Amaç
Bu Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca veri sorumlusu Psk. Pınar Çakır Ataman ve Psk. Dença Kiristopuryan (“Sorumlu”) tarafından, bu Politika’nın dayanağı yasal Mevzuat’a uygun bir biçimde yürütülen kişisel verilerin işlenmesi ve korunması ile işlenen kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesine ilişkin usul ve esasların belirlenmesi amacıyla hazırlanmıştır.
Kapsam
Bu Politika, Sorumlu’nun faaliyetleri dahilinde ilişkili olduğu çalışanlarına, çalışan adaylarına, potansiyel ürün veya hizmet alıcılarına, tedarikçi yetkililerine, ürün veya hizmet alan kişilere ve ziyaretçilerine ait kişisel verilerinin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla Sorumlu tarafından işlenmesi hallerini kapsamaktadır.
Yukarda belirtilen kişisel veri sahiplerine, bu Politika’nın tamamı uygulanabileceği gibi, sadece birtakım hükümleri de uygulanabilecektir.
Dayanak
Bu Politika 6698 sayılı Kişisel Verilerin Korunması Kanunu, 30286 sayılı Veri Sorumluları Sicili Hakkında Yönetmelik ve 30224 sayılı Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’e dayanılarak hazırlanmıştır.
Kişisel verilerin işlenmesi, korunması ve imhası konusunda bu Politika ile yürürlükte bulunan mevzuat arasında farklılık bulunması halinde Mevzuat hükümleri öncelikle uygulanacaktır.
Tanımlar
Bu Politika’nın uygulanmasında;
ifade eder.
Bu Politika’da yer almayan tanımlar için Kanundaki tanımlar geçerlidir.
Kişisel Veri Kayıt Ortamları
Veri sahiplerine ait kişisel veriler, Sorumlu tarafından aşağıdaki tabloda listelenen ortamlarda, başta KVKK hükümleri olmak üzere, ilgili mevzuata uygun olarak ve uluslararası veri güvenliği prensipleri çerçevesinde güvenli bir şekilde saklanmaktadır:
Kişisel Verilerin Saklanması ve İmhasında Genel İlkeler
Sorumlu, Sicile kayıt yükümlülüğü olan bir Veri Sorumlusudur ve bünyesinde tutmakta olduğu kişisel verileri, Envantere uygun bir şekilde saklamak ve gerektiğinde silmek, yok etmek ya da anonim hale getirmek için bu Politika’ya uygun hareket etmek ile yükümlü olduğunu kabul, beyan ve taahhüt eder.
Kişisel verilerin saklanması ve imhasında aşağıdaki ilkeler geçerli olacaktır:
kabul, beyan ve taahhüt eder.
Saklamayı Gerektiren İşleme Amaçları
Kişisel veriler, Anayasa’nın 20. maddesine ve KVKK’nın 4. maddesine uygun olarak, veri sorumlusu Sorumlu tarafından aşağıdaki amaçlarla işlenmektedir:
Kişisel Verilerin İmhasını Gerektiren Hukuki, Teknik ve Diğer Sebepler
Sorumlu tarafından ilgili kişilere ait kişisel veriler;
Hukuki, teknik ve diğer sebepleri için; ancak bunlarla sınırlı olmamakla birlikte benzer amaç ve sebeplerle imha edilmektedir.
Kişisel Verilerin Güvenli Bir Şekilde Saklanması ile Hukuka Aykırı Olarak İşlenmesi ve Erişilmesinin Önlenmesi İçin Alınmış Teknik ve İdari Tedbirler
Veri sahibi ilgili kişilere ait kişisel verilerin güvenli bir şekilde saklanması ve hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi için Sorumlu tarafından alınan teknik ve idari tedbirler aşağıda sıralanmıştır:
• Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.
• Anahtar yönetimi uygulanmaktadır.
• Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
• Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır.
• Güncel anti-virüs sistemleri kullanılmaktadır.
• Güvenlik duvarları kullanılmaktadır.
• Şifreleme yapılmaktadır.
• Taşınabilir bellek, CD, DVD ortamında aktarılan özel nitelikli kişiler veriler şifrelenerek aktarılmaktadır.
• Veri kaybı önleme yazılımları kullanılmaktadır.
• Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.
• Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.
• Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır.
• Gizlilik taahhütnameleri yapılmaktadır.
• Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
• İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.
• Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir.
• Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.
• Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.
• Kişisel veri güvenliğinin takibi yapılmaktadır.
• Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.
• Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
• Kişisel veri içeren ortamların güvenliği sağlanmaktadır.
• Kişisel veriler mümkün olduğunca azaltılmaktadır.
• Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.
• Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır.
• Mevcut risk ve tehditler belirlenmiştir.
• İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.
• Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır.
• Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır.
Kişisel Verilerin Hukuka Uygun Olarak İmha Edilmesi İçin Alınmış Teknik ve İdari Tedbirler
Veri sahibi ilgili kişilere ait kişisel verilerin hukuka uygun olarak imha edilmesi için Sorumlu tarafından alınmış teknik tedbirler,
olarak belirlenmiştir.
Veri sahibi ilgili kişilere ait kişisel verilerin hukuka uygun olarak imha edilmesi için Sorumlu tarafından alınmış idari tedbirler,
olarak belirlenmiştir.
Kişisel Verilerin Saklanma ve İmha Süreçlerinde Görevli Birimler ve Bilgileri
Sorumlu’nun kişisel verileri saklama ve imha süreçlerinde yer alanları gösteren liste EK-1’de yer almaktadır.
Saklama ve İmha Süreleri
Veri sahibi ilgili kişilere ait kişisel verilerin kategorilerine göre saklama ve imha sürelerini gösteren tablo EK-2’de yer almaktadır.
Periyodik İmha Süreleri
Sorumlu tarafından işlenen kişisel verilerin kategorilerine göre bu Politika’nın ekinde bulunan saklama ve imha sürelerini gösteren tabloda belirtilen süreler haricinde periyodik imha süreleri 6 (altı) aydır.
Kişisel Verileri İlgili Kişinin Talep Etmesi Durumunda Silme ve Yok Etme Süreleri
İlgili kişi, Kanun’un 13’üncü maddesine istinaden Sorumlu’e başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde;
Yürürlük
Sorumlu tarafından hazırlanan bu Politika 13.04.2023 tarihi itibariyle yürürlüğe girmiştir.
KVKK ve ilgili diğer Mevzuat hükümleri ile bu Politika arasında uyumsuzluk olması halinde, öncelikle KVKK ve ilgili diğer Mevzuat hükümleri uygulanacaktır.
Kişisel Verileri Koruma Görevlisi
Sorumlu’in kişisel verileri koruma görevlisinin bilgileri şu şekildedir;
Kişisel verileri saklama ve imha süreçlerinde yer alan Sorumlu çalışanlarının unvanlarına, birimlerine ve kişisel verilerin korunması alanında görev tanımları aşağıdaki tabloda yer almaktadır.
Aşağıda listeli tüm çalışanların sadece kişisel verilerin korunması hakkındaki görev tanımlarına yer verilmiş olup, tamamının görev tanımlarına dahil süreçleri ilgilendiren kişisel verilerin saklama sürelerine uygunluğun sağlanması görevi bulunmaktadır.
UNVAN | BİRİM | GÖREV TANIMI |
Uzman Klinik Psikolog | Yönetim | Sorumlu’nun mevzuata uygun hareket etmesi için gereken idari kararların alınmasından ve uygulanmasından sorumludur. |
HR Yöneticisi | HR Departmanı | Sorumlu’nun çalışanlarının KVKK ve ilgili mevzuata uygun hareket etmelerinden, mevzuat hakkında eğitim ve farkındalık faaliyetlerinin yürütülmesinden ve çalışanlara ait kişisel verilerin mevzuata uygun şekilde işlenmesinden sorumludur. Sorumlu çalışanı ve çalışan adayı ilgili kişilere ilişkin özel nitelikli kişisel veri kapsamında olan sağlık verilerinin işlenmesinden ve imhasından sorumludur. Sorumlu’nun ve çalışanlarının KVKK mevzuatına uygun hareket edip etmediklerine dair Sorumlu içi periyodik ve/veya rastgele denetimlerin yürütülmesinden sorumludur. Sorumlu tarafından teknik olmayan veri kayıt ortamlarında (kâğıt, birim dolapları, arşiv) belirlenen saklanan kişisel verilerin imhası ve imhanın ardından raporlanmasından sorumludur. |
IT Departmanı | Yönetim | Sorumlu tarafından elektronik ortamlarda işlenen kişisel verilerin mevzuata uygun bir şekilde güvenliğinin sağlanmasından ve bu konuda Sorumlu tarafından alınması gereken teknik tedbirlerin uygulanmasından sorumludur. |
EK-2: SAKLAMA VE İMHA SÜRELERİ TABLOLARI
Sorumlu tarafından işlenen verilere ait saklama ve imha süreleri Kişisel Veri İşleme Envanterinde kişisel verilerin kategorisi esas alınarak tespit edilmiş olup, aşağıdaki tabloda yer almaktadır.
TABLO A – ÇALIŞANLARA ve STAJYERLERE AİT KİŞİSEL VERİLERE İLİŞKİN TABLO
KİŞİSEL VERİ KATEGORİSİ | KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER | SAKLAMA SÜRESİ | İMHA SÜRESİ |
Kimlik | Ad soyad, Anne – baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no v.b. | İş ilişkisinin sona ermesinden itibaren 10 yıl | Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde |
İletişim | Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no v.b. | ||
Özlük | Bordro bilgileri, disiplin soruşturması, işe giriş-çıkış belgesi kayıtları, özgeçmiş bilgileri, performans değerlendirme raporları vb. | ||
Hukuki İşlem | Adli makamlarla yazışmalardaki bilgiler, Dava dosyasındaki bilgiler v.b. Kişisel Veri | İş ilişkisinin sona ermesinden itibaren 10 yıl | |
Fiziksel Mekan Güvenliği | Çalışan ve ziyaretçilerin giriş-çıkış kayıt bilgileri, kamera kayıtları vb. | İş İlişkisi Süresince | |
İşlem Güvenliği | IP adresi bilgileri, internet sitesi giriş-çıkış bilgileri, şifre ve parola bilgileri vb. | İş ilişkisinin sona ermesinden itibaren 10 yıl | |
Mesleki Deneyim | Diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, transkript bilgileri vb. | İş ilişkisinin sona ermesinden itibaren 10 yıl | |
Görsel ve İşitsel Kayıtlar | Görsel ve İşitsel kayıtlar v.b. | İş ilişkisinin sona ermesinden itibaren 10 yıl | |
Askerlik Terhis Bilgileri | Erkek adaylar için işe alım ve özlük dosyası oluşturulması işlemleri kapsamında alınan ve izin planlamasında kullanılan belge | İş ilişkisinin sona ermesinden itibaren 10 yıl | |
Sağlık Bilgileri | Engellilik durumuna ait bilgiler, Kan grubu bilgisi, Kişisel sağlık bilgileri, Kullanılan cihaz ve protez bilgileri v.b. | İş sözleşmesinin sona ermesinden itibaren 15 yıl | |
Ceza Mahkumiyeti ve Güvenlik Tedbirleri | Ceza mahkumiyetine ilişkin bilgiler, Güvenlik tedbirlerine ilişkin bilgiler v.b. | İş ilişkisinin sona ermesinden itibaren 10 yıl |
TABLO B – ÇALIŞAN ADAYLARINA AİT KİŞİSEL VERİLERE İLİŞKİN TABLO
KİŞİSEL VERİ KATEGORİSİ | KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER | SAKLAMA SÜRESİ | İMHA SÜRESİ |
Kimlik | Ad soyad, Anne – baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no v.b. | 2 yıl 2 yıl | Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde |
İletişim | Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no v.b. | ||
Mesleki Deneyim | Diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, transkript bilgileri vb. | ||
Görsel ve İşitsel Kayıtlar | Fotoğraf (özgeçmiş) | ||
Fiziksel Mekan Güvenliği | Giriş-çıkış kayıt bilgileri, Güvenlik kamerası kayıtları |
TABLO C – POTANSİYEL ÜRÜN ALICISI GERÇEK KİŞİLERE AİT KİŞİSEL VERİLERE İLİŞKİN TABLO
KİŞİSEL VERİ KATEGORİSİ | KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER | SAKLAMA SÜRESİ | İMHA SÜRESİ |
Kimlik | Ad soyad | Güncel Tutulmak Kaydıyla Verinin Elde Edilmesinden İtibaren 10 yıl | Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde |
İletişim | E-posta adresi, iletişim adresi, telefon no |
TABLO D – ÜRÜN/HİZMET ALICISI GERÇEK KİŞİLERE AİT KİŞİSEL VERİLERE İLİŞKİN TABLO
KİŞİSEL VERİ KATEGORİSİ | KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER | SAKLAMA SÜRESİ | İMHA SÜRESİ |
Kimlik | Ad-soyad, Tc Kimlik No | İş İlişkisinin Sona Ermesinden İtibaren 10 yıl | Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde |
İletişim | E-posta adresi, iletişim adresi, kayıtlı elektronik posta adresi (KEP), telefon no | İş İlişkisinin Sona Ermesinden İtibaren 10 yıl |
TABLO E – TEDARİKÇİ YETKİLİLERİNE AİT KİŞİSEL VERİLERE İLİŞKİN TABLO
KİŞİSEL VERİ KATEGORİSİ | KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER | SAKLAMA SÜRESİ | İMHA SÜRESİ |
Kimlik | Ad soyad, Anne – baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no v.b. | İş ilişkisinin sona ermesinden itibaren 10 yıl | Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde |
İletişim | Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no v.b. |
TABLO F – TEDARİKÇİ ÇALIŞANLARINA AİT KİŞİSEL VERİLERE İLİŞKİN TABLO
KİŞİSEL VERİ KATEGORİSİ | KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER | SAKLAMA SÜRESİ | İMHA SÜRESİ |
Kimlik | Ad soyad, Anne – baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no v.b. | İş ilişkisinin sona ermesinden itibaren 10 yıl | Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde |
İletişim | Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no v.b. | İş ilişkisinin sona ermesinden itibaren 10 yıl |
TABLO G – ZİYARETÇİLERE AİT KİŞİSEL VERİLERE İLİŞKİN TABLO
KİŞİSEL VERİ KATEGORİSİ | KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER | SAKLAMA SÜRESİ | İMHA SÜRESİ |
Kimlik | Ad-Soyad, Tc Kimlik No, pasaport bilgileri | 5 yıl | Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde |
Fiziksel Mekan Güvenliği | Çalışan ve ziyaretçilerin giriş-çıkış kayıt bilgileri, Güvenlik kamera kayıtları | 5 yıl |
EK-3: GÜNCELLEME TABLOSU
Bu Politika’da yapılan değişiklikler aşağıdaki tabloda yer almaktadır.
GÜNCELLEME TARİHİ/VERSİYON | GÜNCELLEMELERİN KAPSAMI |
13.04.2023 | Politika yayın tarihi |