AKGÜN İNŞAAT TAAHHÜT TİCARET VE SAN. LTD. ŞTİ.

KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

1.AMAÇ ve KAPSAM

Kişisel verilerin korunması, AKGÜN İNŞAAT TAAHHÜT TİCARET VE SAN. LTD. ŞTİ.için büyük hassasiyet arz etmekte olup Şirketimizin öncelikleri arasındadır.

Şirketimiz, muhtelif zamanlarda yayımlanmış olan Kişisel Verilerin İşlenmesi ve Korunması Genel Politikası’na paralel olarak, çeşitli Veri Sahiplerine ait topladığı Kişisel Verilerin saklanması ve imhasına ilişkin olarak ilgili işlendikleri amaç için gerekli olan azami saklama süresini belirlemek, slime ve yok etme süreçlerini Veri Sahipleri için bilinir kılmak ve bu işlemlere ilişkin benimsediği yöntemleri şeffaflıkla ortaya koymak için bu kez Kişisel Veri Saklama ve İmha Politikasını hazırlamıştır ve yayınlamıştır.

Şirketimiz, kişisel verilerin işlenmesinde şeffaflığı sağlamaya en üst düzeyde önem vermektedir.

İşbu Politika, 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve Kanun’a uygun olarak yayımlanmış ikincil mevzuata uygun olarak hazırlanmıştır. Özellikle 28.10.2017 tarihli Resmi Gazete’de yayımlanarak yürürlüğe giren “Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik” (“Yönetmelik”) bu Politikamızın hazırlanmasında kaynak olarak esas alınmıştır.

2.TANIMLAR

AçıkRıza:  Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.

İlgiliKullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler.

İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.

Kanun:  07.04.2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu.

KayıtOrtamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.

Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

KişiselVerilerinAnonim Hale Getirilmesi:  Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.

Kişisel Veri Envanteri: Şirketimiz bünyesinde toplanan Kişisel Verilerin hangi Veri Sahibi gruplarına ait olduğunu, süreç bazlı olarak gösteren envanter.

KişiselVerilerinİşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi.

KişiselVerilerinSilinmesi: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi.

KişiselVerilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.

Özel NitelikliKişisel Veri:Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler

Periyodikİmha: Kanun’da yer alan Kişisel Verilerin işlenme şartlarının tamamının ortadan kalkması durumunda İşbu Politika’da belirtilen ve tekrar eden aralıklarla Şirketimiz tarafından kendiliğinden gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.

PolitikaŞirketimizin Kişisel Veri Saklama ve İmha Politikası.

Şirket AKGÜN İNŞAAT TAAHHÜT TİCARET VE SAN. LTD. ŞTİ.

ŞirketPolitikaları: Şirketimizin işbu Kişisel Veri Saklama ve İmha Politikası ile Kişisel Verilerin İşlenmesi ve Korunması Politikası.

Veri KayıtSistemi: Kişisel Verilerin Şirketimiz bünyesinde yapılandırılarak işlenmesi için kullandığımız kayıt sistem(ler)i.

Veri Sahibi: Şirketimiz ve/veya Şirketimizin  bağlı  şirketleri/iştiraklerinin  ticari ilişki içinde bulunduğu çalışanları, müşterileri, iş ortakları, hissedarları, yetkilileri, potansiyel müşterileri, aday çalışanları, stajyerleri, ziyaretçileri, tedarikçileri, işbirliği içinde çalıştığı kurumların çalışanları, üçüncü kişiler ve burada sayılanlarla sınırlı olmamak üzere diğer kişiler gibi kişisel verisi işlenen / işlenebilecek olan gerçek kişi.

Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan Şirketimiz.

Yönetmelik; 28.10.2017 tarihli Resmi Gazete’de yayımlanarak yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümlerini,   ifade eder.

3.TEMEL İLKELER

Şirketimiz tarafından kişisel verilerin saklanması ve imhasında aşağıda yer alan temel ilkeler benimsenmiştir. Buna göre:

I- Kanun’un 5. ve 6. maddelerinde yer alan Kişisel Verilerin işlenme şartlarının tamamının ortadan kalkması halinde, Kişisel Veriler Şirketimizce re’sen veya Veri Sahibinin talebi üzerine silinmekte veya yok edilmektedir. Veri Sahiplerince yöneltilecek talebin Şirketimize ulaşması üzerine, Şirketimiz:

1.Kişisel Verileri işleme şartlarının tamamı ortadan kalkmışsa, Şirketimiz talebe konu Kişisel Verileri silmekte, yok etmektedir. Bu surette Veri Sahibinin talebi en geç otuz (30) gün içinde sonuçlandırılarak ve kendisine bilgi verilmektedir.

2.Kişisel Verileri işleme şartlarının tamamı ortadan kalkmamışsa, Şirketimize yöneltilen talep, söz konusu durum hakkında gerekçeli bilgilendirme yapılarak, Kanun’un 13. maddesinin üçüncü fıkrası uyarınca reddedilmektedir. Böyle bir durumda red cevabımız Veri Sahibine en geç otuz (30) gün içinde yazılı olarak ya da elektronik ortamda bildirilmektedir.

3.Kişisel Verilerin işleme şartlarının tamamı ortadan kalkmış ve fakat Veri Sahibinin talebine konu olan Kişisel Veriler üçüncü kişilerle paylaşılmış ise, Şirketimize yöneltilen talep verilerin paylaşıldığı üçüncü kişiye bildirilmekte ve üçüncü kişi tarafından bu Politika ve mevzuat çerçevesinde gerekli işlemlerin yapılması talep edilmekte ve hatta sağlanmaktadır.

II-Kişisel Verilerin silinmesi ve yok edilmesi, Kanun’un 4. maddesinde sayılan ilkeler ve 12.maddesi kapsamında alınması gereken teknik ve idari tedbirler başta olmak üzere, ilgili mevzuat hükümleri, Kurul kararları ve işbu Politika ile uyumlu olarak icra edilmektedir. Bu kapsamda, Kanun’un 4.maddesi uyarınca:

1.Hukuka ve dürüstlük kurallarına uygunluk,

2.Doğruluk ve gerektiğinde güncellik,

3.Belirlilik, açıklık ve meşru amaçlar için işlenme,

4.İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,

5.İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme,

İlkeleri Şirketimiz için önceliklidir.

Kanun’un 12.maddesine paralel olarak, Şirketimiz:

a. Kişisel Verilerin hukuka aykırı olarak işlenmesini önlemek,

b. Kişisel Verilere hukuka aykırı olarak erişilmesini önlemek,

c. Kişisel Verilerin muhafazasını sağlamak,

Amacıyla, uygun güvenlik düzeyini temin etmeye yönelik işbu Politika’da benimsenmiş olan teknik ve idari tedbirleri almaktadır.

III- Kişisel Verilerin silinmesi, yok edilmesiyle ilgili yapılan tüm işlemler, Şirketimiz tarafından kayıt altına alınmakta ve söz konusu kayıtlar, Şirketimizin uyum göstermesi gereken diğer hukuki yükümlülükleri hariç olmak üzere, mevzuata uygun sürelerle saklanmaktadır.

IV- Kurul tarafından aksine bir karar alınmadıkça, Şirketimizce, Kişisel Verileri re’sen silme, yok etme yöntemlerinden uygun olanı seçilmektedir. Ayrıca, Veri Sahibinin talebi halinde, uygun yöntem gerekçesi açıklanarak seçilecek veya neden seçilemediğine ilişkin olarak Veri Sahibine gerekli geri bilgilendirme yapılacaktır.

4.KAYIT ORTAMLARIMIZ

Şirketimiz, Kişisel Verilerin mahremiyetiyle ilgili olarak mevzuatta düzenlenen genel kural ve ilkeler ve de uluslararası prensipler ışığında topladığı Kişisel Verileri aşağıda listelenen ortamlarda saklanmaktadır:

(örnek)Elektronik Kayıt Ortamlarımız:

•……… Ticari Paket Programı (ERP programı)

• CRM Server

• SQL veri tabanı

• MySQL (web sitesi veri tabanı)

(örnek)Fiziki Kayıt Ortamlarımız:

  • Şirketimize ait personel dosyaları,
  • Şirketimiz nezdindeki saklama dolapları,
  • Şirketimiz içindeki muhasebe, pazarlama, satınalma, gibi ilgili birimlere ait dolaplar,
  • Arşiv.

5.SAKLAMAYI VE İMHAYI GEREKTİREN HUKUKİ, TEKNİK YA DA DİĞER SEBEPLER

Şirketimiz, personel işe girişlerinde(başvuru+özlük dosyası evrakı), satın alma ve satış departmanlarının iş ve işlemlerinde müşterilerin kendileri veya tüzel kişi müşterilerin yetkilileri, çalışanları, ithalat veya ihracat işlemlerinde yurt dışı müşterilere ait yine benzer kayıtları, bayileri aracılığı ile veya doğrudan veri sahiplerince Şirketimize yazılı, sözlü veya elektronik olarak aktarılan kaynaklardan Kişisel Veri toplayabilmektedir. Ayrıca www.akgunins.net sitemizi ziyaret eden kullanıcılara ilişkin olarak da IP (internet protokol) adresleri ve web logları tutulmakta, çerezler (cookies) ve piksel etiketleri aracılığı ile web sitemizi kullanımları kolaylaştırılmaktadır. Diğer yandan, Şirketimizin hukuki güvenliğinin temini için, her türlü sözleşme ilişkisi kurduğumuz gerçek kişilerin veya tüzel kişilerin gerçek kişi temsilcilerinin de kişisel verileri, sözleşme eki olarak saklanmaktadır.

Şirketimizin topladığı Kişisel Veriler, Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartlarından birine veya birkaçına dayalı olarak saklanmakta ve Kanun’un 7. maddesine uygun olarak işlenmektedir. Bu kapsamda, Kişisel Verilerin işlenmesi için belirtilen şartların geçerliliği süresince Kişisel Veriler saklanmakta, söz konusu işleme şartları sona erdiğinde veya Veri Sahibinin Şirketimize başvurusu üzerine (Şirketimizin riayet etmesi gereken diğer hukuki yükümlülükleri kontrol edildikten sonra) talep üzerine saklanmakta olan Kişisel Veriler silinmekte veya imha edilmektedir. Bu çerçevede:

• Mevzuatın değişmesi veya ilgası,

• İşlemeye esas sözleşmenin sona ermesi veya hükümsüzlüğü,

• İşlenme amaçlarının ve şartlarının ortadan kalkması,

• Açık rızaya bağlı işleme faaliyetlerinde rızanın geri alınması,

• Veri Sahibinin slime-yok etme-anonim hale getirme başvurusunda bulunması ve bu başvurunun kabulü,

• Veri Sahibinin başvuruda bulunması ve bu başvurunun reddi neticesinde Kişisel Verileri Koruma Kurulu tarafından verilecek talebin karşılanması gerektiğine ilişkin karar,

• Saklama süresinin sona ermesi,

• Şirket bünyesinde gerçekleştirilen periyodik imha işlemleri,

Neticesinde Şirketimiz topladığı Kişisel Verileri silmekte veya imha etmektedir.

Yukarıda bahsi geçen işlemeye ilişkin Kanun’un 5. ve 6. maddelerinde sayılan şartlar ile Şirketimizin Kişisel Verileri işleme amaçları, Şirketimiz tarafından yayımlanmış olan “Kişisel Verilerin İşlenmesi ve Korunması Genel Politikası”nda ayrıca açıklanmıştır. Söz konusu Kişisel Verilerin İşlenmesi ve Korunması Genel Politikamızı okumanızı önemle tavsiye ederiz.

6.TEKNİK ve İDARİ TEDBİRLER

Şirketimiz, sakladığı ve işlediği Kişisel Verilerin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesinin veya erişilmesinin önlenmesi ve bu verilerin hukuka uygun olarak silinmesi ve/veya imha edilmesi amacıyla Kanun’un 12. Maddesindeki ilkeler ve Yönetmelik çerçevesinde gerekli olan teknik ve idari tedbirleri almıştır. Ayrıca Kişisel Verilerin saklanması ve işlenmesi için gerekli olan hukuki, teknik veya diğer sebeplerin ortadan kalkması halinde de, ilgili süreç titizlikle denetlenmekte ve buna bağlı olarak silme, imha veya anonim hale getirme işlemleri, aynı teknik ve idari tedbirler çerçevesinde gerçekleştirilmektedir.

Bu kapsamda, Şirketimiz tarafından korunacak verinin niteliği, teknolojik imkânlar ve uygulama maliyetine göre alınmış olan teknik ve idari tedbirler şu şekildedir:

İDARI TEDBIRLER

1.Şirketimiz, Kanun ve ilgili mevzuatın öngördüğü düzenlemelere uyumluluğun denetlenmesinden, işbu Politika ve ilişkili diğer politikaların yönetilmesinden ve gerekli hallerde güncellenmesinden, Şirket yönetimi tarafından alınan kararların yerine getirilmesinden ve konu hakkındaki diğer regülasyon ve Şirket içi denetimlerin yapılmasından sorumlu olmak üzere, Şirket içi kişisel verilerin korunması kanunu kapsamında görevli kişiye (irtibat kişisine) eğitim aldırmış ve bu konudaki hassayetin farkındalığına ulaştırmıştır.

2.Şirketimiz bünyesindeki veri işleme faaliyetlerine ilişkin tüm süreçler Kişisel Verilerin Korunması Kanunu kapsamındakişi görevli kişi yönetiminde iş birimleri bazında analiz edilmiş olup, bu kapsamda veri sahibi kategorileri ve süreç bazlı işleme esasına dayalı “Kişisel Veri Envanteri” hazırlanmıştır.

İşbu envanter ile, Şirketimizin iş süreçlerine bağlı olarak gerçekleştirmekte olduğumuz Kişisel Verileri işleme faaliyetlerimiz, Kişisel Verileri işleme amaçlarımız, veri kategorilerimiz, aktarılan alıcı gruplarımız, veri konusu kişi gruplarımız, veri işlemede yetkili birimlerimiz ve verilerin işlendikleri amaçlar için gerekli olan azami süreler gibi konularda gerekli detaylandırma yapılmıştır.

3.Şirketimiz tarafından toplanmış olan Kişisel Verilerin saklanmasında, iş tanımı gereği erişmesi gerekli olan personel ve erişim amacı ile sınırlı erişim esası benimsenmiştir. Bu çerçevede, erişimin sınırlandırılmasında saklanmakta olan Kişisel Verinin genel veya özel nitelikli olup olmadığı da ayrıca dikkate alınmaktadır.

4.Şirketimiz çalışanlarından, öğrendikleri kişisel verileri Kanun ve ilgili mevzuat hükümlerine aykırı olarak başkasına açıklamayacakları ve işleme amacı dışında kullanamayacakları konusunda taahhüt alınmaktadır. Bu taahhütler iş ilişkisinin sona ermesinden sonra da devam edecektir.

5.İşlenen Kişisel Verilerin hukuka aykırı yollarla üçüncü kişiler tarafından ele geçirilmesi hâlinde, bu durum en kısa sürede öncelikle Şirketimiz içindeki görevli kişi  olan (irtibat kişisi) GÖKHAN YILDIZ’a bildirilmektedir. Akabinde, durum hakkında İlgili Kişi/ler ve Kurul’a gerekli bildirim yapılmaktadır.

7.Kişisel Verilerin paylaşılması ile ilgili olarak, çalışanlarımız, iş ortaklarımız, tedarikçilerimiz ve müşterilerimiz ile aramızdaki hukuki ilişkiyi yöneten sözleşmelere veya belgelere, paylaşılan kişisel verilerin gizliliğine ve ne şekilde işlenmesi ve saklanması gerektiğine ilişkin “kişisel verilerin korunması ve veri güvenliği” hakkında ya ilave hükümler eklenmekte veya bu konuları içeren çerçeve sözleşmeler imzalanmakta, bu surette veri güvenliğini sağlamaktadır.

E-Bülten: