KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI POLİTİKASI
1. AMAÇ VE KAPSAM
Kişisel verilerin korunması, Netin A.Ş. veya “Şirket”) ve bağlı ortaklıkları için büyük hassasiyet arz etmekte olup Şirketimizin öncelikleri arasındadır. Bu Kişisel Verilerin İşlenmesi ve Korunması Politikası (“Politika”) ile müşterilerimizin, potansiyel müşterilerimizin, web sitesi kullanıcılarının, çalışanlarımızın, çalışan adaylarımızın, Netin A.Ş. eski çalışanlarının, şirket hissedarlarının, şirket yetkililerinin, ziyaretçilerimizin kişisel verilerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) öngörülen düzenlemelere göre toplanması, işlenmesi ve korunması ilkeleri belirlenmektedir.
2. KİŞİSEL VERİLERİN İŞLEMESİ POLİTİKASI
2.1. Kişisel Verilerin İşlenmesine İlişkin Uygulanacak İlkeler
Netin A.Ş. tarafından işlenen tüm kişisel KVKK ve ilgili mevzuat uyarınca işlenmektedir. KVKK kapsamında belirtilen ilkeler uyarınca da kişisel veriler:
2.2. Netin A.Ş.’nun Kişisel Verileri İşleme Amaçları
Netin A.Ş. KVKK’nın 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında ilgili kişileri aydınlatmaktadır. Bu kapsamda, Netin A.Ş. ve varsa temsilcisinin kimliği, kişisel verilerin hangi amaçla işleneceğini, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplama yöntemi ve hukuki sebebi ile ilgili kişileri KVKK madde 11 kapsamında sahip olduğu hakları konusunda aydınlatma yapmaktadır.
Netin A.Ş. KVKK 5. ve 6. Maddelerinde belirtilen kişisel veri işleme şartları içerisindeki aşağıdaki koşullarla sınırlı olarak ve aşağıdaki amaçlar doğrultusunda kişisel verileri işlemektedir.
2.2.1 Koşullar
Yukarıda belirtilen şartların bulunmaması halinde, Netin A.Ş. kişisel veri işleme faaliyetinde bulunmak için kişisel veri sahiplerinin açık rızalarına başvurmaktadır.
2.2.2 Amaçlar
Kişisel verileriniz aşağıda belirtilen amaçlar doğrultusunda işlenmektedir:
2.3. Çalışan Adaylarının Kişisel Verilerinin İşlenmesi
Netin A.Ş. çalışan adaylarının işe alım sürecinde kişisel verilerini İş Kanunu ve sair ilgili mevzuatta işverene yüklenen yasal yükümlülükleri yerine getirmek, Netin A.Ş. İnsan Kaynaklarının belirlediği faaliyetlerin icrası, işe alımın gerçekleştirilmesi amacıyla aydınlatma yükümlülüğünü de yerine getirerek ve esas olarak kişinin açık rızasını alarak işlemektedir. Çalışan adaylarının kişisel verileri iş görüşmesi veya gerek yazılı gerekse elektronik herhangi bir araçla toplanıp, işlenmektedir. Netin A.Ş. uluslararası bir şirket olduğundan ve farklı ülkelerde bilişim sistemlerini tuttuğundan ve yeni adayların değişik pozisyonlarda, yerlerde değerlendirilmesi mümkün olduğundan yine KVKK hükümlerindeki düzenlemelere uygun olarak kişisel verilerin korunmasına ilişkin yeterli korumanın bulunduğu diğer ülkelerde ki Netin A.Ş. bağlı şirketlerine aktarılabilmektedir. Netin A.Ş. bu verileri yasal bir şekilde talep edilmesi halinde ilgili resmi kurum ve kuruluşlarla paylaşabilir. Çalışan adaylarının kişisel verilerinin işlenmesindeki temel gaye işe alım olmakla birlikte aşağıdaki amaçların gerçekleştirilmesi için de kişisel veriler işlenebilmektedir:
Çalışan adaylarının kişisel verileri de işbu KVK Politikasının “Kişisel Verilerin Saklanma Süreleri” başlığında değinilen sürelere uygun tutulmaktadır. Bu sürenin ikmaliyle birlikte kişisel veriler imha edilmekte veya anonim hale getirilmektedir.
3. KİŞİSEL VERİLERİN GÜVENLİĞİ
Netin A.Ş. KVKK madde 12’ye uygun olarak, kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, bu verilere hukuka aykırı erişimleri engellemek, bunların muhafazasını sağlamak amacıyla uygun gerekli tedbirleri almakta ve kişisel verilerin üçüncü kişilerce hukuka aykırı olarak işlenmesine engel olmaktadır.
4. KİŞİSEL VERİLERİN AKTARILMASI
4.1. Kişisel Verilerin Yurtiçinde Aktarılması
Netin A.Ş. KVKK’nin kişisel verilerin yurtiçinde aktarılmasına ilişkin olan 8. maddesindeki hükmüne uygun olarak, işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel verileri ve özel nitelikli kişisel verileri üçüncü kişilere (İş ortaklarına, hissedarlarına, iştiraklerine, kanuni yükümlülükleri bulunduğu kamu kurum ve/veya kuruluşlara ve sair üçüncü kişilere) aktarabilmektedir. Netin A.Ş. bu doğrultuda KVKK’nin 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir.
4.2. Kişisel Verilerin Yurtdışına Aktarılması
Netin A.Ş. kişisel verileri Türkiye’de üçüncü kişilere aktarabileceği gibi, Türkiye’de işlenerek veya Türkiye dışında işlenip muhafaza edilmek üzere, dış kaynak kullanımı dâhil yukarıda da yer verildiği gibi Kanun ve ilgili diğer mevzuatta ön görülen şartlara uygun olarak ve mevzuatta belirtilen tüm güvenlik önlemlerini alarak; şayet veri sahibi kişi ile imzalı mevcut bir sözleşme var ise, söz konusu sözleşmede ve KVKK veya ilgili diğer mevzuatta aksi öngörülmediği sürece yurt dışına aktarılabilir. KVKK’da belirtilen kişisel verilerin aktarımına ilişkin açık rızanın aranmadığı istisnai durumlarda, rızasız işlenme ve aktarma şartlarına ek olarak, verinin aktarılacağı ülkede yeterli korumanın bulunması şartı aranmaktadır. Yeterli korumanın sağlanıp, sağlanmadığını Kişisel Verileri Koruma Kurulu belirleyecek olup; yeterli korumanın bulunmaması durumunda ise hem Türkiye’deki hem de ilgili yabancı ülkede ki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmesi ve KVK Kurulunun izninin bulunması gerekmektedir.
4.3. Aktarım Yapılan Kurum Kuruluşlar
Netin A.Ş. kamu tüzel kişileri ile ilgili mevzuatları kapsamında talep ettikleri bilgiler KVKK’nın 8. maddesi uyarınca paylaşılır. Yukarıda belirtilen amaçlarla, kişisel verilerin aktarılabileceği diğer kişi veya kuruluşlar ise şunlardır; her türlü kişisel verilerin muhafazası, yetkisiz erişimlerin önlenmesi ve hukuka aykırı olarak işlenmelerini önlemek gibi veri güvenliği tedbirlerinin alınmasına Netin A.Ş. ile birlikte sorumlu olmak üzere bağlı ortaklıklar ve/veya doğrudan/dolaylı yurtiçi/yurtdışı Netin A.Ş. olarak faaliyetleri yürütmek üzere ilgili sözleşmeler kapsamında hizmet alınan, işbirliği içinde olunan yurt içi/yurtdışı kuruluşlar ve diğer 3. kişiler.
5. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ
Netin A.Ş. , temel ilke olarak ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklanmasını esas almaktadır. Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, kişisel veriler Netin A.Ş. o veriyi işlerken yürütülen faaliyet ile bağlı olarak Netin A.Ş. ’nun uygulamaları ve ticari yaşamının teamülleri veya ilgili kanunlarda öngörülen zamanaşımı süreleri uyarınca işlenmesini gerektiren süre kadar işlenmekte daha sonra silinmekte, yok edilmekte veya anonim hale getirmektedir. Buna göre kişisel veriler:
Netin A.Ş. Kişisel Verileri Saklama ve Silme Süreleri |
||
Verinin Niteliği |
Saklama Süresi (İlişkinin Sona Ermesinden İtibaren) |
Periyodik İmha Süreleri |
Sözleşmeden kaynaklı ilişkilerde (TBK genel zamanaşımı süresi) |
10 (on) Yıl |
Her veri için ayrı olarak 10 yılın tamamlandığı ay içinde periyodik olarak |
Kira ilişkisinden kaynaklı işlenen kişisel veriler |
5 (beş) Yıl |
Her veri için ayrı olarak 5 yılın tamamlandığı ay içinde periyodik olarak |
İşçilerin ücrete ilişkin haklarına dair kişisel veriler |
5 (beş) Yıl |
Her veri için ayrı olarak 5 yılın tamamlandığı ay içinde periyodik olarak |
İşçilerin Sağlık Muayenelerine İlişkin Verileri |
15 (beş) Yıl |
Her veri için ayrı olarak 15 yılın tamamlandığı ay içinde periyodik olarak |
Vergisel kayıtlar |
5 (beş) Yıl |
Her veri için ayrı olarak 5 yılın tamamlandığı ay içinde periyodik olarak |
Tüketicilerin işlenen kişisel verileri |
2 (iki) Yıl |
Her veri için ayrı olarak 2 yılın tamamlandığı ay içinde periyodik olarak |
Çalışan adaylarının kişisel verileri |
6 (altı) Ay |
Her veri için ayrı olarak 6 ayın tamamlandığı ay içinde periyodik olarak |
Ziyaretçilerin kişisel verileri |
6 (altı) Ay |
Her veri için ayrı olarak 6 ayın tamamlandığı ay içinde periyodik olarak |
6. KİŞİSEL BİLGİLERİ Netin A.Ş. TARAFINDAN İŞLENEN KİŞİNİN HAKLARI VE BU HAKLARIN KULLANILMASI
KVKK’nın 11. Maddesi uyarınca; tüm kişisel verileri Netin A.Ş. tarafından işlenen gerçek kişiler kendisiyle ilgili aşağıda sayılan haklara sahiptir:
Kişisel veri sahipleri yukarıda sayılan haklarına ilişkin taleplerini kimliklerini tespit edecek bilgi ve belgelerle interner sitemizde (http://www.netin.com.tr/) Kişisel Verilerin Korunması bölümü altındaki Başvuru Formu’nu doldurup imzalayarak ücetsiz olarak iletebileceklerdir.
7. Netin A.Ş. TARAFINDAN KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ
Türk Ceza Kanunu’nun 138’inci maddesi ve KVKK’nın 7/f.1’e maddesi düzenlemesi doğrultusunda kişisel veriler ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde Netin A.Ş. ’nin kendi kararına istinaden veya kişisel veri sahibinin bu yönde bir talebinin olması halinde silinir, imha edilir veya anonimleştirilerek kullanmaya devam edilir.
Netin A.Ş. ’nin ilgili mevzuat hükümleri gereğince kişisel verileri muhafaza etme hak ve/veya yükümlülüğü olan durumlarda veri sahibinin talebini yerine getirmeme hakkı saklıdır.
Netin A.Ş. ilgili mevzuatta öngörülen veya işleme amacının gerekli kıldığı saklama süreleri sona erdiğimde, periyodik imha için ön görülen 6 aylık süre zarfında; işlediği kişisel verileri KVK Kurulu tarafından yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale getirilmesine ilişkin rehberde belirtilen silme ve anonim hale getirme yöntemlerinden, iş süreçleri ve faaliyetlerine en uygun olan bir veya birkaç tekniği kullanarak siler veya anonimleştirerek kullanmaya devam eder.
KVKK ve ilgili diğer mevzuat hükümleri ile işbu Politika arasında uyumsuzluk olması halinde, öncelikle KVKK ve ilgili diğer mevzuat hükümleri uygulanacaktır. Netin A.Ş. bu Politikada yasal düzenlemeler ve Şirket Politikası doğrultusunda değişiklik veya güncellemeler yapabilir. Tüm bu değişiklik ve güncellemeleri yansıtan yeni Politika metni hakkında ilgili kişilere web sitesi üzerinden gerekli bilgilendirmeler yapılır.