HNC İNŞAAT A.Ş.
Geçmişin geleceğe bağlandığı noktada, teknoloji ile yaşam ve huzuru inşa ediyoruz.
HNC KİŞİSEL VERİLERİ SAKLAMA VE İMHA POLİTİKASI
8.PERİYODİK İMHA SÜRESİ ……………………………………………………………………………………………………………………… 8
HNC Kişisel Verileri Saklama ve İmha Politikası (kısaca “POLİTİKA” olarak anılacaktır), Veri sorumlusu sıfatını taşıyan HNC İNŞAAT A.Ş. (Adres: Beştepe Mahallesi, Mucize Caddesi 12/2, 06560 Yenimahalle/ANKARA) (kısaca “HNC” olarak anılacaktır) tarafından gerçekleştirilmekte olan veri saklama ve imha faaliyetlerine ilişkin usul ve esasları belirlemek amacıyla hazırlanmıştır.
HNC, şirket çalışanları, çalışan adayları, hizmet sağlayıcıları, ziyaretçiler ve diğer üçüncü kişilere ait kişisel verilerin T.C. Anayasası, uluslararası sözleşmeler, 6698 sayılı Kişisel Verilerin Korunması Kanunu. (kısaca “KVKK” olarak anılacaktır) ve diğer ilgili mevzuata uygun olarak işlenmesini ve ilgili kişilerin haklarının etkin bir şekilde kullanımının sağlanmasını öncelik olarak belirlemiştir.
Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. | |||
Özel Nitelikli Kişisel Veri | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri | |||
Veri Sahibi / İlgili Kişi | Kişisel verisi işlenen gerçek kişi | |||
Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi | |||
Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi | |||
Açık Rıza | Belirli bir konuya ilişkin bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza | |||
Kişisel Verilerin İşlenmesi | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. | |||
Kişisel Verilerin Anonim Hale Getirilmesi | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale gelmesi | |||
Kişisel Verilerin Silinmesi | Kişisel verilerin silinmesi; kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi | |||
Kişisel Verilerin Yok Edilmesi | Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi | |||
İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi | |||
Alıcı Grubu | Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi. | |||
Kayıt Ortamı | Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. | |||
Veri Kayıt Sistemi | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi. | |||
Kurum | Kişisel Verileri Koruma Kurumu | |||
Kurul | Kişisel Verileri Koruma Kurulu | |||
Yönetmelik | 28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik. | |||
HNC işletme faaliyetleri çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Bu kapsamda kişisel veriler;
HNC’ nin tüm birimleri ve çalışanları, Politika kapsamında alınmakta olan teknik ve idari tedbirlerin gereği gibi uygulanması, kişisel verilerin hukuka aykırı olarak işlenmesinin ve erişilmesinin önlenmesi, kişisel verilerin hukuka uygun şekilde saklanmasının sağlanması amacıyla veri güvenliğini sağlamaya yönelik teknik ve idari tedbirlerin alınması konularında sorumlu birimlere aktif olarak destek verir.
HNC, iş faaliyetleri çerçevesinde kişisel verileri aşağıdaki amaçlar doğrultusunda işler.
Acil Durum Yönetimi Süreçlerinin Yürütülmesi |
Bilgi Güvenliği Süreçlerinin Yürütülmesi |
Çalışan Adayı / Stajyer / Öğrenci Seçme Ve Yerleştirme Süreçlerinin Yürütülmesi |
Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi |
Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi |
Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi |
Denetim / Etik Faaliyetlerinin Yürütülmesi |
Eğitim Faaliyetlerinin Yürütülmesi |
Erişim Yetkilerinin Yürütülmesi |
Faaliyetlerin Mevzuata Uygun Yürütülmesi |
Finans Ve Muhasebe İşlerinin Yürütülmesi |
Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi |
Fiziksel Mekan Güvenliğinin Temini |
Görevlendirme Süreçlerinin Yürütülmesi |
Hukuk İşlerinin Takibi Ve Yürütülmesi |
İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi |
İletişim Faaliyetlerinin Yürütülmesi |
İnsan Kaynakları Süreçlerinin Planlanması |
İş Faaliyetlerinin Yürütülmesi / Denetimi |
İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi |
İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi |
Lojistik Faaliyetlerinin Yürütülmesi |
Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi |
Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi |
Mal / Hizmet Satış Süreçlerinin Yürütülmesi |
Mal / Hizmet Üretim Ve Operasyon Süreçlerinin Yürütülmesi |
Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi |
Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi |
Pazarlama Analiz Çalışmalarının Yürütülmesi |
Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi |
Risk Yönetimi Süreçlerinin Yürütülmesi |
Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi |
Sosyal Sorumluluk Ve Sivil Toplum Aktivitelerinin Yürütülmesi |
Sözleşme Süreçlerinin Yürütülmesi |
Sponsorluk Faaliyetlerinin Yürütülmesi |
Stratejik Planlama Faaliyetlerinin Yürütülmesi |
Talep / Şikayetlerin Takibi |
Taşınır Mal Ve Kaynakların Güvenliğinin Temini |
Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi |
Ücret Politikasının Yürütülmesi |
Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi |
Veri Sorumlusu Operasyonlarının Güvenliğinin Temini |
Yabancı Personel Çalışma Ve Oturma İzni İşlemleri |
Yatırım Süreçlerinin Yürütülmesi |
Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi |
Yönetim Faaliyetlerinin Yürütülmesi |
Ziyaretçi Kayıtlarının Oluşturulması Ve Takibi |
HNC tarafından işlenen kişisel veriler aşağıdaki fiziksel ortamlarda muhafaza edilmektedir.
HNC tarafından elde edilen kişisel veriler, aşağıdaki tabloda belirtilen yasal süreler çerçevesinde saklanmakta ve muhafaza edilmektedir.
SÜREÇ | SAKLAMA SÜRESİ | İMHA SÜRESİ |
KİMLİK (Ad soyad, Anne – baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no v.b.) | 10 YIL – Gereksinimin Sona Ermesinden İtibaren | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
İLETİŞİM (Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no v.b.) | 10 YIL – Gereksinimin Sona Ermesinden İtibaren | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
LOKASYON (Bulunduğu yerin konum bilgileri v.b.) | 10 YIL – Gereksinimin Sona Ermesinden İtibaren | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
ÖZLÜK (Bordro bilgileri, Disiplin soruşturması, İşe giriş belgesi kayıtları, Mal bildirimi bilgileri, Özgeçmiş bilgileri, Performans değerlendirme raporları v.b.) | 10 YIL – Gereksinimin Sona Ermesinden İtibaren | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
HUKUKİ İŞLEM (Adli makamlarla yazışmalardaki bilgiler, Dava dosyasındaki bilgiler v.b.) | 10 YIL – Gereksinimin Sona Ermesinden İtibaren | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
MÜŞTERİ İŞLEM (Çağrı merkezi kayıtları, Fatura, senet, çek bilgileri, Gişe dekontlarındaki bilgiler, Sipariş bilgisi, Talep bilgisi v.b.) | 10 YIL – Gereksinimin Sona Ermesinden İtibaren | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
FİZİKSEL MEKAN GÜVENLİĞİ (Çalışan ve ziyaretçilerin giriş çıkış kayıt bilgileri, Kamera kayıtları v.b.) | 60 GÜN – Gereksinimin Sona Ermesinden İtibaren | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
İŞLEM GÜVENLİĞİ (IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri, Şifre ve parola bilgileri v.b.) | 10 YIL – Gereksinimin Sona Ermesinden İtibaren | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
RİSK YÖNETİMİ (Ticari, teknik, idari risklerin yönetilmesi için işlenen bilgiler v.b.) | 10 YIL – Gereksinimin Sona Ermesinden İtibaren | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
FİNANS (Bilanço bilgileri, Finansal performans bilgileri, Kredi ve risk bilgileri, Malvarlığı bilgileri v.b.) | 10 YIL – Gereksinimin Sona Ermesinden İtibaren | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
MESLEKİ DENEYİM (Diploma bilgileri, Gidilen kurslar, Meslek içi eğitim bilgileri, Sertifikalar, Transkript bilgileri v.b.) | 10 YIL – Gereksinimin Sona Ermesinden İtibaren | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
GÖRSEL VE İŞİTSEL KAYITLAR (Görsel ve İşitsel kayıtlar v.b.) | 2 YIL – Gereksinimin Sona Ermesinden İtibaren | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
IRK VE ETNİK KÖKEN (Irk ve etnik kökeni bilgileri v.b.) | 10 YIL – Gereksinimin Sona Ermesinden İtibaren | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
SAĞLIK BİLGİLERİ (Engellilik durumuna ait bilgiler, Kan grubu bilgisi, Kişisel sağlık bilgileri, Kullanılan cihaz ve protez bilgileri v.b.) | 10 YIL – Gereksinimin Sona Ermesinden İtibaren | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
CEZA MAHKUMİYETİ VE GÜVENLİK TEDBİRLERİ (Ceza mahkumiyetine ilişkin bilgiler, Güvenlik tedbirlerine ilişkin bilgiler v.b.) | 10 YIL – Gereksinimin Sona Ermesinden İtibaren | Saklama süresinin bitimini takip eden ilk periyodik imha |
süresinde |
HNC Yönetmeliğin 11 inci maddesi gereğince periyodik imha süresini 6 ay olarak belirlemiştir. Buna göre, her yıl Haziran ve Aralık aylarında periyodik imha işlemi gerçekleştirilir.
HNC tarafından işlenen kişisel veriler;
edilmesi,
HNC kişisel verilerin korunması için aşağıda belirtilen teknik ve idari önlemleri almaktadır.
Teknik ve idari önlemler periyodik olarak denetlenmekte ve sorunlar ilgili birimlere acil olarak bildirilmektedir.
HNC tarafından, işlenen kişisel verilerle ilgili olarak alınan idari önlemler aşağıda sıralanmıştır
ATC tarafından, işlenen kişisel verilerle ilgili olarak alınan teknik önlemler aşağıda sıralanmıştır.
Ağ güvenliği ve uygulama güvenliği sağlanmaktadır. |
Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır. |
Gizlilik taahhütnameleri yapılmaktadır. |
Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır. |
Güncel anti-virüs sistemleri kullanılmaktadır. |
Kişisel veri içeren ortamların güvenliği sağlanmaktadır. |
Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır. |
Mevcut risk ve tehditler belirlenmiştir. |
Özel nitelikli kişisel veriler elektronik posta yoluyla gönderilecekse mutlaka şifreli olarak ve KEP veya kurumsal posta hesabı kullanılarak gönderilmektedir. |
Saldırı tespit ve önleme sistemleri kullanılmaktadır. |
Sızma testi uygulanmaktadır. |
Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir. |
Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır. |
Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır. |
Veri kaybı önleme yazılımları kullanılmaktadır. |
Elektronik ortamda kayıtlı olan kişisel veriler, saklanmasını gerektiren süre sona erdiğinde ilgili kullanıcılar için hiç bir suretle erişilemez ve kullanılamaz hale getirilir.
Fiziksel ortamlarda kayıtlı olan kişisel veriler, saklanmasını gerektiren süre sona erdiğinde kâğıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir.