KİŞİSEL VERİLERİN SAKLANMASI VE İMHA POLİTİKASI
İş bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (Kanun) kapsamında çıkarılan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik gereğince; kişisel verilerin saklanması ve imhası ile diğer yükümlülüklerin yerine getirilmesi için uygulanacak kuralları belirlemektedir.
İş bu politika, Aygün İnşaat Yapı Ticaret Limited Şirketi (Aygün İnşaat Yapı veya Şirket) tarafından; kişisel verilerin saklanması, saklama süreleri, silinmesi, yok edilmesi ile diğer yükümlülüklerine ilişkin bilgilendirme amacıyla hazırlanmıştır.
İş bu politika, Homeks Yapı’nın çalışan ve çalışan adaylarını, hissedar ve yetkililerini, iş ortakları, müşterileri ve tedarikçilerini, ziyaretçilerini ve Şirket ile ilişki içinde bulunan ve kişisel verileri işlenen diğer tüm gerçek kişileri kapsamaktadır.
Kişisel veri : Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,
Özel nitelikli kişisel veri : Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriyi,
İlgili kişi : Kişisel verisi işlenen gerçek kişiyi,
Kişisel veri işlenmesi : Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi,
Açık rıza : Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı,
Veri sorumlusu : Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi, ifade eder.
Veri işleyen : Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi,
Kurum : Kişisel Verileri Koruma Kurumunu,
Kurul : Kişisel Verileri Koruma Kurulunu,
Kayıt Ortamı : Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt
sisteminin parçası olmak kaydıyla otomatik olmayan yollarla islenen
kişisel verilerin bulunduğu her türlü ortamı,
Veri Kayıt Sistemi : Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt
sistemini,
Kişisel Veri Envanteri : Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanteri,
İmha : Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini,
Anonim Hale Getirme : Kişisel Verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini,
Verilerin Silinmesi : Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemini,
Verilerin Yok Edilmesi : Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Periyodik İmha : Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini,
Şirketin tüm çalışanları, Politika kapsamında kişisel veri işlenen tüm ortamlarda veri güvenliğini sağlamaya yönelik teknik ve idari tedbirlerin alınması konularında sorumlu ekiplere destek verir. Bu kapsamda Şirketin Genel Müdürü; tüm çalışanların politikaya uygun hareket etmesinden, politikanın takibi ve güncellenmesi ile fiziksel ortamdaki kişisel verilerin imha sürecinden sorumludur.
İlgili kişilere ait kişisel veriler, Şirket tarafından aşağıda belirtilen ortamlarda KVKK hükümleri, ilgili mevzuatlar dikkate alınarak güvenli bir şekilde saklanmaktadır.
Elektronik Ortamlar :
Fiziksel Ortamlar :
Homeks Yapı; çalışanlar, çalışan adayları, ziyaretçiler ve hizmet sağlayıcı olarak ilişkide bulunulan 3. kişilerin, kurumların veya kuruluşların çalışanlarına ait kişisel verileri Kanuna uygun olarak saklar ve imha eder. KVKK m.4/d kapsamında kişisel verilerin ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmesi gerektiği hüküm altına alınmıştır. Bu kapsamda, Şirketimizin faaliyetleri çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen veya işleme amaçlarımıza uygun süre kadar saklanmaktadır.
Homeks Yapı, faaliyetleri çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Bu kapsamda kişisel veriler;
Homeks Yapı, ticari faaliyetlerin yürütülmesi esnasında kişisel verilerinizi kanundan doğan hak ve yükümlülüklerin yerine getirilmesi ile sözleşmenin ifası için gerekli olması sebebiyle işlemekte ve saklamaktadır. Bununla birlikte Şirketimizin, her bir grup veriyi işleme ve saklama amaçları KVKK ve Gizlilik Politikası ile detaylı şekilde VERBİS sisteminde kamuya açık şekilde belirtilmiştir.
Homeks Yapı, kişisel verilerin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi ile kişisel verilerin hukuka uygun olarak imha edilmesi için KVKK’nın 12. maddesindeki ilkeler çerçevesinde gereken teknik ve idari tedbirler alınır.
Kişisel verileriniz; ilgili mevzuatta öngörülen süre ya da işlendikleri amaç için gerekli olan saklama süresinin sonunda, Şirket tarafından re ’sen veya ilgili kişinin başvurusu üzerine yine ilgili mevzuat hükümlerine uygun olarak iş bu politikada belirtilen tekniklerle imha edilir.
Saklama ve imha sürelerinin tespitinde aşağıda sırasıyla belirtilen ölçütlerden yararlanılmaktadır:
Veri kategorileri bazında saklama süreleri VERBİS kaydımızda, Süreç ve kategori bazlı detaylı saklama süreleri Kişisel Veri İşleme Envanterimizde yer almaktadır. Aşağıda; süreç bazında saklama sürelerine yer verilmiştir;
SÜREÇ |
SAKLAMA SÜRESİ |
İMHA SÜRESİ |
Özlük Dosyalarının Tutulması |
Hukuki İlişki Süresince + 10 Yıl |
3 Ay |
Sağlık Verisine İlişkin Rapor ve İSG Belgeleri |
Hukuki İlişki Süresince + 15 Yıl |
3 Ay |
Müşteri İşlemleri Muhasebe/Finans/ İşlemleri |
10 Yıl |
3 Ay |
Sözleşme/Hukuki İşlem Kayıtları |
Hukuki İlişki Süresince + 10 Yıl |
3 Ay |
İletişim Faaliyetlerinin Yürütülmesi |
Hukuki İlişki Süresince + 10 Yıl |
3 Ay |
Log/IP ve Erişim Kayıtlarının Takibi |
Mevzuat Hükümleri Saklı Kalmak Üzere En Fazla 2 Yıl |
1 Ay |
VERİ KAYIT ORTAMI |
AÇIKLAMA |
Fiziksel Ortam |
Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için, kâğıt öğütücü cihazlarda geri döndürülemeyecek şekilde yok edilir. |
Elektronik Ortam |
Optik medya ve manyetik medyada yer alan kişisel verilerden saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya kırılması gibi fiziksel olarak yok edilmesi işlemi uygulanır. |
Yazılım ve Sunucu Ortamı |
Yazılım ve sunucu ortamında tutulan kişisel veriler; otomatik olarak veya komutla bir daha kurtarılamayacak şekilde dijital komutla geri dönülemez biçimde silinir. |
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi işlemidir.
Kişisel verilerin anonim hale getirilmiş olması için; kişisel verilerin, veri sorumlusu veya üçüncü kişiler tarafından geri döndürülmesi ve/veya verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmesi gerekir.
Homeks Yapı, Kanunda yapılan değişiklikler nedeniyle, Kurum kararları uyarınca ya da sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda Kişisel Verilerin İşlenmesi ve Korunması Politikalarında değişiklik yapma hakkını saklı tutar. İşbu Kişisel Veri Saklama ve İmha Politikasında yapılan değişiklikler derhal metne işlenir ve değişikliklere ilişkin açıklamalar politikanın sonunda açıklanır.