SANAYİ VE TİCARET ANONİM ŞİRKETİ (Mersis No: 0734-2552-7820-0001)
Kanun: 6698 Sayılı Kişisel Verilerin Korunması Kanunu.
Politika: Özel Nitelikli Kişisel Veri Güvenliği Politikası.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir.
İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi.
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Kişisel Veri İşleme Envanteri: Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel veri işleme faaliyetlerini; kişisel veri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.
Özel Nitelikli Kişisel Veri Güvenliği Politikasının (“Politika”) amacı, Kişisel Verileri Koruma Kurulunun 31/01/2018 tarihli ve 2018/10 sayılı Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler kararından doğan hukuki yükümlülüklerin yerine getirilmesi ile özel nitelikli kişisel verilerin işlenmesinde alınan teknik ve idari tedbirlerin ortaya konulmasıdır.
Politikanın kapsamında özel nitelikli kişisel veri güvenliğine yönelik olarak Kurum tarafından alınan teknik ve idari tedbirler yer almaktadır.
Kurumun tüm birimleri ve çalışanları, sorumlu birimlerce Politika kapsamında alınmakta olan teknik ve idari tedbirlerin gereği gibi uygulanması, birim çalışanlarının eğitimi ve farkındalığının arttırılması, izlenmesi ve sürekli denetimi ile özel nitelikli kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, hukuka aykırı olarak erişilmesinin önlenmesi ve hukuka uygun saklanmasının sağlanması amacıyla özel nitelikli kişisel veri işlenen tüm ortamlarda veri güvenliğini sağlamaya yönelik teknik ve idari tedbirlerin alınması konularında sorumlu birimlere aktif olarak destek verir.
Özel nitelikli kişisel verilerin güvenliğinin sağlanmasında görev alanların ünvanları, birimleri ve görev tanımlarına ait dağılım aşağıdaki gibidir.
|
Unvan |
Görev |
|
Yönetim Kurulu |
Politikayı onaylayarak yürürlüğe girmesini sağlar. Üst Yönetimin ve çalışanların Politikaya uygun hareket etmesinden sorumludur. Politikanın uygulanması için gerekli bütçeyi oluşturarak destek ve kaynak sağlar. |
|
Üst Yönetim |
Politikanın işletilmesi ve yürütülmesi kapsamında yapılan çalışmaların takibinden sorumludur. Politikanın yürütülmesi için gerekli kararları alma ve uygulama faaliyetlerini yürütür. |
|
KVKK Sorumlusu |
Politikanın oluşturulmasından ve onaylanması sonrasında ilgili ortamlarda yayınlanmasından sorumludur. Politikanın uygulanmasında Üst Yönetimin karar verdiği ve kaynak sunduğu teknik çözümlerin uygulanması faaliyetlerini yürütür. |
|
Muhasebe ve Finans Kiralama Hizmetleri |
Görevlerine uygun olarak Politikanın yürütülmesinden sorumludur. |
|
Bilgi Sistemleri Sorumlusu |
Özel nitelikli kişisel verilerin işlendiği sistemlerin teknik güvenliğinin sağlanmasından, erişim kontrollerinin uygulanmasından ve veri güvenliği tedbirlerinin yürütülmesinden sorumludur. |
Kanunun 6 ncı maddesinin 4 numaralı fıkrasında, “Özel nitelikli kişisel verilerin işlenmesinde, ayrıca Kurul tarafından belirlenen yeterli önlemlerin alınması şarttır.” hükmü yer almaktadır. Bu çerçevede, özel nitelikli kişisel veri işleyen veri sorumluları tarafından alınması gereken yeterli önlemler Kişisel Verileri Koruma Kurulunun 31/01/2018 tarihli ve 2018/10 sayılı kararı ile belirlenmiştir.
Kurum, özel nitelikli kişisel verilerin Kanuna ve ilgili mevzuata uygun olarak işlenmesi ile özel nitelikli kişisel verilerin güvenliğinin sağlanması için her türlü teknik ve idari tedbiri alır. Bu kapsamda alınan tedbirler aşağıda sıralanmıştır:
Teknik Tedbirler
Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, elektronik ortam ise;
Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, fiziksel ortam ise;
Özel nitelikli kişisel veriler aktarılacaksa;
İdari Tedbirler
Özel nitelikli kişisel verilerin işlenmesi süreçlerinde yer alan çalışanlara yönelik,
Kişisel veri işleme envanterinde özel nitelikli kişisel veri işlenen faaliyetler etiketlenir.
Özel nitelikli kişisel veri güvenliğine yönelik risk analizleri gerçekleştirilir.
Politika, ihtiyaç duyuldukça gözden geçirilir ve gerekli bölümler güncellenir.
Politika, Yönetim Kurulu tarafından onaylandığında yürürlüğe girmiş kabul edilir.Politika çalışanlara duyurulur.