UNVANI | BİRİMİ | GÖREVİ |
Tüm Çalışanlar | Tüm Birimler | KVK Mevzuatı, Şirket içi Politikalar ve Prosedürler ve bunlarda düzenlenen veri güvenliğini sağlamaya dönük olarak teknik ve idari tedbirlerin uygulanmasına destek vermek ve sorumlu birimlerle işbirliği içinde çalışmakla sorumludur. |
KVK Komitesi Koordinatörü (İdari İşler) |
Kişisel Veri Komitesi |
|
KVK Komite Üyesi (İdari İşler) |
|
|
KVK Komite Üyesi (Bilgi İşlem) |
Bilgi İşlem Müdürlüğü |
|
ELEKTRONİK ORTAMLAR | |
I. Sunucular E-Posta: Microsoft Exchange Yedekleme: Yedekleme Ortamları II. Yazılımlar Microsoft Office (ofis yazılımları v.b.) III. Bilgi güvenliği cihazları Güvenlik Duvarı: Antivirüs: Saldırı Tespit ve Engelleme Sistemi: Log Kayıtları |
IV. Bilgisayarlar (masaüstü, dizüstü) V. Mobil cihazlar (telefon, tablet, navigasyon vb.) VI. Optik diskler (CD, DVD vb.) VI. Taşınabilir bellekler (USB, Hafıza Kartı vb.) VIII. Yazıcı, tarayıcı, fotokopi makinesi |
FİZİKSEL ORTAMLAR | |
I. Fiziki kayıt ortamları yazılı, basılı, görsel: Belgeler Formlar |
II. Diğer Ortamlar Birim Dolapları Arşiv |
Yukarıda sayılanlar asgari tedbirleri teşkil etmekte olup bunların da dahil olduğu, Şirketin uyguladığı tam kapsamlı ‘TEKNİK VE İDARİ TEDBİRLER’ KV Organizasyon Envanteri.xls dokümanında güncel haliyle kaydedilmektedir. |
VERİ KAYIT ORTAMI | SİLİNME YÖNTEMİ |
Sunucular | Sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır. |
Elektronik ortam | Veritabanı yöneticisi hariç diğer çalışanlar (ilgili kullanıcılar) için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. |
Bulut | |
Fiziksel ortam | Evrak arşivinden sorumlu birim yöneticisi hariç diğer çalışanlar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkeple çizilerek/boyanarak/silinerek karartma işlemi de uygulanır. |
Taşınabilir medya | Sistem yöneticisi tarafından şifrelenerek ve erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır. |
VERİ KAYIT ORTAMI | YOK EDİLME YÖNTEMİ |
Elektronik ortam | İlgili üreticinin önerdiği yöntemler ya da fiziksel yok etme veya üzerine yazma yöntemlerinden uygun olanı kullanılarak yok edilir. |
Fiziksel ortam | Evrak imha makinelerinde geri birleştirilemeyecek şekilde küçük parçalara bölerek yok edilir. |
Optik ya da manyetik medya | Yakılarak veya doğranarak fiziksel olarak yok edilmesi işlemi uygulanır. Ayrıca, manyetik medya özel bir cihazdan geçirilerek yüksek değerde manyetik alana maruz bırakılması suretiyle üzerindeki veriler okunamaz hale getirilir |
Taşınabilir medya | Fiziksel yok etme veya üzerine yazma yöntemlerinden uygun olanı kullanılarak yok edilir. |
Kişisel Verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi işlemleri yalnızca ilgili kişisel verilerin veri sorumlusu nezdinde ve veri işleyenler nezdinde herhangi bir kopyasının (ör. yedekleme) dahi kalmaması durumunda tamamlanmış olacaktır. Bu yüzden her imha işleminde tüm ortamlarda kopyaları da tespit edilmeli ve imha edilmelidir ve veri işleyenlerin de aynı işlemleri gerçekleştirmeleri sağlanmalıdır. |
SÜREÇ | SAKLAMA SÜRESİ | İMHA SÜRESİ |
İş sağlığı ve güvenliği mevzuatı kapsamında toplanan veriler | İş ilişkisinin bitimini müteakip 15 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha günü |
İş Kanunu kapsamında saklanılan veriler | İş ilişkisinin bitimini müteakip 10 yıl | |
Bordrolama | İş ilişkisinin bitimini müteakip 10 yıl | |
İş Kanunu Kapsamında Saklanan Özlük Dosyasına İlişkin Veriler | İş İlişkisinin sona ermesinden itibaren 10 Yıl | |
Personel mahkeme/adliye taleplerinin cevaplandırılması | İş ilişkisinin bitimini müteakip 10 yıl | |
Çalışanların Kişisel Verilerinin Yer Aldığı Ortamlara İlişkin Yaptığı Erişimlerin Log Kayıtları | En Az 2 Yıl Olmak Suretiyle İş Davalarına Konu Olabilmesi Sebebiyle 10 Yıl | |
Eğitim kayıtlarının dosyalanması | Eğitimin düzenlenmesinin ardından 10 yıl | |
SGK Mevzuatı kapsamında tutulan veriler | İş İlişkisinin sona ermesinden itibaren 10 Yıl | |
İş Başvurusu/Staj Başvurusu/ Başvuru Kabul Edilmediği Takdirde Adaya İlişkin Veriler | Red kararından itibaren 3 ay Red kararından itibaren 1 yıl |
|
Adayın Açık Rıza Beyanı durumunda | ||
Çevrim içi Ziyaretçilere İlişkin Trafik Bilgileri | Kaydedilmesinden itibaren 2 Yıl | Saklama süresinin bitimini takip eden ilk periyodik imha günü |
Şirket Faaliyetleri Uyarınca, Saklanması Gereken Ticari Defterlerde Yer Alan Kişisel Veriler | 10 Yıl | Saklama süresinin bitimini takip eden ilk periyodik imha günü |
Tedarikçilere İlişkin Kişisel Veriler | Hukuki ilişki sona erdikten sonra 10 Yıl | |
Muhasebe ve Finans Kayıtları | 10 Yıl | |
Sözleşmeler | Sözleşmenin Sona Ermesinden İtibaren 10 Yıl | |
E-postalar ve şirket içi yazışmalar | 10 Yıl | |
Kişisel Veri İmha Kayıtları | Kaydedilmesinden itibaren 3 yıl | |
Güncelliğini yitirmiş Politikalar ve Prosedürler | Yürürlükten kaldırılmasından itibaren 5 yıl |