KİŞİSEL VERİLERİ SAKLAMA VE İMHA POLİTİKASI

KİŞİSEL VERİLERİ SAKLAMA VE İMHA POLİTİKASI

PROKAP PLASTİK KAPAK SANAYİ ANONİM ŞİRKETİ

1. Amaç:

Bu politika, 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve Kanun’un ikincil düzenlemesi olan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (“Yönetmelik”) uyarınca yükümlülükleri yerine getirmek ve veri sahiplerini kişisel verilerinin saklanma süresi, silinme, yok edilme ve anonim hale getirilme süreçleri hakkında bilgilendirmek amacıyla PROKAP Plastik Kapak Sanayi A.Ş. (“PROKAP”) tarafından hazırlanmıştır.

2. Kapsam:

Bu politika; çalışanlar, çalışan adayları, hizmet sağlayıcıları, ziyaretçiler ve üçüncü kişilere ait kişisel veriler ile PROKAP tarafından tutulan tüm kayıt ortamlarında yer alan kişisel verilerin işlenmesi ve imhası faaliyetlerini kapsar.

3. Terimler ve Tanımlar:

  • Açık Rıza: Bilgilendirmeye dayalı, özgür iradeyle verilen onay.

  • İlgili Kişi: Kişisel verisi işlenen gerçek kişi.

  • İmha: Verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.

  • Kayıt Ortamı: Verilerin bulunduğu dijital/fiziksel ortamlar.

  • Silme: Verilere kullanıcılar tarafından erişimin imkansız hale getirilmesi.

  • Yok Etme: Verilerin geri getirilemez biçimde ortadan kaldırılması.

  • Anonimleştirme: Verilerin kimliği belirli/ belirlenebilir kişiyle ilişkilendirilemeyecek hale getirilmesi.

  • Kurul: Kişisel Verileri Koruma Kurulu.

    (Tüm tanımlar metinde detaylı şekilde verilmiştir.)

4. Sorumluluk:

Politikanın uygulanmasından, kişisel verileri işleyen birimler ve Kişisel Verileri Koruma Komitesi sorumludur.

5. Uygulama Esasları:

5.1. İlkeler:

  • Tüm işlemler KVKK, ilgili mevzuat ve Kurul kararlarına uygun yürütülür.

  • İmha işlemleri kayıt altına alınır ve en az 3 yıl süreyle saklanır.

  • Saklama süresi dolan kişisel veriler imha edilir.

  • İlgili kişi talep ettiğinde, 30 gün içinde değerlendirme yapılır.

5.2. Saklama ve İmha Gerektiren Sebepler:

Veriler;

  • Sözleşme kurulması ve ifası,

  • Bir hakkın tesisi, kullanımı veya korunması,

  • Meşru menfaat,

  • Hukuki yükümlülük,

  • Mevzuatta açıkça öngörülmesi,

  • Açık rıza,

    nedenleriyle saklanabilir.

    Veri işleme amacının ortadan kalkması, mevzuat değişikliği, açık rızanın geri çekilmesi gibi durumlarda imha edilir.

5.3. Saklama ve İmha Süreleri:

  • Mevzuatta süre belirtilmişse bu sürelere uyulur.

  • Aksi halde, PROKAP’ın faaliyetleri ile uyumlu makul süreler esas alınır.

  • Süresi dolan veriler 6 ayda bir periyodik olarak imha edilir.

  • İmha işlemleri kayıt altına alınır ve 3 yıl saklanır.

 

 

5.4. Teknik ve İdari Tedbirler:

 

İdari Tedbirler:

 

  • Erişim yetkileri sınırlandırılır.

  • İzinsiz erişimler ve sızıntılar KVK Kurulu’na bildirilir.

  • Personel eğitilir, sözleşmelere veri güvenliği hükümleri eklenir.

  • Fiziksel ortamlar güvenlik önlemleriyle korunur.

 

 

Teknik Tedbirler:

 

  • ISO 27001 BGYS kapsamında önlemler alınır.

  • Antivirüs, firewall, log yönetimi, yedekleme, veri maskeleme uygulanır.

  • Sistemlere yetki kontrolü, ağ güvenliği ve erişim logları entegre edilir.

5.5. Kişisel Veri Komitesinin Görev ve Yetkileri:

Kişisel Veri Komitesi, politikanın uygulanmasını koordine eder ve gerekli denetimleri sağlar. E-posta: info@prokapplastik.com

5.6. Yürürlük ve Yaptırımlar:

Bu politika tüm çalışanlara duyurularak yürürlüğe girer ve bağlayıcı olur. Aykırı hareket edenler hakkında disiplin süreci başlatılır.

6. Kayıtlar:

Bu politika kapsamında oluşturulan kayıtlar en az 5 yıl süreyle Bilgi Güvenliği birimi tarafından saklanır.

7. Doküman ve Ekler:

  • Veri Güvenliği Uygulama Talimatı

  • Saklama ve İmha Süreleri Tanım Dokümanı

  • Silme/Yok Etme/Anonim Hale Getirme Tanım Dokümanı

  • İmha Tutanağı

  • Başvuru Formu

Whatsapp Ara E-posta Yol Tarifi