TİMAŞ YAYINLARI BASIM TİC. VE SAN. A.Ş. VERİ SAKLAMA VE İMHA POLİTİKASI
Kişisel Verileri Saklama ve İmha Politikası (“Politika”), Timaş Yayınları Basım Tic. ve San. A.Ş. (“TİMAŞ”) olarak tarafımızca 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve Kanun’un ikincil düzenlemesini teşkil eden Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (“Yönetmelik”) uyarınca veri sorumlusu sıfatıyla yükümlülüklerimizi yerine getirmek, ilgili kişileri silme, yok etme ve anonim hale getirme süreçleri hakkında bilgilendirmek ve kişisel verilerin işlendikleri amaç için gerekli olan azami saklama süresinin belirlenmesi hakkındaki esasları açıklamak üzere hazırlanmıştır.
TİMAŞ Veri Saklama ve İmha Politikası, TİMAŞ çalışanları, yazarlar, editörler, çalışan adayları, hizmet sağlayıcıları, ziyaretçiler ve diğer üçüncü kişilere ait kişisel veriler bakımından TİMAŞ tarafından toplanan ve yönetilen kişisel verilerin islendiği tüm kayıt ortamları ve kişisel veri islenmesine yönelik tüm faaliyetlerde uygulanır.
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Anonim hale getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
İlgili Kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişilerdir.
İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Kişisel Veri İşleme Envanteri: TİMAŞ iş süreçlerine bağlı olarak yürütülen kişisel verileri isleme faaliyetlerini konu alan; kişisel verileri isleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturulan ve kişisel verilerin islendikleri amaçlar için gerekli olan azami muhafaza edilme suresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirlerin açıklandığı “TİMAŞ Veri Envanteri”.
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Kişisel Verilerin Anonim Hale Getirilmesi: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
Kişisel Verilerin Silinmesi: Kişisel verilerin silinmesi; kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi.
Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Kurul: Kişisel Verileri Koruma Kurulu.
Kurum: Kişisel Verileri Koruma Kurumu
Periyodik İmha: Kanun’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla kendiliğinden gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
Politika: Kişisel Verileri Saklama ve İmha Politikası
Yönetmelik: 28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.
TİMAŞ veri sorumlusu sıfatıyla tüm çalışanları ile birlikte, ilgili kullanıcı tarafından Politika kapsamında alınmakta olan teknik ve idari tedbirlerin gereği gibi uygulanması, çalışanlarının eğitimi ve farkındalığının arttırılması, izlenmesi ve sürekli denetimi ile kişisel verilerin hukuka aykırı olarak islenmesinin önlenmesi, kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi ve kişisel verilerin hukuka uygun saklanmasının sağlanması amacıyla kişisel veri islenen tüm ortamlarda veri güvenliğini sağlamaya yönelik teknik ve idari tedbirlerin alınması konusunda aktif bir şekilde azami özen gösterir.
Kişisel veriler, TİMAŞ tarafından aşağıda gösterilen ortamlarda hukuka uygun olarak güvenli bir şekilde saklanır.
TİMAŞ tarafından; çalışanlar, çalışan adayları, ziyaretçiler ve hizmet sağlayıcı olarak ilişkide bulunulan üçüncü kişilerin, kurumların veya kuruluşların çalışanlarına ait kişisel veriler Kanuna uygun olarak saklanır ve imha edilir.
Bu kapsamda saklama ve imhaya ilişkin ayrıntılı açıklamalar aşağıdadır:
Kanunun 3. üncü̈ maddesinde kişisel verilerin islenmesi açıklanmış̧, 4.üncü maddesinde işlenen kişisel verinin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması ve ilgili mevzuatta öngörülen veya işlendikleri amaç̧ için gerekli süre kadar muhafaza edilmesi gerektiği ifade edilmiş̧, 5.ci ve 6.cı maddelerde ise kişisel verilerin işleme şartları sayılmıştır.
Buna göre, TİMAŞ’ın iş süreçlerine dâhil kişisel veri işleme faaliyetlerine konu oluşturan kişisel veriler, ilgili mevzuatta öngörülen veya işleme amaçlarına uygun olan gerekli süre kadar saklanır. Veri işleme amacının ortadan kalkması halinde, verilerin tutulmasına olanak sağlayan başka bir hukuki sebep veya dayanak bulunmadığı sürece veriler silinir, yok edilir veya anonim hale getirilir.
Kişisel verilerin işlenme amacı sona ermiş̧; ilgili mevzuat ve TİMAŞ’ın belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın yapılması amacıyla saklanabilmektedir. Buradaki sürelerin belirlenmesinde bahsi geçen hakkın ileri sürülebilmesine yönelik zamanaşımı süreleri ile zamanaşımı sürelerinin geçmesine rağmen daha önce aynı konularda TİMAŞ’a yöneltilen başvurular dikkate alınmaktadır. Söz konusu süreler aşağıdaki tabloda gösterilmektedir. Bu süreler sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Somut veri özelinde kişisel verinin saklanmasına ilişkin olarak, mevzuatta öngörülen sürenin sona ermesi veya ilgili mevzuatta söz konusu verinin saklanmasına ilişkin olarak herhangi bir süre öngörülmemiş olması durumunda, veriler, veri sorumlusu tarafından, 6 aylık periyodlarda silinir, yok edilir ya da anonim hale getirilir. (Yönetmeliğin 11.inci maddesi gereğince Kurum, periyodik imha süresini 6 ay olarak belirlemiştir. “Buna göre, her yıl Haziran ve Aralık aylarında periyodik imha işlemi gerçekleştirilir.”)
Kurum tarafından aksine bir karar alınmadıkça, kişisel verileri silme, yok etme veya anonim hale getirme yöntemlerinden uygun olanı TİMAŞ tarafından seçilir. İlgili kişi TİMAŞ’a başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde ilgili kişisel veri özelinde işleme şartlarının kalkıp kalkmadığı değerlendirmesi yapılır. Kişisel verilerin işleme şartları tamamen ortadan kalkmışsa TİMAŞ talebe konu kişisel verileri siler, yok eder veya anonim hale getirir. Ancak işleme şartları tamamen ortadan kalkmamışsa bu durumda ilgili kişiye gerekçesi açıklanarak talebinin reddedildiği bildirilir. İlgili kişinin başvurusu her hal ve şartta 30 gün içinde sonuçlandırılarak kendisine cevap verilir.
TİMAŞ iş süreçlerine dâhil faaliyetleri çerçevesinde islediği kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Bu kapsamda kişisel veriler;
Bu kanunlar uyarınca yürürlükte olan diğer ikincil düzenlemeler çerçevesinde öngörülen saklama süreleri kadar saklanmaktadır.
TİMAŞ, iş süreçlerine dâhil faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri aşağıdaki amaçlar doğrultusunda saklar:
VERİ TİPİ DETAYLARI |
SAKLAMA DÖNEMİ BAŞLANGIÇ TARİHİ |
SAKLAMA SÜRESİ |
TİMAŞ NEZDİNDE HERHANGİ BİR SÖZLEŞME İLİŞKİSİ BULUNMAYAN POTANSİYEL İŞ ORTAKLARINDAN ALINMIŞ KİŞİSEL VERİLER (TEKLİF TALEPLERİ) |
VERİ İŞLEME TARİHİ |
2 YIL |
MÜŞTERİLERLE YAPILAN TELEFON GÖRÜŞMELERİNDE TOPLANAN VERİLER |
GÖRÜŞME TARİHİ |
SÖZLEŞME AKDEDİLMEMİŞSE 2 YIL; AKDEDİLMİŞSE, SÖZLEŞME İLİŞKİSİNİN SONUNDAN İTİBAREN 10 YIL |
YAYIN HİZMETİ TALEP EDEN YAZAR/ YA DA YAZAR ADAYLAR İLE İLGİLİ TELEFON KAYITLARI |
GÖRÜŞME TARİHİ |
2 YIL |
SÖZLEŞME İLİŞKİSİ ÇERÇEVESİNDE TOPLANAN VERİLER |
SÖZLEŞMENİN BAŞLANGIÇ TARİHİNDEN İTİBAREN |
SÖZLEŞME İLİŞKİSİNİN SONUNDAN İTİBAREN 10 YIL |
GÜVENLİK GÖREVLİSİ TARAFINDAN ALINAN ZİYARET VERİLERİ KAYDI |
VERİ İŞLEME TARİHİ |
1 YIL |
TİMAŞ BİNASINDAKİ GÜVENLİK KAMERALARININ VİDEO KAYITLARI |
VERİ İŞLEME TARİHİ |
3 AY |
ÇALIŞAN ADAYLARINDAN ALINAN VERİLER |
VERİ İŞLEME TARİHİ |
1 YIL |
İŞ İLİŞKİSİ KAPSAMINDA TOPLANAN ÇALIŞAN KİŞİSEL VERİLERİ |
İŞE SON VERME TARİHİ |
40 YIL |
ÇALIŞAN OLMAYAN KURSİYER, STAJYER BİLGİLERİ |
İŞE SON VERME TARİHİ |
1 YIL |
Kişisel veriler;
TİMAŞ kişisel verileri ancak ilgili mevzuatta öngörülen veya işlendikleri amaç̧ için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediği tespit edilmekte, bir süre belirlenmişse bu sureye uygun davranılmakta, bir süre belirlenmemişse kişisel veriler işlendikleri amaç̧ için gerekli olan süre kadar saklanmaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde, daha uzun süre işlenmelerine izin veren hukuki bir sebep bulunmaması halinde, kişisel veriler işbu Politika ‘ya göre silinmekte, yok edilmekte veya anonim hale getirilmektedir. Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ile ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç̧ olmak üzere en az 3 (üç̧) yıl süreyle saklanır.
Kişisel verilerin silinmesi, kişisel verilerin hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
TİMAŞ, kendi yapısı dâhilinde kişisel verilerin işlenmesi için gerekli olan amaca ulaşılması nedeniyle saklama süresi sona erince, ilgili kullanıcı kendi görev alanı ile ilgili olarak ilgili kişisel verilerin işlenmesini engelleyecek teknik ve idari tedbirleri alır. TİMAŞ kendi yapısı dâhilinde yer alan diğer kullanıcılar ise kendi yetki ve görev alanı içinde aynı kişisel veri için gerekli olan işleme amaçları ve saklama süreleri sona ermemişse ilgili kişisel veriyi silmez, yok etmez veya anonim hale getirmez.
Kişisel verilerin silinmesi işlemi, silinmesi gerekmeyen diğer verilere de sistem içinde erişilememe ve bu verileri kullanamama sonucunu doğuracak ise; ya kişisel verilerin anonim hale getirilerek arşivlenmesi ya da başka herhangi bir kurum, kuruluş̧ veya kişinin erişimine kapalı olması ve kişisel verilere yalnızca yetkili kişiler tarafından erişilmesini sağlayacak şekilde gerekli her türlü̈ teknik ve idari tedbirlerin alınması, kaydıyla kişisel veriler silinmiş̧ sayılacaktır.
Kişisel verinin silinmesi işlemi aşağıdaki tabloda gösterildiği üzere ilgili kayıt ortamı esas alınarak yapılmaktadır.
VERİ KAYIT ORTAMI |
AÇIKLAMA |
SUNUCULARDA YER ALAN KİŞİSEL VERİLER |
SUNUCULARDA YER ALAN KİŞİSEL VERİLERDEN SAKLANMASINI GEREKTİREN SÜRE SONA ERENLER İÇİN SİSTEM YÖNETİCİSİ TARAFINDAN İLGİLİ KULLANICILARIN ERİŞİM YETKİSİ KALDIRILARAK SİLME İŞLEMİ YAPILIR. |
ELEKTRONİK ORTAMDA YER ALAN KİŞİSEL VERİLER |
ELEKTRONİK ORTAMDA YER ALAN KİŞİSEL VERİLERDEN SAKLANMASINI GEREKTİREN SÜRE SONA ERENLER, VERİTABANI YÖNETİCİSİ HARİÇ DİĞER ÇALIŞANLAR (İLGİLİ KULLANICILAR) İÇİN HİÇBİR ŞEKİLDE ERİŞİLEMEZ VE TEKRAR KULLANILAMAZ HALE GETİRİLİR. |
FİZİKSEL ORTAMDA YER ALAN KİŞİSEL VERİLER |
FİZİKSEL ORTAMDA TUTULAN KİŞİSEL VERİLERDEN SAKLANMASINI GEREKTİREN SÜRE SONA ERENLER İÇİN EVRAK ARŞİVİNDEN SORUMLU BİRİM YÖNETİCİSİ HARİÇ DİĞER ÇALIŞANLAR İÇİN HİÇBİR ŞEKİLDE ERİŞİLEMEZ VE TEKRAR KULLANILAMAZ HALE GETİRİLİR. AYRICA, ÜZERİ OKUNAMAYACAK ŞEKİLDE ÇİZİLEREK/BOYANARAK/SİLİNEREK KARARTMA İŞLEMİ DE UYGULANIR. |
TAŞINABİLİR MEDYADA BULUNAN KİŞİSEL VERİLER |
FLASH TABANLI SAKLAMA ORTAMLARINDA TUTULAN KİŞİSEL VERİLERDEN SAKLANMASINI GEREKTİREN SÜRE SONA ERENLER, SİSTEM YÖNETİCİSİ TARAFINDAN ŞİFRELENEREK VE ERİŞİM YETKİSİ SADECE SİSTEM YÖNETİCİSİNE VERİLEREK ŞİFRELEME ANAHTARLARIYLA GÜVENLİ ORTAMLARDA SAKLANIR. |
Kişisel verilerin yok edilmesi, kişisel verilerin hiç̧ kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. TİMAŞ, kişisel verilerin yok edilmesiyle ilgili gerekli her türlü̈ teknik ve idari tedbirleri almakla yükümlü̈ olduğunun bilincinde olarak Veri Kayıt Ortamı dikkate alınarak aşağıdaki şekilde ilgili kişisel veri yok edilir.
VERİ KAYIT ORTAMI |
AÇIKLAMA |
FİZİKSEL ORTAMDA YER ALAN KİŞİSEL VERİLER |
KÂĞIT ORTAMINDA YER ALAN KİŞİSEL VERİLERDEN SAKLANMASINI GEREKTİREN SÜRE SONA ERENLER, KÂĞIT KIRPMA MAKİNELERİNDE GERİ DÖNDÜRÜLEMEYECEK ŞEKİLDE YOK EDİLİR. |
OPTİK / MANYETİK MEDYADA YER ALAN KİŞİSEL VERİLER |
OPTİK MEDYA VE MANYETİK MEDYADA YER ALAN KİŞİSEL VERİLERDEN SAKLANMASINI GEREKTİREN SÜRE SONA ERENLERİN ERİTİLMESİ, YAKILMASI VEYA TOZ HALİNE GETİRİLMESİ GİBİ FİZİKSEL OLARAK YOK EDİLMESİ İŞLEMİ UYGULANIR. AYRICA, MANYETİK MEDYA ÖZEL BİR CİHAZDAN GEÇİRİLEREK YÜKSEK DEĞERDE MANYETİK ALANA MARUZ BIRAKILMASI SURETİYLE ÜZERİNDEKİ VERİLER OKUNAMAZ HALE GETİRİLİR. |
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. TİMAŞ, kişisel verilerin anonim hale getirilmiş̧ olması için; veri sorumlusu, alıcı veya alıcı grupları tarafından; geri döndürme ve verilerin başka verilerle eşleştirilmesi gibi uygun tekniklerin kullanılması yoluyla dahi kişisel verilerin kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmesini temin eder. TİMAŞ, kişisel verilerin anonim hale getirilmesiyle gerekli her türlü̈ teknik ve idari tedbirleri almakla yükümlüdür.
Yönetmelik uyarınca, Kişisel verilerin hukuka uygun olarak imha edilmesi için alınmış̧ teknik ve idari tedbirlere ilişkin bilgilerin işbu Politika ’da gösterilmesi gerekmektedir. Bu doğrultuda, TİMAŞ tarafından Kişisel verilerin, Kişisel veri işleme ilkelerine uygun olarak temin edilmesi için gerekli teknik ve idari tedbirler aşağıda belirtilmektedir. Ayrıca yeni gelişmelere bağlı gereklilikler ortaya çıktıkça yeni idari ve teknik tedbirler de alınacak olup işbu Politika belgesi bu kapsamda güncellenecektir.
TİMAŞ kişisel verilerin güvenliğini temin amacıyla yukarıdaki idari tedbirlerin yanı sıra aşağıdaki teknik tedbirleri de almaktadır:
- Log kayıtları incelenmeli ve yedeklenmekte
Politika, ihtiyaç̧ duyuldukça gözden geçirilir ve gerekli olan bolümler güncellenir.
Politika internet sitesinde yayınlandığında yürürlüğe girmiş kabul edilir.