1. Giriş
MİHSAP TEKNOLOJİ ANONİM ŞİRKETİ (“MİHSAP”) yürüttüğü faaliyetlerde kişisel verilerin korunmasına önem vermekte ve iş ve işlemlerinde öncelikleri arasında kabul etmektedir. Mihsap Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”), 6698 sayılı Kişisel Verilerin Korunması Kanunu’nca (“Kanun”) belirlenen kişisel veri işleme usul ve esaslarının Mihsap organizasyon ve iş süreçlerinin uyumuna yönelik temel düzenlemedir. Mihsap bu Politika prensipleri doğrultusunda, üst düzey sorumluluk ve bilinciyle kişisel verileri işlemekte ve korumakta, kişisel veri sahiplerini bilgilendirerek gerekli şeffaflığı sağlamaktadır.
1.1. Amaç
Bu Politikanın amacı, Kanun ve ilgili diğer mevzuat ile öngörülen usul ve esasları, Mihsap organizasyon ve süreçlerine uyumlulaştırılarak, faaliyetlerinde etkin bir şekilde uygulanmasını sağlamaktır. Mihsap kişisel verilerin işlenmesi ve korunması için bu Politika ile her türlü idari ve teknik önlemleri almakta, gerekli iç prosedürler oluşturmakta, farkındalığı arttırmakta, bilincin sağlanması için gerekli tüm eğitimleri yapmaktadır.
1.2. Kapsam
Politika, Mihsap iş süreçlerinde otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilen bütün kişisel verileri kapsamaktadır.
1.3. Dayanak
Politika, Kanun ve ilgili mevzuata dayanmaktadır. Kişisel veriler 6502 sayılı Tüketicinin Korunması Hakkında Kanun, 1774 sayılı Kimlik Bildirme Kanunu, 4857 sayılı İş Kanunu, 6331 sayılı İş Sağlığı ve Güvenliği Kanunu, 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, 4447 sayılı İşsizlik Sigortası Kanunu, 6102 sayılı Türk Ticaret Kanunu, 213 sayılı Vergi Usul Kanunu ve diğer ilgili mevzuattan kaynaklanan yasal yükümlülükleri yerine getirmek için işlenmektedir.
2. Kişisel Verilerin İşlenmesinde Genel İlkeler
Kişisel veriler aşağıda sayılan ilkeler doğrultusunda işlenir:
- Hukuka ve dürüstlük kuralına uygun işleme,
- Kişisel verilerin güncel ve doğru olmasını sağlama,
- Belirli, açık ve meşru amaçlarla işleme,
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
- İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.
3. Kişisel Verilerin İşlenme Şartları
Kişisel veri sahibinin açık rızası olmaksızın kişisel veriler işlenememekle birlikte, aşağıda belirtilen şartlardan birinin varlığı halinde açık rıza aranmaksızın kişisel veriler işlenebilir:
- Kanunlarda açıkça öngörülmesi,
- Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
- Hukuki yükümlülüğün yerine getirilmesi,
- İlgili kişinin kendisi tarafından alenileştirilmiş olması,
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
4. Kişisel Verilerin Aktarılması
Kişisel veriler, Kanun’un 8. ve 9. maddeleri kapsamında belirtilen şartlardan birinin bulunması halinde gerekli güvenlik önlemleri alınarak yurt içinde ve yurt dışında üçüncü kişilere aktarılabilir.
5. Özel Nitelikli Kişisel Verilerin İşlenmesi
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir. Bu veriler ilgili kişinin açık rızası olmaksızın işlenemez; Kanun’un 6. maddesinde belirtilen istisnai durumlar saklıdır.
6. Kişisel Verilerin Saklanması ve İmhası
Mihsap, kişisel verileri mevzuatta öngörülen süreler boyunca; yasal süre belirlenmemişse işlenme amacı için gerekli süre kadar saklar. Sürenin sonunda kişisel veriler silinir, yok edilir veya anonim hale getirilir. Ayrıntılar Kişisel Veri Saklama ve İmha Politikası’nda yer almaktadır.
7. Kişisel Veri Sahiplerinin Hakları
Kanun’un 11. maddesi uyarınca kişisel veri sahipleri aşağıdaki haklara sahiptir:
- Kişisel verisinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme,
- Kanun’da öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- Aktarıldığı üçüncü kişilere de yapılan işlemlerin bildirilmesini isteme,
- Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhe sonuç ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle uğradığı zararın giderilmesini talep etme.
8. Başvuru
Veri sahipleri haklarını kullanmak için Veri Sahibi Başvuru Formu’nu doldurarak Mihsap’a iletebilir. Başvurular en geç otuz gün içinde sonuçlandırılır.
9. Yürürlük
Politika yayımı tarihi itibariyle yürürlüğe girmiştir. Politika’da meydana gelecek değişiklikler Mihsap’ın internet sitesinde yayımlanacaktır.
