Anasayfa-Verilerin Korunması

Verilerin Korunması

Ödemeix

Kişisel Verilerin İşlenmesi ve Korunması Politikası

1. Giriş

İşbu Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”), Dgn İnovasyon Yazılım Bilişim Ltd. Şti. tarafından yürütülen kişisel veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (“Kanun”) uygunluğu ve bu faaliyetlerde benimsenen ilkeleri açıklamaktadır. Politika, şirketimizin kanun hükümleri ve genel esaslar hakkında kişisel veri sahiplerini bilgilendirir.

2. Politikanın Amacı

Bu Politikanın amacı, Dgn İnovasyon Yazılım Bilişim Ltd. Şti. tarafından yürütülen kişisel veri işleme faaliyetlerinin ve verilerin korunmasına yönelik esasların şeffaf bir şekilde açıklanmasıdır.

3. Politikanın Kapsamı

Politika; müşteriler, potansiyel müşteriler, çalışanlar, işe alım adayları, stajyer ve öğrenciler, tedarikçi ve alt işveren çalışanları ve yetkilileri, şirket hissedarları, ortaklar, ziyaretçiler, veli/vasi/temsilciler ve diğer üçüncü kişileri kapsar.

4. Erişim ve Güncelleme

Politika, şirketin internet sitesinde yayımlanmaktadır ve talep üzerine kişisel veri sahiplerinin erişimine sunulur. Kişisel verilerde meydana gelen değişiklikler, internet sitemizde yer alan Aydınlatma Metni aracılığıyla güncellenebilir.

5. Tanımlar

Politikada kullanılan başlıca terimler şunlardır:

  • Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
  • Anonim Hâle Getirme: Kişisel verilerin, başka verilerle eşleştirilse bile kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.
  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
  • Kişisel Verilerin İşlenmesi: Kişisel verilerin otomatik ya da otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması veya kullanılmasının engellenmesi gibi işlemler.
  • KVK Kanunu: 6698 sayılı Kişisel Verilerin Korunması Kanunu.
  • KVK Kurulu: Kişisel Verileri Koruma Kurulu.
  • KVK Kurumu: Kişisel Verileri Koruma Kurumu.
  • Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler.
  • Veri Sahibi: Kişisel verisi işlenen gerçek kişi.
  • Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
  • Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi.
  • Veri Sorumluları Sicili: Kişisel Verileri Koruma Kurulu gözetiminde Başkanlık tarafından tutulan veri sorumluları sicili (VERBİS).
  • Veri Envanteri: Şirketin iş süreçlerine bağlı olarak gerçekleştirdiği kişisel veri işleme faaliyetlerini; kişisel veri işleme amaçları, kişisel verilerin aktarıldığı alıcı grubu ve ilgili kişisel veri sahibi grubuyla ilişkilendirerek oluşturduğu ve detaylandırdığı envanter.

6. Kişisel Veri Envanteri ve Kişisel Verilerin Sınıflandırılması

Dgn İnovasyon Yazılım Bilişim Ltd. Şti., meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda, KVK Kanunu’nun 5. maddesinde belirtilen kişisel veri işleme şartlarına uygun olarak ve işbu Politika kapsamında kişisel veri işleme faaliyetlerini yürütmektedir.

7. Kişisel Verilerin İşlenmesine İlişkin Genel İlkeler

  • 7.1 Hukuka Uygunluk: Şirketimiz, Anayasa ve KVK Kanunu başta olmak üzere ilgili tüm mevzuata uygun olarak kişisel verileri işler.
  • 7.2 Verilerin Doğru ve Güncel Olması: Şirketimiz, işlediği kişisel verilerin doğru ve güncel olmasını sağlamak için gerekli tedbirleri alır.
  • 7.3 Belirli, Meşru ve Açık Amaç: Şirketimiz, sadece belirli ve meşru amaçlarla kişisel veri işler.
  • 7.4 Verilerin Amaçla Bağlantılı, Sınırlı ve Ölçülü Olması: Şirketimiz, kişisel verileri sadece belirlenen amaçların gerçekleştirilmesi için gerektiği ölçüde işler.
  • 7.5 Kişisel Verilerin Muhafaza Edilmesi ve Sonrasında Silinmesi: Şirketimiz, kişisel verileri sadece mevzuatta belirtilen süre kadar veya işlendikleri amaç için gerekli olan süre kadar muhafaza eder.

8. Kişisel Verilerin İşlenme Şartları

  • 8.1 Açık Rıza: Kanun ve Anayasa gereği, kişisel verilerin işlenmesi için ilgili kişinin açık rızası gereklidir.
  • 8.2 Kişisel Verilerin Açık Rıza Olmaksızın İşlenmesi: Kanunlarda belirtilen durumlar haricinde, kişisel veriler açık rıza olmaksızın işlenemez.
  • 8.3 Özel Nitelikli Kişisel Verilerin İşlenmesi: Özel nitelikli kişisel veriler, yalnızca belirli durumlarda ve yeterli güvenlik önlemleri alınarak işlenebilir.

9. Kişisel Verilerin Aktarılması

Dgn İnovasyon Yazılım Bilişim Ltd. Şti., kişisel verileri, işbu Politikada belirtilen amaçlarla sınırlı olarak ve KVK Kanunu’na uygun şekilde yurt içinde ve yurt dışına aktarabilir.

10. İlgili Kişilerin Hakları

İlgili kişiler, kişisel verileri üzerinde çeşitli haklara sahiptir, örneğin veri işlenip işlenmediğini öğrenme, işlenen verilere erişim sağlama, işlenen verilerin düzeltilmesini talep etme ve işlenen verilerin silinmesini talep etme.

11. Gizlilik ve Veri Güvenliği Tedbirleri

Şirket, kişisel verilerin güvenliğini sağlamak amacıyla gerekli tüm teknik ve idari tedbirleri almaktadır.

12. Misafirlerimize Yönelik Yürütülen Veri İşleme Faaliyetleri

Şirket, misafirlerinin güvenliği ve diğer belirtilen amaçlar için çeşitli veri işleme faaliyetlerinde bulunur.

13. Kişisel Verilerin İmhası

İşbu Politika’ya uygun olarak, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler silinir, yok edilir veya anonim hale getirilir.

14. Sorumluluklar

Çalışanlar ve birim yöneticileri, kendi sorumluluk alanlarındaki tüm kişisel verilerden sorumludur.

15. Yürütme

İşbu Politika, Dgn İnovasyon Yazılım Bilişim Ltd. Şti. tarafından yürütülmekte olup, Şirket üst yönetiminin kararı ile Kişisel Verilerin Korunması Komitesi kurulmuştur.

16. Politikanın Yürürlük Tarihi

İşbu Politika 02.01.2020 tarihinde yürürlüğe girmiştir.

from ❤️ Lesso