Gizlilik ve Kişisel Verilerin Korunması
1. Giriş
Giriş
Kişisel Verilerin Korunması Kanunu ile verileri işlenen kişilerin verilerinin korunması her dernek açısından temel bir zaruret haline gelmiştir. Bu sebeple özel hayatın gizliliğine azami özen göstermek, etkili ve caydırıcı önlemler almak ve tüm işlemlerde veri sahiplerine şeffaf olmak temel hedefimizdir.
Politikanın Amacı ve Kapsamı
Bu politikanın amacı; kişisel verilerin işlenmesinde özel hayatın gizliliğini korumak, temel hak ve özgürlükleri gözetmek ve şeffaflığı sağlamaktır. Kapsam, derneğimizle doğrudan veya dolaylı olarak bağlantılı kişilerin tüm kişisel verilerini içerir.
Mevzuatın Uygulanması
Yürürlükteki mevzuat, bu politikayla çeliştiğinde öncelikle mevzuat uygulanır. Özel amaçlı politikalar bulunması durumunda, özel hükümler geçerlidir.
2. Kişisel Verilerin İşlenmesine İlişkin Hususlar
Kişisel Verilerin İşlenmesinde Genel İlkeler
- Hukuka ve Dürüstlük Kurallarına Uygunluk: Veriler hukuka ve dürüstlük kurallarına uygun olarak elde edilir ve işlenir.
- Doğru ve Güncel Olma: Verilerin doğruluğu sürekli kontrol edilir ve gerektiğinde güncellenir.
- Belirli, Açık ve Meşru Amaçlar İçin İşlenmesi: Veriler yalnızca belirli ve açık amaçlar için, hukuka uygun olarak işlenir.
- Amaçla Bağlantılı, Sınırlı ve Ölçülü İşleme: İşleme, amaçla bağlantılı ve ölçülü şekilde yapılır.
- Süre Sınırlaması: Veriler, ilgili mevzuatta öngörülen veya amaç için gerekli süre kadar muhafaza edilir.
Kişisel Verilerin İşlenme Şartları
- Genel Nitelikli Veriler: İlgilinin açık rızası olmadan işlenemez. İstisnalar: kanunda öngörülmesi, fiili imkânsızlık, sözleşme gerekliliği, hukuki yükümlülük, alenileştirme, hakkın tesisi/kullanımı, meşru menfaatler.
- Özel Nitelikli Veriler: Irk, etnik köken, dini inanç, sağlık, cinsel hayat gibi veriler özel niteliklidir. Açık rıza olmadan işlenemez. Kurul tarafından belirlenen önlemler alınmalıdır.
3. Kişisel Verilerin Korunması
(Bu bölüm detaylandırılabilir, örn. veri güvenliği, gizlilik ve yetkisiz ifşa önlemleri.)
4. Organizasyonel Tedbirler
(Örnek: erişim yetkileri, veri işleme sorumluları, eğitimler.)
5. Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Amaçları
(Örnek: hizmet sağlayıcılar, yasal merciler, paylaşım amaçları.)
6. Kişisel Verilerin Silinmesi, Saklama Süreleri ve Veri Envanteri
- Silinme ve Yok Etme: Gereksiz veya süresi dolmuş veriler, güvenli yöntemlerle yok edilir.
- Anonimleştirme: Analiz ve istatistik amaçlı veriler anonimleştirilebilir.
- Saklama Süreleri: Yasal ve idari yükümlülüklere uygun şekilde belirlenir.
- Veri Envanteri: İşlenen tüm veriler ve amaçları kayıt altına alınır.
7. Veri Sahibinin Hakları ve Kullanım Kuralları
(Örnek: erişim, düzeltme, silme, rıza geri çekme, itiraz hakları.)
8. Çalışan Adaylarının Kişisel Verilerinin İşlenmesi
(Örnek: işe alım süreci, referans kontrolü, belgelerin saklanması.)
9. Şirket Tesisleri ve İnternet Sitesi Üzerinden Veri İşleme Faaliyetleri
- Kamera ile İzleme: Tesis güvenliği amaçlıdır, kayıtlar sınırlı süre saklanır.
- Misafir Giriş/Çıkış Takibi: Güvenlik ve yönetim amaçlıdır.
- İnternet Erişimi ve Ziyaretçi Kayıtları: Kullanıcı deneyimi ve güvenlik amaçlıdır.
10. Yürürlük ve Güncellenebilirlik
Bu politika, yürürlük tarihinden itibaren geçerlidir ve mevzuat değişikliklerine veya yönetim kararıyla güncellenebilir.
11. Ekler
- EK-1: Tanımlar
- EK-2: Kısaltmalar