ZİYARETÇİLERİN KİŞİSEL VERİLERİNİN İŞLENMESİNE İLİŞKİN AYDINLATMA METNİ +
A) Kişisel Verilerin Korunması ve Veri Sorumlusu Kişisel verileriniz; 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Kişisel Verileri Koruma Kurumu düzenlemeleri ve sair mevzuat hükümleri çerçevesinde işlenebilecek olup, ilgili mevzuat gereğince Şirketimiz kişisel verilerinizin hukuka aykırı olarak işlenmesini önleme, hukuka aykırı olarak erişilmesini önleme ve muhafazasını sağlama amacıyla, uygun güvenlik düzeyini temin etmeye yönelik tüm teknik ve idari tedbirleri almaktadır. HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ.( “Şirket”) Veri Sorumlusu olarak, KVKK ve ilgili mevzuat kapsamında, kişisel verilerinizi mevzuata uygun olarak aşağıda yer alan bilgilendirme ve amaçlar kapsamında işleyebilmektedir.
B) Kişisel Verilerin İşlenme Amaçları Kişisel verileriniz Şirketimiz güvenliğinin tesisi ve Şirketimiz tarafından ziyaretçilere sunulmuş olan internet erişim imkânından faydalanırken tarafınızca iletilen kişisel verileriniz, erişim kayıtlarının yönetimi, mevzuattan kaynaklı yükümlülüklerimizin yerine getirilmesi amacı ile 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları ile sınırlı olarak da aktarılabilecektir.
C) İşlenen Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği Toplanan kişisel verileriniz; yukarıda belirtilen amaçların gerçekleştirilmesi ile sınırlı olmak üzere iş ortaklarımıza, hissedarlarımıza, iştiraklerimize, kanunen yetkili kamu kurumları ve özel hukuk kişilerine, 6698 sayılı Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde aktarılabilecektir.
D) Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi Kişisel verileriniz Şirketimiz tarafından yukarıda;
(b) ve (c) maddelerinde belirtilen hukuki sebebe dayanarak toplanmaktadır. Bu süreçte toplanan kişisel verileriniz, Elektronik ortamda Şirketimiz içinde internete erişiminiz vasıtasıyla, kimlik belgeniz üzerinden, plaka bilgileriniz üzerinden, sözlü olarak veya binalarımız içinde yer alan kapalı devre kameralar aracılığı ile toplanmaktadır. Bahsi geçen kişisel verileriniz 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları kapsamında işbu Aydınlatma Metni’nin (b) ve (c) maddelerinde belirtilen amaçlarla da işlenebilmekte ve aktarılabilmektedir.
E) Kişisel Verilerin İşlenmesine Dair Haklarınız KVKK 11. Maddesi uyarınca Şirketimize başvurarak;
a. Kişisel verinizin işlenip işlenmediğini öğrenme,
b. Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
c. Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
d. Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
e. Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
f. Kanun ilgili maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizi silinmesini veya yok edilmesini isteme
g. (e) ve (f) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
h. İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
i. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme, Haklarınız bulunmaktadır.
KVK Kanunu’nun 13. maddesinin 1. fıkrası gereğince, yukarıda belirtilen haklarınızı kullanmak ile ilgili talebinizi, yazılı veya Kişisel Verileri Koruma Kurulu’nun belirlediği diğer yöntemlerle Şirketimize iletebilirsiniz. Kişisel Verileri Koruma Kurulu, şu aşamada herhangi bir yöntem belirlemediği için, başvurunuzu, KVK Kanunu gereğince, yazılı olarak Şirketimize iletmeniz gerekmektedir. Bu çerçevede Şirketimize KVK Kanunu’nun 11. maddesi kapsamında yapacağınız başvurularda yazılı olarak başvurunuzu ileteceğiniz kanallar ve usuller aşağıda açıklanmaktadır.
Yukarıda belirtilen haklarınızı kullanmak için kimliğinizi tespit edici gerekli bilgiler ile KVK Kanunu’nun 11. maddesinde belirtilen haklardan kullanmayı talep ettiğiniz hakkınıza yönelik açıklamalarınızı içeren talebinizi; HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ Gülbahar Mah. Otello Kamil Sok. Mert Apt. No:8 Kat:3 D: 6 Mecidiyeköy Şişli İstanbul adresine, gerekçeli imzalı bir dilekçe ile bizzat elden iletebilir veya noter kanalıyla ya da KVK Kanunu’nda belirtilen diğer yöntemler ile gönderebilirsiniz.
İşbu Aydınlatma Metni (“Beyan”) 20.12.2019 tarihinde hazırlanmıştır. Beyan metninde herhangi bir değişiklik olması durumunda, işbu Beyanın yürürlük tarihi ve içeriği güncellenecektir.
Veri Bilgi İşleme Sorumlusu
FİRMA ADI & KVKK – ÇALIŞAN ADAYI AYDINLATMA METNİ +
Gülbahar Mah. Otello Kamil Sok. Mert Apt. No:8 Kat:3 D: 6 Mecidiyeköy Şişli İstanbul adresinde yerleşik, Hipotez Piyasa Araştırma Ve Danışmanlık Tic. Ltd. Şti (Şirket) olarak; veri sorumlusu sıfatıyla,Ticari ilişkilerimiz kapsamında ve tarafınızla yapılacak olan iş görüşmeleri çerçevesinde, işleme amacı ile bağlantılı, sınırlı ve ölçülü şekilde, duruma göre bizim talep ettiğimiz ve/veya sizlerin bizimle paylaşmış olduğunuz kişisel verilerinizin, işlenmelerini gerektiren amaç çerçevesinde ve süresince; kaydedileceğini, depolanacağını, muhafaza edileceğini, yeniden düzenleneceğini, kanunen bu kişisel verileri talep etmeye yetkili olan kurumlar ile paylaşılacağını ve KVKK’nın öngördüğü şartlarda, yurtiçi veya yurtdışı üçüncü kişilere aktarılabileceğini, devredilebileceğini, sınıflandırılabileceğini ve KVKK’da sayılan sair şekillerde işlenebileceğini bildiririz.
İŞLENEN KİŞİSEL VERİLERİNİZ
Tarafımızca çalışan adaylarına ilişkin işlemeye konu olabilecek kişisel veriler bunlarla sınırlı olmamak üzere aşağıdaki gibidir:
Kimlik Bilgisi, İletişim Bilgisi, Eğitim Bilgisi, Görsel Veri, Güvenlik Amaçlı Kamera Kaydı, Mevcut ve Önceki İş Bilgisi, Özel Nitelikli Kişisel Veri, CV (Özgeçmiş), Güvenlik Bilgileri, Askerlik Bilgisi
KİŞİSEL VERİLERİNİZİ HANGİ SEBEPLERLE TOPLUYORUZ?
• Söz konusu verileri sizden aşağıdaki sebeplerle talep ediyoruz; Kanunlarda öngörülen süreçlerin yürütülmesi,
• Şirket ve sizlerle ilgili güvenlik gereklilikleri
• Şirket’in ilgili mevzuat çerçevesindeki hukuki yükümlülüklerini yerine getirebilmesi,
• Şirket ile aranızda oluşabilecek muhtemel iş sözleşmesinin ifası,
• Şirket haklarınızı her zaman ön planda tutarak meşru menfaatini sağlayabilmesi amaçları
KİŞİSEL VERİLERİNİZİN İŞLENME AMAÇLARI
Şirket tarafından kişisel verileriniz aşağıda belirtilen fakat bunlarla sınırlı olmayan amaç ve hukuki sebepler işlenmektedir.
Çalışan Adaylarının görüşmeye çağrılması ve görüşmelerin gerçekleştirilmesi, duruma göre idari ve resmi mercilerin taleplerinin karşılanması, şirket içi güvenliğin sağlanması,
Çalışan Adaylarının istihdamına karar verilebilmesi ve özellikle;
▪ İş görüşmeleri esnasında kişinin beyan ettiği tecrübelerinin, eğitim durumunun, yetkinliklerinin araştırma, gözlem ve kaydının yapılması;
▪ İstihdam edilecek çalışan adayının görevlendirileceği ilgili departmanın iş koşullarına uygun eğitim, nitelik ve becerilerinin mevcudiyetinin tespiti;
▪ İşle bağlantılı belirli fonksiyonlar açısından özel risklerin tespiti amacıyla çalışan adayının kamuya açık bilgilerinin incelenmesi
Şirket’in idaresinin sağlanması ve faaliyetlerinin yürütülebilmesi için;
▪ Görüşme sonunda istihdamın gerçekleşmemesi durumunda, ileride adayın uygun bir pozisyon için görüşmeye çağrılması
▪ İşe alım süreçlerinin yürütülmesi, kayda alınması ve iyileştirilmesi
▪ İnsan kaynakları yönetimi verimliliğinin sağlanması için
Kişisel verileriniz, ilgili mevzuatta belirtilen veya işlendikleri amaç için gerekli olan azami süre ve her halükarda kanuni zaman aşımı süreleri kadar muhafaza edilecektir.
KVKK’NIN 11. MADDESİ UYARINCA HAKLARINIZ
KVKK’nın 11. maddesi gereği, kimliğinizi ispat etmeniz kaydıyla, kişisel verileriniz ile ilgili;
• Şirket’in hakkınızda kişisel veri işleyip işlemediğini öğrenmek, eğer işlemişse, buna ilişkin bilgi talep etmek,
• Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığı öğrenmek,
• Kişisel verilerin yurtiçi veya yurtdışına aktarılıp aktarılmadığı ve kimlere aktarıldığını öğrenmek haklarına sahipsiniz.
Ayrıca, Şirket’ten yanlış ve eksik kişisel verilerinizin düzeltilmesini ve verilerin aktarıldığı veya aktarılmış olabileceği alıcıların bilgilendirilmesini talep etme hakkınız vardır.
Kişisel verilerinizin KVKK madde 7’de öngörülen şartlar çerçevesinde verilerinizin silinmesini ve yok edilmesini Şirketten talep edebilirsiniz. Aynı zamanda verilerin aktarıldığı veya aktarılabileceği 3. kişilerin söz konusu silme ve yok edilme hususlarında bilgilendirilmelerini talep edebilirsiniz.
Münhasıran bir otomatik sistem kullanılarak oluşturulmuş kişisel veri analizinizin sonuçlarına bu sonuçlar çıkarlarınıza aykırıysa itiraz edebilirsiniz.
Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep edebilirsiniz.
Başvuru Hakkının İstisnaları
KVK Kanunu’nun 28. maddesi gereğince kişisel veri sahiplerinin aşağıda yer alan konularda haklarını ileri sürmeleri mümkün olmayacaktır.
• Kişisel verilerin resmi istatistik ile anonim hale getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi
• Kişisel verilerin milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi
• Kişisel verilerin milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi
• Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi
KVK Kanunu’nun 28/2 maddesi gereğince; aşağıda sıralanan hallerde zararın giderilmesini talep etme hariç olmak üzere, kişisel veri sahiplerinin haklarını ileri sürmeleri mümkün olmayacaktır.
• Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması
• Kişisel veri sahibinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi
• Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma ve kovuşturması için gerekli olması
• Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak devletin ekonomik ve mali çıkarlarının korunması için gerekli olması
Başvurunuzda yer alan talepleriniz, talebin niteliğine göre en geç otuz gün içinde ücretsiz olarak sonuçlandırılacaktır. Ancak, işlemin Şirket için ayrıca bir maliyeti gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir. Kişisel verilerinizin işlenmesi ile ilgili hususlarda başvurunuzu yazılı bir şekilde elden ya da resmi iletişim kanallarından şirketimize teslim etmeniz gerekmektedir.
KİŞİSEL VERİLERİN KORUNMASI KANUNU HAKKINDA DENEK BİLGİLENDİRME METNİ +
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, HİPOTEZ ARAŞTIRMA olarak, Veri Sorumlusu sıfatıyla, kişisel bilgileriniz aşağıda açıklandığı çerçevede; işlenebilecektir.
Kişisel verilerin işlenme amaçları ve hukuki sebepleri; Kişisel Verileriniz hukuka ve iyi niyete uygun olarak belirli, açık ve meşru amaçlar için sınırlı, ölçülü ve amaç için gerekli şekilde işlenmektedir.
Kişisel Verilerin Aktarılması:
Kişisel Verileriniz, yasal olarak aktarılması gereken idari ve resmi makamlara, hukuki zorunluluklar sebebiyle ve yasal sınırlar çerçevesinde kişisel verileriniz grup şirketlerimiz, faaliyetlerimizi yürütmek üzere hizmet aldığımız, hizmet verdiğimiz, iş birliği yaptığımız yurtiçi ya da yurtdışında mukim iş ortaklarımız, hizmet alınan yurt içi ve yurtdışı üçüncü kişilere aktarılabilecektir.
Kişisel Verilerinizin Toplanma Yöntemi:
Kişisel verileriniz, yüz yüze görüşme, telefon görüşmeleri, elektronik posta yazışmaları vasıtasıyla, sizlerin rızası ile tarafınızdan temin edilerek ilgili mevzuat uyarınca saklanmaktadır.
KVKK’nın 11. maddesi gereği uyarınca haklarınız; Tarafımıza başvurarak, kişisel verilerinizin;
• a) işlenip işlenmediğini öğrenme,
• b) İşlenmişse bilgi talep etme,
• c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, ç) yurt içinde/ yurt dışında aktarıldığı 3. kişileri bilme,
• d) Eksik/ yanlış işlenmişse düzeltilmesini isteme,
• e) KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini / yok edilmesini isteme,
• f) Aktarıldığı üçüncü kişilere yukarıda sayılan (d) ve (e) bentleri uyarınca yapılan işlemlerin bildirilmesini isteme,
• g) Münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
• ğ) Kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme hakkına sahipsiniz.
Haklarınızı kullanabilmek için
Kişisel Verileri HİPOTEZ ARAŞTIRMA LTD. ŞTİ. tarafından işlenen Veri Sahipleri tarafından yapılacak şikâyetler, HİPOTEZ ARAŞTIRMA LTD. ŞTİ. tarafından en kısa süre içerisinde ve en geç 30 gün içerisinde cevaplandırılacak ve sonuçlandırılacaktır.
Veri Sahibi, talep ve şikâyetlerini HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK LTD. ŞTİ. KVKK Komitesi ne gerekçeli ıslak imzalı dilekçe ile resmi yazışma kanalları üzerinden iletebilir.
KİŞİSEL VERİLERİN İŞLENMESİ POLİTİKASI +
A. KAPSAM
1. İşbu KİŞİSEL VERİLERİN İŞLENMESİ POLİTİKASI(“Politika”); HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ’nin kişisel veri işlediği süreçlere dâhil olan tüm Kurum müdürlük, birim ve çalışanları ile üçüncü tarafları kapsamaktadır.
2. İşbu Politika; HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ’nin kişisel veriler üzerinde uygulayacağı tüm saklama ve imha faaliyetlerini kapsamaktadır.
3. İşbu Politika sadece kişisel verilerin imha ve saklama işlemleri için uygulanacaktır.
4. Kanun, Yönetmelik veya sair mevzuatın kısmen veya tamamen değiştirilmesi, tadil edilmesi, güncellenmesi veya yürürlükten kaldırılması durumunda Kurum, Politikayı yeni Kanun, Yönetmelik veya mevzuata uyumlu olacak şekilde güncelleyerek değiştirecektir.
B. TANIMLAR
İşbu Politikanın uygulanmasında kullanılan kavramlar aşağıda yer verilen anlamları ifade eder;
Alıcı grubu Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişilerin oluşturduğu gruptur.
İlgili kullanıcı Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat
doğrultusunda kişisel verileri işleyen kişilerdir.
İmha Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesidir
Kanun 6698 Sayılı Kişisel Verilerin Korunması Kanunu’dur
Kayıt ortamı Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen
kişisel verilerin bulunduğu her türlü ortamdır.
Kişisel veri işleme envanteri HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ’nin iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturduğu ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere
aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdığı envanterdir.
Kurul Kişisel Verileri Koruma Kurulu’dur.
Periyodik imha Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda işbu Politika’da belirtilen belirli zaman aralıklarında
HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ tarafından resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemidir
Sicil Başkanlık tarafından tutulan Veri Sorumluları Sicilidir.
Veri kayıt sistemi Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemidir.
Veri Sorumlusu Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya
tüzel kişidir.
Yönetmelik Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Haline Getirilmesi Hakkında Yönetmelik’tir
C. AMAÇ VE KAPSAM
İşbu Politika, Kanunun 7.maddesi uyarınca oluşturulan Yönetmelik içerisinde yer alan kişisel verilerin imhasından sorumlu olan gerçek veya tüzel kişiler hakkında uygulanır ve HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ’ nin sözleşmelere bağlı olarak sorumlu kıldığı üçüncü kişiler tarafından uyulması gereken esasları belirler.
Yönetmelik uyarınca HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, Sicil’e kayıt yükümlülüğü olan bir Veri Sorumlusu olarak, uhdesinde bulunan kişisel verileri kişisel veri envanterine uygun bir şekilde saklamak ve gerektiğinde imha etmek için işbu Politika’yı hazırlamak ve uygun hareket etmek ile yükümlüdür.
Kişisel verilerin saklanması ve imhasında aşağıdaki ilkeler geçerli olacaktır:
a) Kanunun 4 üncü maddesindeki genel ilkelere uyulacaktır.
b) HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, işbu Politika’yı hazırlamış olmanın tek başına kişisel verilerin Yönetmelik, Kanun ve ilgili mevzuata uygun olarak imha edildiği anlamına gelmeyeceğini kabul etmektedir.
c) HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, kişisel verileri saklarken yahut silerken, yok ederken veya anonim hale getirirken, Kanunun 12. Maddesinde yer alan güvenlik tedbirlerine, ilgili mevzuatta yer alan hükümlere, Kurulu’un alacağı kararlara ve Politika’ya uygun hareket edeceğini kabul, beyan ve taahhüt eder.
d) HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, bünyesinde bulundurduğu kişisel verilerin amacı tamamen veya kısmen otomatik olan ya da herhangi bir kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin imhası sırasında işbu Politika’ya ve Politika’ya bağlı olarak uygulanacak araç, program ve süreçlere uygunluk sağlayacağını taahhüt eder.
e) HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, Kişisel verilerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi ile ilgili, yasaların ön gördüğü gerekli her türlü asgari teknik ve idari tedbirleri alır. Söz konusu teknik ve idari tedbirler, kişisel verilerin saklanması ve imhası için kullanılacak yöntemlerle ilgili oluşturulan teknik kılavuzlarda tarif edilir.
f) HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, Kişisel verileri saklama ve imha süreçlerinde yer alacakların unvan, birim ve görev tanımlarını belirler.
D. KAYIT ORTAMLARI
HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, işbu Politika ile kişisel veri içeren ve aşağıda sayılmış olan ortamlar ve bunlara ek olarak ortaya çıkabilecek diğer ortamlardaki kişisel verileri Politika’ nın kapsamına dâhil etmeyi kabul eder.
a) Bilgisayarlar / sunucular
b) Ağ cihazları,
c) Ağ üzerinde veri saklanması için kullanılan paylaşımlı / paylaşımsız disk sürücüleri,
d) Mobil telefonlar ve içerisindeki tüm saklama alanları,
e) Kağıt,
f) Mikrofiş,
g) Yazıcı, Parmak izi okuyucu gibi çevre birimler,
h) Manyetik bantlar,
i) Optik diskler,
j) Flash hafızalar.
E. KİŞİSEL VERİLERİN İMHASINI GEREKTİREN DURUMLAR
Aşağıda belirtilen kapsamda bir ihlal olması durumunda Potansiyel Güvenlik İhlal durumu kabul edilerek HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ tarafından ilgili güvenlik ihlal süreçleri işletilecek bunlara ilişkin rapor ve bildirimler gerekli görülen durumlarda HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ yönetimi, Kurul ve ilgili kişisel veri sahipleri nezdinde paylaşılacaktır. Bu amaçla söz konusu rapor ve bildirimlerin yapılması için HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ’nın ihlal yönetimi süreçleri uygulanacaktır.
1. Kanun’a Aykırılık
HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, kişisel verileri Kanun’da belirtildiği şekle aykırı olarak işlemeyeceğini taahhüt eder.
HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, Kanun’un 5 ve 6. maddelerindeki kişisel verilerin işlenmesi şartlarındaki istisnalar mevcut olmadığı sürece;
a) Kanun’da belirtilen istisnalar dışında açık rızasını almadığı kişilerin kişisel verilerini saklamayacaktır.
b) İstisna kapsamında veya açık rıza kapsamında işlenen verilerin işleme amacının ortadan kalkması ve/veya yasal saklama sürelerinin dolması halinde HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ bu kişisel verileri saklamayacak ve imha edecektir.
2. Kişisel Veri İşleme Şartlarının Ortadan Kalkması
HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, veri işlenme şartlarının güncelliğinden sorumludur ve bu sorumluluğunu kişisel veri işleyen ilgili tüm çalışanları ile paylaşır.
Çalışanlar, veri işlenme şartlarının ortadan kalktığı durumlarda veri işlemeye devam etmeyecektir. Bu durumların tespiti ilgili iş biriminin önerisi ile KVKK Komitesi tarafından yapılır ve işbu Politika’ya uygun şekilde imha işlemi gerçekleştirilir.
HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ aşağıda listelenen ve Yönetmelik içinde de belirtilen ilgili durumlarda veri işlenme şartlarının ortadan kalktığını kabul eder:
a) İlgili mevzuatın kişisel verileri işlemeye esas teşkil eden hükümlerinin değiştirilmesi veya yürürlükten kaldırılması;
b) Taraflar arasındaki sözleşmenin hiç kurulmamış olması, sözleşmenin geçersiz olması, sözleşmenin kendiliğinden sona ermesi, sözleşmenin feshi veya sözleşmeden dönülmesi,
c) Kişisel verilerin işlenmesini gerektiren amacın ortadan kalkması,
d) Kişisel verileri işlemenin hukuka veya dürüstlük kuralına aykırı olması,
e) Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin rızasını geri alması,
f) İlgili kişinin, Kanunun 11 inci maddesinin (e) ve (f) bentlerindeki hakları çerçevesinde kişisel verileri işleme faaliyetine ilişkin yaptığı usule uygun başvurunun kabulü,
g) HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ’nin, ilgili kişi tarafından kişisel verilerinin imhası talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya Kanunda öngörülen süre içinde cevap vermemesi hallerinde; Kurula şikâyette bulunulması ve bu talebin Kurul tarafından uygun bulunması,
h) Kişisel verilerin saklanmasını gerektiren azami süre geçmiş olmasına rağmen, kişisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması.
F. KİŞİSEL VERİLERİN İMHASI
Kişisel verilerin imhası, aşağıda detaylıca açıklanan verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi şeklinde üç farklı şekilde yapılabilir.
HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ bünyesinde ilgili iş birimleri, söz konusu kişisel verilerin bulunduğu bilgi sistemleri ve uygulama sahipleri tarafından verilecek bilgilendirme doğrultusunda KVKK Komitesi kişisel verilerin imhası için uygulanacak yönteme bu imhanın nedenine bağlı olarak yazılı karar verir. Bu yazılı karar gereğince işbu Politika’nın G) maddesindeki imha yöntemlerinden biri Kurul’un yayınladığı Kişisel Verilerin Silinmesi Yok Edilmesi ve Anonim Hale Getirilmesi Rehberi’ne bağlı olarak uygulanır.
Kişisel verilerin saklanması ve imhası için kullanılacak yöntemlerle ilgili HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ ayrıca teknik kılavuzlar oluşturur ve bunların uygulanmasını sağlar.
Kişisel verilerin imhasının takibi HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ içerisindeki ilgili veri sahibi iş biriminin sorumluluğundadır. Veri sahibi iş birimi, verilerin imhası için denetimi kendisi tarafından yapılmak kaydıyla HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ’nın farklı birimlerinden destek alır.
1. Kişisel Verilerin Silinmesi
Tamamen veya kısmen otomatik yollarla işlenen kişisel verilerin silinmesi; söz konusu kişisel verilerin ilgili kullanıcılar tarafından hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Herhangi bir veri kayıt sisteminin parçasını teşkil eden ve otomatik olmayan yollarla işlenen kişisel verilerin silinmesi sürecinde, yasal saklama süreleri göz önünde bulundurularak silme işlemine konu olacak kişisel veriler belirlenir. HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ kişisel verilere erişim ve yetkilendirme anlamında HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ’nin mevcut durumda bilgi sistemleri ve uygulamaları üzerinde yürütmekte olduğu rol ve yetki matrisleri dahilinde güncellemelerini yapar ve ilgili kullanıcıları tespit eder. İlgili Kullanıcıların erişim, geri getirme, tekrar kullanma gibi yetkileri ve yöntemleri bu kapsamda tespit edilir.
HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, kişisel verileri sildiği durumlarda, verileri hiçbir şekilde erişilemez veya tekrar kullanılamaz hale getirir. HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, bu işlemi yaparken verilerin hiçbir kullanıcı tarafından erişilemez veya tekrar kullanılamaz olduğunu garanti eder.
2. Kişisel Verilerin Yok Edilmesi
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Yok etme işlemi, HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ’ nin verileri fiziksel kayıt ortamlarında işlediği durumlarda yapılacaktır. HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ bu verileri tekrar geri getirilmesi mümkün olmayacak hale getirmekle yükümlüdür.
Kağıt ve mikrofiş ortamları için bu işlem gerçekleştirilirken ortamı kağıt imha veya kırpma makinaları ile anlaşılmaz boyutta geri birleştirilemeyecek şekilde küçük parçalara bölünerek yok edilecektir. Ayrıca, HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ bu kapsamda Üçüncü Taraflardan imha hizmeti alabilir.
3. Kişisel Verilerin Anonimleştirilmesi
Anonim hale getirme işlemi, HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ’ nin kişisel verileri tamamen veya kısmen otomatik yollarla işlediği durumlarda, bu verilerin başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, ilgili veri kümesindeki tüm doğrudan ve/veya dolaylı tanımlayıcıları çıkartarak ya da değiştirilerek, ilgili kişinin kimliğinin saptanabilmesinin engelleyerek bir grup veya kalabalık içinde ayırt edilebilir olma özelliğini, bir gerçek kişiyle ilişkilendirilemeyecek şekilde kaybetmesini sağlar.
Verilerin anonimleştirilmesi sırasında HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, tek yönlü fonksiyonlar ile şifreleme gibi yöntemler kullanabilir.
G. KİŞİSEL VERİLERİN İMHA YÖNTEMLERİ VE SÜRECİ
Kişisel verilerin imhası için HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, imha sırasında kullanılabilecek tüm yöntemleri İşbu Politika ve eklerinde tanımlar. Veri sahibi iş birimi, işbu Politika içerisindeki uygun yöntemi uygun duruma göre belirleyerek uygulamakla yükümlüdür.
Kişisel verilerin imhası sırasında HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ vereceği yazılı karara göre aşağıdaki yöntemlerden uygun olanı seçerek imhayı gerçekleştirir:
1. Üzerine Yazma
Manyetik medya ve yeniden yazılabilir optik medya üzerine yazılımlarla en az 7 kez 0 ve 1’lerden oluşan rassal veriler yazılarak eski verinin okunamaz hale getirilmesi işlemidir.
2. Manyetize Etme
Manyetik medyanın yüksek değerde manyetik alanda fiziksel değişime sokularak üzerindeki verinin okunamaz hale getirilmesi işlemidir.
3. Fiziksel Yok Etme
Optik medya veya manyetik medyanın eritme, toz haline getirme, öğütme ve benzeri işlemlerle fiziksel olarak yok edilmesi işlemidir. Manyetize etme veya üzerine yazma metotlarının başarısız olduğu durumlarda uygulanabilir.
4. Bulut İmhası
Bulut sistemler üzerinde tutulan kişisel verilerin imha bildiriminin anlaşmalı servis sağlayıcıya yapılmasının ardından kişisel verilerin şifreleme anahtarlarının tüm kopyalarının imha edilmesi işlemidir.
5. Çevresel Sistemlerde Yer Alan Kişisel Verilerin İmhası
Yazıcı, parmak izi ünitesi, kapı giriş turnikesi gibi sistemler içerisinde yer alan kişisel verileri barındıran mevcut ise iç ünite, mevcut değil ise tüm cihaz üzerinde üzerine yazma, manyetize etme veya fiziksel yok etme uygulanarak yapılması gereken imha işlemidir. Bu tip imhaların, cihazların yedekleme, bakım ve benzeri işlemlere tabi olmasından önce uygulanması zorunludur.
H. SAKLAMA VE İMHA SÜRELERİ
1. Periyodik İmha ve Yasal Saklama Süreleri
Yasal saklama ve imha sürelerini dolduran fiziksel ve elektronik veriler, periyodik olarak imha edilir. HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, imha yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri imha eder.
Periyodik imha, tüm kişisel veriler için 6 aylık zaman aralıklarında gerçekleştirilir. Periyodik imha sırasında baz alınacak yasal saklama süreleri, Şirketin Kişisel Veri Envanteri’nde belirlenmiştir. İmha işlemi, imha yükümlülüğünün doğmasını takiben ilk Periyodik imha sırasında uygulanır. (ENVANTER HAZIRLANACAKTIR FAKAT ŞİRKETE MÜNHASIR OLARK KULANILACAKTIR, WEB ÜZERİNDE PAYLAŞMA ZORUNLULUĞU YOKTUR)
İmha edilen kişisel verilere ilişkin tüm işlemler kayıt altına alınır ve bu kayıtlar 3 yıl süre ile saklanır.
2. Veri Sahiplerinin Talep Etmesi Durumunda İmha Süreci
Veri sahiplerinin HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ’ ye başvurarak kendisine ait kişisel verilerin imhasını talep ettiği durumlarda, kişisel verileri işleme şartlarının mevcut durumunu kontrol eder. Söz konusu kontrol sonucunda;
– Kişisel verileri işleme şartlarının tamamının ortadan kalktığı anlaşılırsa, talebe konu kişisel veriler işbu Politika’da belirtilen karar ve yöntemlere uygun olarak en geç otuz gün içinde imha edilir ve ilgili kişiye bilgi verilir.
– Kişisel verileri işleme şartlarının ortadan kalktığı ve talebe konu olan kişisel verilerin üçüncü kişilere aktarıldığı anlaşılmışsa HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ bu durumu ilgili üçüncü kişiye bildirir; üçüncü kişi nezdinde Yönetmelik kapsamında gerekli işlemlerin yapılmasını temin eder.
– Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ ilgili veri sahibine gerekçesini açıklayarak talebi reddedebilir ve ret cevabını ilgili kişiye en geç otuz gün içinde yazılı olarak ya da elektronik ortamda bildirir.
Veri sahiplerinden gelecek taleplerin karşılanması ve yanıtlanması amacıyla HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ bünyesinde Kişisel Veri Sahiplerinden Gelen Talep ve Şikâyetlerin Yönetimi Süreci oluşturulur.
İ. SAKLAMA VE İMHA SÜREÇLERİNDE YETKİLENDİRME
HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, kişisel verileri saklama ve imha süreçlerinde görev alanlar ve iş tanımları aşağıdaki gibidir;
– KVKK Komitesi: Hukuk Müşaviri başkanlığında ayda bir kez toplanır. Kişisel verilerin saklanması ve imhası konusunda ilgili iş birimleriyle beraber çalışılarak politika ve yöntemler hakkında karar verir, Politika ve eklerinin güncel tutulmasına sağlar, gerekli durumlarda HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİin Süreç Yönetimi, diğer birimlerle yakın çalışarak Politika’nın Kanun ve Yönetmeliğe uygun ve doğru şekilde yürütülmesini temin eder.
– Bilgi teknolojileri: Politika’da belirtilen karar ve yöntemler ışığında ilgili imha ve saklama süreçlerinin Kanun ve Yönetmeliğe uygun şekilde gerçekleştirilmesini sağlar.
– İlgili iş birimleri: Kişisel verilerin saklanması ve imhası konusunda politika ve yöntemlerin belirlenmesi için görüş ve gerekçelerini belirtir ve bu Politika nezdinde yürütülmesi aksiyonların takibini yapar.
J. POLİTİKA’DA YAPILACAK DEĞİŞİKLİKLER
1. Kanun, Yönetmelik veya sair mevzuatın kısmen veya tamamen değiştirilmesi, tadil edilmesi, güncellenmesi veya yürürlükten kaldırılması durumunda, HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ Politikayı yeni Kanun, Yönetmelik veya mevzuata uyumlu olacak şekilde güncelleyerek değiştirecektir.
2. HİPOTEZ PİYASA ARAŞTIRMA VE DANIŞMANLIK TİC. LTD. ŞTİ, Politika üzerinde yaptığı değişiklikler incelenebilecek olacak şekilde güncellenen Politika’yı e-posta yolu ile çalışanlarıyla paylaşacak ve kurumsal intranet üzerinden çalışanlarının erişimine sunacaktır.
K. POLİTİKA’NIN YÜRÜRLÜK TARİHİ
İşbu Politika 20.12.2019. tarihinde yürürlüğe girmiştir.