Kişisel Verilerin Korunması Kanunu Politikası | MARİŞ
Projeler

 

 

VERİ POLİTİKASI

Kişisel verilerin korunması ve kişisel verileri toplanan gerçek kişilerin temel hak ve hürriyetlerinin gözetilmesi kişisel verilerin işlenmesine ilişkin politikamızın temel prensibidir. Bu nedenle kişisel verinin işlendiği tüm faaliyetlerimizi, özel hayatın gizliliğinin korunması, haberleşmenin gizliliği, düşünce ve inanç özgürlüğü, etkili kanun yollarını kullanma haklarını gözeterek sürdürmekteyiz.

Kişisel verilerin korunması için mevzuat ve güncel teknolojiye uygun şekilde ilgili verinin niteliğinin gerektirdiği tüm idari ve teknik koruma tedbirlerini almaktayız.

İşbu Politika, ticari veya sosyal sorumluluk ve benzeri faaliyetlerimiz sırasında paylaşılan kişisel verilerin KVKK’da anılan ilkeler çerçevesinde işlenmesi, saklanması, aktarılması ve silinmesi ya da anonim hale getirilmesine dair izlediğimiz yöntemleri açıklamaktadır.

1.1. Aydınlatma Yükümlülüğümüz

Veri sorumlusu olarak kişisel verileri toplarken;

  • Kişisel verilerinizin hangi amaçla işleneceği,
  • Kimliğimiz, varsa temsilcimizin kimliğine ilişkin bilgiler,
  • İşlenen kişisel verilerinizin kimlere ve hangi amaçla aktarılabileceği,
  • Verileri toplama yöntemimiz ve hukuki sebebi,
  • Kanundan doğan haklar,

hususlarında İlgili Kişi’yi aydınlatma yükümlülüğümüz bulunmaktadır.

Dernek olarak kamuoyuna açık olan işbu Politikamızın açık, anlaşılır, kolay erişebilir olmasına özen göstermekteyiz.

2.1. Kişisel Veriler

Kişisel veriler; kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgilerdir.

Kişisel verilerin koruması sadece gerçek kişiler ile ilgili olup tüzel kişilere ait, içerisinde gerçek kişiye ilişkin bilgi içermeyen bilgiler kişisel veri koruması dışında bırakılmıştır. Bu nedenle işbu Politika tüzel kişilere ait verilere uygulanmaz.

2.2. Özel Nitelikli Kişisel Veriler

Kişilerin, ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları ile kılık ve kıyafeti, dernek, vakıf ya da sendika üyelikleri, sağlığı, cinsel hayatı, ceza mahkumiyeti, ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel verilerdir.

KİŞİSEL VERİLERİN İŞLENMESİ

1.1. Kişisel Verileri İşleme İlkelerimiz

Kişisel verileri aşağıda yer alan ilkeler uyarınca işlemekteyiz.

1.1.1. Hukuka ve dürüstlük kurallarına uygun işleme

Kişisel verileri dürüstlük kurallarına uygun, şeffaf ve aydınlatma yükümlülüğümüz çerçevesinde işlemekteyiz.

1.1.2. Kişisel verilerin doğru ve gerektiğinde güncel olmasını sağlama

İşlenen verilerin doğru ve güncel olmasını sağlamak için veri işleme prosedürlerimizde gerekli tedbirleri alırız. Kişisel Veri Sahibi’ne de verilerini güncellemesi ve var ise işlenen verilerindeki hataları düzeltmesi için bize başvurmasına olanak sunarız.

1.1.3. Belirli, açık ve meşru amaçlarla işleme

Dernek olarak kişisel verileri kapsamı ve içeriği açıkça belirlenmiş, mevzuat ve ticari hayatın olağan akışı çerçevesinde faaliyetlerimizi sürdürmek için belirlenen meşru amaçlarımız dahilinde işlemekteyiz.

1.1.4. Kişisel verilerin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması

Kişisel verileri açık ve kesin olarak belirlediğimiz amaçla bağlantılı, sınırlı ve ölçülü olarak işlemekteyiz.

İlgili olmayan veya işlenmesine ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktayız. Bu nedenle, yasal gereklilik olmadığı sürece özel nitelikte kişisel verileri işlememekte veya işlememiz gerektiğinde konuya ilişkin açık rıza almaktayız.

1.1.5. Kanuni düzenlemeler tarafından öngörülen ve ticari meşru menfaatlerimiz süresince kişisel verilerin saklanması

Mevzuattaki birçok düzenleme kişisel verilerin belirli bir süre saklanmasını zorunlu kılmaktadır. Bu nedenle, işlediğimiz kişisel verileri ilgili mevzuatta öngörülen veya kişisel verilerin işlenme amaçları için gerekli olan süre kadar saklamaktayız.

Mevzuatta öngörülen saklama süresinin sona ermesi veya işleme amacının ortadan kalması durumunda kişisel verileri silmekte, yok etmekte veya anonim hale getirmekteyiz.

1.2. İlgili Kişi'ye ait verilerin işlenmesi kapsamında alınacak açık rıza

İlgili kişinin Kanun’da sayılan ve açık rızasının alınmasını gerektirmeyen haller haricinde açık rızasını almaktayız.

1.3. Kişisel verileri işleme amaçlarımız

Dernek olarak kişisel verileri sayılanlarla sınırlı olmamak üzere aşağıda sayılanlarla benzer amaçlar için işlemekteyiz:

  • Faaliyetlerimizin yürütülmesi,
  • Sözleşme kapsamında ve hizmet standartları çerçevesinde müşterilere destek hizmeti sağlamak,
  • Üyelerimizin tercih ve ihtiyaçlarının tespit edilerek müşterilerimize verilecek hizmetlerin bu kapsamda şekillendirilmesi, güncellenmesi,
  • Yasal düzenlemelerin gerektirdiği veya zorunlu kıldığı şekilde, hukuki yükümlülüklerimizi yerine getirilmesini sağlamak,
  • Pazar araştırmaları ve istatistiksel çalışmalar yapabilmek,
  • Pazarlama,
  • Uyumluluk yönetimi,
  • Reklam,
  • Yasal raporlama.

1.4. Özel nitelikli kişisel verilerin işlenmesi

Özel nitelikli kişisel veriler kanunlarda öngörülen ve KVK Kurulu’nun öngördüğü idari ve teknik tedbirler alınarak ve açık rıza var ise, veya mevzuatın zorunlu kıldığı hallerde, tarafımızdan işlenir.

1.5. İnternet sitemizde yer alan çerezler üzerinden toplanan kişisel verilerin işlenmesi

Çerezleri, internet sayfamızın işleyiş biçimini ve kullanımını geliştirmeye yönelik olarak kullanmakta ve internet sitemizde geçirdiğiniz vakti daha verimli ve keyifli hale getirmeye çalışmaktayız. Bunlara ek olarak, internet sitemizde yaptığınız tercihleri hatırlamaya yönelik bazı çerezlerden yararlanmakta ve bu sayede size geliştirilmiş ve kişiselleştirilmiş bir deneyim sağlamaktayız.

1.6. Kişisel verilerin işlenmesinde açık rızanın aranmadığı istisnai haller

Aşağıda sayılan ve kanundan doğan istisnai hallerde açık rıza alınmadan kişisel verileri işleyebiliriz:

  • Kanunlarda açıkça öngörülmesi;
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması;
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması;
  • Temel hak ve özgürlüklere zarar vermemek kaydıyla, veri sorumlusu olarak meşru menfaatlerimiz için verilerinizi işlememizin zorunlu olması;
  • Veri sorumlusu olarak herhangi bir hukuki yükümlülüğümüzün yerine getirilmesi için zorunlu olması;
  • Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması;
  • İlgili kişinin kendisi tarafından alenileştirilmiş olması.

 

KİŞİSEL VERİLERİN AKTARILMASI

1.1. Kişisel verilerin yurtiçine aktarımı

Dernek olarak, kişisel verilerin aktarılması konusunda KVKK’da öngörülen ve KVK Kurul’u tarafından alınan karar ve düzenlemelere uygun bir şekilde hareket etmekteyiz.

1.2. Kişisel verilerin yurt dışına aktarımı

Kişisel veriler kural olarak İlgili Kişi’nin veya İlgili Kişi’nin 18 yaşını doldurmamış kişi olması durumunda, İlgili Kişi’nin velisi ya da yasal temsilcisinin açık rızası olmadan yurt dışına aktarılmaz.

1.3. Kişisel verilerin aktarıldığı kurum ve kuruluşlar

Kişisel veriler sayılanlar sınırlı olmamak üzere;

  • Üyelerimiz, İş ortaklarımız ve iş bağlantılarımıza,
  • Hukukenyetkilikamukurum ve kuruluşlarına,
  • Hukuken yetkili özel hukuk kişilerine,
  • Hizmet alınan kişi veya 3.kişiler veya işbirliği yapılan danışman, kuruluş veya otoritelere,

yukarıda açıklanan ilke ve kurallara göre Kanun’un 8. ve 9. maddelerinde sayılan şartlar ve amaçlar dahilinde aktarılabilir.

1.4. Kişisel verilerin hukuka uygun olarak aktarılmasına ilişkin aldığımız tedbirler

 

Teknik tedbirler

Kişisel verileri korumak için sayılanlarla sınırlı olmamak üzere;

  • Kişisel verilerin mevzuata uygun olarak işlenmesi ve saklanması için teknik organizasyonu yapmakta,
  • Kişisel verilerinizin saklanacağı veri tabanlarının güvenliğini sağlamak için teknik altyapıyı oluşturmakta,
  • Oluşturulan teknik alt yapının süreçlerini takip etmekte ve denetimlerini yapmakta,
  • Aldığımız teknik tedbirlerin ve denetim süreçlerinin raporlanmasına ilişkin prosedürleri belirlemekte,
  • Teknik tedbirleri periyodik olarak güncellemekte ve yenilemekte,
  • Riskli durumlar yeniden incelenerek gerekli teknolojik çözümler üretilmekteyiz.
  •  

İdari tedbirler

Kişisel verilerinizi korumak için sayılanlarla sınırlı olmamak üzere;

  • Kişisel verilere erişim politika ve prosedürleri oluşturmakta,
  • Kişisel verilerin hukuka aykırı olarak işlenmesi durumlarında alınacak tedbirleri kayıt altına almaktayız.

KİŞİSEL VERİLERİN SAKLANMASI

Kişisel verileri mevzuatta öngörülen saklama süreleri saklı kalmak kaydıyla, kişisel verilerin işleme amacının gerektirdiği süre boyunca saklamaktayız.

KİŞİSEL VERİLERİN GÜVENLİĞİ

Kişisel verilerin;

  • Hukuka aykırı işlenmesini önlemek,
  • Hukuka aykırı erişimini önlemek,
  • Hukuka uygun olarak saklanmasını sağlamak,

için teknolojik olanaklar ve uygulama maliyetlerine göre idari ve teknik tedbirler almaktayız.

KİŞİSEL VERİ SAHİBİNİN HAKLARI

Aydınlatma yükümlülüğümüz kapsamında Kişisel Veri Sahibi’ni bilgilendirmekte ve bu bilgilendirmeye ilişkin sistem ve alt yapılar kurmaktayız. Kişisel Veri Sahibi’nin kişisel verilerinize ilişkin haklarını kullanması için gerekli olan teknik ve idari düzenlemeleri yapmaktayız.

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,
  • Kişisel veriler işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
  • Kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  • Yukarıda bahsedilen düzeltme, silme veya yok etme işlemlerinin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhe bir sonuç ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme,

haklarına sahiptir.

Kişisel verilere ilişkin hakların kullanılması

Kişisel Veri Sahibi, Kişisel verileri ile ilgili talebini KVK Kurulu tarafından ayrı bir yöntem belirlenmesi halinde bu yöntem ile veya info@maris.org.tr adresine yazılı ve ıslak imzalı olarak gönderebilecektir.

 

Tarih: 29.08.2019