Politikalar

ÇEREZ POLİTİKASI

 

İş bu çerez politikamız, gizlilik, kişisel verilerin korunması ve işlenmesi politikalarının bir parçası olarak çerezlerin kullanımı ve bunlara ilişkin yapabileceğiniz seçimler hakkında bilgi sağlamak amacıyla oluşturulmuştur.

ŞERİFE ERDEM (bundan sonra “Şirket” olarak anılacaktır) tarafından işletilmekte olan drserifeerdem.com internet sitesi ve uygulamaları ile bu sitelerle sınırlı olmayan sahibi olduğu diğer internet sitelerinde (bundan sonra “Site” olarak anılacaktır) reklamları kişiselleştirmek, sosyal medya özellikleri sağlamak, trafiği analiz edebilmek ve internet sitelerimizi nasıl kullandığınızı anlayabilmek için çerez/çerezler kullanıyor olabiliriz.

Sitelerde bulunduğunuz süre boyunca “cookie” olarak da adlandırılan çerezlerin ve buna benzer unsurların tarayıcınıza yerleştirilmesi söz konusu olabilir. Çerez ayarlarınızı değiştirmeden Site ürünlerini kullanmaya devam edebilirsiniz.

Çerez nedir?

Çerezler, ziyaret ettiğiniz internet siteleri tarafından tarayıcınıza yerleştirilen basit metin dosyalarından ibaret olup; kimlik ve başka özel bilgiler içermez. Çerezler, bu tür kişisel bilgiler içermemekle beraber, oturum bilgileri ve benzeri veriler anonim olarak saklanarak sizi tekrar tanımak ve benzeri hizmetler için kullanılabilir.

Hangi Tür Çerezleri Kullanıyoruz?

Şirket “oturum çerezleri” ve “kalıcı çerezler” olarak iki tür çerez kullanmaktadır. Oturum çerezleri, sitede dolaşırken geçici hafızada yer alan ancak internet tarayıcınızı kapattığınızda silinen tür çerezlerdir. Kalıcı çerezler ise belli bir tarihle ya da süreyle sınırlanmış olan bu tarih ya da süre sonunda kendiliğinden silinen veya tarafınızdan silinene kadar sabit diskinizde kalan çerezlerdir.

  1. Şahıslar hangi tür çerezleri kullanılıyor?

Şirket çerezlerine ek olarak 3. şahıs (“3. parti” olarak da anılacaktır) tedarikçi ve reklam ağları, sosyal medya platformları ile diğer iş ortaklarımız, sizin Site’yi ve diğer internet sitelerini önceki ziyaretlerinize dayalı olarak reklam sunmak da dahil olmak üzere size daha iyi ve daha kişiselleştirilmiş hizmet sağlanması amacıyla tarayıcınıza çerez yerleştirebilirler. Bu 3. şahıslar ve kullandıkları çerezlere ilişkin bilgiler aşağıda verilmiştir.

  • Google Analytics

Kalıcı, oturum ve 3. parti çerez türlerinin kullanılması aracılığıyla site trafiği izlenerek ve raporlanarak kullanıcı deneyiminin daha iyi analiz edilmesi sağlanır.

Daha fazla bilgi için: http://www.google.com/policies/privacy/

Bu çerezlerden vazgeçmek için: https://tools.google.com/dlpage/gaoptout

  • Doubleclick

kalıcı, oturum ve 3. parti çerez türleri kullanılarak çevrimiçi deneyiminizi iyileştirmek için internet üzerinde geçirdiğiniz zaman ve alışkanlıklarınız analiz edilerek reklamların ilgi alanlarınıza göre gösterilmesi sağlanır.

daha fazla bilgi için: http://www.google.com/policies/privacy/

bu çerezlerden vazgeçmek için: https://www.google.com/…tings/u/0/ads/authenticated

  • Facebook
  1. parti çerez türü kullanılarak Site’yi ve izin verilen içeriklerini paylaşmanız ve facebook’a daha kolay erişmeniz sağlanır.daha fazla bilgi için: https://www.facebook.com/policies/cookies/
  • Twitter
  1. parti çerez türü kullanılarak siteyi ve izin verilen içeriklerini paylaşmanız ve twitter’a daha kolay erişmeniz sağlanır.Daha fazla bilgi için: https://support.twitter.com/…icles/20170528?lang=tr
  • Linkedin
  1. parti çerez türü kullanılarak siteyi ve izin verilen içeriklerini paylaşmanız ve linkedin’e daha kolay erişmeniz sağlanır.Daha fazla bilgi için: https://www.linkedin.com/help/linkedin/suggested/5568/onbelleginizi-ve-cerezleri-temizleme?lang=tr
  • Diğer Reklam Platformları

kalıcı, oturum ve 3. parti çerez türleri kullanılarak çevrimiçi deneyiminizi iyileştirmek için internet üzerinde geçirdiğiniz zaman ve alışkanlıklarınız analiz ederek reklamların ilgi alanlarınıza göre gösterilmesi sağlanır.

(yukarıda verilen 3. şahıslara ait linkler aracılığıyla ulaşacağınız içeriklerin güvenilirliğine ilişkin Şirketin hukuki olarak sorumluluğu bulunmamaktadır.)

Çerezler hangi amaçlarla kullanılıyor?

Çerezler, genel olarak size daha iyi ve daha kişiselleştirilmiş hizmet sağlamak ve Site’yi geliştirmemize yardımcı olması amacıyla kullanılıyor olup; bu çerezler sayesinde aşağıdaki hedefler gerçekleştirilebilmektedir.

  • Site’ye giriş yaptıktan sonra sizi tanımak
  • Reklamlar için hedeflenen kitleye erişilerek sizin kendi ilgi alanlarınıza uygun reklamlar görmenizi sağlamak
  • İçerik ve reklamları kişiselleştirmek,
  • Sosyal medya özellikleri sağlamak
  • Site’nin alan adı altındaki platformlarda trafiğini analiz etmek
  • Site’nin alan adı altındaki platformları nasıl kullandığınızı anlamak

Çerezleri nasıl yönetebilir veya silebilirsiniz?

Çerezleri, tarayıcınız buna imkan sunuyorsa tarayıcı ayarlarını düzenleyerek yönetebilirsiniz. Bu şekilde tüm çerezleri reddedebilir, sabit diskinize bir çerez kaydedilmeden önce uyarılabilir, sadece belirlediğiniz internet sitelerinin çerezlerini kabul edebilir, önceden kabul ettiğiniz çerezleri devre dışı bırakabilir ya da silebilirsiniz.

Site alan adı altındaki platformlarda yer alan 3. şahısların çerezlerinden eğer imkân sunuyorlarsa ilgili 3. şahsın internet sitesini ziyaret ederek vazgeçebilirsiniz. Ancak buna ilişkin Şirket bir güvence sağlamamaktadır.

Site’nin alan adı altındaki platformlarda yer alan çerezleri reddetmeniz durumunda Site’de yer alan özellik ve fonksiyonların bir kısmını kullanamayabilirsiniz. Farklı tarayıcılardan ve/veya cihazlardan erişiyorsanız, bu tarayıcı ve cihazların her birinin çerez ayarlarının seçiminize uygunluğunu kontrol etmelisiniz.

Çerez politikamız, ileride yasal koşularda olacak değişiklik veya yeni çerez uygulamalarımız nedeni ile güncellenebilir. Bu nedenle iş bu politikayı belirli aralıklarla tekrar gözden geçirmenizi öneriyoruz.

Çerez politikamız 30.12.2021 tarihinde düzenlenmiş ve güncellenmiştir.

ÇEREZLER

Çerez Türü Açıklama Çerezlerin Kontrolü
OturumOturum çerezleri oturumun sürekliliğinin sağlanması amacıyla kullanılır.Tarayıcı ayarları aracığıyla kabul/ret
Yük DengelemeYük dengeleme çerezleri, yükü dağıtarak sunucu yükünü azaltmak için kullanılır.Tarayıcı ayarları aracığıyla kabul/ret
Kullanıcı KimliğiKullanıcı kimliği çerezler, kullanıcıların yalnızca kendi bilgilerini görmeleri için kullanılır.Tarayıcı ayarları aracığıyla kabul/ret
GüvenlikGüvenlik çerezler, güvenlik kontrolleri için kullanılır.Tarayıcı ayarları aracığıyla kabul/ret

Tercih Çerezleri

Tercih çerezleri, tercihlerinize ilişkin bilgileri toplar ve dil veya diğer yerel ayarlarınızı hatırlamamızı ve Sitemizi size uygun şekilde kişiselleştirmemizi sağlar.

Çerez Türü Açıklama Çerezlerin Kontrolü
DilKullanıcının seçtiği dili kaydeder ve buna uygun seçenekler sunar.Tarayıcı ayarları aracığıyla kabul/ret
KonumKullanıcının enlem ve boylam bilgileri sayesinde yaklaşık adresinin (şehir, ilçe, posta kodu) belirlenmesini ve kullanıcının bu şekilde otomatik olarak kendi ülkesini seçmesini ve o bölgedeki perakendeciler ile tanıtım günlerinin gösterilmesini sağlar.Tarayıcı ayarları aracığıyla kabul/ret
MobilEğer kullanıcı Siteyi mobil bir cihazdan ziyaret ediyorsa, ana web sitesini göstermek için kullanılır.Tarayıcı ayarları aracığıyla kabul/ret
Kaynak siteKaynak site kullanıcının tercihlerinin daha iyi anlaşılabilmesi için kaydedilir.Tarayıcı ayarları aracığıyla kabul/ret
Son ziyaret ve hareketKullanıcılara sitemizi son ziyaretlerinden itibaren neler değiştiğine ilişkin güncellemelerde bulunmak ve kullanıcıların tercihlerini daha iyi anlamak için kullanılır.Tarayıcı ayarları aracığıyla kabul/ret
Son zamanlarda izlenen videolarSon zamanlarda izlenen videoların izlenme tarihleri ve başlıkları, kullanıcının tercihlerinin daha iyi anlaşılabilmesi için kaydedilir.Tarayıcı ayarları aracığıyla kabul/ret
Veri çerezleriKullanıcı tecrübesini arttırmak, erişimi hızlandırmak, favoriler gibi önemli kullanıcı özelliklerini sağlamak için bazı içerikler yerel depolamada kaydedilir.Tarayıcı ayarları aracığıyla kabul/ret
Sayfa GeçmişiSayfa geçmişi çerezleri, kullanıcıların hangi sırasıyla hangi siteleri ziyaret ettiğini takip etmek için kullanılır. Eğer kullanıcı Siteyi ziyaret ettiğinde bir hatayla karşılaşırsa, çerez bilgisi hatanın raporlanması ve çözümü için log dosyasına kaydolur.Tarayıcı ayarları aracığıyla kabul/ret

Sosyal Eklenti Takip Çerezleri

Bu tür çerezler, sosyal medya ağlarına üye olan veya olmayan kişilerin, pazar analizi ve ürün gelişimi amacıyla izlenmesi için kullanılır.

Çerez Türü Açıklama Çerezlerin Kontrolü
FacebookBu tür çerezler, Facebook üyelerinin (veya üye olmayan kişilerin) pazar analizi ve ürün gelişimi amacıyla izlenmesini sağlar.Tarayıcı ayarları aracığıyla kabul/ret

Analitik Çerezler

Analitik çerezler Site kullanımınız hakkında bilgi toplar ve Siteyi geliştirmemize yardımcı olur. Örneğin, bu tip çerezler, Site üzerinde en çok hangi sayfaların ziyaret edildiğini gösterir, Site içinde yaşanılan zorlukların kaydedilmesine yardımcı olur ve reklamlarımızın etkili olup olmadığını gösterir. Bu şekilde bir kişinin Siteyi nasıl kullandığından ziyade, genel eğilimin hangi yönde olduğunu anlarız.

Çerez Türü Açıklama Çerezlerin Kontrolü
Google analitikleriBu tür çerezler tüm istatistiksel verilerin toplanmasını bu şekilde Sitenin sunumunun ve kullanımının geliştirilmesini sağlar. Google, bu istatistiklere toplumsal istatistikler ve ilgilere ilişkin veriler eklemek suretiyle, kullanıcıları daha iyi anlamamızı sağlar.https://tools.google.com/dlpage/gaoptout
FabricBu tür çerezler sitenin işleyişi ile ilgili tüm istatistiksel verilerin toplanmasını bu şekilde Sitenin sunumunun ve kullanımının geliştirilmesini sağlar.Tarayıcı ayarları aracığıyla kabul/ret

Pazarlama Çerezleri

Reklam çerezleri pazarlama amaçları ile kullanılır.

Çerez Türü Açıklama Çerezlerin Kontrolü
ReklamDavranışsal ve hedef odaklı reklamların ulaştırılması.Tarayıcı ayarları aracığıyla kabul/ret
Pazar AnaliziPazar analizi yürütülmesiTarayıcı ayarları aracığıyla kabul/ret
Kampanya/ promosyonKampanyaların etkisinin hesaplanmasıTarayıcı ayarları aracığıyla kabul/ret
Dolandırıcılık TespitiTıklama hilelerinin tespit edilmesiTarayıcı ayarları aracığıyla kabul/ret

 

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ, KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

 

KISALTMALAR VE KAVRAMLAR

KVKK Kanunu7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu
GDPREU (Avrupa Birliği) General Data Protection Regulation
Anayasa9 Kasım 1982 tarihli ve 17863 sayılı Resmi Gazete’de yayımlanan 7 Kasım 1982 tarihli ve 2709 sayılı Türkiye Cumhuriyeti Anayasası
Veri İşleyenVerilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu dışında ve veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişi.
Veri Sahibi/İlgiliVERİ SORUMLUSU ve/veya VERİ SORUMLUSUNUN bağlı iştiraklerinin ticari ilişki Kişi/İlgili Kişiler içinde bulunduğu çalışanları, müşterileri, iş ortakları, hissedarları, yetkilileri, potansiyel müşterileri, aday çalışanları, stajyerleri, ziyaretçileri, tedarikçileri, iş birliği içinde çalıştığı kurumların çalışanları, üçüncü kişiler ve burada sayılanlarla sınırlı olmamak üzere diğer kişiler gibi kişisel verisi işlenen gerçek kişi.
Veri SorumlusuKişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
Açık RızaBelirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
İmhaKişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
Kayıt OrtamıTamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
Kişisel VeriKimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Özel Nitelikli Kişisel VeriKişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.
Kişisel Verilerin İşlenmesiKişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Kişisel Verilerin Anonim Hale GetirilmesiKişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.
Kişisel Verilerin SilinmesiKişisel verilerin silinmesi; kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi.
Kişisel Verilerin Yok EdilmesiKişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Periyodik İmhaKanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
Yönetmelik28 Ekim 2017 tarihli 30224 sayılı Resmi Gazete’de yayımlanan ve 1 Ocak 2018 tarihi itibariyle yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.
KVK Kurulu / KurulKişisel Verileri Koruma Kurulu
KVK KurumuKişisel Verileri Koruma Kurumu
PolitikaŞERİFE ERDEM Şirketi Kişisel Verilerin Korunması Ve İşlenmesi Politikası
Türk Ceza Kanunu12 Ekim 2004 tarihli ve 25611 sayılı Resmi Gazete’de yayımlanan; 26 Eylül 2004 tarihli ve 5237 sayılı Türk Ceza Kanunu.

1. GİRİŞ

1.1. Amaç – Kapsam

Bu politikanın amacı kişisel verilerin 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanmış olan Kişisel Verilerin Korunması Kanunu’na (KVKK) uyumlu bir şekilde işlenmesini ve korunmasını sağlamak için izlenecek yöntem ve ilkeleri düzenlemektir.

Bu politika; otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla, Kişi Grubu başta olmak üzere kişisel verileri Veri Sorumlusu tarafından işlenen gerçek kişileri kapsar.

1.2. Yürürlük

ŞERİFE ERDEM tarafından düzenlenen bu Politika 30.12.2021 tarihlidir. Politika’nın tamamının veya belirli maddelerinin yenilenmesi durumunda Politika’nın yürürlük tarihi güncellenecektir.

Politika Veri Sorumlusunun ilan panosunda yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.

2. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR

ŞERİFE ERDEM, KVK Kanunu’nun 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır.

2.1. Kişisel Verilerin Güvenliğinin Sağlanması

2.1.1. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak, Hukuka Aykırı Erişimini Engellemek ve Güvenli Ortamlarda Saklanması için Alınan Teknik ve İdari Tedbirler

ŞERİFE ERDEM tarafından kişisel verilerin hukuka uygun işlenmesini sağlamak, bu verilerin hukuka aykırı erişimini engellemek ve güvenli ortamlarda saklanması için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:

  • Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır
  • Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır
  • Güncel anti-virüs sistemleri kullanılmaktadır
  • Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır

2.1.2. Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi

ŞERİFE ERDEM tarafından kişisel verilerin hukuka uygun işlenmesini sağlamak, bu verilerin hukuka aykırı erişimini engellemek ve güvenli ortamlarda saklanması için alınan başlıca idari tedbirler aşağıda sıralanmaktadır

  • Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur
  • Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır
  • Çalışanlar için yetki matrisi oluşturulmuştur
  • Gizlilik taahhütnameleri yapılmaktadır
  • Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır
  • İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir
  • Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir
  • Kişisel veri güvenliğinin takibi yapılmaktadır
  • Kişisel veri içeren ortamların güvenliği sağlanmaktadır
  • Kişisel veriler mümkün olduğunca azaltılmaktadır
  • Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır

2.2. Özel Nitelikli Kişisel Verilerin Korunması

KVK Kanunu ile bir takım kişisel verilere, hukuka aykırı olarak işlenmesi durumunda kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

ŞERİFE ERDEM tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, Veri Sorumlusu tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve Veri Sorumlusu bünyesinde gerekli denetimler sağlanmaktadır.

Veri Sorumlusu, Kanun’un 6. Maddesinde yer alan, Özel Nitelikli Kişisel Veriler’in işlenmesinde, Kurul’un 31.01.2018 Tarihli ve 2018/10 Numaralı kararı uyarınca, veri sorumlusu sıfatıyla, aşağıda belirtilen önlemleri almaktadır:

  • Özel nitelikli kişisel verilerin güvenliğine yönelik sistemli, kuralları net bir şekilde belli, yönetilebilir ve sürdürülebilir işbu Politika belirlenmiştir.
  • Özel nitelikli kişisel verilerin işlenmesi süreçlerinde yer alan Çalışan’lara yönelik,
    • Kanun ve buna bağlı yönetmelikler ile Özel Nitelikli Kişisel Veri güvenliği konularında düzenli olarak eğitimler verilmektedir,
    • Gizlilik sözleşmelerinin yapılmaktadır,
    • Verilere erişim yetkisine sahip kullanıcıların, yetki kapsamları ve süreleri net olarak tanımlanmaktadır,
    • Periyodik olarak yetki kontrolleri gerçekleştirilmektedir,
    • Görev değişikliği olan ya da işten ayrılan Çalışanlar’ın bu alandaki yetkileri derhal kaldırılmaktadır. Bu kapsamda, Veri Sorumlusu tarafından kendisine tahsis edilen envanteri iade almaktadır.
  • Özel Nitelikli Kişisel Verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, elektronik ortam ise,
    • Kişisel Veriler, kriptografik yöntemler kullanılarak muhafaza edilmektedir,
    • Kriptografik anahtarlar güvenli ve farklı ortamlarda tutulmaktadır,
    • Kişisel Veriler üzerinde gerçekleştirilen tüm hareketlerin işlem kayıtları güvenli olarak loglanmaktadır,
    • Kişisel Veriler’in bulunduğu ortamlara ait güvenlik güncellemelerinin sürekli takip edilmekte, gerekli güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta, test sonuçları kayıt altına alınmaktadır,
    • Kişisel Veriler’e bir yazılım aracılığı ile erişiliyorsa bu yazılıma ait kullanıcı yetkilendirmeleri yapılmakta, bu yazılımların güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta, test sonuçları kayıt altına alınmaktadır,
    • Kişisel Veriler’e uzaktan erişim gerekiyorsa en az iki kademeli kimlik doğrulama sisteminin sağlanmaktadır.
  • Özel Nitelikli Kişisel Verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, fiziksel ortam ise;
  • Özel Nitelikli Kişisel Veriler’in bulunduğu ortamın niteliğine göre yeterli güvenlik önlemleri (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alınmaktadır,
  • Bu ortamların fiziksel güvenliğinin sağlanarak yetkisiz giriş çıkışlar engellenmektedir.
  • Özel Nitelikli Kişisel Veriler aktarılacaksa
    • Kişisel Verilerin e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılmaktadır,
    • Taşınabilir Bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenmekte ve kriptografik anahtar farklı ortamda tutulmaktadır,
    • Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veya SFTP yöntemiyle veri aktarımı gerçekleştirilmektedir,
    • Kişisel Veriler’in kağıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemler alınmakta ve evrak “Gizli ” formatta gönderilmektedir.
    • Yukarıda belirtilen önlemlerin yanı sıra Kişisel Verileri Koruma Kurumunun internet sitesinde yayımlanan Kişisel Veri Güvenliği Rehberinde belirtilen uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirler de dikkate alınmalıdır.

3. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR

3.1. Kişisel Veri Sahibinin Aydınlatılması ve Bilgilendirilmesi

ŞERİFE ERDEM KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda Veri Sorumlusu ve varsa temsilcisinin kimliğini, kişisel verilerin hangi amaçla işleneceğini, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin sahip olduğu hakları konusunda aydınlatma yapmaktadır.

Anayasa’nın 20. maddesinde herkesin, kendisiyle ilgili kişisel veriler hakkında bilgilendirilme hakkına sahip olduğu ortaya konulmuştur. Bu doğrultuda KVK Kanunu’nun 11. maddesinde kişisel veri sahibinin hakları arasında “bilgi talep etme” de sayılmıştır. Veri Sorumlusu bu kapsamda, Anayasa’nın 20. ve KVK Kanunu’nun 11. maddelerine uygun olarak kişisel veri sahibinin bilgi talep etmesi durumunda gerekli bilgilendirmeyi yapmaktadır.

3.2. İşlenen Kişisel Veriler ve Kişi Grupları

Kişisel Veri Kategorizasyonuİlgili Kişisel Verinin İlişkili Olduğu Veri Sahibi Kategorisi
KimlikÇalışan
Çalışan Adayı
Diğer – Anlaşmalı Kurum Yetkilisi
Diğer – Banka Yetkilisi
Diğer – Çalışan Yakını
Diğer – Doktor
Diğer – Doktor (İşveren / İşveren Vekili)
Diğer – Doktor (İşveren/İşveren Vekili)
Diğer – Hasta
Diğer – Hasta Velisi /Vasisi /Temsilcisi
Diğer – Hasta Yakını
Diğer – Hasta Yakını / 3. Kişi
Diğer – Tedarikçi
Potansiyel Ürün veya Hizmet Alıcısı
Tedarikçi Çalışanı
Tedarikçi Yetkilisi
Ürün veya Hizmet Alan Kişi
Ziyaretçi
İletişimÇalışan
Çalışan Adayı
Diğer – Anlaşmalı Kurum Yetkilisi
Diğer – Banka Yetkilisi
Diğer – Çalışan Yakını
Diğer – Doktor
Diğer – Doktor (İşveren/İşveren Vekili)
Diğer – Hasta
Diğer – Hasta Yakını
Diğer – Hasta Yakını / 3. Kişi
Diğer – Tedarikçi
Potansiyel Ürün veya Hizmet Alıcısı
Tedarikçi Çalışanı
Tedarikçi Yetkilisi
Ürün veya Hizmet Alan Kişi
Ziyaretçi
ÖzlükÇalışan
Çalışan Adayı
Hukuki İşlemÇalışan
Diğer – Tedarikçi
Ürün veya Hizmet Alan Kişi
Fiziksel Mekân GüvenliğiÇalışan
Diğer – Tedarikçi
Potansiyel Ürün veya Hizmet Alıcısı
Tedarikçi Çalışanı
Ziyaretçi
Sağlık BilgileriÇalışan
Çalışan Adayı
Diğer – Hasta
Potansiyel Ürün veya Hizmet Alıcısı
Tedarikçi Çalışanı
Tedarikçi Yetkilisi
Ürün veya Hizmet Alan Kişi
Ziyaretçi
Ceza Mahkûmiyeti Ve Güvenlik TedbirleriÇalışan
Görsel ve İşitsel KayıtlarÇalışan
Çalışan Adayı
Diğer – Doktor
Diğer – Hasta
Potansiyel Ürün veya Hizmet Alıcısı
Ürün veya Hizmet Alan Kişi
Müşteri İşlemÇalışan
Diğer – Hasta
Diğer – Tedarikçi
Ürün veya Hizmet Alan Kişi
FinansDiğer – Doktor
Diğer – Tedarikçi
Ürün veya Hizmet Alan Kişi
Mesleki DeneyimÇalışan
Çalışan Adayı
Çalışan Aile Bireyi ve Yakını BilgisiÇalışan
İşlem GüvenliğiÇalışan
Diğer – Doktor
Ziyaretçi
Cinsel HayatDiğer – Hasta
Ürün veya Hizmet Alan Kişi
Genetik VeriDiğer – Hasta
Ürün veya Hizmet Alan Kişi
PazarlamaZiyaretçi
Dernek ÜyeliğiDiğer – Hasta
Ürün veya Hizmet Alan Kişi
Vakıf ÜyeliğiDiğer – Hasta
Ürün veya Hizmet Alan Kişi
Sendika ÜyeliğiDiğer – Hasta
Ürün veya Hizmet Alan Kişi

3.3. Kişisel Verilerin İşlenme Şartları ve İşlenme Amaçları

ŞERİFE ERDEM, KVK Kanunu’nun 5. ve 6. maddesinde belirtilen kişisel veri işleme şartları içerisindeki amaçlarla ve koşullarla sınırlı olarak kişisel verileri işlemektedir. Bu şartlar ve koşullar;

  • Açık Rıza alınması
  • Kişisel verilerinizin işlenmesine ilişkin Veri Sorunlusunun ilgili faaliyette bulunmasının Kanunlarda açıkça öngörülmesi
  • Kişisel verilerinizin Veri Sorumlusu tarafından işlenmesinin bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması
  • Kişisel verilerinizin işlenmesinin Veri Sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
  • Kişisel verilerinizin sizler tarafından alenileştirilmiş olması şartıyla; sizlerin alenileştirme amacıyla sınırlı bir şekilde Veri Sorumlusu tarafından işlenmesi
  • Kişisel verilerinizin Veri Sorumlusu tarafından işlenmesinin Veri Sorumlusunun veya sizlerin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması
  • Sizlerin temel hak ve özgürlüklerine zarar vermemek kaydıyla Veri Sorumlusunun meşru menfaatleri için kişisel veri işleme faaliyetinde bulunulmasının zorunlu olması
  • Veri Sorumlusu tarafından kişisel veri işleme faaliyetinde bulunulmasının kişisel veri sahibinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması ve bu durumda da kişisel veri sahibinin fiili veya hukuki geçersizlik nedeniyle rızasını açıklayamayacak durumda bulunması
  • Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler açısından kanunlarda öngörülmüş olması
  • Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri açısından ise kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesidir.

Bu kapsamda Veri Sorumlusu, kişisel verilerinizi aşağıdaki amaçlarla işlemektedir:

İŞLEME AMAÇLARI
Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
Denetim / Etik Faaliyetlerinin Yürütülmesi
Faaliyetlerin Mevzuata Uygun Yürütülmesi
Hukuk İşlerinin Takibi Ve Yürütülmesi
İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi
Görevlendirme Süreçlerinin Yürütülmesi
Çalışan Adayı / Stajyer / Öğrenci Seçme Ve Yerleştirme Süreçlerinin Yürütülmesi
Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi
İnsan Kaynakları Süreçlerinin Planlanması
İş Faaliyetlerinin Yürütülmesi / Denetimi
Sözleşme Süreçlerinin Yürütülmesi
İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi
Finans Ve Muhasebe İşlerinin Yürütülmesi
Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
Mal / Hizmet Satış Süreçlerinin Yürütülmesi
Mal / Hizmet Üretim Ve Operasyon Süreçlerinin Yürütülmesi
Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
Yönetim Faaliyetlerinin Yürütülmesi
İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
Acil Durum Yönetimi Süreçlerinin Yürütülmesi
Bilgi Güvenliği Süreçlerinin Yürütülmesi
Fiziksel Mekan Güvenliğinin Temini
Taşınır Mal Ve Kaynakların Güvenliğinin Temini
Diğer – Tıbbi Teşhis Tedavi ve Bakım Hizmetlerinin Yürütülmesi
Diğer – İlgili Kişi İçin Sağlık Hizmeti Sunumu
Diğer – Sağlık Hizmetleri ile Finansmanının Planlanması ve Yönetimi
Diğer – Anlaşmalı Kurumlar İş Süreçlerinin Yürütülmesi
İletişim Faaliyetlerinin Yürütülmesi
Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi
İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması Ve Değerlendirilmesi
Talep / Şikayetlerin Takibi
Erişim Yetkilerinin Yürütülmesi
Ziyaretçi Kayıtlarının Oluşturulması Ve Takibi
Eğitim Faaliyetlerinin Yürütülmesi
Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi

3.4. Kişisel Verilerin Kaydedilmesi ve Saklanması

3.4.1. Kayıt ve Saklama Ortamları

Veri sahiplerine ait kişisel veriler, Veri Sorumlusu tarafından aşağıdaki tabloda listelenen ortamlarda başta KVKK hükümleri olmak üzere ilgili mevzuata uygun olarak güvenli bir şekilde kaydedilmekte ve saklanmaktadır:

Kayıt ve Saklama Ortamları
Kilitli Arşiv Dolabı
Arşiv Dolabı
Bilgisayar
DVD
Erişim Kısıtlı Dosya
Flash Bellek
İşletme Sunucusu
Kağıt
Sabit Disk
Telefon

3.4.2. Kişisel Verilerin Saklanma Süreleri

Veri Sorumlusu, ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklamaktadır. Veri Sorumlusu tarafından belirlenen saklama, imha ve periyodik imha süreleri aşağıda belirtilmiştir:

FaaliyetSaklama Süresiİmha Süresi
Disiplin Yönetimi SüreciDiğer – İş Akdinin Sona Ermesinden İtibaren 15 YılKişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Dava ve İcra Takip SüreciDiğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Fesih İşlemleriDiğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Hukuki Süreçlerin Takibi Ve Şirketin TemsiliDiğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Resmi Kurum ve Kuruluş İşlemleriDiğer – İş Akdinin Sona Ermesinden İtibaren 15 YılKişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Faaliyetlerin Mevzuata Uygun Yürütülmesi SüreciDiğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
1 Ay
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Hukuki İşlemlerin YürütülmesiDiğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
İşe Giriş Ve Özlük Dosyası Oluşturma SüreciDiğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Seyahat SüreciDiğer – İş Akdinin Sona Ermesinden İtibaren 15 YılKişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
İnsan Kaynakları Faaliyetlerinin YürütülmesiDiğer – İş Akdinin Sona Ermesinden İtibaren 15 YılKişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Bordro ve Maaş Dosyaları HazırlanmasıDiğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
SGK Tahakkuk Ve İşkur İşlemleriDiğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Teşviklerin KontrolüDiğer – İş Akdinin Sona Ermesinden İtibaren 15 YılKişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Satın Alma ve Tedarik FaaliyetleriDiğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Sözleşme YönetimiDiğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Tedarik Faaliyetlerinin YürütülmesiDiğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
İş Sağlığı Ve Güvenliği Süreçleri YönetimiDiğer – Pandemi Bitimi itibari İle 6 Ay
Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
1 Ay
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Finansal Tablolar Hazırlanması Ve İlgili Kurumlara GönderilmesiDiğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Finansal Faaliyetlerin YürütülmesiDiğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Kasa Operasyon SüreciDiğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Ödeme Süreci (Genel)Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Banka ve Ödeme İşlemleriDiğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Diğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Ba/Bs Beyanname SüreciDiğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Mutabakat SüreciDiğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Cari Hesap MutabakatlarıDiğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Fatura SüreciDiğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Beyanname SüreciDiğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Denetim FaaliyetleriDiğer – İşleme Amacının Sona Ermesinden İtibaren 15 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
SGK-Tahakkuk İşlemleriDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Bordrolama SüreciDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Özlük Dosyası Oluşturma SüreciDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
İstirahat Raporları Ve TahsilatıDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
İş Kazası, Meslek Hastalığı BildirimiDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Personel Mesai TakibiDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Personel İsim Listesi OluşturulmasıDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
İşten Çıkış SüreciDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
İşe Giriş BildirimleriDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
İşe Giriş/Periyodik Muayene SüreciDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Sağlık Raporlarının İşlenmesiDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Çalışanın Özlük Dosyasının OluşturulmasıDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
İş Başvuru YönetimiDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Çalışan İstihdamı1 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Silinme/İmha Talebi ile hemen silinir ve yok edilir
İşe Başvuru Faaliyetlerinin YürütülmesiDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
İşe Giriş SüreciDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Görevlendirme FaaliyetiDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Personel İzinlerinin Takibi Ve İşlemleriDiğer – İş İlişkisinin Sona Ermesinden İtibaren 15 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Güvenlik YönetimiDiğer – 6 Ay – 2 Yıl
1 Ay
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Bilgi Sistemlerinin GüvenliğiDiğer – 6 Ay – 2 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Büro Ekipmanları Kayıtları – Fotokopi, Faks, Printer Vb. Kullanım Bilgisi LoglamaDiğer – 6 Ay – 2 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Kamera Kayıtları1 AySaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Sağlık Hizmeti Faaliyetlerinin YürütülmesiDiğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl
Diğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Diğer – 3 Ay – 1 Yıl
2 Yıl
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Silinme/İmha Talebi ile hemen silinir ve yok edilir
Hasta Dosyası Kayıtları OluşturulmasıDiğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl
Diğer – 3 Ay – 1 Yıl
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Silinme/İmha Talebi ile hemen silinir ve yok edilir
Sağlık Hizmeti Kullanım Verisi Toplama FaaliyetiDiğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Müşteri İletişim YönetimiDiğer – 3 Ay – 1 Yıl
Diğer – Veri İşleme Amacının Sona Ermesinden İtibaren 1 yıl
Diğer – İşleme Amacının Sona Ermesinden İtibaren 1 Yıl
2 Yıl
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Silinme/İmha Talebi ile hemen silinir ve yok edilir
Müşteri/Hasta Randevu Kayıtlarının Oluşturulması1 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Tıbbi Tetkik ve Laboratuvar Sonuçlarının İşlenmesiDiğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl
Diğer – 3 Ay – 1 Yıl
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Hasta Dosyası Kayıtlarının OluşturulmasıDiğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Bilimsel Eğitim ve Araştırma Faaliyetlerinin YürütülmesiDiğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Hasta Güvenlik İzlem Faaliyetlerinin SürdürülmesiDiğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Reçete Kontrol Onay İşlemiDiğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Reçete İşlemleri FaaliyetiDiğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Sipariş SüreciDiğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Tedarikçi İletişim YönetimiDiğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Hasta Aydınlatma/Bilgilendirme SüreciDiğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Onay İşlemleriDiğer – Veri İşleme Amacının Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Ses Kayıtları SüreciDiğer – 3 Ay – 1 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme/İmha Talebi ile hemen silinir ve yok edilir
Acil Durum YönetimiDiğer – 3 Ay – 1 Yıl
Diğer – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Müşteri Şikayet Yönetimi2 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Çerez (Cookie) Kullanım SüreciDiğer – 6 Ay – 2 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme/İmha Talebi ile hemen silinir ve yok edilir
Kullanıcı Deneyimini Geliştirme FaaliyetiDiğer – 6 Ay – 2 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme/İmha Talebi ile hemen silinir ve yok edilir
Web Sayfası Ziyaretçi Erişim SüreciDiğer – 6 Ay – 2 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme/İmha Talebi ile hemen silinir ve yok edilir
FaturalandırmaDiğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Provizyon İşlemleri SüreciDiğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Özel Sağlık Sigortası SüreciDiğer – Hukuki İlişkinin Sona Ermesinden İtibaren 10 YılSaklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Eğitim FaaliyetleriDiğer – İş Akdinin Sona Ermesinden İtibaren 15 YılKişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Sosyal Medya YönetimiDiğer – Veri İşleme Amacının Sona Ermesinden İtibaren 1 yılKişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Silinme/İmha Talebi ile hemen silinir ve yok edilir
İletişim YönetimiDiğer – Veri İşleme Amacının Sona Ermesinden İtibaren 1 Yıl
Diğer – İşleme Amacının Sona Ermesinden İtibaren 1 Yıl
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Silinme/İmha Talebi ile hemen silinir ve yok edilir

Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Veri Sorumlusunun belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Veri Sorumlusuna yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.

3.5. Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları

ŞERİFE ERDEM, KVK Kanunu’nun 10. maddesine uygun olarak kişisel verilerin aktarıldığı kişi gruplarını kişisel veri sahibine bildirmektedir.

Veri Sorumlusu, KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak Politika ile yönetilen veri sahiplerinin kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarılabilir:

  • Yurtiçi Alıcılar: Yetkili Kamu Kurum ve Kuruluşları, Gerçek Kişiler veya Özel Hukuk Tüzel Kişileri, Tedarikçiler, Herkese Açık
  • Yurtdışı Alıcılar: Gerçek Kişiler veya Özel Hukuk Tüzel Kişileri, Tedarikçiler, Herkese Açık

Aktarımda bulunulan yukarıda belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmektedir.

Veri Aktarımı Yapılabilecek KişilerTanımıVeri Aktarım Amacı
Yetkili Kamu Kurum ve Kuruluşlarıİlgili mevzuat hükümlerine göre Şirketten bilgi ve belge almaya yetkili kamu kurum ve kuruluşlarıMahkeme Emri
Yasal Yükümlülük
İdare Talebi
Sunucu Kullanımı
Operasyonel İşlemler
Zorunlu Sistem-Altyapı Kullanımı
İlgili Kişi için Hizmet Sunumu
Veri İşleyenlere İletim
Gerçek Kişiler veya Özel Hukuk Tüzel Kişileriİlgili mevzuat hükümlerine göre Şirketten bilgi ve belge almaya yetkili özel hukuk kişileri veya gerçek kişilerDanışmanlık
Veri Sorumlusunun Hukuki İş Ve İşlemlerinin Takibi
Bilimsel Araştırma Faaliyeti
İlgili Kişi için Hizmet Sunumu
Veri İşleyenlere İletim
Zorunlu Sistem-Altyapı Kullanımı
Sosyal Medya Üzerinden İletişimi Sağlama
TedarikçilerŞirketin ticari faaliyetlerini yürütürken Şirketin emir ve talimatlarına uygun olarak sözleşme temelli olarak Şirkete hizmet sunan tarafları tanımlamaktadır.Sözleşme İmzalanması
Sunucu Kullanımı
Zorunlu Sistem-Altyapı Kullanımı
İlgili Kişi için Hizmet Sunumu
Operasyonel İşlemler
Zorunlu Sistem-Altyapı kullanımı
Herkese AçıkŞirketin bilgi sunduğu tüm özel hukuk kişileri veya gerçek kişilerSosyal Medya Üzerinden İletişimi Sağlama
Diğer – Mali MüşavirVeri Sorumlusunun Hukuki İş Ve İşlemlerinin Takibi
İlgili Kişi için Hizmet Sunumu
Yasal Yükümlülük
Diğer – Hukuk Müşaviri, Mali MüşavirVeri Sorumlusunun Hukuki İş Ve İşlemlerinin Takibi
Operasyonel İşlemler
Yasal Yükümlülük
Diğer – BankaÖdeme İşlemleri
Diğer – Hukuk MüşaviriVeri Sorumlusunun Hukuki İş Ve İşlemlerinin Takibi
Diğer – Anlaşmalı Kurumlarİlgili Kişi için Hizmet Sunumu

4. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ

ŞERİFE ERDEM,, Türk Ceza Kanunu’nun 138. maddesinde ve KVK Kanunu’nun 7. maddesinde düzenlendiği üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Veri Sorumlusunun kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir.

Bu çerçevede:

  • Mevzuatın değişmesi veya ilgası,
  • İşlemeye esas sözleşmenin sona ermesi veya hükümsüzlüğü,
  • İşlenme amaçlarının ve şartlarının ortadan kalkması,
  • Açık rızaya bağlı işleme faaliyetlerinde rızanın geri alınması,
  • Veri Sahibinin slime-yok etme-anonim hale getirme başvurusunda bulunması ve bu başvurunun kabulü,
  • Veri Sahibinin başvuruda bulunması ve bu başvurunun reddi neticesinde Kişisel Verileri Koruma Kurulu tarafından verilecek talebin karşılanması gerektiğine ilişkin karar,
  • Saklama süresinin sona ermesi,
  • Veri Sorumlusu bünyesinde gerçekleştirilen periyodik imha işlemleri,

neticesinde Veri Sorumlusunun topladığı Kişisel Verileri silmekte, imha etmekte veya anonim hale getirmektedir.

Yönetmelik’in 11. Maddesi uyarınca Veri Sorumlusu, periyodik imha süresini aşağıdaki şekilde belirlemiştir. Buna göre,

  • Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
  • Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
  • Silinme Talebi sonrası 30 gün cevap verme süresi içinde
  • Silinme/İmha Talebi ile hemen silinir ve yok edilir

4.1. Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonimleştirilmesi Teknikleri

Veri Sorumlusu, topladığı Kişisel Verileri, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kendiliğinden veya Veri Sahibinin talebi üzerine silmekte, yok etmekte veya anonim hale getirmektedir. Kanun’un 28. maddesine uyarınca ise, anonim hale getirilmiş olan kişisel veriler araştırma, planlama ve istatistik gibi amaçlarla işlenebilmektedir. Anonimleştirme sonrasında gerçekleştirilen bu tür işlemeler Kanun kapsamı dışında olup, bu durumda kişisel Veri Sahibinin açık rızası aranmamaktadır

Bu çerçevede, Veri Sorumlusu tarafından, aşağıda belirtilen silme, imha etme veya anonim hale getirme usullerinden biri veya birkaçı seçilerek, amaca en uygun yöntem izlenmektedir:

4.1.1. Fiziki Belgenin İmhası

Şirketimizce toplanan ve veri kayıt sistemlerimizin parçası olmakla birlikte otomatik olmayan yollarla işlediğimiz Kişisel Veriler, bulundukları ortamın (kağıt, mikrofiş) üzerindeki Kişisel Verinin sonradan kullanılmasına imkan vermeyecek biçimde fiziksel olarak yok edilmesi suretiyle de yok edilebilmektedir.

4.1.2. Dijital Belgenin İmhası

Şirket bünyesinde dijital ortamlarda üretilen veya elde edilen Kişisel Veri içeren Dijital Belgeler, İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilecek biçimde kalıcı olarak silinmektedir.

4.1.3. Kullanılan Yazılım Programlarından Silme

Şirketimiz bünyesindeki dijital ortamlarda muhafaza edilen Kişisel Veriler, İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilecek biçimde ilgili yazılımdan silinmektedir.

Kullandığımız Ticari Paket Programlar, İnsan Kaynakları Programları, SQL veri tabanları gibi elektronik kayıt ortamlarına silme komutu verilerek verilerin silinmesi, merkezi sunucumuzda yer alan dosyalara veya dosyaların bulunduğu dizin üzerinde İlgili Kullanıcıların erişim haklarının kaldırılması; veri tabanlarında ilgili satırların veri tabanı komutları ile silinmesi veya taşınabilir medyada (USB, HDD, vb.) bulunan Kişisel Verilerin uygun yazılımlar kullanılarak silinmesi suretiyle veriler silinebilmektedir.

Ancak, bazı Kişisel Verilerin silinmesi sebebiyle diğer bir kısım verilere de sistemde erişimin mümkün olmadığı hallerde, silmeye konu Kişisel Veriler ilgili Veri Sahibi ile ilişkilendirilemeyecek duruma getirilerek arşivlenebilmektedir; bu durumda da ilgili Kişisel Veriler silinmiş sayılmaktadır. Böyle durumlarda Şirketimiz, Kişisel Verilere yalnızca yetkili kişiler tarafından erişilmesini sağlayacak şekilde gerekli her türlü teknik ve idari tedbiri almaktadır.

4.1.4. Veri Tabanından Silme

Şirketimizde, veri tabanında muhafaza edilen Kişisel Veriler, İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilecek biçimde ilgili veri tabanından silinmektedir.

Kullandığımız Ticari Paket Programlar, İnsan Kaynakları Programları, SQL veri tabanları gibi elektronik kayıt ortamlarına silme komutu verilerek verilerin silinmesi, merkezi sunucumuzda yer alan dosyalara veya dosyaların bulunduğu dizin üzerinde İlgili Kullanıcıların erişim haklarının kaldırılması; veri tabanlarında ilgili satırların veri tabanı komutları ile silinmesi veya taşınabilir medyada (USB, HDD, vb.) bulunan Kişisel Verilerin uygun yazılımlar kullanılarak silinmesi suretiyle veriler silinebilmektedir.

Ancak, bazı Kişisel Verilerin silinmesi sebebiyle diğer bir kısım verilere de sistemde erişimin mümkün olmadığı hallerde, silmeye konu Kişisel Veriler ilgili Veri Sahibi ile ilişkilendirilemeyecek duruma getirilerek arşivlenebilmektedir; bu durumda da ilgili Kişisel Veriler silinmiş sayılmaktadır. Böyle durumlarda Şirketimiz, Kişisel Verilere yalnızca yetkili kişiler tarafından erişilmesini sağlayacak şekilde gerekli her türlü teknik ve idari tedbiri almaktadır.

5. VERİ SAHİBİNİN HAKLARI VE BU HAKLARINI KULLANMASI

5.1. Kişisel Veri Sahibinin Hakları

Kişisel veri sahipleri aşağıda yer alan haklara sahiptirler:

  • Kişisel veri işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • KVK Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

5.2. Kişisel Veri Sahibinin Haklarını İleri Süremeyeceği Haller

Kişisel veri sahipleri, KVK Kanunu’nun 28. maddesi gereğince aşağıdaki haller KVK Kanunu kapsamı dışında tutulduğundan, kişisel veri sahiplerinin bu konularda 10.1.1.’de sayılan haklarını ileri süremezler:

  • Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
  • Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.

KVK Kanunu’nun 28/2 maddesi gereğince; aşağıda sıralanan hallerde kişisel veri sahipleri zararın giderilmesini talep etme hakkı hariç, 10.1.1.’de sayılan diğer haklarını ileri süremezler:

  • Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
  • Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
  • Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
  • Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.

5.3. Kişisel Veri Sahibinin Haklarını Kullanması

Kişisel Veri Sahipleri haklarına ilişkin taleplerini kimliklerini tespit edecek bilgi ve belgelerle ve aşağıda belirtilen yöntemlerle veya Kişisel Verileri Koruma Kurulu’nun belirlediği diğer yöntemlerle Başvuru Formu’nu doldurup imzalayarak Veri Sorumlusu ücretsiz olarak iletebileceklerdir:

  • Fiziki olarak talep edebileceğiniz “Veri Sahibi Başvuru Formu’’nu doldurulduktan sonra ıslak imzalı bir nüshasının bizzat elden veya noter aracılığı ile ALTUNİZADE MAH. KISIKLI CAD. BAŞARAN İŞ MERKEZİ B BLOK NO:5 ZEMİN KAT adresine iletilmesi,

Kişisel veri sahipleri adına üçüncü kişilerin başvuru talebinde bulunabilmesi için veri sahibi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.

5.4. Kişisel Veri Sahibinin KVK Kurulu’na Şikâyette Bulunma Hakkı

Kişisel veri sahibi KVK Kanunu’nun 14. maddesi gereğince başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; Ver Sorumlusunun cevabını öğrendiği tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde KVK Kurulu’na şikâyette bulunabilir.

5.5. Başvurulara Cevap Verilmesi

5.5.1.Veri Sorumlusuna Başvurulara Cevap Verme Usulü ve Süresi

Kişisel veri sahibinin, talebini Veri Sorumlusuna iletmesi durumunda, talebin niteliğine göre en geç otuz gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, KVK Kurulunca bir ücret öngörülmesi hâlinde, Veri Sorumlusu tarafından başvuru sahibinden KVK Kurulunca belirlenen tarifedeki ücret alınacaktır.

Veri Sorumlusu, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi talep edebilir. Veri Sorumlusu, kişisel veri sahibinin başvurusunda yer alan hususları netleştirmek adına, kişisel veri sahibine başvurusu ile ilgili soru yöneltebilir.

5.5.2. Kişisel Veri Sahibinin Başvurusunu Reddetme Hakkı

Veri Sorumlusu aşağıda yer alan hallerde başvuruda bulunan kişinin başvurusunu, gerekçesini açıklayarak reddedebilir:

  • Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
  • Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
  • Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
  • Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
  • Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
  • Kişisel veri sahibinin talebinin diğer kişilerin hak ve özgürlüklerini engelleme ihtimali olması
  • Orantısız çaba gerektiren taleplerde bulunulmuş olması.
  • Talep edilen bilginin kamuya açık bir bilgi olması.

6. GÜNCELLEME, UYUM VE DEĞİŞİKLİKLER

Veri Sorumlusu Kanun’da yapılan değişiklikler nedeniyle, KVK Kurulu kararları uyarınca ya da sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda işbu Politika ve bu Politika’ya bağlı ve ilişkili diğer politikalarda değişiklik yapma hakkını saklı tutar. İşbu politika ve diğer ilgili politikalar/düzenlemeler yılda bir kez gözden geçirilerek güncellenir.

İşbu Politika’da yapılan değişiklikler derhal metne işlenir ve değişikliklere ilişkin açıklamalar Politika’nın sonunda açıklanır.

ŞERİFE ERDEM (Veri Sorumlusu)

ALTUNİZADE MAH. KISIKLI CAD. BAŞARAN İŞ MERKEZİ B BLOK NO:5 ZEMİN KAT ÜSKÜDAR/ İSTANBUL

 

ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

 

1. KAPSAM

6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun (“KANUN”) 6. maddesinde, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan bir takım kişisel veriler “ÖZEL NİTELİKLİ KİŞİSEL VERİ” olarak belirlenmiştir.

Özel nitelikli kişisel verilerin kapsamına kişilerin ırkı, etnik kökeni, siyasi düşüncesi, inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri girmektedir.

2. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ

Veri Sahibi/İlgili Kişi açısından korunmasının çeşitli açılardan daha kritik önem teşkil ettiğine inanılan Özel Nitelikli Kişisel Veriler’in işlenmesinde, ŞERİFE ERDEM (Veri Sorumlusu) tarafından özel hassasiyet gösterilmektedir.

Özel Nitelikli Kişisel Veriler, Veri Sorumlusu tarafından, Kanun’a uygun bir şekilde, Kurul’ca belirlenecek yeterli önlemlerin alınması kaydıyla, aşağıdaki şartların varlığı halinde işlenmektedir:

  • Veri Sahibi/İlgili Kişi’nin açık rızası var ise veya
  • Veri Sahibi/İlgili Kişi’nin açık rızası yok ise; Veri Sahibi/İlgili Kişi’nin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde, Veri Sahibi/İlgili Kişi’nin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmektedir.

3. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN ÖNLEMLER

Veri Sorumlusu, Kanun’un 6. Maddesinde yer alan, Özel Nitelikli Kişisel Veriler’in işlenmesinde, Kurul’un 31.01.2018 Tarihli ve 2018/10 Numaralı kararı uyarınca, veri sorumlusu sıfatıyla, aşağıda belirtilen önlemleri almaktadır:

  • Özel nitelikli kişisel verilerin güvenliğine yönelik sistemli, kuralları net bir şekilde belli, yönetilebilir ve sürdürülebilir işbu Politika belirlenmiştir.
  • Özel nitelikli kişisel verilerin işlenmesi süreçlerinde yer alan Çalışan, Ziyaretçi, Potansiyel Ürün veya Hizmet Alıcısı, Tedarikçi Yetkilisi, Tedarikçi Çalışanı, Ürün veya Hizmet Alan Kişi, Çalışan Adayı, Diğer – Hasta, Diğer – Doktor kişi grubuna/gruplarına yönelik,
    • Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur
    • Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır
    • Çalışanlar için yetki matrisi oluşturulmuştur
    • Gizlilik taahhütnameleri yapılmaktadır
    • Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır
    • İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir
    • Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir
    • Kişisel veri güvenliğinin takibi yapılmaktadır
    • Kişisel veri içeren ortamların güvenliği sağlanmaktadır
    • Kişisel veriler mümkün olduğunca azaltılmaktadır
    • Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır

Tedbirleri uygulanmaktadır.

  • Özel Nitelikli Kişisel Verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, fiziksel ve elektronik ortamlar için,
    • Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır
    • Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır
    • Güncel anti-virüs sistemleri kullanılmaktadır
    • Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır

Tedbirleri uygulanmaktadır.

  • Özel Nitelikli Kişisel Veriler aktarılacaksa
    • E-Posta ile
    • Hard Copy
    • Bildirim
    • Beyanname
    • Data Medya
    • Veri Girişi
    • Paylaşım
    • Yurtdışı veri merkezi işleticisi
    • Yurtdışı veri işleme hizmet sağlayıcısı

Aktarım yöntemleri kullanılmaktadır.

  • Yukarıda belirtilen önlemlerin yanı sıra Kişisel Verileri Koruma Kurumunun internet sitesinde yayımlanan Kişisel Veri Güvenliği Rehberinde belirtilen uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirler de dikkate alınmalıdır.

4. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN AKTARILMASI

Veri Sorumlusu, hukuka uygun olarak elde etmiş olduğu Özel Nitelikli Kişisel Verileri, veri işleme amaçları doğrultusunda, gerekli güvenlik önlemlerini alarak, Veri Sahibi/İlgili Kişi’nin Özel Nitelikli Kişisel Verileri’ni üçüncü kişilere aktarabilmektedir. Bu doğrultuda, Veri Sorumlusu, Özel Nitelikli Kişisel Verileri, yukarıdaki bölümde belirtilen işleme şartlarından ve aşağıda belirtilen şartlardan birinin varlığı halinde üçüncü kişilere aktarabilecektir.

  • Veri Sahibi/İlgili Kişi’nin açık rızası var ise,
  • Kanunlarda Özel Nitelikli Kişisel Veri’nin aktarılacağına ilişkin açık bir düzenleme var ise,
  • Veri Sahibi/İlgili Kişi’nin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve Veri Sahibi/İlgili Kişi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa;
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise,
  • Veri Sorumlusu, hukuki yükümlülüğünü yerine getirmesi için kişisel veri aktarımı zorunlu ise,
  • Özel Nitelikli Kişisel Veriler, Veri Sahibi/İlgili Kişi tarafından alenileştirilmiş ise,
  • Özel Nitelikli Kişisel Veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
  • Veri Sahibi/İlgili Kişi’nin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Veri Sorumlusu meşru menfaatleri için kişisel veri aktarımı zorunlu ise.

5. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN YURTDIŞINA AKTARILMASI

Veri Sorumlusu, gerekli özeni göstererek, gerekli güvenlik tedbirlerini ve Kurul tarafından öngörülen yeterli önlemleri alarak, meşru ve hukuka uygun Kişisel Veri işleme amaçları doğrultusunda, Veri Sahibi/İlgili Kişi’nin Özel Nitelikli Kişisel Veriler’ini aşağıdaki durumlarda yeterli korumaya sahip veya yeterli korumayı taahhüt eden veri sorumlusunun bulunduğu yabancı ülkelere aktarabilmektedir.

  • Kişisel veri sahibinin açık rızası var ise veya
  • Kişisel veri sahibinin açık rızası yok ise;
    • Veri Sahibi/İlgili Kişi’nin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel verileri (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlarda öngörülen hallerde,
    • Veri Sahibi/İlgili Kişi’nin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesi kapsamında.

Bu politika ŞERİFE ERDEM tarafından yürütülür.

Saygılarımızla.

ŞERİFE ERDEM