KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
Tanımlar:
Hedef Kitle : HALİT ÖNER TARIM GIDA İNŞAAT
PETROL NAKLİYAT SANAYİ VE TİCARET LİMİTED ŞİRKETİ tarafından kişisel verileri işlenen tüm gerçek kişiler
Hazırlayan: HALİT ÖNER TARIM GIDA İNŞAAT
PETROL NAKLİYAT SANAYİ VE TİCARET LİMİTED ŞİRKETİ Kişisel Verilerin Korunması Komitesi
Onaylayan: HALİT ÖNER TARIM GIDA İNŞAAT PETROL NAKLİYAT SANAYİ VE TİCARET
LİMİTED ŞİRKETİ tarafından onaylanmıştır.
HALİT
ÖNER TARIM GIDA İNŞAAT PETROL NAKLİYAT SANAYİ VE TİCARET LİMİTED ŞİRKETİ
KİŞİSEL VERİLERİN
KORUNMASI VE İŞLENMESİ POLİTİKASI
HALİT ÖNER TARIM GIDA İNŞAAT PETROL NAKLİYAT SANAYİ VE TİCARET LİMİTED
ŞİRKETİ (“HALİT ÖNER TARIM ”) olarak
HALİT ÖNER TARIM
HALİT ÖNER TARIM yürüttüğü faaliyetlerde kişisel verilerin korunmasına
önem vermekte ve iş ve işlemlerinde öncelikleri
arasında kabul etmektedir.HALİT ÖNER TARIM KişiselVerilerin Korunmasıveİşlenmesi
Politikası (“Politika”), 6698 sayılı
KişiselVerilerinKorunmasıKanunu’nca(“Kanun”)belirlenen
kişiselveriişleme usul ve esaslarının HALİT ÖNER TARIM organizasyon ve iş
süreçlerinin uyumuna yönelik temel düzenlemedir.HALİT ÖNER TARIM bu Politika prensipleri
doğrultusunda, üst düzey sorumluluk ve bilinciylekişisel verileri işlemekte ve korumakta, kişisel verisahiplerini
bilgilendirerekgereklişeffaflığısağlamaktadır.
Bu Politikanın amacı,Kanun ve ilgili diğer mevzuat ile
öngörülen usul ve esasları, HALİT ÖNER TARIM organizasyon ve süreçlerineuyumlulaştırılarak,
faaliyetlerinde etkin bir şekilde uygulanmasını sağlamaktır. HALİT ÖNER TARIM kişisel verilerin işlenmesi ve korunması içinbu
Politika ile her türlü idari ve teknik önlemleri almakta, gerekli iç
prosedürler oluşturmakta, farkındalığı arttırmakta, bilincin sağlanması için
gerekli tüm eğitimleri yapmaktadır. Hissedarlar, yetkililer, çalışanlar ve iş
ortaklarının Kanun süreçlerine uyumları için, gerekli tüm önlemler alınmakta,
uygun ve etkin denetim mekanizmaları kurulmaktadır.
Politika,HALİT ÖNER TARIM iş süreçlerinde otomatik olan ya da herhangi
bir veri kayıt
sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilen bütün
kişisel verileri kapsamaktadır.
Politika, Kanun
ve ilgili mevzuata
dayanmaktadır.Kişisel veriler, Mevzuatta yer alan 462102
sayılı Tahıl toptan ticareti faaliyet kodu, 6502 sayılı Tüketicinin Korunması
Hakkında Kanun, 1774 sayılı Kimlik Bildirme Kanununu, 4857 sayılı İş Kanunu, 6331
İş Sağlığı ve Güvenliği Kanunu, 5510 sayılı Sosyal Sigortalar ve Genel Sağlık
Sigortası Kanunu, 4447 sayılı İşsizlik Sigortası Kanunu, 6102 sayılı Türk
Ticaret Kanunu, 213 sayılı Vergi Usul Kanunu ve diğer ilgili mevzuattan
kaynaklanankaynaklanan yasal yükümlülükleri yerine getirmek için işlenmektedir.
Yürürlükteki mevzuat ve Politika arasında
uyumsuzluk olduğu hallerde yürürlükteki mevzuat uygulanır.
İlgili mevzuat tarafından öngörülen
düzenlemeler, Politika ile HALİT ÖNER TARIM uygulamalarına
dönüştürülmektedir.
|
Açık rıza |
Belirli
bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı
ifade eder. |
|
Başvuru Formu |
Kişisel
veri sahiplerinin haklarını kullanmak için yapacakları başvuruyu içeren, 6698 sayılı Kişisel Verilerin Korunması Kanununa ve
Kişisel Verileri Koruma Kurumunun çıkardığı Veri Sorumlusuna Başvuru Usul ve
Esasları Hakkında Tebliğe uygun olarak hazırlanmış, ilgili kişi (Kişisel Veri
Sahibi) tarafından veri sorumlusuna yapılacak başvurulara ilişkin başvuru
formu. |
|
İlgili kullanıcı |
Verilerin teknik olarak
depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç
olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı
yetki ve talimat doğrultusunda kişisel verileri işleyen kişilerdir. |
|
İmha |
Kişisel
verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi. |
|
Kayıt ortamı |
Tamamen
veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak
kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her
türlü ortam. |
|
Kişisel veri |
Kimliği
belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
|
Kişisel verilerin işlenmesi |
Kişisel verilerin tamamen veya
kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak
kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması,
muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması,
aktarılması, devralınması, elde edilebilir hâle getirilmesi,
sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde
gerçekleştirilen her türlü işlem. |
|
Kişisel verilerin anonim hale getirilmesi |
Kişisel
verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği
belirliveyabelirlenebilirbirgerçekkişiyle ilişkilendirilemeyecek hâle
getirilmesi. |
|
Kişisel veri sahibi |
Kişisel
verileri HALİT ÖNER TARIM tarafından veya adına işleme sokulan gerçek kişi. |
|
Kişisel verilerin silinmesi |
Kişisel
verilerin silinmesi;kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde
erişilemez ve tekrar kullanılamaz hale getirilmesi. |
|
Kişisel
verilerin yok edilmesi |
Kişisel verilerin hiç kimse tarafından hiçbir
şekilde erişilemez, gerigetirilemez ve tekrar kullanılamaz halegetirilmesi
işlemi. |
|
Kurul |
Kişisel Verileri Koruma Kurulu |
|
Kurum |
Kişisel Verileri Koruma Kurumu |
|
Özel
nitelikli kişisel veri |
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi,
felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti,
dernek,vakıfyadasendikaüyeliği,sağlığı, cinsel hayatı, ceza mahkûmiyeti ve
güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. |
|
Periyodik
imha |
Kanun’dayeralankişiselverilerinişlenme şartlarının
tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha
politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek
silme,yok etme veya anonim hale getirme işlemi. |
|
Veri İşleyen |
Veri
sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek
veya tüzel kişi. |
|
Veri Kayıt
Sistemi |
Kişisel
verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi. |
|
Veri sahibi
/ İlgili kişi |
Kişisel verisi işlenen gerçek kişi. |
|
Veri
sorumlusu |
Kişisel verilerin işleme
amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve
yönetilmesinden sorumlu olangerçekveya tüzel kişi. |
|
Veri
Temsilcisi |
Kanun uyarınca Veri Sorumlusunun
ilgili kanun maddeleri kapsamındaki görevlerini yerine getirmek üzere atanmış
gerçek kişi. |
|
Yönetmelik |
28
Ekim 2017 tarihinde Resmi Gazete’de yayımlanan Kişisel Verilerin Silinmesi,
Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik |
2.
KİŞİSEL VERİLERİN KORUNMASI KONULARI
2.1. Kişisel Verilerin Güvenliğinin Sağlanması
HALİT
ÖNER TARIM ,kişisel verilerin hukuka aykırı açıklanmasını, erişimini,
aktarılmasını veya başka şekillerde oluşabilecek güvenlik sorunlarını önlemek için,
kişisel verinin niteliğine göre,Kanun’un12.maddesinde öngörülen gerekli önlemleri almaktadır.HALİT ÖNER TARIM ,KişiselVerileri
Koruma Kurumu tarafından yayımlanmış olan rehberlere uygun olarak gerekli kişisel veri güvenlik seviyesini sağlamak
için tedbirler almakta, denetimler gerçekleştirmektedir.
2.2.
Özel Nitelikli
Kişisel Verilerin Korunması
Özel
nitelikte olan, kişilere ait ırk,etnik köken,siyasi düşünce,felsefi inanç,din,mezhep
veya diğer inançlar,kılıkve kıyafet,dernek,vakıf yada sendika üyeliği,sağlık,cinsel
hayat,ceza mahkûmiyeti,güvenlik tedbirleriyle ilgili veriler ile biyometrik ve
genetik verilerin korunmasına yönelik alınan önlemler özenle uygulanmaktave gerekli
denetimler yapılmaktadır.
2.3.
Kişisel
Verilerin Korunması ve İşlenmesi Bilincinin Geliştirilmesi
HALİT ÖNER TARIM ,kişisel verilerin hukuka uygun işlenmesini,erişilmesini, verilerin
muhafazası ve hakları kullanmaya yönelik bilincin geliştirilmesi için ilgililere gerekli eğitimleri verir.
Çalışanların kişisel verileri koruma bilincini arttırmak için HALİT
ÖNER TARIM gerekli iş süreçlerini
oluşturur,ihtiyaç duyulması halindedanışmanlardan destek alır.Uygulamada
karşılaşılan eksiklikler veeğitimlerin sonucu HALİT ÖNER TARIM yönetimi
tarafındandeğerlendirilir. Yapılan bu değerlendirmeler ile ilgili mevzuattaki
değişikliklere bağlı ihtiyaç duyulması halinde yeni eğitimlerdüzenlenir.
Kişisel veriler aşağıda sayılan ilkeler doğrultusunda mevzuata
uygun işlenir.
i.
Hukuka ve Dürüstlük Kuralına
Uygun İşleme
Kişisel veriler,iş süreçlerinin gerektirdiği ölçüde, bunlarla sınırlı,
kişilerin temel hak ve özgürlüklerine zarar vermeden, hukuka ve dürüstlük
kuralına uygun olarak işlenir.
ii.
Kişisel Verilerin Güncel
ve Doğru ve Olmasını Sağlama
İşlenen kişisel veriler,güncel ve doğru tutmak için gerekli önlemle ralınmakta
ve plan ve programlı çalışılmaktadır.
iii.
Belirli,Açık ve Meşru
Amaçlarla İşleme
Kişisel veriler,yürütülen iş süreçlerinde belirlenen ve açıklanan meşru amaçlara bağlı işlenmektedir.
iv.
İşlendikleri Amaçla Bağlantılı,Sınırlı
ve Ölçülü Olma
Kişisel veriler,iş süreçlerinin gerektirdiği nitelik
ve ölçüde toplamakta, belirlenen
amaçlara bağlı, sınırlı işlenmektedir.
v.
Gerekli
Olan Süre Kadar Muhafaza Etme
Kişisel veriler, ilgili mevzuatta öngörülen
ve kişisel verileri işlemeamacıiçin
gerekli olan en az süre kadar muhafaza edilmektedir.Öncelikle, ilgili mevzuatta kişisel verilerin saklanması
için bir süre öngörülmüş ise bu süreye,öngörülmemiş
ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar muhafaza
edilmektedir.Kişisel veriler saklama sürelerinin sonunda periyodikimha
sürelerine veya veri sahibi başvurusuna uygun olarak,uygun yöntemlerle(silme,yoketme veya anonimleştirme) imha edilmektedir.
Kişisel veri,sahibinin açık rıza vermesi veya aşağıda belirtilen diğer bir veya birden fazla şarta
dayanarak işlenir.
i.
Kişisel Veri Sahibinin Açık RızasınınBulunması
Kişisel verilerin işlenmesi veri sahibinin
açık rızasıyla yapılır. Kişisel veri sahibinin açık rızası: belirli bir konuda
bilgilendirilerekve özgür iradesi alınarak gerçekleşir.
ii.
Kişisel Veri Sahibinin Açık Rızasının Bulunmaması
Aşağıda sıralanan şartlarından herhangi
birinin bulunması durumunda veri sahibinin açık rızasına gerek kalmaksızın
kişisel veriler işlenebilir.
a.
Kanunlarda Açıkça Düzenlenmesi
Kanunlarda
kişisel verilerin işlenmesine ilişkin açık
bir düzenleme bulunması halinde kişisel veriler,
veri sahibinin rızası alınmadan işlenebilir.
b.
Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması
Fiili imkânsızlık nedeniyle, rızasını açıklayamayacak durumda olan veya
rızasına geçerlilik tanınamayacak olan kişinin,kendisinin yada başka bir kişinin
hayatı veya beden bütünlüğünü korumak için,kişisel verisinin işlenmesi zorunlu olması
durumunda veri sahibinin kişisel verileri işlenebilir.
c.
Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması
Kişisel verilerin işlenmesi, veri sahibinin
taraf olduğu bir sözleşmenin
kurulması veya ifasıyla
doğrudan ilgiliyse veri sahibinin kişisel verileri
işlenebilir.
d.
Hukuki YükümlülüğünYerine Getirilmesi
HALİT ÖNER TARIM hukuki yükümlülükleri yerine getirirken,kişisel veri işlemenin zorunlu olması halinde
veri sahibinin kişisel verileri işlenebilir.
e.
Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi
Kişisel verisini alenileştiren veri sahiplerine ait kişisel veriler,alenileştirme
amacıyla sınırlı olarak,kişisel verileri işlenebilir.
f.
Bir Hakkın Tesisi veya Korunması için Zorunlu Veri İşleme
Veri işleme bir hakkın tesisi,kullanılması veya korunması
için zorunlu ise veri
sahibinin kişisel verileri işlenebilir.
g.
Meşru Menfaat için Zorunlu Veri İşleme
Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek koşuluyla,
HALİT ÖNER TARIM meşru menfaatleri için veri
işlemenin zorunlu olması durumunda veri
sahibinin kişisel verileri işlenebilir.
HALİT ÖNER TARIM özel nitelikli
kişisel verileri,Kanun ve Politika’da belirlenen ilkelere uygun, Kurul’un belirlediği
yöntemlerle gerekli her türlü idari ve teknik önlemleri alarak, aşağıdaki usul
ve esaslarla işler:
i.
Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler,kanunlarda işlenmesine ilişkin açıkça bir hüküm olması durumundaveri
sahibinin açık rızası aranmadan işlenebilir. Kanunlarda açıkça öngörülmeyen
hallerde veri sahibinin açık rızasıalınır.
ii.
Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler,sır saklama yükümlülüğü altında bulunan
kişiler veya yetkili kurum ve kuruluşlar tarafından:kamu sağlığının korunması,koruyucu hekimlik,tıbbi
teşhis,tedavi ve bakım hizmetlerinin
yürütülmesi,sağlık hizmetleri ile finansmanının planlanması ve
yönetimi amacıyla,veri
sahibinin açık rızası aranmaksızın işlenebilir. Aksi halde veri sahibinin açık rızası alınır.
HALİT ÖNER TARIM ,kişisel veri
sahiplerini,hangi amaçlarla kişisel verilerinin işlendiği,hangi amaçlarla kimlerle paylaşıldığı,hangi yöntemlerle
toplandığı, hukuki sebebi ve veri sahiplerinin
kişisel verilerinin işlenmesinde sahip olduğu hakları konularında, ilgili mevzuata uygun şekilde bilgilendirir. Bu bakımdan kişisel verilerinin korunmasını,Politika’daki
esaslar çerçevesinde hazırlanan diğer politika belgeleri ve aydınlatma
metinlerine bağlı yürütülmektedir.
HALİT
ÖNER TARIM ,kişisel veri işleme amaçları doğrultusunda ,gerekli güvenlik önlemlerini
alarak, kişisel verileri ve özel nitelikli kişisel verileri üçüncü kişilere
(üçüncükişi şirketlere,grup şirketlerine,üçüncü gerçek kişilere)hukuka uygun olarak
aktarabilir.HALİT ÖNER TARIM aktarma işlemlerini, Kanun’un 8.maddesinde öngörülen
düzenlemeler euygun şekilde işlemleri gerçekleştirir.
i.
Kişisel Verilerin Aktarılması
Kişisel verilerin akratılması için kişisel veri sahibinin açık rızası aranmakla
birlikte,aşağıda belirtilen koşulların bir yada
birkaçına dayanılarak,Kurul tarafından öngörülen yöntemler de dahil
gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilir.
a.
Kanunlarda
açıkça öngörülmesi,
b.
Bir sözleşmenin
kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması,
c.
HALİT ÖNER TARIM’ın hukuki yükümlülüğünü
yerine getirebilmesi için zorunlu olması,
d.
Veri sahibi
tarafından kişisel verileri alenileştirilmiş olması şartıyla,alenileştirme
amacıyla sınırlı,
e.
HALİT
ÖNER TARIM’ın veya veri sahibinin veya üçüncü kişilerin haklarının tesisi,
kullanılması veya korunması için zorunlu olması,
f.
Veri sahibinin
temel hak ve özgürlüklerine zarar vermemek kaydıyla HALİT ÖNER TARIM meşru menfaatlerinin
sağlanması için zorunlu olması,
g.
Fiili imkânsızlık
nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki
geçerlilik tanınmayan kişinin kendisinin yada
bir başkasının hayatı veya beden bütünlüğünü
koruması için zorunlu olması.
Kurul
tarafından yeterli korumaya sahip olduğu belirlenen,“Yeterli Korumaya SahipYabancı Ülke”
olarak ilan edilen yabancı ülke
statüsündekilere, yukarıda sayılan durumların herhangi birine bağlı kişisel veriler aktarılabilir.Yeterli koruma
bulunmayan,Türkiye ve yabancı
ülkedeki veri sorumlularının yeterli bir korumayı yazılı
olarak taahhüteden veKurul’un izninin bulunduğu“Yeterli Korumayı Taahhüt EdenVeri Sorumlusunun Bulunduğu Yabancı Ülke”statüsündekilere,mevzuatta
öngörülen şartlara göre kişisel veriler aktarılabilir.
ii.Özel Nitelikli
Kişisel Verilerin Aktarılması
Özel nitelikli
kişisel veriler,Politika’da belirlenen ilkelere uygun olarak,Kurul’un belirleyeceği yöntemlerde
dahil olmak üzere, gerekli her
türlü idari ve teknik
tedbirler alınarak aşağıda belirlenen koşullarla aktarılabilir:
a.
Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler,kanunlarda kişisel verilerin işlenmesine ilişkin açıkça bir hükümolmasıhalindeveri
sahibinin açık rızası aranmaksızın,aksi halde veri sahibinin açık rızası alınması
durumunda.
b.
Sağlık ve cinsel hayata ilişkin özel
nitelikli kişisel veriler, kamu sağlığının korunması,koruyucu hekimlik,tıbbi teşhis,tedavi ve bakım hizmetlerinin yürütülmesi,sağlık
hizmetleri ile finansmanının planlanması ve yönetimi
amacıyla,sır saklama yükümlülüğü altında bulunan kişiler
veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın,aksi halde veri sahibinin açık rızası alınması
durumunda.
Kişisel veriler, “Yeterli
Korumaya Sahip Yabancı Ülke”statüsündekilere
yukarıdaki şartlardan herhangi birinin bulunması
halinde,yeterli korumanın bulunmaması
halinde “Yeterli Korumayı Taahhüt
EdenVeri Sorumlusunun Bulunduğu Yabancı Ülke” statüsündekilere mevzuatta düzenlenen veri aktarım şartlarına göre kişisel veriler aktarılabilir.
HALİT ÖNER TARIM Mali
işler(muhasebe-finans),pazarlama-satış, satın alma iş süreçlerinde, potansiyel
ürün veya hizmet alıcısı,tedarikçi yetkilisi, ürün veya hizmet alan kişi,
ziyaretçilerden oluşan kişisel veri sahipliklerine ait veri kategorileri ve
kişisel verileri, kişisel veri işleme amaçlarına bağlı işlenmektedir. Veri
kategorilerine gore işlenme amaçları ile veri konusu kişi grupları detaylarına HALİT
ÖNER TARIM’ın https://verbis.kvkk.gov.tr/ adresindeki alanında bildirilmektedir.
Kişisel veri işleme amaçları kişisel veri kategorilerine göre,Kanun’un 10.maddesi ve diğer mevzuat
uyarınca ilgili kişileri bilgilendirmek,
Kanun’un 5. Ve 6. maddesinde belirtilen kişisel veri işleme şartlarından en az
birine dayalı ve sınırlı
olarak, kişisel verilerin işlenmesine ilişkin Kanun’un4.maddesinde
belirtilen ilkeler başta
olmak üzere,Kanun’da belirtilen genel ilkelere uygun
gerçekleştirmek için belirlen amaçlara göre işlenmektedir.
HALİT ÖNER TARIM ile faaliyet sürdürenlere ait verileri;
belirlenen kurallara uygun davranmasının sağlanması, yükümlülüklerin ihlali
halinde sözleşmeye uygun ifanın sağlanabilmesi için ihtarnameler çekilebilmesi,
icra ve dava yollarına başvurulabilmesi ve diğer tedbirlerin alınabilmesi
amacıyla kaydeder.
Kişisel
veriler Politika “3.5. Kişisel Verilerin Aktarılması” bölümünde belirlenen
esaslarla: Gerçek kişiler veya özel hukuk tüzel kişileri,tedarikçiler, yetkili
kamu kurum ve kuruluşları,danışmanlar, yurt içi kuruluşlar ile
paylaşılabilmektedir. Yabancı ülkelerle kişisel bilgi aktarımı söz konusu
değildir.
HALİT
ÖNER TARIM, Kanunda belirlenen usul ve esaslarla işlemekte olduğu kişisel
verilerin korunması için gerekli teknik ve idari tedbirleri almakta, bu
kapsamda gerekli denetimleri yapmakta, bilinçlendirme ve eğitim faaliyetlerini gerçekleştirmektedir.
İşlenen
kişisel verilerin teknik ve idari tüm tedbirler alınmış olmasına rağmen, kanuni
olmayan yollarla üçüncü kişiler tarafından ele geçirilmesi durumunda, HALİT
ÖNER TARIM bu durumu mümkün olan en kısa süre içerisinde ilgili kişi ve birimlere
haber verir.
· Ağ güvenliği ve
uygulama güvenliği sağlanmaktadır.
· Ağ yoluyla
kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.
· Anahtar yönetimi
uygulanmaktadır.
· Bilgi
teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik
önlemleri alınmaktadır.
· Erişim LOG’ları
düzenli olarak tutulmaktadır.
· Gerektiğinde
veri maskeleme önlemi uygulanmaktadır.
· Erişim, bilgi
güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış
ve uygulamaya başlanmıştır.
· Gizlilik
taahhütnameleri yapılmaktadır.
· Güncel
anti-virüs sistemleri kullanılmaktadır.
· Güvenlik
duvarları kullanılmaktadır.
· İmzalanan
sözleşmeler veri güvenliği hükümleri içermektedir.
· Kişisel veri
güvenliği politika ve prosedürleri belirlenmiştir.
· Kişisel veri
güvenliği sorunları hızlı bir şekilde raporlanmaktadır.
· Kişisel veri
güvenliğinin takibi yapılmaktadır.
· Kişisel veri
içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri
alınmaktadır.
· Kişisel veri
içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği
sağlanmaktadır.
· Kişisel veri
içeren ortamların güvenliği sağlanmaktadır.
· Kişisel veriler
mümkün olduğunca azaltılmaktadır.
· Kişisel veriler
yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.
· Kullanıcı hesap
yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de
yapılmaktadır.
· LOG kayıtları
kullanıcı müdahalesi olmayacak şekilde tutulmaktadır.
· Mevcut risk ve
tehditler belirlenmiştir.
· Saldırı tespit
ve önleme sistemleri kullanılmaktadır.
· Siber güvenlik
önlemleri alınmış olup uygulanması sürekli takip edilmektedir.
· Şifreleme
yapılmaktadır.
· HALİT ÖNER TARIM
tarafından kişisel verilerin hukuka uygun olarak aktarıldığı kişiler ile
akdedilen sözleşmelere; kişisel verilerin aktarıldığı kişilerin, kişisel
verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi
kuruluşlarında bu tedbirlere uyulmasını sağlayacağına ilişkin hükümler
eklenmektedir.
· İşlenen kişisel
verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi hâlinde, bu
durumu en kısa sürede ilgilisine ve Kurul’a bildirir.
· HALİT ÖNER
TARIM, Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri
yapar ve yaptırır. Denetimler sonucunda
ortaya çıkan gizlilik ve güvenlik zafiyetlerini giderir.
· Kişisel
verilerin hukuka aykırı olarak işlenmesi önlenmektedir.
· Kişisel
verilerin hukuka aykırı bir şekilde erişilmesi önlenmektedir.
· İlgili kişileri
aydınlatma yükümlülüğü yerine getirilmektedir.
HALİT ÖNER TARIM, kişisel verileri
işleme amacı için gerekli olan süre ile ilgili mevzuattaöngörülenen az süre kadar muhafaza eder. HALİT ÖNER TARIM ,öncelikle ilgili mevzuatta bir süre belirlenmiş ise bu süreye uygun; yasal bir süre öngörülmemiş ise kişisel verilerin
işlenme amacı için gerekli süre kadar kişisel
verileri saklar.Kişiselveriler belirlenen saklama sürelerinin sonunda,periyodik
imha sürelerine veya veri sahibi başvurusuna uygun olarak,belirlenen yöntem(silme,yoketme
veya anonimleştirme) ile imha edilir.
Kişisel
veri sahipleri Kanundan kaynaklanan aşağıda belirtilen haklar kapsamında, sahiptirler:
i. Kişisel veri işlenip işlenmediğini öğrenme,
ii. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
iii. Kişisel verilerin işlenme
amacını ve bunların amacına
uygun kullanılıp kullanılmadığını
öğrenme,
iv. Yurtiçinde veya yurtdışında kişisel verilerin aktarıldığı üçüncü kişileri
bilme,
v. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini
isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü
kişilere bildirilmesini isteme,
vi. Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına
rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme
ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
vii. İşlenen verilerin münhasıran otomatik sistemler aracılığı ile analiz edilmesi
suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
viii.
Kişisel verilerin kanuna
aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini
talep etme.
Kişisel
veri sahipleri 6.1. maddede sayılan haklara ilişkin taleplerini, Kurul’un belirlediği
yöntemlerle HALİT ÖNER TARIM’a iletebilir.
Kişisel veri sahipleri ve adlarına başvuru hakkı bulunanlar“Veri
Sahibi Başvuru Formu” doldurularak, HALİT ÖNER TARIM’a başvurabilir.
HALİT ÖNER TARIM,kişisel veri sahibi
tarafından yapılan başvuruları Kanun ve diğer mevzuata uygun sonuçlandırır.
Usule uygun şekilde HALİT ÖNER TARIM’a iletilen talepler,en kısa sürede ve en geç 30(otuz)gün içinde,ücretsiz
olarak sonuçlandırır.Başvuruya yazılı olarak cevap
verilmesi durumunda, 10 sayfaya kadar ücret alınmayacak olup 10 sayfanın
üzerindeki her sayfa için 1 Türk Lirası işlem ücreti alınabilecektir. Başvuruya
cevabın CD, flash bellek gibi bir kayıt ortamında verilmesi halinde ise kayıt
ortamının maliyeti tutarında bir ücret talep edilebilecektir.
7.4. Kişisel Veri
Sahibinin Başvurusunun Reddedilmesi
HALİT
ÖNER TARIM, başvuruda bulunan kişinin isteğini, aşağıda yer alan durumlarda,
gerekçesini açıklayarak reddedebilir:
i.
Kişisel verilerin
resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve
istatistik gibi amaçlarla işlenmesi,
ii.
Kişisel verilerin
millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik
güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da
suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya
da ifade özgürlüğü kapsamında işlenmesi,
iii. Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini,
kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve
yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici,
koruyucu ve istihbari faaliyetler kapsamında işlenmesi,
iv. Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine
ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi,
v.
Kişisel veri
işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,
vi. Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş
kişisel verilerin işlenmesi,
vii.
Kişisel veri
işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve
kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya
düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması
için gerekli olması,
viii. Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak
Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması,
ix. Kişisel veri sahibinin talebinin diğer kişilerin hak ve özgürlüklerini
engelleme ihtimali olması,
x.
Orantısız çaba
gerektiren taleplerde bulunulmuş olması,
xi. Talep edilen bilginin kamuya açık bir bilgi olması.
Kanun’un 14.
maddesi gereğince başvurunun reddedilmesi, verilen cevabın yetersiz bulunması
veya süresinde başvuruya cevap verilmemesi hâllerinde; HALİT ÖNER TARIM’ın
cevabını öğrendiği tarihten itibaren otuz ve her hâlde başvuru tarihinden
itibaren altmış gün içinde Kurul’a şikâyette bulunabilir.
7.6.Başvuruda
Bulunan Kişisel Veri Sahibinden Talep Edilebilecek Bilgiler
HALİT ÖNER
TARIM, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit
etmek adına ilgili kişiden bilgi talep edebilir. HALİT ÖNER TARIM, kişisel veri
sahibinin başvurusunda yer alan hususları netleştirmek adına, kişisel veri
sahibine başvurusu ile ilgili soru yöneltebilir.
Politika 22/01/2021 tarihi itibariyle yürürlüğe
girmiştir.Politika’da meydana gelecek değişiklikler HALİT ÖNER TARIM’ın
internet sitesinde www.halitonertarim.com yayımlanarak kişisel veri sahiplerinin,
ilgili kişilerin erişimine sunulur. Politika
değişiklikleri ilan edildiği tarihte uygulamaya girer.