, kiÅŸisel verilerin muhafaza edildiÄŸi sistemlere dışarıdan sızılmasının engellenmesi için ve olası risklerin izlenmesi için gerekli yazılım ve donanımların kurulmasını saÄŸlayacak, sızma testlerini yaptıracak, veri kaybının önlenmesi adına yapılacak yedeklemeler yönünden de aynı güvenlik önlemlerinin alınmasını saÄŸlayacak, felaket planlaması kapsamında çalışılan üçüncü gerçek ve/veya tüzel kiÅŸiler ile iÅŸbu politika ile getirilen güvenlik önlemlerini ve verilerin KVKK’ya uyumlu bir ÅŸekilde saklaması için gerekli sözleÅŸmeleri yapacaktır.

10.2.2.2. KiÅŸisel verilere hukuka uygun olarak eriÅŸilmesi ve muhafazası için alınacak idari tedbirler

a. Tüm Åžirket personelinin kiÅŸisel verilere hukuka aykırı eriÅŸimi engellemek üzere alınacak teknik tedbirlere iliÅŸkin olarak eÄŸitilmesi saÄŸlanacaktır.

b. Åžirket, oluÅŸturulacak kiÅŸisel veri envanteri doÄŸrultusunda kiÅŸisel verilere eriÅŸimi, iÅŸlenme amacı doÄŸrultusunda ilgili personeller ile sınırlandıracaktır. Åžirket personelinin tümünün Åžirket’in Veri Sorumlusu sıfatı ile iÅŸlemekte olduÄŸu kiÅŸisel verilerin tümüne eriÅŸmesi engellenmeli, veri iÅŸleme amacı göz önünde bulundurularak eriÅŸim yetkileri düzenlenmelidir.

c. Åžirket, personeli ile arasındaki iliÅŸkiyi düzenleyen her türlü belgeye kiÅŸisel verilerin hukuka uygun olarak iÅŸlenmesi için KVKK ile öngörülen yükümlülüklere uygun hareket edilmesi gerektiÄŸi, kiÅŸisel verilerin ifÅŸa edilmemesi gerektiÄŸi, kiÅŸisel verilerin hukuka aykırı olarak kullanılmaması gerektiÄŸi ve kiÅŸisel verilere iliÅŸkin gizlilik yükümlülüÄŸünün Åžirket ile olan iÅŸ akdinin sona ermesinden sonra dahi devam ettiÄŸi yönünde kayıtlar eklemelidir.

d. Åžirket, kiÅŸisel verilere eriÅŸim yetkilerine dair prosedür ve gerekli tüm dokümanları hazırlayarak tüm personeline ulaÅŸtıracaktır.

10.2.3. Kişisel verilerin korunması konusunda alınan tedbirlerin denetimi

Åžirket, alacağı teknik ve idari tedbirler bakımından tedbirlerin iÅŸleyiÅŸi ile ilgili olarak gerekli denetimleri yapmaya ve yaptırmaya yönelik sistemleri kurgulamalıdır. Bu denetim sonuçları Åžirket’in iç iÅŸleyiÅŸi kapsamında konu ile ilgili bölüme raporlanmalı ve alınan tedbirlerin iyileÅŸtirilmesi için gerekli faaliyetler yürütülmelidir.

Åžirket tarafından; departmanların, iÅŸ ortaklarının ve tedarikçilerinin kiÅŸisel verilerin korunması ve iÅŸlenmesi konusunda farkındalıklarının artırılması ve denetimi konusunda gerekli süreçler tasarlanmalı, periyodik raporlamaların ve raporlar kapsamındaki aksiyonların takibi, doÄŸrulama testleri ve denetimleri yapılmalıdır.

Åžirket, kiÅŸisel verileri aktardığı üçüncü ÅŸahısların da, iÅŸbu Politika ve KVKK hükümleri doÄŸrultusunda verileri hukuka uygun olarak iÅŸleme ve muhafaza etme ve verilere hukuka uygun olarak eriÅŸme yükümlülüklerini yerine getirmesinden KVKK’nun 12. maddesi uyarınca sorumludur. Bu nedenle Åžirket, üçüncü kiÅŸilere veri aktarılırken yapılacak sözleÅŸmeler ve her türlü düzenlemede bu ÅŸartların saÄŸlanmasını ve kendisine denetim yapma yetkisi verilmesini içeren taahhütler almalıdır. Yine Åžirket tüm personelini kiÅŸisel verilerin üçüncü ÅŸahıslara aktarılması süreçlerinden doÄŸan sorumluluklar yönünden özel olarak bilgilendirmelidir.

11. İLGİLİ KİŞİNİN HAKLARI

KVKK’nin 11. maddesi uyarınca ilgili kiÅŸi, Veri Sorumlusu sıfatı ile Åžirket’e karşı aÅŸağıdaki haklara sahiptir:

a. KiÅŸisel verilerin iÅŸlenip iÅŸlenmediÄŸini öÄŸrenmek ve kiÅŸisel verileri iÅŸlenmiÅŸ ise buna iliÅŸkin bilgi talep etmek,

b.  Ä°ÅŸleme amacını ve amaca uygun kullanıp kullanılmadığını öÄŸrenmek,

c. Kişisel verilerin aktarıldığı kişileri bilmek,

ç. Eksik veya yanlış iÅŸleme halinde düzeltme istemek ve ÅŸartları gerçekleÅŸmiÅŸse kiÅŸisel verilerin silinmesini istemek ve bu taleplerinin üçüncü kiÅŸilere iletilmesini istemek,

d. Ä°ÅŸlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etmek,

e. Kanuna aykırı işleme sebebiyle zarara uğraması halinde zararını talep etmek.

KiÅŸisel veri sahiplerinin yukarıda sıralanan haklarına iliÅŸkin taleplerini yazılı olarak veya Kurul tarafından belirlenecek diÄŸer yöntemlerle Åžirket’e iletmesi durumunda, KVKK’nin 13. maddesi uyarınca Åžirket talebin niteliÄŸine göre ilgili talebi en kısa sürede ve en geç otuz gün içinde sonuçlandırmalıdır.

Åžirket, talebin niteliÄŸine göre ilgili kiÅŸinin baÅŸvuruyu kabul edebileceÄŸi gibi, gerekçesini açıklayarak reddedebilir. BaÅŸvurunun kabul edilmesi halinde talebin gereÄŸi Åžirket tarafından gecikmeksizin yerine getirilir.

KiÅŸisel veri sahibinin, baÅŸvurusunun reddedilmesi, verilen cevabı yetersiz bulması veya süresinde baÅŸvuruya cevap verilmemesi hallerinde 30 gün içerisinde Kurul’a ÅŸikâyet hakkı bulunduÄŸu konusunda Åžirket içinde gerekli uyarılar yapılmalı ve farkındalık saÄŸlanmalıdır.

 

 

 

12. YÜRÜRLÜK VE GÜNCELLEMELER

Ä°ÅŸbu Politika, Åžirket üst yönetimi tarafından onaylandığı tarihte yürürlüÄŸe girecektir. Politika’da yapılacak deÄŸiÅŸiklikler ve bu deÄŸiÅŸikliklerin yürürlüÄŸe konması hususunda gerekli çalışmalar KiÅŸisel Verilerin Korunması Kanunu’na Uyum Komitesi tarafından yapılacak ve deÄŸiÅŸiklikler Åžirket Genel Müdürü’nün onayı ile yürürlüÄŸe girecektir.

Politika, olaÄŸan olarak yılda bir defa gözden geçirilerek güncellenir. Ancak mevzuat deÄŸiÅŸiklikleri, atıf yapılan bir teknik standarttaki deÄŸiÅŸme, KiÅŸisel Verileri Koruma Kurulu’nun iÅŸlemleri ve/veya vereceÄŸi kararlar ile mahkeme kararları doÄŸrultusunda Åžirket bu Politika’yı gözden geçirme ve gerekli durumlarda politikayı güncelleme, deÄŸiÅŸtirme veya ortadan kaldırıp yeni bir politika oluÅŸturma hakkını saklı tutar.

bottom of page