22 Nisan 2022 Pazartesi
İLİM VE MEDENİYET DERNEĞİ
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
Giriş
“İlim ve Medeniyet Derneği Kişisel Verilerin İşlenmesi ve Korunması Politikası” 6698 sayılı Kişisel Verilerin Korunması Kanunu (Bundan böyle KVKK olarak anılacaktır)na istinaden İlim ve Medeniyet Derneği (Bundan sonra İVM olarak anılacaktır) tarafından kurumsal internet sitesi üzerinden yayınlanarak kamuoyu ile paylaşılmıştır. İşbu politika aşağıda tanımlanan veri sahiplerinin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.
Tanımlar
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Anonim Hale Getirme: Kişisel verinin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Kişisel Sağlık Verisi: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü sağlık bilgisi.
Veri Sahibi: Kişisel verisi işlenen gerçek kişi.
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir.
Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri yöneten kişidir.
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Kanun: 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu.
Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler.
Politika: İlim ve Medeniyet Derneği Kişisel Verilerin Korunması ve İşlenmesi Politikası
İVM: İlim ve Medeniyet Derneği
Amaç ve Kapsam
Bu politika, İVM tarafından KVKK kapsamındaki kişisel veri işleme faaliyetlerinin tamamını kapsamaktadır. Bu politika ile KVKK’da yer alan düzenlemeler doğrultusunda kişisel verilerin korunması ve işlenmesine ilişkin yükümlülüklerin yerine getirilmesinde uyulacak hususların belirlenmesi ve veri sahiplerinin aydınlatılması amaçlamaktadır. İVM, “Kişisel Verilerin Korunması ve İşlenmesi Politikası” kapsamında kişisel verilerin işlenmekte ve korunmakta olduğunu açıklayarak gerekli şeffaflığı sağlamayı hedeflemektedir.
Kişisel Verilerin İşlenmesinde Uygulanacak İlkeler
KVKK’ya uyumluluğun sağlanması için İVM tarafından kişisel veriler mevzuatta öngörülen genel ilke ve hükümlere uygun olarak işlenmektedir. Bu kapsamda, İVM tarafından tüm kişisel veri işleme faaliyetlerinde uyguladığı temel ilkeler aşağıda sıralanmıştır:
Kişisel Veri İşleme Amaçları
Kişisel veriler Kanun’da ve ilgili mevzuatta yer alan kişisel veri işleme şartlarına uygun olarak İVM tarafından aşağıdaki amaçlarla işlenebilmektedir:
Kişisel Verinin İşlenme Şartları
Kişisel Veri Sahibinin Açık Rızasının Bulunması: Kişisel verilerin işlenme şartlarından biri veri sahibinin açık rızasıdır. Kişisel veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır.
Aşağıda yer alan kişisel veri işleme şartlarının varlığı durumunda veri sahibinin açık rızasına gerek kalmaksızın kişisel veriler işlenebilecektir:
Veri Sorumlusu
İlim ve Medeniyet Derneği tüzel kişiliği, KVKK kapsamında, Veri Sorumlusudur.
Veri Sahipleri
Ziyaretçi: İVM’nin binasını ve internet sitesini ziyaret eden gerçek kişileri ifade etmektedir.
Etkinlik Katılımcısı: İVM’nin etkinliklerine katılan gerçek kişileri ifade etmektedir.
E-Bülten Üyesi: İVM’nin etkinlik ve faaliyetlerine ilgi gösteren, bu etkinlik ve faaliyetlerden haberdar olmak isteyen gerçek kişileri ifade etmektedir.
Hoca/Eğitmen/Konuk: İVM etkinlik, programlarına katılan, söyleşi veren, ürünlerini sergileyen, performans gerçekleştiren, komitelerde yer alan vb. İVM’nin farklı şekillerde iletişimde olduğu gerçek kişileri ifade etmektedir.
Kütüphane Üyesi: İVM kütüphanesine kayıtlı gerçek kişileri ifade etmektedir.
İVM Çalışanları: İVM’de SGK uyarınca personel olarak çalışan gerçek kişileri ifade etmektedir.
Çalışan Adayı: İVM’ye özgeçmişini mail ya da başka yollarla göndererek iş başvurusu yapan gerçek kişileri ifade etmektedir.
Stajyer Adayı: İVM’ye özgeçmişini mail ya da başka yollarla göndererek staj başvurusu yapan gerçek kişileri ifade etmektedir.
Stajyer: İVM’da SGK uyarınca stajyer olarak çalışan gerçek kişileri ifade etmektedir.
Bursiyer: İVM’ye burs verdiği öğrenci statüsündeki gerçek kişileri ifade etmektedir
Üçüncü Kişiler: İVM’nin ilişki içerisinde olduğu bireyler ve kurum çalışanları dâhil bu başlık altında belirtilen veri sahibi kategorilerine dâhil olmayan gerçek kişileri ifade etmektedir.
İşbirliği Yapılan/Destek Alınan Kuruluşlar: İVM’nin faaliyetleri çerçevesinde ilişkiler kapsamında ortaklık kurduğu kuruluşlar.
Kişisel Veri Kategorileri
Kimlik Bilgisi: Kişinin kimliğine dair bilgilerin bulunduğu verilerdir; ad-soyadı, T.C. kimlik numarası, doğum yeri, doğum tarihi, cinsiyet, işyeri bilgisi, sicil numarası, vergi numarası, unvan, biyografi vb. bilgiler ile ehliyet, mesleki kimlik, nüfus cüzdanı ve pasaport gibi belgeler
İletişim Bilgisi: Telefon numarası, adres, e-mail adresi, faks numarası vb. bilgiler
İşlem Güvenliği Bilgisi: Faaliyetlerimizin yürütülmesi sırasında teknik, idari, hukuki ve ticari güvenliğimizi sağlamamız için işlenen kişisel verileriniz (örneğin log kayıtları, IP bilgisi, kimlik doğrulama bilgileri)
İşlem Bilgisi: İVM tarafından yürütülen faaliyetler çerçevesinde, sunulan hizmetlerle ilgili veya İVM’nin ve kişisel veri sahibinin hukuki ve diğer menfaatlerini korumak amacıyla işlenen anket bilgisi, beyan bilgisi, santral kayıtları gibi veriler
Fiziksel Mekân Güvenlik Bilgisi: Fiziksel mekâna girişte, fiziksel mekanın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler; kamera kayıtları, araç bilgisi kayıtları ve güvenlik noktasında alınan kayıtlar v.b.
Finansal Bilgi: İVM’nin kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN numarası, gelir bilgisi, borç/alacak bilgisi gibi veriler.
Görsel/İşitsel Bilgi: Fotoğraf ve kamera kayıtları (Fiziksel Mekân Güvenlik Bilgisi kapsamında giren kayıtlar hariç) ve ses kayıtları
Kurumsal Arşiv Kayıtları: İVM’nin kurumsal hafızasını oluşturabilmek amacıyla İVM tarafından yürütülen faaliyetler kapsamında işlenen anı, röportaj vb. bilgiler.
Özel Nitelikli Kişisel Veri: Kişilerin sağlığı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler.
Hukuki İşlem ve Uyum Bilgisi: Hukuki alacak ve hakların tespiti, takibi ve borçların ifası ile kanuni yükümlülükler ve İVM politikalarına uyum kapsamında işlenen kişisel veriler
Denetim ve Teftiş Bilgisi: İVM’nin denetim faaliyetlerinin yürütülmesine ilişkin işlenen kişisel veriler
Talep/Şikâyet Yönetimi Bilgisi: İVM’ye yöneltilmiş olan her türlü talep veya şikâyetin alınması ve değerlendirilmesine ilişkin kişisel veriler
Kişisel Veri İşleme Faaliyetleri
Kişisel Verilerin Saklanması, Korunması
İVM Kanun’un 12. maddesine uygun olarak, kişisel verilerin hukuka aykırı olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek için, korunacak verinin niteliğine göre gerekli tedbirlerini almaktadır. Bu kapsamda İVM, Kişisel Verileri Koruma Kurulu (“Kurul”) tarafından yayımlanmış olan rehberlere uygun olarak gerekli güvenlik düzeyini sağlamaya yönelik ve idari tedbirleri almaktadır.
Kanun ile birtakım kişisel verilere hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
İVM tarafından, Kanun ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, İVM tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmaktadır.
Kişisel Verilerin Paylaşılması
Kişisel veriler yalnızca iş güvenliği ve sağlığı ile iş hukuku başta olmak üzere mevzuattan kaynaklanan hukuki yükümlülüklerin yerine getirilmesini temin etmek, sözleşmenin ifası, İVM’nin hukuki güvenliğini ve benzeri haklarını tesis etmek sağlamak amacıyla, yetkili kamu kurum ve kuruluşları, mahkemeler ve İVM’nin hizmet aldığı, işbirliği yaptığı üçüncü kişilerle paylaşılabilecektir. Kişisel veriler KVKK’nın 8. maddesinde belirtilen kişisel veri işleme şartları ve amaçları dâhilinde aktarılabilmektedir.
Kişisel Veri Sahiplerinin Hakları
Kanunun “İlgili Kişinin Hakları” başlıklı 11. Maddesine ve Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e göre İlgili Kişiler (kişisel veri sahipleri):
Veri Sahiplerinin Aydınlatılması
İVM, Kanun’un 10. maddesine ve ikincil mevzuata uygun olarak, kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda İVM, kişisel verilerin veri sorumlusu olarak kim tarafından, hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı ve hukuki sebebi ve veri sahiplerinin kişisel verilerinin işlenmesi kapsamında sahip olduğu hakları konusunda ilgili kişileri bilgilendirmektedir.
Kişisel Verilerin İmhası
İVM kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili faaliyetin tabi olduğu yasal mevzuatta öngörülen minimum sürelere uygun olarak muhafaza etmektedir. Bu kapsamda, İVM öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
KVKK Yürürlüğe Girmeden Önce Elde Edilen Kişisel Verileriniz
KVKK’nın yürürlük tarihi olan 7 Nisan 2016 tarihinden önce hukuka uygun olarak elde edilmiş olan kişisel verileriniz de işbu Politika metninde düzenlenen şart ve koşullara uygun olarak işlenmekte, muhafaza edilmektedir.
Talep ve Şikâyet Yönetimi
İVM, kişisel veri sahibi tarafından yapılacak başvuruları Kanun ve ikincil mevzuata uygun olarak sonuçlandırmak üzere gerekli idari ve teknik tedbirleri almaktadır.
Kişisel veri sahipleri, bölüm 6.1.’de (“Kişisel Veri Sahibinin Hakları”) sayılmış haklarına ilişkin taleplerini Kurul’un belirlemiş olduğu yöntemlerle İVM’a iletebileceklerdir.
Kişisel veri sahibinin, bölüm 3.2.’de “Kişisel Veri Sahibinin Hakları” başlığı altında yer alan haklara ilişkin talebini usule uygun olarak İVM’a iletmesi durumunda, İVM talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, Kurul tarafından belirlenen tarife uyarınca ücret alınabilecektir.
Yürürlük ve Değişiklik
İşbu Politika metni İVM tarafından 22 Nisan 2022 tarihinde internet sitesi üzerinden yayınlanmıştır. İVM yasal düzenlemelere paralel olarak Politika’da değişiklik yapma hakkını saklı tutar.