İşbu Kişisel Veri Saklama ve İmha Politikası (“Politika”), veri sorumlusu sıfatıyla Şentürkler Veterinerlik Hizmetleri San. Tic. Ltd. Şti (“Şirket”)’nce gerçekleştirilmekte olan kişisel veri saklama ve imha faaliyetlerine ilişkin iş ve işlemler konusunda usul ve esasları belirlemek amacıyla hazırlanmıştır.
Şirketimiz; benimsemiş olduğu temel ilkeler doğrultusunda; Şirket çalışanları, eski çalışanları, stajyerleri, çalışan adayları, hissedarları, müşterileri, potansiyel müşteri adayları, hizmet sağlayıcıları, tedarikçileri, şubeleri, grup şirketleri, iş ortakları, bunların yetkilileri ve çalışanları ile ziyaretçiler ve ilgili diğer üçüncü kişilere ait kişisel verilerin T.C. Anayasası, uluslararası sözleşmeler, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve diğer ilgili mevzuata uygun olarak işlenmesini, saklanmasını, imhasını ve bu konularda ilgili kişilerin haklarını etkin bir şekilde kullanmasının sağlanmasını öncelik olarak belirlemiştir.
Kişisel verilerin saklanması ve imhasına ilişkin iş ve işlemler, Şirket tarafından bu doğrultuda hazırlanmış olan Politikaya uygun olarak yerine getirilir. Böylece Şirket, kişisel veri sahiplerini bilgilendirerek ve tüm haklarını ve bunların kullanımına dair başvuru usul ve yollarını göstermekle gerekli şeffaflığı sağlamaktadır. Bu kapsamdaki sorumluluğumuzun tam bilinci ile kişisel verileriniz işbu Politika kapsamında işlenmekte ve muhafaza edilmektedir.
Şirket çalışanları, eski çalışanları, stajyerleri, çalışan adayları, hissedarları, müşterileri, potansiyel müşteri adayları, hizmet sağlayıcıları, tedarikçileri, şubeleri, grup şirketleri, iş ortakları ve bunların yetkilileri ve çalışanları ile ziyaretçiler ve Şirketimizle ilişki kuran diğer üçüncü kişilere ait otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel veriler bu Politika kapsamındadır. Şirketin sahip olduğu ya da Şirketçe yönetilen kişisel verilerin ve özel nitelikli kişisel verilerin işlendiği fiziki, elektronik, internet sitesi ve sosyal medya ortamları gibi tüm kayıt ortamları ve kişisel veri işlenmesine yönelik faaliyetlerde bu Politika uygulanır.
KVKK ile bir takım kişisel verilere, hukuka aykırı olarak işlenmesi durumunda kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu veriler; aşağıda Kısaltmalar ve Tanımlar Tablosunda açıklanmış olan özel nitelikli kişisel verilerdir. Şirketimiz tarafından, KVKK ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, Şirketimiz tarafından, kişisel verilerin saklanması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından daha özenle uygulanmakta ve Şirket bünyesinde gerekli denetimler sağlanmaktadır. Özel nitelikli kişisel verilerin saklanması ile ilgili ayrıca alınan ek önlemlere bu Politika’nın 5.1 ve 5.2 bölümlerinde yer verilmiş bulunmaktadır.
Kişisel verilerin işlenmesi, saklanması ve imhası konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, Şirketimiz yürürlükteki mevzuatın öncelikle uygulama alanı bulacağını kabul etmektedir. Politika, ilgili mevzuat tarafından ortaya konulan kuralları Şirket uygulamaları kapsamında somutlaştırılarak düzenlemektedir.
Alıcı Grubu |
Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi. |
Açık Rıza |
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
Anonim Hale Getirme
|
Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi. |
Çalışan / Eski Çalışan
|
Şentürkler Veterinerlik Hizmetleri San. Tic. Ltd. Şti. personeli/işten ayrılan personeli. |
Çalışan Adayı |
Şentürkler Veterinerlik Hizmetleri San. Tic. Ltd. Şti. ile iş akdi kurulmamış ancak kurulmak üzere değerlendirmeye alınan kişiler. |
Elektronik Ortam
|
Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar. |
Elektronik Olmayan (Fiziki) Ortam |
Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar. |
Hizmet / Uzmanlık Hizmeti Sağlayıcı
|
Şentürkler Veterinerlik Hizmetleri San. Tic. Ltd. Şti. ile belirli bir sözleşme çerçevesinde bir hizmet veya muhasebe, işyeri sağlığı-güvenliği, bilişim gibi uzmanlık hizmeti sağlayan gerçek veya tüzel kişi. |
İlgili Kişi |
Kişisel verisi işlenen gerçek kişi. |
İlgili Çalışan
|
Veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler. |
İmha
|
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi. |
Kanun |
6698 Sayılı Kişisel Verilerin Korunması Kanunu. |
Kayıt Ortamı
|
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. |
Kişisel Veri
|
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
Kişisel Veri İşleme Envanteri
|
Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter. |
Kişisel Verilerin İşlenmesi
|
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
Kurul |
Kişisel Verileri Koruma Kurulu |
KVKK |
6698 sayılı Kişisel Verilerin Korunması Kanunu |
Özel Nitelikli Kişisel Veri
|
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. |
Periyodik İmha
|
Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi. |
Politika |
Kişisel Verileri Saklama ve İmha Politikası. |
Stajyer |
Şentürkler Veterinerlik Hizmetleri San. Tic. Ltd. Şti.’nin iş alanıyla alakalı meslek okulu öğrencilerinden ilgili mevzuat uyarınca istihdam edilenler |
Şirket |
Şentürkler Veterinerlik Hizmetleri San. Tic. Ltd. Şti. |
Veri İşleyen
|
Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi. |
Veri Kayıt Sistemi
|
Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi. |
Veri Sahibi |
Kişisel verisi işlenen gerçek kişi. |
Veri Sorumlusu
|
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi. |
Veri Sorumluları Sicil Bilgi Sistemi (VERBİS)
|
Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Kişisel Verileri Koruma Kurulu tarafından oluşturulan ve yönetilen bilişim sistemi. |
VERBİS |
Veri Sorumluları Sicil Bilgi Sistemi |
Yönetmelik
|
28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik. |
Şirketin tüm birimleri ve çalışanları, sorumlu birimlerce Politika kapsamında alınmakta olan teknik ve idari tedbirlerin gereği gibi uygulanması, birim çalışanlarının eğitimi ve farkındalığının arttırılması, izlenmesi ve sürekli denetimi ile kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi ve kişisel verilerin hukuka uygun saklanmasının sağlanması ve belirlenen süreleri dolunca imha edilmesi amacıyla kişisel veri işlenen tüm ortamlarda veri güvenliğini sağlamaya yönelik teknik ve idari tedbirlerin alınması konularında sorumlu birimlere aktif olarak destek verir.
Öte yandan Şirketimizce işlenen ve imha edilmesi gereken kişisel veriler ile ilgili, gerek veri sorumlusu sıfatıyla hareket eden veri sorumlusu yetkilisi ve çalışanları, gerekse de Şirketimiz adına veri işleyen kişiler, öğrendikleri kişisel verileri işbu Politika Metni ve KVKK hükümlerine aykırı olarak başkasına açıklayamaz ve işleme amacı dışında kullanamazlar. Bu yükümlülük KVKK’nun 12/4. Maddesi uyarınca görevden ayrılmalarından sonra da süresiz/ömür boyu devam eder.
Kişisel verilerin saklama ve imha süreçlerinde görev alanların unvanları, birimleri ve görev tanımlarına ait dağılım Tablo 1’de verilmiştir.
UNVAN |
BİRİM |
GÖREV |
Şirket Kişisel Veri Sorumlusu Yetkilisi |
Şentürkler Veterinerlik Hizmetleri San. Tic. Ltd. Şti |
Çalışanların politikaya uygun hareket etmesinden sorumludur. |
Şirket Genel Müdürü |
Genel Müdür |
Politika’nın hazırlanması, geliştirilmesi, yürütülmesi, ilgili ortamlarda yayınlanması ve güncellenmesinden sorumludur. |
Şirket Veri Sorumlusu İrtibat Kişisi |
İdari ve Mali İşler Müdürlüğü |
Politika’nın uygulanmasında ihtiyaç duyulan idari, fiziki ve teknik çözümlerin sunulmasından ve takibinden sorumludur. |
İdari ve Mali İşler Müdürlüğü, Satış ve |
Diğer Birimler |
Görevlerine uygun olarak işbu Politikanın yürütülmesinden sorumludur. |
Kişisel veriler, Şirket tarafından Tablo 2’de listelenen ortamlarda hukuka uygun olarak güvenli bir şekilde saklanır.
Elektronik Ortamlar |
Elektronik Olmayan Ortamlar |
- Sunucular (Etki alanı, yedekleme, eposta, veritabanı, web, dosya paylaşım, vb.) - Yazılımlar (ofis yazılımları,portal, VERBİS.) - Bilgi güvenliği cihazları (güvenlik duvarı, saldırı tespit ve engelleme, günlük kayıt dosyası, antivirüs vb. ) - Kişisel bilgisayarlar (Masaüstü, dizüstü) - Mobil cihazlar (telefon, tablet vb.) - Optik diskler (CD, DVD vb.) - Çıkartılabilir bellekler (USB, Hafıza Kart vb.) - Yazıcı, tarayıcı, fotokopi makinesi
|
- Kâğıt - Manuel veri kayıt sistemleri (iş sağlığı güvenliği sınav ölçme belgeleri) - Yazılı, basılı, görsel ortamlar
|
Şirket tarafından; yukarıda işbu Politika’nın “1.2. Kapsam” başlığı altında gösterilen tüm gerçek kişilere dair bulunan kişisel veriler bu Politika ve KVKK’na uygun olarak saklanır ve imha edilir. Bu kapsamda saklama ve imhaya ilişkin detaylı açıklamalara aşağıda sırasıyla yer verilmiştir.
6698 sayılı Kanun’un 3 üncü maddesinde kişisel verilerin işlenmesi kavramı tanımlanmış, 4 üncü maddesinde işlenen kişisel verinin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli süre kadar muhafaza edilmesi gerektiği belirtilmiş, 5 ve 6 ncı maddelerde ise kişisel verilerin işleme şartları sayılmıştır.
Buna göre, Şirketimizin faaliyetleri çerçevesinde kişisel veriler, ilgili mevzuatta öngörülen veya işleme amaçlarımıza uygun süre kadar saklanır.
6698 sayılı Kanun’un 12. Maddesi gereğince, Şirketimiz kişisel verilerin hukuka aykırı olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek için, korunacak verinin niteliğine göre gerekli tedbirlerini almaktadır. Kurul tarafından yayımlanmış olan rehberlere uygun olarak gerekli güvenlik düzeyini sağlamaya yönelik teknik ve idari tedbirleri almakta, denetimleri yapmakta veya yaptırmaktadır.
Şirketimiz, kişisel verilerin hukuka aykırı olarak işlenmesini, verilere hukuka aykırı olarak erişilmesini önlemeye ve verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için iş birimlerine gerekli eğitimlerin düzenlenmesini sağlamaktadır.
Hassasiyet arz eden kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle 6698 sayılı Kanun kapsamında özel önem atfedilmiştir. Bu “özel nitelikli” kişisel veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
Bu kapsamda, Şirketimiz tarafından, kişisel verilerin saklanması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından da özenle uygulanmakta ve Şirketimiz bünyesinde gerekli denetimler sağlanmakla birlikte özel nitelikli kişisel verilerin saklanması ve korunması için ayrıca bir kısım ek tedbirler de alınmaktadır. Bu anlamda özel nitelikli kişisel verilerin saklanması ve korunması ile ilgili yeterli ve daha detaylı tedbirlere bu Politika’nın 5.1 ve 5.2 bölümlerinde ayrıca yer verilmiştir.
Şirketimizde, faaliyetlerimiz çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Bu kapsamda kişisel veriler;
Çerçevesinde öngörülen saklama süreleri kadar saklanmakta ve akabinde imha edilmektedir.
Şirket, faaliyetleri çerçevesinde işlediği kişisel verileri aşağıdaki amaçlar doğrultusunda saklar.
Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler Şirketimizin tabi olduğu ilgili mevzuat kapsamında belirlenmiş olan ve genel ve ticari teamüller de göze alınarak işlendikleri amaç için gerekli olacak süre kadar saklanmakta ve belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme, yok etme veya anonimleştirme) ile imha edilmektedir.
Kişisel veriler;
Durumlarında, Şirket tarafından re’sen ya da ilgili kişinin talebi üzerine, Yönetmelik’in 11/1. maddesi uyarınca kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel veriler silinir, yok edilir veya anonim hale getirilir.
KVKK’nun 12 nci maddesi gereğince kişisel verilerin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi ile kişisel verilerin hukuka uygun olarak saklanması ve imha edilmesi için Şirketimizce aşağıda belirtilen gerekli teknik ve idari tedbirler alınmaktadır. Bu konuda ayrıca KVKK’nun 6 ncı maddesinin dördüncü fıkrası ile Kurul’un 31/01/2018 Tarihli ve 2018/10 sayılı Kararı gereğince ise özel nitelikli kişisel veriler için Kurul tarafından belirlenerek ilan edilen yeterli ek önlemler de aşağıda değinildiği biçimde alınmaktadır.
Şirket tarafından, işlediği kişisel ve özel nitelikli kişisel verilerle ilgili olarak alınan teknik tedbirler aşağıda sayılmıştır:
Şirket tarafından, işlediği kişisel verilerle ilgili olarak alınan idari tedbirler aşağıda sayılmıştır:
Söz konusu Veri İhlal Müdahale Planı uyarınca özetle;
İlgili mevzuatta öngörülen süre ya da işlendikleri amaç için gerekli olan saklama süresinin sonunda kişisel veriler, Şirket tarafından re’sen veya ilgili kişinin başvurusu üzerine yine ilgili mevzuat hükümlerine uygun olarak aşağıda belirtilen tekniklerle imha edilir.
Kişisel veriler Tablo-3’de verilen yöntemlerle silinir.
Veri Kayıt Ortamı |
Açıklama |
Sunucularda Yer Alan Kişisel Veriler |
Sunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır. |
Elektronik Ortamda Yer Alan Kişisel Veriler |
Elektronik ortamda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, veri tabanı yöneticisi hariç diğer çalışanlar (ilgili kullanıcılar) için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. |
Fiziksel Ortamda Yer Alan Kişisel Veriler |
Fiziksel ortamda tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler için evrak arşivinden sorumlu birim yöneticisi hariç diğer çalışanlar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, üzeri okunamayacak şekilde çizilerek/boyanarak/silinerek karartma işlemi de uygulanır. |
Taşınabilir Medyada Bulunan Kişisel Veriler |
Flash tabanlı saklama ortamlarında tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek ve erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır. |
Kişisel veriler, Şirket tarafından Tablo-4’de verilen yöntemlerle yok edilir.
Veri Kayıt Ortamı |
Açıklama |
Fiziksel Ortamda Yer Alan Kişisel Veriler |
Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, kâğıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir. |
Optik / Manyetik Medyada Yer Alan Kişisel Veriler |
Optik medya ve manyetik medyada yer alan kişisel verilerden saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemi uygulanır. Ayrıca, manyetik medya özel bir cihazdan geçirilerek yüksek değerde manyetik alana maruz bırakılması suretiyle üzerindeki veriler okunamaz hale getirilir. |
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.Kişisel verilerin anonim hale getirilmiş olması için; kişisel verilerin, veri sorumlusu veya üçüncü kişiler tarafından geri döndürülmesi ve/veya verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmesi gerekliliğine dikkat edilmektedir. Şirketimizce belirtilen bu işlemler Kurul’un yayınladığı “Kişisel Verilerin Silinmesi, Yok Edilmesi Veya Anonim Hale Getirilmesi Rehberi”nde belirtilen usul ve tekniklere uygun olarak yerine getirilir.
Şirket tarafından, faaliyetleri kapsamında işlenmekte olan kişisel verilerle ilgili olarak;
Söz konusu saklama süreleri üzerinde, gerekmesi halinde Şirketimiz Genel Müdürlüğünce güncellemeler yapılır.
Saklama süreleri sona eren kişisel veriler için re’sen silme, yok etme veya anonim hale getirme işlemi aşağıda Tablo 5’de gösterilen biçimde Şirketimiz Genel Müdürlüğü ve Şirket İlgili Çalışanı olan Kişisel Veri Sorumlusu İrtibat Kişisi tarafından yerine getirilir.
SÜREÇ |
SAKLAMA SÜRESİ |
İMHA SÜRESİ |
Güvenlik kamerası görüntü kayıtları |
Kayıttan itibaren 6 ay, 6331 sayılı Kanun kapsamında delil oluşturmasında kayıttan itibaren 10 yıl, suç delili olması halinde dava zamanaşımı süresince |
Saklama süresinin bitimini takiben 180 gün içerisinde |
Çağrı merkezi ses kayıtları |
Kayıttan itibaren 6 ay, hukuki delil oluşturmasında kayıttan itibaren 10 yıl, suç delili olması halinde dava zamanaşımı süresince |
Saklama süresinin bitimini takiben 180 gün içerisinde |
Çalışan Adayı ve Referans Bilgileri (İş Akdi Kurulmamışsa), Müşteri Adayı ve Ziyaretçi Bilgileri |
İşlemden İtibaren 6 ay
|
Saklama süresinin bitimini takiben 180 gün içerisinde |
SÜREÇ |
SAKLAMA SÜRESİ |
İMHA SÜRESİ |
Çalışan Hizmetiçi Eğitim Faaliyeti’ne dair katılımcı ve eğitmenlere ilişkin tüm evraklar |
Eğitim faaliyetinin tamamlanmasından sonra 1 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
Hissedar, çalışan pasaport bilgileri |
İşten ayrılmadan itibaren 1 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
İnternet Sitesi kullanıcılarına ilişkin IP ve Çerez verileri |
Erişim tarihinden itibaren 5651 sayılı Kanun uyarınca 2 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
Şirkette 3. Kişilere Sağlanan İnternet Erişimi Faaliyetlerinin Düzenlenmesi
|
Erişim tarihinden itibaren 5651 sayılı Kanun uyarınca 2 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
Çalışma hukuku kapsamında saklanılan çalışanlara ilişkin veriler |
İş ilişkisinin sona ermesinden sonra 10 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
Sözleşme sürecinin bir bölümü ve Sözleşmenin muhafazası |
İş ilişkisinin sona ermesinden sonra 10 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
İş sağlığı ve güvenliği mevzuatı kapsamında çalışanlara ait toplanan veriler |
İş ilişkisinin sona ermesinden sonra 10 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
SGK mevzuatı kapsamında tutulan çalışan verileri |
İş ilişkisinin sona ermesinden sonra 10 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
İş kazası/meslek hastalığına ilişkin bir talepte/davada kullanılabilecek dokümanlar |
İş ilişkisinin sona ermesinden sonra 10 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
Çalışanlara taşıt, bilgisayar, telefon vb. araç-gereç tahsisine ve kullanımına dair evraklar |
10 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
Personel Finansman Süreçleri |
İş ilişkisinin sona ermesini müteakip 10 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
Tedarikçi ve iş ortaklarına ilişkin kişisel veriler |
Hukuki ilişki sona erdikten sonra 10 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
SÜREÇ |
SAKLAMA SÜRESİ |
İMHA SÜRESİ |
Ödeme işlemleri |
İş ilişkisinin sona ermesini müteakip 10 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
Üçüncü kişilerle akdedilen sözleşmeler |
10 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
Müşteri verileri (Gerek fiziki gerekse elektronik ortamda elde edilen tüm veriler) |
Hukuki ilişki sona erdikten sonra 10 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
Sair her türlü doküman dosyalanması (Kişisel Veri İmha Kayıtları ve yürüklükten kaldırılan Politika Metinleri dâhil) |
İşlemden itibaren 10 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
İlgili kişisel verinin Türk Ceza Kanunu veya sair ceza hükmü getiren mevzuat kapsamında bir suça konu olması |
Dava zaman aşımı müddetince |
Saklama süresinin bitimini takiben 180 gün içerisinde |
Sair ilgili mevzuat gereği toplanan veriler |
İlgili mevzuatta öngörülen süre kadar |
Saklama süresinin bitimini takiben 180 gün içerisinde |
Yönetmeliğin 11 inci maddesi gereğince Şirket, periyodik imha süresini 6 ay olarak belirlemiştir. Buna göre, Şirkette her yıl Haziran ve Aralık aylarında periyodik imha işlemi gerçekleştirilir.
Politika, ıslak imzalı (basılı kâğıt) ve elektronik ortamda olmak üzere iki farklı ortamda yayımlanır, internet sayfasında kamuya açıklanır. Basılı kâğıt nüshası da Şirket İlgili Çalışanı olan Kişisel Veri Sorumlusu İrtibat Kişisi tarafınca tutulacak dosyasında saklanır.
Politika, ihtiyaç duyuldukça gözden geçirilir ve gerekli olan bölümler güncellenir.
Şirketimiz tarafından düzenlenen bu Politika 02/02/2020 tarihlidir. Politika, Şirketimizin https://www.mamaal.com/ internet sitesinde yayınlanmasının ardından yürürlüğe girmiş ve kişisel veri sahiplerinin erişimine açık hale gelmiş kabul edilir. Politika’nın tamamının veya belirli maddelerinin yenilenmesi durumunda yürürlük tarihi güncellenecektir.
Politika’nın yürürlükten kaldırılmasına karar verilmesi halinde, ıslak imzalı eski nüshaları Şirket Veri Sorumlusu Yetkilisi Kararı ile Şirket Genel Müdürlüğü tarafından iptal edilerek (iptal kaşesi vurularak veya iptal yazılarak) imzalanır 10 yıl süre ile Şirket İlgili Çalışanı olan Kişisel Veri Sorumlusu İrtibat Kişisi tarafınca tutulacak dosyasında saklanır.