SİTE TELEKOM ANONİM ŞİRKETİ
KİŞİSEL VERİLERİN KORUNMASI VE GİZLİLİK POLİTİKASI
Site Telekom Anonim Şirketi (“Şirket”) tarafından veri sorumlusu sıfatıyla ve uygun düştüğü ölçüde veri işleyen sıfatını haiz olduğu durumlarda, işbu Kişisel Verilerin Korunması ve Gizlilik Politikası (“Politika”), gerçekleştirilmekte olan kişisel verilerin işlenmesi, saklanması ve imhası faaliyetlerine ilişkin iş ve işlemler konusunda usul ve esasları belirlemek; kişisel verileri işlenen veri sahiplerinin aydınlatılması amaçlarıyla hazırlanmıştır.
Şirketimiz çalışanlarına ve çalışan yakınlarına, çalışan adaylarına, hissedarlarına ve yetkililerine, müşterilerine ve potansiyel müşterilerine, ziyaretçilerine, tedarikçi yetkililerine ve çalışanlarına ait kişisel verilerin T.C. Anayasası, uluslararası sözleşmeler, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun) ve ilgili mevzuat hükümlerine uygun olarak işlenmesi, korunması ve imhası, ihlal prosedürleri ve ilgili kişi talebinin karşılanması faaliyetlerini kapsar.
Politika, Şirketimiz internet sitesinde yayımlanarak kamuoyuna sunulmuştur. Şirketimiz, yasal düzenlemelere, Kişisel Verileri Koruma Kurulu (“Kurul”) kararlarına ve talimatlarına paralel olarak işbu Politika'da değişiklik yapma hakkını saklı tutar. Politika'da bir değişiklik yapılması durumunda, güncel metin tüm çalışanlarımıza, şirketimizle ilgili veri sorumlularına iletilecek ve şirketimiz web sitesinde yayımlanacaktır.
KAVRAM |
TANIM |
Açık Rıza |
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
İlgili Kişi / Veri Sahibi |
Kişisel verisi işlenen gerçek kişi. |
İlgili Kullanıcı |
Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler. |
İmha |
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi. |
Kayıt Ortamı |
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. |
Kişisel Veri |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
Kişisel Veri İşleme Envanteri |
Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter |
Kişisel Verilerin İşlenmesi |
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
Kişisel Verilerin Anonim Hale Getirilmesi |
Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi. |
Kişisel Verilerin Silinmesi |
Kişisel verilerin silinmesi; kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi. |
Kişisel Verilerin Yok Edilmesi |
Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi. |
Özel Nitelikli Kişisel Veri |
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. |
Periyodik İmha |
Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi. |
VERBİS |
Veri Sorumluları Sicil Bilgi Sistemi (Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi.) |
Veri İşleyen |
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi. |
Veri Kayıt Sistemi |
Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi. |
Veri Sorumlusu |
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi. |
6698 sayılı Kişisel Verilerin Korunması Kanunu, getirdiği haklar ve yükümlülükler ile ülkemizde kendisine yeni bir uygulama alanı oluşturmuştur. Bu nedenle toplum nezdinde gereken karşılığı görmesi ve anlaşılması, kurulun ve veri sorumlularının misyonu ve yükümlülüğü olarak karşımıza çıkmaktadır.
Bu bağlamda şirketimiz bünyesi dahilinde gerçekleştirdiği veri işleme faaliyetinden önce, bu kısımda her kişisel veri işleme faaliyetinde bulunması zorunlu olan ilkeler, verilerin işlenme ve aktarılma şartları ile sağladığı haklar hususlarında veri sahiplerini bilgilendirmeyi ve farkındalık kazandırmayı amaçlamaktadır.
Veri sorumluları, kişisel verilerin işlenmesi ile ilgili olarak aşağıda yer verilen genel ilkelere uymakla yükümlü kılınmıştır:
Kişisel verilerin işlenmesine ilişkin ilkeler, kişisel veri işleme faaliyetlerinin özünde bulunmalı ve kişisel veri işleme faaliyetleri bu ilkelere uygun olarak gerçekleştirilmelidir.
Veri sorumlularınca yerine getirilen veri işleme faaliyetlerinde yukarıda yer verilen ilkelerin tamamının aynı hal ve zamanda mevcut olması gerekmektedir. İlkelerin yalnızca biri veya birkaçının mevcudiyeti halinde kişisel veri işleme faaliyeti hukuka aykırı olacaktır.
Kişisel verilerin işlenme şartları, kanunun 5. maddesinde sayılmış olup, kanun gereği kişisel veriler, kural olarak veri sahibinin açık rızası bulunmaksızın işlenememektedir.
Bununla birlikte kanunun 5/2. ve 6/3. maddelerinde kişisel veriler ve özel nitelikli kişisel veriler bakımından açık rıza bulunmaksızın işlenebilme halleri belirtilmiştir.
Kişisel verilerin işlenme şartları, bir diğer deyişle hukuka uygunluk halleri, kanunda sayma yoluyla belirlenmiş olup, bu şartlar genişletilemez. Sayma yoluyla belirlenme ifadesi hukuki bir tabir olup, sadece belirtilen şartların varlığı halinde kişisel verilerin ve özel nitelikli kişisel verilerin ilgili kişinin açık rızası bulunmaksızın işlenebileceğini, kıyas yoluyla veya sair herhangi bir suretle yeni bir şart oluşturulamayacağını ifade etmektedir.
hallerinde veri sahibinin önceden alınmış açık rızası bulunmasa dahi gerçek kişilere ait kişisel veriler işlenebilecektir. Belirtilen hukuki sebeplerden hiçbirine dayanılamaması halinde kişisel veri yalnızca ilgili kişinin açık rızasının varlığı halinde işlenebilecektir.
Kişisel verilerin işlenmesine paralel şekilde kural olarak, kişisel verilerin veri sorumlusu dışında üçüncü bir tarafla paylaşılması, bir diğer ifadeyle aktarılması, ilgili veri sahibinden bu doğrultuda açık rıza alınmış olması şartına bağlı tutulmuştur.
Veri sorumlusu sıfatına sahip bir tüzel kişiliğin bünyesinde gerçekleşen veri aktarımı, Kanunun 8. maddesi çerçevesinde aktarım olarak değerlendirilemez. Tüzel kişiliğin bünyesinde faaliyet gösteren çalışanlar veya farklı birimler arasında verilerin el değiştirmesi, bu anlamda aktarım sayılmaz.
Kanunun 8. maddesine göre, açık rıza bulunmaksızın kişisel veri işlenmesine izin verilen hallerde veri aktarımı gerçekleştirilebilmekte olup, bu haller işbu Politika'nın 2.2 maddesinde belirtilmiştir.
Kişisel verilerin yurtdışına aktarılması, kanunda özel şartlara tabi kılınmıştır. Bu kapsamda Kanun'un 9. maddesine uyarınca, kişisel verilerin yurtdışına aktarılması için aşağıdaki hallerden birinin bulunması gerekmektedir:
Kanun’un 10. maddesine ve ilgili mevzuata uygun olarak, kişisel veri sahiplerinin bilgilendirilmesi/aydınlatılması Veri Sorumluları açısından bir yükümlülük olarak belirlenmiştir. Bu kapsamda, kişisel verilerin veri sorumlusu sıfatıyla kim tarafından, hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı ve hukuki sebebi ile veri sahiplerinin kişisel verilerinin işlenmesi kapsamında sahip olduğu hakları konusunda ilgili kişilerin muhtelif yollarla (sözlü, yazılı, elektronik ortamda vs.) bilgilendirilmesi gerekmektedir.
Aydınlatma yükümlülüğü, açık rıza şartı, VERBİS kayıt yükümlülüğünden bağımsız bir yükümlülüktür. Bir diğer değişle, veri sorumlusunun VERBİS kayıt yükümlüsü olmaması veya kişisel veri işlenmesi için ilgili kişiden açık rıza alınması zorunluluğu bulunmaması durumlarında da aydınlatma yükümlülüğü yerine getirilmelidir.
VERİ KATEGORİSİ |
KİŞİSEL VERİ |
Kimlik |
Ad-Soyad, T.C. Kimlik Numarası, Nüfus Cüzdanı Seri/Sıra No, Uyruk Bilgisi, Anne Adı-Baba Adı, Doğum Yeri, Doğum Tarihi, Cinsiyet, Ehliyet Sınıfı, Vergi Numarası, SGK Numarası, Medeni Hal, Askerlik Durumu, (Evli ise Eşin Adı Soyadı), Çocuk Sayısı, Referans Kişi Adı Soyadı, Şirkette Çalışan Tanıdık Adı Soyadı. |
İletişim |
Ev/Cep/ İş Telefon Numarası, Ev Adresi, E-Mail Adresi, (Evli ise Eşin Telefon Numarası), Referans Kişi İrtibat Numarası |
İşlem Güvenliği |
IP adresi |
Fiziksel Mekân Güvenliği |
Şirkete ait tüm fiziksel mekanlara giriş ve çıkışta, fiziksel mekânın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler, kamera kayıtları |
Finans |
Şirket’in Kişisel Veri Sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler; banka hesap numarası, şube adı, IBAN numarası |
Özlük |
Özgeçmiş bilgileri, İzin bilgisi, İşe giriş/çıkış bilgileri, Bordro bilgileri, Performans değerlendirme raporları, (Evli ise Eşin Çalışma Durumu), Şirkette Çalışan Tanıdık Mesleği/Görevi, Referans Kişi Mesleği/Görevi |
Hukuki İşlem |
Şirketin hukuki alacak ve haklarının tespiti, takibi ve borçlarının ifası ile kanuni yükümlülükleri kapsamında işlenen veriler, Adli makamlarla yazışmalardaki ve dava dosyalarındaki bilgiler |
Müşteri İşlem |
Fatura, çek ve senet bilgileri |
Mesleki Deneyim |
Diploma bilgileri, sertifikalar, Yabancı Dil Yeterlik Bilgisi, Bilgisayar Yeterlik Bilgisi |
Pazarlama |
Çerez kayıtları |
Görsel ve İşitsel Kayıtlar |
Görsel kayıtlar |
Sağlık Bilgileri |
Sağlık raporu kayıtları |
Ceza Mahkumiyeti ve Güvenlik Tedbirleri |
Ceza mahkumiyetine ilişkin bilgiler ve güvenlik tedbirlerine ilişkin bilgiler |
VERİ KATEGORİSİ |
KİŞİSEL VERİ SAHİPLERİ |
Kimlik |
Şirket Çalışanları, Çalışan Adayları, Şirket Hissedarları ve Yetkilileri, Hizmet Sunulan Müşterilerin ve Potansiyel Müşterilerin Yetkilileri ve Çalışanları, Hizmet Tedarikçileri ile Bunların Hissedarları, Yetkilileri ve Çalışanları |
İletişim |
Şirket Çalışanları, Çalışan Adayları, Şirket Hissedarları ve Yetkilileri, Hizmet Sunulan Müşterilerin ve Potansiyel Müşterilerin Yetkilileri ve Çalışanları, Hizmet Tedarikçileri ile Bunların Hissedarları, Yetkilileri ve Çalışanları |
İşlem Güvenliği |
Web Sitesi Ziyaretçileri |
Fiziksel Mekân Güvenliği |
Şirket Çalışanları, Çalışan Adayları, Şirket Hissedarları ve Yetkilileri, Hizmet Sunulan Müşterilerin ve Potansiyel Müşterilerin Yetkilileri ve Çalışanları, Hizmet Tedarikçileri ile Bunların Hissedarları, Yetkilileri ve Çalışanları, Ziyaretçiler |
Finans |
Şirket Çalışanları, Şirket Hissedarları, Hizmet Tedarikçileri ile Bunların Hissedarları, Yetkilileri ve Çalışanları |
Özlük |
Şirket Çalışanları, Çalışan Adayları |
Hukuki İşlem |
Şirket Çalışanları, Şirket Hissedarları, Hizmet Tedarikçileri ile Bunların Hissedarları, Yetkilileri ve Çalışanları, Müşteriler |
Müşteri İşlem |
Müşteriler ve Potansiyel Müşteriler, |
Mesleki Deneyim |
Şirket Çalışanları, Çalışan Adayları |
Pazarlama |
Müşteriler ve Potansiyel Müşteriler |
Görsel ve İşitsel Kayıtlar |
Şirket Çalışanları, Çalışan Adayları, Şirket Hissedarları ve Yetkilileri |
Sağlık Bilgileri |
Şirket Çalışanları |
Ceza Mahkumiyeti ve Güvenlik Tedbirleri |
Şirket Çalışanları |
Bu bölümde yer verilen kişisel veriler, Şirketimizin tarafı olduğu sözleşmeler doğrultusunda, Veri Sorumlusu (Sağlayıcısı) ve müşterileri ile potansiyel müşterileri tarafından oluşturulan sistem üzerinden Şirketimize aktarılan ve yine veri sorumlusu tarafından Şirketimizin veri işleyen ilgili personellerine özel olarak tanımlanan kullanıcı adı ve parola ile erişim sağlanabilen, Şirketimiz tarafından oluşturulan bir veri kayıt sistemine kaydedilmeyen verilerden ibarettir.
İşbu kişisel veriler, veri sorumlusunun talimatları ve tarafı olduğumuz sözleşmelerde öngörülen tüm idari ve teknik tedbirler çerçevesinde; veri işleyen personelin eğitimi ve denetimi azami önemle sağlanmakta ve gerekli gizlilik prosedürlerine uygun olarak korunmaktadır.
VERİ KATEGORİSİ |
KİŞİSEL VERİ |
KİŞİSEL VERİ SAHİPLERİ |
Kimlik |
Ad-Soyad, Nüfus Cüzdanı Kimlik Numarası, Seri/Sıra No, Anne-Baba Adı, Doğum Yeri ve Tarihi, Cinsiyet, Kayıtlı Olduğu İl, İlçe, Mahalle, Medeni Hal, Cilt/Aile Sıra/Sıra/ No, Veriliş Nedeni ve Tarihi |
Veri Sorumlusu Müşterisi ve Potansiyel Müşterisi |
İletişim |
Ev/Cep/İş Telefon Numarası, Adres, E-Mail Adresi, Faks Numarası, Adres Değişikliği, |
Veri Sorumlusu Müşterisi ve Potansiyel Müşterisi |
Müşteri İşlem |
Çağrı Merkezi Kayıtları, Müşteri Yazışmaları |
Veri Sorumlusu Müşterisi ve Potansiyel Müşterisi |
Görsel ve İşitsel Kayıtlar |
Fotoğraf |
Veri Sorumlusu Müşterisi |
Felsefi İnanç, Din, Mezhep ve Diğer İnançlar |
Din |
Veri Sorumlusu Müşterisi |
Diğer Bilgiler |
Son 6 Aya Ait Telefon/İnternet Kullanım Bilgileri, İnternet Hız, Modem Açık/Kapalı, İnternet Alt Yapı ve Hizmet Dondurma Bilgileri |
Veri Sorumlusu Müşterisi |
Şirketimiz, Politika'nın 3.1.1 maddesinde belirtilen kişisel verilerinizi; genel ilkelere, uluslararası sözleşmelere ve ilgili yasal mevzuat hükümlerine uygun olarak, Politika'da belirtilen usul ve esaslara uyularak aşağıda belirtilen meşru amaçlar çerçevesinde işlemektedir. Bu kapsamda kişisel verileriniz;
amaçlarıyla işlenir. Bahsi geçen amaçlarla gerçekleştirilen işleme faaliyetinin, Politika’nın 2.2 maddesinde sayılan ve Kanun kapsamında öngörülen şartlardan herhangi birini karşılamıyor olması halinde, kişisel veri işleme sürecine ilişkin olarak Şirket tarafından ilgili veri sahibinin açık rızası temin edilmektedir.
Kişisel verileriniz Kanun’un 5/2 maddesinde belirtilen şu hukuki sebeplere dayanılarak işlenmektedir:
Kanun'un 8. maddesi uyarınca ve Politika'nın 2.2 maddesinde sayılan şartlardan herhangi birinin varlığı halinde, aksi takdirde ilgili veri sahibinin açık rızası temin edilerek, kişisel verileriniz yukarıda belirlenen amaçlar doğrultusunda üçüncü kişilere aktarılmaktadır.
Şirketimiz tarafından meşru ve belirli amaçlarla işlenen kişisel verileriniz; Tedarikçilerimiz, Adli Merciler ve kanunen ilgili verilerin aktarılması zorunlu tutulan yetkili Kamu Kurum ve Kuruluşlarına aktarılmaktadır. Ayrıca, ürün ve hizmetlerimizin en iyi şekilde sunulması, sözleşmeden doğan yükümlülüklerimizin yerine getirilmesi, verilen hizmetlerin ve sunulan ürünlerin takibi ve denetimi, hukuki uyuşmazlıkların giderilmesi amaçlarıyla anlaşmalı üçüncü kişilere, hukuk danışmanlarımıza, muhasebeci/mali müşavirlere kişisel veri aktarımı yapılmaktadır.
Şirketimizin veri işleyen sıfatını haiz olduğu kişisel veriler ise veri sorumlusu tarafından sağlanan sisteme kaydedilmek suretiyle, şirketimiz veri kayıt sistemlerine dahil olmaksızın doğrudan veri sorumlusuna aktarılmaktadır. Bu kapsamdaki kişisel verilerin şirketimiz veri kayıt sistemine dahil edilmemesi veya herhangi bir şekilde yetkisiz erişimlerin engellenmesi adına gerekli disiplin ve ihlal prosedürleri hazırlanarak uygulamaya konulmuştur.
Kişisel verilerin yurtdışına aktarılmasına ilişkin olarak, Kanun'un 9. maddesi doğrultusunda veri sahibinin açık rızası aranmaktadır. Ancak, özel nitelikli kişisel veriler dahil, kişisel verilerin veri sahibin açık rızası olmaksızın işlenmesine izin verilen şartların varlığı halinde, kişisel verinin aktarılacağı yabancı ülkede, yeterli korumanın bulunması kaydıyla veri sahibinin açık rızası aranmaksızın da Şirket'imiz tarafından kişisel veriler yurtdışına aktarılabilecektir. Aktarım yapılacak ülke Kurul tarafından yeterli korumanın bulunduğu ülkeler arasında belirlenmemiş ise, Şirketimiz ve ilgili ülkedeki veri sorumlusu/veri işleyen yeterli korumayı yazılı olarak taahhüt edecektir.
Şirketimiz kişisel veri işleme politikası gereği kişisel verilerinizi yurtdışına aktarmamaktadır.
Şirketimiz Kanun’un 10. maddesine ve ilgili mevzuata uygun olarak, kişisel veri sahiplerinin bilgilendirilmesi/aydınlatılması amacıyla Veri Sorumlusu sıfatıyla kişisel veri işleme faaliyetine ilişkin olarak gerekli aydınlatma yükümlülüğünü yerine getirmektedir. Bu kapsamda kişisel verilerin veri sorumlusu olarak kim tarafından, hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı ve hukuki sebebi ve veri sahiplerinin kişisel verilerinin işlenmesi kapsamında sahip olduğu hakları konusunda muhtelif yollarla (sözlü, yazılı, elektronik ortamda vs.) ilgili kişilerin bilgilendirilmesi sağlanmaktadır.
Web sitemizden Aydınlatma Metnine erişim sağlayabilir, detaylı bilgilendirme için işbu Politika'dan faydalanabilir veya Şirketimiz ile iletişime geçebilirsiniz.
Şirketimiz, Kanun’un 12. maddesi ile Kişisel Verileri Koruma Kurulu karar ve tavsiyelerine uygun olarak, kişisel verilerin hukuka aykırı olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek için, korunacak verinin niteliğine göre gerekli güvenlik tedbirlerini almaktadır. Bu kapsamda, Kurum tarafından yayımlanan rehberlere uygun olarak güvenlik düzeyini sağlamaya yönelik teknik ve idari tedbirleri almakta, gerekli denetimleri yapmakta ve yaptırmaktadır.
Şirketimiz tarafından, işlenen kişisel verilerle ilgili olarak alınan teknik tedbirler aşağıda sayılmıştır:
Şirketimiz tarafından, işlenen kişisel verilerle ilgili olarak alınan idari tedbirler aşağıda sayılmıştır:
Şirketimiz tarafından kişisel verilerin korunmasında sürdürülebilirlik, ulusal ve yabancı mevzuat hükümlerine uygunluk amaçlarıyla, General Data Protection Regulation (GDPR) uyarınca aşağıda belirtilen görevleri yerine getirmekle görevli bir Veri Koruma Görevlisi belirlenmiştir.
Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili faaliyetin tabi olduğu yasal mevzuatta öngörülen azami sürelere uygun olarak muhafaza etmektedir. Bu kapsamda, ilgili mevzuatta kişisel verilerin saklanması hususunda bir sürenin öngörüldüğü hallerde kişisel veriler belirtilen süre boyunca; yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre boyunca muhafaza edilmektedir.
Kişisel veriler belirlenen saklama sürelerinin sonunda, periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri ile imha edilmektedir.
Veri Kategorisi |
Saklama Süresi |
İmha Süresi |
Kimlik |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
İletişim |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
İşlem Güvenliği |
2 Yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Fiziksel Mekân Güvenliği |
20 Gün |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Finans |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Özlük |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Hukuki İşlem |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Müşteri İşlem |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Mesleki Deneyim |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Pazarlama |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Görsel ve İşitsel Kayıtlar |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Şirketimiz, Kanun ve ilgili mevzuat hükümleri ile işbu Politika'ya uygun olarak sakladığı kişisel verileri, verilerin işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde ilgili kişinin talebi doğrultusunda ya da Politika'da belirtilen süreler içinde re’sen siler, yok eder veya anonim hale getirir.
Veri Kayıt Ortamı |
Açıklama |
Sunucularda Yer Alan Kişisel Veriler |
Sunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır. |
Elektronik Ortamda Yer Alan Kişisel Veriler |
Elektronik ortamda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, veri tabanı yöneticisi hariç diğer çalışanlar (ilgili kullanıcılar) için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. |
Fiziksel Ortamda Yer Alan Kişisel Veriler |
Fiziksel ortamda tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler için evrak arşivinden sorumlu birim yöneticisi hariç diğer çalışanlar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, üzeri okunamayacak şekilde çizilerek/boyanarak/silinerek karartma işlemi de uygulanır. |
Taşınabilir Medyada Bulunan Kişisel Veriler |
Flash tabanlı saklama ortamlarında tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek ve erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır. |
Veri Kayıt Ortamı |
Açıklama |
Fiziksel Ortamda Yer Alan Kişisel Veriler |
Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, kâğıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir |
Elektronik Ortamda Yer Alan Kişisel Veriler |
Kişisel veri barındıran optik ve manyetik medyanın eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemidir. Optik veya manyetik medyayı eritmek, yakmak, toz haline getirmek ya da bir metal öğütücüden geçirmek gibi işlemlerle verilerin erişilmez kılınması sağlanır. |
Bulut Ortamında Yer Alan Kişisel Veriler |
Bulut ortamda tutulan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutla silinir ve bulut bilişim hizmet ilişkisi sona erdiğinde kişisel verileri kullanılır hale getirmek için gerekli şifreleme anahtarlarının tüm kopyaları yok edilir. Bu şekilde silinen verilere tekrar ulaşılamaz. |
Yöntem |
Açıklama |
Değişkenleri çıkarma |
İlgili kişiye ait kişisel verilerin içerisinde yer alan ve ilgili kişiyi herhangi bir şekilde tespit etmeye yarayacak doğrudan tanımlayıcıların bir ya da birkaçının çıkarılmasıdır. |
Bölgesel gizleme |
Kişisel verilerin toplu olarak anonim şekilde bulunduğu veri tablosu içinde istisna durumda olan veriye ilişkin ayırt edici nitelikte olabilecek bilgilerin silinmesi işlemidir. |
Genelleştirme |
Birçok kişiye ait kişisel verinin bir araya getirilip, ayırt edici bilgileri kaldırılarak istatistiki veri haline getirilmesi işlemidir. |
Veri karma ve bozma |
Kişisel veri içerisindeki doğrudan ya da dolaylı tanımlayıcılar başka değerlerle karıştırılarak ya da bozularak ilgili kişi ile ilişkisi koparılır ve tanımlayıcı niteliklerini kaybetmeleri sağlanır. |
Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda; Şirketimiz işleme şartları ortadan kalkmış olan kişisel verileri işbu Politika'da belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek bir işlemle siler, yok eder veya anonim hale getirir.
Periyodik imha süreçleri ilk kez 01.06.2021 tarihinde başlar ve her 6 (altı) ayda bir tekrar eder.
Kişisel veri sahipleri aşağıda yer alan haklara sahiptirler: