Ana içeriğe geç
Checklas

Kişisel Veri Saklama ve İmha Politikası

CHECKLAS OTOMOTİV ANONİM ŞİRKETİ

KİŞİSEL VERİ SAKLAMA ve İMHA POLİTİKASI

VERİ SORUMLUSU

Kişisel verileriniz, veri sorumlusu sıfatıyla CHECKLAS OTOMOTİV ANONİM ŞİRKETİ (Bundan sonra şirket olarak tanımlanacaktır.) tarafından aşağıda açıklanan kapsamda işlenebilecektir. Veri sorumlusu kavramından anlaşılması gereken; kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişidir.

Veri sorumlusuyla irtibata geçmek için aşağıdaki kanalları kullanabilirsiniz

VERİ SORUMLUSU : CHECKLAS OTOMOTİV ANONİM ŞİRKETİ

Adres : Merkez Mah. Ayazma Cad. Papirus Plaza no: 37 / 94 Kağıthane / İSTANBUL

Mersis No : 0209068064600012

Telefon : 0850 433 66 44

E-posta : [email protected]

İnternet sitesi : https://www.checklas.com.tr

1.GİRİŞ

1.1 AMAÇ

İş bu Kişisel Verileri Saklama ve İmha Politikası ("Politika"), CHECKLAS OTOMOTİV ANONİM ŞİRKETİ ( şirket olarak tanımlanacaktır ) şirket tarafından kişisel verilerin saklama ve imha faaliyetlerine ilişkin iş ve işlemler konusunda ki esasları belirlemek için hazırlanmıştır.

Şirket , Kanunun 5 inci ve 6 ncı maddelerinde yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması halinde, kişisel verileri resen veya ilgili kişinin talebi üzerine siler, yok eder veya anonim hâle getirir.

Şirket ilgili kanunlara ve diğer mevzuata ve kurul kararlarına uygun olarak bu politikayı hazırlamıştır. Şirket içinde ki tüm veri işleme faaliyetleri iş bu politikaya göre yürütülmektedir.

1.2 KAPSAM

İş bu politikanın kapsadığı ilgili kişi ve kişiler:

Çalışanlar,

Çalışan Adayları

Hizmet sağlayıcılar,

Tedarikçi yetkilileri,

Tedarikçi, çalışanları,

Ürün veya hizmet alan kişi

Potansiyel ürün veya hizmet alıcıları,

Ziyaretçiler

Çevrimiçi ziyaretçilere ait kişisel veriler bu Politika kapsamındadır.

Şirketin yürüttüğü tüm kişisel veri işleme faaliyetleri bu politikaya göre yürütülmektedir.

1.3 KISALTMALAR VE TANIMLAR

Alıcı Grubu: Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.

Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.

Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.

Çalışan: Şirket personeli.

Elektronik Ortam: Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar.

Elektronik Olmayan Ortam: Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar.

Hizmet Sağlayıcı: Şirket ile belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi.

İlgili Kişi: Kişisel verisi işlenen gerçek kişi.

İlgili Kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler.

İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.

Kanun: 6698 Sayılı Kişisel Verilerin Korunması Kanunu.

Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.

Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

Kişisel Veri İşleme Envanteri: Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.

Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.

Kurul: Kişisel Verileri Koruma Kurulu

Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.

Periyodik İmha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re'sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.

Politika: Kişisel Verileri Saklama ve İmha Politikası

Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi.

Veri Kayıt Sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.

Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi.

Veri Sorumluları Sicil Bilgi Sistemi: Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi.

VERBİS: Veri Sorumluları Sicil Bilgi Sistemi

Yönetmelik: 28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.

2.SORUMLULUK VE GÖREV DAĞILIMLARI

Şirket, kişisel verilerin işlenmesi sürecini yürütmek ve kontrol etmek amacıyla kişisel veri komitesi kurmuştur.

Komite, kişisel verilerin elde edilmesinden, yok edilmesi ve imhasına kadar geçecek olan süreci kanun ve ilgili mevzuat dâhilinde kontrol eder ve yürütür.

Kişisel verilerin yok edilmesinden sonra ki süreçte de alınması gereken tedbirleri tutulması gereken belgeleri tutarak, şirket içerisinde etkin bir faaliyet yürütür.

KİŞİSEL VERİ KOMİTESİ GÖREV DAĞILIMI

Kişisel Veri Komitesi bir yönetici, bir idari uzman ve bir teknik uzman olmak üzere üç kişiden oluşur.

Kişisel Veri Komitesinde yer alan şirket çalışanları ve görevleri aşağıda ki gibidir.

KİŞİSEL VERİ KOMİTESİ BAŞKANI

MEHMET ÖZAĞAN

Politikanın hazırlanması, yürütülmesi, güncellenmesinden, kişisel verilerin işlenmesi sürecinde yapılması gereken tüm işlemlerden sorumludur.

KİŞİSEL VERİ KOMİTESİ ÜYESİ (TEKNİK ÜYE VE İDARİ ÜYE )

DURSUN GÜL

ABDULKERİM KESKİN

Kişisel veri komitesinin aldığı kararların teknik ve idari yönden yerine getirilmesinden ve kişisel verilerin işlenmeye başlamasından saklama ve imha süreçlerinin yürütülmesine kadar olan tüm süreçten sorumludur.

3.KAYIT ORTAMLARI

Kişisel veriler, şirket tarafından aşağıda listelenen ortamlarda hukuka uygun olarak güvenli bir şekilde saklanır.

KİŞİSEL VERİ SAKLAMA ORTAMLARI

ELEKTRONİK ORTAMLAR: Sunucular, Server, Yazılımlar, Bilgi güvenliği cihazları, Kişisel bilgisayarlar, Mobil cihazlar, Optik diskler, Çıkartılabilir bellekler, Yazıcı, tarayıcı, fotokopi makinesi.

ELEKTRONİK OLMAYAN ORTAMLAR: Kağıt, Manuel veri kayıt sistemleri (anket formları, ziyaretçi giriş defteri), Yazılı, basılı, görsel ortamlar, Birim dolapları ( Kilitli ve sınırlı erişimli ), Arşiv ( Özel korumalı ).

4.SAKLAMA VE İMHAYA İLİŞKİN AÇIKLAMALAR

Şirket tarafından; Çalışanlar, Hizmet sağlayıcılar, Tedarikçi yetkilileri, Tedarikçi, çalışanları, Ürün veya hizmet alan kişi, Potansiyel ürün veya hizmet alıcıları, Ziyaretçiler, Çevrimiçi ziyaretçilere ait kişisel veriler Kanuna uygun olarak saklanır ve imha edilir.

4.1 SAKLAMAYA İLİŞKİN AÇIKLAMALAR

Kanunun 3.maddesine göre tanımı yapılan kişisel veriler, kanunun 4.maddesin deki hukuka ve dürüstlük kurallarına uygun olma, doğru ve gerektiğinde güncel olma, belirli, açık ve meşru amaçlar için işlenme, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme ilkelerine göre ve kanunun 5 ve 6. Maddelerine uygun olarak işlenmektedir.

Kişisel veriler mevzuata ve şirket menfaatlerine uygun süre kadar saklanır.

4.1.1 SAKLAMAYI GEREKTİREN HUKUKİ SEBEPLER

Kurumda, faaliyetleri çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Bu kapsamda kişisel veriler;

- 6698 sayılı Kişisel Verilerin Korunması Kanunu, - 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, - 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun, - 6331 sayılı İş Sağlığı ve Güvenliği Kanunu, - 3071 sayılı Dilekçe Hakkının Kullanılmasına Dair Kanun, - 4857 sayılı İş Kanunu, - 6102 Sayılı Türk Ticaret Kanunu, - 213 Sayılı Vergi Usul Kanunu, - Bu kanunlar uyarınca yürürlükte olan diğer ikincil düzenlemeler çerçevesinde öngörülen saklama süreleri kadar saklanmaktadır.

4.1.2 SAKLAMAYI GEREKTİREN İŞLEME AMAÇLARI

Şirket kişisel verileri aşağıdaki amaçlar doğrultusunda saklar: Acil Durum Yönetimi Süreçlerinin Yürütülmesi; Bilgi Güvenliği Süreçlerinin Yürütülmesi; Çalışan Memnuniyeti Ve Bağlılığı Süreçlerinin Yürütülmesi; Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi; Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi; Eğitim Faaliyetlerinin Yürütülmesi; Erişim Yetkilerinin Yürütülmesi; Finans Ve Muhasebe İşlerinin Yürütülmesi; Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi; Fiziksel Mekan Güvenliğinin Temini; Görevlendirme Süreçlerinin Yürütülmesi; Hukuk İşlerinin Takibi Ve Yürütülmesi; İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi; İletişim Faaliyetlerinin Yürütülmesi; İnsan Kaynakları Süreçlerinin Planlanması; İş Faaliyetlerinin Yürütülmesi / Denetimi; İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi; İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması Ve Değerlendirilmesi; İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi; Lojistik Faaliyetlerinin Yürütülmesi; Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi; Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi; Mal / Hizmet Satış Süreçlerinin Yürütülmesi; Mal / Hizmet Üretim Ve Operasyon Süreçlerinin Yürütülmesi; Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi; Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi; Pazarlama Analiz Çalışmalarının Yürütülmesi; Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi; Sözleşme Süreçlerinin Yürütülmesi; Talep / Şikayetlerin Takibi; Ücret Politikasının Yürütülmesi; Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi; Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi; Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi; Ziyaretçi Kayıtlarının Oluşturulması Ve Takibi; Mer'i yasalardan kaynaklanan işleme sorumluluğu.

4.2 İMHAYI GEREKTİREN SEBEPLER

Kişisel veriler; işlenmesine esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya ilgası, işlenmesini veya saklanmasını gerektiren amacın ortadan kalkması, kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde ilgili kişinin açık rızasını geri alması, Kanunun 11 inci maddesi gereği ilgili kişinin hakları çerçevesinde kişisel verilerinin silinmesi ve yok edilmesine ilişkin yaptığı başvurunun şirket tarafından kabul edilmesi, Şirketin ilgili kişi tarafından yapılan başvuruyu reddetmesi/yetersiz bulması/süresinde cevap vermemesi hallerinde Kurula şikâyette bulunulması ve bu talebin Kurul tarafından uygun bulunması, kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olması ve daha uzun süre saklamayı haklı kılacak bir şartın mevcut olmaması durumlarında, şirket tarafından ilgili kişinin talebi üzerine silinir, yok edilir ya da re'sen silinir, yok edilir veya anonim hale getirilir.

5.KİŞİSEL VERİLERİN AKTARILMASI

Şirket tarafından işlenen kişisel veriler, 6698 sayılı Kanun'un 8. Maddesinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde, şirketin faaliyet konusu ile ilgili ve sınırlı olmak üzere, iş süreçlerinin yürütülmesi, ticari faaliyetlerin sağlanması, müşteri memnuniyetinin sağlanması, şirket tarafından sunulan ürün ve hizmetin yaygınlaştırılması, çalışan memnuniyetinin sağlanması, kanuni zorunluluk gibi genel veri aktarımı amaçlarının yanında; 1. Ticari faaliyetlerin yürütülebilmesi amacıyla bayilere, 2. İştiraklerimize, 3. Denetim firmalarına, 4. Hukuk, mali ve vergi danışmanlarına, 5. Hissedarlarımıza, 6. Kamu kurum ve kuruluşlarına, 7. Bankalara, 8. Üst işveren ve alt işverenlere, 9. Sözleşme kapsamında veri işleyene, 10. İş ortaklarına, 11. Seyahat acentelerine, otellere, havayolu şirketlerine, 12. Tedarikçilerimize ve tedarikçi çalışanlarına, 13. Sigorta şirketlerine, 14. Ürün ve hizmet teslimi amacıyla müşteriye; açık rıza ve rıza ile sınırlı olmak üzere ya da 6698 sayılı kanunun 5. maddesinin 2. fıkrasına ve 6. maddesinin 3. fıkrasına göre kişisel veriler aktarılabilecektir.

YURTDIŞINA AKTARIM

Şirket tarafından kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 4.maddesinin 2.fıkrasında ki ilkelere göre açık rızanın varlığı halinde, yine kanunun 5.maddesinin 2.fıkrasında ve kanunun 6.maddesinin 3.fıkrasında yer alan şartların varlığı halinde açık rıza olmaksızın kanunun 9.maddesine uygun olarak yurt dışına aktarılabilir.

6.TEKNİK VE İDARİ TEDBİRLER

Kişisel verilerin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi ile kişisel verilerin hukuka uygun olarak imha edilmesi için Kanunun 12 nci maddesiyle Kanunun 6 ncı maddesi dördüncü fıkrası gereği özel nitelikli kişisel veriler için Kurul tarafından belirlenerek ilan edilen yeterli önlemler çerçevesinde şirket tarafından teknik ve idari tedbirler alınır.

6.1 TEKNİK TEDBİRLER

İzinsiz erişimler kayıt altına alınarak uygunsuz erişimler kontrol altında tutulmakta; kişisel verilerin işlendiği elektronik ortamlarda güçlü parolalar kullanılmaktadır; ağ güvenliği ve uygulama güvenliği sağlanmaktadır; ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır; bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır; bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır; çalışanlar için yetki matrisi oluşturulmuştur; erişim logları düzenli olarak tutulmaktadır; güvenlik duvarları kullanılmaktadır; kişisel veri güvenliğinin takibi yapılmaktadır; kişisel veri içeren ortamların güvenliği sağlanmaktadır; kişisel veriler mümkün olduğunca azaltılmaktadır; kişisel veriler yedeklenmekte ve yedeklerin güvenliği sağlanmaktadır; log kayıtları kullanıcı müdahalesi olmayacak şekilde tutulmaktadır; mevcut risk ve tehditler belirlenmiştir; saldırı tespit ve önleme sistemleri kullanılmaktadır; sızma testi uygulanmaktadır; siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir; taşınabilir bellek, CD, DVD ortamında aktarılan özel nitelikli kişisel veriler şifrelenerek aktarılmaktadır; veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda farkındalığı sağlanmaktadır; kurum internet sayfasına erişimde güvenli protokol (HTTPS) kullanılarak SHA 256 Bit RSA algoritmasıyla şifrelenmektedir; sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımı gerçekleştirilmektedir; kağıt ortamı yoluyla aktarım gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemler alınmakta ve evrak "gizli" formatta gönderilmektedir.

6.2 İDARİ TEDBİRLER

Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır; çalışanlara eğitim ve farkındalık eğitimleri verilmektedir; çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur; imzalanan sözleşmelerde veri güvenliği tedbirleri uygulanmaktadır; kişisel veriler mümkün olduğunca azaltılmaktadır; kişisel verilerin korunması konusunda saklama ve imha politikası hazırlanmış ve yürürlüğü sağlanmıştır; gizlilik taahhütnameleri uygulanmaktadır; hizmet sözleşmelerinde düzenleme yapılmaktadır; işten ayrılan veya görev yeri değiştirilen çalışanların erişim yetkileri kaldırılmaktadır; aydınlatma metni hazırlanmakta ve açık rıza alınmaktadır; saklama ve imha politikasına uygun imha süreçleri tanımlanmaktadır.

6.3. ŞİRKET İÇİ DENETİM

Şirket Kişisel Verilerin İşlenmesi ve Korunması Politikasının uygulanmasına ilişkin şirket içi belli zamanlarda veya belirli olmayan zamanlarda denetimler yapmaktadır. Denetimler sonucunda politikaya ve kanuna aykırı durumların tespiti halinde aykırı durumlar hemen giderilir. Denetim sırasında kişisel veriler ile ilgili usulsüz erişim, kanuna aykırı olarak elde edilme vb. tespiti halinde hemen kurula ve ilgili kişilere bildirilir.

7.KİŞİSEL VERİLERİ İMHA TEKNİKLERİ

İlgili mevzuatta öngörülen süre ya da işlendikleri amaç için gerekli olan saklama süresinin sonunda kişisel veriler, Kurum tarafından re'sen veya ilgili kişinin başvurusu üzerine yine ilgili mevzuat hükümlerine uygun olarak aşağıda belirtilen tekniklerle imha edilir.

7.1 KİŞİSEL VERİLERİN SİLİNMESİ

Sunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır. Bulut sisteminde yer alan kişisel veriler için ilgili veriler ile ilgili olarak silme komutu verilerek silme işlemi yapılır. Fiziksel ortamda tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler için evrak arşivinden sorumlu birim yöneticisi hariç diğer çalışanlar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir; ayrıca üzeri okunamayacak şekilde çizilerek/boyanarak/silinerek karartma işlemi de uygulanır. Taşınabilir medyada (flash tabanlı saklama ortamlarında) tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek ve erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır.

7.2 KİŞİSEL VERİLERİN YOK EDİLMESİ

Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, kâğıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir. Optik medya ve manyetik medyada yer alan kişisel verilerden saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemi uygulanır; ayrıca manyetik medya özel bir cihazdan geçirilerek yüksek değerde manyetik alana maruz bırakılması suretiyle üzerindeki veriler okunamaz hale getirilir; yine manyetik medya ve yeniden yazılabilir optik medya üzerine en az yedi kez 0 ve 1'lerden oluşan rastgele veriler yazılarak eski verinin okunmasının ve kurtarılmasının önüne geçilir. Bulut ortamda tutulan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutla silinir ve bulut bilişim hizmet ilişkisi sona erdiğinde kişisel verileri kullanılır hale getirmek için gerekli şifreleme anahtarlarının tüm kopyaları yok edilir.

7.3 KİŞİSEL VERİLERİN ANONİM HALE GETİRİLMESİ

Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. Bunun için kullanılabilecek başlıca yöntemler: a) Değişkenleri çıkartma, b) Kayıtları çıkartma, c) Bölgesel gizleme, ç) Genelleştirme, d) Alt ve üst sınır kodlama, e) Global kodlama, f) Örnekleme, g) Mikro birleştirme, h) Veri değiş tokuşu, ı) Gürültü ekleme.

8. SAKLAMA VE İMHA SÜRELERİ

Sözleşmenin sona ermesini takiben 10 yıl; İletişim Faaliyetlerinin İcrası faaliyetin sona ermesini takiben 10 yıl; İnsan Kaynakları Süreçlerinin Yürütülmesi faaliyetin sona ermesini takiben 10 yıl; çalışanlara ait sağlık verileri işin sona ermesini takiben 10 yıl; log kayıt takip sistemleri 2 yıl; donanım ve yazılıma erişim süreçlerinin yürütülmesi 2 yıl; ziyaretçi ve toplantı katılımcılarının kaydı etkinliğin sona ermesini takiben 2 yıl; kamera kayıtları 2 ay; personel ile ilgili mahkeme/icra bilgi taleplerinin cevaplanması iş ilişkisi bitimi sonrası 10 yıl; üçüncü kişilerle imzalanan sözleşmeler sözleşmenin sona ermesinden itibaren 10 yıl; personel özlük dosyası iş ilişkisi bitimi sonrası 10 yıl; olumsuz sonuçlanan iş başvuruları başvurunun olumsuz sonuçlanmasından itibaren 2 yıl; ücret ve maaşa ilişkin tüm dökümanlar iş ilişkisi bitimi sonrası 10 yıl; personel özel sağlık ve ferdi kaza sigorta poliçeleri iş ilişkisi bitimi sonrası 10 yıl; taşıt plaka bilgileri (üçüncü kişiler) kaydedildiği tarihten itibaren 5 yıl; iş sağlığı ve güvenliği uygulamaları için saklanan kişisel veriler iş ilişkisi bitimi sonrası 15 yıl; ödeme işlemleri ödemenin yapılmasından itibaren 10 yıl; personel finansman süreçleri iş ilişkisi bitimi sonrası 10 yıl; sözleşme sürecinin kişisel verilerle ilgili bölümü ve sözleşmenin muhafazası iş ilişkisi bitimi sonrası 10 yıl; internet ve wifi aracılığı ile elde edilen bilgiler (misafirler/çalışanlar) kayıt tarihinden itibaren 2 yıl; talep/şikayet bilgileri kaydın alınmasından itibaren 5 yıl; her türlü doküman ve eğitim kayıtlarının dosyalanması 10 yıl; müşterilere ait veriler işlemin sona ermesinden itibaren 10 yıl. Bütün kişisel veriler ilgili veri için belirlenen saklama süresinin bitimini takip eden ilk periyodik imha süresinde imha edilecektir. Kişisel verinin TCK veya sair ceza hükmü getiren mevzuat kapsamında bir suça konu olması veya bir suç ile ilişkili olması durumunda TCK'nun 66. ve 68. maddeleri gereği dava zamanaşımı ve ceza zamanaşımı müddetince saklanır.

9. PERİYODİK İMHA SÜRESİ

Yönetmeliğin 11 inci maddesi gereğince periyodik imha süresi 6 ay olarak belirlenmiştir. Şirkette her yıl Haziran ve Aralık aylarında periyodik imha işlemi gerçekleştirilir.

10. POLİTİKA'NIN YAYINLANMASI VE SAKLANMASI

Politika, fiziki ve elektronik ortamda olmak üzere iki farklı ortamda yayımlanır. Şirketin internet sayfasında açıklanır. Basılı kâğıt nüshası da şirketin KVKK uyum dosyasında muhafaza edilir.

11.POLİTİKANIN YÜRÜRLÜĞÜ VE YÜRÜRLÜKTEN KALDIRILMASI

Politika, 01/02/2025 Tarihinde yürürlüğe girmiştir. Yürürlükten kaldırılmasına karar verilmesi halinde, eski nüshası şirketin KVKK uyum dosyasında en az 5 yıl süre ile saklanır.

12.POLİTİKA'NIN GÜNCELLENME PERİYODU

İş bu politika, mevzuat değişikliğinde, sektörde ki gelişmeler dahilinde ve teknik gelişmelerde ihtiyaç duyulması halinde gözden geçirilir ve güncellenir. İş bu politikada güncelleme yapıldığında, güncellenen kısımda ki değişiklik hemen metne işlenir ve değişiklik yapılmasına dair açıklama beyan edilir.

13.GÜNCELLEME TABLOSU

İşbu Politika'da yapılan değişiklikler aşağıdaki tabloda yer almaktadır. Güncelleme Tarihi: 01/02/2025 — Değişiklikler: VERSİYON 2.