top of page

Gizlilik Politikası

Yasal Sorumluluk Reddi

a

1.AMAÇ VE KAPSAM

Kişisel Verileri Saklama ve İmha Politikası (“Politika”) Avrupa Ofis Malz.Ve Tek.San.Tic.Ltd.Şti gerçekleştirilmekte olan saklama ve imha faaliyetlerine ilişkin iş ve işlemler konusunda usul ve esasları belirlemek amacıyla hazırlanmıştır.

Avrupa Ofis; çalışanlar, mal/hizmet sağlayıcıları, müşteri temsilcileri ve diğer üçüncü kişilere ait kişisel verilerin T.C. Anayasası, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve diğer ilgili mevzuata uygun olarak işlenmesini ve ilgili kişilerin haklarını etkin bir şekilde kullanmasının sağlanmasını öncelik olarak belirlemiştir.

Kişisel verilerin saklanması ve imhasına ilişkin iş ve işlemler, Avrupa Ofis tarafından bu doğrultuda hazırlanmış olan Politika’ya uygun olarak gerçekleştirilir.

Veri Sorumlusu çalışanları, çalışan adayları, mal/hizmet sağlayıcıları, müşteriler ve diğer üçüncü kişilere ait kişisel veriler bu Politika kapsamında olup veri sorumlusunun işlediği kişisel verilerin tüm kayıt ortamları ve kişisel veri işlenmesine yönelik faaliyetlerde bu Politika uygulanır.

2. TANIMLAR

2.1. Alıcı Grubu: Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.

2.2. Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.

2.3. Anonim Hale Getirme : Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.

2.4. Çalışan: Şirkette iş görme faaliyetini gerçekleştiren gerçek kişileri ifade eder.

2.5.Elektronik Ortam: Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar.

2.6.Elektronik Olmayan Ortam: Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel ve benzeri ortamlar.

2.7. Hizmet Sağlayıcı: Kişisel Verileri Koruma Kurumu ile belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi.

2.8. İlgili Kişi: Kişisel verisi işlenen gerçek kişi.

2.9. İlgili Kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler.

2.10. İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.

2.11. Kanun: 6698 Sayılı Kişisel Verilerin Korunması Kanunu.

2.12. Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.

2.13. Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

2.14. Kişisel Veri İşleme Envanteri: Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.

2.15. Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.

2.16. Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı,

dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.

2.17. Periyodik İmha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.

2.18. Politika: Kişisel Verileri Saklama ve İmha Politikası.

2.19. Veri İşleyen:  Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi.

2.20. Veri Kayıt Sistemi:  Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.

2.21. Veri Sorumlusu:  Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi.

2.22. VERBİS:  Veri Sorumluları Sicil Bilgi Sistemi

2.23. Yönetmelik:  28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik

3. KİŞİSEL VERİLERİN SAKLANDIĞI KAYIT ORTAMLARI

Kişisel veriler, Avrupa Ofis tarafından aşağıda belirtilen ortamlarda hukuka uygun olarak güvenli bir şekilde saklanır.

3.1. Bulut sistemleri, merkezi sunucu, hard-disk, optik diskler, mobil cihazlar, taşınabilir medya, veri tabanları, bilgi güvenliği cihazları, ofis portal ve yazılımları, yazıcı, tarayıcı, fotokopi makinesi gibi dijital ortam ve materyal üzerinde olabileceği gibi, (Elektronik Ortamlar)

3.2. Kağıt, özlük dosyası, fatura, fiş, irsaliye, formlar, manuel evrak kayıt sistemleri gibi matbu evrak üzerinde de olabilmektedir. (Elektronik Olmayan Ortamlar)

4. KİŞİSEL VERİLERİN SAKLANMA VE İMHA SÜREÇLERİNDE ROL ALANLAR

Tüm Avrupa Ofis çalışanları, sorumlu birimlerce Politika kapsamında alınmakta olan teknik ve idari tedbirlerin gereği gibi uygulanması, birim çalışanlarının eğitimi ve farkındalığının arttırılması, izlenmesi ve sürekli denetimi ile kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi ve kişisel verilerin hukuka uygun saklanmasının sağlanması amacıyla kişisel veri işlenen tüm ortamlarda veri güvenliğini sağlamaya yönelik teknik ve idari tedbirlerin alınması konularında sorumlu birimlere aktif olarak destek verir.

Kişisel verilerin saklama ve imha süreçlerinde görev alanların unvanları, birimleri ve görev tanımlarına ait dağılım Tablo 1’de verilmiştir.

Tablo 1: Saklama ve imha süreçleri görev dağılımı

UNVAN            BİRİM    GÖREV

İnsan Kaynakları Müdürü

İnsan Kaynakları

Çalışanların politikaya uygun hareket etmesinden  sorumludur. Politika’nın hazırlanması, geliştirilmesi, yürütülmesi, ilgili ortamlarda yayınlanması ve güncellenmesinden sorumludur.

 

Muhasebe Müdürü

Muhasebe

Görevlerine uygun olarak Politikanın yürütülmesinden sorumludur.

Bilişim Uzmanı

Bilişim

Politika’nın uygulanmasında ihtiyaç duyulan teknik çözümlerin sunulmasından sorumludur.

bottom of page