İşbu Kişisel Verileri Saklama ve İmha Politikası (“Politika”), Efeler Polimer Sanayi ve Ticaret Limited Şirketi (“Şirketimiz” veya “Efeler Polimer”) tarafından işlenen ve saklanan kişisel verilerin saklanması ve sonrasında silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin usul ve esasların belirlenmesi amacıyla hazırlanmıştır.
İşbu Politika, aşağıdaki kişilere ait edindiğimiz kişisel verileri saklanması ve imhası faaliyetlerimizi kapsamaktadır:
İşbu Politika elektronik, fiziki ve diğer ortamlar üzerinden edindiğimiz ve elektronik, fiziki veya benzeri ortamda sakladığımız tüm kişisel verileri kapsayacaktır.
Şirket Yönetimi: Kişisel verilerin saklama süresine uygunluğunu ve periyodik imha işleminin koordinasyonunu sağlamak ve yönetmekten sorumludur.
Bilgi Teknolojileri Departmanı Sorumlusu: Elektronik ortamdaki kişisel verilerin imhasını yürütmekten sorumludur.
İdari İşler Departmanı Sorumlusu: Fiziki ortamdaki kişisel verilerin imhasını yürütme ve görevlerine uygun olarak işbu Politika’nın yürütülmesinden sorumludur.
Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
Özel Nitelikli Kişisel Veri | Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler. |
İlgili Kişi | Kişisel verisi işlenen gerçek kişi. |
Kişisel Verilerin İşlenmesi | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
Anonim Hale Getirme | Kişisel verinin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi. |
Silme | Kişisel verilerin ilgili kullanıcılar tarafından hiçbir şekilde erişilememesi tekrar kullanılamaz hale getirilmesi işlemi. |
Yok Etme | Bilgilerin saklandığı veri saklamaya elverişli tüm fiziksel kayıt ortamlarının tekrar geri getirilemeyecek ve kullanılamayacak hale getirilmesi. |
İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi işlemi. |
Periyodik İmha | Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi. |
Kayıt Ortamı | Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. |
Veri Kayıt Sistemi | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi. |
Kanun | 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanan, 24 Mart 2016 tarihli ve 6698 sayılı Kişisel Verilerin Korunması Kanunu. |
Yönetmelik | 28 Ekim 2017 tarihli ve 30224 sayılı Resmi Gazete’de yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik. |
Kurul | Kişisel Verileri Koruma Kurulu.v |
Kurum | Kişisel Verileri Koruma Kurumu. |
Politika | Kişisel Verileri Saklama ve İmha Politikası. |
Genel Politika | Kişisel Verilerinin Korunması ve İşlenmesi Politikası. |
Veri Sorumlusu | Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri yöneten kişi. |
Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişi. |
Kişisel Veri İşleme Envanteri | Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçlarını, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve detaylandırdıkları envanteri. |
Veri Sorumluları Sicili | Veri Sorumluları Sicili Hakkında Yönetmelik uyarınca Kişisel Verileri Koruma Kurumu Başkanlığı tarafından kurulacak olan veri sorumluları sicili. |
Elektronik Ortam | Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar. |
Elektronik Olmayan Ortam | Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar. |
Efeler Polimer olarak hizmetlerimizi sunarken işlediğimiz kişisel verileri, Kanun, Yönetmelik ve ilgili mevzuata uygun olarak yasal ve makul süreler boyunca saklamakta ve bu sürelerin geçmesiyle beraber imha etmekteyiz.
Efeler Polimer’in faaliyetleri çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Bu kapsamda kişisel veriler aşağıda belirtilenlerle sınırlı olmamak üzere;
çerçevesinde öngörülen saklama süreleri kadar saklanmaktadır.
Efeler Polimer, Kanun’nun 5.ve 6. maddelerinde yer alan işleme şartları doğrultusunda, kişisel verilerin işlenmesini ve saklanmasını gerektiren sebeplerin bulunması halinde kişisel verileri saklamaktadır. Efeler Polimer’in işleme şartları doğrultusunda yürüttüğü saklama faaliyetleri aşağıda örneklerle açıklanmaktadır.
İŞLEME ŞARTLARI | AÇIKLAMALAR |
---|---|
İlgili kişilerden açık rıza alınması | İlgili kişinin, açık rıza gerektiren saklama faaliyeti için açık rızasını vermesi halinde kişisel veriler saklanır. |
Kanunlarda açıkça öngörülmesi | Saklamanın ve/veya saklama süresinin kanunlarda açıkça öngörüldüğü kişisel veriler saklanır. Örneğin, Efeler Polimer, İş Sağlığı ve Güvenliği Hizmetleri Yönetmeliği madde 7 uyarınca, çalışanların kişisel sağlık dosyalarını işten ayrılma tarihinden itibaren en az 15 yıl boyunca saklamakla yükümlüdür. |
Sözleşmenin kurulması veya ifası | Efeler Polimer, sözleşmedeki yükümlülüklerini ifa edebilmesi için gerekli olan kişisel verileri sözleşme ilişkisi boyunca saklar. |
Efeler Polimer’in hukuki yükümlülüğünü yerine getirmesi | Efeler Polimer, yasal mevzuat uyarınca hukuki yükümlülüğünü yerine getirmek amacıyla kişisel verileri saklar. Örneğin, resmi ve idari mercilerin taleplerini karşılamak ve bu mercilerin denetimlerini gerçekleştirmesi sağlamak amacıyla kişisel veriler saklanır. |
Bir hakkın tesisi, kullanılması veya korunması | Efeler Polimer, ileride çıkabilecek uyuşmazlık veya ihtilaflarda hakkını tesis edebilmesi ve koruyabilmesi amacıyla ilgili kişisel verileri saklar. Örneğin, çalışanların kişisel verileri iş sözleşmesinin sona ermesinden itibaren 10 yıl süre ile saklanır. |
Kişinin kendisi tarafından alenileştirme | Efeler Polimer, meşru menfaati bulunması halinde, kişi tarafından alenileştirilen kişisel verileri alenileştirmenin devam ettiği süre boyunca saklar. |
Şirketin meşru menfaatinin bulunması | Efeler Polimer, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, ticari faaliyetlerini ve ilişkilerini yürütebilmesi amacıyla kişisel verileri saklar. |
Efeler Polimer, faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri aşağıdaki amaçlar doğrultusunda saklar.
Efeler Polimer, aşağıdaki hallerde, kişisel verileri silmek, yok etmek veya anonim hale getirmekle yükümlü olacaktır. Efeler Polimer bu imha faaliyetini bu sürelerin bitmesini takip eden ilk periyodik imha işleminde gerçekleştirebilecektir.
Aşağıdaki durumlarda, Efeler Polimer tarafından ilgili kişinin talebi üzerine silinir, yok edilir ya da re’sen silinir, yok edilir veya anonim hale getirilir;
İşbu Bölüm’de belirlenen şartlar kapsamında, kişisel verileri saklama ve imha sürelerini içeren Saklama ve İmha Süreleri Tablosu (Ek-2) oluşturulmuştur. Efeler Polimer, bu saklama ve imha sürelerine uygun olarak kişisel verileri saklayacak ve imha edecektir.
Efeler Polimer, periyodik imha süresini 6 (altı) ay olarak belirlemiştir. Bu kapsamda Efeler Polimer 6 ayda bir saklanan kişisel verileri değerlendirmekte ve belirtilen saklama süresi sona eren kişisel verileri imha etmektedir. Bu sürenin sona ermesinden sonra saklama süresi dolan veriler bir sonraki ilk periyodik imha döneminde imha edilecektir.
Örnek olarak Efeler Polimer, 12 Kasım 2023 tarihinde iş başvurusu yapan çalışan adayının kayıtlarını makul süre olarak belirlediği 1 yıl boyunca tutabilecektir. 12 Kasım 2024 tarihinde bu sürenin sona ermesiyle beraber, Efeler Polimer gerçekleştireceği ilk periyodik imha işleminde bu bilgileri imha etmekle yükümlüdür. Bu kapsamda, son periyodik imha işlemi, 10 Ekim 2024’te gerçekleştirilmişse, bu bilgiler en geç altı ay sonra, 10 Nisan 2025’te imha edilmelidir.
Kişisel veriler kağıt, form, belge, sözleşme veya herhangi bir basılı varlık olarak elektronik olmayan ortamda saklanabilecektir. Aşağıda, basılı varlıkların saklandığı ortamlar belirtilmiştir.
Bu kapsamda elektronik ortamdan elde ettiğimiz ancak sonrasında çıktısını alarak veya kağıt, form veya belgede yazarak sakladığımız tüm kişisel verilerin de fiziki ortamda saklandığı kabul edilmiştir.
Kişisel veriler aşağıdaki elektronik ortamda saklanmaktadır;
Efeler Polimer, kişisel verilerin güvenli bir şekilde saklanmasını saklamak, hukuka aykırı olarak işlenmesini önlemek ve kişisel verilere hukuka aykırı olarak erişilmesini önlemekle yükümlüdür. Bu yükümlülük çerçevesinde Efeler Polimer tarafından alınan idari ve teknik tedbirler aşağıda sayılmıştır:
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade etmektedir. Efeler Polimer, bunun için kullanıcı seviyesinde erişim yetki ve kontrol matrisi oluşturur ve bunu bir politika çerçevesinde uygulamaya alır. Veri tabanında silme işleminin gerçekleştirilmesi için gerekli tedbirleri alır.
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade etmektedir.
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini ifade etmektedir.
Efeler Polimer, kişisel verileri Kurumun yayınladığı Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonim Hale Getirilmesi Rehberi’ne uygun olarak imha edecektir. Aşağıda Efeler Polimer’in uygulayacağı imha tekniklerinden birkaçı örnek olarak verilmiştir.
Silme Komutu ile Silme: Elektronik veri ortamında bulunan silme komutuyla kişisel verilerin silinmesidir. Silinen veriler hiçbir şekilde erişilemez ve tekrar kullanamaz hale gelecektir. Yazılım Aracılığıyla Silme: Güvenli bir silme işlemenin sağlanması için kişisel verilerin uygun bir yazılım ile silinmesidir.
De-manyetize Etme: Manyetik medyanın özel bir cihazdan geçirilerek gayet yüksek değerde bir manyetik alana maruz bırakılması ile üzerindeki verilerin okunamaz biçimde bozulması işlemidir.
Fiziksel Yok Etme: Optik medya ve manyetik medyanın fiziksel olarak yok edilmesi işlemidir. Üzerine Yazma: Manyetik medya ve yeniden yazılabilir optik medya üzerine en az yedi kez 0 ve 1’lerden oluşan rastgele veriler yazarak eski verinin kurtarılmasının önüne geçilmesi işlemidir. Bu işlem, özel yazılımlar kullanılarak yapılmaktadır.
Maskeleme: Kişisel verilerin kapatılması, üzerinin çizilmesi, yıldızlanması, elektronik olarak çıkartılması ve buna benzer yöntemlerdir. Örneğin Ahmet Yıldırım yerine A***** **Y*** veya ismin üzerini yıldızlanabilecektir.
Genelleştirme: İlgili kişisel veriyi, özel bir değerden daha genel bir değere çevirme işlemidir.
Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonim Hale Getirilmesi Hakkında Yönetmelik
KİŞİ GRUPLARI | AÇIKLAMALAR |
---|---|
Ürün veya Hizmet Alıcısı | Efeler Polimer’den halihazırda ürün/hizmet alan veya alma taahhüdünde bulunan kişiler. |
Potansiyel Ürün veya Hizmet Alıcısı | Efeler Polimer’den halihazırda ilgili ürünü/hizmeti almayan ancak alması muhtemel kişiler. |
Şirket Temsilcisi veya Vekili | Efeler Polimer’i temsil veya vekil eden kişiler (Efeler Polimer’in danışmanlık aldığı avukatlar, Efeler Polimer’in temsil ve ilzama yetkili yönetim kurulu üyesi). |
Hissedar | Efeler Polimer’de pay sahibi olan gerçek kişiler. |
Tedarikçi Çalışanı / Tedarikçi Yetkilisi | Efeler Polimer ‘in hizmet aldığı firmaların çalışanı veya veya yetkilisi. |
İş Ortağı | Efeler Polimer’in faaliyetlerinde beraber çalıştığı firmaların çalışanı, çalışan adayı, temsilcisi veya vekili. |
Çalışan | Efeler Polimer’in işveren olarak çalıştırdığı ve aralarında iş sözleşmesi bulunan kişiler. |
Çalışan Adayı | Efeler Polimer’in herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Efeler Polimer’in incelemesine açmış olan gerçek kişiler. |
Ziyaretçi | Efeler Polimer şirket yerleşkelerini ve internet sitelerini ziyaret eden kişiler. |
Hukuken Yetkili Kişi | Hukuken yetkili kamu kurum ve kuruluşları veya özel kişi ve kuruluşlarında çalışan kişiler. |
Teslimat Alıcısı | Efeler Polimer’in iş faaliyetleri gereği teslimatı alan gerçek kişiler. |
Görgü Tanığı | İş kazası meydana geldiğinde kazaya şahit olan kişiler. |
Kazazede | İş kazası sonucu yaralanan kişiler. |
Müşteri Şirket Yetkilisi | Efeler Polimer’in tüzel kişi müşterisi olan şirketlerin yetkilileri. |
Üçüncü Kişi | Burada belirtilmeyen diğer gerçek kişiler |
Aşağıda yer alan tablodaki süreçlere ilişkin saklama süreleri, işbu Politika’nın yürürlüğe girdiği tarihteki mevzuat esas alınarak belirlenmiştir. Söz konusu süreler, ilgili kişi tarafından dava açılması halinde kesintiye uğrayacak ve davaya konu kişisel veriler en az dava kesinleşene kadar bir hakkın korunması hukuki sebebine dayanarak saklanacaktır.
KİŞİSEL VERİ KATEGORİSİ | SAKLAMA SÜRESİ | İMHA SÜRESİ |
---|---|---|
Sözleşme ilişkilerinde (TBK genel zamanaşımı süresi) |
Sözleşme ilişkisinin sona ermesinden itibaren 10 yıl | Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
Müşterilere mal/hizmet verilmesi | Sözleşme ilişkisinin sona ermesinden itibaren 10 yıl | Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
Sözleşme sürecinin bir bölümü ve sözleşmenin muhafazası | İş ilişkisinin sona ermesinden itibaren 10 yıl | Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
Çalışan adaylarının iş başvuruları | İş başvurusu tarihinden itibaren 1 yıl Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde | |
İnsan kaynakları süreçlerinin planlanması | İş ilişkisinin sona ermesinden itibaren 10 yıl | Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
İş sağlığı ve güvenliği faaliyetleri | İş ilişkisinin sona ermesinden itibaren 10 yıl, sağlık dosyaları iş ilişkisinin sona ermesinden itibaren 15 yıl | Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
Çalışanların izin ve tazminat süreçlerinin yürütülmesi | İş ilişkisinin sona ermesinden itibaren 5 yıl | Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
Çalışanların ücrete ilişkin haklarına dair kişisel veriler | 5 yıl | Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
Erişim / Log Kayıtları | 2 yıl | Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
Genel Kurul İşlemleri | 10 yıl | Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
Şirket ortakları ve yönetim kurulu üyelerine ait bilgiler | 10 yıl | Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
Ticari defterler ve TTK m. 82/1’de sayılan diğer belgeler | 10 yıl | Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
Çalışan İşlem Bilgisi | Hukuki ilişkinin sona ermesinden itibaren 10 yıl | Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
Olay Tespiti Bilgisi | İş ilişkisinin sona ermesinden itibaren 10 yıl | Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
Aile Üyeleri Bilgisi | İş ilişkisinin sona ermesinden itibaren 10 yıl | Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
Müşteri Talep Ve Şikayet Bilgisi | Sözleşme ilişkisinin sona ermesinden itibaren 10 yıl | Sürenin sona ermesinden itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
Vakıf Üyeliği Bilgisi | Kişi açık rızasını geri almazsa: CV’ler bakımından çalışan adaylarının CV’lerinde belirtmeleri durumunda 1 yıl, çalışanların özlük dosyasında sözleşme ilişkisiden itibaren 10 yıl tutulmaktadır. | Sürenin sona ermesinden veya açık rızanın geri alınmasından itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
Dernek Üyeliği Bilgisi | Kişi açık rızasını geri almazsa: CV’ler bakımından çalışan adaylarının CV’lerinde belirtmeleri durumunda 1 yıl, çalışanların özlük dosyasında sözleşme ilişkisiden itibaren 10 yıl tutulmaktadır. | Sürenin sona ermesinden veya açık rızanın geri alınmasından itibaren 6 ayda bir gerçekleşen ilk periyodik işlemde |
Çerez | Süre | Tanım |
---|---|---|
cookielawinfo-checkbox-advertisement | 1 yıl | GDPR Çerez İzni eklentisi tarafından belirlenen bu çerez, "Reklam" kategorisindeki çerezler için kullanıcı onayını kaydetmek için kullanılır. |
cookielawinfo-checkbox-analytics | 1 yıl | GDPR Çerez İzni eklentisi tarafından belirlenen bu çerez, "Analitik" kategorisindeki çerezler için kullanıcı onayını kaydetmek için kullanılır. |
cookielawinfo-checkbox-functional | 1 yıl | Tanımlama bilgisi, "İşlevsel" kategorisindeki tanımlama bilgileri için kullanıcı onayını kaydetmek için GDPR tanımlama bilgisi onayı tarafından ayarlanır. |
cookielawinfo-checkbox-necessary | 1 yıl | GDPR Çerez İzni eklentisi tarafından belirlenen bu çerez, "Gerekli" kategorisindeki çerezler için kullanıcı onayını kaydetmek için kullanılır. |
cookielawinfo-checkbox-others | 1 yıl | GDPR Çerez İzni eklentisi tarafından belirlenen bu çerez, "Diğer" kategorisindeki çerezler için kullanıcı onayını saklamak için kullanılır. |
cookielawinfo-checkbox-performance | 1 yıl | GDPR Çerez İzni eklentisi tarafından belirlenen bu çerez, "Performans" kategorisindeki çerezler için kullanıcı onayını saklamak için kullanılır. |
CookieLawInfoConsent | 11 ay | Çerez, GDPR Çerez İzni eklentisi tarafından ayarlanır ve GDPR durumuyla birlikte ilgili kategorinin varsayılan düğme durumunu kaydeder. Yalnızca birincil view_cookie_policy çerezi ile koordineli olarak çalışır. |
PHPSESSID | session | Bu çerez PHP uygulamalarına özgüdür. Çerez, web sitesinde kullanıcı oturumunu yönetmek amacıyla bir kullanıcının benzersiz oturum kimliğini depolamak ve tanımlamak için kullanılır. Tanımlama bilgisi bir oturum tanımlama bilgisidir ve tüm tarayıcı pencereleri kapatıldığında silinir. |
viewed_cookie_policy | 11 ay | Çerez, GDPR Çerez İzni eklentisi tarafından ayarlanır ve kullanıcının çerez kullanımına izin verip vermediğini saklamak için kullanılır. Herhangi bir kişisel veri saklamaz. |