[email protected] Müşteri Hizmetleri : 90 (0312) 330-19-91
************** KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
İÇİNDEKİLER
1.Giriş…………………………………………………………………………………………………………….1
2. Amaç………………………………………………………………………………………………………….1
3. Kapsam……………………………………………………………………………………...................1
4. Veri Sorumlusunun Kişisel Veri İşleme Amacı…………………………………………....1
5. Kişisel Veri İşlemenin İlkeleri……………………………………………………………...........1
6. Kişisel Veri İşlemenin Şartları……………………………………………………………………..2
7. Kişisel Verilerin Güvenliğinin Sağlanması……………………………………………………2
8. Veri Sahibinin Hakları ve Başvuru Süreci…………………………………………………….3
9. Verilerin Saklama Süreleri ve İmha Yöntemi………………………………………………4
10. Veri İşleyen Kişi Grubu ve Veri Kategorisi……………..………………………………....4
11. Kişisel Verilerin Aktarılması………………………………………………………………………4
12. Bina ve Tesislerde Kamera İzleme Faaliyetleri………………………………………….5
13. Yürürlük…………………………………………………………………………………...................5
• Kurumsal sürdürülebilirlik faaliyetlerinin yürütülmesi,
• Tedarikçilerle olan ilişkilerin yönetimi,
• Personel temin süreçlerinin yürütülmesi,
• İç denetim ve hukuk işlemlerinin yürütülmesi,
• Kurumsal yönetim ve iletişim faaliyetlerinin yürütülmesi,
• Talep ve şikâyet yönetimi,
• Yetkili kişi ya da kuruluşlara mevzuattan kaynaklı bilgi verilmesi,
• Öğrenci (kursiyer) kayıtlarının oluşturulması ve takibi, Yukarıda bahsi geçen amaçlarla gerçekleştirilen işleme faaliyetinin, 6698 sayılı Kanun kapsamında öngörülen şartlardan herhangi birini karşılamaması halinde, ilgili işleme sürecine ilişkin ******* tarafından veri sahiplerinden açık rıza alınır.
• Kişisel verileri hukuka ve dürüstlük kurallarına uygun işleme,
• Kişisel verileri doğru ve gerektiğinde güncel tutma,
• Kişisel verileri belirli, açık ve meşru amaçlar için işleme,
• Kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü işleme,
• Kişisel verileri ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme,
• Kişisel veri sahiplerini aydınlatma ve bilgilendirme,
• Kişisel veri sahiplerinin haklarını kullanması için gerekli sistemi kurma, • Kişisel verilerin muhafazasında gerekli tedbirleri alma,
• Kişisel verilerin işleme amacının gereklilikleri doğrultusunda üçüncü kişilere aktarılmasında, ilgili mevzuata ve Kişisel Verileri Koruma Kurulu düzenlemelerine uygun davranma,
• Özel nitelikli kişisel verilerin işlenmesine ve korunmasına gerekli hassasiyeti gösterme.
• Kişisel verilerin işlenmesinin kanunlarda açıkça öngörülmesi halinde,
• Kişisel verilerin işlenmesi bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması halinde,
• *******’ın hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması halinde,
• Kişisel verilerin veri sahibi tarafından alenileştirilmiş olması halinde,
• Kişisel verilerin işlenmesinin veri sahibi veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunmasının zorunluluk arz etmesi halinde,
• Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla *******’ın meşru menfaatleri için kişisel veri işleme faaliyetinde bulunulmasının zorunluluk arz etmesi halinde,
• Kişisel veri işleme faaliyetinde bulunulması, kişisel veri sahibinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması ve bu durumdaki kişisel veri sahibinin fiili veya hukuki geçersizlik nedeniyle rızasını açıklayamayacak durumda bulunması halinde, kişisel veriler işlenmektedir.
7. Kişisel Verilerin Güvenliğinin Sağlanması: *******, kişisel verilerin hukuka uygun işlenmesini sağlamak için, mevcut teknolojik imkânlar ve uygulamalara göre gerekli olan her türlü teknik ve idari tedbirleri almaktadır. Bu kapsamda;
• ******* tarafından görevlendirilen bilişim uzmanları tarafından kişisel verilerin hukuka uygun işlenmesini sağlamak için ******* bünyesinde gerçekleştirilen kişisel veri işleme faaliyetleri kapsamında kurulan sistem, Bilgi İşlem Hizmeti satın alınan şirket tarafından denetlenmekte ve alınan teknik önlemler periyodik olarak iç denetim mekanizması gereği ******* üst yönetimine raporlanmaktadır.
• Çalışanlar, kişisel verilerin korunması hukuku ve kişisel verilerin hukuka uygun olarak işlenmesi konusunda bilgi ve farkındalık düzeyleri artırılmakta ve eğitilmektedir.
• ******* bünyesinde faaliyet gösteren tüm birimlerce gerçekleştirilen iş süreçleri analiz edilerek, kişisel veriler tanımlanmış, veri işleyenler tespit edilmiş, görev tanımları yapılmış, her biri ile veri işleyen sözleşmesi imzalanmıştır.
• *******’ın tüm birimlerinin yürütmekte olduğu kişisel veri işleme faaliyetleri; 6698 sayılı Kanun’un aradığı kişisel veri işleme şartlarına uygun bir biçimde belirlenmiştir.
• ******* ile çalışanları, stajyerleri, çalışan adayları, kursiyerleri-öğrencileri, öğrenci velileri/vasileri, tedarikçileri ve müşterileri arasındaki hukuki ilişkiyi ortaya koyan dokümanlara yasaya aykırı olarak kişisel verileri işlememe, ifşa etmeme, kullanmama ve paylaşmama yükümlülüğü getiren kayıtlar konulmakta ve bu konuda çalışanlar ve diğer kişilerin farkındalığı artırılmakta ve denetimleri gerçekleştirilmektedir.
• *******, teknolojideki gelişmelere uygun teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmekte ve yenilenmektedir.
• Kişisel Verilere erişim yetkileri sınırlandırılmakta, yetki matrisleri oluşturularak, yetkiler düzenli olarak gözden geçirilmektedir.
• Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kurulmaktadır.
• Kişisel verilerin toplandığı uygulamalardaki güvenlik açıklarını saptamak için düzenli olarak güvenlik taramalarından geçirilmektedir.
• Çalışanlar, tarafından işin gereği olarak öğrenilen kişisel verilerin 6698 sayılı Kanun hükümlerine aykırı olarak başkasına açıklanamayacağı ve işleme amacı dışında kullanılamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.
• *******, iş ilişkisinde olduğu alt işveren ve tedarikçileri ile akdedilen sözleşmelere (gizlilik sözleşmesi); gerekli güvenlik tedbirlerinin alınacağına ve kendi kuruluşlarında bu tedbirlere uyulmasının sağlanacağına ilişkin hükümler eklenmektedir.
• Kişisel verilerin güvenli bir biçimde saklanmasını sağlamak için hukuka uygun bir biçimde yedekleme programları kullanılmaktadır.
• Kişisel verilerin bulunduğu veri depolama alanlarına erişimler loglanarak uygunsuz erişimler veya erişim denemeleri ilgililere anlık olarak iletilmektedir.
• Kişisel veri işlenip işlenmediğini öğrenme,
• Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
• Kişisel verilerin işlenme amacını ve verilerin amacına uygun kullanılıp kullanılmadığını öğrenme,
• Yurt içinde veya yurt dışında kişisel verilerin aktarıldığını üçüncü kişileri bilme,
• Kişisel verilerin eksik veya yanlış̧işlenmiş̧olması hâlinde düzeltilmesini isteme,
• 6698 sayılı Kanunda öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
• İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
• Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğranılması hâlinde zararın giderilmesini talep etme, haklarına sahiptir. Yukarıda sayılan hakları kullanmak için http:/www.*******dil.com ve www.yds.net web sitelerimizde yer alan “Başvuru Formunu” ve bu formda belirtilen yöntemleri kullanarak şirketimizle irtibata geçilebilir. Kişisel veri sahibinin, yukarıda yer alan başvuruya uygun olarak iletilen talepleri ******* tarafından talebin niteliğine göre en geç otuz gün içinde ücretsiz olarak sonuçlandıracaktır.
9. Verilerin Saklama Süreleri ve İmha Yöntemi: *******, ilgili kanunlarda, mevzuatta ve “Kişisel Verileri Saklama Ve İmha Politikası”nda öngörülen süreler kadar kişisel verileri saklamaktadır. Kişisel verilerin ne kadar süreyle saklanacağına ilişkin mevzuatta bir süre öngörülmemişse, ******* tarafından yürütülen faaliyet ve uygulamalar ile *******’ın ticari yaşamının gerektirdiği teamüllere göre veriler saklanmakta ve bilahare silinmekte, yok edilmekte veya anonim hale getirilmektedir. Bununla birlikte kişisel verilerin işleme amacı sona ermiş olmasına rağmen; verilerin olası hukuki uyuşmazlıklarda delil teşkil etmesi, kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Bu gibi durumlarda dahi saklanan kişisel verilere başka amaçlarla erişilememekte, sadece ilgili hukuki uyuşmazlıklarda kullanılmak amacıyla verilere erişim sağlanmaktadır. Her halükârda bahse konu süre sonunda kişisel veriler, Kişisel Verileri Saklama Ve İmha Politikası”nda belirtilen teknik yöntemlerden şirketin iş süreçleri ve faaliyetlerine en uygun olan bir veya birkaçı, kullanılarak yerine getirilmektedir. Kamera izleme ile ilgili tutulan kayıtlar 30 günde bir silinmektedir.
10. Verisi İşlenen Kişi Grubu ve Veri Kategorileri: ******* tarafından işbu Politika kapsamında aşağıda sıralanan kişilerin verileri işlenmektedir. Bunlar şirket çalışanları, iş başvuru sahipleri, stajyerler, tedarikçiler, tedarikçi çalışanları, alt işverenler, alt işveren çalışanları, öğrenciler/kursiyerler, öğrenci verilileri/vasileri, üçüncü kişiler ve ziyaretçiler gibi gerçek kişilerdir. *******, 4857 sayılı İş Kanunu’na göre, bir iş sözleşmesine dayanarak çalışanlarıyla ilgili olarak işçi-işveren iş ilişkileri üzerinden kişisel verileri elde edilen kişilerin; kimlik, iletişim, aile ve y*******lık, adli sicil, görsel ve işitsel, eğitim, finans, özlük, sağlık verilerini işlemektedir. Hizmet tedariki maksadıyla tedarikçi sözleşmesi imzalanan tedarikçilerin istihdam ettiği çalışanlarının; kimlik, iletişim, adli sicil, görsel, finans, özlük ve sağlık bilgilerini, tedarikçilerin; kimlik, iletişim, görsel, imza ve finans bilgilerini, 3308 sayılı Mesleki Eğitim Kanunu kapsamında staj yapan gerçek kişilerin; kimlik, iletişim, adli sicil, görsel, finans, özlük ve sağlık bilgilerini, herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini şirketimizin incelemesine açmış olan çalışan adaylarının; kimlik, iletişim, eğitim, lokasyon bilgilerini, iş bu Politika kapsamına girmeyen aile bireyleri, y*******lar ve eski çalışanlar gibi üçüncü kişilerin; kimlik bilgilerini, şirketin sahip olduğu fiziki yerleşkelere çeşitli amaçlarla girmiş olan ziyaretçi konumundaki gerçek kişilerin; kimlik ve görsel bilgilerini, ticari ilişki içerisinde olduğu müşterilerin; kimlik, iletişim ve finans bilgilerini, *******’ın ana faaliyet konusu olan eğitim faaliyetleri kapsamında kursiyer-öğrenci olarak başvuruda bulunan kişilerin kimlik, iletişim, aile ve y*******lık, mesleki deneyim, imza, sağlık, görsel ve işitsel verileri ile öğrenci verileri/vasileri’nin kimlik ve iletişim verileri işlenmektedir.
11. Kişisel Verilerin Aktarılması: *******, 6698 sayılı Kanun’un 8 ve 9 uncu maddelerine uygun olarak işbu Politika ile yönetilen veri sahiplerinin kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarılabilir:
• *******’ın üst düzey yetkililerine,
• *******’ın yetkililerine,
• Hukuken yetkili kişi, kurum ve kuruluşlarına
• Hukuken yetkili özel hukuk kişilerine *******, bu Politika kapsamında işlediği kişisel verileri yurtdışına aktarmamaktadır.
Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili yasal düzenlemeler öncelikle uygulanmaktadır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda ******* yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir. İşbu Politikada yeni yasal düzenlemeler ve şirket politikası doğrultusunda değişiklik veya güncellemeler yapabilir. Tüm bu değişiklik ve güncellemeleri yansıtan yeni politika metni ilgili kişilere web sitesi üzerinden duyurulur. www.*******dil.com ve www.yds.net web sayfalarında çevrimiçi ziyaretçilerin site kullanım alışkanlıklarını takip etmeyi hedefleyen cookie (çerez) kullanılmaktadır.
12. Bina ve Tesislerde Kamera İzleme Faaliyetleri: ******* kamera izleme faaliyetleri, Özel Güvenlik Hizmetlerine Dair Kanun ve ilgili mevzuat, 6698 sayılı Kanun ve “******* Tic. Ltd. Şti. Kamera İzleme Politikası”nda sayılan kişisel veri işleme şartlarına uygun olarak sürdürülmektedir. Kamera izleme faaliyeti, işyerinin güvenliği ve diğer kişilerin sağlık ve güvenliğini sağlamak amacıyla yapılmaktadır. ******* tarafından yürütülen kamera ile izleme faaliyetleri konusunda veri sahipleri 6698 sayılı Kanun’un 10 uncu maddesine uygun olarak aydınlatılmaktadır. Kamera kayıtları yetkili kişi, kurum ya da kuruluşlar dışından kimseyle paylaşılmamaktadır.
13. Yürürlük: **************Tic. Ltd. Şti., tarafından uygulanacak olan iş bu Politika ********** tarihinde yürürlüğe girecektir.