KİŞİSEL VERİLERİN KORUNMASI, İŞLENMESİ VE İMHA POLİTİKASI
BÖLÜM 1 – GİRİŞ
1.1. GİRİŞ
EJDER HAVACILIK TAŞIMA VE TURİZM LİMİTED ŞİRKETİ (bundan böyle “EJDER TURİZM” olarak ifade edilecektir), anayasal bir hak olan kişisel verilerin korunmasının aynı zamanda iş ilişkilerinin güven temelinde yürütülmesine olan etkisinin bilincindedir.
Bu doğrultuda şirketimiz tarafından, kişisel verilerin korunması ve işlenmesine ilişkin yükümlülüklerini hukuka uygun olarak yerine getirmesinde rehber niteliği taşıyan Kişisel Verilerin İşlenmesi, Korunması ve İmha Politikası (“Politika”) ilgililerin erişimine sunulmuştur.
6698 sayılı Kişisel Verilerin Korunması Kanunu (bundan böyle “KVKK” olarak ifade edilecektir) işbu Politika’ya dayanak teşkil etmektedir. Başta KVKK olmak üzere kişisel verilerin korunmasına ilişkin yasal düzenlemelere uyumun sağlanması şirketimizin öncelikleri arasında yer alır.
Bu kapsamda, ilgili mevzuat gereğince işlenen kişisel verilerin korunması için EJDER TURİZM tarafından gereken idari ve teknik tedbirler alınmaktadır. Bu Politikada kişisel verilerin işlenmesinde EJDER TURİZM’in benimsediği ve aşağıda sıralanan temel ilkelere ilişkin detaylı açıklamalarda bulunulacaktır:
1. Kişisel verileri hukuka ve dürüstlük kurallarına uygun işleme,
2. Kişisel verileri doğru ve gerektiğinde güncel tutma,
3. Kişisel verileri belirli, açık ve meşru amaçlar için işleme,
4. Kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü işleme,
5. Kişisel verileri ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme,
6. Kişisel veri sahiplerini aydınlatma ve bilgilendirme,
7. Kişisel veri sahiplerinin haklarını kullanması için gerekli sistemi kurma,
8. Kişisel verilerin muhafazasında gerekli tedbirleri alma,
9. Kişisel verilerin işleme amacının gereklilikleri doğrultusunda üçüncü kişilere aktarılmasında, ilgili mevzuata ve KVK Kurulu düzenlemelerine uygun davranma,
10. Özel nitelikli kişisel verilerin işlenmesine ve korunmasına gerekli hassasiyeti gösterme.
1.2. AMAÇ
Bu Politikanın temel amacı, EJDER TURİZM tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunmak, bu kapsamda müşteriler, müşteri çalışanları, tedarikçiler, danışmanlar, tedarikçi çalışanları, çalışan adayları, çalışanlar, çalışan yakınları, stajyerler, şirket yetkilileri, ziyaretçiler, habere konu kişiler ve üçüncü kişiler başta olmak üzere kişisel verileri şirketimiz tarafından işlenen kişileri bilgilendirilerek şeffaflığı sağlamaktır.
1.3. KAPSAM
EJDER TURİZM, işbu Politikayı yayımlayarak yürüttüğü kişisel veri işleme faaliyetlerine ilişkin gerekli bilgilendirmeyi yapmayı ve böylece bu faaliyetlerin mevzuata uygun ve şeffaf bir biçimde yürütüldüğünden emin olmayı hedeflemektedir.
Politika, kişisel verilerin işlenme şartlarını belirlemesinin yanı sıra, kişisel verilerin işlenmesinde EJDER TURİZM tarafından benimsenen temel ilkeleri ortaya koymaktadır.
Bu Politikanın kapsamını müşteriler, müşteri çalışanları, tedarikçiler, danışmanlar, tedarikçi çalışanları, çalışan adayları, çalışanlar, çalışan yakınları, stajyerler, şirket yetkilileri, ziyaretçiler, habere konu kişiler ve üçüncü kişilerin otomatik yollarla ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verileri oluşturur.
1.4. TANIMLAR
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
Kanun: 6698 sayılı Kişisel Verilerin Korunması Kanunu.
Yönetmelik: Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.
Kurul: Kişisel Verileri Koruma Kurulu.
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler.
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Alıcı Grubu: Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi.
Kişisel Veri İşleme Envanteri: Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.
Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
Kişisel Verilerin Silinmesi: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi.
Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Periyodik İmha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda politikada belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
Politika: EJDER HAVACILIK TAŞIMA VE TURİZM LTD. ŞTİ. ’nin Kişisel Verilerin İşlenmesi, Korunması ve İmha Politikası
1.5. POLİTİKANIN VE MEVZUATIN UYGULANMASI
Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, şirketimiz yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir.
Politika, ilgili mevzuat tarafından ortaya konulan kuralların EJDER TURİZM uygulamaları kapsamında somutlaştırılarak düzenlenmesinden oluşturulmuştur. Şirketimiz, KVKK’da öngörülen yürürlük sürelerine uygun hareket etmek üzere gerekli sistem ve hazırlıklarını yürütmektedir.
1.6. YÜRÜRLÜK
Şirketimiz tarafından düzenlenen bu Politika 17.07.2020 tarihinde revize edilmiş olup yürürlüğe girmiştir. Politikanın tamamının veya belirli maddelerinin yenilenmesi durumunda Politikanın yürürlük tarihi güncellenecektir.
Politika şirketimizin internet sitesinde https://www.ejderturizm.com.tr/ yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.
1.7. POLİTİKANIN GÜNCELLENMESİ
EJDER TURİZM Kanunda yapılan değişiklikler nedeniyle ya da sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda Politikada değişiklik yapma hakkını saklı tutar.
BÖLÜM 2 – KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR
Şirketimiz, KVKK 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmaktadır.
2.1. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI
2.1.1. Kişisel Verilerin Hukuka Uygun İşlenmesi, Kişisel Verilere Hukuka Aykırı Erişimin Engellenmesi ve Kişisel Verilerin Güvenli Ortamlarda Saklanması için Alınan Teknik ve İdari Tedbirler
Şirketimiz, kişisel verilerin hukuka uygun işlenmesini sağlamak için, teknolojik imkanlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır.
Şirketimiz, kişisel verilerin tedbirsizlikle veya yetkisiz olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerdeki tüm hukuka aykırı erişimi önlemek için korunacak verinin niteliği, teknolojik imkanlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır.
Şirketimiz, kişisel verilerin güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok edilmesini, kaybolmasını veya değiştirilmesini önlemek için teknolojik imkanlar ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri almaktadır.
Teknik Tedbirler
• Kurulan teknik ve bilişim alt yapısı kapsamında gerekli iç kontrolleri yapar.
• Kurulan sistemler kapsamında bilgi teknolojilerinin risk değerlendirmesini ve iş etki analizini gerçekleştirir.
• Verilerin kurum dışına sızmasını engelleyecek veya gözlemleyecek teknik alt yapının temin edilmesini ve ilgili matrislerin oluşturulmasını sağlar.
• Kişisel verilerin tutulduğu ortama yönelik güvenlik sistemleri kurar.
• EJDER TURİZM bünyesinde kişisel verilerin tutulduğu ortamların güvenliğini sağlamak üzere yeterli teknik personel bulundurur.
• Kişisel verilerin saklandığı her türlü ortam, bilgi güvenliğini gereksinimlerini karşılayacak şekilde şifreli veya kripto grafik yöntemler ile korunur.
İdari Tedbirler
• Şirket içinde saklanan, işlenen kişisel verilere erişme yetkisi olan tüm personeller sadece erişmesi gereken alanlarla sınırlandırılmıştır.
• Özel nitelikli kişisel verilerin önem derecesi dikkate alınarak yalnızca erişilmesi gereken noktalarda personel erişimine izin verilmiştir.
• Kişisel verilerin paylaşımıyla ilgili olarak, kişisel verilerin paylaşıldığı kişiler ile Kişisel Verilerin Korunması ve veri güvenliğine ilişkin gizlilik sözleşmeleri yahut sözleşmelere eklenen hükümlerle veri güvenliği sağlanmaktadır.
• EJDER TURİZM, kendi tüzel kişiliği nezdinde kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapar ve yaptırır, denetimler sonucunda ortaya çıkan gizlilik ve güvenlik zafiyetlerini giderir.
• İşlenen kişisel verilerin hukuka aykırı yollarla başkalarının eline geçmesi durumunda bu durumu en kısa sürede kurula bildirir. İhlali engellemek için gerekli olan zafiyetleri giderir.
2.1.2. Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi
Şirketimiz, KVKK 12. maddesine uygun olarak, kendi bünyesinde gerekli denetimleri yapmaktadır. Bu denetim sonuçları şirketin iç işleyişi kapsamında konu ile ilgili bölüme raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.
2.3. KAYIT ORTAMLARI
Veri sahiplerine ait kişisel veriler, EJDER TURİZM tarafından aşağıdaki belirtilen ortamlarda başta KVKK hükümleri olmak üzere ilgili mevzuata uygun olarak ve uluslararası veri güvenliği prensipleri çerçevesinde güvenli bir şekilde saklanmaktadır.
Kişisel verilerin saklanması için kullanılan kayıt ortamları genel itibariyle aşağıda sayılanlardır. EJDER TURİZM her halde veri sorumlusu sıfatıyla hareket etmekte ve kişisel verileri, Kanuna ve işbu Politikaya uygun olarak işlemek ve korumaktadır.
Fiziksel ortamlar; Kağıt ve benzeri baskı yapılabilecek her türlü belge, dosya üzerine verilerin basılarak saklandığı ortam
Elektronik ortamlar; EJDER TURİZM bünyesinde yer alan sunucular (Exchange server, bordro programı, file server) sabit ya da taşınabilir diskler,
EJDER TURİZM bünyesinde yer almayan, EJDER TURİZM’in kullanımında olan kripto grafik olarak şifrelenmiş internet tabanlı sunucular ve diğer alanlar
BÖLÜM 3 – KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR
3.1. KİŞİSEL VERİLERİN MEVZUATTA ÖNGÖRÜLEN İLKELERE UYGUN OLARAK İŞLENMESİ
3.1.1. Hukuka ve Dürüstlük Kurallarına Uygun İşleme
Şirketimiz; kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Bu kapsamda şirketimiz, kişisel verilerin işlenmesinde orantılılık gerekliliklerini dikkate almakta, kişisel verileri amacın gerektirdiği dışında kullanmamaktadır.
3.1.2. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
Şirketimiz; kişisel veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve güncel olmasını sağlamaktadır. Bu doğrultuda gerekli tedbirleri almaktadır.
3.1.3. Belirli, Açık ve Meşru Amaçlarla İşleme
Şirketimiz, meşru ve hukuka uygun olan kişisel veri işleme amacını açık ve kesin olarak belirlemektedir. Şirketimiz, kişisel verileri sunmakta olduğu hizmetle bağlantılı ve bunlar için gerekli olan kadar işlemektedir. Şirketimiz tarafından kişisel verilerin hangi amaçla işleneceği henüz kişisel veri işleme faaliyeti başlamadan ortaya konulmaktadır.
3.1.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Şirketimiz, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. Örneğin, sonradan ortaya çıkması muhtemel ihtiyaçların karşılanmasına yönelik kişisel veri işleme faaliyeti yürütülmemektedir.
3.1.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Etm
Şirketimiz, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmakta, bir süre belirlenmemişse kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler şirketimiz tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir.
3.2. KİŞİSEL VERİLERİN AKTARILMASI
Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere (yetkili kamu kurum ve kuruluşlarına, gerçek veya özel hukuk tüzel kişilerine) aktarabilmektedir. Şirketimiz bu doğrultuda KVKK 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir.
BÖLÜM 4 – KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Şirketimiz tarafından elde edilen kişisel verileriniz aşağıdaki amaçlar ile işlenmektedir
• İnsan Kaynakları süreçlerinin planlanması
• Finans ve muhasebe işlerinin yürütülmesi
• Hukuk işlemlerinin takibi ve yürütülmesi
• Çalışanlar için İş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi
• Çalışanlar için yan haklar ve menfaatleri süreçlerinin yürütülmesi
• Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi
• İş sağlığı ve/veya güvenliği faaliyetlerinin yürütülmesi
• Görevlendirme süreçlerinin yürütülmesi
• Faaliyetlerin mevzuata uygun yürütülmesi
• Sözleşme süreçlerinin yürütülmesi
• İletişim faaliyetlerinin yürütülmesi
• Çalışan adayı başvuru süreçlerinin yürütülmesi
• Çalışan adayı/stajyer/öğrenci seçme ve yerleştirme süreçlerinin yürütülmesi
• Erişim yetkilerinin yürütülmesi
• Kanuni yükümlülüklerin yerine getirilmes
• Kurumsal iletişimi sağlamak
• Mal/hizmet satış süreçlerinin yürütülmesi
• Mal/hizmet satın alım süreçlerinin yürütülmesi
• Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi
• Talep, şikayetlerin takibi
• Pazarlama analiz çalışmalarının yürütülmesi
• Fiziksel mekan güvenliğinin sağlanması
• Bilgi güvenliği süreçlerinin yürütülmesi
• Reklam, kampanya, promosyon süreçlerinin yürütülmesi
• Ticari faaliyetlerimizin gerçekleştirilmesi
• İş ortakları ve tedarikçiler ile olan ilişkilerin yönetimi
• Risk yönetimi ve kalite geliştirme faaliyetlerinin yerine getirilmesi
• Şirketimizin ticari ve iş stratejilerinin belirlenmesi ve uygulanması
BÖLÜM 5 – KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ
Şirketimiz, ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklanmaktadır.
Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, kişisel veriler şirketimizin o veriyi işlerken sunduğu hizmetlerle bağlı olarak Şirketimizin uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre kadar işlenmekte daha sonra silinmekte veya yok edilmektedir.
Saklama süresi dolan kişisel veriler, imha süreleri çerçevesinde, 6 (altı) aylık periyodlarla işbu Politikada yer verilen usullere uygun olarak imha edilir. Kişisel verilerin silinmesi yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az 3 (üç) yıl süreyle saklanır.
SÜREÇ |
SAKLAMA SÜRESİ |
İMHA SÜRESİ |
İş başvurularının değerlendirilmesi |
1 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
İnsan Kaynakları süreçlerinin yönetilmesi |
İş akdinin sona ermesinden itibaren 10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Çalışan sağlık dosyaları |
İş akdinin sona ermesinden itibaren 15 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Satış, pazarlama ve satın alma faaliyetleri |
10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Muhasebe işlemleri |
10 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Kamera kayıtları |
30 gün |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
İşlem güvenliği verileri |
2 ay |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
https://www.ejderturizm.com.tr/ internet sitesi ziyaretçi verileri |
1 yıl |
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Kişisel Verilerin Silinmesi, Yok Edilmesi Veya Anonim Hale Getirilmesi Hakkında Yönetmeliğin 11. maddesi gereğince EJDER TURİZM periyodik imha süresini 6 ay olarak belirlemiştir.
BÖLÜM 6 – KİŞİSEL VERİLERİN AKTARILDIĞI ÜÇÜNCÜ KİŞİLER
Şirketimiz KVKK 8. ve 9. maddelerine uygun olarak kişisel verileri yetkili kamu kurum ve kuruluşları, gerçek kişiler veya özel hukuk tüzel kişileri, tedarikçiler, müşteriler, herkese açık, avukatlar, bankalara aktarabilir.
BÖLÜM 7 – KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
7.1. KİŞİSEL VERİLERİN İŞLENMESİ
Kişisel veri sahibinin açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan yalnızca bir tanesidir. Açık rıza dışında, aşağıda yazan diğer şartlardan birinin varlığı durumunda da kişisel veriler işlenebilir. Kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir.
i. Kanunlarda açıkça öngörülmesi
ii. Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.
iii. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
iv. Şirketin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
v. İlgili kişinin kendisi tarafından alenileştirilmiş olması.
vi. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
vii. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
7.2. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Şirketimiz tarafından; özel nitelikli kişisel veriler kişisel veri sahibinin açık rızası yok ise ancak, KVK Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenmektedir:
i. Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde,
ii. ”Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından.
BÖLÜM 8 – KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ
Şirketimiz, Türk Ceza Kanunu’nun 138. maddesinde ve KVKK 7. maddesinde düzenlendiği üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde Şirketimizin kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hale getirilir.
Kişisel Verilerin Silinmesi, Yok Edilmesi Ve Anonim Hale Getirilmesi Teknikleri
a. Matbu Ortamda, Fiziksel Olarak Basılı, Yazılı Tutulan Verinin Silinmesi
Karartma, Karalama: Karartma, karalama işlemi, ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde mürekkep, kalem kullanılarak görünmez, okunamaz hale getirmektir.
Fiziksel Yok Etme: Fiziksel olarak tutulan belgeler, evrak imha makineleri ile bir daha bir araya gelemeyecek şekilde yok edilir.
b. Bulut ve Dijital Ortamda Bulundurulan Kişisel Verinin Silinmesi
Yazılımdan Silme: Bulut ortamında ya da yerel dijital ortamda barındırılan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutla silinir. Bu şekilde silinen verilere tekrar ulaşılamaz.
Fiziksel Yok Etme: Kişisel veri içeren optik ve manyetik medyanın, eritilmesi, yakılması, kırılması, toz haline getirilmesi gibi fiziksel olarak yok edilmesidir. Medya cihazının yakılması, kırılması eritilmesi veya bir metal öğütücüden geçirilmesi verilerin erişilemez olmasını sağlar.
Üzerine Yazma: Özel yazılımlar aracılığıyla manyetik medya ve yeniden okunabilir optik medya üzerinden en az yedi kez 0 ve 1’lerden oluşan rastgele veriler yazılarak eski verinin okunabilmesi ve kurtarılabilmesini imkansızlaştırır.
BÖLÜM 9 – KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI
9.1. KİŞİSEL VERİ SAHİBİNİN HAKLARI
Kişisel veri sahipleri;
a. Kişisel veri işlenip işlenmediğini öğrenme,
b. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
c. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
d. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
e. Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
f. KVKK 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
g. Kişisel verilerin aktarıldığı 3. kişilere yukarıda sayılan (e) ve (f) bentleri uyarınca yapılan işlemlerin bildirilmesini isteme,
h. İşlenen verilerin münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
i. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme haklarına sahiptir.
9.2. KİŞİSEL VERİ SAHİBİNİN HAKLARINI İLERİ SÜREMEYECEĞİ HALLER
Kişisel veri sahipleri, KVKK 28/1 maddesi gereğince aşağıdaki haller KVKK kapsamı dışında tutulduğundan, kişisel veri sahipleri bu konularda 10.1.1.’de sayılan haklarını ileri süremezler:
1. Kişisel verilerin resmi istatistik ile anonim hale getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
2. Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
3. Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
4. Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
KVKK 28/2 maddesi gereğince aşağıda sıralanan hallerde kişisel veri sahipleri zararın giderilmesini talep etme hakkı hariç 10.1.1.’de sayılan diğer haklarını ileri süremezler:
1. Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
2. Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
3. Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
4. 4. Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
9.3. KİŞİSEL VERİ SAHİBİNİN HAKLARINI KULLANMASI
Kişisel veri sahipleri, haklarına ilişkin taleplerini https://www.ejderturizm.com.tr/ adresine e-posta yoluyla, https://www.ejderturizm.com.tr/ adresinde bulunan “Veri Sahibi Başvuru Formu”nu doldurulup ıslak imzalı veya güvenli elektronik imzalı olarak EJDER HAVACILIK TAŞIMA VE TURİZM LTD. ŞTİ.’nin “Merkez Mahallesi Ayazma Caddesi No:21 Nef 11 Ofis D Blok Kat: 6 No:97-98 Kağıthane-İstanbul/TÜRKİYE” adresine posta yoluyla iletebileceklerdir.
Kişisel veri sahipleri adına üçüncü kişiler tarafından talepte bulunulması mümkün değildir.
Kişisel veri sahibinin kendisi dışında bir kişinin talepte bulunması için konuya ilişkin olarak kişisel veri sahibi tarafından başvuruda bulunacak kişi adına düzenlenmiş özel vekâletname bulunmalıdır.
Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ hükümleri gereği başvurular Türkçe yapılmalıdır. Başvurularda, ad, soyad ve başvuru yazılı ise imza, Türkiye Cumhuriyeti vatandaşları için TC kimlik numarası, yabancılar için uyruğu, pasaport numarası/kimlik numarası, tebligata esas yerleşim yeri veya işyeri adresi, varsa bildirime esas elektronik posta adresi, telefon veya faks numarası ve talep konusu bulunması zorunludur.
Kişisel veri sahiplerinin, haklarını kullanmak için dolduracakları başvuru formunda başvurunun yöntemi de ayrıntılı bir şekilde anlatılmaktadır.
Kişisel veri sahibi KVKK 14. maddesi gereğince başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hallerinde; Şirketimizin cevabını öğrendiği tarihten itibaren otuz ve her halde başvuru tarihinden itibaren altmış gün içinde KVK Kurulu’na şikayette bulunabilir.
9.4. EJDER TURİZM’İN BAŞVURULARA CEVAP VERMESİ
Kişisel veri sahibinin, usule uygun olarak talebini şirketimize iletmesi durumunda şirketimiz talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır.
Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde, şirketimiz tarafından başvuru sahibinden KVK Kurulunca belirlenen tarifedeki ücret alınacaktır.
9.5. EJDER TURİZM’İN BAŞVURAN KİŞİSEL VERİ SAHİBİNDEN TALEP EDEBİLECEĞİ BİLGİLER
Şirketimiz, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi talep edebilir.
Şirketimiz, kişisel veri sahibinin başvurusunda yer alan hususları netleştirmek adına, kişisel veri sahibine başvurusu ile ilgili soru yöneltebilir.
9.6. EJDER TURİZM’İN KİŞİSEL VERİ SAHİBİNİN BAŞVURUSUNU REDDETME HAKKI
Şirketimiz aşağıda yer alan hallerde başvuruda bulunan kişinin başvurusunu, gerekçesini açıklayarak reddedebilir:
1. Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
2. Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
3. Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbarı faaliyetler kapsamında işlenmesi.
4. Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
5. Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
6. Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
7. Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
8. Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
9. Kişisel veri sahibinin talebinin diğer kişilerin hak ve özgürlüklerini engelleme ihtimali olması
10. Orantısız çaba gerektiren taleplerde bulunulmuş olması.
11. Talep edilen bilginin kamuya açık bir bilgi olması.
Yukarıda belirtilen haklarınız ile ilgili başvuru formumuza buradan ulaşabilirsiniz.
Bilgilerinize sunulur.
EJDER HAVACILIK TAŞIMA VE TURİZM LTD. ŞTİ.
https://www.mevzuat.gov.tr/MevzuatMetin/1.5.6698.pdf