KVKK KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI
1. GİRİŞ
1.1.Amaç
-Kişisel Verileri Saklama ve İmha Politikası (Politika), UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE +
Kişisel Verileri Saklama ve İmha Politikası (Politika), UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI + VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ olarak veri sorumlusu sıfatıyla elimizde - bulundurduğumuz kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu ve sair mevzuat uyarınca - gerçekleştirilmekte olan saklama ve imha faaliyetlerine ilişkin iş ve işlemler konusunda usul ve esasları + bulundurduğumuz kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu ve sair mevzuat + uyarınca + gerçekleştirilmekte olan saklama ve imha faaliyetlerine ilişkin iş ve işlemler konusunda usul ve + esasları belirlemek amacıyla hazırlanmıştır.
-UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ; +
UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED + ŞİRKETİ; misyon, vizyon ve temel ilkeleri doğrultusunda; UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ çalışanları, çalışan adayları, hizmet sağlayıcıları, ziyaretçiler ve diğer üçüncü kişilere ait kişisel verilerin T.C. Anayasası, uluslararası @@ -77,12 +81,16 @@
1.2.Kapsam
-UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ +
UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED + ŞİRKETİ çalışanları, çalışan adayları, hizmet sağlayıcıları, ziyaretçiler ve diğer üçüncü kişilere ait kişisel veriler bu Politika kapsamında olup UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, - NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ’nin sahip olduğu ya da UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM - SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından yönetilen kişisel verilerin - işlendiği tüm kayıt ortamları ve kişisel veri işlenmesine yönelik faaliyetlerde bu Politika uygulanır.
+ NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ’nin sahip olduğu ya da UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR + ALIM + SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından yönetilen kişisel + verilerin + işlendiği tüm kayıt ortamları ve kişisel veri işlenmesine yönelik faaliyetlerde bu Politika + uygulanır.1.3.Tanımlar
@@ -90,29 +98,35 @@İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
-Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin +
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt + sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
Kanun: 6698 sayılı Kişisel Verilerin Korunması Kanunu
-Yönetmelik: Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik +
Yönetmelik: Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında + Yönetmelik
Kurul: Kişisel Verileri Koruma Kurulu.
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi - veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza + veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, + ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler.
-Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir +
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi + bir veri - kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, + kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, + depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
-Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
+Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. +
Alıcı Grubu: Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.
@@ -121,19 +135,24 @@ işleyen gerçek veya tüzel kişi. -İlgili Kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi +
İlgili Kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan + kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler.
Kişisel Veri İşleme Envanteri: Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları - kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, + kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri + kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin - işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen - kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.
+ işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı + öngörülen + kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter. + -Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak +
Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası + olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
@@ -142,11 +161,13 @@ belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi. -Kişisel Verilerin Silinmesi: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve +
Kişisel Verilerin Silinmesi: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez + ve tekrar kullanılamaz hale getirilmesi.
-Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri +
Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, + geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Periyodik İmha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması @@ -154,20 +175,25 @@ kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
-Politika: UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ +
Politika: UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE + SANAYİ LİMİTED ŞİRKETİ ’ın Kişisel Veri Saklama ve İmha Politikası.
2. KAYIT ORTAMLARI
Veri sahiplerine ait kişisel veriler, UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, - NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından aşağıdaki belirtilen ortamlarda başta Kişisel Verilerin + NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından aşağıdaki belirtilen ortamlarda başta Kişisel + Verilerin Korunması Kanunu hükümleri olmak üzere ilgili mevzuata uygun olarak ve uluslararası veri güvenliği prensipleri çerçevesinde güvenli bir şekilde saklanmaktadır.
-Kişisel verilerin saklanması için kullanılan kayıt ortamları genel itibariyle aşağıda sayılanlardır. Ancak, - bir kısım veriler sahip oldukları özel nitelikler ya da hukuki yükümlülüklerimiz nedeniyle burada gösterilen +
Kişisel verilerin saklanması için kullanılan kayıt ortamları genel itibariyle aşağıda sayılanlardır. + Ancak, + bir kısım veriler sahip oldukları özel nitelikler ya da hukuki yükümlülüklerimiz nedeniyle burada + gösterilen ortamlardan farklı bir ortamda tutulabilir. UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE - KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ her halde veri sorumlusu sıfatıyla hareket etmekte + KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ her halde veri sorumlusu sıfatıyla hareket + etmekte ve kişisel verileri Kanuna ve işbu Kişisel Veri Saklama ve İmha Politikasına uygun olarak işlemek ve korumaktadır.
@@ -179,7 +205,8 @@Elektronik ortamlar;
-3.1. Saklamaya İlişkin Açıklamalar
-Kanunun 3. maddesinde kişisel verilerin işlenmesi kavramı tanımlanmış, 4. maddesinde işlenen kişisel verinin +
Kanunun 3. maddesinde kişisel verilerin işlenmesi kavramı tanımlanmış, 4. maddesinde işlenen kişisel + verinin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli süre kadar muhafaza edilmesi gerektiği belirtilmiş, 5. ve 6. maddelerde ise kişisel verilerin işleme şartları sayılmıştır.
İlgili kişilere ait kişisel veriler, UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, - NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından özellikle ticari faaliyetlerin sürdürülebilmesi, hukuki + NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından özellikle ticari faaliyetlerin sürdürülebilmesi, + hukuki yükümlülüklerin yerine getirilebilmesi, çalışan haklarının ve yan haklarının planlanması ve ifası ile - müşteri ilişkilerinin yönetilebilmesi amacıyla yukarıda sayılan fiziki veyahut elektronik ortamlarda güvenli - bir biçimde Kişisel Verilerin Korunması Kanunu ve diğer ilgili mevzuatta belirtilen sınırlar çerçevesinde ve + müşteri ilişkilerinin yönetilebilmesi amacıyla yukarıda sayılan fiziki veyahut elektronik ortamlarda + güvenli + bir biçimde Kişisel Verilerin Korunması Kanunu ve diğer ilgili mevzuatta belirtilen sınırlar + çerçevesinde ve ilgili mevzuatta öngörülen veya işleme amaçlarımıza uygun süre boyunca saklanmaktadır.
3.1.1. Saklamayı Gerektiren Sebepler
@@ -218,11 +249,13 @@ MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ’ın meşru menfaatleri için saklanmasının zorunlu olması, -3.2. İmhaya İlişkin Açıklamalar ve İmha Nedenleri
Yönetmelik uyarınca, aşağıda sayılan hallerde veri sahiplerine ait kişisel veriler, UĞUR KOÇAK TREYLER, - MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından re’sen + MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından + re’sen yahut talep üzerine silinir, yok edilir veya anonim hale getirilir.
-
@@ -263,26 +299,33 @@
- Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin rızasını geri alması, -
- Kanun’un 5. ve 6. maddelerindeki kişisel verilerin işlenmesini gerektiren şartların ortadan kalkması, +
- Kanun’un 5. ve 6. maddelerindeki kişisel verilerin işlenmesini gerektiren şartların ortadan + kalkması,
- İlgili kişinin, Kanun’un 11. maddesindeki hakları çerçevesinde kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin yaptığı başvurunun veri sorumlusu tarafından kabul edilmesi, -
- Veri sorumlusunun, ilgili kişi tarafından kişisel verilerinin silinmesi, yok edilmesi veya anonim hale - getirilmesi talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya - Kanun’da öngörülen süre içinde cevap vermemesi hallerinde; Kurul’a şikâyette bulunulması ve bu talebin +
- Veri sorumlusunun, ilgili kişi tarafından kişisel verilerinin silinmesi, yok edilmesi veya anonim + hale + getirilmesi talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması + veya + Kanun’da öngörülen süre içinde cevap vermemesi hallerinde; Kurul’a şikâyette bulunulması ve bu + talebin Kurul tarafından uygun bulunması, -
- Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olmasına rağmen, kişisel verileri daha +
- Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olmasına rağmen, kişisel verileri + daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması,
4. SAKLAMA VE İMHA SÜRELERİ
-UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ - tarafından Kanun ve diğer ilgili mevzuat hükümlerine uygun olarak elde edilen kişisel verilerinizin saklama +
UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED + ŞİRKETİ + tarafından Kanun ve diğer ilgili mevzuat hükümlerine uygun olarak elde edilen kişisel verilerinizin + saklama ve imha sürelerinin tespitinde aşağıda sırasıyla belirtilen ölçütlerden yararlanılmaktadır;
-
@@ -291,13 +334,15 @@
yapılır.
- Söz konusu kişisel verinin saklanmasına ilişkin olarak mevzuatta öngörülen sürenin sona ermesi veya - ilgili mevzuatta söz konusu verinin saklanmasına ilişkin olarak herhangi bir süre öngörülmemiş olması + ilgili mevzuatta söz konusu verinin saklanmasına ilişkin olarak herhangi bir süre öngörülmemiş + olması durumunda sırasıyla;
- Kişisel veriler, Kanun’un 6. maddesinde yer alan tanımlama baz alınarak, kişisel veriler ve özel - nitelikli kişisel veriler olarak sınıflandırmaya tabi tutulur. Özel nitelikte olduğu tespit edilen tüm + nitelikli kişisel veriler olarak sınıflandırmaya tabi tutulur. Özel nitelikte olduğu tespit edilen + tüm kişisel veriler imha edilir. Söz konusu verilerin imhasında uygulanacak yöntem verinin niteliği ve saklanmasının UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ nezdindeki önem derecesine göre belirlenir. @@ -305,7 +350,8 @@
- Verinin saklanmasının Kanun’un 4. maddesinde belirtilen ilkelere uygunluğu örneğin; verinin saklanmasında UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ’ın meşru bir amacının olup olmadığı sorgulanır. Saklanmasının Kanun’un 4. - maddesinde yer alan ilkelere aykırılık teşkil edebileceği tespit edilen veriler silinir, yok edilir ya + maddesinde yer alan ilkelere aykırılık teşkil edebileceği tespit edilen veriler silinir, yok edilir + ya da anonim hale getirilir.
- Verinin saklanmasının Kanun’un 5. ve 6. maddelerinde öngörülmüş olan istisnalardan hangisi/hangileri @@ -314,16 +360,20 @@ silinir, yok edilir ya da anonim hale getirilir.
Saklama süresi dolan kişisel veriler, imha süreleri çerçevesinde, 6 (altı) aylık periyodlarla işbu Politikada - yer verilen usullere uygun olarak anonim hale getirilir veya imha edilir. Kişisel verilerin silinmesi, yok +
Saklama süresi dolan kişisel veriler, imha süreleri çerçevesinde, 6 (altı) aylık periyodlarla işbu + Politikada + yer verilen usullere uygun olarak anonim hale getirilir veya imha edilir. Kişisel verilerin silinmesi, + yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az 3 (üç) yıl süreyle saklanır.
-UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ +
UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED + ŞİRKETİ tarafından, faaliyetleri kapsamında işlenmekte olan kişisel verilerle ilgili olarak;
-
-
- Süreçlere bağlı olarak gerçekleştirilen faaliyetler kapsamındaki tüm kişisel verilerle ilgili kişisel +
- Süreçlere bağlı olarak gerçekleştirilen faaliyetler kapsamındaki tüm kişisel verilerle ilgili + kişisel veri bazında saklama süreleri Kişisel Veri İşleme Envanterinde;
- Veri kategorileri bazında saklama süreleri VERBİS’e kayıtta; @@ -381,51 +431,64 @@
- Sızma (Penetrasyon) testleri ile UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, - NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ bilişim sistemlerine yönelik risk, tehdit, zafiyet ve varsa + NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ bilişim sistemlerine yönelik risk, tehdit, zafiyet ve + varsa açıklıklar ortaya çıkarılarak gerekli önlemler alınmaktadır.
- Bilgi güvenliği olay yönetimi ile gerçek zamanlı yapılan analizler sonucunda bilişim sistemlerinin sürekliliğini etkileyecek riskler ve tehditler sürekli olarak izlenmektedir. -
- Bilişim sistemlerine erişim ve kullanıcıların yetkilendirilmesi, erişim ve yetki matrisi ile kurumsal +
- Bilişim sistemlerine erişim ve kullanıcıların yetkilendirilmesi, erişim ve yetki matrisi ile + kurumsal aktif dizin üzerinden güvenlik politikaları aracılığı ile yapılmaktadır.
- UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED - ŞİRKETİ’ın bilişim sistemleri teçhizatı, yazılım ve verilerin fiziksel güvenliği için gerekli önlemler + ŞİRKETİ’ın bilişim sistemleri teçhizatı, yazılım ve verilerin fiziksel güvenliği için gerekli + önlemler alınmaktadır. -
- Çevresel tehditlere karşı bilişim sistemleri güvenliğinin sağlanması için, donanımsal (sistem odasına - sadece yetkili personelin girişini sağlayan erişim kontrol sistemi, 7/24 çalışan izleme sistemi, yerel +
- Çevresel tehditlere karşı bilişim sistemleri güvenliğinin sağlanması için, donanımsal (sistem + odasına + sadece yetkili personelin girişini sağlayan erişim kontrol sistemi, 7/24 çalışan izleme sistemi, + yerel alan ağını oluşturan kenar anahtarların fiziksel güvenliğinin sağlanması, yangın söndürme sistemi, iklimlendirme sistemi vb.) ve yazılımsal (güvenlik duvarları, atak önleme sistemleri, ağ erişim kontrolü, zararlı yazılımları engelleyen sistemler vb.) önlemler alınmaktadır. -
- Kişisel verilerin hukuka aykırı işlenmesini önlemeye yönelik riskler belirlenmekte, bu risklere uygun - teknik tedbirlerin alınması sağlanmakta ve alınan tedbirlere yönelik teknik kontroller yapılmaktadır. +
- Kişisel verilerin hukuka aykırı işlenmesini önlemeye yönelik riskler belirlenmekte, bu risklere + uygun + teknik tedbirlerin alınması sağlanmakta ve alınan tedbirlere yönelik teknik kontroller + yapılmaktadır.
- UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ içerisinde erişim prosedürleri oluşturularak kişisel verilere erişim ile ilgili raporlama ve analiz çalışmaları yapılmaktadır. -
- Kişisel verilerin bulunduğu saklama alanlarına erişimler kayıt altına alınarak uygunsuz erişimler veya +
- Kişisel verilerin bulunduğu saklama alanlarına erişimler kayıt altına alınarak uygunsuz erişimler + veya erişim denemeleri kontrol altında tutulmaktadır.
- UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED @@ -434,31 +497,39 @@
- Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edilmesi halinde bu durumu ilgili kişiye ve Kurula bildirmek için UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, - NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından buna uygun bir sistem ve altyapı oluşturulmuştur. + NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından buna uygun bir sistem ve altyapı + oluşturulmuştur. -
- Güvenlik açıkları takip edilerek uygun güvenlik yamaları yüklenmekte ve bilgi sistemleri güncel halde +
- Güvenlik açıkları takip edilerek uygun güvenlik yamaları yüklenmekte ve bilgi sistemleri güncel + halde tutulmaktadır.
- Kişisel verilerin işlendiği elektronik ortamlarda güçlü parolalar kullanılmaktadır.
- Kişisel verilerin işlendiği elektronik ortamlarda güvenli kayıt tutma (loglama) sistemleri kullanılmaktadır. -
- Kişisel verilerin güvenli olarak saklanmasını sağlayan veri yedekleme programları kullanılmaktadır. +
- Kişisel verilerin güvenli olarak saklanmasını sağlayan veri yedekleme programları + kullanılmaktadır. +
- Elektronik olan veya olmayan ortamlarda saklanan kişisel verilere erişim, erişim prensiplerine göre sınırlandırılmaktadır.
- UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED - ŞİRKETİ internet sayfasına erişimde güvenli protokol (HTTPS) kullanılarak SHA 256 Bit RSA algoritmasıyla + ŞİRKETİ internet sayfasına erişimde güvenli protokol (HTTPS) kullanılarak SHA 256 Bit RSA + algoritmasıyla şifrelenmektedir.
- Özel nitelikli kişisel verilerin güvenliğine yönelik ayrı politika belirlenmiştir. -
- Özel nitelikli kişisel veri işleme süreçlerinde yer alan çalışanlara yönelik özel nitelikli kişisel veri - güvenliği konusunda eğitimler verilmiş, gizlilik sözleşmeleri yapılmış, verilere erişim yetkisine sahip +
- Özel nitelikli kişisel veri işleme süreçlerinde yer alan çalışanlara yönelik özel nitelikli kişisel + veri + güvenliği konusunda eğitimler verilmiş, gizlilik sözleşmeleri yapılmış, verilere erişim yetkisine + sahip kullanıcıların yetkileri tanımlanmıştır.
- Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği elektronik ortamlar kriptografik yöntemler kullanılarak muhafaza edilmekte, kriptografik anahtarlar güvenli ortamlarda - tutulmakta, tüm işlem kayıtları loglanmakta, ortamların güvenlik güncellemeleri sürekli takip edilmekte, + tutulmakta, tüm işlem kayıtları loglanmakta, ortamların güvenlik güncellemeleri sürekli takip + edilmekte, gerekli güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınması sağlanmaktadır. @@ -466,34 +537,42 @@ yeterli güvenlik önlemleri alınmakta, fiziksel güvenliği sağlanarak yetkisiz giriş çıkışlar engellenmektedir.
5. PERİYODİK İMHA SÜRESİ
Yönetmeliğin 11 inci maddesi gereğince UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, - NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ, periyodik imha süresini 6 ay olarak belirlemiştir. Periyodik imha + NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ, periyodik imha süresini 6 ay olarak belirlemiştir. Periyodik + imha süreçleri ilk olarak 2020 yılının Aralık ayında başlar ve her 6 (altı) ayda bir tekrar eder.
6. TEKNİK VE İDARİ TEDBİRLER
-Kişisel verilerin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi - ile kişisel verilerin hukuka uygun olarak imha edilmesi için Kanunun 12. maddesiyle 6/4. maddesi gereği özel - nitelikli kişisel veriler için Kurul tarafından belirlenerek ilan edilen yeterli önlemler çerçevesinde UĞUR +
Kişisel verilerin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesi ve erişilmesinin + önlenmesi + ile kişisel verilerin hukuka uygun olarak imha edilmesi için Kanunun 12. maddesiyle 6/4. maddesi gereği + özel + nitelikli kişisel veriler için Kurul tarafından belirlenerek ilan edilen yeterli önlemler çerçevesinde + UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından teknik ve idari tedbirler alınır.
6.1. Teknik Tedbirler
-UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ +
UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED + ŞİRKETİ tarafından, işlediği kişisel verilerle ilgili olarak alınan teknik tedbirler aşağıda sayılmıştır:
6.2. İdari Tedbirler
-UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ +
UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED + ŞİRKETİ tarafından, işlediği kişisel verilerle ilgili olarak alınan idari tedbirler aşağıda sayılmıştır:
- Çalışanların niteliğinin geliştirilmesine yönelik, kişisel verilerin hukuka aykırı olarak işlenmenin önlenmesi, kişisel verilerin hukuka aykırı olarak erişilmesinin önlenmesi, kişisel verilerin - muhafazasının sağlanması, iletişim teknikleri, teknik bilgi beceri ve ilgili mevzuat hakkında eğitimler + muhafazasının sağlanması, iletişim teknikleri, teknik bilgi beceri ve ilgili mevzuat hakkında + eğitimler verilmektedir.
- UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED - ŞİRKETİ tarafından yürütülen faaliyetlere ilişkin çalışanlara gizlilik sözleşmeleri imzalatılmaktadır. + ŞİRKETİ tarafından yürütülen faaliyetlere ilişkin çalışanlara gizlilik sözleşmeleri + imzalatılmaktadır.
- Güvenlik politika ve prosedürlerine uymayan çalışanlara yönelik uygulanacak disiplin prosedürü hazırlanmıştır. -
- Kişisel veri işlemeye başlamadan önce UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, +
- Kişisel veri işlemeye başlamadan önce UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE + KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından, ilgili kişileri aydınlatma yükümlülüğü yerine getirilmektedir. @@ -504,15 +583,18 @@
- Başka herhangi bir kurum, kuruluş veyahut kişinin erişimine kapalı olması, -
- Kişisel verilere yalnızca yetkili kişiler tarafından erişilmesini sağlayacak şekilde gerekli her türlü +
- Kişisel verilere yalnızca yetkili kişiler tarafından erişilmesini sağlayacak şekilde gerekli her + türlü teknik ve idari tedbirlerin alınması.
7. KİŞİSEL VERİLERİ İMHA TEKNİKLERİ
-İlgili mevzuatta öngörülen süre ya da işlendikleri amaç için gerekli olan saklama süresinin sonunda kişisel +
İlgili mevzuatta öngörülen süre ya da işlendikleri amaç için gerekli olan saklama süresinin sonunda + kişisel veriler, UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMSİYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ tarafından re’sen veya ilgili kişinin başvurusu üzerine yine ilgili mevzuat hükümlerine uygun olarak aşağıda belirtilen tekniklerle imha edilir.
7.1. Kişisel Verilerin Silinmesi
-Sunucularda yer alan kişisel veriler; Sunucularda yer alan kişisel verilerden saklanmasını gerektiren - süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme +
Sunucularda yer alan kişisel veriler; Sunucularda yer alan kişisel verilerden saklanmasını + gerektiren + süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak + silme işlemi yapılır.
Elektronik ortamda yer alan kişisel veriler; Elektronik ortamda yer alan kişisel verilerden @@ -526,18 +608,22 @@
Fiziksel ortamda yer alan kişisel veriler; Fiziksel ortamda tutulan kişisel verilerden saklanmasını - gerektiren süre sona erenler için evrak arşivinden sorumlu birim yöneticisi hariç ilgili kullanıcılar için +
Fiziksel ortamda yer alan kişisel veriler; Fiziksel ortamda tutulan kişisel verilerden + saklanmasını + gerektiren süre sona erenler için evrak arşivinden sorumlu birim yöneticisi hariç ilgili kullanıcılar + için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, üzeri okunamayacak şekilde çizilerek/boyanarak/silinerek karartma işlemi de uygulanır.
Taşınabilir medyada bulunan kişisel veriler; Flash tabanlı saklama ortamlarında tutulan kişisel - verilerden saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek ve erişim + verilerden saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek ve + erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır.
7.2. Kişisel Verilerin Yok Edilmesi
@@ -552,13 +638,16 @@7.3. Kişisel Verilerin Anonim Hale Getirilmesi
-Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette +
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir + surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
- Değişken çıkartma; İlgili kişiye ait kişisel verilerin içerisinde yer alan ve ilgili kişiyi herhangi bir + Değişken çıkartma; İlgili kişiye ait kişisel verilerin içerisinde yer alan ve ilgili kişiyi herhangi + bir şekilde tespit etmeye yarayacak doğrudan tanımlayıcıların bir ya da bir kaçının çıkarılmasıdır. -Bu yöntem kişisel verinin anonim hale getirilmesi için kullanılabileceği gibi, kişisel veri içerisinde veri +
Bu yöntem kişisel verinin anonim hale getirilmesi için kullanılabileceği gibi, kişisel veri içerisinde + veri işleme amacına uygun düşmeyen bilgilerin bulunması halinde bu bilgilerin silinmesi amacıyla da kullanılabilir.
@@ -567,20 +656,45 @@8. POLİTİKANIN GÜNCELLENMESİ
-UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMİSYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ - Kanunda yapılan değişiklikler nedeniyle ya da sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda - Kişisel Verilerin İşlenmesi ve Korunması Politikasında ya da işbu Kişisel Veri Saklama ve İmha Politikasında - değişiklik yapma hakkını saklı tutar. İşbu Kişisel Veri Saklama ve İmha Politikasında yapılan değişiklikler +
UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMİSYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED + ŞİRKETİ + Kanunda yapılan değişiklikler nedeniyle ya da sektördeki ya da bilişim alanındaki gelişmeler + doğrultusunda + Kişisel Verilerin İşlenmesi ve Korunması Politikasında ya da işbu Kişisel Veri Saklama ve İmha + Politikasında + değişiklik yapma hakkını saklı tutar. İşbu Kişisel Veri Saklama ve İmha Politikasında yapılan + değişiklikler derhal metne işlenir ve değişikliklere ilişkin açıklamalar politikanın sonunda açıklanır.
9. YÜRÜRLÜK VE UYGULAMA
-UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMİSYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED ŞİRKETİ +
UĞUR KOÇAK TREYLER, MOTORLU ARAÇLAR ALIM SATIMI VE KOMİSYONCULUĞU, NAKLİYE TİCARET VE SANAYİ LİMİTED + ŞİRKETİ tarafından hazırlanan işbu Politika internet sitesinde yayınlanmasının ardından yürürlüğe girmiş kabul edilir. KVKK ve ilgili diğer mevzuat hükümleri ile işbu Politika arasında uyumsuzluk olması halinde, öncelikle KVKK ve ilgili diğer mevzuat hükümleri uygulanacaktır.
-
diff --git a/kamera.html b/kamera.html
index c251fde..548e45b 100644
--- a/kamera.html
+++ b/kamera.html
@@ -5,94 +5,142 @@
-
+ 
-
-
-
+