Aydınlatma Metni
KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN AYDINLATMA METNİ
Veri Sorumlusu : SİGMA ELEKTRİK SAN. VE TİC. A.Ş.
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuat ve yasal düzenlemelerden kaynaklanan faaliyetleri çerçevesinde kişisel verilerinizin işlenmesi, saklanması ve aktarılmasına ilişkin Çevrimiçi Ziyaretçilerimizi, Müşterilerimizi, Potansiyel Müşterilerimizi, bilgilendirmek amacıyla işbu aydınlatma metnini hazırladık.
Hangi Kişisel Verileriniz İşlenmektedir ve Kişisel Verilerinizin İşlenme Amaçları Nelerdir?
-
Çevrimiçi Ziyaretçilerimizi
İşlenen Kişisel Veri Kategorileri: Kimlik Bilgileri, İletişim Bilgileri, İşlem Güvenliği Bilgileri
Kişisel Veri İşleme Amaçları: Faaliyetlerin Mevzuata Uygun Yürütülmesi, Bilgi Güvenliği Süreçlerinin Yürütülmesi,
-
Müşterilerimiz
İşlenen Kişisel Veri Kategorileri: İletişim Bilgileri, Müşteri İşlemi Bilgileri, Fiziksel Mekan Güvenliği Bilgileri, Finans Bilgileri, Pazarlama Bilgileri,
Kişisel Veri İşleme Amaçları: Faaliyetlerin Mevzuata Uygun Yürütülmesi, Finans ve Muhasebe İşlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Lojistik Faaliyetlerinin Yürütülmesi, Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi, Mal / Hizmet Satış Süreçlerinin Yürütülmesi, Pazarlama Analiz Çalışmalarının Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi, Fiziksel Mekan Güvenliğinin Temini
-
Potansiyel Müşterilerimiz
İşlenen Kişisel Veri Kategorileri: Kimlik Bilgileri, İletişim Bilgileri, Müşteri İşlemi Bilgileri, Fiziksel Mekan Güvenliği Bilgileri
Kişisel Veri İşleme Amaçları: Mal / Hizmet Satış Süreçlerinin Yönetilmesi, Sözleşme Süreçlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini
Kişisel Verilerinizin Toplanma Yöntemleri Nelerdir?
Yukarıda kategoriler halinde belirtilen kişisel verileriniz; başvuru formları, iş sözleşmesi, sözleşmeler, ziyaretçi formları, özgeçmiş, iş yerinde bulunan elektronik takip ve fiziksel erişim kontrol sistemleri, (ÖRN: CCTV), bilgi sistemleri ve elektronik cihazlar (ÖRN: telekomünikasyon altyapısı, bilgisayar ve telefonlar), İŞKUR ve özel istihdam büroları (Kariyer.net, vb. dahil), üçüncü taraflar (ÖRN: KKB ve Findeks), web sitemiz ve ilgili kişi tarafından beyan edilen diğer belgeler vasıtasıyla toplanmaktadır.
Kişisel Verilerinizin Toplanmasının Hukuki Sebebi Nedir?
Kişisel verileriniz, SİGMA ELEKTRİK tarafından; yukarıda açıklanan amaçların gerçekleştirilmesi doğrultusunda 6698 sayılı Kanun’un 5 maddesinde belirtilmiş olan;
-
Kanunlarda açıkça öngörülmesi.
-
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
-
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
-
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
-
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun
meşru menfaatleri için veri işlenmesinin zorunlu olması.
hukuki sebeplerine dayanılarak işlenmektedir.
Kişisel Verilerinizi Üçüncü Bir Kişiye Aktarıyor Muyuz?
Ziyaretçilerimize ait kişisel veriler, hukuki uyuşmazlıkların giderilmesi amacıyla ve ilgili mevzuat gereği talep edilmesi halinde kolluk kuvvetleri ve adli makamlarla paylaşılabilecektir.
Müşterilerimize ait kişisel veriler, yasal düzenlemelerin öngördüğü kapsamda, faaliyetlerin mevzuata uygun yürütülmesi, hukuk işlerinin takibi ve yürütülmesi, yetkili kişi, kurum ve kuruluşlara bilgi verilmesi, iş faaliyetlerinin yürütülmesi/denetimi amacıyla yurt içindeki yetkili kamu kurum ve kuruluşlarına, hizmetin gereği gibi ifa edilebilmesi amacıyla gerekli olduğu ölçüde topluluk şirketlerine aktarılmaktadır. Ayrıca söz konusu kişisel veriler, ileride çıkabilecek hukuki uyuşmazlıklarda delil olarak kullanılabilmesi amacıyla adli makamlara aktarılabilecektir.
Potansiyel müşterilerimize ait kişisel veriler, ileride çıkabilecek hukuki uyuşmazlıklarda delil olarak kullanılabilmesi amacıyla adli makamlara aktarılabilecektir.
Çevrimiçi ziyaretçilerimize ait kişisel veriler, hukuki uyuşmazlıkların giderilmesi amacıyla ve ilgili mevzuat gereği talep edilmesi halinde adli makamlarla paylaşılabilecektir
Tedarikçi çalışanımıza ait kişisel veriler, herhangi bir üçüncü kişiye aktarılmamaktadır.
Tedarikçi yetkilimize ait kişisel veriler, yasal düzenlemelerin öngördüğü kapsamda, faaliyetlerin mevzuata uygun yürütülmesi, hukuk işlerinin takibi ve yürütülmesi, yetkili kişi, kurum ve kuruluşlara bilgi verilmesi, iş faaliyetlerinin yürütülmesi/denetimi amacıyla yurt içindeki Yetkili Kamu Kurum ve Kuruluşları’na aktarılmaktadır. Ayrıca söz konusu kişisel veriler, ileride çıkabilecek hukuki uyuşmazlıklarda delil olarak kullanılabilmesi amacıyla adli makamlara aktarılabilecektir.
Kişisel Verilerinizi Yurt Dışına Aktarıyor Muyuz ?
SİGMA ELEKTRİK olarak, kişisel verilerinizi yurt dışına aktarmamaktayız.
Kişisel Verileriniz İle İlgili Olarak Kullanabileceğiniz Haklarınız Nelerdir ?
Kişisel verilerinize ilişkin;
-
Kişisel verilerinizin işlenip işlenmediğini öğrenme,
-
Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
-
Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
-
Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
-
Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
-
KVKK mevzuatında öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
-
Eksik veya yanlış verilerin düzeltilmesi ile kişisel verilerinizin silinmesi veya yok edilmesini talep ettiğinizde, bu durumun kişisel verilerinizi aktardığımız üçüncü kişilere bildirilmesini isteme,
-
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle
kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme
-
Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde bu zararın giderilmesini talep etme haklarına sahipsiniz.
Haklarınızı Nasıl Kullanabilirsiniz?
Kanunun 11. Maddesindeki ilgili kişilerin haklarını düzenleyen taleplerinizi “Veri Sorumlusuna Başvuruda Uyulacak Esaslar Hakkında Tebliğe” Emek Mah. Sivat Cad. No:15/1/3 İstanbul / Türkiye adresine veya kvkk@sigmaelektrik.com gönderebilirsiniz. Konu hakkında detaylı bilgi için ilgili kişi başvuru formunu inceleyebilirsiniz.
SİGMA ELEKTRİK SAN. VE TİC.A.Ş.
İçerisinde Bulunan Güvenlik Kameraları Hakkında Aydınlatma Metni
Bu aydınlatma metni, Kişisel Verilerin Korunması Kanunu kapsamında aydınlatma yükümlülüğünün yerine getirilmesi amacıyla SİGMA ELEKTRİK SAN. VE TİC. A.Ş. tarafından hazırlanmıştır.
Hizmet alanımızda bulunan güvenlik kameraları bina güvenliğinin sağlanması amacıyla görüntü kaydı alınmakta ve görüntüler denetleyen birim tarafından denetlenmektedir.
Söz konusu kişisel veri, Kanunun 5. maddesinde yer alan “veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması” ve “ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebebine dayanarak otomatik yolla işlenmektedir.
Söz konusu kişisel veri, hukuki uyuşmazlıkların giderilmesi amacıyla ve ilgili mevzuat gereği talep edilmesi halinde kolluk kuvvetleri ve adli makamlarla paylaşılacaktır.
Kanunun 11. Maddesindeki ilgili kişilerin haklarını düzenleyen taleplerinizi “Veri Sorumlusuna Başvuruda Uyulacak Esaslar Hakkında Tebliğe” göre Emek Mah. Sıvat Cad. No:15/1 Sancaktepe/İstanbul adresine gönderebilirsiniz.

Saklama ve İmha Politikası
SİGMA ELEKTRİK SAN VE TİC A.Ş.
KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI
İÇİNDEKİLER
-
SAKLAMA VE İMHAYI GEREKTİREN SEBEPLERE İLİŞKİN AÇIKLAMALAR 6
-
KİŞİSEL VERİLERİN ŞİRKET TARAFINDAN SAKLANMASI VE İMHASI USULLERİ 8
SİGMA ELEKTRİK SAN VE TİC A.Ş.
KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI
-
GİRİŞ
-
Amaç
Kişisel Verileri Saklama ve İmha Politikası, (“Politika”) SİGMA ELEKTRİK SAN. VE TİC. A.Ş.
(SİGMA ELEKTRİK ) tarafından gerçekleştirilmekte olan saklama ve imha faaliyetlerine ilişkin iş ve işlemler konusunda usul ve esasları belirlemek amacıyla hazırlanmıştır.
SİGMA olarak; şirket çalışanları, çalışan adayları, müşteriler, ziyaretçiler ve diğer üçüncü kişilere ait kişisel verilerin T.C. Anayasası, uluslararası sözleşmeler, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve diğer ilgili mevzuata uygun olarak işlenmesini ve ilgili kişilerin haklarını etkin bir şekilde kullanmasının sağlanmasını öncelik olarak belirlemiştir.
Kişisel verilerin saklanması ve imhasına ilişkin iş ve işlemler, Şirket tarafından bu doğrultuda hazırlanmış olan Politika’ya uygun olarak gerçekleştirilir.
-
Kapsam
Şirket çalışanları, çalışan adayları, hizmet sağlayıcıları, ziyaretçiler ve diğer üçüncü kişilere ait kişisel veriler bu Politika kapsamında olup, Şirket’in sahip olduğu ya da Şirket tarafından yönetilen kişisel verilerin işlendiği tüm kayıt ortamları ve kişisel veri işlenmesine yönelik faaliyetlerde bu Politika uygulanır.
-
Tanımlar
|
Kısaltma |
Tanım |
|
Alıcı Grubu |
Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi. |
|
Açık Rıza |
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
Anonim Hale Getirme |
Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale |
|
getirilmesi. |
|
|
Çalışan |
Şirket personeli |
Elektronik Ortam |
Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar. |
|
Elektronik Olmayan Ortam |
Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar. |
|
İlgili Kişi |
Kişisel verisi işlenen gerçek kişi. |
İlgili Kullanıcı |
Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişilerdir. |
|
İmha |
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi. |
|
Kanun/KVKK |
6698 Sayılı Kişisel Verilerin Korunması Kanunu. |
Kayıt Ortamı |
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. |
|
Kişisel Veri |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
Kişisel Veri İşleme Envanteri |
Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter. |
Kişisel Verilerin İşlenmesi |
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
|
Kişisel Verilerin Silinmesi |
Kişisel verilerin silinmesi; kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi. |
|
Kişisel Verilerin Yok Edilmesi |
Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi. |
Kurul |
Kişisel Verileri Koruma Kurulu. |
Özel Nitelikli Kişisel Veri |
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. |
Periyodik İmha |
Kanun’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi. |
Politika |
Kişisel Verileri Saklama ve İmha Politikası. |
Veri İşleyen |
Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi. |
Veri Kayıt Sistemi |
Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi. |
Veri Sorumlusu |
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi. |
Veri Sorumluluları Sicil Bilgi Sistemi |
Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi. |
VERBİS |
Veri Sorumluları Sicil Bilgi Sistemi |
Yönetmelik |
28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik. |
-
İLKELER
SİGMA tarafından kişisel verilerin saklanması ve imhasında aşağıda yer alan ilkeler çerçevesinde hareket edilmektedir:
-
Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesinde Kanun’un 4. maddesinde sayılan ilkeler ile 12. maddesi kapsamında alınması gereken ve işbu Politika’nın
5.2. maddesinde belirtilen teknik ve idari tedbirlere, ilgili mevzuat hükümlerine, Kurul kararlarına ve işbu Politika’ya tamamen uygun hareket edilmektedir.
-
Kişisel verilerin silinmesi, yok edilmesi, anonim hale getirilmesiyle ilgili yapılan tüm işlemler Şirket tarafından kayıt altına alınmakta ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az 3 yıl süreyle saklanmaktadır.
-
Kurul tarafından aksine bir karar alınmadıkça, kişisel verileri re’sen silme, yok etme veya anonim hale getirme yöntemlerinden uygun olanı tarafımızca seçilmektedir. Ancak, İlgili Kişi’nin talebi halinde uygun yöntem, gerekçesi açıklanarak seçilecektir.
-
Kanun’un 5. ve 6. maddelerinde yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması halinde, kişisel veriler Şirket tarafından re’sen veya İlgili Kişi’nin talebi üzerine silinmekte, yok edilmekte veya anonim hale getirilmektedir. Bu hususta İlgili Kişi tarafından Şirket’e başvurulması halinde;
-
İletilen talepler en geç 30 (otuz) gün içerisinde sonuçlandırılmakta ve İlgili Kişi’ye bilgi verilmektedir,
-
Talebe konu verilerin üçüncü kişilere aktarılmış olması durumunda, bu durum verilerin aktarıldığı üçüncü kişiye bildirilmekte ve üçüncü kişiler nezdinde gerekli işlemlerin yapılması temin edilmektedir.
-
SAKLAMA VE İMHAYI GEREKTİREN SEBEPLERE İLİŞKİN AÇIKLAMALAR
Veri sahiplerine ait kişisel veriler, Şirket tarafından güvenli bir biçimde, KVKK ve diğer ilgili mevzuatta belirtilen sınırlar çerçevesinde, KVKK md 4 te belirtilen ilkelere uygun olarak, 5.1. maddede belirtilen fiziki veyahut elektronik ortamlarda özellikle aşağıda sayılan amaçlar çerçevesinde saklanmaktadır.
-
Ticari faaliyetlerin sürdürülebilmesi.
-
Çalışan haklarının ve yan haklarının planlanması ve ifası.
-
Müşteri ilişkilerinin yönetilebilmesi ve müşterilere daha iyi hizmet sunabilmek.
-
Şirket güvenliğini sağlamak.
-
Kurum ile iş ilişkisinde bulunan gerçek / tüzel kişilerle irtibat kurmak.
-
Kişisel verilerin, sözleşmelerin kurulması ve ifası ile doğrudan doğruya ilgili olması nedeniyle saklanması.
-
Kişisel verilerin bir hakkın tesisi, kullanılması veya korunması amacıyla saklanması.
-
Kişisel verilerin kişilerin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket’in meşru menfaatleri için saklanmasının zorunlu olması.
-
Kişisel verilerin Şirket’in herhangi bir hukuki yükümlülüğünü yerine getirmesi amacıyla saklanması.
-
Mevzuatta kişisel verilerin saklanmasının açıkça öngörülmesi.
-
İleride doğabilecek hukuki uyuşmazlıklarda delil olarak ispat yükümlülüğü.
Yönetmelik uyarınca, aşağıda sayılan hallerde veri sahiplerine ait kişisel veriler, Şirket tarafından re’sen yahut talep üzerine silinir, yok edilir veya anonim hale getirilir.
-
Kişisel verilerin işlenmesine veya saklanmasına esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya ilgası.
-
Kişisel verilerin işlenmesini veya saklanmasını gerektiren amacın ortadan kalkması.
-
Kanun’un 5. ve 6. maddelerindeki kişisel verilerin işlenmesini gerektiren şartların ortadan kalkması.
-
Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, İlgili Kişi’nin rızasını geri alması.
-
Veri Sorumlusu’nun, İlgili Kişi tarafından kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesi talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya Kanun’da öngörülen süre içinde cevap vermemesi hallerinde; Kurul’a şikâyette bulunulması ve bu talebin Kurul tarafından uygun bulunması.
-
İlgili kişinin, Kanun’un 11. maddesinin (e) ve (f) bentlerindeki hakları çerçevesinde kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin yaptığı başvurunun Veri Sorumlusu tarafından kabul edilmesi.
-
Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olmasına rağmen, kişisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması.
-
SAKLAMA VE İMHA SÜRELERİNE İLİŞKİN PRENSİPLER
Şirket tarafından KVKK ve diğer ilgili mevzuat hükümlerine uygun olarak elde edilen kişisel verilerinizin saklama ve imha sürelerinin tespitinde aşağıda sırasıyla belirtilen ölçütlerden yararlanılmaktadır:
-
Mevzuatta söz konusu kişisel verinin saklanmasına ilişkin olarak bir süre öngörülmüş ise bu süreye riayet edilir. Anılan sürenin sona ermesi akabinde veri hakkında aşağıdaki 2. bent kapsamında işlem yapılır.
-
Söz konusu kişisel verinin saklanmasına ilişkin olarak mevzuatta öngörülen sürenin sona ermesi veya ilgili mevzuatta söz konusu verinin saklanmasına ilişkin olarak herhangi bir süre öngörülmemiş olması durumunda sırasıyla;
-
Kişisel veriler, KVKK’nın 6. maddesinde yer alan tanımlama baz alınarak, kişisel veriler ve özel nitelikli kişisel veriler olarak sınıflandırmaya tabi tutulur. Özel nitelikte olduğu tespit edilen tüm kişisel veriler imha edilir.
-
Verinin saklanmasının KVKK’nın 4. maddesinde belirtilen ilkelere uygunluğu (örneğin, verinin saklanmasında Şirket’in meşru bir amacının olup olmadığı) sorgulanır. Saklanmasının KVKK’nın 4. maddesinde yer alan ilkelere aykırılık teşkil edebileceği tespit edilen veriler silinir, yok edilir ya da anonim hale getirilir.
-
Verinin saklanmasının KVKK’nın 5. ve 6. maddelerinde öngörülmüş olan istisnalardan hangisi/hangileri kapsamında değerlendirilebileceği tespit edilir. Tespit edilen istisnalar çerçevesinde verilerin saklanması gereken makul süreler tespit edilir. Söz konusu sürelerin sona ermesi halinde veriler silinir, yok edilir ya da anonim hale getirilir.
Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az üç yıl süreyle saklanır.
-
KİŞİSEL VERİLERİN ŞİRKET TARAFINDAN SAKLANMASI VE İMHASI USULLERİ
-
KAYIT ORTAMLARI
Veri sahiplerine ait kişisel veriler, Şirket tarafından aşağıdaki tabloda listelenen ortamlarda başta KVKK hükümleri olmak üzere ilgili mevzuata uygun olarak ve uluslararası veri güvenliği prensipleri çerçevesinde güvenli bir şekilde saklanmaktadır:
-
Elektronik Ortamlar
-
Sunucular
-
Yazılımlar (ofis yazılımları)
-
Bilgi güvenliği cihazları (güvenlik duvarı, saldırı tespit ve engelleme, günlük kayıt dosyası, antivirus vb. )
-
Kişisel bilgisayarlar (masaüstü, dizüstü)
-
Mobil cihazlar (telefon, tablet vb.)
-
Optik diskler (CD, DVD vb.)
-
Çıkartılabilir bellekler (USB, hafıza kart vb.)
-
Elektronik olmayan ortamlar
-
Kağıt
-
Manuel veri kayıt sistemleri (ziyaretçi formu v.b.)
-
Yazılı, basılı ve görsel ortamlar
-
TEKNİK VE İDARİ TEDBİRLER
Kişisel verilerinizin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesi, erişilmesinin önlenmesi ve verilerin hukuka uygun olarak imha edilmesi amacıyla KVKK’nın 12. maddesindeki ilkeler çerçevesinde, Şirket tarafından alınmış olan tüm idari ve teknik tedbirler aşağıda sayılmıştır:
-
İdari Tedbirler:
SİGMA ELEKTRİK olarak aşağıdaki idari tedbirleri almaktadır:
-
Saklanan kişisel verilere Şirket içi erişimi iş tanımı gereği erişmesi gerekli personel ile sınırlandırır. Erişimin sınırlandırılmasında verinin özel nitelikli olup olmadığı ve önem derecesi de dikkate alınır.
-
İşlenen kişisel verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi hâlinde, bu durumu en kısa sürede ilgilisine ve Kurul’a bildirir.
-
Kişisel verilerin paylaşılması ile ilgili olarak, kişisel verilerin paylaşıldığı kişiler ile kişisel verilerin korunması ve veri güvenliğine ilişkin çerçeve sözleşme imzalar yahut mevcut sözleşmesine eklenen hükümler ile veri güvenliğini sağlar. Kişisel verilerin işlenmesi hakkında bilgili ve deneyimli personel istihdam eder ve personeline kişisel verilerin korunması mevzuatı ve veri güvenliği kapsamında gerekli eğitimleri verir.
-
Kendi tüzel kişiliği nezdinde Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapar ve yaptırır. Denetimler sonucunda ortaya çıkan gizlilik ve güvenlik zafiyetlerini giderir.
-
Güvenlik politika ve prosedürlerine uymayan çalışanlara yönelik uygulanacak disiplin prosedürü hazırlanmıştır.
-
Kişisel veri işlemeye başlamadan önce şirket tarafından, ilgili kişileri aydınlatma yükümlülüğü yerine getirilmektedir.
-
Kişisel veri işleme envanteri hazırlanmıştır.
-
Kurum içi periyodik ve rastgele denetimler yapılmaktadır.
-
Teknik Tedbirler:
Şirket aşağıdaki teknik tedbirleri almaktadır:
-
Sızma (Penetrasyon) testleri ile Şirket’in bilişim sistemlerine yönelik risk, tehdit, zafiyet ve varsa açıklıklar ortaya çıkarılarak gerekli önlemler alınmaktadır.
-
Bilgi güvenliği olay yönetimi ile gerçek zamanlı yapılan analizler sonucunda bilişim sistemlerinin sürekliliğini etkileyecek riskler ve tehditler sürekli olarak izlenmektedir.
-
Şirket’in bilişim sistemleri teçhizatı, yazılım ve verilerin fiziksel güvenliği için gerekli önlemler alınmaktadır.
-
Çevresel tehditlere karşı bilişim sistemleri güvenliğinin sağlanması için, donanımsal (sistem odasına sadece yetkili personelin girişini sağlayan erişim kontrol sistemi, 7/24 çalışan izleme sistemi, yerel alan ağını oluşturan kenar anahtarların fiziksel güvenliğinin sağlanması, yangın söndürme sistemi, iklimlendirme sistemi vb.) ve yazılımsal (güvenlik duvarları, atak önleme sistemleri, ağ erişim kontrolü, zararlı yazılımları engelleyen sistemler vb.) önlemler alınmaktadır.
-
Kişisel verilerin hukuka aykırı işlenmesini önlemeye yönelik riskler belirlenmekte, bu risklere uygun teknik tedbirlerin alınması sağlanmakta ve alınan tedbirlere yönelik teknik kontroller yapılmaktadır.
-
Şirket içerisinde erişim prosedürleri oluşturulmuştur.
-
Kişisel verilerin bulunduğu saklama alanlarına erişimler kayıt altına alınarak uygunsuz erişimler veya erişim denemeleri kontrol altında tutulmaktadır.
-
Şirket, silinen kişisel verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz olması için gerekli tedbirleri almaktadır.
-
Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edilmesi halinde bu durumu İlgili Kişi’ye ve Kurul’a bildirmek için Şirket tarafından buna uygun bir sistem ve altyapı oluşturulmuştur.
-
Güvenlik açıkları takip edilerek uygun güvenlik yamaları yüklenmekte ve bilgi sistemleri güncel halde tutulmaktadır.
-
Kişisel verilerin işlendiği elektronik ortamlarda güçlü parolalar kullanılmaktadır.
-
Kişisel verilerin işlendiği elektronik ortamlarda güvenli kayıt tutma (loglama) sistemleri kullanılmaktadır.
-
Kişisel verilerin güvenli olarak saklanmasını sağlayan veri yedekleme programları kullanılmaktadır.
-
Elektronik olan veya olmayan ortamlarda saklanan kişisel verilere erişim, erişim prensiplerine göre sınırlandırılmaktadır.
-
Şirket internet sayfasına erişimde güvenli protokol (HTTPS) kullanılarak SHA 256 Bit RSA algoritmasıyla şifrelenmektedir.
-
Özel nitelikli kişisel verilerin güvenliğine yönelik ayrı politika belirlenmiştir.
-
Özel nitelikli kişisel veri işleme süreçlerinde yer alan çalışanlara yönelik özel nitelikli kişisel veri güvenliği konusunda eğitimler verilmiş, gizlilik sözleşmeleri yapılmış, verilere erişim yetkisine sahip kullanıcıların yetkileri tanımlanmıştır.
-
Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği elektronik ortamlar kriptografik yöntemler kullanılarak muhafaza edilmekte, kriptografik anahtarlar güvenli ortamlarda tutulmakta, tüm işlem kayıtları loglanmakta, ortamların güvenlik güncellemeleri sürekli takip edilmekte, gerekli güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınmaktadır.
-
Özel nitelikli kişisel veriler e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e- posta adresiyle veya KEP hesabı kullanılarak aktarılmaktadır. Taşınabilir bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenmekte ve kriptografik anahtar farklı ortamda tutulmaktadır. Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımı gerçekleştirilmektedir. Kağıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemler alınmakta ve evrak “gizli” formatta gönderilmektedir.
-
Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği fiziksel ortamların yeterli güvenlik önlemleri alınmakta, fiziksel güvenliği sağlanarak yetkisiz giriş çıkışlar engellenmektedir.
-
SORUMLULUK VE GÖREV DAĞILIMI
Şirketin tüm birimleri ve çalışanları, sorumlu birimlerce Politika kapsamında alınmakta olan teknik ve idari tedbirlerin gereği gibi uygulanması, birim çalışanlarının eğitimi ve farkındalığının arttırılması, izlenmesi ve sürekli denetimi ile kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi ve kişisel verilerin hukuka uygun saklanmasının sağlanması amacıyla kişisel veri işlenen tüm ortamlarda veri güvenliğini sağlamaya yönelik teknik ve idari tedbirlerin alınması konularında sorumlu birimlere aktif olarak destek verir.
Kişisel veri saklama ve imha sürecinde yer alan personelin unvanlarına, birimlerine ve görev tanımlarına işbu Politika’nın EK-1’inde yer alan listeden ulaşabilirsiniz.
-
KİŞİSEL VERİLERİN İMHA USULLERİ
Şirket tarafından KVKK ve diğer ilgili mevzuata uygun olarak elde edilen kişisel veriler Kanun ve Yönetmelik’te sayılan kişisel veri işleme amaçlarının ortadan kalkması halinde Şirket tarafından re’sen yahut İlgili Kişi’nin başvurusu üzerine yine Kanun ve ilgili mevzuat hükümlerine uygun olarak aşağıda belirtilen teknikler ile imha edilecektir.
-
Kişisel Verilerin Silinmesi
-
Sunucularda Yer Alan Kişisel Veriler
Sunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır.
-
Elektronik Ortamda Yer Alan Kişisel Veriler
Elektronik ortamda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, veritabanı yöneticisi hariç diğer çalışanlar (ilgili kullanıcılar) için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir.
-
Fiziksel Ortamda Yer Alan Kişisel Veriler
Fiziksel ortamda tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, üzeri okunamayacak şekilde çizilerek/boyanarak/silinerek karartma işlemi de uygulanır.
-
Taşınabilir Medyada Bulunan Kişisel Veriler
Flash tabanlı saklama ortamlarında tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek ve erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır.
-
Kişisel Verilerin Yok Edilmesi
-
Fiziksel Ortamda Yer Alan Kişisel Veriler
Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, kâğıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir.
-
Optik / Manyetik Medyada Yer Alan Kişisel Veriler
Optik medya ve manyetik medyada yer alan kişisel verilerden saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemi uygulanır. Ayrıca, manyetik medya özel bir cihazdan geçirilerek yüksek değerde manyetik alana maruz bırakılması suretiyle üzerindeki veriler okunamaz hale getirilir.
-
Kişisel Verilerin Anonim Hale Getirilmesi
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. Kişisel verilerin anonim hale getirilmiş olması için; kişisel verilerin, Veri Sorumlusu veya üçüncü kişiler tarafından geri döndürülmesi ve/veya verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmesi gerekir.
-
SAKLAMA VE İMHA SÜRELERİ
SİGMA ELEKTRİK tarafından, faaliyetleri kapsamında işlenmekte olan kişisel verilerle ilgili olarak;
-
Süreçlere bağlı olarak gerçekleştirilen faaliyetler kapsamındaki tüm kişisel verilerle ilgili kişisel veri bazında saklama süreleri Kişisel Veri İşleme Envanterinde;
-
Veri kategorileri bazında saklama süreleri VERBİS’e kayıtta;
-
Süreç bazında saklama süreleri ise Kişisel Veri Saklama ve İmha Politikasında yer alır.
Saklama süreleri sona eren kişisel veriler için re’sen silme, yok etme veya anonim hale getirme işlemi Şirket’in İlgili Birimi tarafından yerine getirilir.
Süreç bazında saklama ve imha süreleri tablosu
|
SÜREÇ |
SAKLAMA SÜRESİ |
İMHA SÜRESİ |
|
Genel Kurul İşlemleri |
10 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
|
Personel ile ilgili mahkeme/icra bilgi taleplerinin cevaplanması |
İş ilişkisinin sona ermesini takip eden 10 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
Sözleşmelerin hazırlanması |
Sözleşmenin sona ermesini takip eden 10 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
İş sağlığı ve güvenliği uygulamaları |
İş ilişkisinin sona ermesine müteakip 15 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
|
Log/Kayıt/Takip Sistemleri |
2 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
İnsan Kaynakları Süreçlerinin Yürütülmesi |
İş ilişkisinin sona ermesini müteakip 10 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
Ziyaretçi ve Toplantı Katılımcılarının Kaydı |
Etkinliğin veya ziyaretin sona ermesini takiben 2 yıl |
Saklama süresinin bitimini takiben 180 gün içerisinde |
|
Kamera Kayıtları |
1 ay |
Saklama süresinin bitimini takiben 180 gün içerisinde |
-
PERİYODİK İMHA SÜRESİ
Yönetmelik’in 11. maddesi gereğince Şirket, periyodik imha süresini 6 ay olarak belirlemiştir. Buna göre, Şirket’te her yıl haziran ve aralık aylarında periyodik imha işlemi gerçekleştirilir.
-
POLİTİKANIN YAYINLANMASI VE SAKLANMASI
Politika, ıslak imzalı (basılı kâğıt) olarak yayımlanıp yürürlüğe sokulur.
-
POLİTİKANIN GÜNCELLEME PERİYODU
Politika, ihtiyaç duyuldukça gözden geçirilir ve gerekli olan bölümler güncellenir.
-
POLİTİKANIN YÜRÜRLÜĞE GİRME
Politika, SİGMA ELEKTRİK SAN. VE TİC. A.Ş. tarafından usulüne uygun olarak imzalanmasının ardından yürürlüğe girmiş kabul edilir.
-
DİĞER HUSUSLAR
KVKK ve ilgili diğer mevzuat hükümleri ile işbu Politika arasında uyumsuzluk olması halinde, öncelikle KVKK ve ilgili diğer mevzuat hükümleri uygulanacaktır.
Politika’da değişiklik olması durumunda, Politika’nın yürürlük tarihi ve ilgili maddeler bu doğrultuda güncellenecektir.
SİGMA ELEKTRİK SAN VE TİC A.Ş. .
İlgili Kişi Başvuru Formu
İLGİLİ KİŞİ BAŞVURU FORMU GENEL AÇIKLAMALAR
6698 Sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” ya da “Kanun”) kapsamında ilgili kişi olarak tanımlanan kişisel veri sahiplerine veya bu kişilerin yasal temsilcilerine (“Başvuru Sahibi” veya “İlgili Kişi”), KVKK’nın 11. maddesinde kendileriyle ilgili kişisel verilerin işlenip işlenmediğini öğrenmek, işlenmişse bunları talep etmek, verinin muhtevasının eksik veya yanlış olması halinde bunların düzeltilmesini, hukuka aykırı olması halinde ise silinmesini, yok edilmesini ve buna göre yapılacak işlemlerin verilerin açıklandığı üçüncü kişilere bildirmesini ve verilerin kanuna aykırı olarak işlenmesi sebebiyle zararlarının giderilmesine ilişkin talepte bulunma hakkı düzenlenmiştir.
KVKK’nın 13. maddesinin birinci fıkrası uyarınca; veri sorumlusu sıfatıyla
SİGMA ELEKTRİK SAN. VE TİC. A.Ş.
kişisel verilerinizin işlenmesine ilişkin taleplerinizi iletmeniz gerekmektedir. Talepleriniz Veri Sorumlusuna Başvuru ve Usul Esasları Hakkında Tebliğ’in (“Tebliğ”) 6. maddesi uyarınca, tarafımıza ulaştığı tarihten itibaren talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırılacaktır. Ancak işlemin ayrıca bir maliyet gerektirmesi halinde Tebliğ’in 7. maddesi gereğince ücret alınabilir.
BAŞVURU YÖNTEMİ
Posta Yoluyla veya Şahsen Başvuru: Başvuru Sahibi tarafından doldurulmuş ve imzalanmış başvuru formu ile kimliğinizi gösterir belgelerle birlikte Emek Mah. Sivat Cad. No:15/1/3 İstanbul / Türkiye adresine bizzat veya posta yoluyla başvuru yapabilirsiniz.
Kayıtlı Elektronik Posta (KEP) Yoluyla Başvuru: Başvuru Sahibi’nce 5070 Sayılı Elektronik İmza Kanunu’nda tanımlı olan güvenli elektronik imza ya da mobil imza ile imzalanarak doldurulmuş başvuru formunu, tarafınıza ait KEP adresinden kvkk@sigmaelektrik.com e-mail adresine göndermek suretiyle başvuru yapabilirsiniz.
Ayrıca Noter kanalıyla veya hukuken geçerli ve kimliği doğrulama imkânı sağlayan yöntemlerle de başvuru yapılabilir. Başvurularda yukarıda belirtilen hususlara ilgili yönteme imkân verdiği ölçüde uyulması, başvurunun olumlu ve kısa sürede sonuçlanma ihtimalini arttıracağı için tavsiye edilir.
BAŞVURU FORMU İLGİLİ KİŞİ BİLGİLERİ
Adı Soyadı:
Uyruk: ☐Türkiye ☐Diğer: (lütfen belirtiniz)
TCKN veya Pasaport No / Yabancı Kimlik No:
Tebligata Esas Yerleşim Yeri veya İş Yeri Adresi:
KEP (Kayıtlı Elektronik Posta) adresi: Elektronik posta adresi:
Telefon No / Faks No:
Veri Sorumlusu ile olan ilişkiniz
☐ Şirket Çalışanı / Eski Çalışan Çalıştığı yıllar:
☐ Çalışan adayı Başvuru tarihi:
☐ Stajyer / Stajyer Adayı Açıklama:
☐ Müşteri Açıklama:
☐ Tedarikçi Çalışanı/Yetkilisi: Açıklama:
☐ Ziyaretçi Açıklama:
☐ Diğer Açıklama:
BAŞVURU İÇERİĞİ
Başvuru Yapılan Veri Sorumlusu:
SİGMA ELEKTRİK SAN VE TİC. A.Ş.
Başvuru Kapsamında İletilecek Talep Konusu
1. ☐ Kişisel verilerimin işlenip işlenmediğini öğrenmek istiyorum.
2. ☐ Kişisel verilerim işlenmişse buna ilişkin bilgi talep ediyorum.
3. ☐ Kişisel verilerimin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenmek istiyorum.
4. ☐ Kişisel verilerimin yurt içi veya yurt dışında üçüncü kişilere aktarılması söz konusu ise, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenmek istiyorum.
5. ☐ Kanunen öngörülen şartlar çerçevesinde kişisel verilerimin silinmesini veya yok edilmesini veya anonimleştirilmesini istiyorum.
6. ☐ Kişisel verilerimin eksik veya yanlış işlenmiş olduğunu düşünüyorum ve bunların düzeltilmesini istiyorum. (Lütfen açıklama kısmına düzeltilmesini istediğiniz kişisel veriniz ile ilgili detaylı bilgi veriniz.)
7. ☐ Talebim üzerine kişisel verilerimde değişiklik yapılması halinde, kişisel verilerimin aktarıldığı üçüncü kişilere bunun bildirilmesini istiyorum.
8. ☐ Kişisel verilerimin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhime bir sonucun ortaya çıkmasına itiraz ediyorum.
9. ☐ Kişisel verilerimin kanuna aykırı olarak işlenmesi sebebiyle uğradığım zararın giderilmesini talep ediyorum. (Lütfen zararınızın hangi veri işleme faaliyeti sonucunda, ne zaman ve nasıl ortaya çıktığı hakkında açıklama bölümünde detaylı bilgi veriniz.)
AÇIKLAMALAR:
6 veya 8 numaralı talepler seçilmişse, başvurunuza eksiksiz şekilde yanıt verilebilmesi için başvuru kapsamının belirli, açık ve anlaşılabilir olması gerekmektedir.
İşbu başvuru formu; taleplerinize doğru, eksiksiz şekilde ve kanunda belirtilen sürede cevap verilebilmesi için düzenlenmiştir. Veri sorumlusu olarak yetkisiz kişilerin başvuruda bulunarak kişisel verilere yetkisiz şekilde erişmesini engellemek ve kişisel verilerinizin güvenliğinin sağlanması amacıyla, kimlik ve yetki tespiti için ek evrak ve bilgi (Nüfus cüzdanı veya sürücü belgesi sureti vb.) talep etme hakkımızı saklı tutarız. Form kapsamında iletmekte olduğunuz taleplerinize ilişkin bilgilerin doğru ve güncel olmaması, yanlış/yanıltıcı bilgilerle ya da yetkisiz başvuru yapılması halinde başvurunuz reddedilerek, usulsüz işlem yapan kişi hakkında yasal yollara başvurulacaktır.
Tarih:
Başvuru Sahibi Adı Soyadı:
İmza (KEP üzerinden yapılan başvurularda e-imza kullanılabilir):
(Başvuru sahibiyle ilişkinize ilişkin bilgiler ve/veya yetkinizi gösteren vekâletname, nüfus kayıt örneği ya da ilgili belgeyi başvurunuza ekleyerek gönderiniz.)
Özel Nitelikli Kişisel Verilerin Güvenliğine İlişkin Politika
SİGMA ELEKTRİK SAN VE TİC A.Ş.
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN GÜVENLİĞİNE YÖNELİK POLİTİKA
-
KAPSAMI VE TANIMLAR
6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) 6. maddesinde, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan bir takım kişisel veriler “Özel Nitelikli Kişisel Veri” olarak belirlenmiştir. Özel nitelikli kişisel verilerin kapsamına kişilerin ırkı, etnik kökeni, siyasi düşüncesi, inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri girmektedir.
İşbu politika kapsamında;
-
“SİGMA ELEKTRİK SAN. VE TİC. A.Ş. ”’yi
-
“Veri Sahibi” kişisel verisi işlenen gerçek kişiyi,
-
“Veri Sorumlusu” kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan tüzel kişiyi,
-
“Kurul” Kişisel Verileri Koruma Kurulunu,
-
“Çalışan” Sigma Elektrik personelini ifade eder.
-
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Sigma Elektrik, ilgili kişilerin hassas verilerini içeren Özel Nitelikli Kişisel Veriler’in hukuka uygun olarak işlenmesini son derece önemsemektedir ve bu verilerin korunması için azami gayreti göstermektedir.
Özel Nitelikli Kişisel Veriler, Sigma Elektrik tarafından, Kanun’a uygun bir şekilde, Kurulca belirlenecek yeterli önlemlerin alınması kaydıyla, aşağıdaki şartların varlığı halinde işlenmektedir:
-
Veri Sahibi’nin açık rızası var ise veya
-
Veri Sahibi’nin açık rızası yok ise; Veri Sahibi’nin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde; Veri Sahibi’nin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel veriler ise ancak (i) kamu sağlığının korunması, (ii) koruyucu hekimlik, (iii) tıbbi teşhis, (iv) tedavi ve bakım hizmetlerinin yürütülmesi, (v) sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmektedir.
-
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN ÖNLEMLER
Sigma Elektrik , Kanun’un 6. maddesinde yer alan, Özel Nitelikli Kişisel Veriler’in işlenmesinde, Kurul’un 31.01.2018 tarihli ve 2018/10 No.lu kararı uyarınca, Veri Sorumlusu sıfatıyla, aşağıda belirtilen önlemleri almaktadır:
-
Özel nitelikli kişisel verilerin güvenliğine yönelik sistemli, kuralları net bir şekilde belli, yönetilebilir ve sürdürülebilir işbu Politika belirlenmiştir.
-
Özel Nitelikli Kişisel Veriler’in işlenmesi süreçlerinde yer alan Çalışanlar’a yönelik,
-
Kanun ve buna bağlı yönetmelikler ile Özel Nitelikli Kişisel Veri güvenliği konularında düzenli olarak eğitimler verilmektedir,
-
Gizlilik sözleşmeleri yapılmaktadır,
-
Verilere erişim yetkisine sahip kullanıcıların yetki kapsamları ve süreleri net olarak tanımlanmaktadır,
-
Periyodik olarak yetki kontrolleri gerçekleştirilmektedir,
-
Görev değişikliği olan ya da işten ayrılan Çalışanlar’ın bu alandaki yetkileri derhal kaldırılmaktadır. Bu kapsamda, Veri Sorumlusu tarafından bunlara tahsis edilen envanter iade alınmaktadır.
-
Özel Nitelikli Kişisel Veriler’in işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar elektronik ortamda tutulmamaktadır,
-
Özel Nitelikli Kişisel Veriler’in işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar fiziksel ortam ise;
-
Özel Nitelikli Kişisel Veriler’in bulunduğu ortamın niteliğine göre yeterli güvenlik önlemleri (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alınmaktadır,
-
Bu ortamların fiziksel güvenliği sağlanarak yetkisiz giriş çıkışlar engellenmektedir.
-
Özel Nitelikli Kişisel Veriler aktarılacaksa;
-
Kişisel Verilerin e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılmaktadır,
-
Taşınabilir Bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenmekte ve kriptografik anahtar farklı ortamda tutulmaktadır,
-
Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veya SFTP yöntemiyle veri aktarımı gerçekleştirilmektedir,
-
Kişisel Veriler’in kağıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemler alınmakta ve evrak “Gizli ” formatta gönderilmektedir.
-
Yukarıda belirtilen önlemlerin yanı sıra Kişisel Verileri Koruma Kurumunun internet sitesinde yayımlanan Kişisel Veri Güvenliği Rehberinde belirtilen uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirler de dikkate alınmaktadır.
-
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN AKTARILMASI
Sigma Elektrik, hukuka uygun olarak elde etmiş olduğu Özel Nitelikli Kişisel Verileri, veri işleme amaçları doğrultusunda, gerekli güvenlik önlemlerini alarak, Veri Sahibi’nin Özel Nitelikli Kişisel Verileri’ni üçüncü kişilere aktarabilmektedir. Bu doğrultuda Sigma Elektrik, Özel Nitelikli Kişisel Verileri aşağıda belirtilen şartlardan birinin varlığı halinde üçüncü kişilere aktarabilecektir.
-
Veri Sahibi’nin açık rızası var ise,
-
Veri Sahibi’nin açık rızası yok ise; Veri Sahibi’nin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde, Veri Sahibi’nin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak (i) kamu sağlığının korunması, (ii) koruyucu hekimlik, (iii) tıbbi teşhis, (iv) tedavi ve bakım hizmetlerinin yürütülmesi, (v) sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmekte ve aktarımı yapılmaktadır.
-
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN YURTDIŞINA AKTARILMASI
Sigma Elektrik, işlediği özel nitelikli kişisel verileri yurtdışına aktarmamaktadır.