KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

Amaç

Bu Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca veri sorumlusu Psk. Pınar Çakır Ataman ve Psk. Dença Kiristopuryan (“Sorumlu”) tarafından, bu Politika’nın dayanağı yasal Mevzuat’a uygun bir biçimde yürütülen kişisel verilerin işlenmesi ve korunması ile işlenen kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesine ilişkin usul ve esasların belirlenmesi amacıyla hazırlanmıştır.

Kapsam

Bu Politika, Sorumlu’nun faaliyetleri dahilinde ilişkili olduğu çalışanlarına, çalışan adaylarına, potansiyel ürün veya hizmet alıcılarına, tedarikçi yetkililerine, ürün veya hizmet alan kişilere ve ziyaretçilerine ait kişisel verilerinin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla Sorumlu tarafından işlenmesi hallerini kapsamaktadır.

Yukarda belirtilen kişisel veri sahiplerine, bu Politika’nın tamamı uygulanabileceği gibi, sadece birtakım hükümleri de uygulanabilecektir.

Dayanak

Bu Politika 6698 sayılı Kişisel Verilerin Korunması Kanunu, 30286 sayılı Veri Sorumluları Sicili Hakkında Yönetmelik ve 30224 sayılı Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’e dayanılarak hazırlanmıştır.

Kişisel verilerin işlenmesi, korunması ve imhası konusunda bu Politika ile yürürlükte bulunan mevzuat arasında farklılık bulunması halinde Mevzuat hükümleri öncelikle uygulanacaktır.

Tanımlar

Bu Politika’nın uygulanmasında;

  1. Alıcı grubu: Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisini,
  2. Envanter: Sorumlu tarafından Mevzuat gereği hazırlanmış olan Kişisel Veri Envanterini,
  3. İlgili Kullanıcı: Verilerin teknik olarak depolanması, korunması ve sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişileri,
  4. İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini,
  5. Kanun: 24/3/2016 tarihli ve 6698 Sayılı Kişisel Verilerin Korunması Kanununu,
  6. Kayıt ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortamı,
  7. Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,
  8. Kişisel veri sahibi/İlgili kişi: Kişisel verisi işlenen gerçek kişiyi,
  9. Kişisel veri envanteri: Sorumlu’nun iş süreçlerine bağlı olarak gerçekleştirmekte olduğu kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturduğu ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdığı envanteri,
  10. Kişisel verilerin anonim hale getirilmesi: Kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini,
  11. Kişisel verinin işlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi,
  12. Kişisel verinin silinmesi: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemini,
  13. Kişisel verilerin yok edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini,
  14. Kurul: Kişisel Verileri Koruma Kurulunu,
  15. Kurum: Kişisel Verileri Koruma Kurumunu,
  16. Özel nitelikli kişisel veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri,
  17. Periyodik imha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini,
  18. Politika: Kanun uyarınca veri sorumlusu olduğu kabul edilen Sorumlu’in, kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi ile silme, yok etme ve anonim hale getirme işlemi için dayanak yaptığı bu Kişisel Veri Saklama ve İmha Politikasını,
  19. Sicil: Kişisel Verileri Koruma Kurumu Başkanlığı tarafından tutulan veri sorumluları sicilini,
  20. Sorumlu: Ticari unvanı Arbis Dayanıklı Tüketim Malları Yetkili Servis Hizmetleri Anonim Sorumlu olan Sorumlu,
  21. Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişiyi,
  22. Veri kayıt sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini,
  23. Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi,

ifade eder.

Bu Politika’da yer almayan tanımlar için Kanundaki tanımlar geçerlidir.

Kişisel Veri Kayıt Ortamları

Veri sahiplerine ait kişisel veriler, Sorumlu tarafından aşağıdaki tabloda listelenen ortamlarda, başta KVKK hükümleri olmak üzere, ilgili mevzuata uygun olarak ve uluslararası veri güvenliği prensipleri çerçevesinde güvenli bir şekilde saklanmaktadır:

  1. Teknik kayıt ortamları:
  2. Bilgisayarlar
  3. Ağ üzerinden veri saklanması için kullanılan paylaşımlı/paylaşımsız disk sürücüleri
  4. Bulut Hizmetleri
  5. Mobil telefonlar ve içerisindeki tüm saklama alanları
  6. Flaş bellekler
  7. Yazıcılar
  8. Teknik olmayan veri kayıt ortamları:
  • Kâğıtlar,
  • Birim Dolapları.

Kişisel Verilerin Saklanması ve İmhasında Genel İlkeler

Sorumlu, Sicile kayıt yükümlülüğü olan bir Veri Sorumlusudur ve bünyesinde tutmakta olduğu kişisel verileri, Envantere uygun bir şekilde saklamak ve gerektiğinde silmek, yok etmek ya da anonim hale getirmek için bu Politika’ya uygun hareket etmek ile yükümlü olduğunu kabul, beyan ve taahhüt eder.

Kişisel verilerin saklanması ve imhasında aşağıdaki ilkeler geçerli olacaktır:

  1. Sorumlu, Kanun’un 4’üncü maddesinde yer alan genel ilkelere uyulacağını,
  2. Sorumlu, bu Politika’yı hazırlamış olmanın tek başına kişisel verilerin mevzuata uygun olarak silindiği, yok edildiği veya anonim hale getirildiği anlamına gelmeyeceğini,
  3. Sorumlu, kişisel verileri saklarken, silerken, yok ederken veya anonim hale getirirken, Kanun’un 12’inci maddesinde yer alan güvenlik tedbirlerine, ilgili Mevzuat’ta yer alan hükümlere, Kurul kararlarına ve Politika’ya uygun hareket edeceğini,
  4. Sorumlu, bünyesinde bulundurduğu kişisel verilerin amacı tamamen veya kısmen otomatik olan ya da herhangi bir kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin silinmesi, yok edilmesi veya anonimleştirilmesi sırasında bu Politika’ya ve Politika’ya bağlı olarak uygulanacak araç, program ve süreçlere uygunluk sağlayacağını,
  5. Sorumlu, kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemleri kayıt altına alacağını ve söz konusu kayıtları, diğer hukuki yükümlülükler hariç olmak üzere en az 3 (üç) yıl süreyle saklayacağını,

kabul, beyan ve taahhüt eder.

Saklamayı Gerektiren İşleme Amaçları

Kişisel veriler, Anayasa’nın 20. maddesine ve KVKK’nın 4. maddesine uygun olarak, veri sorumlusu Sorumlu tarafından aşağıdaki amaçlarla işlenmektedir:

  • Bilgi Güvenliği Süreçlerinin Yürütülmesi
  • Çalışan Adayı / Stajyer Seçme ve Yerleştirme Süreçlerinin Yürütülmesi
  • Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi
  • Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi
  • Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
  • Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi
  • Eğitim Faaliyetlerinin Yürütülmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Fiziksel Mekan Güvenliğinin Temini
  • Görevlendirme Süreçlerinin Yürütülmesi
  • Hukuk İşlerinin Takibi ve Yürütülmesi
  • Lojistik Faaliyetlerinin Yürütülmesi
  • Mal/Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi
  • Mal / Hizmet Satış Süreçlerinin Yürütülmesi
  • Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi (Tedarik edilen ürün veya hizmetin müşteriye ulaştırılmasının sağlanması)
  • Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
  • Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
  • Organizasyon ve Etkinlik Yönetimi
  • İletişim Faaliyetlerinin Yürütülmesi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi
  • Ürün ve Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
  • Performans Değerlendirme Süreçlerinin Yürütülmesi
  • Saklama ve Arşiv Faaliyetlerinin Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
  • Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi
  • Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi
  • Yönetim Faaliyetlerinin Yürütülmesi
  • Ziyaretçi Kayıtlarının Oluşturulması ve Takibi

Kişisel Verilerin İmhasını Gerektiren Hukuki, Teknik ve Diğer Sebepler

Sorumlu tarafından ilgili kişilere ait kişisel veriler;

  1. Kanun’un 4’üncü maddesinde yer alan genel ilkeler,
  2. Veri sahibi ilgili kişinin talebi,
  3. Yasal yükümlülüklerin sona ermesi,

Hukuki, teknik ve diğer sebepleri için; ancak bunlarla sınırlı olmamakla birlikte benzer amaç ve sebeplerle imha edilmektedir.

Kişisel Verilerin Güvenli Bir Şekilde Saklanması ile Hukuka Aykırı Olarak İşlenmesi ve Erişilmesinin Önlenmesi İçin Alınmış Teknik ve İdari Tedbirler

Veri sahibi ilgili kişilere ait kişisel verilerin güvenli bir şekilde saklanması ve hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi için Sorumlu tarafından alınan teknik ve idari tedbirler aşağıda sıralanmıştır:

  1. Teknik Tedbirler

• Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.

• Anahtar yönetimi uygulanmaktadır.

• Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.

• Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır.

• Güncel anti-virüs sistemleri kullanılmaktadır.

• Güvenlik duvarları kullanılmaktadır.

• Şifreleme yapılmaktadır.

• Taşınabilir bellek, CD, DVD ortamında aktarılan özel nitelikli kişiler veriler şifrelenerek aktarılmaktadır.

• Veri kaybı önleme yazılımları kullanılmaktadır.

  • İdari Tedbirler

• Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.

• Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.

• Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır.

• Gizlilik taahhütnameleri yapılmaktadır.

• Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.

• İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.

• Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir.

• Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.

• Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.

• Kişisel veri güvenliğinin takibi yapılmaktadır.

• Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.

• Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.

• Kişisel veri içeren ortamların güvenliği sağlanmaktadır.

• Kişisel veriler mümkün olduğunca azaltılmaktadır.

• Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.

• Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır.

• Mevcut risk ve tehditler belirlenmiştir.

• İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.

• Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır.

• Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır.

Kişisel Verilerin Hukuka Uygun Olarak İmha Edilmesi İçin Alınmış Teknik ve İdari Tedbirler

Veri sahibi ilgili kişilere ait kişisel verilerin hukuka uygun olarak imha edilmesi için Sorumlu tarafından alınmış teknik tedbirler,

  1. Kişisel verilerin imhasına ilişkin teknolojik açıdan gerekli en güncel sistemlerinin kullanılması, gizlilik ve bilgi güvenliği tedbirlerinin alınması,
  2. İlgili Kullanıcılar’ın kişisel veriler kapsamındaki erişim, geri getirme, tekrar kullanma yetki ve yöntemlerinin kapatılması, ortadan kaldırılması ve silinmiş verileri geri getirme yetkisinin kaldırılması,
  3. Bulut sistemler ile merkezi sunucuda yer alan kişisel verilerin silme komutu verilerek geri döndürülemeyecek şekilde silinmesi,
  4. Bu sayılanların haricinde teknik olan kayıt ortamlarından uygun olanlar için yok etme (fiziksel de-manyetize etme, üzerine yazma) ya da anonimleştirme yöntemlerinden kişisel verinin niteliğine göre uygun olanın tercih edilmesi,
  5. Teknik olmayan kayıt ortamlarında bulunan kişisel verilerin imhası için silme (karartma vs.), yok etme (fiziksel yok etme) yöntemlerinin uygulanması,

olarak belirlenmiştir.

Veri sahibi ilgili kişilere ait kişisel verilerin hukuka uygun olarak imha edilmesi için Sorumlu tarafından alınmış idari tedbirler,

  1. Kişisel verilerin imhası hakkında gerekli uygulama çalışmasının düzenli olarak yapılması,
  2. Sorumlu’ya ait iş yeri dahilinde özellikle teknik olmayan veri kayıt ortamlarının fiziksel imhasına ilişkin gerekli ekipmanın bulundurulması,

olarak belirlenmiştir.

Kişisel Verilerin Saklanma ve İmha Süreçlerinde Görevli Birimler ve Bilgileri

Sorumlu’nun kişisel verileri saklama ve imha süreçlerinde yer alanları gösteren liste EK-1’de yer almaktadır.

Saklama ve İmha Süreleri

Veri sahibi ilgili kişilere ait kişisel verilerin kategorilerine göre saklama ve imha sürelerini gösteren tablo EK-2’de yer almaktadır.

Periyodik İmha Süreleri

Sorumlu tarafından işlenen kişisel verilerin kategorilerine göre bu Politika’nın ekinde bulunan saklama ve imha sürelerini gösteren tabloda belirtilen süreler haricinde periyodik imha süreleri 6 (altı) aydır.

Kişisel Verileri İlgili Kişinin Talep Etmesi Durumunda Silme ve Yok Etme Süreleri

İlgili kişi, Kanun’un 13’üncü maddesine istinaden Sorumlu’e başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde;

  1. Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa; Sorumlu talebe konu kişisel verileri siler, yok eder veya anonim hale getirir. Sorumlu, ilgili kişinin talebini en geç 30 (otuz) gün içinde sonuçlandırır ve ilgili kişiye bilgi verir.
  • Kişisel verileri işleme şartlarının tamamı ortadan kalkmış ve talebe konu olan kişisel veriler üçüncü kişilere aktarılmışsa Sorumlu bu durumu üçüncü kişiye en geç 10 (on) gün içinde bildirir; üçüncü kişi nezdinde gerekli işlemlerin yapılmasını temin eder.
  • Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, bu talep Sorumlu tarafından Kanun’un 13’üncü maddesinin üçüncü fıkrası uyarınca gerekçesi açıklanarak reddedilebilir ve ret cevabı ilgili kişiye en geç 30 (otuz) gün içinde yazılı olarak ya da elektronik ortamda bildirilir.

Yürürlük

Sorumlu tarafından hazırlanan bu Politika 13.04.2023 tarihi itibariyle yürürlüğe girmiştir.

KVKK ve ilgili diğer Mevzuat hükümleri ile bu Politika arasında uyumsuzluk olması halinde, öncelikle KVKK ve ilgili diğer Mevzuat hükümleri uygulanacaktır.

Kişisel Verileri Koruma Görevlisi

Sorumlu’in kişisel verileri koruma görevlisinin bilgileri şu şekildedir;

  1. İsim Soyisim           : Pınar Çakır Ataman ve Dença Kiristopuryan
  2. Adres                     : Nispetiye Mah. Aydın Sk 2/7 Beşiktaş
  3. Telefon                   : 05333709079
  4. E-posta                  : pinar@hermevsimpsikoloji.com; denca@hermevsimpsikoloji.com
  • EK-1: GÖREVLİ BİRİMLER VE BİLGİLERİ TABLOSU

Kişisel verileri saklama ve imha süreçlerinde yer alan Sorumlu çalışanlarının unvanlarına, birimlerine ve kişisel verilerin korunması alanında görev tanımları aşağıdaki tabloda yer almaktadır.

Aşağıda listeli tüm çalışanların sadece kişisel verilerin korunması hakkındaki görev tanımlarına yer verilmiş olup, tamamının görev tanımlarına dahil süreçleri ilgilendiren kişisel verilerin saklama sürelerine uygunluğun sağlanması görevi bulunmaktadır.

UNVAN BİRİM GÖREV TANIMI
Uzman Klinik Psikolog Yönetim Sorumlu’nun mevzuata uygun hareket etmesi için gereken idari kararların alınmasından ve uygulanmasından sorumludur.
HR Yöneticisi   HR  Departmanı Sorumlu’nun çalışanlarının KVKK ve ilgili mevzuata uygun hareket etmelerinden, mevzuat hakkında eğitim ve farkındalık faaliyetlerinin yürütülmesinden ve çalışanlara ait kişisel verilerin mevzuata uygun şekilde işlenmesinden sorumludur. Sorumlu çalışanı ve çalışan adayı ilgili kişilere ilişkin özel nitelikli kişisel veri kapsamında olan sağlık verilerinin işlenmesinden ve imhasından sorumludur. Sorumlu’nun ve çalışanlarının KVKK mevzuatına uygun hareket edip etmediklerine dair Sorumlu içi periyodik ve/veya rastgele denetimlerin yürütülmesinden sorumludur. Sorumlu tarafından teknik olmayan veri kayıt ortamlarında (kâğıt, birim dolapları, arşiv) belirlenen saklanan kişisel verilerin imhası ve imhanın ardından raporlanmasından sorumludur.
IT Departmanı Yönetim Sorumlu tarafından elektronik ortamlarda işlenen kişisel verilerin mevzuata uygun bir şekilde güvenliğinin sağlanmasından ve bu konuda Sorumlu tarafından alınması gereken teknik tedbirlerin uygulanmasından sorumludur.

EK-2: SAKLAMA VE İMHA SÜRELERİ TABLOLARI

Sorumlu tarafından işlenen verilere ait saklama ve imha süreleri Kişisel Veri İşleme Envanterinde kişisel verilerin kategorisi esas alınarak tespit edilmiş olup, aşağıdaki tabloda yer almaktadır.

TABLO A – ÇALIŞANLARA ve STAJYERLERE AİT KİŞİSEL VERİLERE İLİŞKİN TABLO

KİŞİSEL VERİ KATEGORİSİ KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER SAKLAMA SÜRESİ İMHA SÜRESİ
Kimlik Ad soyad, Anne – baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no v.b. İş ilişkisinin sona ermesinden itibaren 10 yıl Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde  
İletişim Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no v.b.
Özlük Bordro bilgileri, disiplin soruşturması, işe giriş-çıkış belgesi kayıtları, özgeçmiş bilgileri, performans değerlendirme raporları vb.
Hukuki İşlem Adli makamlarla yazışmalardaki bilgiler, Dava dosyasındaki bilgiler v.b. Kişisel Veri İş ilişkisinin sona ermesinden itibaren 10 yıl
Fiziksel Mekan Güvenliği Çalışan ve ziyaretçilerin giriş-çıkış kayıt bilgileri, kamera kayıtları vb. İş İlişkisi Süresince
İşlem Güvenliği IP adresi bilgileri, internet sitesi giriş-çıkış bilgileri, şifre ve parola bilgileri vb. İş ilişkisinin sona ermesinden itibaren 10 yıl
Mesleki Deneyim Diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, transkript bilgileri vb. İş ilişkisinin sona ermesinden itibaren 10 yıl
  Görsel ve İşitsel Kayıtlar Görsel ve İşitsel kayıtlar v.b. İş ilişkisinin sona ermesinden itibaren 10 yıl
Askerlik Terhis Bilgileri Erkek adaylar için işe alım ve özlük dosyası oluşturulması işlemleri kapsamında alınan ve izin planlamasında kullanılan belge İş ilişkisinin sona ermesinden itibaren 10 yıl
Sağlık Bilgileri Engellilik durumuna ait bilgiler, Kan grubu bilgisi, Kişisel sağlık bilgileri, Kullanılan cihaz ve protez bilgileri v.b. İş sözleşmesinin sona ermesinden itibaren 15 yıl
Ceza Mahkumiyeti ve Güvenlik Tedbirleri Ceza mahkumiyetine ilişkin bilgiler, Güvenlik tedbirlerine ilişkin bilgiler v.b. İş ilişkisinin sona ermesinden itibaren 10 yıl

TABLO B – ÇALIŞAN ADAYLARINA AİT KİŞİSEL VERİLERE İLİŞKİN TABLO

KİŞİSEL VERİ KATEGORİSİ KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER SAKLAMA SÜRESİ İMHA SÜRESİ
Kimlik Ad soyad, Anne – baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no v.b. 2 yıl 2 yıl Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde  
İletişim Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no v.b.
Mesleki Deneyim Diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, transkript bilgileri vb.
Görsel ve İşitsel Kayıtlar Fotoğraf (özgeçmiş)
Fiziksel Mekan Güvenliği Giriş-çıkış kayıt bilgileri, Güvenlik kamerası kayıtları

TABLO C – POTANSİYEL ÜRÜN ALICISI GERÇEK KİŞİLERE AİT KİŞİSEL VERİLERE İLİŞKİN TABLO

KİŞİSEL VERİ KATEGORİSİ KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER SAKLAMA SÜRESİ İMHA SÜRESİ
Kimlik Ad soyad Güncel Tutulmak Kaydıyla Verinin Elde Edilmesinden İtibaren 10 yıl Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde  
İletişim E-posta adresi, iletişim adresi, telefon no

TABLO D – ÜRÜN/HİZMET ALICISI GERÇEK KİŞİLERE AİT KİŞİSEL VERİLERE İLİŞKİN TABLO

KİŞİSEL VERİ KATEGORİSİ KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER SAKLAMA SÜRESİ İMHA SÜRESİ
Kimlik Ad-soyad, Tc Kimlik No İş İlişkisinin Sona Ermesinden İtibaren 10 yıl Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde
İletişim E-posta adresi, iletişim adresi, kayıtlı elektronik posta adresi (KEP), telefon no İş İlişkisinin Sona Ermesinden İtibaren 10 yıl

TABLO E – TEDARİKÇİ YETKİLİLERİNE AİT KİŞİSEL VERİLERE İLİŞKİN TABLO

KİŞİSEL VERİ KATEGORİSİ KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER   SAKLAMA SÜRESİ   İMHA SÜRESİ
Kimlik Ad soyad, Anne – baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no v.b. İş ilişkisinin sona ermesinden itibaren 10 yıl Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde  
İletişim Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no v.b.

TABLO F – TEDARİKÇİ ÇALIŞANLARINA AİT KİŞİSEL VERİLERE İLİŞKİN TABLO

KİŞİSEL VERİ KATEGORİSİ KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER   SAKLAMA SÜRESİ   İMHA SÜRESİ
Kimlik Ad soyad, Anne – baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no v.b. İş ilişkisinin sona ermesinden itibaren 10 yıl Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde  
İletişim Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no v.b. İş ilişkisinin sona ermesinden itibaren 10 yıl

TABLO G – ZİYARETÇİLERE AİT KİŞİSEL VERİLERE İLİŞKİN TABLO

KİŞİSEL VERİ KATEGORİSİ KATEGORİ İÇERİĞİNDEKİ KİŞİSEL VERİLER SAKLAMA SÜRESİ İMHA SÜRESİ
Kimlik Ad-Soyad, Tc Kimlik No, pasaport bilgileri 5 yıl Saklama Süresinin Dolmasını Takiben 6 Ay İçerisinde
Fiziksel Mekan Güvenliği Çalışan ve ziyaretçilerin giriş-çıkış kayıt bilgileri, Güvenlik kamera kayıtları 5 yıl

EK-3: GÜNCELLEME TABLOSU

Bu Politika’da yapılan değişiklikler aşağıdaki tabloda yer almaktadır.

GÜNCELLEME TARİHİ/VERSİYON GÜNCELLEMELERİN KAPSAMI 
13.04.2023 Politika yayın tarihi