Bant Genişliği + HDD Kapasite Hesabı
IP kamera projeleriniz için anlık bandwidth ve gerekli depolama hesabı. Standart bitrate referansları temelinde, hareket senaryosuna ve RAID yapılandırmasına göre.
- İzlenme: 80
IP kamera projeleriniz için anlık bandwidth ve gerekli depolama hesabı. Standart bitrate referansları temelinde, hareket senaryosuna ve RAID yapılandırmasına göre.
Cookie & Çerez Gizlilik Politikası İşbu Gizlilik Politikası'nın amacı DÜNYA HABERLEŞME ("Şirket") tarafından işletilmekte olan https://www.dunyahaberlesme.com.tr internet sitesi ("Site") ile mobil uygulamasının (hepsi birlikte "Platform" olarak anılacaktır) işletilmesi sırasında Platform kullanıcıları/üyeleri/ziyaretçileri ("Veri Sahibi") tarafından Şirket ile paylaşılan veya Şirket'in, Veri Sahibi'nin Platform'u kullanımı sırasında ürettiği kişisel verilerin kullanımına ilişkin koşul ve şartları tespit etmektir. Veri Sahibi, işbu Gizlilik Politikası ile kişisel verilerinin işlenmesine ilişkin olarak aydınlatılmış olduğunu ve kişisel verilerinin burada belirtilen şekilde kullanımına muvafakat ettiğini beyan eder. Hangi Veriler İşlenmektedir? İşbu başlık altında, Şirket tarafından işlenen ve 6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca kişisel veri sayılan verilerin hangileri olduğu sıralanmıştır. Aksi açıkça belirtilmedikçe, işbu Gizlilik Politikası kapsamında arz edilen hüküm ve koşullar kapsamında "kişisel veri" ifadesi aşağıda yer ala
Cookie & Çerez Gizlilik Politikası
İşbu Gizlilik Politikası'nın amacı DÜNYA HABERLEŞME ("Şirket") tarafından işletilmekte olan https://www.dunyahaberlesme.com.tr internet sitesi ("Site") ile mobil uygulamasının (hepsi birlikte "Platform" olarak anılacaktır) işletilmesi sırasında Platform kullanıcıları/üyeleri/ziyaretçileri ("Veri Sahibi") tarafından Şirket ile paylaşılan veya Şirket'in, Veri Sahibi'nin Platform'u kullanımı sırasında ürettiği kişisel verilerin kullanımına ilişkin koşul ve şartları tespit etmektir.
Veri Sahibi, işbu Gizlilik Politikası ile kişisel verilerinin işlenmesine ilişkin olarak aydınlatılmış olduğunu ve kişisel verilerinin burada belirtilen şekilde kullanımına muvafakat ettiğini beyan eder.
Hangi Veriler İşlenmektedir?
İşbu başlık altında, Şirket tarafından işlenen ve 6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca kişisel veri sayılan verilerin hangileri olduğu sıralanmıştır. Aksi açıkça belirtilmedikçe, işbu Gizlilik Politikası kapsamında arz edilen hüküm ve koşullar kapsamında "kişisel veri" ifadesi aşağıda yer alan bilgileri kapsayacaktır:
Kişisel Verilerin Korunması Kanunu'nun 3. ve 7. maddeleri dairesince, geri döndürülemeyecek şekilde anonim hale getirilen veriler, anılan kanun hükümleri uyarınca kişisel veri olarak kabul edilmeyecek ve bu verilere ilişkin işleme faaliyetleri işbu Gizlilik Politikası hükümleri ile bağlı olmaksızın gerçekleştirilecektir.
Veriler Hangi Amaçlarla Kullanılmaktadır?
Şirket, kişisel verileri, Şirket tarafından sunulan ürün ve hizmetlerin ilgili kişilerin beğeni, kullanım alışkanlıkları ve ihtiyaçlarına göre özelleştirerek ilgili kişilere önerilmesi; doğrudan ve dolaylı pazarlama faaliyetleri kapsamında kullanılması ve bu amaçlarla Şirket'in temsilcileri, çözüm ortakları ve hizmet aldığı üçüncü kişilere aktarılması için işleyebilecektir.
Şirket, Kişisel Verilerin Korunması Kanunu'nun 5 ve 8. maddeleri uyarınca ve/veya ilgili mevzuattaki istisnaların varlığı halinde kişisel verileri Veri Sahibi' nin ayrıca rızasını almaksızın işleyebilecek ve üçüncü kişilerle paylaşabilecektir. Bu durumların başlıcaları aşağıda belirtilmiştir:
Kanunlarda açıkça öngörülmesi,
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
Veri Sahibi ile Şirket arasında herhangi bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması,
Şirket'in hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması,
Veri Sahibi'nin kendisi tarafından alenileştirilmiş olması,
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
Veri Sahibi'nin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirket'in meşru menfaatleri için veri işlenmesinin zorunlu olması.
Verilere Kimler Erişebilmektedir?
Şirket, kişisel verileri ve bu kişisel verileri kullanılarak elde ettiği yeni verileri, işbu Gizlilik Politikası ile belirlenen amaçların gerçekleştirilebilmesi için Şirket'in hizmetlerinden faydalandığı üçüncü kişilere, söz konusu hizmetlerin temini amacıyla sınırlı olmak üzere aktarılabilecektir. Şirket ayrıca, işbu Gizlilik Politikası'nda belirtilen amaçlar dahilinde verileri Şirket iş ortakları ve tedarikçileri ile hukuken yetkili kurum ve kuruluşlara aktarabilecektir.
Şirket, veri sahibi deneyiminin geliştirilmesi (iyileştirme ve kişiselleştirme dâhil), veri sahibinin güvenliğini sağlamak, hileli ya da izinsiz kullanımları tespit etmek, operasyonel değerlendirme araştırılması, Platform hizmetlerine ilişkin hataların giderilmesi ve işbu Gizlilik Politikası'nda yer alan amaçlardan herhangi birisini gerçekleştirebilmek için SMS gönderimi yapanlar da dahil olmak üzere dış kaynak hizmet sağlayıcıları, barındırma hizmet sağlayıcıları (hosting servisleri), hukuk büroları, araştırma şirketleri, çağrı merkezleri gibi üçüncü kişiler ile paylaşabilecektir.
Veri sahibi, yukarıda belirtilen amaçlarla sınırlı olmak kaydı ile bahsi geçen üçüncü tarafların veri sahibinin kişisel verilerini dünyanın her yerindeki sunucularında saklayabileceğini, bu hususa peşinen muvafakat ettiğini kabul eder.
Verilere Erişim Hakkı ve Düzeltme Talepleri Hakkında
Kanun'un 11. maddesi uyarınca veri sahipleri,
Haklarına sahiptir.
Söz konusu haklar, kişisel veri sahipleri tarafından https://www.dunyahaberlesme.com.tr adresinde yer alan DÜNYA HABERLEŞME Kişisel Verilerin Korunması ve İşlenmesi Politikası'nda belirtilen yöntemlerle iletilmesi halinde olabildiğince kısa sürede ve her halükârda 30 (otuz) gün içerisinde değerlendirilerek sonuçlandırılacaktır. Taleplere ilişkin olarak herhangi bir ücret talep edilmemesi esas olmakla birlikte, Şirket'in Kişisel Verileri Koruma Kurulu tarafından belirlenen ücret tarifesi üzerinden ücret talep etme hakkı saklıdır.
Veri sahibi, herhangi bir kişisel verisinin Şirket tarafından kullanılamaması ile sonuçlanacak bir talepte bulunması halinde Platform'un işleyişinden tam olarak faydalanamayabileceğini kabul ile bu kapsamda doğacak her türlü sorumluluğun kendisine ait olacağını beyan eder.
Kişisel Verilerin Saklanma Süresi
Şirket, veri sahibi tarafından sağlanan kişisel verileri, yukarıda belirtilen işleme amaçlarının gerektirdiği süre boyunca saklayacaktır.
Buna ek olarak, Şirket, veri sahibi ile arasında doğabilecek herhangi bir uyuşmazlık durumunda, uyuşmazlık kapsamında gerekli savunmaların gerçekleştirilebilmesi amacıyla sınırlı olmak üzere ve ilgili mevzuat uyarınca belirlenen zamanaşımı süreleri boyunca kişisel verileri saklayabilecektir.
Veri Güvenliğine İlişkin Önlemler ve Taahhütler
Şirket, ilgili mevzuatta belirlenen veya işbu Gizlilik Politikası'nda ifade edilen şartlarda,
sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri almayı, gerekli denetimleri yaptırmayı taahhüt eder.
Şirket, Veri Sahibi hakkında elde ettiği kişisel verileri işbu Gizlilik Politikası ve Kişisel Verilerin Korunması Kanunu hükümlerine aykırı olarak başkasına açıklayamaz ve işleme amacı dışında kullanamaz.
Platform üzerinden başka uygulamalara link verilmesi halinde, Şirket uygulamaların gizlilik politikaları ve içeriklerine yönelik herhangi bir sorumluluk taşımamaktadır.
Çerezler (Cookie'ler)
Veri Sahipleri'nin Platform'dan en verimli şekilde faydalanabilmesi ve kullanıcı deneyiminin geliştirilmesi için Platform'da Çerezler kullanılmaktadır. Çerez kullanılmasını tercih etmezseniz tarayıcınızın ayarlarından Cookie'leri silebilir ya da engelleyebilirsiniz. Ancak Platform'u kullanımınızı etkileyebileceğini hatırlatmak isteriz.
Çerez Nedir ve Neden Kullanılmaktadır?
Çerezler, ziyaret ettiğiniz internet siteleri tarafından tarayıcılar aracılığıyla cihazınıza veya ağ sunucusuna depolanan küçük metin dosyalarıdır. Çerezler konusundan daha detaylı bilgi için www.aboutcookies.org ve www.allaboutcookies.org adreslerini ziyaret edebilirisiniz.
İnternet Sitemizde çerez kullanılmasının başlıca amaçları aşağıda sıralanmaktadır:
Gizlilik Politikasındaki Değişiklikler
Şirket, işbu Gizlilik Politikası hükümlerini dilediği zaman değiştirebilir. Güncel Gizlilik Politikası, Veri Sahibi'ne herhangi bir yöntemle sunulduğu tarihte yürürlük kazanır.
6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU (KVKK) BİLGİLENDİRME VE AYDINLATMA METNİ Veri Sorumlusu: DÜNYA HABERLEŞME Adres: Kocatepe Mh. Yağ İskelesi Cd. No:35 MEGA CENTER C26 Plaza Kat: 9/63 Bayrampaşa – İstanbul - Türkiye Vergi No: 00000000 Mersis No: 000000 "DÜNYA HABERLEŞME " Bu aydınlatma metni, Kişisel Verilerin Korunması Kanununun ("Kanun") Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında veri sorumlusu sıfatıyla DÜNYA HABERLEŞME ("Şirket") tarafından hazırlanmıştır. Kişisel verilerinizin işlenmesine, korunmasına azami özen gösteriyoruz. Kişisel Verilerin Korunması Kanunu ile ilgili mevzuat uyarınca, veri sorumlusu olarak; kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak amacıyla gerekli her türlü teknik ve idari tedbirler alınmaktadır. Bu kapsamda, KVK Kanunu'nda tanımlı şekli ile "Veri Sorumlusu" sıfatıyla, sizleri aydınlatmak istiyoruz. Kişisel verilerinizin Şirketimiz tarafından işlenme amaçları konusunda detaylı bilgilere, Kişisel Verilerin İşlenmesi ve Korunması Politikasından
6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU (KVKK) BİLGİLENDİRME VE AYDINLATMA METNİ
Veri Sorumlusu: DÜNYA HABERLEŞME
Adres: Kocatepe Mh. Yağ İskelesi Cd. No:35 MEGA CENTER C26 Plaza Kat: 9/63 Bayrampaşa – İstanbul - Türkiye
Vergi No: 00000000
Mersis No: 000000
"DÜNYA HABERLEŞME "
Bu aydınlatma metni, Kişisel Verilerin Korunması Kanununun ("Kanun") Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında veri sorumlusu sıfatıyla DÜNYA HABERLEŞME ("Şirket") tarafından hazırlanmıştır. Kişisel verilerinizin işlenmesine, korunmasına azami özen gösteriyoruz. Kişisel Verilerin Korunması Kanunu ile ilgili mevzuat uyarınca, veri sorumlusu olarak; kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak amacıyla gerekli her türlü teknik ve idari tedbirler alınmaktadır.
Bu kapsamda, KVK Kanunu'nda tanımlı şekli ile "Veri Sorumlusu" sıfatıyla, sizleri aydınlatmak istiyoruz. Kişisel verilerinizin Şirketimiz tarafından işlenme amaçları konusunda detaylı bilgilere, Kişisel Verilerin İşlenmesi ve Korunması Politikasından ulaşabilirsiniz.
Bu sorumluluğumuzun tam idraki ile kişisel verilerinizi aşağıda izah edildiği surette ve mevzuat tarafından emredilen sınırlar çerçevesinde işlemekteyiz. Şirketimiz ile iş ortağı, tedarikçi çalışanı, tedarikçi yetkilisi, potansiyel ürün ve hizmet alıcısı, ürün veya hizmet alan kişi, müşteri sıfatı ile paylaştığınız kişisel verileriniz KVKK 'ya uygun şekilde, faaliyet ve hizmet amaçlarımız ile bağlantılı ve ölçülü olarak işlenebilecek, üçüncü kişilere aktarılabilecek, saklanacak, profilleme için kullanılabilecek ve sınıflandırılabilecektir.
Kişisel Verilerin Korunması Kanunu ile ilgili mevzuat uyarınca toplanan kişisel verileriniz, kanunda öngörülen ilkelere uygun olarak, tamamen veya kısmen, otomatik olarak veyahut herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilerek, kaydedilerek, depolanarak, değiştirilerek, yeniden düzenlenerek, işlenmektedir.
Kişisel verileriniz, Şirket faaliyetleri kapsamında Kanunun 4., 5., 6. maddelerine ve ilgili mevzuata uygun olarak aşağıdaki amaçlar doğrultusunda işlenmektedir:
Toplanan kişisel verileriniz;
İlgili maddeler gereğince açık rıza alınması gereken durumlarda açık rızanız alınmaktadır. Ancak 5.maddenin 2. Fıkrasında yazan şartlara uygun olması kaydı ile ilgili kişinin rızası alınmadan kişisel verilerin işlenmesi mümkündür.
Kanunların emredici hükümleri gereği gerçek kişilerin bilgilerinin doğru ve güncel tutulması esastır. Bu nedenle, belirli zaman aralıkları ile kişisel bilgilerinizin güncellenmesi talep edilebilir.
Yukarıda yazılı amaçlar doğrultusunda, Şirket faaliyetleri ile sınırlı olmak üzere, aşağıda yazılı kişisel verileriniz işlenmektedir.
Kişisel verileriniz Şirket tarafından verinin tabi olduğu hukuki ilişkinin zaman asimi süresinden az olmamak kaydı ile 10 ( on ) yıl saklamaktadır. Fiziksel mekan güvenliği bilgileri 15 ( onbeş ) gün süreyle saklanacaktır. Süre geçtikten sonra kişisel verileriniz Şirket tarafından veya talebiniz üzerine Kişisel Verilerin Korunması Kanunu ve ilgili yönetmelikler kapsamındaki yöntemler ile silinecek, yok edilecek ve/veya anonim hale getirilecektir. Kanunen işlenmesi gereken veriler haricindeki kişisel verilerin işlenmesi için verdiğiniz izni her zaman geri alabilirsiniz.
MADDE 5- Kişisel verilerin işlenme şartları
(1) Kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez.
(2) Aşağıdaki şartlardan birinin varlığı hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkündür:
MADDE 6- Özel nitelikli kişisel verilerin işlenme şartları
(1) Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir.
(2) Özel nitelikli kişisel verilerin, ilgilinin açık rızası olmaksızın işlenmesi yasaktır.
(3) Birinci fıkrada sayılan sağlık ve cinsel hayat dışındaki kişisel veriler, kanunlarda öngörülen hâllerde ilgili kişinin açık rızası aranmaksızın işlenebilir. Sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın işlenebilir.
(4) Özel nitelikli kişisel verilerin işlenmesinde, ayrıca Kurul tarafından belirlenen yeterli önlemlerin alınması şarttır.
Şirketimiz kişisel verileriniz; 6698 sayılı Kanun'un 8. ve 9. Maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde ve öngörülen şartlara uymak ve gerekli önlemleri almak kaydıyla, belirttiğimiz amaçları sağlamak için gerekli olduğu hallerde gerçek kişiler veya özel hukuk tüzel kişilerine, iş ortaklarımıza, bilişim teknolojileri desteği aldığımız kuruluşlara ve yetkili kamu kurum ve kişilerine aktarılabilecektir.
KVKK'nın 5 (2) maddesinde belirtilen hukuki sebeplere dayanarak işlenen kişisel verileriniz, Şirket'in ürün ve hizmetlerine dair tüm faaliyetlerinin veri tabanları yurt dışında olan çevrimiçi yazılım sistemleri aracılığıyla gerçekleştirilmesi sebebiyle KVKK'nın 9 (2) maddesindeki yurt dışına aktarım şartları doğrultusunda, ilgili kişinin açık rızası temin edilmeksizin,
(i) Kişisel Verileri Koruma Kurulu (Bundan sonra "Kurul" olarak anılacaktır.) tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere ("Yeterli Korumaya Sahip Yabancı Ülke")
(ii) Türkiye'deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve ilgili aktarım açısından Kurul'un izninin bulunduğu yabancı ülke ve/veya ülkeler ("Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülke") ile sınırlı olmak kaydıyla aktarılabilecektir.
Yukarıda açıklanan amaçlar kapsamında işlenen kişisel verilerinizin yurt dışına aktarımı, KVKK ve ilgili sair mevzuat başta olmak üzere, Kurul tarafından alınan kararlar ve ilgili düzenlemelere uygun olarak, Şirketimiz tarafından gerekli özen gösterilerek ve gerekli tüm güvenlik önlemler alınarak gerçekleştirilecektir.
Kişisel verileriniz, Şirketimiz tarafından değişik yollardan (Şirket 'in merkezi, şubeleri veya diğer alt yüklenicileri veya iş ortakları ile iletişime geçebileceğiniz ofis ve diğer fiziki ortamlar, internet siteleri, ve benzeri elektronik işlem platformları, sosyal medya veya diğer kamuya açık mecralar aracılığıyla, düzenleyecekleri eğitim, konferans ve benzeri ortamlara katılmanızla, tahkikat yöntemiyle veya diğer grup şirketleri veya anlaşmalı oldukları diğer kişi ve kuruluşlar kanalıyla yazılı, sözlü, görüntü kaydı veya diğer fiziksel veya elektronik ortamda vs.) elde edilebilir.
Kişisel verileriniz, her türlü yazılı, sözlü, görüntü kaydı veya diğer fiziksel veya elektronik ortamda, yukarıda yer verilen amaçlar doğrultusunda Şirketçe sunduğumuz ürün ve hizmetlerin belirlenen yasal çerçevede sunulabilmesi ve bu kapsamda Şirketimizin sözleşme ve yasadan doğan mesuliyetlerini eksiksiz ve doğru bir şekilde yerine getirebilmesi gayesi ile edinilir.
Kişisel verileriniz, Şirketimiz veya Şirketimiz adına veri işleyen gerçek ya da tüzel kişiler tarafından sayılanlarla sınırlı olmamak üzere, internet sitesi, dijital kanallar, muhtelif sözleşmeler, elektronik posta, başvuru formları gibi araçlar üzerinden, Şirketimiz ile yapılan yazılı veya sözlü iletişimler vb. kanallar aracılığıyla sözlü, yazılı veya elektronik ortamda toplanmaktadır. Bu amaç ve hukuki sebeplerle toplanan kişisel verileriniz KVK Kanunu'nun 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları kapsamında bu metnin (1) ve (2) numaralı maddelerinde belirtilen amaçlarla da işlenebilmekte ve aktarılabilmektedir.
Ayrıca, açık rıza aranmaksızın aşağıda yazılı hukuki sebeplere bağlı olarak kişisel verileriniz işlenmektedir. Buna göre; kişisel verileriniz,
Kişisel Verilerin Korunması Kanununun 5. ve 6. maddelerine, Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğin 5/1-h. maddesine uygun olarak belirtilen amaçlara sınırlı olarak işlenmekte, toplanmakta ve aktarılmaktadır. Kişisel verileriniz şirket faaliyetleri kapsamında ilgili mevzuatlarda yazılı süre kadar muhafaza edilerek saklanmaktadır.
Kişisel Verileri Koruma Kanununun "ilgili kişinin haklarını düzenleyen" 11 inci maddesi kapsamındaki taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğe göre veri sorumlusu olarak; Kocatepe Mh. Yağ İskelesi Cd. No:35 MEGA CENTER C26 Plaza Kat: 9/63 Bayrampaşa – İstanbul - Türkiye adresine, kişisel veri sahibi olan ilgili kişinin https://www.dunyahaberlesme.com.tr adresinde yer alan BAŞVURU FORMUNU doldurarak, formun imzalı bir nüshasını şirket adresine kimliğinizi tespit edici belgeler ile bizzat elden iletebilir, güvenli elektronik imza, mobil imza ya da şirketimize bildirdiğiniz ve şirketimiz sisteminde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle
6698 sayılı KVK Kanunu 13/1. maddesi uyarınca, yukarıda belirtilen haklarınızı kullanmak amacıyla yapacağınız başvurularınızı yazılı olarak veya KVK Kurumunun belirlediği yukarıda yazılı yöntemlerle Şirketimize iletmeniz gerekmektedir.
Şirketimiz, başvuruda yer alan taleplerinizi, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandıracaktır.
Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret talep edilecektir. Bu kapsamda ilgili kişinin başvurusuna yazılı olarak cevap verilmesi halinde, on sayfaya kadar ücret alınmayacak, on sayfanın üzerindeki her bir sayfa için 1 TL işlem ücreti alınacaktır.
Başvuruya karşı verilecek cevabın CD, flaş bellek gibi elektronik kayıt ortamında verilmesi
halinde şirketimiz tarafından talep edilebilecek ücret kayıt ortamının gerektirdiği maliyet miktarını geçmeyecektir.
6698 sayılı Kişisel Verilerin Korunması Kanunu' nun "Veri Sorumlusunun Aydınlatma Yükümlülüğü" başlıklı 10. maddesi gereğince kişisel verilerimin kim tarafından, hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ve Kanun'un 11. maddesinde yer alan haklarım konusunda hazırlanan işbu Aydınlatma Metnini okudum, anladım ve veri sorumlusu sıfatına sahip, Şirket tarafından bu konuda detaylı olarak bilgilendirildim.
DÜNYA HABERLEŞME KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI İçindekiler 1. GİRİŞ 2. AMAÇ 3. KAPSAM 4. TANIMLAR 5. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN GENEL İLKELER 6. KİŞİSEL VERİLERİN İŞLENMESİ 6.1. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI 6.2. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ 6.3. ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERE İLİŞKİN KATEGORİZASYON 7. KİŞİSEL VERİLERİN GÜVENLİĞİNİN VE GİZLİLİĞİNİN SAĞLANMASI 7.1. KİŞİSEL VERİLERİN Hukuka Uygun İşlenmesini Sağlamak ve Hukuka Aykırı Erişimi Engellemek için Alınan Teknik Tedbirler 7.2. KİŞİSEL VERİLERİN Hukuka Uygun İşlenmesini Sağlamak ve Hukuka Aykırı Erişimi Engellemek için Alınan İdari Tedbirler 7.3. KİŞİSEL VERİ
DÜNYA HABERLEŞME
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
İçindekiler
Türkiye Cumhuriyeti Anayasası'nın 20. Maddesine göre (https://www.anayasa.gov.tr/tr/mevzuat/anayasa/), herkes, kendisi ile ilgili kişisel verilerin korunmasını talep etme hakkına sahiptir. Bu hak, kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsamaktadır.
Söz konusu anayasal hakkın kullanılması kapsamında, kişisel verilerin işlenmesinde kişilerin temel hak ve özgürlüklerinin korunması ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenleyen 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") yayımlanmış ve yürürlüğe girmiştir. DÜNYA HABERLEŞME ("Şirket") KVKK uyarınca belirlenen uyum konusunda gerekli özeni göstermekte ve bunu işbu Kişisel Verilerin Korunması ve İşlenmesi Politikası ("Politika") ile bir şirket politikası haline getirmektedir.
Politikanın konusunu; Çalışan Adaylarına, Çalışanlara, Bayilere, Tedarikçilere, Yüklenicilere, Ziyaretçilere, İş birliği İçinde Olduğumuz Kurumların Çalışanlarına, Müşterilere ve Üçüncü Kişilere (Kefil, Mağdur/Hak Sahibi) ait kişisel verilerin Şirket tarafından korunması oluşturmaktadır. Çalışanlarımızın kişisel verilerinin korunmasına ilişkin yürütülen faaliyetler ise, Şirket, Bilgi Güvenliği Yönetim Sistemi Kapsamında yürütülen disiplin yönetmeliği, personel açık rıza, personel gizlilik prosedürleri, tedarikçi gizlilik sözleşmeleri çerçevesinde yönetilmektedir.
Bu Politikanın amacı, Şirket tarafından KVKK'na uygun olarak yürütülen kişisel veri işleme faaliyetleri ve kişisel verilerin korunmasına yönelik olarak benimsenen ilkeler konusunda açıklamalarda bulunulması ve bu kapsamda Çalışan Adayları, Bayiler, Tedarikçilere, Yüklenicilere, Ziyaretçiler, İş birliği İçinde Olduğumuz Kurum Çalışanları, Müşteriler, hak sahibi Üçüncü Kişiler başta olmak üzere kişisel verileri Şirket tarafından işlenen kişilerin bilgilendirilerek şeffaflığın sağlanmasıdır.
İşbu Politikanın kapsamı dahilinde kişisel verileri işlenen veri sahipleri aşağıdaki şekilde kategorize edilmiştir:
|
Çalışan Adayları |
Şirket'e iş başvurusunda bulunarak veya herhangi bir yolla özgeçmişini ve ilgili bilgilerini Şirket'e erişilebilir kılan gerçek kişiler |
|
İşbirliği içinde Olduğumuz Kurumların Çalışanları |
Şirket ile iş ilişkisi içerisinde bulunan kurumların çalışanları |
|
Bayi |
Şirket ile bir sözleşmeye dayanarak muayyen bir yer veya bölge içinde daimi bir surette Şirket'in nam ve hesabına ürünlerin satışına aracılık etmeyi ve bunları Şirket adına yapmayı meslek edinen, sözleşmenin akdinden önce hazırlık çalışmalarını yürüten ve sözleşmenin uygulanmasına yardımcı olan gerçek ve tüzel kişiler |
|
Tedarikçiler |
Şirket veya bayilerinde planlanan alımların yapılacağı (Tedarikçi Gizlilik Sözleşmeleri dahilinde) tüzel ve gerçek kişiler. |
|
Yükleniciler |
Şirket veya bayilerinde Şirket adına yapacağı yapım ya da ticaretle ilgili bir işi yapmayı üstüne alan tüzel ve gerçek kişiler. |
|
Müşteriler |
Herhangi bir sözleşmesel ilişki olup olmadığına bakılmaksızın Şirket tarafından yürütülen faaliyetler kapsamında iş ilişkileri dolayısıyla kişisel verileri elde edilen gerçek kişiler |
|
Ziyaretçiler |
Şirket'in fiziksel tesislerine çeşitli amaçlarla girmiş olan veya internet sitelerini ziyaret eden gerçek kişiler |
|
Üçüncü Kişiler |
Politikada tanımlanmamış olmasına rağmen işbu Politika çerçevesinde kişisel verileri işlenen tedarikçi, kefil, mağdur/hak sahibi, aile bireyleri vb. dâhil fakat bunlarla sınırlı olmamak üzere diğer gerçek kişiler |
İşbu Politikada kullanılan tanımlar aşağıda yer almaktadır:
|
Açık rıza |
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza |
|
Çalışan |
Şirket'e bağımlı olarak, belirli veya belirsiz süreli olarak iş gören tüm gerçek kişiler |
|
Çalışan adayı |
Şirket'e iş başvurusunda bulunarak veya herhangi bir yolla özgeçmişini ve ilgili bilgilerini Şirket'e erişilebilir kılan gerçek kişiler |
|
Çalışan Veri Sahibi Başvuru Formu |
Şirket çalışanlarının kişisel veri sahipleri olarak KVK Kanunu'nun 11. maddesinde açıklanan haklarına ilişkin başvurularını kullanırken yararlanacakları başvuru formu |
|
İlgili Kullanıcı |
Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişileri |
|
Kişisel sağlık verileri |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü sağlık bilgisi |
|
Kişisel veri |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi |
|
Kişisel verilerin işlenmesi |
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem |
|
KVK Kanunu |
6698 sayılı Kişisel Verilerin Korunması Kanunu |
|
KVK Kurulu |
Kişisel Verileri Koruma Kurulu |
|
KVK Kurumu |
Kişisel Verileri Koruma Kurumu |
|
Özel nitelikli kişisel veri |
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri |
|
TCK |
5237 sayılı Türk Ceza Kanunu |
|
Veri işleyen |
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi |
|
Kişisel veri sahibi |
KVK Kanunu'nda "ilgili kişi" olarak addedilen, kişisel verisi işlenen gerçek kişi |
|
Kişisel Veri Sahibi Başvuru Formu |
Şirket bünyesinde kişisel verileri işlenen kişisel veri sahiplerinin KVK Kanunu'nun 11. maddesinde açıklanan haklarına ilişkin başvurularını kullanırken yararlanacakları başvuru formu |
|
Kişisel Verilerin Silinmesi |
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. |
|
Kişisel Verilerin Yok Edilmesi |
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. |
|
Kişisel Verilerin Anonim Hale Getirilmesi |
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir |
|
Veri sorumlusu |
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi |
|
Ziyaretçi |
Şirket'in fiziksel tesislerine çeşitli amaçlarla girmiş olan veya internet sitelerini ziyaret eden gerçek kişiler |
|
Veri Sorumluları Sicili |
Kişisel Verileri Koruma Kurulu Başkanlığı tarafından tutulan veri sorumluları sicili |
|
Veri Envanteri |
Şirket'in iş süreçlerine bağlı olarak gerçekleştirmekte olduğu kişisel veri işleme faaliyetlerini; kişisel veri işleme amaçları, kişisel verilerin aktarıldığı alıcı grubu ve ilgili kişisel veri sahibi grubuyla ilişkilendirerek oluşturduğu ve detaylandırdığı envanter |
KVKK'nun 3. maddesi uyarınca, kişisel verilerin tamamen veya kısmen otomatik olmayan ve/veya otomatik yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem, kişisel verilerin işlenmesi kapsamına girmektedir.
Kişisel verilerin işlenmesinde aşağıdaki ilkelere uyulması zorunludur:
Şirket kişisel verileri ve özel nitelikli kişisel verileri işleme faaliyetlerini KVKK'nın 5. ve 6. maddelerinde ortaya konulan veri işleme şartlarına uygun olarak yürütmektedir.
6.1. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
Şirket kişisel veri sahibinin açık rızası ile veya KVK Kanunu'nun 5. maddesinde öngörülen ve aşağıda sıralanmış olan hallerde açık rıza olmaksızın kişisel verileri işleyebilmektedir:
6.2. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Şirket hukuka aykırı olarak işlendiklerinde ayrımcılık yaratma riski taşıyan özel nitelikli kişisel verilerin işlenmesini, KVK Kanunu'nun 6. maddesinde ortaya konulan veri işleme şartlarına uygun olarak gerçekleştirmektedir.
Özel nitelikli kişisel verilerin, kişisel veri sahibinin açık rızası olmaksızın işlenmesi yasaktır. Ancak, sağlık ve cinsel hayat dışındaki kişisel veriler kanunlarda öngörülen hâllerde; sağlık ve cinsel hayata ilişkin kişisel veriler ise sadece kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgili kişinin açık rızası aranmaksızın işlenebilmektedir.
Özel nitelikli kişisel veri işleme faaliyeti için KVK Kurulu tarafından belirlenen tedbirler Şirket tarafından etkin bir şekilde uygulanmaktadır.
6.3. ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERE İLİŞKİN KATEGORİZASYON
Şirket Tarafından İşlenen Kişisel Veri Kategorileri
|
Kişisel Veri Kategorisi |
Açıklaması |
İlgili Kişisel Verinin İlişkili Olduğu Veri Sahibi Kategorisi |
|
Kimlik Bilgisi |
Ad-soyad, TC Kimlik numarası, uyruk bilgisi, anne-baba adı, doğum yeri, doğum tarihi, cinsiyet ve SGK numarası ile sınırlı olmamak kaydıyla; ehliyet, nüfus cüzdanı, ikametgâh gibi dokümanlarda yer alan tüm bilgiler |
Müşteriler, Üçüncü, Kişiler, Tedarikçiler, Ziyaretçiler, Çalışan Adayları, İşbirliği içinde Olduğumuz Kurumların Çalışanları |
|
İletişim Bilgisi |
Telefon numarası, adres, e-mail, faks numarası gibi bilgiler |
Müşteriler, Çalışan Adayları,Ziyaretçiler, Tedarikçiler |
|
Müşteri Bilgisi |
Ticari faaliyetlerimiz ve bu çerçevede iş birimlerimizin yürüttüğü operasyonlar neticesinde ilgili kişi hakkında elde edilen ve üretilen bilgiler |
Müşteriler |
|
Müşteri İşlem Bilgisi |
Ürün ve hizmetlerimizin kullanımına yönelik kayıtlar ile müşterinin ürün ve hizmetleri kullanımı için gerekli olan talimatları ve talepleri gibi bilgiler |
Müşteriler |
|
İşlem Güvenliği Bilgisi |
Şirket'in ticari faaliyetlerinin yürütülmesi sırasında teknik, idari, hukuki ve ticari güvenliğin sağlanması için işlenen kişisel veriler |
Müşteriler, Ziyaretçiler, Tedarikçiler |
|
Risk Yönetimi Bilgisi |
Ticari, teknik ve idari risklerimizi yönetebilmemiz için bu alanlarda genel kabul görmüş hukuki, ticari teamül ve dürüstlük kuralına uygun olarak kullanılan yöntemler vasıtasıyla işlenen kişisel veriler |
Müşteriler, Ziyaretçiler, Tedarikçiler, Çalışan Adayları, Çalışanlar |
|
Finansal Bilgi |
Kişisel veri sahibi ile kurulan hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler |
Müşteriler, Tedarikçiler, Bayiler |
|
Çalışan Aday Bilgisi |
Şirket çalışanı olmak için başvuruda bulunmuş veya ticari teamül ve dürüstlük kuralları gereği Şirket' in insan kaynakları ihtiyaçları doğrultusunda çalışan adayı olarak değerlendirilmiş veya Şirket ile çalışma ilişkisi içerisinde olan bireylerle ilgili işlenen kişisel veriler. |
Çalışan Adayları |
|
Hukuki İşlem ve Uyum Bilgisi |
Hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası kapsamında işlenen kişisel veriler |
Müşteriler, Çalışan Adayları, Tedarikçiler, Üçüncü Kişiler |
|
Denetim, Teftiş ve Uyum Bilgisi |
Şirket'in kanuni yükümlülükleri ve şirket politikalarına uyumu kapsamında işlenen kişisel veriler |
Müşteriler, Çalışan Adayı, Ziyaretçiler, Tedarikçiler |
|
Özel Nitelikli Kişisel Veri |
KVK Kanunu'nun 6.maddesinde belirtildiği üzere; kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri, |
Müşteriler, Çalışan Adayları, Üçüncü Kişiler ve İşbirliği içinde Olduğumuz Kurumların Çalışanları |
|
Pazarlama Bilgisi |
Ürün ve hizmetlerimizin kişisel veri sahibinin kullanım alışkanlıkları, beğenisi ve ihtiyaçları doğrultusunda özelleştirilerek pazarlamasının yapılmasına yönelik işlenen kişisel veriler ve bu işleme sonuçları neticesinde yaratılan rapor ve değerlendirmeler |
Müşteriler |
|
Talep / Şikayet Yönetim Bilgisi |
Şirket'e yöneltilmiş olan her türlü talep veya şikayetin alınması ve değerlendirilmesine ilişkin kişisel veriler. |
Müşteriler, Çalışan Adayları |
Şirket KVK Kanunu'nun 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka uygun olarak işlenmesi ve muhafazasını sağlamak ve söz konusu kişisel verilere hukuka aykırı biçimde erişilmesini önlemek için gerekli olan her türlü teknik ve idari tedbirleri almaktadır.
KVK Kanunu çerçevesindeki faaliyetlerin iş bu politika çerçevesinde bir bütün olarak yeterli ve etkin bir şekilde yürütülmesi ile ilgili Şirket içi koordinasyondan kurumsal uyum fonksiyonunu üstlenen Şirket KVKK birimi sorumludur. Söz konusu birim bu kapsamda;
7.1. KİŞİSEL VERİLERİN HUKUKA UYGUN İŞLENMESİNİ SAĞLAMAK VE HUKUKA AYKIRI ERİŞİMİ ENGELLEMEK İÇİN ALINAN TEKNİK TEDBİRLER
Kişisel verilerin korunması amacıyla her türlü teknik güvenlik önlemi alınmış olup olası risklere karşı yeterli koruma düzeyi sağlanmıştır. Alınan başlıca teknik önlemler aşağıda sıralanmaktadır.
7.2. KİŞİSEL VERİLERİN HUKUKA UYGUN İŞLENMESİNİ SAĞLAMAK VE HUKUKA AYKIRI ERİŞİMİ ENGELLEMEK İÇİN ALINAN İDARI TEDBIRLER
7.3. KİŞİSEL VERİLERİN KANUNİ OLMAYAN YOLLARLA İFŞASI DURUMUNDA ALINACAK TEDBİRLER
KVKK Kanunu'na uyum konusundaki gereklilikler çerçevesinde işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde, bu durumun en kısa sürede ilgili veri sahibine ve KVKK Kurul'una bildirilmesini sağlayan bir iç prosedür geliştirilmiştir.
8.1. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Şirket nezdinde kişisel veriler aşağıda sayılan amaçlar çerçevesinde işlenmektedir:
8.2. KİŞİSEL VERİLERİN SAKLAMA SÜRELERI
Şirket kişisel verilerin saklanması için ilgili mevzuatta belli bir süre öngörülüp öngörülmediğini tespit etmekte, Türk Ceza Kanunu'nun 138'inci maddesine ve KVKK Kanunu'nun 4'üncü ve 7'inci maddelerine uygun olarak; işlenilen kişisel verilerin, yalnızca ilgili mevzuatta öngörülmüş bir süre olması halinde bu süre boyunca veya ilgili mevzuatta bir süre öngörülmemiş ise kişisel veri işleme amacının gerektirdiği süre kadar muhafaza edilmesini sağlamaktadır.
Kişisel verilerin işlenme amacı sona ermiş ve ilgili mevzuat ve/veya Şirket'in belirlediği saklama sürelerinin sonuna gelinmişse, kişisel veriler veri sahibinin talebi veya re'sen Şirket tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir
Bu konuya ilişkin usul ve esaslar KVK Kanunu ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümleri çerçevesinde belirlenmiştir.
9.1. KİŞİSEL VERİLERİN SİLİNMESİ VE İMHA EDİLMESİ TEKNİKLERİ
Kişisel verilerin kayıt ortamlarına uygun yöntemlerle silinmesi ve imha edilmesi esastır. Kişisel verilerin silinmesi ve imha edilmesi tekniklerine ilişkin Şirket tarafından kullanılması muhtemel silme veya imha etme teknikleri aşağıda sıralanmaktadır:
9.1.1. Fiziksel Olarak imha Etme
Kişisel veriler herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla da işlenebilmektedir. Bu tür veriler silinirken/imha edilirken kişisel verinin sonradan kullanılamayacak biçimde fiziksel olarak yok edilmesi sistemi uygulanmaktadır.
9.1.2. Yazılımdan Güvenli Olarak Silme/İmha Etme
Tamamen veya kısmen otomatik olan yollarla işlenen ve dijital ortamlarda muhafaza edilen veriler silinirken/imha edilirken; verinin bir daha belirli kişilerce ya da hiçbir biçimde kurtarılamayacak şekilde ilgili yazılımdan silinmesine ilişkin yöntemler kullanılır.
9.1.3. Uzman Tarafından Güvenli Olarak Silme/imha Etme
Şirket bazı durumlarda kendisi adına kişisel verileri silmesi/imha etmesi için bir uzman ile anlaşabilir. Bu durumda, kişisel veriler bu konuda uzman olan kişi tarafından bir daha kurtarılamayacak biçimde güvenli olarak silinir/imha edilir.
9.2. KİŞİSEL VERİLERİN ANONİM HALE GETİRİLMESİ TEKNİKLERİ
Kişisel verilerin anonim hale getirilmesi, Kişisel Verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek bir hale getirilmesini ifade eder.
KVKK Kanunu'nun 28. maddesine uygun olarak; anonim hale getirilmiş olan kişisel veriler araştırma, planlama ve istatistik gibi amaçlarla işlenebilir. Bu tür işlemeler KVKK Kanunu kapsamı dışında olup, kişisel veri sahibinin açık rızası aranmayacaktır. Anonim hale getirilerek işlenen kişisel veriler KVKK Kanunu kapsamı dışında olacağından işbu Politikanın 12. Bölümünde düzenlenen haklar bu veriler için geçerli olmayacaktır. Şirket tarafından en çok kullanılması muhtemel anonimleştirme teknikleri aşağıda sıralanmaktadır.
9.2.1. Maskeleme
Veri maskeleme kişisel verinin temel belirleyici bilgisinin veri seti içerisinden çıkartılarak kişisel verinin anonim hale getirilmesi yöntemidir.
9.2.2. Toplulaştırma
Veri toplulaştırma yöntemi ile birçok veri toplulaştırılmakta ve kişisel veriler herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmektedir.
9.2.3. Veri Türetme
Veri türetme yöntemi ile kişisel verinin içeriğinden daha genel bir içerik oluşturulmakta ve kişisel verinin herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmesi sağlanmaktadır.
9.2.4. Veri Karma
Veri karma yöntemi ile kişisel veri seti içindeki değerlerin karıştırılarak değerler ile kişiler arasındaki bağın kopartılması sağlanmaktadır.
Kişisel veri aktarımlarında uygulanacak usul ve esaslar KVKK Kanunu'nun 8. ve 9. maddelerinde düzenlenmiştir. Şirket'in sunmuş olduğu hizmetlerin yerine getirilmesi amacıyla, kişisel veriler, İş Kanunu, İş Sağlığı ve Güvenliği Kanunu, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve bu sayılan kanunlara ilişkin sair yönetmelikler, denetleyici ve düzenleyici kurum ve kuruluşların düzenlemeleri ile kamu otoritelerinin zorunlu kıldığı haller dahil olmak fakat bunlarla sınırlı olmamak üzere) hükümleri çerçevesinde işlenmekte, gerçek kişiler veya özel hukuk tüzel kişilerine, iş ortaklarımıza, iştirakler ve bağlı ortaklıklarımıza, bilişim teknolojileri desteği aldığımız kuruluşlara ve yetkili kamu kurum ve kişilerine aktarılabilecektir.
Kişisel verilerin, KVKK Kanunu'nda belirtilen istisna haller hariç olmak üzere kişisel veri sahibinin açık rızası olmaksızın aktarılması mümkün değildir.
10.1. KİŞİSEL VERİLERİN YURT İÇİNDE AKTARIMI
KVK Kanunu'nun 8. maddesine uygun olarak, kişisel verilerin yurt içinde aktarımı işbu Politikanın "Kişisel Verilerin İşlenme Şartları" başlıklı 6.1. bölümünde belirtilen koşullardan birinin sağlanmış olması kaydıyla mümkündür.
10.2. KİŞİSEL VERİLERİN YURT DIŞINA AKTARIMI
KVKK Kanunu'nun 9. maddesine uygun olarak, kişisel verilerin yurt dışına aktarılması halinde, yurt içi aktarımlarına ilişkin koşulların sağlanmış olmasının yanı şıra aşağıdaki hususlardan birinin varlığı aranmaktadır:
10.3. ŞİRKETİMİZ TARAFINDAN KİŞİSEL VERİLERİN AKTARILDIĞI KİŞİ GRUPLARI
Şirket, KVKK Kanunu'nun 8. ve 9. maddelerine uygun olarak ve işbu Politika kapsamı dâhilinde olan kişisel veri sahiplerinin kişisel verilerini aşağıda belirtilen kişi gruplarına belirtilen amaçlar çerçevesinde aktarabilmektedir:
|
KİŞİ GRUPLARI |
TANIM |
AKTARIM AMACI |
|
Kamu Kurum ve Kuruluşları |
İlgili mevzuat hükümlerine uygun olarak Şirket'in bilgi ve belgelerini talep eden kamu kurum ve kuruluşları |
İlgili kamu kurum ve kuruluşlarının talep ettiği amaçla sınırlı olarak |
|
Özel Hukuk Kişileri |
İlgili mevzuat hükümlerine uygun olarak Şirket'in bilgi ve belge paylaşımında bulunduğu özel hukuk kişileri |
İlgili mevzuat hükümleri çerçevesinde ve Şirket'in faaliyet gösterdiği alanlarda hizmetini devam ettirmesi amacıyla sınırlı olarak |
Şirket KVKK Kanunu'nun 10. maddesine uygun olarak, kişisel verilerin toplanması sırasında kişisel veri sahiplerini bilgilendirmektedir. Bu kapsamda, Şirket aşağıdaki bilgileri kişisel veri sahiplerine sağlayarak aydınlatma yükümlülüğünü yerine getirmektedir:
Kişisel veri sahipleri KVKKanunu'nun 13. maddesine uygun olarak, bu bölümün 12.1. başlığı altında sayılan haklarına ilişkin taleplerini aşağıda belirtilen yöntemler veya KVKK Kurulu'nun belirlediği diğer yöntemlerle Başvuru Formu'nu doldurup imzalayarak Şirket'e iletmeleri durumunda , söz konusu talep, talebin niteliğine göre ücretsiz olarak sonuçlandırılmaktadır.
Şirket kurumsal web sitesinde https://www.dunyahaberlesme.com.tr) "KVKK Veri Sahibi Başvuru Formu" bölümü altında bulunan formun doldurulduktan sonra;
Islak imzalı bir nüshasının bizzat elden veya noter aracılığı ile Kocatepe Mh. Yağ İskelesi Cd. No:35 MEGA CENTER C26 Plaza Kat: 9/63 Bayrampaşa – İstanbul - Türkiye adresine iletilmesi ya da 5070 Sayılı Elektronik İmza Kanunu kapsamındaki "güvenli elektronik imza" ile imzalandıktan sonra güvenli elektronik imzalı formun
Şirket başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi talep edebilir ve kişisel veri sahibinin başvurusunda yer alan hususları netleştirmek adına, kişisel veri sahibine başvurusu ile ilgili soru yöneltebilir.
12.1. BAŞVURU HAKKI
Kişisel veri sahipleri KVKK Kanunu'nun 11. maddesi uyarınca, aşağıda yer alan konularla ilgili Şirket'ten talepte bulunma hakkına sahiptir:
12.2. BAŞVURU HAKKININ KAPSAMI DIŞINDA KALAN DURUMLAR
KVKK Kanunu'nun 28. maddesi uyarınca, aşağıdaki haller KVKK Kanun'u kapsamı dışında tutulduğundan kişisel veri sahiplerinin başvuru haklarını ileri sürmeleri mümkün değildir:
KVKK Kanunu'nun 28. maddesinin 2. fıkrası uyarınca, zararın giderilmesini talep etme hakkı hariç olmak üzere, aşağıdaki durumlarda kişisel veri sahiplerinin haklarını ileri sürmeleri mümkün değildir:
12.3. CEVAP VERME USULÜ
KVKK Kanunu'nun 13. maddesine uygun olarak, Şirket kişisel veri sahibinin yapmış olduğu başvuru taleplerini, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırmaktadır. Ancak, işlemin ayrıca bir maliyet gerektirmesi hâlinde, KVKK Kurulunca belirlenen tarifedeki ücretin alınması mümkündür.
Şirket kişisel veri sahibinin başvuru talebini kabul edebileceği gibi, gerekçesini açıklayarak aşağıda sayılı nedenlerle reddedebilir ve cevabını ilgili kişiye yazılı olarak veya elektronik ortamda bildirebilir.
Kişisel veri sahibi, başvurusunun reddedilmesi, verilen cevabı yetersiz bulması veya süresinde başvurusuna cevap verilmemesi hallerinde, veri sorumlusunun cevabını öğrendiği tarihten itibaren otuz ve her halde başvuru tarihinden itibaren altmış gün içinde KVKK Kurulu'na şikâyette bulunma hakkına sahiptir.
13.1. KAMERA İLE İZLEME GERÇEKLEŞTİRİLMESİ
Şirket Genel Merkez ve Bayilerin bulunduğu bina içlerinde kamera ile izleme gerçekleştirilmektedir.
KVKK Kanunu'nda yer alan düzenlemeler doğrultusunda, Şirket tarafından kamera ile izleme faaliyetine ilişkin olarak kamera ile izlemenin yapıldığı alanların girişlerine söz konusu faaliyetlere ilişkin bildirim yazısı asılmakta ve internet sitemizde işbu Politika ile gereken bilgilendirme yapılmaktadır.
Kişinin mahremiyetine müdahale sonucunu doğurabilecek alanlarda izleme söz konusu olmamaktadır. Güvenlik kamerası kayıtlarına yalnızca sınırlı sayıda Şirket çalışanı ve ihtiyaç duyulması halinde tedarikçi konumunda bulunan güvenlik şirketi çalışanları erişebilmektedir. Kayıtlara erişimi olan söz konusu kişiler imzaladıkları gizlilik taahhütnamesi ile eriştiği verilerin gizliliğini koruyacağını beyan etmektedir.
13.2. ŞİRKETİ ZİYARET EDEN MÜŞTERİ GİRİŞ – ÇIKIŞLARI
Şirket'i ziyaret eden misafirlerimizin giriş çıkışlarının takibine yönelik kişisel veri işleme faaliyeti gerçekleştirilmektedir. Şirket'e gelen kişilerin kimlik bilgileri yalnızca giriş çıkışlarının takibinin yapılması amacıyla işlenmekte ve ilgili kişisel veriler elektronik ortamda kayıt sistemine kaydedilmektedir.
13.3. İNTERNET SİTESİ ZİYARETÇİLERİ
Şirket'e ait internet sitesini ziyaret eden kişilerin site içerisindeki internet hareketleri, kendilerine özelleştirilmiş içerikler gösterilebilmesi ve çevrimiçi reklamcılık faaliyetlerinde bulunulabilmesi için (teknik vasıtalar ile örneğin cookie) kaydedilmektedir.
1. POLİTİKANIN AMACI Bu politikanın amacı; 6698 sayılı Kişisel Verilerin Korunması Hakkında Kanun'a (Kanun) dayalı olarak çıkarılmış olan ve 30224 sayılı Resmi Gazete 'de 28.10.2017 tarihinde yayınlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik'in (Yönetmelik) 5. ve 6. maddeleri gereği kişisel verilerin saklanması ve imhasına ilişkin yükümlülüklerin ve Yönetmelik'te belirtilen sair yükümlülüklerin yerine getirilmesi amacı ile DÜNYA HABERLEŞME genelinde uygulanacak tüm kurallar ile rol ve sorumlulukları belirlemektir. 2. POLİTİKANIN KAPSAMI Politika DÜNYA HABERLEŞME ("Şirket") Genelinde (nezdinde) tutulan, 6698 Sayılı Kanun ile tanımlanan kişisel verileri ve özel nitelikli kişisel verileri, tüm Şirket çalışanlarını, yöneticilerini, danışmanlarını ve kişisel veri paylaşımı söz konusu olan tüm durumlarda iştiraklerini, dış hizmeti sağlayıcılarını ve Şirket'in sair hukuki ilişkiye girdiği gerçek ve tüzel kişileri kapsamaktadır. Politika Kanun'da belirtildiği şekilde, tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla verilerin işlendiği si
1. POLİTİKANIN AMACI
Bu politikanın amacı; 6698 sayılı Kişisel Verilerin Korunması Hakkında Kanun'a (Kanun) dayalı olarak çıkarılmış olan ve 30224 sayılı Resmi Gazete 'de 28.10.2017 tarihinde yayınlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik'in (Yönetmelik) 5. ve 6. maddeleri gereği kişisel verilerin saklanması ve imhasına ilişkin yükümlülüklerin ve Yönetmelik'te belirtilen sair yükümlülüklerin yerine getirilmesi amacı ile DÜNYA HABERLEŞME genelinde uygulanacak tüm kurallar ile rol ve sorumlulukları belirlemektir.
2. POLİTİKANIN KAPSAMI
Politika DÜNYA HABERLEŞME ("Şirket") Genelinde (nezdinde) tutulan, 6698 Sayılı Kanun ile tanımlanan kişisel verileri ve özel nitelikli kişisel verileri, tüm Şirket çalışanlarını, yöneticilerini, danışmanlarını ve kişisel veri paylaşımı söz konusu olan tüm durumlarda iştiraklerini, dış hizmeti sağlayıcılarını ve Şirket'in sair hukuki ilişkiye girdiği gerçek ve tüzel kişileri kapsamaktadır.
Politika Kanun'da belirtildiği şekilde, tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla verilerin işlendiği sistemlerde yer alan kişisel verileri kapsamaktadır.
Bu Politikada aksi belirtilmedikçe kişisel veriler ve özel nitelikli kişisel verilerle beraber genel olarak "Kişisel Veriler" olarak adlandırılacaktır.
3. TANIMLAR
İfade eder.
4. POLİTİKA İLE DÜZENLEME ALTINA ALINAN KAYIT ORTAMLARI
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam kayıt ortamı kapsamına girer.
4.1. KİŞİSEL VERİLERİN SAKLANDIĞI ORTAMLAR
Şirket nezdinde saklanan kişisel veriler, ilgili verinin niteliğine ve hukuki yükümlülüklerimize uygun bir kayıt ortamında tutulur.
Kişisel verilerin saklanması için kullanılan kayıt ortamları genel itibariyle aşağıda sayılanlardır. Ancak, bir kısım veriler sahip oldukları özel nitelikler ya da hukuki yükümlülüklerimiz nedeniyle burada gösterilen ortamlardan farklı bir ortamda bulunabilir ve tutulabilir. Şirket veri sorumlusu sıfatıyla hareket etmekte KVK Kanunu'na, Kişisel Verilerin Korunması ve İşlenmesi Politikası'na, işbu Kişisel Veri Saklama ve İmha Politikası'na ve uygun olarak işlemekte ve korumaktadır.
|
a) Matbu ortamlar |
Verilerin kağıt ya da mikrofilmler üzerine basılarak tutulduğu ortamlardır. |
|
b) Yerel dijital ortamlar |
Şirket bünyesinde yer alan sunucular, sabit ya da taşınabilir diskler, optik diskler gibi sair dijital ortamlardır. |
|
c) Bulut ortamlar |
Şirket bünyesinde yer almamakla birlikte, Şirket'in kullanımında olan, kriptografik yöntemlerle şifrelenmiş internet tabanlı sistemlerin kullanıldığı ortamlardır. |
4.2. ORTAMLARIN GÜVENLİĞİNİN SAĞLANMASI
Şirket, kişisel verilerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi için ilgili kişisel veri ile tutulduğu ortamın niteliklerine uygun olarak gerekli tüm teknik ve idari tedbirleri almaktadır.
İşbu tedbirler, bunlarla kısıtlı olmamak üzere, ilgili kişisel verinin ve tutulduğu ortamın niteliğine uygun düştüğü ölçüde aşağıdaki idari ve teknik tedbirleri kapsar.
4.2.1. Teknik Tedbirler
Şirket, kişisel verilerin saklandığı tüm ortamların ilgili verinin ve verinin tutulduğu ortamın niteliklerine uygun olarak aşağıdaki teknik tedbirleri almaktadır:
4.2.2. İdari Tedbirler
Şirket, kişisel verilerin saklandığı tüm ortamların ilgili verinin ve verinin tutulduğu ortamın niteliklerine uygun olarak KVKK Kanunu Kapsamında aşağıdaki idari tedbirleri almaktadır:
4.2.3. Şirket İçi Denetim
Şirket, Kanun'un 12'nci maddesi uyarınca Kanun hükümlerinin ve işbu Kişisel Veri Saklama ve İmha Politikası ile Kişisel Verilerin Korunması ve İşlenmesi Politikası hükümlerinin uygulanmasına ilişkin KVKK Kanununa uygun şirket içi denetimler yapmaktadır.
Şirket içi denetimler sonucunda bu hükümlerin uygulanmasına ilişkin eksiklik ya da kusurların tespit edilmesi halinde bu eksiklik ya da kusurlar derhal giderilir.
Denetim sırasında ya da sair bir şekilde Şirket sorumluluğunda bulunan kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiğinin anlaşılması hâlinde, Şirket bu durumu en kısa sürede ilgilisine ve Kurula bildirir.
5. KİŞİSEL VERİLERİ KORUMA KOMİTESİ'NİN GÖREV VE YETKİLERİ
6. KİŞİSEL VERİLERİN İŞLENME ŞARTLARININ ORTADAN KALKMASI DURUMUNDA YAPILACAKLAR
7. POLİTİKANIN YÜRÜRLÜĞE SOKULMASI, İHLAL DURUMLARI VE YAPTIRIMLAR
8. KİŞİSEL VERİLERİ SAKLAMA VE İMHA SÜREÇLERİNDE YER ALACAK KİŞİLER VE SORUMLULUKLARI
Şirket içerisinde Kanun, Yönetmelik ve Politika ile belirtilen verinin imhasına dair gereklerin yerine getirilmesinde tüm çalışanlar, müşteriler, sigorta şirketleri, danışmanlar, dış hizmet sağlayıcıları ve sair surette Şirket nezdinde kişisel veri saklayan ve işleyen herkes bu gerekleri yerine getirmekten sorumludur.
Her iş birimi kendi iş süreçlerinde ürettiği veriyi saklamak ve korumakla yükümlüdür; ancak üretilen verinin iş biriminin kontrolü ve yetkisi dışında sadece bilgi sistemlerinde bulunması durumunda, söz konusu veri bilgi sistemlerinden sorumlu birimler tarafından saklanacaktır.
İş süreçlerini etkileyecek ve veri bütünlüğünün bozulmasına, veri kaybına ve yasal düzenlemelere aykırı sonuçlar doğmasına neden olacak periyodik imhalar, ilgili kişisel verinin türü, içinde yer aldığı sistemler ve veri sahibi iş birimi dikkate alınarak ilgili bilgi sistemleri bölümlerince yapılacaktır.
8.1. KİŞİSEL VERİLERİ KORUMA KOMİTESİ
Şirket bünyesinde bir Kişisel Verileri Koruma Komitesi kurar. Kişisel Verileri Koruma Komitesi, ilgili kişilerin verilerinin hukuka, Kişisel Verilerin Korunması ve İşlenmesi Politikasına ve Kişisel Veri Saklama ve İmha Politikasına uygun olarak saklanması ve işlenmesi için gerekli işlemleri yapmak/yaptırmak ve süreçleri denetlemekle yetkili ve görevlidir.
Kişisel Verileri Koruma Komitesi bir yönetici, bir idari uzman ve bir teknik uzman olmak üzere en az üç kişiden oluşur. Kişisel Veri Komitesinde görevli Şirket çalışanlarının unvanları ve görev tanımları aşağıda belirtilmiştir:
|
Unvan |
Görev Tanımı |
|
Kişisel Verileri Koruma Komitesi Yöneticisi |
Kanuna uyumluluk sürecinde yürütülen projelerde her türlü planlama, analiz, araştırma, risk belirleme çalışmalarını yönlendirmek; Kanun, Kişisel Verilerin Korunması ve İşlenmesi Politikası ve Kişisel Veri Saklama ve İmha Politikası uyarınca yürütülmesi gereken süreçleri yönetmek ve ilgili kişilerce gelen talepleri karara bağlamakla yükümlüdür. |
|
KVK Uzmanı (İrtibat Sorumlusu) (Teknik ve İdari) |
İlgili kişilerin taleplerinin incelenmesi ve değerlendirilmek üzere Kişisel Veri Komitesi Yöneticisine raporlanmasından; Kişisel Veri Komitesi Yöneticisi tarafından değerlendirilen ve karara bağlanan ilgili kişi taleplerine ilişkin işlemlerin Kişisel Veri Komitesi Yöneticisinin kararı uyarınca yerine getirilmesinden; saklama ve imha süreçlerinin denetiminin yapılmasından ve bu denetimlerin Kişisel Veri Komitesi Yöneticisine raporlanmasından; saklama ve imha süreçlerinin yürütülmesinden sorumludur. |
8.2. SAKLAMA VE İMHA NEDENLERİ
8.2.1. Saklama Nedenleri
Şirket bünyesinde tutulan kişisel veriler Kanun ve Kişisel Veriler Politikamız (ilgili politikaya https://www.dunyahaberlesme.com.tr Kurumsal Web Sitesi adresinden ulaşabilirsiniz) uyarınca, burada belirtilen amaç ve nedenlerle saklanmaktadır.
8.2.2. İmha Nedenleri
Şirket bünyesinde bulunan kişisel veriler ilgili kişinin talebi halinde ya da Kanun'un 5'nci ve 6'ncı maddelerinde sayılan nedenlerin ortadan kalkması halinde resen işbu imha politikası uyarınca silinir, yok ( imha ) edilir veya anonim hale getirilir. KVKK Kanun'un 5'nci ve 6'ncı maddelerinde sayılan nedenler aşağıdakilerden ibarettir:
8.3. İMHA YÖNTEMLERİ
Şirket, Kanuna ve sair mevzuatı ile Kişisel Verilerin Korunması ve İşlenmesi Politikasına uygun olarak sakladığı kişisel verileri, verilerin işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde ilgili kişinin talebi doğrultusunda ya da işbu Kişisel Veri Saklama ve İmha Politikasında belirtilen süreler içinde re'sen siler, yok (imha ) eder veya anonim hale getirir.
Şirket" tarafından en çok kullanılan silme, yok etme ve anonim hale getirme teknikleri aşağıda sıralanmaktadır:
8.3.1.1 Silme Yöntemleri
|
Matbu Ortamda Tutulan Kişisel Veriler İçin Silme Yöntemleri |
|
|
Karartma |
Matbu ortamda bulunan kişisel veriler karartma yöntemi kullanılarak silinir. Karartma işlemi, ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak görünemez hale getirilmesi şeklinde yapılır. |
|
Bulut ve Yerel Dijital Ortamda Tutulan Kişisel Veriler İçin Silme Yöntemleri |
|
|
Yazılımdan güvenli olarak silme |
Bulut ortamda ya da yerel dijital ortamlarda tutulan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutla silinir. Bu şekilde silinen verilere tekrar ulaşılamaz. |
8.3.1.2 Yok ( imha ) Etme Yöntemleri
|
Matbu Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri |
|
|
Fiziksel yok etme |
Matbu ortamda tutulan belgeler evrak imha makineleri ile tekrar bir araya getirilemeyecek şekilde yok edilir. |
|
Yerel Dijital Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri |
|
|
Fiziksel yok etme |
Kişisel veri barındıran optik ve manyetik medyanın eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemidir. Optik veya manyetik medyayı eritmek, yakmak, toz haline getirmek, fiziksel olarak kesmek ve/veya delmek ya da bir metal öğütücüden geçirmek gibi işlemlerle verilerin erişilmez kılınması sağlanır. |
|
De-manyetize etme (degauss) |
Manyetik medyanın yüksek manyetik alana maruz bırakılması ile üzerindeki verilerin okunamaz biçimde bozulması işlemidir. |
|
Üzerine yazma |
Manyetik medya ve yeniden yazılabilir optik medya üzerine en az yedi kez 0 ve 1'lerden oluşan rastgele veriler yazılarak eski verinin okunmasının ve kurtarılmasının önüne geçilir. |
|
Bulut Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri |
|
|
Yazılımdan güvenli olarak silme |
Bulut ortamda tutulan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutla silinir ve bulut bilişim hizmet ilişkisi sona erdiğinde kişisel verileri kullanılır hale getirmek için gerekli şifreleme anahtarlarının tüm kopyaları yok edilir. Bu şekilde silinen verilere tekrar ulaşılamaz. |
8.3.1.3. Anonimleştirme Yöntemleri
Anonimleştirme, kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir.
|
Değişkenleri çıkarma |
İlgili kişiye ait kişisel verilerin içerisinde yer alan ve ilgili kişiyi herhangi bir şekilde tespit etmeye yarayacak doğrudan tanımlayıcıların bir ya da bir kaçının çıkarılmasıdır. Bu yöntem kişisel verinin anonim hale getirilmesi için kullanılabileceği gibi, kişisel veri içerisinde veri işleme amacına uygun düşmeyen bilgilerin bulunması halinde bu bilgilerin silinmesi amacıyla da kullanılabilir. |
|
Bölgesel gizleme |
Kişisel verilerin toplu olarak anonim şekilde bulunduğu veri tablosu içinde istisna durumda olan veriye ilişkin ayırt edici nitelikte olabilecek bilgilerin silinmesi işlemidir. |
|
Genelleştirme |
Birçok kişiye ait kişisel verinin bir araya getirilip, ayırt edici bilgileri kaldırılarak istatistiki veri haline getirilmesi işlemidir. |
|
Alt ve üst sınır kodlama / Global kodlama |
Belli bir değişken için o değişkene ait aralıklar tanımlanarak kategorilendirilir. Değişken sayısal bir değer içermiyorsa bu halde değişken içindeki birbirine yakın veriler kategorilendirilir. Aynı kategori içinde kalan değerler birleştirilir. |
|
Mikro birleştirilme |
Bu yöntem ile veri kümesindeki bütün kayıtlar öncelikle anlamlı bir sıraya göre dizilip sonrasında bütün küme belirli bir sayıda alt kümelere ayrılır. Daha sonra her alt kümenin belirlenen değişkene ait değerinin ortalaması alınarak alt kümenin o değişkenine ait değeri ortalama değer ile değiştirilir. Bu sayede veri içerisinde bulunan dolaylı tanımlayıcılar bozulmuş olacağından, verinin ilgili kişiyle ilişkilendirilmesi zorlaştırılır. |
|
Veri karma ve bozma |
Kişisel veri içerisindeki doğrudan ya da dolaylı tanımlayıcılar başka değerlerle karıştırılarak ya da bozularak ilgili kişi ile ilişkisi koparılır ve tanımlayıcı niteliklerini kaybetmeleri sağlanır. |
Şirket, kişisel verilerin anonim hale getirilmesi için ilgili verinin niteliğine göre bu sayılan anonimleştirme yöntemlerinden bir ya da birkaçını kullanır. Şirket, bu anonimleştirme yöntemlerini kullanırken K-Anonimlik, L-Çeşitlilik ve T-Yakınlık istatistik yöntemlerini kullanabilir.
9. KİŞİSEL VERİLERİ SAKLAMA VE İMHA SÜRELERİ
Kişisel Verileri Saklama ve İmha Sürelerini Gösteren Tablo Ek: 1'de yer almaktadır. Periyodik imha ya da talep üzerine gerçekleştirilecek imha işlemlerinde söz konusu saklama ve imha süreleri dikkate alınacaktır. Kişisel Verileri Saklama ve İmha Sürelerini Gösteren Tablo Şirket kişisel veri envanterinde yer alacak süreçlerin sahibi iş birimlerince, tereddüt halinde Kişisel Verileri Koruma Komitesi değerlendirmeleri de alınarak, güncellenecektir.
9.1. Kişisel veri Saklama Tablosu ( Süreleri )
|
VERİ SAHİBİ |
VERİ KATEGORİSİ |
VERİ SAKLAMA SÜRESİ |
|
Çalışan |
İşe alım evrakları ile Sosyal Güvenlik Kurumuna gerçekleştirilen; hizmet süresine ve ücrete dair bildirimlere esas özlük verileri |
Hizmet akdinin devamında ve hitamından itibaren de 15 (onbeş) yıl müddetle muhafaza edilir. |
|
Çalışan |
İşe alım evrakları ile Sosyal Güvenlik Kurumuna gerçekleştirilen; hizmet süresine ve ücrete dair bildirimlere esas özlük verileri dışında kalan özlük verileri |
Hizmet akdinin devamında ve hitamını takip eden takvim yılı yılbaşından itibaren de 15 (onbeş) yıl müddetle muhafaza edilir. |
|
Çalışan |
İşyeri Kişisel Sağlık Dosyası İçeriğindeki Veriler |
Hizmet akdinin devamında ve hitamından itibaren 15 ( onbeş) yıl müddetle muhafaza edilir. |
|
İş Ortağı/Çözüm Ortağı/Danışman |
İş Ortağı/Çözüm Ortağı/Danışman ile Şirket arasındaki ticari ilişkinin yürütümüne dair kimlik bilgisi, iletişim bilgisi, finansal bilgiler, telefon aramalarında alınan ses kayıtları, İş Ortağı/Çözüm Ortağı/Danışman çalışanı verileri |
İş Ortağı/Çözüm Ortağı/Danışmanın, Şirket'le olan iş/ticari ilişkisi süresince ve sona ermesinden itibaren Türk Borçlar Kanunu Md.146 ile Türk Ticaret Kanunu M.82 uyarınca 10(on) yıl süre ile saklanır. |
|
Ziyaretçi |
Şirket'e ait fiziki mekana girişte alınan Ziyaretçi'ye ait ad, soyad, T.C.K.N.( kimlik bilgileri), araç plakası ile kamera kayıtları |
1(bir) yıl süre ile saklanır. |
|
İnternet Sitesi Ziyaretçisi |
İnternet Sitesi Ziyaretçisi'ne ait ad, soyad, e-posta adresi, gezinme hareketleri bilgileri |
2(iki) yıl süre ile saklanır. |
|
Çalışan Adayı |
Çalışan Adayına ait özgeçmiş ve işe başvuru formunda yer alan bilgiler |
En fazla 2(iki) yıl olmak üzere özgeçmişin güncelliğini kaybedeceği süre kadar saklanır. |
|
Müşteri |
Müşteri'ye ait ad, soyad, T.C.K.N., iletişim bilgileri, ödeme bilgileri ve yöntemleri, gezinme hareketleri bilgileri, telefon aramalarında alınan ses kayıtları, ürün/hizmet tercihleri, işlem geçmişi, özel gün bilgileri |
Müşteri'nin, satın almış olduğu her bir ürün/hizmetin sunulmasından itibaren Türk Borçlar Kanunu Md.146 ile Türk Ticaret Kanunu Md.82 uyarınca 10(on) yıl süre ile saklanır. |
|
Müşteri |
Kamera görüntüleri |
3 (üç) ay süre ile saklanır. |
|
Potansiyel Müşteri |
Potansiyel Müşteri ile Şirket arasındaki ticari ilişki kurulmasına dair sözleşme görüşmeleri sırasında alınan kimlik bilgisi, iletişim bilgisi, finansal bilgiler |
10 ( on) yıl süre ile saklanır. |
|
Şirket'in İşbirliği İçinde Olduğu Kurum / Şirket (Tedarikçi, Fason Üretici, Bayi/Franchise |
Şirket'in İşbirliği İçinde Olduğu Kurum / Şirketler ile Şirket arasındaki ticari ilişkinin yürütümüne dair kimlik bilgisi, iletişim bilgisi, finansal bilgiler, telefon aramalarında alınan ses kayıtları, Şirket'in İşbirliği İçinde Olduğu Kurum / Şirket çalışanı verileri |
Şirket'in İşbirliği İçinde Olduğu Kurum / Şirketlerin, Şirket'le olan iş/ticari ilişkisi süresince ve sona ermesinden itibaren Türk Borçlar Kanunu Md.146 ile Türk Ticaret Kanunu Md.82 uyarınca 10(on) yıl süre ile saklanır. |
*Mevzuat uyarınca daha uzun bir süre düzenlenmiş olması ya da mevzuat uyarınca zamanaşımı, hak düşürücü süre, saklama süreleri vb. için daha uzun bir süre öngörülmüş olması halinde, mevzuat hükümlerindeki süreler azami saklama süresi olarak kabul edilir.
3.3.2. İmha Süreleri
Şirket, Kanun, ilgili mevzuat, Kişisel Verilerin Korunması ve İşlenmesi Politikası ve işbu Kişisel Verileri Saklama ve İmha Politikası uyarınca sorumlu olduğu kişisel verileri silme, yok ( imha ) etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir.
İlgili kişi, Kanunun 13'ncü maddesine istinaden Şirket'e başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde;
10. PERİYODİK İMHA SÜRELERİ
6698 sayılı KVKK Kanununda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda; Şirket işleme şartları ortadan kalkmış olan kişisel verileri işbu Kişisel Verileri Saklama ve İmha Politikasında belirtilen ve tekrar eden aralıklarla re'sen gerçekleştirilecek bir işlemle siler, yok ( imha ) eder veya anonim hale getirir.
10.1. İMHA İŞLEMİNİN HUKUKA UYGUNLUĞUNUN DENETİMİ
Şirket, gerek talep üzerine gerekse periyodik imha süreçlerinde re'sen gerçekleştirdiği imha işlemlerini Kanuna, sair mevzuata, Kişisel Verilerin Korunması ve İşlenmesi Politikasına ve işbu Kişisel Veri Saklama ve İmha Politikasına uygun olarak yapar.
Şirket, imha işlemlerinin bu düzenlemelere uygun olarak yapıldığını temin etmek amacıyla bir takım idari ve teknik tedbirler almaktadır.
10.1.1. Teknik Tedbirler
10.1.2. İdari Tedbirler
Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az iki yıl süreyle saklanır
11. YÜRÜRLÜK
12. GÜNCELLEME ve UYUM
Şirket, Kanunda yapılan değişiklikler nedeniyle, Kurum kararları uyarınca ya da sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda, Kişisel Verilerin Korunması ve İşlenmesi Politikasında ya da işbu Kişisel Veri Saklama ve İmha Politikasında değişiklik yapma hakkını saklı tutar.
İşbu Kişisel Veri Saklama ve İmha Politikasında yapılan değişiklikler zaman geçirmeden metne işlenir ve değişikliklere ilişkin açıklamalar politikanın sonunda açıklanır.
6698 KVKK VERİ SAHİBİ BAŞVURU FORMU GENEL AÇIKLAMALAR 6698 Sayılı Kişisel Verilerin Korunması Kanunu'nda (KVKK) ilgili kişi olarak tanımlanan kişisel veri sahiplerine, KVKK'nın 11. maddesinde kişisel verilerinin işlenmesine ilişkin belirli haklar tanınmıştır. KVKK'nın 13. maddesinin 1. fıkrası uyarınca; veri sorumlusu olan Kurumumuza bu haklara ilişkin olarak yapılacak başvuruların; Kimlik teyidini sağlayacak bir belge ile birlikte ıslak imzalı başvuru formunun elden, noter aracılığı ile 5070 sayılı Elektronik İmza Kanunu kapsamında düzenlenen güvenli elektronik imza ile imzalanarak ya da Kişisel Verileri Koruma Kurulu tarafından öngörülen bir yöntemin izlenmesi yöntemlerinden biri ile tarafımıza iletilmesi gerekmektedir. Başvuru Yöntemi Başvurunun Yapılacağı Adres ve Dikkat Edilecekler Kimlik tespitini sağlayacak bir belge ile ıslak imzalı başvuru
6698 KVKK VERİ SAHİBİ BAŞVURU FORMU
GENEL AÇIKLAMALAR
6698 Sayılı Kişisel Verilerin Korunması Kanunu'nda (KVKK) ilgili kişi olarak tanımlanan kişisel veri sahiplerine, KVKK'nın 11. maddesinde kişisel verilerinin işlenmesine ilişkin belirli haklar tanınmıştır. KVKK'nın 13. maddesinin 1. fıkrası uyarınca; veri sorumlusu olan Kurumumuza bu haklara ilişkin olarak yapılacak başvuruların;
|
Başvuru Yöntemi |
Başvurunun Yapılacağı Adres ve Dikkat Edilecekler |
|
Kimlik tespitini sağlayacak bir belge ile ıslak imzalı başvuru formunun elden ya da noter aracılığı ile |
Kocatepe Mh. Yağ İskelesi Cd. No:35 MEGA CENTER C26 Plaza Kat: 9/63 Bayrampaşa – İstanbul - Türkiye |
|
Kimlik tespitini sağlayacak bir belge ile ıslak imzalı başvuru formunun elden ya da noter aracılığı ile |
|
|
5070 sayılı Elektronik İmza Kanunu kapsamında düzenlenen güvenli elektronik imza ile imzalanarak |
|
Tarafımıza iletilmiş olan başvurularınız KVKK' nın 13. maddesinin 2. fıkrası gereğince, talebin niteliğine göre talebinizin bizlere ulaştığı tarihten itibaren en kısa sürede ve en geç otuz gün içinde yanıtlandırılacaktır. Yanıtlarımız ilgili KVKK' nın 13. maddesi hükmü gereğince yazılı veya elektronik ortamdan tarafınıza ulaştırılacaktır.
BAŞVURU SAHİBİ İLETİŞİM BİLGİLERİ
|
AD SOYAD |
|
|
|
T.C. KİMLİK NUMARASI |
|
|
|
TELEFON |
|
|
|
E-POSTA |
|
|
|
ADRES |
|
|
KURUMUMUZ İLE İLİŞKİNİZ
|
☐ Eski Çalışan |
Çalıştığınız Yıllar: |
|
|
☐ Ziyaretçi |
Görüştüğünüz Birim/Kişi: |
|
|
☐ Özgeçmiş Paylaştım |
Paylaştığınız Tarih: |
|
|
☐ Tedarikçi/Hizmet Sağlayıcı |
Çalıştığınız Firma ve Pozisyonunuz: |
|
|
☐ Diğer |
Açıklayınız: |
LÜTFEN KVKK KAPSAMINDAKİ TALEBİNİZİ DETAYLI OLARAK BELİRTİNİZ
|
|
LÜTFEN BAŞVURUNUZA VERECEĞİMİZ YANITIN TARAFINIZA BİLDİRİLME YÖNTEMİNİ SEÇİNİZ
☐ Adresime gönderilmesini istiyorum.
☐ E-posta adresime gönderilmesini istiyorum.
☐ KEP adresime gönderilmesini istiyorum.
Bu başvuru formu, Kurumumuz ile olan ilişkinizi tespit ederek, varsa, Kurumumuz tarafından işlenen kişisel verilerinizi eksiksiz olarak, ilgili başvurunuza doğru ve kanuni süresinde cevap verilebilmesi için tanzim edilmiştir. Hukuka aykırı ve haksız bir şekilde veri paylaşımından kaynaklanabilecek hukuki risklerin bertaraf edilmesi ve özellikle kişisel verilerinizin güvenliğinin sağlanması amacıyla, kimlik ve yetki tespiti için Kurumumuz ek evrak (Kimlik, ehliyet gibi.) talep etme hakkını saklı tutar. Form kapsamında iletmekte olduğunuz taleplerinize ilişkin bilgilerin doğru ve güncel olmaması ya da yetkisiz bir başvuru yapılması halinde Kurumumuz, söz konusu yanlış bilgi ya da yetkisiz başvuru kaynaklı taleplerden dolayı mesuliyet kabul etmemektedir.
Başvuruda Bulunan İlgili Kişinin (Kişisel Veri Sahibinin);
Adı Soyadı
Başvuru Tarihi
İmzası
Bir başkası adına başvuru yapıyor iseniz, başvuru yapmaya yetkili olduğunuzu gösterir, yetkili makam tarafından düzenlenmiş/onaylanmış belgeleri (veli/vasi olduğunuzu gösterir belge, özel yetki içeren vekaletname vb.) başvuru formu ile birlikte iletmeniz gerekmektedir. Aynı şekilde, şirketimizin başvuruya yanıtının başkası adına elden teslim alınabilmesi için, söz konusu belgelerin sunulması gerekmektedir.
Devamını oku …KVKK ve Gizlilik Politikaları
Dünya Haberleşme Entegre Bina Kontrol Sistemleri San. ve Tic. Ltd. Şti. (“Dünya Haberleşme” olarak adlandırılacaktır) olarak özel hayatın gizliliğine saygı duyuyor ve önem veriyoruz. Bu nedenle, sizleri 6698 sayılı Kişisel Verilerin Korunması Kanunu (Bundan sonra “KVKK” olarak anılacaktır.) kapsamında kişisel verilerinizin kullanımı ve korunması ile ilgili haklarınız konusunda aydınlatma metni aracılığıyla bilgilendirmek istiyoruz.
Dünya Haberleşme olarak kişisel verilerinizi, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili sair mevzuat kapsamında, veri sorumlusu sıfatı ile işlediğimizi tarafınıza bildiriyoruz.
Kişisel verileriniz,
İletişim faaliyetlerinin yürütülmesi,
Sektör hakkında sizleri internet sitemiz üzerinden bilgilendirmek,
Hizmet bilgilerimiz hakkında sizleri bilgilendirmek,
Kurum yapı ve politikamızı sizlere tanıtmak,
Dünya Haberleşme tarafından sunulan hizmetlerden sizleri faydalandırmak için gerekli çalışmaların iş birimlerimiz tarafından yapılması,
Ürün ve hizmetlerin satış ve satın alma süreçlerinin yürütülmesi.
amaçlarıyla KVKK’nın 5 (2) maddesinde belirtilen “c) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması”, “f) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebepleri dahilinde işlenecektir.
Gerekmesi veya talep edilmesi halinde, kişisel verileriniz, KVKK’nın 8 (2) (a) maddesi uyarınca ilgili kişinin açık rızası aranmaksızın, ilgili mevzuat uyarınca yasal yükümlülüklerin yerine getirebilmesi amacıyla ilgili kamu kurum ve kuruluşlarıyla; ticari faaliyetlerimizin yürütülmesi amacıyla tedarikçilerimize aktarılabilecektir.
Kişisel verileriniz, bu metnin (b) fıkrasında belirtilen amaçların yerine getirilebilmesi için KVKK’nın 5 (2) maddesinde belirtilen hukuki sebebe dayanarak, otomatik veya otomatik olmayan yöntemlerle, ilgili kişi tarafından e-posta iletisi gönderilmesi, telefon araması ile iletişime geçilmesi ve internet sitemiz üzerinde bulunan formların doldurulması yoluyla elektronik ortamdan elde edilmektedir.
KVKK’nın 11. Maddesi Kapsamındaki Haklarınız
KVKK’nın 11. maddesi kapsamında, veri sahibi olarak haklarınız bulunmakta olup bu haklarınız ile ilgili taleplerinizi İlgili Kişi Başvuru Formu’nda belirtilen bütün bilgileri doldurmak suretiyle KVKK’nın 11. maddesi ile 13. maddesinin 1. fıkrası ve Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ gereğince,
“……………….” adresindeki Şirketimize bizzat gelerek,
……@hs02.kep.tr şeklindeki kayıtlı elektronik posta (KEP) adresimiz üzerinden,
kimliğinizi tespit edebilmek ve yanlış kişilere bilgi vermemek adına yazılı olarak noter aracılığı ile veya iadeli taahhütlü mektup ile,
güvenli elektronik imza, mobil imza ya da (varsa) tarafınızca daha Şirketimize bildirilen ve sistemlerimizde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle kvkk@…..com.tr adresine elektronik posta göndererek
veya gelecekte Kurul’un belirleyeceği diğer yöntemlerle iletebilirsiniz.
Dünya Haberleşme, kişisel verilerin işleme amacının ortan kalkması, Kanunlar ve ilgili sair mevzuat kapsamında belirlenen zorunlu saklama sürelerinin dolmasıyla bilirlikte kişisel verileri siler, yok eder, imha eder veya anonim hale getirir.
İş bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili sair mevzuat kapsamında hazırlanmıştır. İlgili yasal mevzuat ve/veya Dünya Haberleşme kişisel veri işleme amaç ve politikalarında meydana gelecek değişiklikler doğrultusunda bahse konu aydınlatma metninde gerekli değişiklikler yapılabilir.
Devamını oku …Aydınlatma Metni KVKK
Dünya Haberleşme Entegre Bina Kontrol Sistemleri İnş. Sanayi ve Ticaret Ltd. Şti.olarak, iş sürekliliğine ve bilgi varlıklarımıza yönelik her türlü riski yönetmek amacıyla,
Bilgi güvenliği ile ilgili tüm yasal mevzuat hükümlerine ve sözleşmelere uymayı,
Bilgi güvenliği konusunda farkındalığı arttıracak yetkinlikleri geliştirecek eğitimler gerçekleştirmeyi,
Her türlü tehdide karşı bilgi varlıklarımızın gizlilik, bütünlük ve erişebilirliğini korumayı,
Çalışanlarımız, tedarikçilerimiz ve müşterilerimize ait bilgi varlıklarının hassasiyetle güvenliğini sağlamayı,
Bilgi Güvenliği Yönetim Sistemimizin ISO 27001 standardının gereklerini yerine getirecek şekilde dokümante ederek, sürekli iyileştirmeyi,
Amaçlarımız doğrultusunda diğer yönetim sistemlerimiz ile birlikte bütünleşik bir şekilde yöneterek sektörümüzde öncü bir kuruluş olarak çalışacağımızı TAAHHÜT EDERİZ.
GENEL MÜDÜR
Devamını oku …Bilgi Güvenliği Politikamız
DÜNYA HABERLEŞME ENTEGRE BİNA KONTROL SİSTEMLERİ İNŞAAT SANAYİ TİC. LTD. ŞTİ.
6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU (“KVKK”) USUL VE ESASLARI UYARINCA KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
6698 sayılı kanun uyarınca kişisel verilerin hem fiziksel hem de sayısal ortamda güvenli bir şekilde korunması, işlenmesi aktarılması, silinmesi ve imhası Dünya Haberleşme Entegre Bina Kontrol Sistemleri İnş. Sanayi ve Ticaret Ltd. Şti. tarafından azami ölçüde önem gösterilen bir husus olup tüm faaliyetlerimizde bu doğrultuda gerekli idari ve teknik tedbirler alınmaktadır. Dünya Haberleşme Entegre Bina Kontrol Sistemleri İnş. Sanayi ve Ticaret Ltd. Şti. kişisel verilerin korunmasına ilişkin tüm faaliyetler işbu Kişisel Verilerin Saklanması, İşlenmesi, Aktarılması, İmhası Politikası’na (“Politika”) göre yürütülmektedir.
Dünya Haberleşme Entegre Bina Kontrol Sistemleri İnş. Sanayi ve Ticaret Ltd. Şti. , bu Politika’yı kendisine rehber edinerek gerçekleştirdiği kişisel veri işleme faaliyetlerini analiz edecek ve Politika’ya uyum için her türlü teknik ve idari önlemi alacaktır. Belirlenen aksiyon ve önlemler hayata geçirildikten sonra iç denetim mekanizmaları işletilerek Politikaya uygunluğun devamlılığı sağlanacaktır.
Bu Politika’nın temel amacı kişisel verilerini işlemekte olduğumuz kimliği belirli veya belirlenebilir kişilerin; Dünya Haberleşme Entegre Bina Kontrol Sistemleri İnş. Sanayi ve Ticaret Ltd. Şti.’nin kişisel veri işleme, saklama, koruma, silme faaliyetleri, bu kapsamda alınan önlemler, veri sahiplerinin hakları ve bu hakların kullanılma yöntemleri gibi konularda bilgilendirilmesidir.
Bu Politika’nın kapsamı; verilerini işlemekte olduğumuz kimliği belirli veya belirlenebilir kişilerin işlenen tüm kişisel verileridir.
Politika’daki belirtilen maddeler, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilebilecek nitelikteki her türlü bilgi ve belgeyi ve bunlarla ilgili alınan önlemleri ve yapılan düzenlemeleri de kapsar.
Dünya Haberleşme tarafından düzenlenen bu Politika 14.10.2020 tarihinde yürürlüğe girmiştir. Politika’nın tamamının veya belirli maddelerinin revize edilmesi durumunda Politika’nın revizyon tarihi belirtilecektir.
Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, mevzuat hükümleri öncelikli olarak uygulanacaktır. Bu temel Politika’nın dışında daha özel amaçlar için aynı konuda oluşturulan başka politika veya düzenleme bulunması halinde, öncelikle özel hükümler içeren maddeler uygulanır. Diğer politika ve dokümanların bu Politika ve ilgili mevzuat ile çelişen hükümleri uygulanmaz.
|
TANIM |
AÇIKLAMA |
|
Açık Rıza |
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza |
|
Anonim Hâle Getirme |
Kişisel verilerin, başka verilerle eşleştirilerek kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi |
|
Çalışan |
Dünya Haberleşme çalışanları |
|
Çalışan Adayı |
İşe alım amaçlı görüşülen aday |
|
İlgili Kişi |
Kişisel verisi işlenen gerçek kişi |
|
İlgili Kullanıcı |
Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler |
|
İmha |
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi işlemini |
|
Kanun |
KVKK |
|
Kayıt ortamı |
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam |
|
Kişisel Veri |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi |
|
Kişisel Verileri İşleme Envanteri |
Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları kişisel verileri işleme envanteri |
|
Kişisel Verilerin Anonim Hale Getirilmesi |
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi |
|
Kişisel Verilerin İmha Edilmesi |
Kişisel verilerin silinmesi, anonim hale getirilmesi veya yok edilmesi işlemi |
|
Kişisel Verilerin Silinmesi |
Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemi |
|
Kişisel Verilerin Yok Edilmesi |
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi |
|
KVKK |
7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazetede yayımlanan Kişisel Verilerin Korunması Kanunu |
|
KVK Kurulu |
Kişisel Verileri Koruma Kurulu |
|
Özel Nitelikli Kişisel Veri |
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler |
|
VERBİS (Veri Sicil Bilgi Sistemi) |
Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistem |
|
Veri İşleyen |
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi |
|
Veri Sorumlusu |
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi |
6.1 Kişisel Verilerin Mevzuatta Öngörülen Prensiplere Uygun İşlenmesi
Dünya Haberleşme , 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) ve ilgili diğer mevzuatta getirilen hüküm ve kurallara uygun olarak kişisel veri işlemektedir. Kanun’da kişisel veri işleme prensipleri belirlenmiştir. Dünya Haberleşme, her veri işleme faaliyetinde bu prensiplere uygun hareket etmektedir.
6.1.1 Hukuka ve Dürüstlük Kuralına Uygun İşleme
Dünya Haberleşme , kişisel verilerin işlenmesinde hukuksal düzenlemelere ve dürüstlük kuralına uygun hareket etmektedir. Bu kapsamda Dünya Haberleşme , kişisel verileri koruma mevzuatı ve ilgili mevzuat ile getirilen kurallara uygun olarak işlemekte, veri sahiplerine duyurulan amaçlar dışındaki amaçlarla kişisel veri işlememekte, kişisel verilerin işlenmesinde orantılılık ve gereklilik prensiplerini uygulamaya koyarak sadece gerektiği kadar kişisel veriyi, veri işleme amaçlarına uygun düşecek seviyede işlemektedir.
6.1.2 Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
Dünya Haberleşme , işlenen verilerin doğru ve güncel olmasını sağlamak için veri işleme süreçlerinde gerekli tedbirleri alınmaktadır. Bu kapsamda kişisel veri sahibine kendi verisinin güncellemesi ya da düzeltilmesi için Dünya Haberleşme’ye başvuru olanağı sağlamaktadır.
6.1.3 Belirli, Açık ve Meşru Amaçlarla İşleme
Dünya Haberleşme, yalnızca meşru amaçlarla kişisel veri işlemektedir. Dünya Haberleşme , veri işleme faaliyetine başlamadan önce, KVKK’da öngörülen istisna durumlar dışında, kişisel veri işleme amaçlarını belirlemekte ve veri sahiplerinin kişisel verilerinin elde edilmesi sırasında kendilerine bu amaçları açıkça duyurmaktadır.
6.1.4 Kişisel Verilerin İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Kişisel veriler açık ve kesin olarak belirlenen amaçla ilişkili, kısıtlı ve ölçülü olarak işlenmekte olup gerekli olmayan kişisel verilerin işlenmesinden kaçınmaktayız.
6.2 Kişisel Verileri İşleme Şartları
Dünya Haberleşme tarafından kişisel veriler, KVKK’nın 5. ve 6. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı olarak, ilgili kişinin açık rızası var ise veya KVKK’da belirtilen istisnalar kapsamında ise işlenmektedir. Şirketimiz kişisel verileri Kanun’da getirilen düzenlemelere uygun olarak işlemektedir. Bu kapsama girmeyen veri işleme faaliyetleri durdurulmaktadır.
6.2.1 Kişisel Verilerin İşlenmesinde Açık Rızanın Aranmadığı İstisnai Haller
6.2.2 Özel Nitelikli Kişisel Verilerin İşlenmesinde Açık Rızanın Aranmadığı İstisnai Haller
Aşağıda belirtilen ve kanundan doğan istisnai hallerde açık rıza alınmadan özel nitelikli kişisel veriler işlenmektedir:
6.3 Kişisel Verilerin Aktarılması
6.3.1 Kişisel Verilerin Yurtiçi Aktarımı
Şirketimiz, kişisel veri işleme amaçları doğrultusunda işlemekte olduğu kişisel verileri yukarıda belirtilen istisnalar dışında ilgili kişinin açık rızasını alarak üçüncü kişilere aktarabilmektedir. Dünya Haberleşme ihtiyaç olması durumunda KVKK’da öngörülen ve KVK Kurul’u tarafından alınan karar ve düzenlemeler doğrultusunda kişisel verilerin aktarımını gerçekleştirmektedir.
6.3.2 Kişisel Verilerin Yurtdışı Aktarımı
Dünya Haberleşme tarafından, Kişisel veriler ilke olarak veri sahibinin açık rızası alınmadan yurtdışına aktarılmamaktadır.
6.4 Kişisel Veri Sahibinin Bilgilendirilmesi
Dünya Haberleşme,Kanun’da yer alan aydınlatma yükümlülüğü ile uyumlu olarak, kişisel verilerin elde edilmesi sırasında kişisel veri sahiplerini kişisel verilerinin ne şekilde işleneceği konusunda bilgilendirmektedir. Bu kapsamda Dünya Haberleşme veri sahiplerini asgari olarak aşağıdaki hususlarda bilgilendirmektedir.
7.1 Kişisel verilerin ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar saklanması
Dünya Haberleşme , Kanun’da yer alan prensiplere uygun olarak işlemekte olduğu kişisel verileri mevzuatlarda öngörülen süre boyunca saklamaktadır. KVK Kurulu tarafından ilgili düzenlemelerin yürürlüğe konulmasından sonra kişisel veri işleme faaliyetleri kapsamında bir irtibat kişisi atanarak VERBİS’e kayıt gerçekleştirilecektir.
Mevzuatta ilgili kişisel veri tiplerinin saklanması için belirli bir süre öngörülmemişse, kişisel veriler işlendikleri amaç sona erene kadar muhafaza edilmektedir.
Mevzuatta ilgili kişisel veri tiplerinin saklanması için belirli bir süre öngörülmediği durumda, her veri işleme amacına özgü olarak muhafaza süreleri belirlenmektedir. Bu kapsamda muhafaza süreleri, Dünya Haberleşme uygulamaları ve ticari yaşamının teamülleri dikkate alınarak belirlenmektedir.
Kişisel veriler; işleme amacı dışında olası hukuki uyuşmazlıklarda delil teşkil etmesi, kişisel veri ile ispat edilebilecek bir hakkın ileri sürülebilmesi, savunmanın tesis edilmesi ve yetkili kamu kuruluşlarından gelen bilgi taleplerinin yanıtlandırılması amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zamanaşımı süreleri ile aynı konularda şirket pratiği ve genel teamüller dikkate alınmaktadır.
Dünya Haberleşme, meşru menfaatinin olduğu durumlarda, işlenme amacının ve ilgili kanunlarda belirtilen sürelerin de sona ermesine rağmen veri sahiplerinin temel hak ve özgürlüklerine zarar vermemek kaydıyla kişisel veriler, 6098 sayılı Türk Borçlar Kanunu’nda düzenlenen genel zamanaşımı süresinin (on yıl) sona ermesine kadar saklanabilecektir. Bahsi geçen zamanaşımı süresinin sona ermesinin ardından kişisel veriler, yukarıda belirtilen prosedüre göre silinecek, yok edilecek yahut anonim hale getirilecektir.
7.1.1 Kişisel verilerin saklanmasına ilişkin aldığımız Önlemler
KVK Kurulu veri güvenliğine ilişkin yükümlülükler hakkında detaylı düzenlemeler getirebilecektir. Detaylı düzenleme getirilmesi halinde düzenlemelerdeki yükümlülüklere de uyum sağlamak amacıyla makul derecede çaba sarf edilerek maksimum derecede güvenlik sağlanmalıdır.
Teknik Önlemler:
İdari Önlemler:
8.1 Kişisel Verileri İmha Yükümlülüğü
Dünya Haberleşme, belirtilen süreler sona erdiğinde ilgili kişisel veriler tutanak tanzim edilmek suretiyle aşağıda belirtilen 3 (üç) yöntemden biri seçilerek imha edilmektedir. Bunlar:
Bu üç yöntem ile ilgili detaylar, ilerleyen bölümlerde yer almaktadır. Ayrıca kişisel veri sahibinin talebi üzerine kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Dünya Haberleşme,“Kişisel Verileri İşleme Envanteri” 6 (altı) aylık periyodik aralıklarda Veri Sorumlusu tarafından kontrol edilmekte ve imha işlemleri varsa gereği yapılmaktadır ve kayıtlar (imha edilen dokümanları bilgisi) logları Kanun’da öngörülen 2 yıl saklanacak şekilde muhafaza edilmektedir.
8.2 Kişisel Verilerin İmha Şartları
Dünya Haberleşme, KVKK’nın 5. ve 6. maddelerinde belirtilen kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler, resen veya ilgili kişinin (veri sahibinin) talebi üzerine talebin değerlendirme sonucunda olumlu bulunması durumunda Dünya Haberleşme tarafından imha edilmektedir. Ayrıca, kişisel verileri işleme şartlarının tamamı ortadan kalkmış ve talebe konu olan kişisel veriler üçüncü kişilere aktarılmışsa Dünya Haberleşme tarafından bu durum üçüncü kişiye bildirilir; üçüncü kişi nezdinde gerekli işlemlerin yapılması talep edilir.
8.3 Kişisel Verilerin İmhasına ilişkin Aldığımız Önlemler
Teknik Önlemler:
İdari Önlemler:
8.4 Kişisel Verilerin Silinmesi ve Yok Edilmesi
Dünya Haberleşme bünyesinde, kişisel verilerin silinmesi ve yok edilmesi, işbu Politika’da belirtilen esaslara uygun olarak aşağıda açıklanacak yöntemlerle gerçekleştirilmektedir.
8.4.1 Kişisel Verilerin Silinmesi
Dünya Haberleşme bünyesinde atanan İrtibat Kişisi, silinen kişisel verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz olması için gerekli her türlü teknik ve idari tedbirleri almakla yükümlüdür.
8.4.1.1 Kişisel Verilerin Silinmesi Süreci
Veri Sorumlusunun, kişisel verilerin silinmesi işlemlerinde takip etmesi gereken temel süreç aşağıda belirtilmektedir.
8.4.1.2 Kişisel Verilerin Silinmesi Yöntemleri
Dünya Haberleşme bünyesinde bulunan kişisel veriler, farklı kayıt ortamlarında saklanabildiklerinden kayıt ortamlarına uygun yöntemlerle silinmeleri gerekmektedir. Dünya Haberleşme tarafında kişisel verilerin silinmesi için kullanılan örnek yöntemler aşağıda yer almaktadır.
Şirkemizde kullanılan bulut sistemi uygulamalarında kişisel veriler İlgili Kullanıcı tarafından kalıcı silebilmektedir. İlgili Kullanıcı’nın bulut sistemi üzerinde ilgili verileri geri getirme yetkisi bulunmamaktadır.
Şirketimiz bünyesinde kağıt ortamında bulunan kişisel veriler kağıt öğütücüden geçirilmek suretiyle imha edilir. Ancak istisnai hallerde, karartma yöntemi kullanılarak silinebilmektedir. Bu işlem, ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak ilgili kullanıcılara görünemez hale getirilmesi şeklinde yapılmaktadır.
İlgili Kullanıcı’nın kişisel verilerin bulunduğu dosyada kalıcı silme yetkisi silme var ise ilgili dosyayı, dosyanın işletim sistemindeki silme komutu ile tekrar ulaşamayacak şekilde silebilmektedir. Eğer kalıcı silme yetkisi yok ise dosyanın bulunduğu dizin üzerinde İlgili Kullanıcı’nın erişim haklarının kaldırılmaktadır. Bu işlemleri gerçekleştirilirken, İlgili Kullanıcı’nın aynı zamanda sistem yöneticisi olmaması konusunda gerekli tedbirler alınmaktadır.
Dünya Haberleşme bünyesinde Flash tabanlı saklama ortamlarındaki kişisel veriler, şifreli olarak saklanmakta ve bu ortamlara uygun yazılımlar kullanılarak silinmektedir.
Dünya Haberleşme veri tabanlarında saklanan kişisel veriler, veri tabanı komutları ile (DELETE vb.) silinmektedir. Bu işlem gerçekleştirilirken İlgili Kullanıcı’nın aynı zamanda veri tabanı yöneticisi olmadığına dikkat edilmektedir.
8.4.2 Kişisel Verilerin Yok Edilmesi
Dünya Haberleşme, tarafından yok edilen kişisel veriler hiç kimse tarafından erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmektedir. Veri sorumlusu, kişisel verilerin yok edilmesiyle ilgili gerekli her türlü teknik ve idari tedbirleri almakla yükümlüdür.
8.4.3 Kişisel Verilerin Yok Edilmesi Yöntemleri
Kişisel verilerin yok edilmesi için, verilerin bulunduğu tüm kopyaların tespit edilmesi ve verilerin bulunduğu sistemlerin türüne göre aşağıda yer verilen yöntemlerden bir ya da birkaçının kullanılmasıyla tek tek yok edilmesi gerekmektedir.
Dünya Haberleşme gerektiği koşullarda kendisi adına kişisel verileri yok edilmesi için bir uzman ile anlaşabilmektedir. Bu durumda, kişisel veriler bu konuda uzman olan kişi tarafından bir daha kurtarılamayacak biçimde güvenli olarak yok edilir.
Dünya Haberleşme,söz konusu yerel sistemler üzerindeki kişisel verilerin yok edilmesi için aşağıdaki yöntemlerden bir ya da birkaçı kullanılabilmektedir.
Manyetik medyanın özel bir cihazdan geçirilerek gayet yüksek değerde bir manyetik alana maruz bırakılması ile üzerindeki verilerin okunamaz biçimde bozulması işlemidir. Dünya Haberleşme gerektiği koşullarda bu işlem için bir uzman ile anlaşabilmektedir.
Optik medya ve manyetik medyanın eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemidir. Optik veya manyetik medyayı eritmek, yakmak, toz haline getirmek ya da bir metal öğütücüden geçirmek gibi işlemlerle verilerin erişilmez kılınması sağlanır. Katı hal diskler bakımından üzerine yazma veya de-manyetize etme işlemi başarılı olmazsa, bu medyanın da fiziksel olarak yok edilmesi gerekir. Dünya Haberleşme gerektiği koşullarda bu işlem için bir uzman ile anlaşabilmektedir.
Manyetik medya ve yeniden yazılabilir optik medya üzerine en az yedi kez 0 ve 1lerden oluşan rastgele veriler yazarak eski verinin kurtarılmasının önüne geçilmesi işlemidir. Bu işlem özel yazılımlar kullanılarak yapılmaktadır. Dünya Haberleşme gerektiği koşullarda bu işlem için bir uzman ile anlaşabilmektedir.
Dünya Haberleşme, ortam türüne bağlı olarak söz konusu çevresel sistemler üzerindeki kişisel verilerin yok edilmesi için aşağıdaki yöntemlerden uygun olanı kullanılabilmektedir.
Söz konusu cihazların içindeki saklama ortamları sabittir. Ürünler, çoğu zaman silme komutuna sahiptir ama yok etme özelliği bulunmamaktadır. Yerel Sistemler bölümünde belirtilen uygun yöntemlerin bir ya da birkaçı kullanılmak suretiyle yok edilmektedir.
Flash tabanlı sabit disklerin ATA (SATA, PATA vb.), SCSI (SCSIExpress vb.) arayüzüne sahip olanları, destekleniyorsa komutunu kullanmak, desteklenmiyorsa üreticinin önerdiği yok etme yöntemini kullanmak ya da Yerel Sistemler bölümünde belirtilen uygun yöntemlerin bir ya da birkaçı kullanılmak suretiyle yok edilmektedir.
Verileri esnek bant üzerindeki mikro mıknatıs parçaları yardımı ile saklayan ortamlardır. Çok güçlü manyetik ortamlara maruz bırakıp de-manyetize ederek ya da yakma, eritme gibi fiziksel yok etme yöntemleriyle yok edilmesi gerekmektedir. Dünya Haberleşme gerektiği koşullarda bu işlem için bir uzman ile anlaşabilmektedir.
Verileri esnek (plaka) ya da sabit ortamlar üzerindeki mikro mıknatıs parçaları yardımı ile saklayan ortamlardır. Çok güçlü manyetik ortamlara maruz bırakıp de-manyetize ederek ya da yakma, eritme gibi fiziksel yok etme yöntemleriyle yok edilmesi gerekmektedir. Dünya Haberleşme gerektiği koşullarda bu işlem için bir uzman ile anlaşabilmektedir.
Taşınabilir akıllı telefonlardaki sabit hafıza alanlarında silme komutu bulunmakta, ancak çoğunda yok etme komutu bulunmamaktadır. Yerel Sistemler bölümünde belirtilen uygun yöntemlerin bir ya da birkaçı kullanılmak suretiyle yok edilmesi gerekmektedir.
CD, DVD gibi veri saklama ortamlarıdır. Yakma, küçük parçalara ayırma, eritme gibi fiziksel yok etme yöntemleriyle yok edilmesi gerekir. Dünya Haberleşme gerektiği koşullarda bu işlem için bir uzman ile anlaşabilmektedir.
Tüm veri kayıt ortamlarının söküldüğü doğrulanarak özelliğine göre Yerel Sistemler bölümünde belirtilen uygun yöntemlerin bir ya da birkaçı kullanılmak suretiyle yok edilmesi gerekmektedir. Dünya Haberleşme gerektiği koşullarda bu işlem için bir uzman ile anlaşabilmektedir.
Kağıt ve Mikrofiş ve benzeri ortamlarda bulunan kişisel verilerin yok edilmesi işlemi gerçekleştirilirken kağıt imha veya kırpma makinaları kullanılmaktadır.
Orijinal kağıt formattan, tarama yoluyla elektronik ortama aktarılan kişisel verilerin ise bulundukları elektronik ortama göre göre Yerel Sistemler bölümünde belirtilen uygun yöntemlerin bir ya da birkaçı kullanılmak suretiyle yok edilmesi gerekmektedir. Dünya Haberleşme gerektiği koşullarda bu işlem için bir uzman ile anlaşabilmektedir.
Bulut sistemlerinde yer alan kişisel verilerin depolanması ve kullanımı sırasında, kriptografik yöntemlerle şifrelenmesi ve kişisel veriler için mümkün olan yerlerde, özellikle hizmet alınan her bir bulut çözümü için ayrı ayrı şifreleme anahtarları kullanılması gerekmektedir. Bulut bilişim hizmet ilişkisi sona erdiğinde; kişisel verileri kullanılır hale getirmek için gerekli şifreleme anahtarlarının tüm kopyalarının yok edilmesi gerekmektedir.
Yukarıdaki ortamlara ek olarak arızalanan ya da bakıma gönderilen cihazlarda yer alan kişisel verilerin yok edilmesi işlemleri ise aşağıdaki şekilde gerçekleştirilmektedir.
8.5 Kişisel Verileri Anonim Hale Getirme Teknikleri
Dünya Haberleşme, hukuka uygun olarak işlenen kişisel verilerin işlenmesini gerektiren sebepler ortadan kalktığında ve gerekmesi halinde kişisel verileri anonimleştirebilmektedir. Dünya Haberleşme tarafından ihtiyaç duyulması halinde kullanılacak anonimleştirme teknikleri aşağıda sıralanmaktadır.
Veri maskeleme ile kişisel verinin temel belirleyici bilgisinin veri seti içerisinden çıkartılarak kişisel verinin anonim hale getirilmesi yöntemidir.
“ Kişisel veri sahibinin tanımlanmasını sağlayan isim, TC Kimlik No vb. bilginin çıkartılması yoluyla kişisel veri sahibinin tanımlanmasının imkânsız hale geldiği bir veri setine dönüştürülmesi.”
“Kişinin kredi kartı numarasının bir kısmının yıldızlanması durumunda maskeleme söz konusudur. (6698 **** **** 0006)”
Veri toplulaştırma yöntemi ile birçok veri toplulaştırılmakta ve kişisel veriler herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmektedir.
“ Çalışanların yaşlarının tek tek göstermeksizin X yaşında Z kadar çalışan bulunduğunun ortaya konulması.”
“Şirkette kadın çalışan sayısının Z adet olması ve sayının %40’ının üniversite mezunu, %60’ının yüksek lisans mezunu olmasına ilişkin veriler anonim hâle getirilmiştir.”
Veri türetme yöntemi ile kişisel verinin içeriğinden daha genel bir içerik oluşturulmakta ve kişisel verinin herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmesi sağlanmaktadır.
“Doğum tarihi bilgisinin Gün/Ay/Yıl detaylarının yerine kişinin direkt yaşının yazılması durumunda veri türetmek suretiyle anonimleştirme yapılmıştır.”
Veri karma yöntemi ile kişisel veri seti içindeki değerlerinin karıştırılarak değerler ile kişiler arasındaki bağın kopartılması sağlanmaktadır.
“ Ses kayıtlarının niteliğinin değiştirilerek sesler ile veri sahibi kişinin ilişkilendirilemeyecek hale getirilmesi.”
“Yaş ortalaması alınmak istenen bir sınıfta kişilerin yaşlarını gösteren değerlerin birbirleriyle değiştirilmesi durumunda veri karması yapılmıştır.”
Dünya Haberleşme bünyesindeki veri işleme faaliyetlerine ilişkin tüm süreçler ilgili departmanlar bazında analiz edilmekte, bu kapsamda her departman tarafından Kişisel Verileri İşleme Envanteri hazırlanmaktadır. Kişisel verileri saklama ve imha süreçlerinde yer alan ve sorumlu olan kişiler, ilgili her departmanın, departman bazındaki en yetkili çalışanıdır.
Dünya Haberleşme, KVKK’nın 12. maddesine uygun olarak, kendi bünyesinde kişisel verilerin güvenliğinin sağlanması, kişisel verilere hukuka aykırı olarak erişilmesinin ve bu verilerin hukuka aykırı olarak işlenmesinin önlenmesi için gerekli teknik ve idari önlemleri almaktadır.
Dünya Haberleşme tarafından, özel nitelikli kişisel verilerin korunması hususunda azami özen gösterilmektedir. Bu kapsamda, Şirketimiz tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve Dünya Haberleşme bünyesinde gerekli denetimler sağlanmaktadır.
Dünya Haberleşme, işlediği kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili kişisel veri sahibine ve Kurul’a bildirilmesini sağlamak için azami özeni göstermektedir.
10.1 Kişisel Verilerin Güvenliği
10.1.1 Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi
Dünya Haberleşme, KVKK’nın 12. maddesine uygun olarak şirket içi denetimlerini yapmaktadır. Denetimin sonuç raporu, ilgili Veri Sorumlu’suna rapor olarak bildirilmekte olup sorun olması durumunda gerekli düzenleyici ve önleyici faaliyetler almaktadır.
10.1.2 Kişisel Verilerin Yetkisiz Bir Şekilde İfşası Durumunda Alınacak Tedbirler
Dünya Haberleşme, KVK Kanunu’nun 12. maddesine uygun olarak işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili kişisel veri sahibine ve KVK Kurulu’na bildirilmesini sağlayan sistemi yürütmektedir.
KVK Kurulu tarafından gerek görülmesi halinde, bu durum, KVK Kurulu’nun internet sitesinde veya başka bir yöntemle ilan edilebilecektir.
10.2 Özel Nitelikli Kişisel Verilerin Korunması
Özel nitelikli kişisel veriler tanımlar bölümünde tanımlanmıştır.
Dünya Haberleşme tarafından, KVKK ile özel nitelikli olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, Dünya Haberleşme tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve Dünya Haberleşme bünyesinde gerekli denetimler sağlanmaktadır.
11.1 Kişisel Veri Sahibinin Hakları
Kişisel Veri Sahibi kişisel verileri üzerinde aşağıda belirtilen haklara sahiptir.
11.2 Kişisel Veri Sahibinin Haklarını Kullanması
Kişisel Veri Sahibi, Kişisel verileri ile ilgili talebini KVK Kurul’u tarafından ayrı bir yöntem belirlenmesi halinde bu yöntem ile veya Dünya Haberleşme adresine yazılı ve ıslak imzalı olarak gönderebilecektir.
Kişisel Veri Sahibi yukarıda belirtilen hakları kullanmak için yapacağı ve kullanmayı talep ettiği hakka ilişkin açıklamaların içeren başvuruda; talep edilen hususun açık ve anlaşılır olması, talep edilen konunun başvuranın şahsı ile ilgili olması veya başkası adına hareket ediliyor ise bu konuda özel olarak yetkili olması ve bu yetkinin belgelendirilmesi, ayrıca başvurunun kimlik ve adres bilgilerini içermesi ve başvuruya kimliğini tevsik edici belgelerin eklenmesi gerekmektedir.
Söz konusu talepler bireysel olarak yapılacak olup yetkisiz üçüncü kişilerin kişisel veriler ile ilgili yaptığı talepler değerlendirmeye alınmayacaktır.
11.3 Başvurunun değerlendirilmesi
Kişisel verilere ilişkin talepler, niteliğine göre alan talebin niteliğine göre talebi mümkün olan en kısa sürede ve en geç otuz gün içinde yanıtlandırmaktadır. Başvuru değerlendirilirken ek bilgi ve belge talep edilmesi söz konusu olabilecektir.
11.4 Başvuruyu reddetme hakkımız
Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, bu talep Dünya Haberleşme tarafından gerekçesi açıklanarak reddedilebilir ve ret cevabı ilgili kişiye en geç otuz gün içinde yazılı olarak ya da elektronik ortamda bildirilir.
11.5 Başvurunun değerlendirilme usulü
Talep kabul edilir ise ilgili işlem uygulanır ve yazılı veya elektronik ortamda bildirim yapılır.
Kabul edilen başvurularının incelenmesi sonucunda kişisel verinin imha edilmesi kararı şirketimiz tarafından alınırsa imha işlemi için işbu Politika’da belirtilen yöntemlerden uygun olanı kullanılarak imha işlemi Veri Sorumlusu tarafından en geç 30 (otuz) gün içinde veya Kanun’da öngörülen süre içinde gerçekleştirilir ve ilgili kişiye bilgi verilir.
Talebin reddi halinde ise, gerekçesi açıklanarak yazılı veya elektronik ortamda başvuru sahibine bildirilir.
Devamını oku …Veri Politikamız