Gülümser Sağlık Eğitim Danışmanlık ve Ticaret Anonim Şirketi Gülümser Akademi Kişisel Veri Saklama ve İmha Politikası

Amaç

Bu Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca veri sorumlusu Gülümser Sağlık Eğitim Danışmanlık ve Ticaret Anonim Gülümser Akademii (“Gülümser Akademi”) tarafından, bu Politika’nın dayanağı yasal Mevzuat’a uygun bir biçimde yürütülen kişisel verilerin işlenmesi ve korunması ile işlenen kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesine ilişkin usul ve esasların belirlenmesi amacıyla hazırlanmıştır.

Kapsam

Bu Politika, Gülümser Akademi’nin faaliyetleri dahilinde ilişkili olduğu çalışanlarına, çalışan adaylarına, potansiyel ürün veya hizmet alıcılarına, tedarikçi yetkililerine, ürün veya hizmet alan kişilere ve ziyaretçilerine ait kişisel verilerinin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla Gülümser Akademi tarafından işlenmesi hallerini kapsamaktadır.

Yukarda belirtilen kişisel veri sahiplerine, bu Politika’nın tamamı uygulanabileceği gibi, sadece birtakım hükümleri de uygulanabilecektir.

Dayanak

Bu Politika 6698 sayılı Kişisel Verilerin Korunması Kanunu, 30286 sayılı Veri Sorumluları Sicili Hakkında Yönetmelik ve 30224 sayılı Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’e dayanılarak hazırlanmıştır.

Kişisel verilerin işlenmesi, korunması ve imhası konusunda bu Politika ile yürürlükte bulunan mevzuat arasında farklılık bulunması halinde Mevzuat hükümleri öncelikle uygulanacaktır.

Tanımlar

Bu Politika’nın uygulanmasında;

a)     Alıcı grubu: Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisini,

b)     Envanter: Gülümser Akademi tarafından Mevzuat gereği hazırlanmış olan Kişisel Veri Envanterini, 

c)     İlgili Kullanıcı: Verilerin teknik olarak depolanması, korunması ve sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişileri,

d)     İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini,

e)     Kanun: 24/3/2016 tarihli ve 6698 Sayılı Kişisel Verilerin Korunması Kanununu,

f)      Kayıt ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortamı,

g)     Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,

h)     Kişisel veri sahibi/İlgili kişi: Kişisel verisi işlenen gerçek kişiyi,

i)      Kişisel veri envanteri: Gülümser Akademi’nin iş süreçlerine bağlı olarak gerçekleştirmekte olduğu kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturduğu ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdığı envanteri,

j)      Kişisel verilerin anonim hale getirilmesi: Kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini,

k)     Kişisel verinin işlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi,

l)      Kişisel verinin silinmesi: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemini,

m)   Kişisel verilerin yok edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini,

n)     Kurul: Kişisel Verileri Koruma Kurulunu,

o)     Kurum: Kişisel Verileri Koruma Kurumunu,

p)     Özel nitelikli kişisel veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri,

q)     Periyodik imha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini,

r)      Politika: Kanun uyarınca veri sorumlusu olduğu kabul edilen Gülümser Akademi’in, kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi ile silme, yok etme ve anonim hale getirme işlemi için dayanak yaptığı bu Kişisel Veri Saklama ve İmha Politikasını,

s)     Sicil: Kişisel Verileri Koruma Kurumu Başkanlığı tarafından tutulan veri sorumluları sicilini,

t)      Gülümser Akademi: Ticari unvanı Arbis Dayanıklı Tüketim Malları Yetkili Servis Hizmetleri Anonim Gülümser Akademii olan Gülümser Akademii,

u)     Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişiyi,

v)     Veri kayıt sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini,

w)    Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi,

ifade eder.

Bu Politika’da yer almayan tanımlar için Kanundaki tanımlar geçerlidir.

Kişisel Veri Kayıt Ortamları

Veri sahiplerine ait kişisel veriler, Gülümser Akademi tarafından aşağıdaki tabloda listelenen ortamlarda, başta KVKK hükümleri olmak üzere, ilgili mevzuata uygun olarak ve uluslararası veri güvenliği prensipleri çerçevesinde güvenli bir şekilde saklanmaktadır:

a)     Teknik kayıt ortamları:

●      Bilgisayarlar

●      Ağ üzerinden veri saklanması için kullanılan paylaşımlı/paylaşımsız disk sürücüleri

●      Bulut Hizmetleri

●      Mobil telefonlar ve içerisindeki tüm saklama alanları

●      Flaş bellekler

●      Yazıcılar

b)     Teknik olmayan veri kayıt ortamları:

●      Kâğıtlar,

●      Birim Dolapları.

Kişisel Verilerin Saklanması ve İmhasında Genel İlkeler

Gülümser Akademi, Sicile kayıt yükümlülüğü olan bir Veri Sorumlusudur ve bünyesinde tutmakta olduğu kişisel verileri, Envantere uygun bir şekilde saklamak ve gerektiğinde silmek, yok etmek ya da anonim hale getirmek için bu Politika’ya uygun hareket etmek ile yükümlü olduğunu kabul, beyan ve taahhüt eder.

Kişisel verilerin saklanması ve imhasında aşağıdaki ilkeler geçerli olacaktır: 

a)     Gülümser Akademi, Kanun’un 4’üncü maddesinde yer alan genel ilkelere uyulacağını,

b)     Gülümser Akademi, bu Politika’yı hazırlamış olmanın tek başına kişisel verilerin mevzuata uygun olarak silindiği, yok edildiği veya anonim hale getirildiği anlamına gelmeyeceğini,

c)     Gülümser Akademi, kişisel verileri saklarken, silerken, yok ederken veya anonim hale getirirken, Kanun’un 12’inci maddesinde yer alan güvenlik tedbirlerine, ilgili Mevzuat’ta yer alan hükümlere, Kurul kararlarına ve Politika’ya uygun hareket edeceğini,

d)     Gülümser Akademi, bünyesinde bulundurduğu kişisel verilerin amacı tamamen veya kısmen otomatik olan ya da herhangi bir kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin silinmesi, yok edilmesi veya anonimleştirilmesi sırasında bu Politika’ya ve Politika’ya bağlı olarak uygulanacak araç, program ve süreçlere uygunluk sağlayacağını,

e)     Gülümser Akademi, kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemleri kayıt altına alacağını ve söz konusu kayıtları, diğer hukuki yükümlülükler hariç olmak üzere en az 3 (üç) yıl süreyle saklayacağını,

kabul, beyan ve taahhüt eder.

Saklamayı Gerektiren İşleme Amaçları 

Kişisel veriler, Anayasa’nın 20. maddesine ve KVKK’nın 4. maddesine uygun olarak, veri sorumlusu Gülümser Akademi tarafından aşağıdaki amaçlarla işlenmektedir:

❖    Bilgi Güvenliği Süreçlerinin Yürütülmesi 

❖    Çalışan Adayı / Stajyer Seçme ve Yerleştirme Süreçlerinin Yürütülmesi

❖    Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi

❖    Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi

❖    Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi

❖    Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi

❖    Eğitim Faaliyetlerinin Yürütülmesi

❖    Faaliyetlerin Mevzuata Uygun Yürütülmesi

❖    Fiziksel Mekan Güvenliğinin Temini

❖    Görevlendirme Süreçlerinin Yürütülmesi

❖    Hukuk İşlerinin Takibi ve Yürütülmesi

❖    Lojistik Faaliyetlerinin Yürütülmesi

❖    Mal/Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi

❖    Mal / Hizmet Satış Süreçlerinin Yürütülmesi

❖    Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi (Tedarik edilen ürün veya hizmetin müşteriye ulaştırılmasının sağlanması)

❖    Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi

❖    Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi 

❖    Organizasyon ve Etkinlik Yönetimi

❖    İletişim Faaliyetlerinin Yürütülmesi

❖    İnsan Kaynakları Süreçlerinin Planlanması

❖    İş Faaliyetlerinin Yürütülmesi / Denetimi

❖    İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi

❖    İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi

❖    Ürün ve Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi

❖    Performans Değerlendirme Süreçlerinin Yürütülmesi

❖    Saklama ve Arşiv Faaliyetlerinin Yürütülmesi

❖    Sözleşme Süreçlerinin Yürütülmesi

❖    Veri Sorumlusu Operasyonlarının Güvenliğinin Temini

❖    Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi

❖    Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi

❖    Yönetim Faaliyetlerinin Yürütülmesi

❖    Ziyaretçi Kayıtlarının Oluşturulması ve Takibi

Kişisel Verilerin İmhasını Gerektiren Hukuki, Teknik ve Diğer Sebepler

Gülümser Akademi tarafından ilgili kişilere ait kişisel veriler;

a)     Kanun’un 4’üncü maddesinde yer alan genel ilkeler,

b)     Veri sahibi ilgili kişinin talebi,

c)     Yasal yükümlülüklerin sona ermesi,

Hukuki, teknik ve diğer sebepleri için; ancak bunlarla sınırlı olmamakla birlikte benzer amaç ve sebeplerle imha edilmektedir. 

Kişisel Verilerin Güvenli Bir Şekilde Saklanması ile Hukuka Aykırı Olarak İşlenmesi ve Erişilmesinin Önlenmesi İçin Alınmış Teknik ve İdari Tedbirler

Veri sahibi ilgili kişilere ait kişisel verilerin güvenli bir şekilde saklanması ve hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi için Gülümser Akademi tarafından alınan teknik ve idari tedbirler aşağıda sıralanmıştır:

A)    Teknik Tedbirler

• Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.

• Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.

• Anahtar yönetimi uygulanmaktadır.

• Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.

• Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır.

• Çalışanlar için yetki matrisi oluşturulmuştur.

• Erişim logları düzenli olarak tutulmaktadır.

• Log kayıtları kullanıcı müdahalesi olmayacak şekilde tutulmaktadır.

• Şifreleme yapılmaktadır.

• Taşınabilir bellek, CD, DVD ortamında aktarılan özel nitelikli kişiler veriler şifrelenerek aktarılmaktadır.

• Veri kaybı önleme yazılımları kullanılmaktadır.

B)    İdari Tedbirler

• Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.

• Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.

• Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır.

• Gizlilik taahhütnameleri yapılmaktadır.

• Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.

• İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.

• Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir.

• Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.

• Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.

• Kişisel veri güvenliğinin takibi yapılmaktadır.

• Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.

• Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.

• Kişisel veri içeren ortamların güvenliği sağlanmaktadır.

• Kişisel veriler mümkün olduğunca azaltılmaktadır.

• Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.

• Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır.

• Mevcut risk ve tehditler belirlenmiştir.

• İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir. 

• Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır.

• Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır.

Kişisel Verilerin Hukuka Uygun Olarak İmha Edilmesi İçin Alınmış Teknik ve İdari Tedbirler 

Veri sahibi ilgili kişilere ait kişisel verilerin hukuka uygun olarak imha edilmesi için Gülümser Akademi tarafından alınmış teknik tedbirler,

a)     Kişisel verilerin imhasına ilişkin teknolojik açıdan gerekli en güncel sistemlerinin kullanılması, gizlilik ve bilgi güvenliği tedbirlerinin alınması,

b)     İlgili Kullanıcılar’ın kişisel veriler kapsamındaki erişim, geri getirme, tekrar kullanma yetki ve yöntemlerinin kapatılması, ortadan kaldırılması ve silinmiş verileri geri getirme yetkisinin kaldırılması,

c)     Bulut sistemler ile merkezi sunucuda yer alan kişisel verilerin silme komutu verilerek geri döndürülemeyecek şekilde silinmesi,

d)     Bu sayılanların haricinde teknik olan kayıt ortamlarından uygun olanlar için yok etme (fiziksel de-manyetize etme, üzerine yazma) ya da anonimleştirme yöntemlerinden kişisel verinin niteliğine göre uygun olanın tercih edilmesi,

e)     Teknik olmayan kayıt ortamlarında bulunan kişisel verilerin imhası için silme (karartma vs.), yok etme (fiziksel yok etme) yöntemlerinin uygulanması,

olarak belirlenmiştir.

Veri sahibi ilgili kişilere ait kişisel verilerin hukuka uygun olarak imha edilmesi için Gülümser Akademi tarafından alınmış idari tedbirler,

a)     Kişisel verilerin imhası hakkında gerekli uygulama çalışmasının düzenli olarak yapılması,

b)     Gülümser Akademi’e ait iş yeri dahilinde özellikle teknik olmayan veri kayıt ortamlarının fiziksel imhasına ilişkin gerekli ekipmanın bulundurulması,

olarak belirlenmiştir.

Kişisel Verilerin Saklanma ve İmha Süreçlerinde Görevli Birimler ve Bilgileri

Gülümser Akademi’in kişisel verileri saklama ve imha süreçlerinde yer alan görevli birimlerinde çalışan personelin unvanlarını ve görev tanımlarını gösteren liste EK-1’de yer almaktadır.

Saklama ve İmha Süreleri

Veri sahibi ilgili kişilere ait kişisel verilerin kategorilerine göre saklama ve imha sürelerini gösteren tablo EK-2’de yer almaktadır.

Periyodik İmha Süreleri

Gülümser Akademi tarafından işlenen kişisel verilerin kategorilerine göre bu Politika’nın ekinde bulunan saklama ve imha sürelerini gösteren tabloda belirtilen süreler haricinde periyodik imha süreleri 6 (altı) aydır.

Kişisel Verileri İlgili Kişinin Talep Etmesi Durumunda Silme ve Yok Etme Süreleri

İlgili kişi, Kanun’un 13’üncü maddesine istinaden Gülümser Akademi’e başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde;

a)     Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa; Gülümser Akademi talebe konu kişisel verileri siler, yok eder veya anonim hale getirir. Gülümser Akademi, ilgili kişinin talebini en geç 30 (otuz) gün içinde sonuçlandırır ve ilgili kişiye bilgi verir.

b)     Kişisel verileri işleme şartlarının tamamı ortadan kalkmış ve talebe konu olan kişisel veriler üçüncü kişilere aktarılmışsa Gülümser Akademi bu durumu üçüncü kişiye en geç 10 (on) gün içinde bildirir; üçüncü kişi nezdinde gerekli işlemlerin yapılmasını temin eder.

c)     Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, bu talep Gülümser Akademi tarafından Kanun’un 13’üncü maddesinin üçüncü fıkrası uyarınca gerekçesi açıklanarak reddedilebilir ve ret cevabı ilgili kişiye en geç 30 (otuz) gün içinde yazılı olarak ya da elektronik ortamda bildirilir.

Yürürlük

Gülümser Akademi tarafından hazırlanan bu Politika Gülümser Akademi’e ait 19/01/2022 tarih itibariyle yürürlüğe girmiştir.

KVKK ve ilgili diğer Mevzuat hükümleri ile bu Politika arasında uyumsuzluk olması halinde, öncelikle KVKK ve ilgili diğer Mevzuat hükümleri uygulanacaktır.

EK-1: GÖREVLİ BİRİMLER VE BİLGİLERİ TABLOSU 

Kişisel verileri saklama ve imha süreçlerinde yer alan Gülümser Akademi çalışanlarının unvanlarına, birimlerine ve kişisel verilerin korunması alanında görev tanımları aşağıdaki tabloda yer almaktadır.

Aşağıda listeli tüm çalışanların sadece kişisel verilerin korunması hakkındaki görev tanımlarına yer verilmiş olup, tamamının görev tanımlarına dahil süreçleri ilgilendiren kişisel verilerin saklama sürelerine uygunluğun sağlanması görevi bulunmaktadır.

UNVAN

BİRİM

GÖREV TANIMI

[*]

Yönetim

Gülümser Akademiin mevzuata uygun hareket etmesi için gereken idari kararların alınmasından ve uygulanmasından sorumludur.

HR Yöneticisi

HR  Departmanı

Gülümser Akademiin çalışanlarının KVKK ve ilgili mevzuata uygun hareket etmelerinden, mevzuat hakkında eğitim ve farkındalık faaliyetlerinin yürütülmesinden ve çalışanlara ait kişisel verilerin mevzuata uygun şekilde işlenmesinden sorumludur.

Gülümser Akademi çalışanı ve çalışan adayı ilgili kişilere ilişkin özel nitelikli kişisel veri kapsamında olan sağlık verilerinin işlenmesinden ve imhasından sorumludur.

Gülümser Akademiin ve çalışanlarının KVKK mevzuatına uygun hareket edip etmediklerine dair Gülümser Akademi içi periyodik ve/veya rastgele denetimlerin yürütülmesinden sorumludur.

Gülümser Akademi tarafından teknik olmayan veri kayıt ortamlarında (kâğıt, birim dolapları, arşiv) belirlenen saklanan kişisel verilerin imhası ve imhanın ardından raporlanmasından sorumludur.

IT Departmanı

Yönetim

Gülümser Akademi tarafından elektronik ortamlarda işlenen kişisel verilerin mevzuata uygun bir şekilde güvenliğinin sağlanmasından ve bu konuda Gülümser Akademi tarafından alınması gereken teknik tedbirlerin uygulanmasından sorumludur.

EK-2: SAKLAMA VE İMHA SÜRELERİ TABLOLARI

Gülümser Akademi tarafından işlenen verilere ait saklama ve imha süreleri Kişisel Veri İşleme Envanterinde kişisel verilerin kategorisi esas alınarak tespit edilmiş olup, aşağıdaki tabloda yer almaktadır.

TABLO A – ÇALIŞANLARA ve STAJYERLERE AİT KİŞİSEL VERİLERE İLİŞKİN TABLO

KİŞİSEL VERİ KATEGORİSİ

KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER

SAKLAMA SÜRESİ

İMHA SÜRESİ

Kimlik

Ad soyad, Anne - baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no v.b. 

İş ilişkisinin sona ermesinden itibaren 10 yıl

Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde

İletişim

Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no v.b. 

Özlük

Bordro bilgileri, disiplin soruşturması, işe giriş-çıkış belgesi kayıtları, özgeçmiş bilgileri, performans değerlendirme raporları vb.

Hukuki İşlem

Adli makamlarla yazışmalardaki bilgiler, Dava dosyasındaki bilgiler v.b. Kişisel Veri

İş ilişkisinin sona ermesinden itibaren 10 yıl

Fiziksel Mekan Güvenliği

Çalışan ve ziyaretçilerin giriş-çıkış kayıt bilgileri, kamera kayıtları vb.

İş İlişkisi Süresince

İşlem Güvenliği

IP adresi bilgileri, internet sitesi giriş-çıkış bilgileri, şifre ve parola bilgileri vb.

İş ilişkisinin sona ermesinden itibaren 10 yıl

Mesleki Deneyim

Diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, transkript bilgileri vb.

İş ilişkisinin sona ermesinden itibaren 10 yıl

Görsel ve İşitsel Kayıtlar

Görsel ve İşitsel kayıtlar v.b. 

İş ilişkisinin sona ermesinden itibaren 10 yıl

Askerlik Terhis Bilgileri

Erkek adaylar için işe alım ve özlük dosyası oluşturulması işlemleri kapsamında alınan ve izin planlamasında kullanılan belge

İş ilişkisinin sona ermesinden itibaren 10 yıl

Sağlık Bilgileri

Engellilik durumuna ait bilgiler, Kan grubu bilgisi, Kişisel sağlık bilgileri, Kullanılan cihaz ve protez bilgileri v.b. 

İş sözleşmesinin sona ermesinden itibaren 15 yıl

Ceza Mahkumiyeti ve Güvenlik Tedbirleri

Ceza mahkumiyetine ilişkin bilgiler, Güvenlik tedbirlerine ilişkin bilgiler v.b. 

İş ilişkisinin sona ermesinden itibaren 10 yıl

TABLO B – ÇALIŞAN ADAYLARINA AİT KİŞİSEL VERİLERE İLİŞKİN TABLO

KİŞİSEL VERİ KATEGORİSİ

KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER

SAKLAMA SÜRESİ

İMHA SÜRESİ

Kimlik

Ad soyad, Anne - baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no v.b. 

2 yıl

2 yıl

Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde

İletişim

Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no v.b. 

Mesleki Deneyim

Diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, transkript bilgileri vb.

Görsel ve İşitsel Kayıtlar

Fotoğraf (özgeçmiş)

Fiziksel Mekan Güvenliği

Giriş-çıkış kayıt bilgileri, Güvenlik kamerası kayıtları

TABLO C – POTANSİYEL ÜRÜN ALICISI GERÇEK KİŞİLERE AİT KİŞİSEL VERİLERE İLİŞKİN TABLO

KİŞİSEL VERİ KATEGORİSİ

KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER

SAKLAMA SÜRESİ

İMHA SÜRESİ

Kimlik

Ad soyad

Güncel Tutulmak Kaydıyla Verinin Elde Edilmesinden İtibaren 10 yıl

Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde

İletişim

E-posta adresi, iletişim adresi, telefon no

TABLO D – ÜRÜN/HİZMET ALICISI GERÇEK KİŞİLERE AİT KİŞİSEL VERİLERE İLİŞKİN TABLO

KİŞİSEL VERİ KATEGORİSİ

KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER

SAKLAMA SÜRESİ

İMHA SÜRESİ

Kimlik

Ad-soyad, Tc Kimlik No, pasaport bilgileri

İş İlişkisinin Sona Ermesinden İtibaren 20 yıl

Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde

İletişim

E-posta adresi, iletişim adresi, kayıtlı elektronik posta adresi (KEP), telefon no

İş İlişkisinin Sona Ermesinden İtibaren 20 yıl

TABLO E – TEDARİKÇİ YETKİLİLERİNE AİT KİŞİSEL VERİLERE İLİŞKİN TABLO

KİŞİSEL VERİ KATEGORİSİ

KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER

SAKLAMA SÜRESİ

İMHA SÜRESİ

Kimlik

Ad soyad, Anne - baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no v.b. 

İş ilişkisinin sona ermesinden itibaren 10 yıl

Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde

Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde

İletişim

Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no v.b. 

TABLO F – TEDARİKÇİ ÇALIŞANLARINA AİT KİŞİSEL VERİLERE İLİŞKİN TABLO

KİŞİSEL VERİ KATEGORİSİ

KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER

SAKLAMA SÜRESİ

İMHA SÜRESİ

Kimlik

Ad soyad, Anne - baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no v.b. 

İş ilişkisinin sona ermesinden itibaren 10 yıl

Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde

İletişim

Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no v.b. 

İş ilişkisinin sona ermesinden itibaren 10 yıl

TABLO G – ZİYARETÇİLERE AİT KİŞİSEL VERİLERE İLİŞKİN TABLO

KİŞİSEL VERİ KATEGORİSİ

KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER

SAKLAMA SÜRESİ

İMHA SÜRESİ

Kimlik 

Ad-Soyad, Tc Kimlik No, pasaport bilgileri

5 yıl

Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde

Fiziksel Mekan Güvenliği

Çalışan ve ziyaretçilerin giriş-çıkış kayıt bilgileri, Güvenlik kamera kayıtları

5 yıl

EK-3: GÜNCELLEME TABLOSU 

Bu Politika’da yapılan değişiklikler aşağıdaki tabloda yer almaktadır.

GÜNCELLEME TARİHİ/VERSİYON

GÜNCELLEMELERİN KAPSAMI  

[•].

Politika yayın tarihi

[•]

[•]

Gülümser Akademi © Copyright 2024
Tüm hakları saklıdır.
Ultra Mega Omega Icon