ASHAN TRADİNG TİCARET DANIŞMANLIK İTHALAT İHRACAT LTD. ŞTİ.
KİŞİSEL VERİLERİ SAKLAMA VE İMHA POLİTİKASI
İşbu Kişisel Verileri Saklama ve İmha Politika’sı (“Politika”), 04.03.2021 tarihinde yürürlüğe girmiştir. Politika’da yapılabilecek her türlü değişiklik usulleri, işbu Politika’nın Değişiklikler başlıklı 18. maddesinde düzenlenmiştir.
ASHAN TRADİNG, kişisel verilerin toplanması ve kullanılmasında, kendisine tatbik edilen kanuna uygun davranmayı taahhüt eder. ASHAN TRADİNG, uygulanan gizlilik politikası/bildirimi veya rıza formuna uygun olarak meşru ticari amaçları gerçekleştirmek üzere ilgili ve makulen gerekli olan kişisel verilerin toplanmasını ve kullanılmasını sınırlandırmaya teşvik eder.
Bu Politikada ilgili mevzuat gereğince kişisel verilerin saklanması ve imhası kapsamında aşağıdaki temel ilkelere uyulur:
Bu Politika, ASHAN TRADİNG tarafından işlenen kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi ile kişisel verileri silme, yok etme ve anonim hale getirme işlemlerine dayanak yapılması amacıyla hazırlanmıştır. Politikada, hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyetleri ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalar yer almaktadır. Bu kapsamda Politika; çalışanlar, yetkililer, müşteriler, sağlayıcılar ve üçüncü kişiler başta olmak üzere kişisel verileri ASHAN TRADİNG tarafından işlenen kişileri bilgilendirerek şeffaflığın sağlanması; işlenmiş olan kişisel verilerin, saklanması için geçerli sebeplerin varlığının kontrol edilmesi ve saklanması için geçerli sebep ortadan kalkmış olan kişisel verilerin imha edilmesine dair bilgiler içermektedir.
Bu Politika, ASHAN TRADİNG çalışanlarının, müşterilerinin ve üçüncü kişilerin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.
Yukarıda belirtilen kategorilerde yer alan kişisel veri sahipleri gruplarına ilişkin işbu politikanın uygulama kapsamı politikanın tamamı olabileceği gibi; yalnızca bir kısım hükümleri de (Örneğin, yalnızca çalışanlar gibi) olabilecektir.
ASHAN TRADİNG kişisel verilerin saklanması ve imhası sürecinde aşağıda yer alan ilkeler çerçevesinde hareket eder:
Alıcı Grubu |
Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi |
Açık Rıza |
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
Anonim Hâle Getirme |
Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi. |
Aydınlatma Yükümlülüğü |
Kişisel verilerin elde edilmesi sırasında veri sorumlusu veya yetkilendirdiği kişinin, ilgili kişilere yönelik olarak yaptığı bilgilendirmeyi ifade eder. Bu kapsamda veri sorumlusu veya yetkilendirdiği kişi aşağıdaki hususlarda ilgili kişiyi bilgilendirir:
|
Çalışan |
ASHAN TRADİNG personeli. |
Elektronik Ortam |
Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar. |
Elektronik Olmayan Ortam |
Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar |
Hizmet Sağlayıcı |
ASHAN TRADİNG ile belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi. |
İlgili Kişi |
Kişisel verisi işlenen gerçek kişi. |
İmha |
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi. |
Kanun/KVKK |
Kişisel Verilerin Korunması Kanunu |
Kayıt Ortamı |
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. |
Kayıt Sistemi |
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan her türlü sistem. |
Kişisel Veri |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. |
Kişisel Verilerin İşlenmesi |
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
Kişisel Veri İşleme Envanteri |
Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter. |
Kişisel Verilerin Anonim Hale Getirilmesi |
Kişisel verilerin, veri sorumlusu, alıcı veya alıcı grupları tarafından geri döndürme ve verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmesi. |
Kişisel Verilerin Silinmesi |
Kişisel verilerin hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi. |
Kişisel Verilerin Yok Edilmesi |
Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi. |
Kurul |
Kişisel Verileri Koruma Kurulu |
Kurum |
Kişisel Verileri Koruma Kurumu |
Özel Nitelikli Kişisel Veri |
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. |
Periyodik İmha |
Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi. |
Politika |
Kişisel Verileri Saklama ve İmha Politikası |
Veri İşleyen |
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi. |
Veri Sorumlusu |
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi. |
Veri Sorumluları Sicili |
Kanun’a göre veri sorumlusu olanların kaydolmak zorunda oldukları Kişisel Verilerin Korunması Kurumu Başkanlığı tarafından kamuya açık olarak tutulması öngörülen zorunlu bir kayıt sistemidir. |
Yönetmelik |
Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik |
Veri sahiplerine ait kişisel veriler, ASHAN TRADİNG tarafından aşağıdaki tabloda listelenen ortamlarda başta Kanun hükümleri olmak üzere ilgili mevzuata uygun olarak ve uluslararası veri güvenliği prensipleri çerçevesinde güvenli bir şekilde saklanır:
Kişisel Veri Türü |
|
Kimlik Bilgisi |
Bu Politika ile yönetilen tüm kişi gruplarında yer alan veri sahiplerinin kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; kişinin kimliğine dair bilgilerin bulunduğu veriler: ad-soyad, T.C. kimlik numarası, anne adı-baba adı uyruk bilgisi, doğum yeri/tarihi, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası, SGK numarası, imza bilgisi, taşıt plakası v.b. bilgiler |
İletişim Bilgisi |
Bu Politika ile yönetilen tüm kişi gruplarında yer alan veri sahiplerinin; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; telefon numarası, adres, e-mail adresi, faks numarası, IP adresi gibi bilgiler |
Finansal Bilgi |
Bu Politika ile yönetilen tüm kişi gruplarında yer alan veri sahiplerinin; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile kredi kartı bilgisi banka hesap numarası, IBAN numarası gibi veriler |
Özel Nitelikli Kişisel Veriler |
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler |
Müşteri Bilgisi |
Bu Politika ile yönetilen veri sahiplerinin kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; ticari ve hizmet faaliyetleri ve bu çerçevede iş birimlerinin yürüttüğü operasyonlar neticesinde ilgili kişi hakkında elde edilen ve üretilen bilgiler. |
Kamera Kayıt/Fiziksel Mekân Giriş Bilgileri |
Bu Politika ile yönetilen veri sahiplerinin kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; ASHAN TRADİNG şirket merkezi, fabrikaları ve mağazalarında alınmakta olan fiziksel mekâna giriş ve mekânda kalış sırasındaki görüntü verileri. |
Çalışan Özlük Bilgileri |
Bu Politika ile yönetilen çalışan kişi gruplarında yer alan veri sahiplerinin kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; pozisyonları, maaşları gibi özlük haklarının oluşmasına temel olacak bilgilerin elde edilmesine yönelik her türlü kişisel veri |
Çalışan Adayı Bilgileri |
Bu Politika ile yönetilen veri sahiplerinin kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; ASHAN TRADİNG bünyesinde bordrolu çalışan olmak adına başvuruda bulunmuş veya insan kaynakları departmanı tarafından çalışan adayı olarak değerlendirilen her türlü ilgili kişiye dair kişisel veri. |
Bilgi İşlem Alt Yapısı Bilgileri |
Bu Politika ile yönetilen çalışan ve müşteri kişi gruplarında yer alan veri sahiplerinin kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; ASHAN TRADİNG kapsamında yürütülmekte olan her türlü; ticari, pazarlama, iş ilişkisine dair bilgi işlem altyapılarında kaydolan kişisel veriler. |
Talep Şikâyet Yönetimi Bilgisi |
Bu Politika ile yönetilen veri sahiplerinin kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; çeşitli kanallar aracılığı ile (e-posta, telefon, sosyal medya) ASHAN TRADİNG’e yöneltilmiş olan her türlü talep veya şikâyetin alınması ve değerlendirilmesine ilişkin kişisel veriler. |
ASHAN TRADİNG bünyesinde iş ilişkisi ile çalışan gerçek kişilerin verileri ASHAN TRADİNG tarafından işbu Politika’da belirtilen şartlar dahilinde işlenebilir.
ASHAN TRADİNG bünyesinde iş ilişkisi ile çalışan gerçek kişilerin verileri ASHAN TRADİNG tarafından işbu Politika’da belirtilen şartlar dahilinde işlenebilir.
ASHAN TRADİNG’e herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini ASHAN TRADİNG’in incelemesine açmış olan gerçek kişilerin verileri ASHAN TRADİNG tarafından işbu Politika’da belirtilen şartlar dahilinde işlenebilir.
ASHAN TRADİNG’in şirket yetkilisi ve temsilcilerinin kişisel verileri ASHAN TRADİNG tarafından işbu Politika’da belirtilen şartlar dâhilinde işlenebilir.
ASHAN TRADİNG hissedarlarının kişisel verileri ASHAN TRADİNG tarafından işbu Politika’da belirtilen şartlar dâhilinde işlenebilir.
ASHAN TRADİNG’in her türlü iş ilişkisi içerisinde bulunduğu kurumlar, (tedarikçi, iş ortağı, bayiler gibi, ancak bunlarla sınırlı olmaksızın) bunların çalışanları ve yetkilileri dahil olmak üzere, gerçek kişilerin verileri işbu Politika’da belirtilen şartlar dahilinde işlenebilir.
ASHAN TRADİNG’in ticari anlamda veya tüketici sıfatıyla potansiyel müşterisi olan her türlü gerçek kişinin kişisel verileri, işbu Politika’da belirtilen şartlar dâhilinde işlenebilir.
ASHAN TRADİNG’in şirket merkezine ziyaretçi sıfatıyla gelen gerçek kişilerin kişisel verileri işbu Politika’da belirtilen şartlar dâhilinde işlenebilir.
ASHAN TRADİNG, hizmet ve ürünü sunmak, müşteri hizmetleri sağlamak, müşteri ihtiyaçlarını daha iyi anlamak, müşteri ilişkilerini geliştirmek, e-posta, telefon veya posta yoluyla özel teklifler veya promosyonlar sunmak ve ürün ve hizmetlerimizin pazarlamasını yapmak, geçerli yasal süreçlere uymak ve yasal hakları takip etmek; işe alım süreçlerini yönetmek; personel ile ASHAN TRADİNG arasındaki iş akdi kapsamında ASHAN TRADİNG’in yükümlülüklerini yerine getirmek gibi sebeplerle kişisel verileri işler ve saklar.
Yönetmelik uyarınca, aşağıda sayılan hallerde veri sahiplerine ait kişisel veriler, ASHAN TRADİNG tarafından re ’sen veya talep üzerine silinir, yok edilir veya anonim hale getirilir:
Kişisel verilerinizin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesi, erişilmesinin önlenmesi amacıyla Kanun’un 12. maddesindeki ilkeler çerçevesinde ve teknolojik imkânlar dâhilinde İNTUGO tarafından alınmış olan tüm idari ve teknik tedbirler aşağıda sayılmıştır.
Bu kapsamda ASHAN TRADİNG, aşağıdaki idari tedbirleri alır:
Bu kapsamda ASHAN TRADİNG aşağıdaki teknik tedbirleri alır;
ASHAN TRADİNG tarafından KVKK ve diğer ilgili mevzuata uygun olarak elde edilen kişisel veriler Kanun ve Yönetmelik’te sayılan kişisel veri işleme amaçlarının ortadan kalkması halinde İNTUGO tarafından re’sen yahut İlgili Kişinin başvurusu üzerine yine Kanun ve ilgili mevzuat hükümlerine uygun olarak aşağıda belirtilen teknikler ile silinir, yok edilir veya anonim hâle getirilir.
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Kişisel veriler çeşitli kayıt ortamlarında saklanabildiklerinden kayıt ortamlarına uygun yöntemlerle silinirler. 10.1.1. maddede, bu silme tekniklerinden bahsedilmiştir.
Yazılımdan Güvenli Olarak Silme: Tamamen veya kısmen otomatik olan yollarla işlenen ve dijital ortamlarda muhafaza edilen veriler silinirken; İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilecek biçimde verinin ilgili yazılımdan silinmesine ilişkin yöntemler kullanılır.
Bulut sisteminde ilgili verilerin silme komutu verilerek silinmesi; merkezi sunucuda bulunan dosya veya dosyanın bulunduğu dizin üzerinde ilgili kullanıcının erişim haklarının kaldırılması; veri tabanlarında ilgili satırların veri tabanı komutları ile silinmesi veya taşınabilir medyada yani flash ortamında bulunan verilerin uygun yazılımlar kullanılarak silinmesi bu kapsamda sayılabilecektir. Ancak, kişisel verilerin silinmesi işlemi, diğer verilere de sistem içerisinde erişilememe ve bu verileri kullanamama sonucunu doğuracak ise, aşağıdaki koşulların sağlanması kaydıyla, kişisel verilerin ilgili kişiyle ilişkilendirilemeyecek duruma getirilerek arşivlenmesi halinde de kişisel veriler silinmiş sayılacaktır
Uzman Tarafından Güvenli Olarak Silme: Bazı durumlarda kendisi adına kişisel verileri silmesi için bir uzman ile anlaşabilir. Bu durumda, kişisel veriler bu konuda uzman olan kişi tarafından İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilecek biçimde güvenli olarak silinir.
Kağıt Ortamında Bulunan Kişisel Verilerin Karartılması: Kişisel verilerin amaca yönelik olmayan kullanımını önlemek veya silinmesi talep edilen verileri silmek için ilgili kişisel verilerin fiziksel olarak kesilerek belgeden çıkartılması veya geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak görünemeyecek hale getirilmesi, kapatılması yöntemidir.
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. ASHAN TRADİNG, imkanlar el verdiği ölçüde kişisel verilerin yok edilmesiyle ilgili gerekli her türlü teknik ve idari tedbirleri alır. 10.2.1. maddede, bu yok etme tekniklerinden bahsedilmiştir.
De-manyetize Etme: Manyetik medyanın yüksek manyetik alanlara maruz kalacağı özel cihazlardan geçirilerek üzerindeki verilerin okunamaz bir biçimde bozulması yöntemidir. Dikkat edilmelidir ki bu yöntemle yok etme başarılı olmaz ise ancak medyanın fiziksel olarak yok edilmesi ile yok etme işlemi tamamlanmış olabilecektir.
Fiziksel Yok Etme: Kişisel veriler herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla da işlenebilmektedir. Bu tür veriler yok edilirken kişisel verinin sonradan kullanılamayacak biçimde fiziksel olarak yok edilmesi sistemi uygulanmaktadır. Kağıt ve mikrofiş ortamındaki verilerin yok edilmesi de, başka bir şekilde yok edilmeleri mümkün olmadığından bu şekilde gerçekleştirilmelidir.
Üzerine Yazma: Üzerine yazma yöntemi, özel yazılımlar aracılığı ile manyetik medya ve yeniden yazılabilir optik medya üzerinden en az yedi kez 0 ve 1’lerden oluşan rastgele veriler yazılarak eski verinin okunabilmesi ve kurtarılabilmesini imkânsızlaştıran veri yok etme yöntemidir 11 Yukarıda sayılan durumlar gerçekleşmesi sırasında ASHAN TRADİNG; KVKK, Yönetmelik ve ilgili diğer mevzuat hükümlerine veri güvenliğinin sağlanması amacıyla tam uyum sağlamakta ve gerekli tüm idari ve teknik tedbirleri almaktadır.
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. Kişisel verilerin anonim hale getirilmiş olması için ASHAN TRADİNG, kişisel verileri, veri sorumlusu veya alıcı grupları tarafından geri döndürülmesi ve/veya verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirir. 10.3.1. maddede, bu anonim hale getirme tekniklerinden bahsedilmiştir.
KVK Kanunu’nun 28. maddesine uygun olarak; anonim hale getirilmiş olan kişisel veriler araştırma, planlama ve istatistik gibi amaçlarla işlenebilir. Bu tür işlemeler KVK Kanunu kapsamı dışında olup, kişisel veri sahibinin açık rızası aranmayacaktır.
Değişken Çıkartma: Betimleyici nitelikteki verilerin çıkartılması yöntemi ile toplanılan verilerin bir araya getirilmesinden sonra oluşturulan veri setindeki değişkenlerden “yüksek dereceli betimleyici” olanlar çıkarılarak mevcut veri seti anonim hale getirilmektedir.
Kayıtları Çıkartma: Kayıttan çıkarma yönteminde veriler arasında tekillik ihtiva eden veri satırı kayıtlar arasından çıkaralar saklanan veriler anonim hale getirilmektedir. Örneğin, bir şirkette tek kıdemli müdür var ise bu kişiye ait verilerin birbirleri ile aynı kademede bulunan çalışanların kıdem, maaş ve cinsiyet verilerinin tutulduğu kayıtlardan çıkarılması ile kalan veriler anonim hale getirilebilecektir.
Bölgesel Gizleme: Bölgesel gizleme yönteminde ise tek bir verinin çok az görülebilir bir kombinasyon yaratması sebebi ile belirleyici niteliği mevcut ise ilgili verinin gizlenmesi anonimleştirmeyi sağlamaktadır. Örneğin, şirketin futbol takımının yedek listesinde olan ilgili veri sorumluları arasında yalnızca bir kişi 65 yaşında ise yaş, cinsiyet ve sağlık durumu yönünden futbol oynayabilecek olup olmadığı bilgisinin birlikte saklandığı bir veri kümesinde ‘Yaş:65’ yerine ‘Bilinmiyor’ yazılması veya bu kısmın boş bırakılması anonimleştirmeyi sağlayacaktır.
Alt ve Üst Sınır Kodlama: Alt ve üst sınır kodlaması yöntemi ile önceden tanımlanmış kategorilerin yer aldığı bir veri grubundaki değerlerin belirli bir ölçüt belirlenerek birleştirilmesiyle anonim hale getirilmektedir.
Genelleştirme: Veri toplulaştırma yöntemi ile birçok veri toplulaştırılmakta ve kişisel veriler herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmektedir. Örneğin; çalışanların yaşlarının tek tek göstermeksizin X yaşında Z kadar çalışan bulunduğunun ortaya konulması.
Global Kodlama: Veri türetme yöntemi ile kişisel verinin içeriğinden daha genel bir içerik oluşturulmakta ve kişisel verinin herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmesi sağlanmaktadır. Örneğin; doğum tarihleri yerine yaşların belirtilmesi; açık adres yerine ikamet edilen bölgenin belirtilmesi.
Değer Düzensizliği Sağlayan Anonim Hale Getirme Yöntemleri Değer düzensizliği sağlayan anonim hale getirme yöntemlerinde değer düzensizliği sağlamayanların aksine kişisel veri gruplarında bazı verilerin değiştirilmesi ile bozulma yaratmaktadır. Bu yöntemler kullanılırken elde edilmesi beklenen/istenen fayda doğrultusunda sapmaların dikkatli uygulanması gerekecektir. Toplam istatistiklerin bozulmaması sağlanarak veriden beklenen fayda sağlanmaya devam edilebilir.
Gürültü Ekleme: Verilere gürültü ekleme yöntemi özellikle sayısal verilerin ağırlıklı olduğu bir veri setinde mevcut verilere belirlenen oranda artı veya eksi yönde birtakım sapmalar eklenerek veriler anonim hale getirilmektedir. Örneğin, kilo değerlerinin olduğu bir veri grubunda (+/−) 3 kg sapması kullanılarak gerçek değerlerin görüntülenmesi engellenmiş ve veriler anonimleştirilmiş olur. Sapma her değere eşit ölçüde uygulanır.
Mikro Birleştirme: Mikro birleştirme yönteminde tüm veriler ilk olarak anlamlı bir sıraya dizilerek (büyükten küçüğe gibi) gruplara ayrılıp, grupların ortalaması alınarak elde edilen değer mevcut gruptaki ilgili verilerin yerine yazılarak anonimleştirme sağlanmış olacaktır. Örneğin, maaş bilgisi için; 10.000 TL altı ve üstü iki grup yapılır ise, 10.000 ve daha az maaş alan kişilerin maaşlarının toplamı kişi sayısına bölünür ve 10.000TL altında maaş alan herkesin maaş kümesine elde edilen bu değer yazılır.
Veri Değiş Tokuşu: Veri değiş tokuşu yönteminde saklanan veriler içerisinden seçilen çiftler arasında bir değişkenin değerleri birbiri ile değiştirilir. Genel olarak kategorize edilebilen veriler için kullanılan bu yöntemde amaç veri sahiplerine ait verilerin birbirleri ile değiştirilerek veri tabanının dönüştürülmesidir.
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel verilerdir.
ASHAN TRADİNG, Özel Nitelikli Kişisel Verileri ilgili kişinin açık rızası olmaksızın işlemez.
Sağlık ve cinsel hayat dışındaki Özel Nitelikli Kişisel Veriler, kanunlarda öngörülen hâllerde ilgili kişinin açık rızası aranmaksızın işlenebilir.
Sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın işlenebilir.
ASHAN TRADİNG, kişisel verileri Kanun’un 8. ve 9. maddelerinde sayılan şartlar ve amaçlar çerçevesinde, aktarılabilecektir. ASHAN TRADİNG, benimsediği kişisel veri işleme amaçları doğrultusunda aşağıda sayılan KVK Kanunu’nun 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak kişisel verileri aşağıda belirtilen üçüncü kişilere aktarabilmektedir:
ASHAN TRADİNG gerekli gerekli güvenlik tedbirlerini alarak ve Kurul tarafından öngörülen yeterli önlemleri alarak; İlgili Kişi’nin özel nitelikli kişisel verilerini aşağıdaki durumlarda üçüncü kişilere aktarabilmektedir.
ASHAN TRADİNG; Kanun’un 8. ve 9. Maddeleri uyarınca, ilgili kişilerin kişisel verilerini, aşağıda sıralanan kişi kategorilerine aktarabilir:
Kişisel Verilerin Aktarılabileceği Kişiler |
||
ASHAN TRADİNG’in faaliyetlerini yürütürken, bir Sözleşme kapsamında ASHAN TRADİNG’e hizmet sunan üçüncü kişileri ifade eder. |
İNTUGO’nun ticari faaliyetlerini yerine getirebilmesi için gerekli hizmetleri sağlayabilmek amacıyla aktarılmaktadır. |
|
Grup Şirketler |
Var ise, ASHAN TRADİNG ’in içinde bulunan şirketleri ifade eder. |
Var ise, İNTUGO’nun grup şirketleriyle birlikte bir bütün olarak ticari faaliyetlerini yürütebilmesi amacıyla aktarılmaktadır. |
ASHAN TRADİNG ’in içinde bulunan grup şirketlerinin hissedarlarını ifade eder. |
İNTUGO’nun, şirketler hukuku, etkinlik yönetimi ve kurumsal iletişim süreçleri kapsamında yürüttüğü faaliyetlerin amaçlarıyla sınırlı olarak aktarılmaktadır. |
|
Şirket Yetkilisi |
ASHAN TRADİNG ’in içinde bulunan şirketlerin yönetim kurulu üyelerini ve diğer yetkilileri ifade eder. |
İNTUGO ticari faaliyetlerine ilişkin stratejilerin tasarlanması, en üst düzeyde yönetiminin sağlanması ve denetim amaçlarıyla sınırlı olarak aktarılmaktadır. |
Yetkili Kamu Kurum ve Kuruluşları |
İlgili mevzuat hükümlerine göre ASHAN TRADİNG ’dan kişisel veri almaya yetkili kamu kurum ve kuruluşları |
Yetkili Kamu Kurum ve Kuruluşu’nun hukuki yetkisi dâhilinde talep ettiği amaçla sınırlı olarak aktarılmaktadır. |
Özel Hukuk Kişileri |
İlgili mevzuat hükümlerine göre ASHAN TRADİNG ’dan kişisel veri almaya yetkili özel hukuk kişileri |
Yetkili Özel Hukuk Kişisinin hukuki yetkisi dâhilinde talep ettiği amaçla sınırlı olarak aktarılmaktadır. |
Kişisel veri saklama ve imha sürecinde yer alan personelin unvanlarına, birimlerine ve görev tanımlarına işbu Politika’nın Ek-1’nde yer alan listeden ulaşabilirsiniz.
ASHAN TRADİNG tarafından KVKK ve diğer ilgili mevzuat hükümlerine uygun olarak elde edilen kişisel verilerinizin saklama ve imha sürelerinin tespitinde aşağıda sırasıyla belirtilen ölçütlerden yararlanılmaktadır:
Mevzuatta söz konusu kişisel verinin saklanmasına ilişkin olarak bir süre öngörülmüş ise bu süreye riayet edilir.
Söz konusu kişisel verinin saklanmasına ilişkin olarak mevzuatta öngörülen sürenin sona ermesi veya ilgili mevzuatta söz konusu verinin saklanmasına ilişkin olarak herhangi bir süre öngörülmemiş olması durumunda sırasıyla;
ASHAN TRADİNG tarafından tespit edilen saklama, imha ve periyodik imha sürelerine, işbu Politika’nın ekinde (Ek-2) yer alan ‘‘Kişisel Verileri Saklama ve İmha Süreleri Tablosu’’ndan ulaşabilirsiniz.
ASHAN TRADİNG tarafından Kanun’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda işbu Politika’nın ekinde (Ek-2) belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi olarak periyodik imha işlemi gerçekleştirilir. ASHAN TRADİNG, kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir.
ASHAN TRADİNG tarafından tespit edilen saklama, imha ve periyodik imha sürelerine, işbu Politika’nın ekinde (Ek-2) yer alan ‘‘Periyodik İmha Süreleri Tablosu’’ndan ulaşabilirsiniz.
İşbu metinde belirtilen bilgilerin edinilmesine ilave olarak aşağıda sayılı haklarınız bulunduğunu hatırlatmak isteriz:
<>a.
<>b.c.
<>e.f.g.h.Değişiklikler
Bu Politika, 04.03.2021 anından itibaren yürürlüğe girer. Politika içerisinde yapılacak değişiklikler ve ne şekilde yürürlüğe konacağı konusunda EK-1’de sıralanan Kişisel Verileri Saklama ve İmha Süreçlerinde Yer Alanlar yetkili kılınmıştır. İşbu Politika her 3 ayda bir gözden geçirilir.
Normal posta ile Yeşilköy Mah. Atatürk Cad Egs Business Park Blok No: 12 İç Kapı No:, D:359, 34149 Bakırköy/İstanbul (ASHAN TRADİNG) adresinden ASHAN TRADİNG ile iletişime geçebilirsiniz.
Buna ek olarak ASHAN TRADİNG’ya başvuruda bulunmak için: Veri Sorumlusuna Başvuru Kılavuzu’na https://www.martibeachhotel.com/ web sitesinden ulaşılabilmektedir.
Ekler:
Ek-1: Kişisel Verileri Saklama ve İmha Süreçlerinde Yer Alanların Unvanlarına, Birimlerine ve Görev Tanımlarına ilişkin Tablo
Ek-2: Kişisel Verileri Saklama ve İmha Süreleri Tablosu
Ek-3: Politikada Yapılan Değişiklik ve Güncellemeler
PERSONEL |
GÖREV |
SORUMLULUK |
Bilgi İşlem Teknoloji Birim Sorumlusu |
Bilgi İşlem Departmanı |
Kişisel Verileri Saklama ve İmha Politikasının Uygulanmasından Sorumlu |
Personel Müdürlüğü Birim Sorumlusu |
Personel Müdürlüğü Daire Başkanlığı |
Kişisel Verileri Saklama ve İmha Politikasının Uygulanmasından Sorumlu |
Hukuk Müşavirliği |
ASHAN TRADİNG’e Ver |