FUJIFILM ETG GLOBAL BİLİŞİM HİZMETLERİ ANONİM ŞİRKETİ

KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

Politika amacı 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat çerçevesinde hazırlanan, şirket nezdindeki söz konusu Kanun’da tanımlandığı şekilde, kişisel verilerin saklama ve imha süreçlerinin düzenlendiği politikadır.
Politika Sorumluları İnsan Kaynakları ve Bilgi Teknolojileri Bölüm Müdürleri
Kapsam Açıklaması Politika’nın kapsamı Şirket’in tüm iş birimleri ve çalışanları açısından geçerlidir.
İlgili Dokümantasyon

6698 sayılı Kişisel Verilerin Korunması Kanunu

Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik

Onaylayan Ad-Soyad-İmza

FUJIFILM ETG GLOBAL BİLİŞİM HİZMETLERİ ANONİM ŞİRKETİ

KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

  1. POLİTİKANIN AMACI VE KAPSAMI

Kişisel Verileri Saklama ve İmha Politikası (“Politika”), Fujifilm ETG Global Bilişim Hizmetleri A.Ş. (“ETG Global veya Şirket”) gerçekleştirilmekte olan saklama ve imha faaliyetlerine ilişkin iş ve işlemler konusunda usul ve esasları belirlemek amacıyla hazırlanmıştır.

Atasay çalışanları, çalışan adayları, müşterileri, potansiyel müşterileri, hizmet sağlayıcıları, iş ortakları, ziyaretçiler ve diğer üçüncü kişilere ait kişisel verilerin T.C. Anayasası, uluslararası sözleşmeler, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve diğer ilgili mevzuata uygun olarak işlenmesini ve ilgili kişilerin haklarını etkin bir şekilde kullanmasının sağlanmasını öncelik olarak belirlemiştir.

Kişisel verilerin saklanması ve imhasına ilişkin iş ve işlemler, ETG Global tarafından bu doğrultuda hazırlanmış olan Politikaya uygun olarak gerçekleştirilir.

  1. KISALTMALAR VE TANIMLAR

Açık Rıza Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Alıcı Grubu Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.
Anonim Hale Getirme Kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
“Elektronik Ortam” Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar
“Elektronik Olmayan Ortam” Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar
“Hizmet Sağlayıcı” Şirket ile belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi.
“İlgili Kişi” Kişisel verisi işlenen gerçek kişi.
İlgili Kullanıcı Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler.
İmha Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
Kayıt Ortamı Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
Kişisel Veri Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Kişisel Veri Sahibi Kişisel verisi işlenen gerçek kişi.
Kişisel Verilerin İşlenmesi Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Kurul Kişisel Verileri Koruma Kurulu.
Özel Nitelikli Kişisel Veri Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler.
Periyodik İmha Kanun’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda işbu Politika’da belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
Veri Envanteri Veri sorumlusunun iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel veri işleme faaliyetlerini; kişisel veri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturduğu ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdığı Şirket veri envanteri.
  1. KAYIT ORTAMLARI

Kanun kapsamındaki veri işleme faaliyetlerine konu tüm kişisel verileri aşağıda listelenen ortamlarda hukuka uygun olarak güvenli bir şekilde saklanmaktadır:

Elektronik Ortamlar

  • Sunucular (Etki alanı, veritabanı, yedekleme, dosya paylaşımı, v.b.)

  • Yazılımlar (ERP, Bordro, Ofis yazılımları, EBYS, VERBİS)

  • Bilgi Güvenliği Cihazları (Güvenlik duvarı, Log dosyaları, v.b.)

  • Kişisel bilgisayarlar (Masaüstü, dizüstü)

  • Mobil cihazlar (Cep telefonu, External diskler, usb bellek, v.b.),

  • Yazıcı, tarayıcı, fotokopi makinesi,

  • Bulutta [e-mail (Office365),

Elektronik Olmayan Ortamlar

  • Kağıt dosyalar

  • Manuel veri kayıt sistemleri (Ziyaretçi giriş defteri, formlar)

  • Yazılı, basılı, görsel ortam

  1. KİŞİSEL VERİLERİN SAKLANMASINI VE İMHASINA İLİŞKİN AÇIKLAMALAR

    1. Saklamayı Gerektiren Hukuki Sebepler

Şirket bünyesinde tutulan kişisel veriler 6698 sayılı Kişisel Verilerin Korunması Kanunu, 6098 sayılı Türk Borçlar Kanunu, 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, 6361 sayılı İş Sağlığı ve Güvenliği Kanunu, 4857 sayılı İş Kanunu, 6102 sayılı Türk Ticaret Kanunu, 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ile Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun, Tüketicinin Korunması Hakkında Kanun ile bu kanunlar uyarınca yürürlükte olan diğer ikincil düzenlemeler ile ilgili mevzuatta öngörülen veya işleme amaçlarımıza uygun süre kadar saklanmaktadır.

Şirketimiz, kişisel veri işleme faaliyetlerinde, “hukuka ve dürüstlük kuralına uygun olunması”, “kişisel verilerin doğru ve gerektiğinde güncel olmasını sağlama”, “belirli, açık ve meşru amaçlarla işleme”, “işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma” ve “ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme” ilkelerini esas almaktadır

Şirketimiz, yukarıda bahsi geçen ilkelerle uyumlu şekilde ve Kanun’un 5’inci ve 6’ncı maddelerinde yer alan kişisel verilerin işlenme şartlarına istinaden kişisel verileri saklamakta ve kullanmakta olup, söz konusu şartların tamamının ortadan kalkması halinde, kişisel verileri belirlenen imha süreleri içerisinde veya kişisel veri sahibinin talebi üzerine imha etmektedir.

Şirketimizin Kanun’un 5’inci ve 6’ncı maddelerinde yer alan kişisel verilerin işlenme şartları doğrultusundaki kişisel veri işleme faaliyetleri işbu Politika’nın ekinde yer alan Şirketimiz Kişisel Veri Envanterinde belirtilmektedir.

  1. Saklamayı Gerektiren İşleme Amaçları

Şirketimiz faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri aşağıdaki amaçlar doğrultusunda saklar:

• Acil Durum Yönetimi Süreçlerinin Yürütülmesi

• Bilgi Güvenliği Süreçlerinin Yürütülmesi

• Çalışan Adayı / Stajyer / Öğrenci Seçme ve Yerleştirme Süreçlerinin Yürütülmesi

• Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi

• Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi

• Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi

• Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi

• Denetim / Etik Faaliyetlerinin Yürütülmesi

• Eğitim Faaliyetlerinin Yürütülmesi

• Erişim Yetkilerinin Yürütülmesi

• Faaliyetlerin Mevzuata Uygun Yürütülmesi

• Finans ve Muhasebe İşlerinin Yürütülmesi

• Fiziksel Mekan Güvenliğinin Temini

• Görevlendirme Süreçlerinin Yürütülmesi

• Hukuk İşlerinin Takibi ve Yürütülmesi

• İç Denetim/ Soruşturma Faaliyetlerinin Yürütülmesi

• İletişim Faaliyetlerinin Yürütülmesi

• İnsan Kaynakları Süreçlerinin Planlanması

• İş Faaliyetlerinin Yürütülmesi / Denetimi

• İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi

• İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi

• İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi

• Lojistik Faaliyetlerinin Yürütülmesi

• Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi

• Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi

• Mal / Hizmet Satış Süreçlerinin Yürütülmesi

• Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi

• Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi

• Organizasyon ve Etkinlik Yönetimi

• Pazarlama Analiz Çalışmalarının Yürütülmesi

• Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi

• Saklama ve Arşiv Faaliyetlerinin Yürütülmesi

• Sözleşme Süreçlerinin Yürütülmesi

• Talep / Şikayetlerin Takibi

• Taşınır Mal ve Kaynakların Güvenliğinin Temini

• Ücret Politikasının Yürütülmesi

• Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi

• Veri Sorumlusu Operasyonlarının Güvenliğinin Temini

• Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi

• Yönetim Faaliyetlerinin Yürütülmesi

• Ziyaretçi Kayıtlarının Oluşturulması ve Takibi

  1. İmhayı Gerektiren Sebepler

İlgili kişisel verinin işlenmesi mevzuat bakımından gerekli ve saklanması açısından da bir süre öngörülmüş ise bu süreye uyulur. Mevzuatta belirlenen sürenin sona ermesi halinde kişisel verileri daha uzun saklamayı haklı kılacak herhangi bir şartın mevcut olmaması halinde uygun bir yöntemle silinir, anonimleştirilir ya da yok edilir.

İlgili mevzuatta bir kişisel verinin saklanmasına ilişkin olarak herhangi bir süre öngörülmemiş olması halinde; İlgili mevzuat çerçevesinde kişisel verilerin işlenebileceği makul süreler tespit edilir. Bu sürelerin sona ermesiyle ilgili veriler uygun bir yöntemle silinir, anonimleştirilir ya da yok edilir.

Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin rızasını geri alması halinde kişisel veriler silinir, anonimleştirilir ya da yok edilir.

İlgili kişinin, mevzuat kapsamında kişisel verileri üzerindeki haklarını ileri sürmesi ve bunun üzerine taleplerinin veri sorumlusu tarafından kabul edilmesi halinde de kişisel veriler silinir, anonimleştirilir ya da yok edilir.

İlgili kişi tarafından kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesi talebi ile Şirket’e yapılan başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya Kanunda öngörülen süre içinde cevap verilmemesi hallerinde; Kurula şikâyette bulunması ve bu talebin Kurul tarafından uygun bulunması halinde de kişisel veriler silinir, anonimleştirilir ya da yok edilir.

  1. TEKNİK VE İDARİ TEDBİRLER

Şirketimiz, kişisel verilerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi konusunda azami dikkat ve özeni göstermekte olup, Kanun’un 12’nci maddesi ve Yönetmelik hükümleri, yukarıda belirtilen genel ilkeler ile işbu Politika ve Kurul kararları uyarınca aşağıda belirtilen hususlar ile ilgili teknolojik imkanlar ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri almaktadır:

Şirketimiz, kişisel verileri korumak için aşağıda sayılanlarla sınırlı olmamak üzere teknik olarak aşağıdaki tedbirleri almaktadır;

  • Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.

  • Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.

  • Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.

  • Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır.

  • Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.

  • Çalışanlar için yetki matrisi oluşturulmuştur.

  • Erişim logları düzenli olarak tutulmaktadır.

  • Gizlilik taahhütnameleri yapılmaktadır.

  • Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.

  • Güncel anti-virüs sistemleri kullanılmaktadır.

  • Güvenlik duvarları kullanılmaktadır.

  • İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.

  • Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir.

  • Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.

  • Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.

  • Kişisel veri içeren ortamların güvenliği sağlanmaktadır.

  • Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.

Şirketimiz, kişisel verileri korumak için aşağıda sayılanlarla sınırlı olmamak üzere idari olarak aşağıdaki tedbirleri almaktadır;

  • Kişisel veri işleme envanteri hazırlanmıştır.

  • Kişisel veriler mümkün olduğunca azaltılmaktadır.

  • Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.

  • Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır.

  • İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.

  • Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.

  • Özel nitelikli kişisel verilerin korunmasına ilişkin politika hazırlanarak uygulamaya alınmıştır.

  1. KİŞİSEL VERİLERİ İMHA TEKNİKLERİ

Şirketimiz, ilgili mevzuatta öngörülen süre ya da işlendikleri amaç için gerekli olan saklama süresinin sonunda, kişisel verileri resen veya ilgili kişinin başvurusu üzerine yine ilgili mevzuat hükümlerine uygun olarak aşağıdaki yöntemlerle silmekte, yok etmekte veya anonim hale getirmektedir. İmha kapsamında gerçekleştirilen tüm işlemler Şirketimiz tarafından kayıt altına alınmakta ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az üç yıl süreyle saklanmaktadır. Şirketimiz, Kurul tarafından aksine bir karar alınmadıkça, kişisel verileri resen silme, yok etme veya anonim hale getirme yöntemlerinden uygun olanını teknolojik imkânlar ve uygulama maliyetine göre seçmekte olup, kişisel veri sahibinin talebi halinde uygun yöntemin gerekçesini açıklamaktadır.

  1. Kişisel Verilerin Silinme Yöntemleri

Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.

Bu kapsamda Şirketimiz, kişisel verileri silme işlemi için aşağıda tanımlanan süreçleri ve yöntemleri uygulamaktadır:

  1. Silme işlemine konu olacak kişisel veriler belirlenir.

  2. Silme işleminin konusu olan her bir kişisel veri için bu verileri silmeyi takiben erişebilecek ve geri getirebilecek ilgili kullanıcılar tespit edilir.

  3. Bu ilgili kullanıcıların, söz konusu kişisel veriler kapsamında sahip olduğu erişim ve geri getirme yetkileri ve bu işlemlerin yöntemleri tespit edilir.

  4. Tespit edilen erişim ve geri getirme yetki ve yöntemleri kapatılır veya ortadan kaldırılır.

Tamamen veya kısmen otomatik olan yollarla işlenen ve dijital ortamlarda muhafaza edilen veriler silinirken, ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilecek biçimde verinin ilgili yazılımdan silinmesine ilişkin yöntemler kullanılır.

  • Bulut sisteminde ilgili veriler silme komutu verilerek silinir.

  • Merkezi sunucuda yer alan dosya veya dosyanın bulunduğu dizin üzerinde ilgili kullanıcının erişim hakları kaldırılır.

  • Kağıt ortamında bulunan kişisel veriler karartma yöntemi kullanılarak silinmelidir. Karartma işlemi, ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak ilgili kullanıcılara görünemez hale getirilmesi şeklinde yapılır.

  • Veri tabanlarında ilgili satırlar veri tabanı komutları ile silinir.

  • Taşınabilir medya ortamında bulunan veriler uygun yazılımlar kullanılarak silinir.

    1. Kişisel Verilerin Yok Edilme Yöntemleri

Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.

Kişisel verilerin yok edilmesi için verilerin bulunduğu tüm kopyalar tespit edilir ve verilerin bulunduğu sistemlerin türüne göre aşağıda yer verilen yöntemlerden uygun olan bir ya da birkaçı kullanılır.

Şirketimiz, kişisel verileri yok etme işlemi için aşağıdaki yöntemleri uygulamaktadır:

  1. Fiziksel Ortamda Yer Alan Kişisel Veriler: Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, kâğıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir.

  2. Optik / Manyetik Medyada Yer Alan Kişisel Veriler: Optik medya ve manyetik medyada yer alan kişisel verilerden saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemi uygulanır. Ayrıca, manyetik medya özel bir cihazdan geçirilerek yüksek değerde manyetik alana maruz bırakılması suretiyle üzerindeki veriler okunamaz hale getirilir.

    1. Kişisel Verilerin Anonimleştirilmesi

Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir şekilde kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. Kişisel verilerin anonim hale getirilmiş olması için; kişisel verilerin, Şirketimiz, alıcı veya alıcı grupları tarafından geri döndürme ve verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmesi gerekmektedir.

Bu kapsamda Şirketimiz, kişisel verilerin anonimleştirilmesine ilişkin konularda anonimleştirme faaliyetini geçekleştirmek için Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Rehberi’ni kılavuz alır.

  1. KİŞİSEL VERİLERİ SAKLAMA VE İMHA SÜREÇLERİNDE YER ALANLARIN UNVANLARI, BİRİMLERİ VE GÖREV TANIMLARI

Şirketimizin kişisel verilerin saklama ve imha süreçlerinde, İnsan Kaynakları ve Bilgi Teknolojileri departmanlarından Şirket Kişisel Veri Koruma Süreçlerinin Yönetimi İç Prosedürüne uygun olarak yetkili ve sorumlu kişiler belirlenerek görevlendirilmiştir.

Bu kişiler, kişisel verilerin hukuka uygun olarak saklanması ile veri güvenliğini sağlamaya yönelik teknik ve idari tedbirlerin alınmasını temin eder, veri işleme, saklama ve imha süreçlerini takibi ile Şirket Veri Envanterinin güncel tutulmasından sorumludurlar.

  1. SAKLAMA VE İMHA SÜRELERİ

Şirketimiz, kişisel verileri ancak uymakla yükümlü olduğu ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza ve imha etmektedir. Bu kapsamda Şirketimiz işbu Politika ekinde yer alan saklama ve imha sürelerini de gösterir Şirket Veri Envanterinde (EK) belirtilen azami süreler boyunca saklamakta ve bu sürelere uygun olarak imha etmektedir.

Şirketimiz, gerekmesi durumunda kişisel verileri imha etme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri imha eder. Bu hallerde, imha işlemi 6 (altı) aylık periyotlar dahilinde yapılır.

  1. YÜRÜRLÜK

İşbu Politika 1 Şubat 2019 tarihinde yürürlüğe girmiştir. Politika ve eki Şirket Veri Envanteri değişen şartlara ve mevzuata uyum sağlamak amacıyla gözden geçirilerek güncellenebilir. Güncel Politika güncellendiği tarihte yürürlüğe girer ve Şirket içinde duyurusu yapılır ve Şirket portalinde yayımlanır.

İşbu Politika hükümleri ile Kişisel Verilerin Korunması mevzuatı arasında herhangi bir çelişki olması halinde, öncelik sırasına göre; Kanun, Yönetmelik, Tebliğ ve işbu Politika’da yer alan hükümler geçerlidir.

EK: ŞİRKET VERİ ENVANTERİ