Kişisel Verilerin Korunması

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

07.04.2016 tarihinde Resmi Gazete’de yayınlanarak yürürlüğe giren 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun“) ile kişisel verilerin işlenmesinde kişilerin temel hak ve özgürlüklerini korunması ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esaslar düzenlenmiştir. Bu doğrultuda hazırlanan bu Politikanın amacı Kanun düzenlemelerine ilişkin yükümlülüklere uyumun sağlanmasıdır.

İşbu Türkiye İnsan Yönetimi Derneği (PERYÖN) Kişisel Verilerinin Korunması ve İşlenmesi Politikası (“Politika”), Türkiye İnsan Yönetimi Derneği (PERYÖN) (“Dernek”) tarafından üye, ziyaretçi ve diğer üçüncü kişilerin başta olmak üzere Derneğimizin çalışanları dışındaki gerçek kişilere ait kişisel verilerin Kanun kapsamında işlenmesine ilişkin Derneğin’in beyan ve açıklamalarını içermektedir.

Derneğimiz, Kişisel Verilerin korunması hakkındaki uygulamalarımız ve yasal düzenlemeler hakkında güncel bilgiler sunmak amacıyla Politikada değişiklikler yapma hakkını saklı tutmaktadır. Politikada yapılan değişikliklerin esaslı değişiklikler olması halinde Veri Sahipleri çeşitli kanallar aracılığıyla bilgilendirilecektir.

1) Veri Gizliliğine İlişkin İlkeler

Kanun’un 3. maddesi uyarınca, kişisel verilerinin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem kişisel verilerin işlenmesi kapsamına girmektedir. Derneğimiz Kişisel Veri İşleme faaliyetleri kapsamında aşağıda açıklanan genel ilkelere uygun şekilde hareket etmektedir.

Hukuka ve dürüstlük kurallarına uygun hareket etme: Derneğimiz, Anayasa başta olmak üzere, KVK Kanunu ve ilgili mevzuata uygun olarak, kişisel verileri işleme faaliyetlerini hukuka ve dürüstlük kurallarına uygun olarak yürütür.

Doğruluk ve güncellik: Derneğimiz, Veri Sahiplerine Kişisel Verilerini güncellemesi için olanak sağlamakta ve verilerin veri tabanlarına doğru bir şekilde aktarımını temin için gerekli önlemleri almaktadır.

Belirli, açık ve meşru amaçlar için işleme: Derneğimiz, Kişisel Veri İşleme faaliyetlerini belirli ve meşru amaçlarla sınırlı tutmakta ve söz konusu amaçlara ilişkin olarak Veri Sahiplerini aydınlatma metinleri aracılığıyla açık bir şekilde bilgilendirmektedir.

İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma: Derneğimiz tarafından Kişisel Veriler, temin edildikleri sırada Veri Sahibine bildirilen amaç için gerektiği ölçüde, bu amaçla bağlantılı ve sınırlı olarak işlenmektedir.

İlgili mevzuatta öngörülen veya ilgili amaç için gerekli olan süre kadar muhafaza edilme: Derneğimiz, kişisel verileri, Kanun ve ilgili ve mevzuatta öngörülen veya veri işleme faaliyetine ilişkin amaçların gerektirdiği süre ile sınırlı olarak saklamaktadır. Bahsi geçen sürelerin sona ermesini takiben ise veriler, Derneğimiz prosedürleri doğrultusunda silinmekte, yok edilmekte veya anonim hale getirilmektedir.

2) Kişisel Verilerin İşlenme Şartları

Kişisel veri sahibinin açık rıza vermesi haricinde kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişisel veri işleme faaliyetinin dayanağı olabilmektedir. İşlenen verilerin özel nitelikli kişisel veri olması halinde, aşağıda yer alan buna ilişkin şartlar uygulanacaktır.

(i) Kişisel Veri Sahibinin Açık Rızasının Bulunması

Kişisel verilerin işlenme şartlarından biri veri sahibinin açık rızasıdır. Kişisel veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır.

Aşağıda yer alan kişisel veri işleme şartlarının varlığı durumunda veri sahibinin açık rızasına gerek kalmaksızın kişisel veriler işlenebilecektir.

(ii) Kanunlarda Açıkça Öngörülmesi

Veri sahibinin kişisel verileri, kanunda açıkça öngörülmekte ise diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde işbu veri işleme şartının varlığından söz edilebilecektir.

(iii) Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması

Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

(iv) Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması

Veri sahibinin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması halinde işbu şart yerine getirilmiş sayılabilecektir.

(v) Derneğimizin Hukuki Yükümlülüğünü Yerine Getirmesi

Derneğimizin hukuki yükümlülüklerini yerine getirmesi için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

(vi) Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi

Veri sahibinin, kişisel verisini alenileştirmiş olması halinde ilgili kişisel veriler alenileştirme amacıyla sınırlı olarak işlenebilecektir.

(vii) Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

(viii) Derneğimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması

Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Derneğimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

a. Özel Nitelikli Kişisel Verilerin İşlenmesi

Özel nitelikli kişisel veriler Derneğimiz tarafından, işbu Politika ’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:

(i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.

(ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.

b. Kişisel Veri Sahibinin Aydınlatılması

Derneğimiz, Kanun’un 10. maddesine ve ikincil mevzuata uygun olarak kişisel veri sahiplerini kişisel verilerinin veri sorumlusu olarak kim tarafından, hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı ve hukuki sebebi ve veri sahiplerinin kişisel verilerinin işlenmesi kapsamında sahip olduğu hakları konusunda bilgilendirmektedir. Derneğimizin hazırlamış olduğu Aydınlatma Metnine buradan ulaşabilirsiniz.

3) Toplanan Kişisel Verileriniz

Derneğimiz tarafından toplanan Kişisel Verileriniz Derneğimiz ile olan ilişkinin niteliği ve kanuni yükümlülüklere göre değişmektedir.

Sisteme girdiğiniz tüm bilgilere, Derneğimiz dışında siz ulaşabilir ve kişisel bilgilerinizi yalnızca siz değiştirebilirsiniz. Bir başka üyenin veya kullanıcının, sizinle ilgili bilgilere ulaşması ve bunları değiştirmesi mümkün değildir.

Toplanan Kişisel Verileriniz şu şekilde sıralanabilecektir:

  • Kimlik Bilgisi: Ad Soyad, Anne – baba adı, Doğum tarihi, T.C. kimlik no, vb.
  • İletişim Bilgisi: Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no v.b.
  • Cinsiyet Bilgisi
  • Uyruk Bilgisi: Vatandaşlık
  • Çalışma Durumu: Çalışmaya ilişkin bilgi, eğitim bilgisi vb.
  • Hukuki İşlem Bilgisi: Adli makamlarla yazışmalardaki bilgiler, Dava dosyasındaki bilgiler v.b.
  • Müşteri İşlem Bilgisi: Çağrı merkezi kayıtları, Fatura, senet, çek bilgileri, Gişe dekontlarındaki bilgiler, Sipariş bilgisi, Talep bilgisi v.b.
  • İşlem Güvenliği: IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri, Şifre ve parola bilgileri v.b.
  • Risk Yönetimi: Ticari, teknik, idari risklerin yönetilmesi için işlenen bilgiler v.b.
  • Finans: Bilanço bilgileri, Finansal performans bilgileri, Kredi ve risk bilgileri, Malvarlığı bilgileri v.b.
  • Pazarlama: Alışveriş geçmişi bilgileri, Anket, Çerez kayıtları, Kampanya çalışmasıyla elde edilen bilgiler v.b.
  • Görsel ve İşitsel Kayıtlar: Fotoğraflar, kamera kayıtları, işitsel kayıtlar vb.

Sayılan Kişisel Veri tipleri işlenen tüm verileriniz kapsamamakta olup Derneğimiz tarafından sayılan verilere benzer tipte Kişisel Veriler işlenebilmektedir.

4) Kişisel Veri İşleme Amaçlarımız

Elde edilen Kişisel Verileriniz, Derneğimiz tarafından Kanun’un 5. ve 6. maddelerinde belirtilen Kişisel Veri İşleme şartları kapsamında ve;

  •       Üyelik kaydının yapılması,
  •       Üyelik kaydının takibi,
  •       Üyelik işlemlerinin gerçekleştirilmesi,
  •       Derneğimiz hakkında gerekli bilgilendirmelerin yapılması,
  •       Derneğimizin düzenlediği etkinlikler hakkında duyuruların yapılması,
  •       Sistemlere erişime yönelik faaliyetlerin/geliştirmelerin ve analizlerin gerçekleştirilmesi, planlanması ve icrası,
  •       Bilişim Teknolojileri ve veri güvenliği faaliyetlerinin planlanması ve icrası,
  •       Kontrol, veri yönetimi, analiz, süreç geliştirme ve benzeri faaliyetlere yönelik çalışmalar ile ilgili raporlamaların gerçekleştirilmesi,
  •       Derneğimiz hakkındaki algı düzeyini artırmaya yönelik aksiyonların ve marka yönetimi faaliyetlerinin planlanması ve icrası,
  •       Üyelerimizin kullanım alışkanlıklarını, eğilimlerini analiz ederek eğitim hizmetlerin geliştirilmesi ve/veya üyeye göre özelleştirilmesine yönelik faaliyetlerin planlanması ve icrası,
  •       Derneğimizin sunduğu hizmetlerden en yüksek faydanın elde edilmesi için ilgili süreçlerin planlanması ve icrası,
  •       Talep ve şikâyetlerin alınması, değerlendirilmesi ve sonuçlandırılmasına yönelik talep ve şikâyet yönetimi faaliyetlerin planlanması ve icrası,
  •       Kurumsal iletişim faaliyetlerinin planlanması ve icrası,
  •       İş sürekliliğinin sağlanması faaliyetlerinin planlanması ve/veya icrası,
  •       Stratejik planlama faaliyetlerinin icrası;
  •       Verilerin doğru ve güncel olmasının sağlanması
  •       Hukuken gerekli işlemlerin/kayıtların bildirimlerin gerçekleştirilmesi yükümlülüklerin ifası, resmî kurumlarla iletişim, yetkili kurumlara bilgi verilmesi gibi amaçlar dahilinde işlenebilecektir:
  • Stratejik planlama faaliyetlerinin icrası
  • Üyelere yönelik reklam, hizmet ve pazarlamaya yönelik operasyonların planlanması ve icrası

5) Kişisel Verilerin Saklanması

Derneğimiz, kişisel verilerin saklanma sürelerini belirlerken yürürlükte bulunan mevzuatı ve sürece konu olan verilerin işlenme amaçlarını göz önünde tutarak tespit yapmaktadır. Bu kapsamda, Kişisel Veri İşleme faaliyetine ilişkin yasal yükümlülükler ile zamanaşımı süreleri söz konusuysa mutlaka dikkate alınmaktadır. Kişisel Veri İşleme amacının ortadan kalkması halinde ise, Kişisel Verilerin tutulmasına olanak sağlayan başka bir hukuki sebep veya dayanak bulunmadığı sürece veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir. 

6) Kişisel Verilerin Aktarılması

Kişisel Verileriniz, yukarıdaki amaçlar dahilinde, yurt içinde yerleşik iş ortaklarımız ve yetkili kamu kurum ve kuruluşları ve/veya kanunen yetkili özel kişiler ile 6698 sayılı Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri aktarım şartlarına uygun olarak paylaşılabilecektir. Kişisel Verilerinizin paylaşıldığı bu durumlarda Derneğimiz, verilerin paylaşıldığı tarafın bu Politikada yer alan kurallara ve mevzuatta yer alan hükümlere uygun şekilde işleme ve aktarım faaliyetinde bulunması için gerekli önlemleri almaktadır.

7) Veri Güvenliği

Derneğimiz, Kişisel Verilerinizin güvenliğini sağlamak adına yetkisiz erişim risklerini, kaza ile veri kayıplarını, verilerin kasten silinmesini veya zarar görmesini engelleyecek makul teknik ve idari önlemleri almaktadır. 

8) Veri Sahiplerinin hakları

Kanun’un 11. maddesine göre Veri Sahipleri, Veri Sorumlusuna karşı aşağıdaki haklara sahiptir:

  • Kendisi ile ilgili Kişisel Veri işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme.
  • Kişisel Verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme.
  • Yurt içinde veya yurt dışında Kişisel Verilerin aktarıldığı üçüncü kişileri bilme.
  • Kişisel Verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme.
  • İlgili mevzuatta öngörülen şartlar çerçevesinde Kişisel Verilerin silinmesini veya yok edilmesini isteme, yapılan işlemlerin, Kişisel Verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme.
  • Kişisel Verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

Kanun’un 28. maddesinin 2. fıkrası veri sahiplerinin talep hakkı bulunmayan halleri sıralamış olup bu kapsamda;

  • Kişisel Veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,
  • İlgili Kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,
  • Kişisel Veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması,
  • Kişisel Veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması,

hallerinde verilere yönelik olarak zararın giderilmesini talep etme hakkı hariç olmak üzere yukarıda belirlenen haklar kullanılamayacaktır.

9) Veri Sahipleri Tarafından Hakların Kullanılması

Bu haklarınızın etkili bir şekilde kullanılması için kimliğinizi tespit edici gerekli bilgiler ve talep olunan diğer bilgiler ile KVKK 11. maddesinde belirtilen haklardan kullanmayı talep ettiğiniz hakkınıza yönelik açıklamalarınızı içeren talebinizi; formu doldurarak, formun imzalı bir nüshasını HanSpaces Güney Nida Kule Barbaros Mahallesi Mor Sümbül Nr7 Ataşehir adresine kimliğinizi tespit edici belgeler ile bizzat elden iletebilir, iadeli taahhütlü posta ile iletebilir, noter kanalıyla veya KVKK’da belirtilen diğer yöntemler ile gönderebilir veya ilgili formu [email protected] veya [email protected] adresine güvenli elektronik imzalı olarak göndererek de taleplerinizi iletebilirsiniz.

Sizin adınıza üçüncü kişilerin başvuru talebinde bulunabilmesi için, bu üçüncü kişiye noterlik tarafından düzenlenmiş özel vekâletname vermiş olmanız gerekmektedir.

Derneğimiz, başvuruda bulunan kişinin Veri Sahibi olup olmadığını tespit etmek adına İlgili Kişiden bilgi talep edebilecek, başvuruda belirtilen hususları netleştirmek adına, Veri Sahibine başvurusu ile ilgili sorular yöneltebilecektir.