Kişisel verilerin korunması, POLİ DİJİTAL veya “Şirket”) ve bağlı ortaklıkları için büyük hassasiyet arz etmekte olup Şirketimizin öncelikleri arasındadır. Bu Kişisel Verilerin İşlenmesi ve Korunması Politikası (“Politika”) ile müşterilerimizin, potansiyel müşterilerimizin, web sitesi kullanıcılarının, çalışanlarımızın, çalışan adaylarımızın, POLİ DİJİTAL eski çalışanlarının, şirket hissedarlarının, şirket yetkililerinin, ziyaretçilerimizin kişisel verilerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) öngörülen düzenlemelere göre toplanması, işlenmesi ve korunması ilkeleri belirlenmektedir.
POLİ DİJİTAL tarafından işlenen tüm kişisel KVKK ve ilgili mevzuat uyarınca işlenmektedir.
KVKK kapsamında belirtilen ilkeler uyarınca da kişisel veriler:
POLİ DİJİTAL KVKK’nın 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında ilgili kişileri aydınlatmaktadır. Bu kapsamda, POLİ DİJİTAL ve varsa temsilcisinin kimliği, kişisel verilerin hangi amaçla işleneceğini, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplama yöntemi ve hukuki sebebi ile ilgili kişileri KVKK madde 11 kapsamında sahip olduğu hakları konusunda aydınlatma yapmaktadır.
POLİ DİJİTAL KVKK 5. ve 6. Maddelerinde belirtilen kişisel veri işleme şartları içerisindeki aşağıdaki koşullarla sınırlı olarak ve aşağıdaki amaçlar doğrultusunda kişisel verileri işlemektedir.
Yukarıda belirtilen şartların bulunmaması halinde, POLİ DİJİTAL kişisel veri işleme faaliyetinde bulunmak için kişisel veri sahiplerinin açık rızalarına başvurmaktadır.
Kişisel verileriniz aşağıda belirtilen amaçlar doğrultusunda işlenmektedir:
POLİ DİJİTAL çalışan adaylarının işe alım sürecinde kişisel verilerini İş Kanunu ve sair ilgili mevzuatta işverene yüklenen yasal yükümlülükleri yerine getirmek, POLİ DİJİTAL İnsan Kaynaklarının belirlediği faaliyetlerin icrası, işe alımın gerçekleştirilmesi amacıyla aydınlatma yükümlülüğünü de yerine getirerek ve esas olarak kişinin açık rızasını alarak işlemektedir. Çalışan adaylarının kişisel verileri iş görüşmesi veya gerek yazılı gerekse elektronik herhangi bir araçla toplanıp, işlenmektedir. POLİ DİJİTAL uluslararası bir şirket olduğundan ve farklı ülkelerde bilişim sistemlerini tuttuğundan ve yeni adayların değişik pozisyonlarda, yerlerde değerlendirilmesi mümkün olduğundan yine KVKK hükümlerindeki düzenlemelere uygun olarak kişisel verilerin korunmasına ilişkin yeterli korumanın bulunduğu diğer ülkelerde ki POLİ DİJİTAL bağlı şirketlerine aktarılabilmektedir. POLİ DİJİTAL bu verileri yasal bir şekilde talep edilmesi halinde ilgili resmi kurum ve kuruluşlarla paylaşabilir. Çalışan adaylarının kişisel verilerinin işlenmesindeki temel gaye işe alım olmakla birlikte aşağıdaki amaçların gerçekleştirilmesi için de kişisel veriler işlenebilmektedir:
POLİ DİJİTAL KVKK madde 12’ye uygun olarak, kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, bu verilere hukuka aykırı erişimleri engellemek, bunların muhafazasını sağlamak amacıyla uygun gerekli tedbirleri almakta ve kişisel verilerin üçüncü kişilerce hukuka aykırı olarak işlenmesine engel olmaktadır.
POLİ DİJİTAL KVKK’nin kişisel verilerin yurtiçinde aktarılmasına ilişkin olan 8. maddesindeki hükmüne uygun olarak, işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel verileri ve özel nitelikli kişisel verileri üçüncü kişilere (İş ortaklarına, hissedarlarına, iştiraklerine, kanuni yükümlülükleri bulunduğu kamu kurum ve/veya kuruluşlara ve sair üçüncü kişilere) aktarabilmektedir. POLİ DİJİTAL bu doğrultuda KVKK’nin 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir.
POLİ DİJİTAL kişisel verileri Türkiye’de üçüncü kişilere aktarabileceği gibi, Türkiye’de işlenerek veya Türkiye dışında işlenip muhafaza edilmek üzere, dış kaynak kullanımı dâhil yukarıda da yer verildiği gibi Kanun ve ilgili diğer mevzuatta ön görülen şartlara uygun olarak ve mevzuatta belirtilen tüm güvenlik önlemlerini alarak; şayet veri sahibi kişi ile imzalı mevcut bir sözleşme var ise, söz konusu sözleşmede ve KVKK veya ilgili diğer mevzuatta aksi öngörülmediği sürece yurt dışına aktarılabilir. KVKK’da belirtilen kişisel verilerin aktarımına ilişkin açık rızanın aranmadığı istisnai durumlarda, rızasız işlenme ve aktarma şartlarına ek olarak, verinin aktarılacağı ülkede yeterli korumanın bulunması şartı aranmaktadır. Yeterli korumanın sağlanıp, sağlanmadığını Kişisel Verileri Koruma Kurulu belirleyecek olup; yeterli korumanın bulunmaması durumunda ise hem Türkiye’deki hem de ilgili yabancı ülkede ki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmesi ve KVK Kurulunun izninin bulunması gerekmektedir.
POLİ DİJİTAL kamu tüzel kişileri ile ilgili mevzuatları kapsamında talep ettikleri bilgiler KVKK’nın 8. maddesi uyarınca paylaşılır. Yukarıda belirtilen amaçlarla, kişisel verilerin aktarılabileceği diğer kişi veya kuruluşlar ise şunlardır; her türlü kişisel verilerin muhafazası, yetkisiz erişimlerin önlenmesi ve hukuka aykırı olarak işlenmelerini önlemek gibi veri güvenliği tedbirlerinin alınmasına POLİ DİJİTAL ile birlikte sorumlu olmak üzere bağlı ortaklıklar ve/veya doğrudan/dolaylı yurtiçi/yurtdışı POLİ DİJİTAL olarak faaliyetleri yürütmek üzere ilgili sözleşmeler kapsamında hizmet alınan, işbirliği içinde olunan yurt içi/yurtdışı kuruluşlar ve diğer 3. kişiler.
POLİ DİJİTAL , temel ilke olarak ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklanmasını esas almaktadır. Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, kişisel veriler POLİ DİJİTAL o veriyi işlerken yürütülen faaliyet ile bağlı olarak POLİ DİJİTAL ’nun uygulamaları ve ticari yaşamının teamülleri veya ilgili kanunlarda öngörülen zamanaşımı süreleri uyarınca işlenmesini gerektiren süre kadar işlenmekte daha sonra silinmekte, yok edilmekte veya anonim hale getirmektedir. Buna göre kişisel veriler:
POLİ DİJİTAL Kişisel Verileri Saklama ve Silme Süreleri | ||
Verinin Niteliği | Saklama Süresi (İlişkinin Sona Ermesinden İtibaren) | Periyodik İmha Süreleri |
Sözleşmeden kaynaklı ilişkilerde (TBK genel zamanaşımı süresi) | 10 (on) Yıl | Her veri için ayrı olarak 10 yılın tamamlandığı ay içinde periyodik olarak |
Kira ilişkisinden kaynaklı işlenen kişisel veriler | 5 (beş) Yıl | Her veri için ayrı olarak 5 yılın tamamlandığı ay içinde periyodik olarak |
İşçilerin ücrete ilişkin haklarına dair kişisel veriler | 5 (beş) Yıl | Her veri için ayrı olarak 5 yılın tamamlandığı ay içinde periyodik olarak |
İşçilerin Sağlık Muayenelerine İlişkin Verileri | 15 (beş) Yıl | Her veri için ayrı olarak 15 yılın tamamlandığı ay içinde periyodik olarak |
Vergisel kayıtlar | 5 (beş) Yıl | Her veri için ayrı olarak 5 yılın tamamlandığı ay içinde periyodik olarak |
Tüketicilerin işlenen kişisel verileri | 2 (iki) Yıl | Her veri için ayrı olarak 2 yılın tamamlandığı ay içinde periyodik olarak |
Çalışan adaylarının kişisel verileri | 6 (altı) Ay | Her veri için ayrı olarak 6 ayın tamamlandığı ay içinde periyodik olarak |
Ziyaretçilerin kişisel verileri | 6 (altı) Ay | Her veri için ayrı olarak 6 ayın tamamlandığı ay içinde periyodik olarak |
KVKK’nın 11. Maddesi uyarınca; tüm kişisel verileri POLİ DİJİTAL tarafından işlenen gerçek kişiler kendisiyle ilgili aşağıda sayılan haklara sahiptir: a) Kişisel veri işlenip işlenmediğini öğrenme,
Kişisel veri sahipleri yukarıda sayılan haklarına ilişkin taleplerini kimliklerini tespit edecek bilgi ve belgelerle interner sitemizde (https://www.polidijital.com/) Kişisel Verilerin Korunması bölümü altındaki Başvuru Formu’nu doldurup imzalayarak ücetsiz olarak iletebileceklerdir.
Türk Ceza Kanunu’nun 138’inci maddesi ve KVKK’nın 7/f.1’e maddesi düzenlemesi doğrultusunda kişisel veriler ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde POLİ DİJİTAL ’nin kendi kararına istinaden veya kişisel veri sahibinin bu yönde bir talebinin olması halinde silinir, imha edilir veya anonimleştirilerek kullanmaya devam edilir.
POLİ DİJİTAL ’nin ilgili mevzuat hükümleri gereğince kişisel verileri muhafaza etme hak ve/veya yükümlülüğü olan durumlarda veri sahibinin talebini yerine getirmeme hakkı saklıdır.
POLİ DİJİTAL ilgili mevzuatta öngörülen veya işleme amacının gerekli kıldığı saklama süreleri sona erdiğimde, periyodik imha için ön görülen 6 aylık süre zarfında; işlediği kişisel verileri KVK Kurulu tarafından yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale getirilmesine ilişkin rehberde belirtilen silme ve anonim hale getirme yöntemlerinden, iş süreçleri ve faaliyetlerine en uygun olan bir veya birkaç tekniği kullanarak siler veya anonimleştirerek kullanmaya devam eder.
KVKK ve ilgili diğer mevzuat hükümleri ile işbu Politika arasında uyumsuzluk olması halinde, öncelikle KVKK ve ilgili diğer mevzuat hükümleri uygulanacaktır. POLİ DİJİTAL bu Politikada yasal düzenlemeler ve Şirket Politikası doğrultusunda değişiklik veya güncellemeler yapabilir. Tüm bu değişiklik ve güncellemeleri yansıtan yeni Politika metni hakkında ilgili kişilere web sitesi üzerinden gerekli bilgilendirmeler yapılır.
|
| Revizyon Tarihçesi |
Revizyon Numarası | Revizyon Tarihi | Revizyon Açıklaması |
00 |
| İlk Yayın |
|
|
|
|
|
|
| Sorumlu | İmza |
Hazırlayan | Yönetim Temsilcisi |
|
Onaylayan | Genel Müdür |
|