HALİT ÖNER TARIM GIDA İNŞAAT PETROL
NAKLİYAT SANAYİ VE TİCARET LİMİTED ŞİRKETİ
KİŞİSEL VERİ
SAKLAMA ve İMHA
POLİTİKASI
HALİT ÖNER TARIM GIDA İNŞAAT PETROL
NAKLİYAT SANAYİ VE TİCARET LİMİTED ŞİRKETİ
(“HALİT ÖNER TARIM”) bu Kişisel Veri Saklama ve İmha
Politikası (“Saklama ve İmha Politikası”)ile
kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanununa (“Kanun”) uygun olarak teknik ve idari
korunması, kişisel verilerin işlenme şartlarının ortadan kalkması halinde, 28/10/2017
tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi
veya Anonim Hale Getirilmesi Hakkında Yönetmelik (“Yönetmelik”) hükümlerinin uygulamasını düzenlemek amacıyla
çıkarılmaktadır.
Veri sahiplerine
ait kişisel veriler, HALİT ÖNER TARIM tarafından aşağıdaki listelenen
ortamlarda başta Kanun hükümleri olmak üzere ilgili mevzuata uygun olarak
güvenli bir şekilde saklanmaktadır:
Elektronik ortamlar:
·
E-Posta Kutusu
·
Microsoft Office Programları
·
Görüntü Kayıt Cihazları
Fiziksel ortamlar:
·
Birim Dolapları
·
Klasörler
·
Arşiv
Veri sahiplerine ait kişisel veriler, HALİT
ÖNER TARIM tarafından özellikle:
a.
Faaliyetlerin sürdürülebilmesi,
b.
Hukuki yükümlülüklerin yerine getirilebilmesi,
c.
Çalışan haklarının ve yan haklarının planlanması ve
ifası,
d.
İş ilişkilerinin yönetilebilmesi,
Amacıyla
yukarıda sayılan fiziki veya elektronik ortamlarda güvenli bir biçimde Kanun ve
diğer ilgili mevzuatta belirtilen sınırlar çerçevesinde saklanmaktadır.
Saklamayı gerektiren sebepler:
a. Kişisel
verilerin sözleşmelerin kurulması ve ifası ile doğrudan doğruya ilgili olması,
b. Kişisel
verilerin bir hakkın tesisi, kullanılması veya korunması,
c. Kişisel
verilerin kişilerin temel hak ve özgürlüklerine zarar vermemek kaydıyla,HALİT ÖNER TARIM’in meşru menfaatinin olması,
d. Kişisel
verilerin HALİT ÖNER TARIM’in herhangi bir hukuki yükümlülüğünü yerine
getirmesi,
e. Mevzuatta
kişisel verilerin saklanmasının açıkça öngörülmesi,
f. Veri
sahiplerinin açık rızasının alınmasını gerektiren saklama faaliyetleri
açısından veri sahiplerinin açık rızasının bulunması.
Yönetmelik
uyarınca, aşağıda sayılan hallerde veri sahiplerine ait kişisel veriler, HALİT
ÖNER TARIM tarafından resen yahut talep üzerine silinir, yok edilir veya anonim
hale getirilir:
a.
Kişisel verilerin işlenmesine veya saklanmasına esas teşkil eden ilgili mevzuat hükümlerinin
değiştirilmesi veya ilgası,
b.
Kişisel verilerin işlenmesini veya saklanmasını gerektiren
amacın ortadan kalkması,
c.
Kanun’un 5. ve 6. maddelerindeki kişisel verilerin
işlenmesini gerektiren şartların ortadan kalkması.
d.
Kişisel verileri işlemenin sadece açık rıza şartına istinaden
gerçekleştiği hallerde, ilgili kişinin rızasını geri alması,
e.
İlgili kişinin, Kanun’un 11. Maddesinin 2 (e) ve (f)
bentlerindeki hakları çerçevesinde kişisel verilerinin silinmesi, yok edilmesi
veya anonim hale getirilmesine ilişkin yaptığı başvurunun veri sorumlusu
tarafından kabul edilmesi,
f.
Veri sorumlusunun, ilgili kişi tarafından kişisel
verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesi talebi ile kendisine
yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya Kanun’da
öngörülen süre içinde cevap vermemesi hallerinde; Kurul’a şikâyette bulunulması
ve bu talebin Kurul tarafından uygun bulunması,
g.
Kişisel verilerin saklanmasını gerektiren azami sürenin
geçmiş olmasına rağmen,kişisel verileri daha uzun süre saklamayı haklı kılacak
herhangi bir şartın mevcut olmaması.
HALİT ÖNER TARIM, Kanun’un 12. maddesine uygun olarak, işlemekte olduğu
kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka
aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için
uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri
almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır. İşlenen
kişisel verilerin teknik ve idari tüm tedbirler alınmış olmasına rağmen, kanuni
olmayan yollarla üçüncü kişiler tarafından ele geçirilmesi durumunda, HALİT ÖNER
TARIM bu durumu mümkün olan en kısa süre içerisinde ilgili birimlere haber
verir.
·
Ağ güvenliği ve uygulama güvenliği
sağlanmaktadır.
·
Ağ yoluyla kişisel veri aktarımlarında kapalı
sistem ağ kullanılmaktadır.
·
Anahtar yönetimi uygulanmaktadır.
·
Bilgi teknolojileri sistemleri tedarik,
geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
·
Erişim LOG’ları düzenli olarak tutulmaktadır.
·
Gerektiğinde veri maskeleme önlemi
uygulanmaktadır.
·
Erişim, bilgi güvenliği, kullanım, saklama ve
imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır.
·
Gizlilik taahhütnameleri yapılmaktadır.
·
Güncel anti-virüs sistemleri kullanılmaktadır.
·
Güvenlik duvarları kullanılmaktadır.
·
İmzalanan sözleşmeler veri güvenliği hükümleri
içermektedir.
·
Kişisel veri güvenliği politika ve prosedürleri
belirlenmiştir.
·
Kişisel veri güvenliği sorunları hızlı bir
şekilde raporlanmaktadır.
·
Kişisel veri güvenliğinin takibi yapılmaktadır.
·
Kişisel veri içeren fiziksel ortamlara giriş
çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.
·
Kişisel veri içeren fiziksel ortamların dış
risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
·
Kişisel veri içeren ortamların güvenliği
sağlanmaktadır.
·
Kişisel veriler mümkün olduğunca
azaltılmaktadır.
·
Kişisel veriler yedeklenmekte ve yedeklenen
kişisel verilerin güvenliği de sağlanmaktadır.
·
Kullanıcı hesap yönetimi ve yetki kontrol
sistemi uygulanmakta olup bunların takibi de yapılmaktadır.
·
LOG kayıtları kullanıcı müdahalesi olmayacak
şekilde tutulmaktadır.
·
Mevcut risk ve tehditler belirlenmiştir.
·
Saldırı tespit ve önleme sistemleri
kullanılmaktadır.
·
Siber güvenlik önlemleri alınmış olup
uygulanması sürekli takip edilmektedir.
·
Şifreleme yapılmaktadır.
·
HALİT ÖNER TARIM tarafından kişisel verilerin
hukuka uygun olarak aktarıldığı kişiler ile akdedilen sözleşmelere; kişisel verilerin
aktarıldığı kişilerin, kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerini
alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlayacağına
ilişkin hükümler eklenmektedir.
·
İşlenen kişisel verilerin hukuka aykırı yollarla
başkaları tarafından elde edilmesi hâlinde, bu durumu en kısa sürede ilgilisine
ve Kurul’a bildirir.
·
HALİT ÖNER TARIM, Kanun hükümlerinin
uygulanmasını sağlamak amacıyla gerekli denetimleri yapar ve yaptırır. Denetimler sonucunda ortaya çıkan gizlilik
ve güvenlik zafiyetlerini giderir.
·
Kişisel verilerin hukuka aykırı olarak işlenmesi
önlenmektedir.
·
Kişisel verilerin hukuka aykırı bir şekilde
erişilmesi önlenmektedir.
·
İlgili kişileri aydınlatma yükümlülüğü yerine
getirilmektedir.
HALİT ÖNER TARIM ilgili kanun hükümlerine uygun olarak işlenmiş olmasına
rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kendi
kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel verileri
silebilir veya yok edebilir. Kişisel verilerin silinmesi akabinde ilgili
kişiler hiçbir şekilde silinen verilere tekrardan erişilemeyecek ve
kullanılmayacaktır. HALİT ÖNER TARIM tarafından kişisel verilerin imha
süreçlerinin tanımlanması ve takip edilmesine ilişkin etkin bir veri takip
süreci yönetilecektir. Yürütülen süreç sırası ile silinecek verilerin tespit
edilmesi, ilgili kişilerin tespiti, kişilerin erişim yöntemlerinin tespiti ve
hemen akabinde verilerin silinmesi olacaktır.
HALİT ÖNER
TARIM kişisel verileri yok etmek, silmek
veya anonim hale getirmek için verilerin kaydedildiği ortama bağlı olarak
aşağıda belirtilen yöntemlerin bir veya birkaçını kullanabilir:
5.1.1
Kişisel
Verilerin Silinmesi
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için
hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Kişisel verilerin silinmesi yöntemi olarak HALİT ÖNER TARIM aşağıdaki
yöntemlerden bir veya birkaçını kullanabilir:
ü
Kâğıt ortamında bulunan kişisel veriler karartma
yöntemi ile çizilerek, boyanarak,kesilerek veya silinerek işlem uygulanacaktır.
ü
Merkezi dosyada yer alan ofis dosyaları
için kullanıcının erişim hakları ortadan kaldırılacaktır.
ü
Veri tabanlarında bulunan kişisel bilgilerin
bulunduğu satırlar yahut sütunlar ‘Delete’ komutu ile silinecektir.
Gerekli olduğu zaman
bir uzman tarafından yardım alınarak güvenli olarak silinecektir.
Kişisel verilerin yok edilmesi, kişisel verilerin aşağıdaki
yöntemlerle hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve
tekrar kullanılamaz hale getirilmesi işlemidir.
Fiziksel
Yok Etme
Kişisel
verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle
eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir
gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder. HALİT ÖNER
TARIM kişisel verileri anonim hale getirmek için aşağıda belirtilen yöntemlerin
bir veya birkaçını kullanabilir:
Maskeleme (Masking):Veri maskeleme ile kişisel verinin temel
belirleyici bilgisini veri seti içerisinden çıkartılarak kişisel verinin anonim
hale getirilmesi yöntemidir.
Kayıtları Çıkartma: Kayıttan çıkarma yönteminde veriler arasında
tekillik ihtiva eden veri satırı kayıtlar arasından çıkarılarak saklanan
veriler anonim halegetirilmektedir.
Bölgesel
Gizleme: Bölgesel gizleme yönteminde ise tek bir verinin çok az görülebilir
bir kombinasyon yaratması sebebi ile belirleyici niteliği mevcut ise ilgili
verinin gizlenmesi anonimleştirmeyi sağlamaktadır.
Global Kodlama: Veri türetme yöntemi ile kişisel verinin
içeriğinden daha genel bir içerik oluşturulmakta ve kişisel verinin herhangi
bir kişiyle ilişkilendirilemeyecek hale getirilmesi sağlanmaktadır. Örneğin; doğum
tarihleri yerine yaşların belirtilmesi ,açık adres yerine ikamet edilen
bölgenin belirtilmesi.
Gürültü
Ekleme: Verilere gürültü ekleme yöntemi özellikle sayısal verilerin
ağırlıklı olduğu bir veri setinde mevcut verilere belirlenen oranda artı veya
eksi yönde birtakım sapmalar eklenerek veriler anonim hale getirilmektedir.
Örneğin, kilo değerlerinin olduğu bir veri grubunda
(+/-) 3 kg sapması kullanılarak
gerçek değerlerin görüntülenmesi engellenmiş ve veriler anonimleştirilmiş olur.
Sapma her değere eşit ölçüde uygulanır.
Kanun’un 28. maddesine uygun olarak; anonim hale getirilmiş olan kişisel
veriler araştırma, planlama ve istatistik gibi amaçlarla işlenebilir. Bu tür
işlemeler Kanun kapsamı dışında olup, kişisel veri sahibinin açık rızası
aranmayacaktır.
HALİT ÖNER TARIM kişisel verinin silinmesi, yok edilmesi veya anonim hale
getirilmesine ilişkin resen karar alabilecek ve seçmiş olduğu kategoriye göre
kullanacağı yöntemi de serbestçe belirleyebilecektir. Ayrıca Yönetmelik’in 13.
maddesi kapsamında ilgili kişinin başvuru esnasında kendisine ait kişisel
verinin silinmesi, yok edilmesi yahut anonim hale getirilmesi kategorilerinden
birini seçmesi halinde de ilgili kategoride kullanılacak yöntemler konusunda HALİT
ÖNER TARIM serbesti içinde olacaktır.
HALİT
ÖNER TARIM, kişisel verileri işlendikleri amaç için belirtilen süreler boyunca saklar.
Mevzuatta söz konusu kişisel verinin saklanmasına ilişkin olarak bir süre
öngörülmüş ise bu süreye riayet edilir. Mevzuatta öngörülmüş bir süre olmaması
halinde kişisel veriler azami süre boyunca saklanacaktır. Bu süreler; HALİT
ÖNER TARIM ’in veri kategorileri ve veri sahibi kişi grupları
değerlendirilerek; bu değerlendirme sonucu elde edilen verilerin kanunlarda yer
alan yükümlülüklerin yerine getirilmesini sağlayacak ve azami Türk Borçlar
Kanunu’nda yer alan zaman aşımı süresi (10 yıl) gözetilerek belirlenmiştir.
Bu sürelerin sona
ermesi dolayısıyla silme, yok etme veya anonim hale getirme yükümlülüğünün
ortaya çıktığı durumda HALİT ÖNER TARIM bu tarihi takip eden ilk periyodik imha
işleminde kişisel verileri siler, yok eder veya anonim hale getirir.
Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle
ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar (imha
belgesi) , diğer hukuki yükümlülükler hariç olmak üzere en az üç (3) yıl
süreyle saklanır.
Yönetmeliğin
11’inci maddesi gereğince, periyodik imha süresini 6 ay olarak belirlenmiştir.
Buna göre, her yıl haziran ve aralık aylarında periyodik imha işlemi
gerçekleştirilir. Söz konusu sistemlerde bilgilerin tekrar geri getirilmeyecek
şekilde, verilerin kaydedildiği varsa evrak, dosya, CD, disket, hard disk gibi
araçlardan geri dönüştürülmeyecek şekilde silinecektir.
Kanun kapsamında HALİT ÖNER TARIM veri
sorumlusu sıfatıyla,Yönetmelik’in 11. maddesinin 1. fıkrasına dayanarak,Kanunun
veri saklama ve imha süreci uygulanması bakımından yükümlülükleri yerine
getirilecek personelin unvanları, birimleri ve görev tanımları Saklama ve İmha
Politikası Ek-2’de yer alan tablo ile belirlenmiştir.
Sınırları belirlenmiş bu kişiler Türk Ticaret
Kanunu, Borçlar Kanunu ve Türk Ceza Kanunu kapsamında kendi yetki sınırları içinde
gerçekleşen işlem ve eylemlerden sorumludur. Özellikle Kollukta, Savcılıklarda,
kamu kurumlarında ve mahkemelerde HALİT ÖNER TARIM’i temsil etme ile ifade
vermeye yetkili olarak HALİT ÖNER TARIM Kişisel Verileri Koruma Komitesi
Başkanı seçilmiştir. Her bir departman sorumlusu, departmanlardaki ilgili
kullanıcıların Kanun ve Yönetmelik çerçevesinde hazırlanan Saklama ve İmha
Politikası ve Kişisel Veri Politikası’na uygun davranıp davranmadığını
denetlemekle yükümlü olacaktır. Tüm departman sorumluları belirtilen periyodik
imha sürelerinde işbu Saklama ve İmha Politikası doğrultusunda gerçekleştirdiği
işlemleri HALİT ÖNER TARIM Kişisel Verileri Koruma Komitesi Başkanı’na
raporlayacaktır. Bu raporlar için yapılan çalışma sonuçlarında çıkan karar
uygulamaya konulacaktır.
İlgili kişi, Kanun’un 13. maddesine ve
Yönetmelik’in 12. maddesine istinaden Kişisel Veri Politika’sının HALİT ÖNER
TARIM’dan talep ile temin edilebilecek başvuru dilekçesi ile HALİT ÖNER TARIM’a
başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini
talep edebilir.
1. Kişisel verileri işleme şartlarının
tamamı ortadan kalkmışsa; veri sorumlusu talebe konu kişisel verileri siler,
yok eder veya anonim hale getirir. Veri sorumlusu, ilgili kişinin talebini en
geç otuz gün içinde sonuçlandırır ve ilgili kişiye bilgi verir.
2. Kişisel verileri işleme şartlarının tamamı ortadan kalkmış ve talebe konu
olan kişisel veriler üçüncü kişilere aktarılmışsa veri sorumlusu bu durumu
üçüncü kişiye bildirir; üçüncü kişi nezdinde Yönetmelik kapsamında gerekli
işlemlerin yapılmasını temin eder.
3. Kişisel verileri işleme şartlarının
tamamı ortadan kalkmamışsa, bu talep veri sorumlusunca gerekçesi açıklanarak
reddedilebilir ve ret cevabı ilgili kişiye en geç otuz gün içinde yazılı olarak
ya da elektronik ortamda bildirilir. HALİT ÖNER TARIM aşağıdaki gerekçelerle
veri sorumlusuna ait kişisel verinin silinmesini reddedebilir;
a. Kişisel verilerin resmi istatistik
ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi
amaçlarla işlenmesi.
b. Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu
düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını
ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya
bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
c. Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu
düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve
yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici,
koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
d. Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine
ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
e. Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için
gerekli olması.
f. Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel
verilerin işlenmesi.
g. Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve
yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek
kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin
soruşturma veya kovuşturması için gerekli olması.
Saklama ve İmha Politikası’nın değiştirilmesi, yürürlükten
kaldırılması halinde yeni düzenleme HALİT ÖNER TARIM’ın www.halitonertarim.com internet sitesinden
ilan edilecektir.
Bu
Saklama ve İmha Politikası 22/01/2021 tarihinde yürürlüğe girer.