Kişisel Veri Saklama ve İmha Politikası
AS KARE SAĞLIK ÜRÜNLERİ PAZARLAMA DANIŞMANLIK YAZILIM HİZMETLERİ SAN. VE DIŞ TİC. A.Ş. KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI
Son Güncellenme Tarihi: [01.08.2026]
İçindekiler
GİRİŞ. 3
A. AMAÇ VE KAPSAM... 3
B. SAKLAMA VE İMHAYA İLİŞKİN GENEL İLKELER.. 3
C. KAYIT ORTAMLARI. 4
D. SAKLAMA VE İMHAYA İLİŞKİN AÇIKLAMALAR.. 4
1. Hukuki Sebepler 5
2. İşleme Amaçları 5
3. İmhayı Gerektiren Sebepler 6
E. TEDBİRLER.. 6
F. İMHA TEKNİKLERİ 8
G. GÖREVLİ ALAN... 10
H. SAKLAMA VE İMHA SÜRELERİ. 11
I. PERİYODİK İMHA.. 11
J. TANIMLAR.. 12
K. GÜNCELLEMELER.. 15
L. YÜRÜRLÜK.. 15
EK – As Kare Saklama ve İmha Süreleri Tablosu. 16
GİRİŞ
Gizliliğiniz ve kişisel verilerinizin güvenliği, AS Kare Sağlık Ürünleri Pazarlama Danışmanlık Yazılım Hizmetleri San. ve Dış Tic. A.Ş. için önemlidir. Kişisel verilerinizi, işleme amaçlarının gerektirdiğinden fazla daha uzun süreli olarak, özellikle ileride kullanılma gibi bir ihtimale dayalı saklamıyoruz ve işleme amacının geçerliliğini yitirmesiyle birlikte hukuka uygun şekilde yok ediyoruz.
AMAÇ VE KAPSAM
İşbu Kişisel Veri Saklama ve İmha Politikası (“Politika”), 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve 28 Ekim 2017 tarihli Resmi Gazete’de yayımlanarak 1 Ocak 2018 tarihi itibariyle yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (“Yönetmelik”) uyarınca veri sorumlusu sıfatını haiz olan Şirketimiz AS Kare Sağlık Ürünleri Pazarlama Danışmanlık Yazılım Hizmetleri San. ve Dış Tic. A.Ş. (“As Kare”, “Torq Nutrition” veya “Şirket”) tarafından gerçekleştirilmekte olan saklama ve imha faaliyetlerine ilişkin iş ve işlemler konusunda usul ve esasları belirlemek amacıyla hazırlanmıştır. Politika ile kişisel verilerinizin işlendikleri amaç için gerekli olan azami süreyi belirleme esasları ile silme, yok etme ve anonim hale getirme süreçleri hakkında bilgilendirme sağlanması amaçlanmaktadır. Kişisel verilerin saklanması ve imhasına ilişkin iş ve işlemler, Şirketimiz tarafından bu doğrultuda hazırlanmış olan Politika’ya uygun olarak gerçekleştirilir.
İşbu Politika’nın kapsamına çalışanlar, çalışan adayları, çalışanların aile fertleri, tedarikçi çalışanları ve ziyaretçilere ait kişisel veriler dâhil olup, Şirket’in sahip olduğu ya da Şirket tarafından yönetilen kişisel verilerin işlendiği tüm kayıt ortamları ve kişisel veri işlenmesine yönelik faaliyetlerde işbu Politika uygulanır.
SAKLAMA VE İMHAYA İLİŞKİN GENEL İLKELER
İşbu Politika’nın hazırlanmasında, uygulanmasında ve kişisel verilerin işlenmesinde Yönetmelik’in 7. maddesinde yer alan ilkelere uyulmaktadır.
KVKK’nın 5. ve 6. maddelerinde yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması halinde, kişisel veriler veri sorumlusu tarafından resen veya ilgili kişinin talebi üzerine silinir, yok edilir veya anonim hale getirilir.
Kişisel verilerin silinmesinde KVKK’nın 4. maddesinde sayılan aşağıdaki ilkelere tamamen uyulmaktadır:
Hukuk ve dürüstlük kurallarına uygun olma,
Doğru ve gerektiğinde güncel olma,
Belirli, açık ve meşru amaçlar için işlenme,
İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.
Veri sorumlusu tarafından saklama ve imha süreçlerinde KVKK’nın 12. maddesi kapsamında düzenlenen, ayrıca Kurul tarafından tavsiye edilen teknik ve idari tedbirlere uyulmaktadır. As Kare tarafından hayata geçirilmiş teknik ve idari tedbirler hakkında ayrıntılı bilgi işbu Politika’nın Tedbirler bölümünde yer almaktadır.
Veri sorumlusu tarafından saklama ve imha süreçlerinde Kurul’un bu konuda vermiş olduğu kararlara uygun hareket edilmektedir.
Kişisel verilerin silinmesi, yok edilmesi, anonim hale getirilmesi ile ilgili yapılan tüm işlemler kayıt altına alınmaktadır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az 5 yıl süre ile saklanmaktadır. Veri sorumlusu, Kurul tarafından aksine bir karar alınmadıkça, kişisel verileri resen silme, yok etme veya anonim hale getirme yöntemlerinden en uygun olanı seçmekte, bu yöntemleri kişisel verilerin güvenliğini göz önünde bulundurarak uygulamaktadır.
KAYIT ORTAMLARI
Veri öznelerine ait kişisel veriler, As Kare tarafından, KVKK hükümleri başta olmak üzere diğer ilgili mevzuata uygun olarak güvenli bir şekilde saklanmaktadır. As Kare kendi nezdindeki kayıt ortamlarını kişisel verilerin güvenliğini gözeterek oluştururken, hizmet sağlayıcılarını seçerken de ilgili veri işleyenin kayıt ortamlarının güvenlik derecesini göz önünde bulundurur.
Veri öznelerine ait kişisel veriler, KVKK başta olmak üzere ilgili mevzuata uygun olarak aşağıdaki kayıt ortamlarında güvenli bir şekilde saklanmaktadır:
Fiziksel dosyalar,
İşyeri veri tabanı,
Çalışan kişisel bilgisayarları,
Müşteriler tarafından doldurulan iletişim formları,
Şirket banka hesabı kayıtları,
E-posta hesapları,
Sipariş portalı,
Entegratör,
ERP sistemi,
Anlaşmalı nakliye firmaları,
Raporlama servisi,
YandexMail, Oniks Soft
Linkedin, Kariyer.net ve IK Firmaları
NetGSM, Setrow
SmartPSS
SAKLAMA VE İMHAYA İLİŞKİN AÇIKLAMALAR
Şirketimiz tarafından; çalışanlar, çalışanların aile fertleri, çalışan adayları, tedarikçi çalışanları ve ziyaretçilere ait kişisel veriler KVKK’ya uygun olarak saklanır ve imha edilir. KVKK’nın 3. maddesinde kişisel verilerin işlenmesi kavramı tanımlanmış, 4. maddesinde de işlenen kişisel verilerin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması ve ilgili mevzuatta öngörülen süre kadar muhafaza edilmesi gerektiği belirtilmiş, öte yandan 5. maddede kişisel verilerin işlenme şartları sayılmıştır. Buna göre Şirketimiz faaliyetleri çerçevesinde kişisel veriler işleme amaçlarımıza uygun olarak ve ilgili mevzuatta öngörülen uygun süre kadar saklanır.
Hukuki Sebepler
Şirketimiz, iş faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri aşağıdaki hukuki sebepler doğrultusunda saklar:
Açık rıza,
Hukuki yükümlülük,
Meşru menfaat,
Sözleşmenin kurulması ya da ifası.
Bu hukuki sebeplere dayalı olarak saklanan kişisel verilerin saklama süreleri, bahse konu hukuki sebeplerin dayandığı hukuki düzenlemelere göre belirlenmektedir. Şirketimizde kişisel verileri saklama sürelerinin dayandığı hukuki düzenlemeler şunlardır:
6698 sayılı Kişisel Verilerin Korunması Kanunu,
6102 sayılı Türk Ticaret Kanunu,
6098 sayılı Türk Borçlar Kanunu,
6502 sayılı Tüketicinin Korunması Hakkında Kanun,
6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun,
5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu,
213 sayılı Vergi Usul Kanunu,
5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun,
6331 sayılı İş Sağlığı ve Güvenliği Kanunu,
4982 sayılı Bilgi Edinme Kanunu,
3071 sayılı Dilekçe Hakkının Kullanılmasına Dair Kanun,
4857 sayılı İş Kanunu,
5996 sayılı Veteriner Hizmetleri, Bitki Sağlığı, Gıda ve Yem Kanunu,
5324 sayılı Kozmetik Kanunu,
Takviye Edici Gıdalar Yönetmeliği,
Türk Gıda Kodeksi Etiketleme ve Tüketicileri Bilgilendirme Yönetmeliği,
Türk Gıda Kodeksi Beslenme Beyanları ve Sağlık Beyanları Yönetmeliği,
Kozmetik Yönetmeliği,
İşyeri Bina ve Eklentilerinde Alınacak Sağlık ve Güvenlik Önlemlerine İlişkin Yönetmelik,
Arşiv Hizmetleri Hakkında Yönetmelik,
Beşeri ve Tıbbi Ürünlerin Tanıtım Faaliyetleri Hakkında Yönetmelik,
Bu yasal düzenlemeler uyarınca yürürlükte olan diğer ikincil düzenlemeler
İşleme Amaçları
Şirketimiz, iş faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri aşağıdaki amaçlar doğrultusunda saklar:
Çalışan adaylarının başvurularının değerlendirilmesi,
CV’nin olumlu değerlendirilmesi halinde çalışan adayıyla iletişime geçilmesi,
Çalışanlara araç teslimi,
Çalışanlara maaş, prim ve benzeri ödemelerin yapılması,
Çalışanlara şirket hattı alımı,
Evrak veya pazarlama materyali gönderimi,
Fatura, paket listesi gibi evrak gönderimi,
Hizmet veya ürün alımları için cari kart oluşturulması,
Kampanyalara ilişkin bilgi verilmesi amacıyla e-posta gönderilmesi,
Personel özlük dosyasının oluşturulması,
Sevkiyatın sağlanması,
Ürün satışı için cari kart açılması,
Ürünün adrese teslim edilebilmesi,
Yemek kartı çıkarılması.
Güvenliğin sağlanması,
İmhayı Gerektiren Sebepler
Kişisel Veriler,
İşlenmesine esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya ilgası,
İşlenmesini veya saklanmasını gerektiren amacın ortadan kalkması,
Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin açık rızasını geri alması,
KVKK’nın 11. maddesi gereği veri öznesinin hakları çerçevesinde kişisel verilerinin silinmesi ve yok edilmesine ilişkin yaptığı başvurunun kabul edilmesi,
Veri sahibi tarafından kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesi talebi ile veri sorumlusuna yaptığı başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya KVKK’da öngörülen süre içinde cevap verilmemesi hallerinde; Kurul’a şikâyette bulunması ve şikâyet üzerine Kurul tarafından veri öznesinin talebinin kabulü yönünde karar tesis edilmesi,
Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olması ve kişisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması,
durumlarında, Şirketimiz tarafından ilgili kişinin talebi üzerine ya da re’sen silinir, yok edilir veya anonim hale getirilir.
TEDBİRLER
Kişisel verilerinizin korunması ve hukuka aykırı bir şekilde erişimini önlemek için Kişisel Verileri Koruma Kurumu’nun yayımladığı Kişisel Veri Güvenliği Rehberi doğrultusunda Şirketimiz tarafından gerekli idari ve teknik tedbirler alınmakta, Şirket içinde prosedürler düzenlenmekte, aydınlatma ve açık rıza metinleri hazırlanmakta ve KVKK’nın 12. maddesi uyarınca KVKK hükümlerinin uygulanmasını sağlamak için gerekli denetimler yapılmakta ve/veya dışardan hizmet alımı yoluyla yaptırılmaktadır. Bu denetim sonuçları Şirketin iç işleyişi kapsamında değerlendirilmekte ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir. Kişisel verilerin hukuka aykırı olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek için, imkânlar dâhilinde korunacak verinin niteliğine göre gerekli tedbirlerin alınmasına özel önem gösteriyoruz. Gerek nezdimizde yer alsın gerek hizmet sağlayıcı veri işleyenlerin sistemlerinde yer alsın, kişisel verilerin saklandığı ortamların güvenliğine büyük önem veriyoruz. Kişisel verilerin güvenliğini sağlamak için Şirketimiz tarafından alınan teknik ve idari tedbirler aşağıda iki başlık altında detaylı bir şekilde açıklanmaktadır.
Teknik Tedbirler
Ağ güvenliği ve uygulama güvenliği sağlanmaktadır,
Anahtar yönetimi uygulanmaktadır,
Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır,
Veri kaybı önleme yazılımları kullanılmaktadır,
Şifreleme yapılmaktadır,
Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır,
Log kayıtları kullanıcı müdahalesi olmayacak şekilde tutulmaktadır,
Güncel anti-virüs sistemleri kullanılmaktadır,
Güvenlik duvarları kullanılmaktadır,
Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır,
Erişim logları düzenli olarak tutulmaktadır,
Çalışanlar için yetki matrisi oluşturulmuştur,
Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır,
Bilgi teknolojileri sistemlerinin geliştirilmesi ve bakımı kapsamında güvenlik önlemleri alınmaktadır,
Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır,
Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır,
Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır,
Kişisel veri içeren ortamların güvenliği sağlanmaktadır,
Bulut sistemlerinde yer alan kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır,
Sızma testi uygulanmaktadır,
Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir.
Taşınabilir bellek, CD, DVD ortamında aktarılan özel nitelikli kişisel veriler şifrelenerek aktarılmaktadır.
İdari Tedbirler
Gizlilik taahhütnameleri yapılmaktadır,
Veri işleyen sağlayıcılarının, veri güvenliği konusunda farkındalığı ağlanmaktadır,
Aydınlatma yükümlülüğü yerine getirilmektedir,
Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır,
Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır,
Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır,
Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır,
İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir,
Kişisel veriler mümkün olduğunca azaltılmaktadır,
Veri işleyen sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır.
İMHA TEKNİKLERİ
İlgili mevzuatta öngörülen süre veya işlendikleri amaç için gerekli olan saklama süresinin sonunda kişisel veriler, As Kare tarafından resen ya da ilgili kişinin başvurusu üzerine ilgili mevzuat hükümlerine göre imha edilir. İmha sürecinde, Kişisel Verileri Koruma Kurumu’nun yayımladığı Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Rehberi’ndeki tavsiyeler göz önünde bulundurulur ve en uygun imha yöntemi seçilir.
Şirketimiz tarafından uygulanan imha tekniğinin yöneldiği kayıt ortamının türüne göre, görevli birim tarafından imha prosedürüne yönelik olarak kayıt tutulmakta ve bahse konu kayıtlar diğer yükümlülüklerden bağımsız olarak 5 yıl süreyle saklanmaktadır.
Şirketimiz tarafından uygulanan imha yöntemleri, silme, yok etme ve anonim hale getirme başlıkları altında aşağıda listelenmektedir:
Kişisel Verilerin Silinmesi
a.1. Silme Süreci
Kişisel verilerin silinme sürecinde öncelikle silme işlemine konu teşkil edecek kişisel verilerin belirlenmesi gerçekleştirilir. Akabinde erişim yetki ve kontrol matrisi ya da benzer bir sistem kullanarak her bir kişisel veri için ilgili kullanıcılar tespit edilir. İlgili kullanıcıların erişim, geri getirme, tekrar kullanma gibi yetkilerinin ve yöntemlerinin tespit edilmesi sonrasında, bu kişilerin kişisel veriler kapsamındaki erişim, geri getirme, tekrar kullanma yetki ve yöntemleri kapatılır ve ortadan kaldırılır.
a.2. Silme Teknikleri
Sunucularda Yer Alan Kişisel Veriler: Sunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır. Şirketimiz Yandex 360 sistemlerini kullanmaktadır. Bulut sisteminde veriler silme komutu verilerek ilgili kullanıcının bulut sistemi üzerinde silinmiş verileri geri getirme yetkisinin olmaksızın silinmektedir.
Elektronik Ortamda Yer Alan Kişisel Veriler: Elektronik ortamda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, veri tabanı yöneticisi hariç diğer çalışanlar (ilgili kullanıcılar) için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir.
Merkezi Sunucuda Yer Alan Dosyalar: Dosyanın işletim sistemi üzerinde silme komutu ile silinmekte ya da dosyanın bulunduğu dizin üzerinde ilgili kullanıcının erişim hakkı kaldırılmaktadır. Anılan işlem gerçekleştirilirken ilgili kullanıcının aynı zamanda sistem yöneticisi olmadığına dikkat edilmektedir.
Fiziksel Ortamda Yer Alan Kişisel Veriler: Fiziksel ortamda tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler için evrak arşivinden sorumlu birim yöneticisi hariç diğer çalışanlar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, gerekmesi durumunda üzeri okunamayacak şekilde çizilerek/boyanarak/silinerek karartma işlemi de uygulanır.
Taşınabilir Medyada Bulunan Kişisel Veriler: Flash tabanlı saklama ortamlarında tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek ve erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır.
Veri Tabanları: Kişisel verilerin bulunduğu ilgili satırların veri tabanı komutları ile (DELETE vb.) silinmektedir. Anılan işlem gerçekleştirilirken ilgili kullanıcının aynı zamanda veri tabanı yöneticisi olmadığına dikkat edilmektedir.
Kişisel Verilerin Yok Edilmesi
b.1. Yok Etme Süreci
Şirketimiz ilgili mevzuat hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kendi kararına istinaden veya veri sahibinin talebi ile kişisel verileri yok edebilir. Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
b.2. Yok Etme Teknikleri
Fiziksel Ortamda Yer Alan Kişisel Veriler: Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, kâğıt kırpma makinelerinde ve/veya yakılarak geri döndürülemeyecek şekilde yok edilir.
Optik/Manyetik Medyada Yer Alan Kişisel Veriler: Optik medya ve manyetik medyada yer alan kişisel verilerden saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemi uygulanır. Ayrıca, manyetik medya özel bir cihazdan geçirilerek yüksek değerde manyetik alana maruz bırakılması suretiyle üzerindeki veriler okunamaz hale getirilir.
Kişisel verilerin yok edilmesi için, verilerin bulunduğu tüm kopyaların tespit edilmesi ve verilerin bulunduğu sistemlerin türüne göre aşağıda yer verilen yöntemlerden bir ya da birkaçının kullanılmasıyla tek tek yok edilmesi gereklidir:
Yerel Sistemler: Söz konusu sistemler üzerindeki verilerin yok edilmesi için aşağıdaki yöntemlerden bir ya da birkaçı kullanılabilir.
De-manyetize Etme: Manyetik medyanın özel bir cihazdan geçirilerek gayet yüksek değerde bir manyetik alana maruz bırakılması ile üzerindeki verilerin okunamaz biçimde bozulması işlemidir.
Fiziksel Yok Etme: Optik medya ve manyetik medyanın eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemidir. Optik veya manyetik medyayı eritmek, yakmak, toz haline getirmek ya da bir metal öğütücüden geçirmek gibi işlemlerle verilerin erişilmez kılınması sağlanır. Kati hal diskler bakımından üzerine yazma veya de-manyetize etme işlemi başarılı olmazsa, bu medya fiziksel olarak yok edilmektedir.
Çevresel Sistemler: Ortam türüne bağlı olarak kullanılabilecek yok etme yöntemleri aşağıda yer almaktadır:
Ağ cihazları (switch, router vb.): Söz konusu cihazların içindeki saklama ortamları sabittir. Ürünler, çoğu zaman silme komutuna sahiptir ama yok etme özelliği bulunmamaktadır.
Flash tabanlı ortamlar: Flash tabanlı sabit disklerin ara yüzüne sahip olanları, destekleniyorsa <block erase> komutunu kullanmak, desteklenmiyorsa üreticinin önerdiği yok etme yöntemini kullanmak suretiyle yok edilmektedir.
Manyetik bant: Verileri esnek bant üzerindeki mikro mıknatıs parçaları yardımı ile saklayan ortamlardır. Çok güçlü manyetik ortamlara maruz bırakıp de-manyetize ederek ya da yakma, eritme gibi fiziksel yok etme yöntemleriyle yok edilmektedir.
Manyetik disk gibi üniteler: Verileri esnek (plaka) ya da sabit ortamlar üzerindeki mikro mıknatıs parçaları yardımı ile saklayan ortamlardır. Çok güçlü manyetik ortamlara maruz bırakıp de-manyetize ederek ya da yakma, eritme gibi fiziksel yok etme yöntemleriyle yok edilmektedir.
Mobil telefonlar (Sim kart ve sabit hafıza alanları): Taşınabilir akıllı telefonlardaki sabit hafıza alanlarında silme komutu bulunmakta, ancak çoğunda yok etme komutu bulunmamaktadır. İşbu imha politikasında bahsedilen uygun yöntemlerin bir ya da birkaçı kullanılmak suretiyle yok edilmektedir.
Optik diskler: CD, DVD gibi veri saklama ortamlarıdır. Yakma, küçük parçalara ayırma, eritme gibi fiziksel yok etme yöntemleriyle yok edilmektedir.
Kağıt Üzerindeki Fiziksel Ortamlar: Söz konusu ortamlardaki kişisel veriler, kalıcı ve fiziksel olarak ortam üzerine yazılı olduğundan ana ortamın yok edilmektedir. Bu işlem gerçekleştirilirken ortamı kağıt imha veya kırpma makinaları ile anlaşılmaz boyutta, mümkünse yatay ve dikey olarak, geri birleştirilemeyecek şekilde küçük parçalara bölünür. Orijinal kağıt formattan, tarama yoluyla elektronik ortama aktarılan kişisel verilerin ise bulundukları elektronik ortama göre işbu imha politikasında belirtilen uygun yöntemlerin bir ya da birkaçı kullanılmak suretiyle yok edilmektedir.
Bulut Ortamı: Söz konusu sistemlerde yer alan kişisel verilerin depolanması ve kullanımı sırasında, kriptografik yöntemlerle şifrelenmesi ve kişisel veriler için mümkün olan yerlerde, özellikle kullanılan her bir bulut çözümü için ayrı ayrı şifreleme anahtarları kullanılması gerekmektedir. Bulut sisteminin kullanımı sona erdiğinde; kişisel verileri kullanılır hale getirmek için gerekli şifreleme anahtarlarının tüm kopyalarının yok edilmesi gerekir.
Yukarıdaki ortamlara ek olarak arızalanan ya da bakıma gönderilen cihazlarda yer alan kişisel verilerin yok edilmesi işlemleri ise aşağıdaki şekilde gerçekleştirilir:
İlgili cihazların bakım, onarım işlemi için üretici, satıcı, servis gibi üçüncü kurumlara aktarılmadan önce içinde yer alan kişisel veriler, işbu imha politikasında belirtilen uygun yöntemlerin bir ya da birkaçı kullanılmak suretiyle yok edilmesi,
Yok etmenin mümkün ya da uygun olmadığı durumlarda, veri saklama ortamının sökülerek saklanması, arızalı diğer parçaların üretici, satıcı servis gibi üçüncü kurumlara gönderilmesi,
Dışarıdan bakım, onarım gibi amaçlarla gelen personelin, kişisel verileri kopyalayarak Şirket dışına çıkartmasının engellenmesi için gerekli önlemlerin alınması gerekir.
Kişisel Verilerin Anonim Hale Getirilmesi
c.1 Anonimleştirme Süreci
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. Veri sorumlusu, ilgili mevzuat hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kendi kararına istinaden veya veri sahibinin talebi üzerine kişisel verileri anonimleştirebilir. Anonim hale getirme, bir veri kümesindeki tüm doğrudan ve/veya dolaylı tanımlayıcıların çıkartılarak ya da değiştirilerek, ilgili kişinin kimliğinin saptanabilmesinin engellenmesi veya bir grup veya kalabalık içinde ayırt edilebilir olma özelliğini, bir gerçek kişiyle ilişkilendirilemeyecek şekilde kaybetmesidir. Şirketimiz tarafından gerçekleştirilen anonimleştirme süreçleri sonucunda kişisel veriler, Şirketimiz tarafından veya üçüncü kişiler tarafından geri döndürülemez, bu verilerin başka verilerle eşleştirilmesi gibi tekniklerin kullanılması yoluyla dahi veri özneleri ile ilişkilendirilmesi mümkün olmaz. Şirketimiz tarafından, ilgili verinin niteliğine göre farklı anonimleştirme teknikleri uygulanabilir.
c.2. Anonimleştirme Teknikleri
Değer Düzensizliği Sağlayan Anonim Hale Getirme Yöntemleri: Değer düzensizliği sağlayan yöntemlerle mevcut değerler değiştirilerek veri kümesinin değerlerinde bozulma yaratılır. Bu durumda kayıtların taşıdığı değerler değişmekte olduğundan veri kümesinden elde edilmesi planlanan faydanın doğru hesaplanması gerekmektedir. Veri kümesindeki değerler değişiyor olsa bile toplam istatistiklerin bozulmaması sağlanarak hala veriden fayda sağlanmaya devam edilebilir.
Değer Düzensizliği Sağlamayan Anonim Hale Getirme Yöntemleri: Değer düzensizliği sağlamayan yöntemlerde kümedeki verilerin sahip olduğu değerlerde bir değişiklik ya da ekleme, çıkartma işlemi uygulanmaz, bunun yerine kümede yer alan satir veya sütunların bütününde değişiklikler yapılır. Böylelikle verinin genelinde değişiklik yaşanırken, alanlardaki değerler orijinal hallerini korurlar.
Değişkenleri çıkartma: Değişkenlerden birinin veya birkaçının tablodan bütünüyle silinerek çıkartılmasıyla sağlanan bir anonim hale getirme yöntemidir. Böyle bir durumda tablodaki bütün sütun tamamıyla kaldırılacaktır. Bu yöntem, değişkenin yüksek dereceli bir tanımlayıcı olması, daha uygun bir çözümün var olmaması, değişkenin kamuya ifşa edilemeyecek kadar hassas bir veri olması veya analitik amaçlara hizmet etmiyor olması gibi sebeplerle kullanılabilir.
Kayıtları çıkartma: Bu yöntemde ise veri kümesinde yer alan tekillik ihtiva eden bir satirin çıkartılması ile anonimlik kuvvetlendirilir ve veri kümesine dair varsayımlar üretebilme ihtimali düşürülür. Genellikle çıkartılan kayıtlar diğer kayıtlarla ortak bir değer taşımayan ve veri kümesine dair fikri olan kişilerin kolayca tahmin yürütebileceği kayıtlardır.
Bölgesel gizleme: Bölgesel gizleme yönteminde de amaç veri kümesini daha güvenli hale getirmek ve tahmin edilebilirlik riskini azaltmaktır. Belli bir kayda ait değerlerin yarattığı kombinasyon çok az görülebilir bir durum yaratıyorsa ve bu durum o kişinin ilgili toplulukta ayırt edilebilir hale gelmesine yüksek olasılıkla sebep olabilecekse istisnai durumu yaratan değer “bilinmiyor” olarak değiştirilir.
Genelleştirme: İlgili kişisel veriyi özel bir değerden daha genel bir değere çevirme işlemidir. Kümülatif raporlar üretirken ve toplam rakamlar üzerinden yürütülen operasyonlarda en çok kullanılan yöntemdir. Sonuç olarak elde edilen yeni değerler gerçek bir kişiye erişmeyi imkânsız hale getiren bir gruba ait toplam değerler veya istatistikleri gösterir.
Alt ve üst sınır kodlama: Alt ve üst sınır kodlama yöntemi belli bir değişken için bir kategori tanımlayarak bu kategorinin yarattığı gruplama içinde kalan değerleri birleştirerek elde edilir. Genellikle belli bir değişkendeki değerlerin düşük veya yüksek olanları bir araya toplanır ve bu değerlere yeni bir tanımlama yapılarak ilerlenir.
Global kodlama: Global kodlama yöntemi alt ve üst sınır kodlamanın uygulanması mümkün olmayan, sayısal değerler içermeyen veya numerik olarak sıralanamayan değerlere sahip veri kümelerinde kullanılan bir gruplama yöntemidir. Genelde belli değerlerin öbeklenerek tahmin ve varsayımlar yürütmeyi kolaylaştırdığı hallerde kullanılır. Seçilen değerler için ortak ve yeni bir grup oluşturularak veri kümesindeki tüm kayıtlar bu yeni tanım ile değiştirilir.
Örnekleme: Örnekleme yönteminde bütün veri kümesi yerine, kümeden alınan bir alt küme açıklanır veya paylaşılır. Böylelikle bütün veri kümesinin içinde yer aldığı bilinen bir kişinin açıklanan ya da paylaşılan örnek alt küme içinde yer alıp almadığı bilinmediği için kişilere dair isabetli tahmin üretme riski düşürülmüş olur. Örnekleme yapılacak alt kümenin belirlenmesinde basit istatistik metotları kullanılır.
Mikro birleştirme: Bu yöntem ile veri kümesindeki bütün kayıtlar öncelikle anlamlı bir sıraya göre dizilip sonrasında bütün küme belirli bir sayıda alt kümelere ayrılır. Daha sonra her alt kümenin belirlenen değişkene ait değerinin ortalaması alınarak alt kümenin o değişkenine ait değeri ortalama değer ile değiştirilir. Böylece o değişkenin tüm veri kümesi için geçerli olan ortalama değeri de değişmeyecektir.
Veri değiş tokuşu: Veri değiş tokuşu yöntemi, kayıtlar içinden seçilen çiftler arasında bir değişken alt kümeye ait değerin değiş tokuş edilmesiyle elde edilen kayıt değişiklikleridir. Bu yöntem temel olarak kategorize edilebilen değişkenler için kullanılmaktadır ve ana fikir değişkenlerin değerlerini bireylere ait kayıtlar arasında değiştirerek veri tabanının dönüştürülmesidir.
Gürültü ekleme: Bu yöntem ile seçilen bir değişkende belirlenen ölçüde bozulmalar sağlamak için ekleme ve çıkarmalar yapılır. Bu yöntem çoğunlukla işitsel değer içeren veri kümelerinde uygulanır. Bozulma her değerde eşit ölçüde uygulanır.
Anonim Hale Getirmeyi Kuvvetlendirici İstatistik Yöntemler: Anonim hale getirilmiş veri kümelerinde kayıtlardaki bazı değerlerin tekil senaryolarla bir araya gelmesi sonucunda, kayıtlardaki kişilerin kimliklerinin tespit edilmesi veya kişisel verilerine dair varsayımların türetilebilmesi ihtimali ortaya çıkabilmektedir. Bu sebeple anonim hale getirilmiş veri kümelerinde çeşitli istatistiksel yöntemler kullanılarak veri kümesi içindeki kayıtların tekilliğini minimuma indirerek anonimlik güçlendirilebilmektedir. Bu yöntemlerdeki temel amaç, anonimliğin bozulması riskini en aza indirirken, veri kümesinden sağlanacak faydayı da belli bir seviyede tutabilmektir.
K-Anonimlik: Anonim hale getirilmiş veri kümelerinde, dolaylı tanımlayıcıların doğru kombinasyonlarla bir araya gelmesi halinde kayıtlardaki kişilerin kimliklerinin saptanabilir olması veya belirli bir kişiye dair bilgilerin rahatlıkla tahmin edilebilir duruma gelmesi anonim hale getirme süreçlerine dair olan güveni sarsmıştır. Buna istinaden çeşitli istatistiksel yöntemlerle anonim hale getirilmiş veri kümelerinin daha güvenilir duruma getirilmesi gerekmiştir. K-anonimlik, bir veri kümesindeki belirli alanlarla, birden fazla kişinin tanımlanmasını sağlayarak, belli kombinasyonlarda tekil özellikler gösteren kişilere özgü bilgilerin açığa çıkmasını engellemek için geliştirilmiştir. Bir veri kümesindeki değişkenlerden bazılarının bir araya getirilerek oluşturulan kombinasyonlara ait birden fazla kayıt bulunması halinde, bu kombinasyona denk gelen kişilerin kimliklerinin saptanabilmesi olasılığı azalmaktadır.
L-Çeşitlilik: K-anonimliğin eksikleri üzerinden yürütülen çalışmalar ile oluşan L-çeşitlilik yöntemi aynı değişken kombinasyonlarına denk gelen hassas değişkenlerin oluşturduğu çeşitliliği dikkate almaktadır.
T-Yakınlık: L-çeşitlilik yöntemi kişisel verilerde çeşitlilik sağlıyor olmasına rağmen, söz konusu yöntem kişisel verilerin içeriğiyle ve hassasiyet derecesiyle ilgilenmediği için yeterli korumayı sağlayamadığı durumlar oluşmaktadır. Bu haliyle kişisel verilerin, değerlerin kendi içlerinde birbirlerine yakınlık derecelerinin hesaplanması ve veri kümesinin bu yakınlık derecelerine göre alt sınıflara ayrılarak anonim hale getirilmesi sürecine T-yakınlık yöntemi denmektedir.
GÖREVLİ ALAN
As Kare’nin tüm birimleri ve çalışanları, görevli birim tarafından Politika kapsamında alınmakta olan teknik ve idari tedbirlerin gereği gibi uygulanması, birim çalışanlarının eğitimi ve farkındalığının arttırılması, izlenmesi ve sürekli denetimi ile kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi ve kişisel verilerin hukuka uygun saklanmasının sağlanması amacıyla kişisel veri işlenen tüm ortamlarda veri güvenliği sağlamaya yönelik teknik ve idari tedbirlerin alınması konularında görevli birime aktif olarak destek verir.
Veri sorumlusu As Kare ve/veya grup şirket bünyesinde bulunan ya da gerekmesi halinde As Kare’nin üçüncü kişi hizmet sağlayıcılarla yaptığı sözleşme çerçevesinde faaliyet gösteren görevli birim, işbu Politikadaki iş ve işlemlerin gereği gibi yerine getirilmesiyle yükümlü olup, verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu ve bu işlemlerin kendi sorumluluğu altında gözetimiyle yükümlüdür.
Kişisel verilerin saklama ve imha süreçlerinden sorumlu kişilerin unvanları ve bu sürece ilişkin görev tanımlarına ilişkin dağılım aşağıdaki gibidir:
Unvan
Görev
Yönetim Kurulu Başkanı
Çalışanların Politika’ya uygun hareket etmesinden sorumludur.
Bilgi Teknolojileri Departmanı
Politika’nın uygulanmasında ihtiyaç duyulan teknik çözümlerin sunulmasından ya da dışarıdan hizmet alımı suretiyle bunların sağlanmasından sorumludur. Aynı zamanda Politika’nın ilgili ortamlarda yayımlanmasından sorumludur.
Hukuk Müşavirliği
Politika’nın hazırlanması, geliştirilmesi, yürütülmesi ve güncellenmesinden sorumludur
İnsan Kaynakları, Satış Departmanı, Tedarik Departmanı ve diğer birimler
Görevlerine uygun olarak Politika’nın yürütülmesinden sorumludur.
SAKLAMA VE İMHA SÜRELERİ
Şirketimiz tarafından faaliyetleri kapsamında işlenmekte olan kişisel verilerle ilgili olarak;
Süreçlere bağlı olarak gerçekleştirilen faaliyetler kapsamındaki tüm kişisel verilerle ilgili kişisel veri bazında saklama süreleri Kişisel Veri İşleme Envanterinde,
Veri kategorileri bazında saklama süreleri VERBİS Bildiriminde,
Süreç bazında saklama süreleri ise Kişisel Veri Saklama ve İmha Politikası’nda yer alır.
Söz konusu saklama süreleri üzerinde, gerekmesi halinde Şirketin ilgili alanı tarafından gerekli güncellemeler yapılır. Saklama süreleri sona eren kişisel veriler için re’sen veya veri sahibinin başvurusu üzerine silme, yok etme veya anonim hale getirme işlemleri görevli birim tarafından gerçekleştirilir.
Şirketimiz tarafından KVKK ve diğer ilgili mevzuat hükümlerine uygun olarak işlenen kişisel verilerinizin saklama sürelerini gösterir tabloya, işbu Politika’nın ekinde yer alan Saklama ve İmha Süreleri Tablosundan ulaşabilirsiniz.
PERİYODİK İMHA
Daha önceden belirlenmiş saklama ve imha süreleri yanında, As Kare, KVKK ve Yönetmelik hükümlerine uygun olarak periyodik imha süresini 6 ay olarak belirlemiştir. Buna göre her yılın Haziran ve Aralık aylarında veri sorumlusu genelinde periyodik imha işlemleri gerçekleştirilir.
Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az 5 yıl süreyle saklanır.
TANIMLAR
İşbu Politika’da kullanılan terimlere ait tanımlar aşağıda yer almaktadır:
As Kare KVK Politikası
:
As Kare Kişisel Verilerin Korunması Politikası
As Kare Veri Sahibi Başvuru Formu
:
Veri sahiplerinin, KVKK’nın 11. maddesinde yer alan haklarına ilişkin başvurularını kullanırken yararlanacakları Şirketimiz tarafından hazırlanan başvuru formu.
As Kare / Torq Nutrition / Şirket
:
AS Kare Sağlık Ürünleri Pazarlama Danışmanlık Yazılım Hizmetleri San. ve Dış Tic. A.Ş.
As Kare İş Ortakları
:
As Kare’nin ticari faaliyetlerini yürütürken çeşitli amaçlarla iş ortaklığı kurduğu taraflar
As Kare Tedarikçileri
:
Sözleşme temelli olarak As Kare’ye mal ve hizmet sunan taraflar
Açık Rıza
:
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Alıcı Grubu
:
Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.
Anonim Hale Getirme
:
Kişisel verinin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi
Elektronik Olmayan/Fiziki Ortam
:
Elektronik ortamların dışında kalan tüm yazılı, basılı ve diğer ortamlar
Elektronik Ortam
:
Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar.
Görevli Birim
:
As Kare ve/veya grup şirket bünyesinde bulunan ya da As Kare’nin üçüncü kişi hizmet sağlayıcılarla yaptığı sözleşme çerçevesinde hizmet veren, verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan ve işbu Politika kapsamındaki görevleri yerine getirmekle yükümlü olan kişi ya da birim.
Hizmet Sağlayıcı
:
Şirketimize belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi.
İlgili Kullanıcı
:
Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler.
İmha
:
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
İrtibat Kişisi
:
As Kare tarafından, kişisel verilerin korunması mevzuatına uygunluğun sağlanması, muhafazası ve sürdürülmesi kapsamında Şirket bünyesinde gerekli koordinasyonu sağlayacak olan birim
Kayıt Ortamı
:
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
Kişisel Veri
:
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi
Kişisel Veri İşleme Envanteri
:
Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.
Kişisel Veri Sahibi
:
Kişisel verisi işlenen gerçek kişi
Kişisel Verilerin İşlenmesi
:
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
KVK Kurumu
:
Kişisel Verileri Koruma Kurumu
KVKK
:
7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanan, 24 Mart 2016 tarihli ve 6698 sayılı Kişisel Verilerin Korunması Kanunu.
Özel Nitelikli Kişisel Veri
:
Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler.
Periyodik İmha
:
KVKK’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
Politika/ As Kare Kişisel Verilerin Saklanması ve İmha Politikası
:
As Kare tarafından muhafaza edilen kişisel verilere ilişkin ilkelerin düzenlendiği işbu “As Kare Kişisel Verilerin Saklanması ve İmha Politikası”.
Saklama ve İmha Süreleri Tablosu
:
İşbu Politika’nın ekinde yer alan, KVKK ve diğer ilgili mevzuat hükümlerine uygun olarak işlenen kişisel verilerin saklama sürelerini gösterir tablo.
Silme
:
Kişisel verilerin silinmesi; kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Veri İşleyen
:
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi.
Veri Sorumluları Sicili Bilgi Sistemi (VERBİS)
:
Veri Sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Kişisel Verileri Koruma Kurumu Başkanlığı tarafından oluşturulan ve yönetilen bilişim sistemi.
Veri Sorumlusu
:
Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri yöneten kişidir. İşbu Politika uyarınca As Kare’yi ifade etmektedir.
Yok Etme
:
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Yönetmelik
:
28 Ekim 2017 tarihinde Resmi Gazete’de yayımlanan ve 1 Ocak 2018 tarihi itibariyle yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.
GÜNCELLEMELER
İşbu Politika, ihtiyaç duyuldukça gözden geçirilir ve gerekli olan bölümler güncellenir. İşbu Politika’nın son güncellenme tarihi ilk sayfasında yer almaktadır.
YÜRÜRLÜK
İşbu Politika, As Kare’nin internet sitesinde yayımlanmasının ardından yürürlüğe girmiş kabul edilir. Yürürlükten kaldırılmasına karar verilmesi halinde, Politika’nın eski nüshaları Yönetim Kurulu Kararı ile iptal edilerek (iptal kaşesi ile veya “İptal” ibaresi yazılarak) imzalanır ve en az 5 yıl süreyle görevli birim tarafından saklanır.
EK – AS KARE SAKLAMA VE İMHA SÜRELERİ TABLOSU
Aşağıdaki tabloda, As Kare’nin hukuka uygun olarak işlediği kişisel verilerin saklama süreleri süreç bazında verilmiştir. Kişisel verilerin imha süresi ise 6 aylık periyodik imha dönemleri ile bağlıdır. Bu kapsamda saklama süreleri aşağıda verilen kişisel veriler, saklama süresinin bitimini takip eden ilk periyodik imha süresinde imha edilmektedir.
Süreç
Saklama Süresi
İşe alım sürecinin yürütülmesi – Çalışan adayı
Olumlu değerlendirilen CV’ler 10 yıl süre ile saklanmakta, olumsuz değerlendirilen CV’ler derhal yok edilmektedir.
İşe alım – Çalışan ve çalışan aile fertleri
10 yıl süre ile saklanmaktadır.
Çalışanlara ek menfaat sağlanması
10 yıl süre ile saklanmaktadır.
Çalışanlara ek menfaat sağlanması – şirket hattı alımı
10 yıl süre ile saklanmaktadır.
Çalışanlara ek menfaat sağlanması – yemek kartları
10 yıl süre ile saklanmaktadır.
Hizmet veya mal alımı
10 yıl süre ile saklanmaktadır.
Hizmet veya mal satışı
10 yıl süre ile saklanmaktadır.
Maaş ödemeleri
10 yıl süre ile saklanmaktadır.
Müşterilere evrak, davetiye, pos, malzeme gönderimi
10 yıl süre ile saklanmaktadır.
Pazarlama ve tanıtım faaliyetlerinin yürütülmesi
10 yıl süre ile saklanmaktadır.
Sevkiyatın sağlanması
10 yıl süre ile saklanmaktadır.
Yapılan ödemelere ilişkin bilgiler
10 yıl süre ile saklanmaktadır.
Tedarikçilere evrak gönderimi
10 yıl süre ile saklanmaktadır.
Şirkete gelen giden evrakın, fatura, vb. nin fiziksel ortamda saklanması
10 yıl süre ile saklanmaktadır.
Ürün ve fatura teslimi
10 yıl süre ile saklanmaktadır.
Güvenliğin sağlanması
5 yıl süre ile saklanmaktadır.

İngilizce



























-140x140.png)





-140x140.jpg)

























































































