KİŞİSEL VERİLERİ KORUNMASI PROSEÜDÜRÜ

1.AMAÇ

Bu prosedürün amacı, kişisel verilerin korunması ve işlenmesi politikası gereği kişisel verilerin işlenmesi, korunması, aktarılması ve anonim hale getirilmesi veya yok edilmesi işlemlerine dair sistem oluşturmaktır.

2.SORUMLULAR

Bu prosedürün uygulanmasından Veri Sorumlusu olarak şirket yetkilileri ile Yönetim ve Bilgi İşlem, Personel Sorumluları ve İlgili çalışanlar sorumludurlar.

3.UYGULAMALAR

Firmamız, çalışanlarından, müşterilerinden, iş ortağı, tedarikçilerinden, firmaya gelen ziyaretçilerden ve ilgili tüm üçüncü kişiler hakkında faaliyetlerinin devamı ve yasal ve de idari gereklilikler nedeniyle kişisel verileri talep etmek zorundadır. Firmamız topladığı bilgileri, üçüncü şahıslarla kesinlikle paylaşmamakta, faaliyet dışı hiçbir nedenle kullanmamaktadır. Bilgilerin paylaşılma durumu söz konusu olur ise veri sahibinin açık onayı alınacaktır. Firmamızda kanunların emredici hükümleri gereği bilgilerin doğru ve güncel tutulması esastır. Bu nedenle, belirli zaman aralıkları ile veri sahiplerinden kişisel bilgilerinin güncellenmesi talep edilebilir. Firmamız hiçbir koşulda veri sahibi tarafından sunulan yanlış bilgiden sorumlu tutulamaz.

Kişisel veriler, ancak resmi makamlarca usulüne uygun olarak talep edilmesi halinde ve yürürlükteki mevzuat hükümleri gereğince resmi makamlara açıklamak zorundadır. Firmamız verilerin hukuka aykırı işlenmesini önlemek, değişikliğe uğramamaları, kaybolmamaları, hasar görmemeleri veya yetkisiz kişilerce kullanılmamaları için koruma amacı ile teknik ve organizasyonel açıdan güvenlik önlemleri uygulamakta ve kişisel verilerin muhafazası hususunda gereken özeni göstermektedir.

Firmamız, kişisel verileri mevzuatın emrettiği süre boyunca saklamakla (Çalışan özlük dosyaları için bu süre 10 yıldır.) ve kişisel verilerin korunması ile ilgili yasal mevzuat kapsamında, veri sahibi tarafından kendisine başvuru yapıldığı takdirde, ilgili verilerle sınırlı olmak kaydı ile Kanunun 11. Maddesi gereğine aşağıda yer alan bilgileri vermekle yükümlüdür;

-Veri işlenip işlenmediği-İşlenmişse buna ilişkin bilgi,

-Verilerin işlenme amacı ve amaca uygun kullanılıp kullanılmadığı,

-Verilerin aktarıldığı üçüncü kişileri bildirme,

-Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme, bu işlemin kişisel verilerin aktarıldığı 3.Kişilere bildirilmesini isteme,

-Kanunun 7.Maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme, bu işlemin kişisel verilerin aktarıldığı 3.Kişilere bildirilmesini isteme,

 

-İşlenen verilerin münhasıran otomatik sistemler vasıtası ile analiz edilmesi sureti ile kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

-Kanun kapsamında veri sahipleri taleplerini yazılı olarak firmamıza bildirilecektir. Firmamız, en geç 30 gün içinde talebi sonuçlandırmakla yükümlüdür. Firmamız talebi kabul eder veya gerekçesini açıklayarak reddeder ve cevabını usulüne uygun olarak veri sahibine süresi içinde bildirir.

4.DOKÜMANTASYON:

Kişisel verilere ilişkin kayıtlar; Yönetim, Bilgi İşlem, Muhasebe, Satın Alma, İK gibi yetkili departmanların dijital ve yazılı dosyalarında kayıt altına alınır. Anonim hale getirme –Yok etme gibi işlemler yönetimin sorumluluğundadır.

 

Leave a Comment

en_USEnglish