KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI POLİTİKASI

1. GİRİŞ

Orak Makina olarak, müşterilerimizin gizliliğini ve kişisel verilerinin korunmasını sağlamak bizim öncelikli hedefimizdir. Bu politika, Türkiye Cumhuriyeti Anayasası’nın 20. maddesi ve Kişisel Verilerin Korunması Kanunu’nun gereklilikleri doğrultusunda hazırlanmıştır.

2. AMAÇ VE KAPSAM

Bu politika, Orak Makina’nın kişisel verilerin işlenmesi ve korunmasına ilişkin yaklaşımını ve uygulamalarını belirlemektedir. Şirket içindeki tüm çalışanlar, bu politikanın hükümlerine uymakla yükümlüdür ve kişisel verilere erişimi olan herkes bu politikanın gerekliliklerini anlamak ve uygulamakla sorumludur.

3. TANIMLAR

  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
  • Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, dini inanç gibi konuları içeren kişisel veriler.
  • Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve yöntemlerini belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
  • Veri Sorumlusu Görevlisi: Veri sorumlusunun Kişisel Verileri Koruma Kurumu’na kayıt işlemlerini yürüten yetkili kişi.
  • İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
  • Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.

4. POLİTİKANIN YÜRÜTÜLMESİ VE SORUMLULUKLAR

Orak Makina, bu politikanın yürütülmesi ve uygulanmasından sorumlu olup, veri sorumlusu sıfatını taşımaktadır. Tüm çalışanlar, politikanın hükümlerine uymakla yükümlüdür ve kişisel verilere erişimi olan herkesin bu politikayı anlaması ve uygulaması gerekmektedir.

5. KİŞİSEL VERİ İŞLEME İLKELERİ

  • Hukuka ve dürüstlük kuralına uygunluk: Kişisel veriler, mevzuata uygun ve dürüst bir şekilde işlenir.
  • Doğruluk ve güncellik: Kişisel verilerin doğruluğu ve güncelliği sağlanır ve gerektiğinde güncellenir.
  • Belirli, açık ve meşru amaçlarla işleme: Kişisel veriler, belirli, açık ve meşru amaçlarla işlenir ve bu amaçlar açıkça belirlenir.
  • Verilerin işlenme amacı ile bağlantılı, sınırlı ve ölçülü olarak işleme: Kişisel veriler, işlenme amacıyla bağlantılı, sınırlı ve ölçülü olarak işlenir.
  • Mevzuat hükümleri ile öngörülen veya işlenme amacının gerektirdiği süreye kadar işleme: Kişisel veriler, mevzuat hükümleri veya işlenme amacının gerektirdiği süre boyunca işlenir.

5.1. Genel İlkeler

  • Hukuka Uygunluk: Kişisel veriler yürürlükteki mevzuata uygun şekilde işlenir.
  • Doğruluk ve Güncellik: Verilerin doğruluğu ve güncelliği sağlanır.
  • Amaçla Sınırlılık: Veriler sadece belirlenen amaçlar için işlenir.
  • Ölçülülük: Verilerin işlenmesi amaçları doğrultusunda ölçülüdür.
  • Saklama Süresi: Veriler, gerekli olduğu süre boyunca saklanır.

5.2. İşleme Şartları

  • Açık Rıza: İlgili kişinin açık rızası olmadan veri işlenmez.
  • Kanuni Gereklilikler: Mevzuat hükümleri gereği veri işleme zorunluluğu bulunabilir.
  • Hukuki Yükümlülük: Veri işleme, veri sorumlusunun hukuki yükümlülüklerini yerine getirmek için gerekebilir.
  • Hayati İhtiyaçlar: Kişilerin hayatı veya beden bütünlüğünün korunması için zorunlu olabilir.
  • Sözleşme İlişkisi: Bir sözleşmenin kurulması veya ifası ile doğrudan ilgili olması durumunda veri iş

KİŞİSEL VERİLERİN İŞLENME ŞARTLARI

Kişisel verilerin işlenmesi, ilgili mevzuat hükümlerine uygun olarak ve şu şartlar altında gerçekleştirilir:

  • İlgili Kişinin Açık Rızası
  • Kanuni Gereklilikler
  • Fiili İmkansızlık Durumu
  • Sözleşme Kurulması ve İfası
  • Hukuki Yükümlülüklerin Yerine Getirilmesi