KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI
İÇİNDEKİLER
4. KİŞİSEL VERİLERİN SAKLANDIĞI KAYIT ORTAMLARI 5
5. KİŞİSEL VERİLERİN SAKLANMASINI VE İMHASINI GEREKTİREN HUKUKİ
6. KİŞİSEL VERİLERİN SAKLANMASI VE SAKLAMA SÜRELERİ TABLOSU
İLE PERİYODİK İMHA SÜRELERİNE İLİŞKİN BİLGİLER 5
7. KİŞİSEL VERİLERİN İMHA EDİLMESİNE YÖNELİK YÖNTEMLER VE TEDBİRLER 6
7.1. Kişisel Verilerin Silinmesine Dair Yöntemler 6
7.1.1. Basılı Ortamda Tutulan Verilere Yönelik Yöntemler 6
7.1.2. Elektronik Ortamda Tutulan Verilere Yönelik Yöntemler 6
7.2. Kişisel Verilerin Yok Edilmesine Dair Yöntemler 7
7.2.1. Basılı Ortamda Tutulan Verilere Yönelik Yöntemler 7
7.2.2. Elektronik Ortamda Tutulan Verilere Yönelik Yöntemler 7
7.3. Kişisel Verilerin Anonim Hale Getirilmesine Yönelik Yöntemler 8
7.3.2. Değişkenleri Çıkartma 8
7.4. Kişisel Verilerin Hukuka Uygun İmhası İçin Alınan Tedbirler 9
8. KİŞİSEL VERİLERİN GÜVENLİĞİNİ SAĞLAMAYA YÖNELİK TEKNİK
8.1. Kişisel Verilerin Güvenliğine Yönelik Teknik Tedbirler 10
8.2. Kişisel Verilerin Güvenliğine Yönelik İdari Tedbirler 10
9. KİŞİSEL VERİLERİN SAKLANMASI VE İMHA SÜREÇLERİNDE
YER ALAN KİŞİLER VE SORUMLULUKLARI 11
10. YÜRÜRLÜK 11
11. POLİTİKANIN YÜRÜRLÜKTEN KALDIRILMASI 11
Bu sebeple, veri sorumlusu sıfatıyla yürütmekte olduğumuz iş süreçleri esnasında elde ettiğimiz tüm kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi ve imhalarına ilişkin süre ve işlemleri işbu Kişisel Veri Saklama ve İmha Politikamıza (“Politika”) göre belirlemekte ve gerçekleştirmekteyiz.
Ayrıca, kişisel verilerin saklanması ve imhası sürecinde, bu verilerin hukuka aykırı olarak saklanmasını ve imhasını önlemek amacıyla her türlü teknik ve idari tedbiri almaktayız. Transalkım olarak, kişisel verilerin saklanması ve imhası süreçlerinde özel hayatın gizliliğinin korunmasına önem vermekte ve veri güvenliğini en üst seviyede gözetmekteyiz.
İşbu Politika, faaliyetlerimiz sırasında elde edilen kişisel verilerin saklanması ve imhasına dair izlediğimiz yöntemler hakkında açıklamalar içermektedir.
İşbu Politika, çalışanlarımız, çalışan adaylarımız, müşterilerimiz, ziyaretçilerimiz, iş bağlantılarımız, potansiyel hizmet alıcısı ve hizmet sağlayıcılarımız, alt ve/veya üst taşıyıcılarımız ve platform kullanıcılarımızın Transalkım tarafından işlenmekte olan bütün kişisel verilerini kapsamaktadır.
Politika, Transalkım tarafından işlenen bu kişisel verilerin elektronik ve basılı her türlü ortamda saklanmasına ve imhasına ilişkin olup, KVKK ve kişisel verilere ilişkin diğer mevzuat ve bu alandaki uluslararası düzenleme ve yol gösterici belgeler gözetilerek ele alınmış ve hazırlanmıştır.
Bu bölümde Politika’da geçen teknik ve hukuki kavramlar kısaca açıklanmaktadır. Buna göre;
ifade etmektedir.
Transalkım olarak, faaliyetlerimizi yerine getirirken elde ettiğimiz kişisel verileri kanuni sürelere uygun olarak saklamak amacıyla;
Kayıt Ortamları |
|
Fiziksel/Basılı |
Dijital/Elektronik |
Klasörler, Dosyalar vb. |
Veri tabanları, Harici diskler, USB, Uygulama otomasyonları, Bulut ortamları vb. |
kayıt ortamlarını kullanmaktayız.
Mevzuattaki birçok düzenleme kişisel verilerin belirli bir süre boyunca saklanmasını zorunlu kılmaktadır. Bu nedenle, işlediğimiz kişisel verileri ilgili mevzuatta öngörülen süre boyunca veya böyle bir süre öngörülmemişse, kişisel verilerin işlenme amaçları için gerekli olan süre kadar saklamaktayız.
Kişisel verileri birden fazla amaç için işlediğimiz hallerde, verinin işlenme amaçlarının hepsinin ortadan kalkması veya verilerin silinmesine mevzuatta bir engel olmaması ve ilgili kişinin talep etmesi durumunda veriler silinir, yok edilir veya anonim hale getirilir.
Kişisel verilerin, veri kategorisi, veri saklama ortamı, verilerin toplanmasına ilişkin mevzuat, saklama süresinin başlangıcı, sonu ve toplam saklanacak süre gibi unsurlar göz önünde bulundurularak saklanması gerekmektedir. Kişisel veri kategorilerine dair detaylı bilgiye sizler için hazırladığımız Aydınlatma Metni’nden[ZAK2] ulaşabilirsiniz.
KVKK’da yer alan kişisel verileri işleme şartlarının ortadan kalkması veya bu faaliyetlerin son bulması, ilgili verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini gerektirmektedir. Bu sebeple, Yönetmelik’in 12. maddesine istinaden veri sorumlusunun kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, işleme şartları ortadan kalkan kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğü bulunmaktadır.
Transalkım olarak, tüm kişisel verilerinize dair periyodik imha işlemini 180 günlük aralıklar içerisinde gerçekleştirmekteyiz.
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar tarafından hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesini ifade eder. Transalkım olarak, kişisel verilerin hukuka uygun olarak silinmesi işlemini gerçekleştirebilmek amacıyla tarafımızca kullanılan ve Kişisel Verileri Koruma Kurulu’nun yayınlarında da belirtilen tekniklerden bazıları şu şekildedir:
Kişisel veriler, saklandıkları kayıt ortamlarına göre, aşağıda yer alan yöntemlerle silinmektedir:
Verinin Saklandığı Ortam |
Silme Yöntemi |
Veri tabanları |
|
Merkezi Sunucu |
|
Taşınabilir cihazlar (USB, Hard disk, CD, DVD vb.) |
|
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Transalkım olarak, kişisel verilerin hukuka uygun olarak yok edilmesini gerçekleştirebilmek amacıyla tarafımızca kullanılan ve Kişisel Verileri Koruma Kurulu’nun yayınlarında da belirtilen tekniklerden bazıları şu şekildedir:
Kişisel veri içeren belgeler;
gibi yöntemler ile yok edilmektedir.
Kişisel veriler, bulunduğu sistemlerin türüne göre, aşağıda yer alan yöntemlerden bir veya birkaçı kullanılarak yok edilmektedir:
Verinin Saklandığı Ortam |
Yok Etme Yöntemi |
Bulut Ortamları |
|
Çevresel Sistemler (Ağ cihazları, flash tabanlı ortamlar, optik sistemler, sim kart ve sabit hafıza alanları vs.) ve Yerel Sistemler |
|
Transalkım olarak, saklama süresi sona eren kişisel verileri anonim hale getirmekte, veri ile ilgili kişi arasındaki bağı koparmakta ve bu sayede ilgili kişinin tespit edilmesini engellemekteyiz. Anonim hale getirme işlemleri kapsamında tarafımızca kullanılan ve Kişisel Verileri Koruma Kurulu’nun yayınlarında da belirtilen tekniklerden bazıları şu şekildedir:
Bu yöntem, kişisel veri niteliğindeki bir bilginin, belirli alanlarının kaldırılarak veya değiştirilerek ilgili kişi ile bağının kesilmesini ifade eder. Transalkım olarak, gerçekleştirdiğimiz faaliyetlerimize yönelik kişisel bilgilerinizi paylaşırken bilgilerinizin bazı kısımlarını yıldızlamaktayız. (“İsim, Soy isim”; “**n, * ****n”)
Bu anonim hale getirme yönteminde değişkenlerden bir veya birkaçı bir sütun halinde tablodan çıkartılmakta ve bu sayede ilgili kişinin tespit edilebilmesi güçleştirilmektedir. Bu yöntem değişkenin kamuya ifşa edilmeyecek derecede hassas bir veri olması veya değişkenin yüksek dereceli bir tanımlayıcı olması durumlarında kullanılmaktadır.
Bu yöntemde veri kümesinde yer alan ve tekillik teşkil eden bir satırın çıkartılması ile anonimlik kuvvetlendirilmektedir. Örneğin, bir anket çalışmasına katılmış olan ve cinsiyeti kadın olan tek bir kişi bulunmakta ise bu kişiye ait satır veri kümesinden çıkartılarak veri kümesine dair üretilebilecek varsayım ihtimali düşürülmektedir.
Rastgeleleştirme, veri karması ve gürültü eklenmesi gibi, veri ile ilgili kişi arasındaki bağı tamamen kaldırmayan fakat verinin doğruluğunu azaltmak suretiyle zayıflatan birtakım yöntemleri kapsamaktadır.
Bu yöntemde, belirli bir veri kümesindeki bazı bilgiler söz konusu küme üzerinde gerçekleştirilecek incelemeyi etkilemeyecek şekilde karıştırılmaktadır. Örneğin, çalışanların yaş ortalaması alınmak istenen bir departmanda, çalışanların yaşlarını gösteren değerlerin birbiriyle değiştirilmesi suretiyle veri karması yapılabilecektir.
Bu yöntem ile veri kümesinde yer alan değer, ekleme veya çıkarma işlemi ile belirlenen ölçüde değiştirilmektedir. Örneğin, veri kümesinde yer alan her bir yaş değerine 5 eklenmesi sonucunda bu yaş değeri değiştirilmiş ve yeni değerler oluşturulmuştur.
Transalkım olarak, işlediğimiz kişisel verilerin imhasının hukuka uygun olarak gerçekleştirilmesine dikkat etmekte ve bu kapsamda birtakım teknik ve idari tedbirler almaktayız.
İşlediğimiz kişisel verilerin hukuka uygun imhası için, aşağıda sayılanlarla sınırlı olmamak üzere, çeşitli önlemler almaktayız. Bu kapsamda;
Şirket olarak, kişisel verilerinizin güvenli bir şekilde saklanması, bu verilerin hukuka aykırı olarak işlenmesinin ve bu bilgilere hukuka aykırı olarak erişilmesinin önlenmesi için mevcut teknolojiler göz önüne alındığında gerekli olan her türlü idari ve teknik tedbirleri almaktayız.
Kişisel verilerin güvenliğinin sağlanması için, aşağıda sayılanlarla sınırlı olmamak üzere çeşitli önlemler almaktayız. Bu kapsamda;
Kişisel verilerin güvenliğinin sağlanması için, aşağıda sayılanlarla sınırlı olmamak üzere, çeşitli önlemler almaktayız. Bu kapsamda;
POLİTİKANIN YÜRÜRLÜKTEN KALDIRILMASI[ZAK11]
İşbu Politika’nın yürürlükten kaldırılmasına karar verilmesi halinde, Politika’nın ıslak imzalı eski nüshaları [Veri Sorumlusu Temsilcisi’nin] yazılı onayı ile [Hukuk Departmanı] tarafından iptal edilerek (iptal kaşesi vurularak veya iptal yazılarak) imzalanır ve 5 yıl süre ile [IT Departmanı] tarafından saklanır.
[ZAK1]Güncel şirket uygulamamız doğrultusunda değerlendirmenizi rica ederim.
[ZAK2]Belirtilen Aydınlatma Metni'ne ve metin kapsamında atıf yapılan tüm Aydınlatma Metinleri'ne hyperlink verilmesini rica ederim.
[ZAK3]Şirketimiz uygulamasına göre, ek yöntemlerin eklenmesi, mevcut olmayan yöntemlerin ise silinmesini rica ederim.
[ZAK4]IT Departmanından bilgi alınarak, tablonun içeriğinin bu doğrultuda düzenlenmesini rica ederim.
[ZAK5]IT Departmanından bilgi alınarak, tablonun içeriğinin bu doğrultuda düzenlenmesini rica ederim.
[ZAK6]IT Departmanından bilgi alınarak, tablonun içeriğinin bu doğrultuda düzenlenmesini rica ederim.
[ZAK7]IT Departmanından bilgi alınarak, tablonun içeriğinin bu doğrultuda düzenlenmesini rica ederim.
[ZAK8]Şirketimiz uygulamasına göre, ek yöntemlerin eklenmesi, mevcut olmayan yöntemlerin ise silinmesini rica ederim.
[ZAK9]IT Departmanından bilgi alınarak, tablonun içeriğinin bu doğrultuda düzenlenmesini rica ederim.
[ZAK10]Bu süreçte yer alacak kişilerin isimleri ve süreçteki görevlerinin/sorumluluklarının ne olacağını eklenebilmesi için gerekli bilgileri sağlamanızı rica ederim.
[ZAK11]Şirketimizin iç işleyişi bildiğim kadarıyla departmanları belirttim ancak farklı bir durum söz konusu ise belirtilen departmanların değiştirilmesini rica ederim.