Hemen Bize Ulaşın...
Kavram | Tanım |
Alıcı grubu | Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi |
Açık Rıza | Açık Rıza Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza |
Anonim Hale Getirme | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi |
Elektronik Ortam | Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar. |
Elektronik Olmayan Ortam | Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar. |
İlgili Kişi | Kişisel verisi işlenen gerçek kişi |
İlgili kullanıcı | Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişileri |
İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi |
Kanun | 6698 Sayılı Kişisel Verilerin Korunması Kanunu |
Kayıt ortamı | Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortamı |
Kişisel veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi |
Kişisel veri sahibi | Kişisel verisi işlenen gerçek kişi |
Kişisel verinin işlenmesi | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi |
Kişisel veri işleme envanteri | Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter |
Kurul | Kişisel Verileri Koruma Kurulu |
Kurum | Kişisel Verileri Koruma Kurumu |
Özel nitelikli kişisel veri | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri |
Periyodik imha | Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi |
Politika | Veri sorumlularının, kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi ile silme, yok etme ve anonim hale getirme işlemi için dayanak yaptıkları politika. |
Sicil | Kişisel Verileri Koruma Kurumu Başkanlığı tarafından tutulan veri sorumluları sicilini |
Veri işleyen | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişiyi |
Veri kayıt sistemi | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini |
Veri sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder |
Yönetmelik | 28.10.2017 tarih ve 30224 sayılı Resmî Gazete’de yayımlanarak yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik. |
Ünvan | Birim | Görev Tanımı |
Bilgi İşlem Yetkilisi | Bilgi İşlem | Görevi dahilinde olan süreçlerin saklama süresine uygunluğunun sağlanması, periyodik imha sürecinin yönetimi, Veri Sahiplerinin taleplerinin yanıtlanması için gerekli denetim ve kontrollerin yapılması |
Muhasebe Yetkilisi | Muhasebe | Görevi dahilinde olan süreçlerin saklama süresine uygunluğunun sağlanması, periyodik imha sürenin yönetimi, 6100 sayılı TTK ve Vergi Mevzuatından kaynaklanan defter, belge saklama yükümlülüklerinin devamının ve yükümlülüklerin ortadan kalkıp kalmadığının kontrolü |
İnsan Kaynakları Yetkilisi | İnsan Kaynakları i | Personel kişisel verilerinin saklama süresine uygunluğunun sağlanması, periyodik imha sürecinin yönetimi, Personellerin Kanun’da belirtilen hakları ile ilgili aydınlatılması taleplerinin alınması ve cevaplandırılması |
Satın Alma Yetkilisi | Satın Alma | Görevi dahilinde olan süreçlerin saklama süresine uygunluğunun sağlanması, periyodik imha sürenin yönetimi, yükümlülüklerin ortadan kalkıp kalmadığının kontrolü |
İSG Yetkilisi | İSG | Görevi dahilinde olan süreçlerin saklama süresine uygunluğunun sağlanması, periyodik imha sürenin yönetimi, yükümlülüklerin ortadan kalkıp kalmadığının kontrolü |
Elektronik Ortamlar | Elektronik Olmayan Ortamlar |
Sunucular (Etki alanı, yedekleme, e-posta, veritabanı, web, dosya paylaşım, vb.) | Kağıt |
Yazılımlar (ofis yazılımları) | Manuel veri kayıt sistemleri |
Bilgi güvenliği cihazları (güvenlik duvarı, günlük kayıt dosyası, antivirüs vb. ) | Yazılı, basılı, görsel ortamlar |
Mobil cihazlar (telefon, tablet vb.) | Klasörler |
Optik diskler (CD, DVD vb.) | Dosyalar |
Çıkartılabilir bellekler (USB, Hafıza Kart vb.) | |
Yazıcı, tarayıcı, fotokopi makinesi | |
USB, harddisk gibi çıkarılabilir bellekler | |
Masaüstü ve dizüstü bilgisayar |
Veri Kayıt Ortamı | Açıklama |
Fiziksel ortamda yer alan kişisel veriler | Fiziksel ortamda bulunan kişisel veriler karartma yöntemi kullanılarak veya belgenin, ilgili kullanıcılar tarafından hiçbir şekilde erişilmeyecek şekilde güvenli bir ortamda saklanılması suretiyle silinmektedir. |
Sunucularda Yer Alan Kişisel Veriler | Sunucularda Yer Alan Kişisel Veriler Sunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır. |
Veri tabanlarında yer alan kişisel veriler | İlgili kullanıcının, rol ve izin ataması yapılarak, veri tabanında yer alan kişisel verilere erişimi engellenmektedir. |
Taşınabilir cihazlarda (USB, Hard disk, CD, DVD gibi) yer alan kişisel veriler | İlgili kullanıcının dosyaya erişimi engellenmektedir |
Veri Kayıt Ortamı | Açıklama |
Fiziksel ortamda yer alan kişisel veriler | Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, kâğıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir. |
Çevresel (ağ cihazları, flash tabanlı ortamlar, optik sistemler vb.) ve yerel sistemlerde yer alan kişisel veriler | Kişisel veri içeren cihazlar; yakma, küçük parçalara ayırma, eritme gibi fiziksel işlemlerle yok edilmektedir. Ayrıca, demanyetize etme yöntemi ile aygıtın üzerinde yer alan kişisel veriler okunamaz hale getirilerek yok etme işlemi gerçekleştirilmektedir. Bununla birlikte; özel yazılımlar ile var olan verilerin üzerine rastgele veri girişi yapılması sonucu eski verilerin kurtarılmasının önüne geçilerek yok etme işlemi uygulanmaktadır. |
SÜREÇ | SAKLAMA SÜRESİ | İMHA SÜRESİ |
İnsan kaynakları çalışan süreçlerinin yürütülmesi | Çalışanın işten ayrılmasından itibaren 15 yıl | Saklama süresinin bitimini takip eden ilk 6 aylık periyodik imha süresinde |
Çalışan adaylarına ilişkin süreçlerin yürütülmesi | Başvurunun kabul edilmemesinden itibaren 1yıl | Saklama süresinin bitimini takip eden ilk 6 aylık periyodik imha süresinde |
Sözleşmesel ilişkilerin yürütülmesi | Sözleşmenin sona ermesini takiben 10 yıl | Saklama süresinin bitimini takip eden ilk 6 aylık periyodik imha süresinde |
Kamera Kayıtları | Kayıt altına alınmasını takiben 1 Ay Kayıt Süresinin Sonunda Otomatik Olarak İmha Edilmekte | Kayıt Süresinin Sonunda Otomatik Olarak İmha Edilmekte |
Muhasebe ve Finans Süreçlerinin Yürütülmesi | Kayıt altına alınmasını takiben 10 yıl | Saklama süresinin bitimini takip eden ilk 6 aylık periyodik imha süresinde |
Hasta Dosyası Süreçlerinin Yürütülmesi | Oluşturulmasından İtibaren 10 Yıl | Saklama süresinin bitimini takip eden ilk 6 aylık periyodik imha süresinde |