Akkoç Loj. Yem. Paz. Nak. Oto.Tur. Tic.Ltd.Şti. (“Akkoç Lojistik veya Şirket”) olarak Kişisel Verilerinizin güvenliğine sizin güvenliğiniz kadar önem veriyoruz. Akkoç Lojistik olarak ürün ve hizmetlerimizden faydalanan kişilere ve Şirket ile ilişkili tüm şahıslara ait her türlü kişisel verinin 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”)’na uygun olarak işlenerek, muhafaza edilmesi konusunda hassasiyet göstermekteyiz. Kişisel Verilerinizi aşağıdaki ayrıntılı şekilde izah edilen ve mevzuatta öngörülen usul ve esaslar çerçevesinde işlemekteyiz.
AMAÇ
Bu Kişisel Verileri İşleme ve Koruma Politikası (“Politika”), Akkoç Lojistik’in, 6698 Sayılı Kişisel Verilerin Korunması Hakkında Kanun (“KVKK”) ve ilgili diğer mevzuat ile getirilen yükümlülüklerini yerine getirirken uyacağı esasları düzenleyen ana politika metnidir.
KAPSAM
Politika, Akkoç Lojistik çalışanları, müşterileri, web sitesi ziyaretçileri dahil olmak üzere, Akkoç Lojistik’in faaliyetleri sırasında topladığı, işlediği yahut kendisi ile paylaşılan Kişisel Verileri kapsamakta olup; Akkoç Lojistik, yöneticileri departmanları ve çalışanları nezdinde bağlayıcıdır.
TANIMLAR
Akkoç Lojistik Kişisel Veri toplama ve işlemeye ilişkin gerçekleştirdikleri her türlü faaliyette şu ilkelere uygun hareket eder:
Akkoç Lojistik tarafından herhangi bir veri toplama faaliyeti öncesinde, veri toplama yöntemine ve işbu Politika’ya uygun bir şekilde İlgili Kişi’nin Açık Rıza’sının alınmasının gerektiği hallerde onay formu ya da rızanın alındığı çevrimiçi ortamlar kullanılacaktır.
Kişisel Veri’lerin Akkoç Lojistik adına Veri İşleyen üçüncü kişilerce işlendiği hallerde, üçüncü kişilerin, işbu Politikada yer alan yükümlülüklere uygun davranacağını önceden yazılı ve sözleşmesel olarak yahut sair şekilde taahhüt etmesi gerekir.
Akkoç Lojistik fiziksel ve elektronik veri kayıt sistemlerinde bulunan Kişisel Veri’lere ilişkin olarak bu verilerin toplanma amacının ortadan kalkması ve hukuki saklama sürelerinin sona ermesi halinde tüm verilerin mevzuata uygun şekilde İmha’sından sorumludur.
Kişisel Veri’lerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınacaktır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az üç (3) yıl süreyle saklanacaktır.
Akkoç Lojistik Kişisel Veri’leri aşağıdaki kanuni koşullara uygun olarak toplayacak ve işleyecektir.
ONAY
İlgili Kişi, Kişisel Veri’lerinin toplanması ve/veyahut işlenmesine mevzuat ve Politikaya uygun olarak bilgilendirildikten sonra özgür iradesi ile yazılı yahut elektronik ortamda Açık Rıza verdikten sonra işlenecektir. Kişisel Sağlık Verilerin işlenmesi durumunda Açık Rıza muhakkak yazılı alınır. Alınan Açık Rıza beyanları fiziksel yahut elektronik ortamda rıza belgelenip ve saklanacaktır. Kişisel Veri’ler KVKK’da sayılan aşağıdaki hallerin varlığında İlgili Kişi’nin rızası olmaksızın işlenebilir:
ÖZEL NİTELİKLİ KİŞİSEL VERİLER
Özel Nitelikli Kişisel Veri’ler yalnızca İlgili Kişi’nin Açık Rıza’sının bulunması ya da, sağlık ve cinsel hayata ilişkin veriler hariç olmak üzere, kanunlarda açıkça öngörülen hallerde işlenebilir (örneğin yukarıda Onay başlığı atında sayılan hallerde). Sağlık ve cinsel hayata ilişkin Kişisel Veri’ler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler tarafından ilgilinin Açık Rıza’sı aranmaksızın işlenebilir. Özel Nitelikli Kişisel Veri’lerin işlenmesinde Kişisel Veri’leri Koruma Kurulu kararlarına uygun hareket edilir.
Özel Nitelikli Kişisel Verilerin İşlenmesi Şartları
Veri sahipleri açısından korunmasının çeşitli açılardan daha kritik önem teşkil ettiğine inanılan özel nitelikli kişisel verilerin işlenmesinde ise Akkoç Lojistik tarafından özel hassasiyet gösterilmektedir. Bu kapsamda, Kurul tarafından belirlenen yeterli önlemlerin alınması şartıyla bu tür veriler, yukarıda belirtildiği veri sahiplerinin açık rızası olmaksızın işlenmemektedir.
Ancak, sağlık ve cinsel hayat ile ilgili veriler dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde veri sahibinin açık rızası olmaksızın da işlenebilmektedir. Bununla beraber, sağlık ve cinsel hayata ilişkin veriler ise yeterli önlemlerin alınması şartıyla ve aşağıda sayılan sebeplerin varlığı halinde açık rızası alınmaksızın işlenebilmektedir:
Akkoç Lojistik, KVK Kanunu’na uygun olarak ve Yönetmelik’in 5inci,7inci,9uncu ve 10uncu maddesi kapsamında düzenlenmesi ve aşağıda yer alan bilgileri içermesi zorunlu olan Kişisel Veri İşleme Envanteri’ne dayalı olarak gerçek kişilere ait kişisel verileri işlemektedir.
İşbu Politika’da ayrıca Kişisel Veri İşleme envanteri başlığına yer verilmemiş olsa da işbu başlık ve takip eden başlıklarda aşağıdaki bilgilerin yer alması halinde ilgili maddeler “Kişisel Veri İşleme Envanteri” hükmünde sayılacaktır.
KİŞİSEL VERİ KONUSU KİŞİ GRUPLARI
KİŞİSEL VERİ KONUSU KİŞİ GRUPLARI |
AÇIKLAMASI |
AKKOÇ FİRMASİ HİSSEDARLARI |
Akkoç Lojistik’in hisselerine sahip olan gerçek kişiler. |
AKKOÇ FİRMASİ YETKİLİLERİ |
Akkoç Lojistik’in Yönetim Kurulu üyeleri ve diğer yetkili gerçek kişiler. |
AKKOÇ FİRMASİ KİRACI, TEDARİKÇİ, MÜŞTERİLERİ VE TAŞERONLARI |
Akkoç Lojistik’in bağımsız bölümlerinde kira sözleşmesi çerçevesinde faaliyetini sürdüren kiracıların yetkili gerçek kişileri; Akkoç Lojistik’in müşterileri, faaliyetlerini yerine getirirken kullandığı tedarikçi ve taşeronlarının yetkili gerçek kişileri ve bu kişiler tarafından görevlendirilen çalışanlar. |
ÇALIŞAN / STAJYER |
Akkoç Lojistik bünyesinde çalışan veya staj yapan gerçek kişiler. |
VERİ KATEGORİZASYONU
VERİ KATEGORİZASYONU |
VERİ KATEGORİZASYONU AÇIKLAMASI |
KİMLİK BİLGİSİ |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; kişinin kimliğine dair bilgilerin bulunduğu verilerdir; ad-soyad, T.C. kimlik numarası, uyruk bilgisi, anne adı-baba adı, nüfusa kayıtlı olduğu yer ve diğer nüfus bilgileri, doğum yeri, doğum tarihi, cinsiyet, medeni durum gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası, SGK numarası, imza bilgisi vb. bilgiler |
İLETİŞİM BİLGİSİ |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; telefon numarası, adres, e-mail adresi, faks numarası, IP adresi gibi bilgiler |
AİLE BİREYLERİ VE YAKIN BİLGİSİ |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Akkoç Lojistik tarafından yürütülen faaliyetler çerçevesinde, kişisel veri sahibinin aile bireyleri (ör. eş, anne, baba, çocuk), yakınları ve acil durumlarda ulaşılabilecek diğer kişiler hakkındaki bilgiler) |
GÜVENLİK BİLGİSİ |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak |
otomatik olmayan şekilde işlenen; fiziksel mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler; kamera kayıtları, taşıt plaka bilgileri, güvenlik noktasında alınan kayıtlar, telefon aramalarında alınan ses kayıtları vb. |
|
FİNANSAL BİLGİ |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Akkoç Lojistik’in kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre değişkenlik gösteren bilgi, belge ve kayıtlara ilişkin işlenen finansal kişisel veriler ile banka hesap numarası, banka hesap bilgileri,(IBAN no, hesap sahibi vb.) kredi kartı bilgisi vb. ve çalışanlara ilişkin finansal ve maaş detayları, bordrolar, prim hak edişleri, prim tutarları, icra takip dosyalarına ilişkin dosya ve borç bilgileri, banka hesap cüzdanı, asgari geçim indirimi bilgisi, özel sağlık sigortası tutarı vb. bilgiler. |
ÖZLÜK BİLGİSİ (PERFORMANS DEĞERLENDİRME VERİLERİ, KARİYER GELİŞİM VERİLERİ, ÇALIŞMA VE İZİN GÜNLERİNE İLİŞKİN KAYITLAR) |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Akkoç Lojistik ile çalışma ilişkisi içerisinde olan gerçek kişilerin özlük haklarının oluşmasına temel olacak ve özlük dosyasında yer alması kanunen zorunlu tutulan bilgiler (Öğrenim durumu, sertifika ve diploma bilgileri, yabancı dil bilgileri, eğitim ve beceriler, CV, aldığı kurslar, İzin kıdem baz tarihi, izin kıdem ilave gün, izin grubu, çıkış/dönüş tarihi, gün, izine çıkış nedeni, izinde bulunacağı adres/telefon, pozisyon adı, departmanı ve birimi, unvanı, son işe giriş tarihi, işe giriş çıkış tarihleri, sigorta giriş/emeklilik, |
sosyal güvenlik no, esnek saatlerde çalışma durumu, seyahat durumu çalışma gün sayısı, çalıştığı projeler, aylık toplam mesai bilgisi, kıdem tazminatı baz tarih, kıdem tazminatı ilave gün, grevde geçen gün, çalışan internet erişim logları, giriş çıkış logları elde edilmesine yönelik işlenen her türlü kişisel veri ve çalışanın bulunduğu pozisyonda ilerleyebilmesi için gerekli olan performans, eğitim ve beceriler, hangi tarihte hangi eğitimi aldığı bilgisi, e-posta, imzalı katılım formu, müşteri ile görüşme kalite değerlendirme formu, aylık performansının değerlendirilmesi ve hedef gerçekleştirme durumu, aktivite) bilgileri. |
|
ÖZEL NİTELİKLİ KİŞİSEL VERİ |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; KVK Kanunu’nun 6. maddesinde belirtilen veriler (ör. kan grubu da dâhil sağlık verileri, biyometrik veriler, din ve üye olunan dernek bilgisi gibi) |
TALEP VE ŞİKAYET YÖNETİMİ BİLGİSİ |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Akkoç Lojistik’e yöneltilmiş olan her türlü talep veya şikâyetin alınması ve değerlendirilmesine ilişkin kişisel veriler |
Kişisel Veri’ler yalnızca İlgili Kişi’nin veri aktarımına Açık Rıza’sının bulunması veya “ONAY” başlığı altında sayılan ve Açık Rıza’nın aranmadığı hallerden birinin varlığı halinde Türkiye’de bulunan üçüncü kişilere aktarılabilir.
Kişisel Veri’lerin Yurtdışı’nda bulunan üçüncü kişilere aktarılmasında yukarıda yazılı hallere ek olarak;
-Kişisel Veri’lerin aktarıldığı yabancı ülkenin yeterli seviyede koruma sağlaması ya da;
-İlgili yabancı ülkede yeterli korumanın bulunmaması durumunda Akkoç Lojistik’in ve ilgili yabancı ülkedeki veri sorumlularının yeterli korumanın sağlandığını yazılı olarak taahhüt etmeleri ve Kurul’un izninin bulunması,
Şartları bulunmalıdır.
6.1 İlgili Kişi’nin Hakları
Kişisel Verisi Akkoç Lojistik tarafından toplanan yahut işlenen gerçek kişiler, KVKK uyarınca Veri Sorumlusu’na başvuru hakkına sahiptir.
İlgili Kişi, başvuru hakkını kullanarak aşağıda sayılan talepleri yazılı olarak veya e-posta vasıtasıyla işbu Politika’nın son kısmında verilen iletişim bilgileri doğrultusunda Akkoç Lojistik’e yahut temsilcilerine yöneltebilir:
6.2 Veri Sorumlusu’nun Yükümlülükleri
Veri Sorumlusunun Yükümlülükleri aşağıdaki şekildedir.
6.2.1 Aydınlatma Yükümlülüğü
Akkoç Lojistik İlgili Kişi’lere, Kişisel Veri’lerin elde edilmesi sırasında Kişisel Veri’lerinin işlenmesi süreci ve Veri İşleme’nin amaçları hakkında bilgilendirici, açık ve anlaşılır bir bildirim yapacak; bu kişilerin Kişisel Veri’lerine ilişkin hakları konusunda bilgilendirilmesini ve Akkoç Lojistik tarafından işlenen Kişisel Veri’lerine makul ölçüde erişimlerinin olmasını sağlayacaktır.
İlgili Kişi’lere yapılacak bildirim asgari olarak aşağıdaki unsurları içerir:
6.2.2 Veri Güvenliğine İlişkin Yükümlülükler
Akkoç Lojistik ilgili mevzuatta belirlenen kapsamda,
6.2.3 Veri Sorumluları Siciline Kayıt
Akkoç Lojistik Veri Sorumluları Sicili Hakkında Yönetmelik’e göre Kişisel Veri’leri Koruma Kurumu Başkanlığı tarafından oluşturulacak Veri Sorumluları Sicili’ne kayıt olarak Yönetmelik uyarınca gerçekleştirilmesi gereken ilgili yükümlülüğü yerine getirecektir. Bu kapsamda aşağıdaki bilgiler kamuoyunun bilgisine sunulacaktır:
POLİTİKADA YAPILACAK DEĞİŞİKLİKLER VE YÜRÜRLÜK TARİHİ
Bu Politikada yer alan hükümler Akkoç Lojistik tarafından gerek görüldüğü takdirde mevzuat hükümlerine uygun olarak internet sitelerinde yayınlanmak suretiyle değiştirebilir. İşbu hükümlerinden herhangi birisinin değişmesi halinde ilgili değişiklikler, değişikliğin yayınlandığı tarihte yürürlüğe girer.
İşbu Politika 12/11/2019 tarihinde yayınlanarak yürürlüğe girmiştir.
KİŞİSEL VERİ SAHİBİ BAŞVURU FORMU
İşbu Kişisel Veri Sahibi Başvuru Formu (“Form”), veri sahiplerinin 6698 sayılı Kişisel Verilerin Korunması Kanununda belirtilen haklarını kullanmak için yapacakları başvurularda kullanılması amacıyla oluşturulmuştur. Bu kapsamda, kendinizle ilgili;
haklarına sahipsiniz. Şirketimiz tarafından işlenen kişisel verilerin doğru ve güncel olması önemlidir. Bu nedenle kişisel verilerinizde bir değişiklik meydana geldiğinde lütfen bize bildiriniz. Kişisel Verilerin Korunması Kanunu kapsamında aşağıda yer alan bilgileri ve talebinizi belirtiniz.
BAŞVURU SAHİBİNE İLİŞKİN BİLGİLER |
|
ADI SOYADI |
|
TC KİMLİK NO |
|
TELEFON NUMARASI |
|
E-POSTA ADRESİ |
|
ŞİRKETLE İLİŞKİNİZ |
Çalışan ( ) Müşteri ( ) İş Ortağı ( ) Ziyaretçi ( ) Diğer ( ) |
ADRES |
|
BAŞVURU SAHİBİ TALEP İÇERİĞİ |
|
Talebinizin değerlendirilmesi kapsamında ek bilgiye ihtiyaç duyulması halinde sizinle iletişim kurabilecektir. Başvurunuz ücretsiz olarak sonuçlandırılacak olup, ayrıca bir maliyet gerektirmesi durumunda ilgili mevzuat kapsamında belirlenen tutarlarda ücret talep edilebilecektir. Bu formun eksiksiz olarak doldurulmasının ardından imzalanarak;
BEYAN |
|
ADI SOYADI: TARİH :……/…./…….
İMZA :
|
Bu Aydınlatma Metni sizleri Akkoç Loj.Yem. Paz. Nak. Oto. Tur. Tic. Ltd.Şti. (“Akkoç Lojistik” ya da “Firma”) olarak, 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun 10. maddesi uyarınca kişisel veri işleme faaliyetlerimiz hakkında bilgilendirmek ve aydınlatmak amacı ile hazırlanmıştır.
KVKK uyarınca, Akkoç Lojistik olarak, veri sorumlusu sıfatıyla, kişisel verilerinizi aşağıda açıklanan amaçlar kapsamında; kanunlara ve dürüstlük kurallarına uygun bir şekilde işleyebilecek, kaydedebilecek, saklayabilecek, sınıflandırabilecek, güncelleyebilecek ve mevzuatın izin verdiği durumlarda ve/veya işlendikleri amaçla sınırlı olarak 3. kişilere açıklayabilecek/aktarabileceğiz.
Bizimle paylaştığınız kişisel verileriniz, Kişisel Verilerin Korunması Kanununda öngörülen temel ilkelere uygun olarak ve Firmamızın faaliyet süreçlerinin, iş ilişkilerimizin ve insan kaynakları süreçlerinin yürütülebilmesi, ilgililerin taleplerinin karşılanabilmesi ve teknik süreçlerin devamı, firmanın ticari güvenliğinin sağlanabilmesi, çalışmalarımızın yürütülebilmesi gibi kapsamlarda işlenmekte, işlenme amacıyla uygun süre zarfında fiziksel veya elektronik ortamda güvenli bir şekilde saklanmaktadır. Akkoç Lojistik tarafından Kişisel Verilerin Korunması Kanunu başta olmak üzere ilgili tüm mevzuatta öngörülen yükümlülüklere uygun hareket edilmektedir. Kişisel verilerinizin Şirketimiz tarafından işlenme amaçları konusunda detaylı bilgilere; https://www.akkoclojistik.com.tr internet adresinden Akkoç Lojistik Kişisel Verilerin Korunması ve Gizlilik Politikası’ndan ulaşabilirsiniz.
Açıklanan amaçlar kapsamında işlenen kişisel verileriniz; Kişisel Verilerin Korunması Kanununda öngörülen temel ilkelere uygun olarak ve Kişisel Verilerin Korunması Kanunu’nun 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dâhilinde, Akkoç Lojistik tarafından yukarıda yer alan amaçlarla sınırlı olmak üzere; iş ortaklarımıza, hissedarlarımıza, yetkili kamu kurum ve kuruluşlarına, özel kişilere, faaliyetlerimizi yürütebilmek amacıyla, destek hizmeti alınan firmalara ve hukuki zorunluluklar ve yasal sınırlamalar çerçevesinde bağımsız denetim şirketlerine aktarılabilecektir.
Akkoç Lojistik tarafından kişisel verileriniz, Kişisel Verilerin Korunması Kanunu’nun 4(2) maddesindeki öngörülen ilkeler ışığında açık rıza temini suretiyle veya 5(2) ve 6(3) maddelerinde öngörülen durumların varlığı halinde, açık rıza temin edilmeksizin ve Kanunun 9. maddesindeki kurallar uyarınca, Kişisel Verileri Koruma Kurulu (“Kurul”) tarafından tespit edilecek yeterli korumaya sahip yabancı ülkeler ilan edildikten sonra sadece bu ülkelerde yerleşik kişi ve kuruluşlara, yeterli korumanın bulunmadığı tespit ve ilan edilen ülkeler için ise, Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve ilgili aktarım açısından Kurul’un izninin temin edilebildiği hallerle sınırlı olmak kaydıyla aktarılabilecektir.
Kişisel verileriniz, faaliyetlerimizi yürütmek amacıyla Akkoç Lojistik tarafından farklı kanallar vasıtasıyla ve yukarıda belirtilen hukuki sebeplere dayanarak; sunduğumuz hizmetleri geliştirmek ve ticari faaliyetlerimizi yürütmek amacıyla toplanmaktadır. Bu çerçevede kişisel verileriniz, Kişisel Verilerin Korunması Kanunu’nun 4(2) maddesindeki öngörülen ilkeler ışığında açık rıza temini suretiyle veya 5(2) ve 6(3) maddelerinde öngörülen durumların varlığı halinde, açık rıza temin edilmeksizin işlenebilmekte ve aktarılabilmektedir.
Veri sahibi olarak sizler, haklarınıza ilişkin taleplerinizi https://www.akkoclojistik.com.tr adresindeki formu doldurup imzalayarak Fidanlık Mah. Tuna Cad. No: 26/9 Çankaya / ANKARA adresine bizzat veya info@akkoclojistik.com.tr adresine elektronik ortamda iletebilirsiniz. Akkoç Lojistik, talebin niteliğine göre, talebi en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde, tarafımızca Kurul tarafından belirlenen tarifedeki ücret alınacaktır Kişisel Verilerin Korunması Kanunu’nun 11. maddesi uyarınca sahip olduğunuz haklar aşağıdaki gibidir:
Bu Aydınlatma Metni 12.11.2019 tarihinde hazırlanmıştır. Gerekli görüldüğünde iş bu metinde yapılacak değişiklik olması durumunda, işbu metnin yürürlük tarihi ve içeriği güncellenecektir.
AKKOÇ LOJİSTİK
KİŞİSEL VERİLERİN SAKLANMASI VE İMHA POLİTİKASI
1.GİRİŞ
1.1 Amaç
Kişisel Verileri Saklama ve İmha Politikası (“Politika”), Akkoç Loj. Yem.Paz. Nak. Pet.Oto. Tur.Tic.Ltd.Şti. tarafından (“Firma veya Akkoç Lojisitk)”) gerçekleştirilmekte olan saklama ve imha faaliyetlerine ilişkin iş ve işlemler konusunda usul ve esasları belirlemek amacıyla hazırlanmıştır. Firma; Stratejik Planda belirlenen misyon, vizyon ve temel ilkeler doğrultusunda; Firma çalışanları, çalışan adayları, hizmet sağlayıcıları, ziyaretçiler ve diğer üçüncü kişilere ait kişisel verilerin T.C. Anayasası, uluslararası sözleşmeler, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve diğer ilgili mevzuata uygun olarak işlenmesini ve ilgili kişilerin haklarını etkin bir şekilde kullanmasının sağlanmasını öncelik olarak belirlemiştir. Kişisel verilerin saklanması ve imhasına ilişkin iş ve işlemler, Firma tarafından bu doğrultuda hazırlanmış olan Politikaya uygun olarak gerçekleştirilir.
1.2 Kapsam
Firma çalışanları, çalışan adayları, hizmet sağlayıcıları, ziyaretçiler ve diğer üçüncü kişilere ait kişisel veriler bu Politika kapsamında olup Firmanın sahip olduğu ya da Firmaca yönetilen kişisel verilerin işlendiği tüm kayıt ortamları ve kişisel veri işlenmesine yönelik faaliyetlerde bu Politika uygulanır.
1.3 Kısaltmalar ve Tanımlar
Alıcı Grubu : Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.
Açık Rıza : Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Anonim Hale Getirme : Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi
Çalışan : Akkoç Lojistik personeli.
Elektronik Ortam : Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar.
Elektronik Olmayan Ortam : Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar
İlgili Kişi : Kişisel verisi işlenen gerçek kişi.
İlgili Kullanıcı : Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler.
İmha : Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
Kanun : 6698 Sayılı Kişisel Verilerin Korunması Kanunu.
Kayıt Ortamı : Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
Kişisel Veri : Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Kişisel Veri İşleme Envanteri : Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.
Kişisel Verilerin İşlenmesi : Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Özel Nitelikli Kişisel Veri : Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.
Periyodik İmha : Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
Veri İşleyen : Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi.
Veri Kayıt Sistemi : Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.
Veri Sorumlusu : Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi.
Veri Sorumluları Sicil Bilgi Sistemi : Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi.
VERBİS : Veri Sorumluları Sicil Bilgi Sistemi
Yönetmelik : 28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik
2.SORUMLULUK VE GÖREV DAĞILIMLARI
Firma tüm birimleri ve çalışanları, sorumlu birimlerce Politika kapsamında alınmakta olan teknik ve idari tedbirlerin gereği gibi uygulanması, birim çalışanlarının eğitimi ve farkındalığının arttırılması, izlenmesi ve sürekli denetimi ile kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi ve kişisel verilerin hukuka uygun saklanmasının sağlanması amacıyla kişisel veri işlenen tüm ortamlarda veri güvenliğini sağlamaya yönelik teknik ve idari tedbirlerin alınması konularında sorumlu birimlere aktif olarak destek verir.
3.KAYIT ORTAMLARI
Elektronik Ortamlar :
Sunucular (Etki alanı, yedekleme, e-posta, veritabanı, web, dosya paylaşım, vb.) Yazılımlar (ofis yazılımları, portal, Bilgi güvenliği cihazları (güvenlik duvarı, saldırı tespit ve engelleme, günlük kayıt dosyası, antivirüs vb. ) Kişisel bilgisayarlar (Masaüstü, dizüstü) Mobil cihazlar (telefon, tablet vb.) Optik diskler (CD, DVD vb.) Çıkartılabilir bellekler (USB, Hafıza Kart vb.) Yazıcı, tarayıcı, fotokopi makinesi.
Elektronik Olmayan Ortamlar:
Kağıt, Manuel veri kayıt sistemleri (anket formları,ü ziyaretçi giriş defteri) Yazılı, basılı, görsel ortamlar.
4.SAKLAMA VE İMHAYA İLİŞKİN AÇIKLAMALAR
Firma tarafından; çalışanlar, çalışan adayları, ziyaretçiler ve hizmet sağlayıcı olarak ilişkide bulunulan üçüncü kişilerin, kurumların veya kuruluşların çalışanlarına ait kişisel veriler Kanuna uygun olarak saklanır ve imha edilir. Bu kapsamda saklama ve imhaya ilişkin detaylı açıklamalara aşağıda sırasıyla yer verilmiştir.
4.1 Saklamaya İlişkin Açıklamalar
Kanunun 3 üncü maddesinde kişisel verilerin işlenmesi kavramı tanımlanmış, 4 üncü maddesinde işlenen kişisel verinin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli süre kadar muhafaza edilmesi gerektiği belirtilmiş, 5 ve 6 ncı maddelerde ise kişisel verilerin işleme şartları sayılmıştır. Buna göre, Firmamız faaliyetleri çerçevesinde kişisel veriler, ilgili mevzuatta öngörülen veya işleme amaçlarımıza uygun süre kadar saklanır.
4.1.1 Saklamayı Gerektiren Hukuki Sebepler
Firmada, faaliyetleri çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Bu kapsamda kişisel veriler;
Bu kanunlar uyarınca yürürlükte olan diğer ikincil düzenlemeler çerçevesinde öngörülen saklama süreleri kadar saklanmaktadır.
4.1.2 Saklamayı Gerektiren İşleme Amaçları
Firma, faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri aşağıdaki amaçlar doğrultusunda saklar.
4.2 İmhayı Gerektiren Sebepler
Kişisel veriler;
durumlarında, Firma tarafından ilgili kişinin talebi üzerine silinir, yok edilir ya da re’sen silinir, yok edilir veya anonim hale getirilir
5. İDARİ VE TEKNİK TEDBİRLER
Kişisel verilerin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi ile kişisel verilerin hukuka uygun olarak imha edilmesi için Kanunun 12 nci maddesiyle Kanunun 6 ncı maddesi dördüncü fıkrası gereği özel nitelikli kişisel veriler için Kurul tarafından belirlenerek ilan edilen yeterli önlemler çerçevesinde Firma tarafından teknik ve idari tedbirler alınır
5.1 İdari Tedbirler
Firma tarafından, işlediği kişisel verilerle ilgili olarak alınan idari tedbirler aşağıda sayılmıştır:
5.2 Teknik Tedbirler
Firma tarafından, işlediği kişisel verilerle ilgili olarak alınan teknik tedbirler aşağıda sayılmıştır
6.KİŞİSEL VERİLERİ İMHA TEKNİKLERİ
İlgili mevzuatta öngörülen süre ya da işlendikleri amaç için gerekli olan saklama süresinin sonunda kişisel veriler, Firma tarafından re’sen veya ilgili kişinin başvurusu üzerine yine ilgili mevzuat hükümlerine uygun olarak aşağıda belirtilen tekniklerle imha edilir.
6.1 Kişisel Verilerin Silinmesi
Kişisel veriler aşağıdaki yöntemlerle silinir
Sunucularda Yer Alan Kişisel Veriler: Sunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır.
Elektronik Ortamda Yer Alan Kişisel Veriler :Elektronik ortamda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, veritabanı yöneticisi hariç diğer çalışanlar (ilgili kullanıcılar) için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir.
Fiziksel Ortamda Yer Alan Kişisel Veriler:
Fiziksel ortamda tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler için evrak ilgili yönetici hariç diğer çalışanlar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, üzeri okunamayacak şekilde çizilerek/boyanarak/silinerek karartma işlemi de uygulanır.
Taşınabilir Medyada Bulunan Kişisel Veriler :Flash tabanlı saklama ortamlarında tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek ve erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır.
6.2 Kişisel Verilerin Yok Edilmesi
Kişisel veriler, Firma tarafından aşağıda verilen yöntemlerle yok edilir.
Fiziksel Ortamda Yer Alan Kişisel Veriler: Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, kâğıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir.
Optik / Manyetik Medyada Yer Alan Kişisel Veriler: Optik medya ve manyetik medyada yer alan kişisel verilerden saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemi uygulanır.
6.3 Kişisel Verilerin Anonim Hale Getirilmesi
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. Kişisel verilerin anonim hale getirilmiş olması için; kişisel verilerin, veri sorumlusu veya üçüncü kişiler tarafından geri döndürülmesi ve/veya verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmesi gerekir.
7. SAKLAMA VE İMHA SÜRELERİ
Firma tarafından, faaliyetleri kapsamında işlenmekte olan kişisel verilerle ilgili olarak;
Süreçlere bağlı olarak gerçekleştirilen faaliyetler kapsamındaki tüm kişisel verilerle ilgili kişisel veri bazında Veri Kategorilerine göre saklama süreleri belirlenmiştir. Saklama süreleri sona eren kişisel veriler için re’sen silme, yok etme veya anonim hale getirme işlemi Veri Sorumlusu tarafından belirlenen Veri İrtibat Sorumlusu veya ilgili birim yöneticisi tarafından yerine getirilir. Süreç bazında saklama ve imha süreleri tablosu aşağıdaki gibidir.
SÜREÇ |
SAKLAMA SÜRESİ |
İMHA SÜRESİ |
Firma İşlemleri
|
10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Sözleşmelerin hazırlanması |
Sözleşmenin sona ermesini takiben 10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Firma İletişim Faaliyetlerinin İcrası
|
Faaliyetin sona ermesini takiben 10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
İnsan Kaynakları Süreçlerinin Yürütülmesi
|
Faaliyetin sona ermesini takiben 10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Donanım ve Yazılıma Erişim Süreçlerinin Yürütülmesi |
2 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Ziyaretçi ve toplantı katılımcılarının kaydı
|
Etkinliğin sona ermesini takiben 2 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Kamera Kayıtları
|
2 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
8. PERİYODİK İMHA SÜRESİ
Yönetmeliğin 11 inci maddesi gereğince Firma, periyodik imha süresini 6 ay olarak belirlemiştir. Buna göre, Firmada her yıl Haziran ve Aralık aylarında periyodik imha işlemi gerçekleştirilir.
9. POLİTİKA’NIN YAYINLANMASI VE SAKLANMASI
Politika, ıslak imzalı (basılı kâğıt) ve elektronik ortamda olmak üzere iki farklı ortamda yayımlanır, internet sayfasında kamuya açıklanır. Basılı kâğıt nüshası da Veri Sorumlusuna ait ilgili klasörde saklanır.
10.POLİTİKA’NIN GÜNCELLENME PERİYODU
Politika, ihtiyaç duyuldukça gözden geçirilir ve gerekli olan bölümler güncellenir.
11.POLİTİKANIN YÜRÜRLÜĞÜ VE YÜRÜRLÜKTEN KALDIRILMASI
Politika, Firmanın internet sitesinde yayınlanmasının ardından yürürlüğe girmiş kabul edilir. Yürürlükten kaldırılmasına karar verilmesi halinde, Politika’nın ıslak imzalı eski nüshaları Veri Sorumlusu tarafında iptal edilerek (iptal kaşesi vurularak veya iptal yazılarak) imzalanır ve en az 5 yıl süre ile Veri Sorumlusuna ait ilgili klasörde saklanır.
Akkoç Loj. Yem.Paz. Nak. Pet.Oto. Tur.Tic.Ltd.Şti.