KİŞİSEL VERİLERİN SAKLAMA VE İMHA POLİTİKASI
-
- Amaç
Kişisel Veri Saklama ve İmha Politikası (“Politika”), 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” ya da “Kanun”) ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (“Yönetmelik”) uyarınca veri sorumlusu sıfatıyla Holimer İlaç ve Sağlık Hizm. San ve Tic. A.Ş. (“Şirket”) tarafından yükümlülüklerimizi yerine getirmek ve veri sahiplerini kişisel verilerinin işlendikleri amaç için gerekli olan azami saklama süresinin belirlenmesi esasları ile silme, yok etme ve anonim hale getirme süreçleri hakkında bilgilendirmek amacıyla hazırlanmıştır.
-
- Kapsam
Bu Politika; Şirketimiz çalışanları da dahil kişilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir. Şirketimiz tarafından kişisel verisi işlenecek ilgili kişilere yönelik gerçekleştirilen kişisel veri işleme faaliyetlerine ve politikaya ayrıca; https://www.holimer.com.tr/ veya https://www.holistikmarket.com/ web adresimiz üzerinden ulaşabilirsiniz.
-
- Tanımlar
Kanun/KVKK: 6698 Sayılı Kişisel Verilerin Korunması Kanunu
Yönetmelik: Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik
Kurul: Kişisel Verileri Koruma Kurulu
Politika: Kişisel Verilerin Saklama ve İmha Politikası
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
Veri Sahibi/İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi.
Şirket: Holimer İlaç ve Sağlık Hizm. San ve Tic. A.Ş.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.
Veri Kayıt Sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.
İrtibat Kişisi: Türkiye’de yerleşik olan tüzel kişilerin ve tüzel kişi veri sorumlusu temsilcisinin sicil kapsamındaki yükümlülükleriyle ilgili olarak, Kurul ve Kurum tarafından yapılacak iletişimlerde irtibata geçilmek üzere atanan gerçek kişi.
Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
Aydınlatma Yükümlülüğü: Kişisel verilerin elde edilmesi sırasında veri sorumlusu veya yetkilendirdiği kişi tarafından, ilgili kişilere; veri sorumlusunun ve varsa temsilcisinin kimliğinin, kişisel verilerin hangi amaçla işleneceğinin, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceğinin, kişisel veri toplamanın yöntemi ve hukuki sebebinin, Kanun’un 11 inci maddesinde sayılan diğer hakları konusunda bilgi vermesi.
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlemesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Kişisel Verilerin Silinmesi: Kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Kişisel Verilerin Anonim Hale Getirilmesi: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir suretle kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
Kişisel Verilerin Saklanması: Kişisel verilerin fiziki ortamda veya dijital ortamda muhafaza edilmesi.
Kişisel Verilerin Paylaşılması: Kişisel verilerin hukuka uygun şekilde paylaşılması.
Kişisel Verilerin 3.Kişiye Aktarılması: Kişisel verilerin yurt içinde veya yurt dışında tüzel veya gerçek kişiye aktarılması.
Çalışan / Personel: Şirket personeli
Veri Güvenliği: Verinin izinsiz kullanımından, izinsiz ifşa edilmesinden, izinsiz yok edilmesinden, izinsiz değiştirilmesinden, bilgilere hasar verilmesinden koruma veya bilgilere yapılacak olan izinsiz erişimleri engelleme işlemi.
VERBİS: Veri Sorumluları Sicil Bilgi Sistemi.
Soft Ortam: Dijital ortam.
Başvuru Formu: Kişisel veri sahibinin şirkete başvuru durumunda dolduracağı matbu form.
Özel Vekaletname: Bir kimsenin başka bir kimseyi belirli işlerde kendi adına hareket edebilmesi için yazılı olarak yetkilendirdiğine ait yazılı bir belgedir.
Elektronik Ortam: Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar.
Elektronik Olmayan Ortam: Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar.
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rıza.
İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
İlgili Kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen gerçek kişilerdir.
Periyodik İmha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini.
Alıcı Grubu: Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.
Kişisel Veri İşleme Envanteri: Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel veri işleme faaliyetlerini; kişisel veri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.
-
- Politikanın Uygulanmasına İlişkin İlkeler
Şirketimiz tarafından kişisel verilerin saklanması ve imhasında aşağıdaki ilkeler çerçevesinde hareket edilmektedir:
- Kişisel verilerin işlenmesinde Kanun’un 4. Maddesinde sayılan; hukuka ve dürüstlük kurallarına uygun olma, doğru ve gerektiğinde güncel tutma, belirli, açık ve meşru amaçlar için gözetilerek, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme kurallarına uyulur.
- Kanun’un 12. Maddesi uyarınca öngörülen Veri Güvenliğine ilişkin yükümlülükler doğrultusunda hareket ederek ve kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesinde politikanın teknik ve idari tedbirler başlıklı maddesi kapsamında, ilgili mevzuat hükümleri ve Kurul kararları dikkate alınarak gerekli tedbirler sağlanır.
- Kişisel verilerin silinmesi, yok edilmesi, anonim hale getirilmesiyle ilgili yapılan tüm işlemler şirketimiz tarafından kayıt altına alınmakta ve söz konusu kayıtlar en az 5 yıl süreyle saklanmaktadır.
- Kanun’un 5. ve 6. maddelerinde yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması halinde, kişisel veriler şirketimiz tarafından re’sen veya ilgili kişinin talebi üzerine silinmekte, yok edilmekte veya anonim hale getirilmektedir. Bu hususta İlgili Kişi tarafından şirketimize başvurulması halinde;
- İletilen talepler en geç̧ 30 (otuz) gün içerisinde sonuçlandırılmakta ve ilgili kişiye bilgi verilmektedir,
- Talebe konu verilerin üçüncü kişilere aktarılmış olması durumunda, bu durum verilerin aktarıldığı üçüncü kişiye bildirilmekte ve üçüncü kişiler nezdinde gerekli işlemlerin yapılması temin edilmektedir.
Bu kapsamda Şirketimiz, Kurul tarafından yayımlanmış olan rehberlere uygun olarak gerekli güvenlik düzeyini sağlamaya yönelik teknik ve idari tedbirleri almakta ve denetimleri yapmaktadır.
2.1. Veri Güvenliğine İlişkin Yükümlülükler
Şirketimiz; kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır.
- KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI
Kişisel veri sahipleri Kanun’un 11. Maddesi ile belirlenen aşağıda yer alan haklara sahiptirler:
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
4.1. Kişisel Veri Sahiplerinin Haklarını Kullanması
Kişisel Veri Sahipleri bu bölümün 3. Başlığı altında sıralanan haklarına ilişkin taleplerini kimliklerini tespit edecek bilgi ve belgelerle ve aşağıda belirtilen yöntemlerle veya Kişisel Verileri Koruma Kurulu’nun belirlediği diğer yöntemlerle Veri Sahibi Başvuru Formu’nu doldurup imzalayarak Holimer İlaç ve Sağlık Hizm. San ve Tic. A.Ş.’ne ücretsiz olarak iletebileceklerdir:
- https://www.holimer.com.tr/ veya https://www.holistikmarket.com/ adresinde bulunan Veri Sahibi Başvuru Formu doldurulduktan sonra ıslak imzalı bir nüshasının bizzat elden veya noter aracılığı ile “Holimer İlaç ve Sağlık Hizm. San ve Tic. A.Ş. Muhasebe Birimi Nisbetiye Mah. Nisbetiye Cad. Özden İş Merkezi No:22 Kat:3 Beşiktaş / İSTANBUL” adresine iletilmesi,
- Şirketimizde e-posta adresi kayıtlı bulunan kişi tarafından https://www.holimer.com.tr/ veya https://www.holistikmarket.com/ adresinde bulunan Veri Sahibi Başvuru Formu doldurulup imzalandıktan sonra soft ortamda fatura@holimer.com.tr adresine elektronik posta ile gönderilmesi,
- KVK Kanunu’nda belirtilen diğer yöntemlerle başvurarak iletebilirsiniz.
Kişisel veri sahipleri adına üçüncü kişilerin başvuru talebinde bulunabilmesi için veri sahibi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.
4.2. İlgililerin Başvurularına Cevap Verilmesi
Şirketimiz, kişisel veri sahibi tarafından yapılacak başvuruları Kanun ve Yönetmelik’e uygun olarak sonuçlandırmak üzere gerekli idari ve teknik tedbirleri almaktadır. Kişisel veri sahibinin, bu bölümün 4.1. başlıklı kısmında yer alan usule uygun olarak talebini iletmesi durumunda şirketimiz talebin niteliğine göre en geç otuz gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, KVK Kurulunca bir ücret öngörülmesi hâlinde, şirketimiz tarafından başvuru sahibinden KVK Kurulunca belirlenen tarifedeki ücret alınacaktır.
- KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI
5.1. Verilerin Saklanmasını Gerektiren Hukuki Sebepler
Kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez. Aşağıdaki şartlardan birinin veya birkaçının varlığı hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkündür:
a) Kanunlarda açıkça öngörülmesi.
b) Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.
c) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
ç) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
d) İlgili kişinin kendisi tarafından alenileştirilmiş olması.
e) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
f) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
5.2. Verilerin Saklanmasını Gerektiren İşleme Amaçları
Şirketimiz, faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri aşağıdaki amaçlar doğrultusunda saklar:
- Acil Durum Yönetimi Süreçlerinin Planlanması ve İcrası (Terör, Yangın)
- Acil Durum Yönetimi Süreçlerinin Yürütülmesi
- Aday Bilgilerinin Arşivlenmesi
- Aday Bilgilerinin Yöneticiyle Paylaşılması
- Adayları İnceleme ve İstihdam Edilecek Adayın Tespit Edilmesi
- Bilgi Güvenliği Süreçlerinin Yürütülmesi
- Binaya Gelen Kişi/Ürünlerin Güvenlik Taramalarının Gerçekleştirmek
- Çalışan Adayı / Stajyer / Öğrenci Seçme ve Yerleştirme Süreçlerinin Yürütülmesi
- Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi
- Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi
- Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
- Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi
- Çalışanların Aldıkları Eğitimler Sonucu Gelişim Süreçlerinin Takip Edilebilmesi
- Çalışanların Yıllık ve Sair İzin Onayları
- Çalışanların Yıllık ve Sair İzin Onayları ile İzin Düzenlemesinin Yapılması
- Denetim / Etik Faaliyetlerinin Yürütülmesi
- Düzenleyici Süreç ve Şirket Yönetimi Sorumluluklarının Belirlenmesi
- Eğitim Faaliyetlerinin Yürütülmesi
- Eğitim Planlamasının Yapılması
- Eğitim Sertifikalarının Hazırlanması
- Eğitim ve Kalite Kontrolü Gibi Operasyonel Gereksinimler
- Eğitimlerin Raporlaması
- Erişim Yetkilerinin Yürütülmesi
- Faaliyetlerin Mevzuata Uygun Yürütülmesi
- Faaliyetlerinin İlgili Mevzuata veya Şirket Prosedürlerine Uyumlulaştırma Planlama ve Yönetimi
- Finans ve Muhasebe İşlerinin Yürütülmesi
- Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
- Fiziksel Mekân Güvenliğinin Temini
- Gerçekleşen Eğitimlere Katılan Çalışanların Takip Edilebilmesi
- Giriş Çıkış Kayıtlarının Alınması
- Görevlendirme Süreçlerinin Yürütülmesi
- GSM Hatları ve Elektronik Cihazların Tahsis Amacına Uygun Kullanımın Denetimi Kapsamında Takibinin Yapılması
- Hukuk İşlerinin Takibi ve Yürütülmesi
- İcra Dosyalarına Çalışanların Maaş Haciz Kesintilerine İlişkin Ödeme Yapılması
- İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
- İletişim Faaliyetlerinin Yürütülmesi
- İnsan Kaynakları Süreçlerinin Planlanması
- İş E-postasının Oluşturulması
- İş Faaliyetlerinin Yürütülmesi / Denetimi
- İş Ortağı/Tedarikçi Çalışanlarının Giriş Çıkış Kayıtlarının Toplanması
- İş Ortakları ile Aday Değerlendirme Amacıyla Paylaşım
- İş Ortakları ile Paylaşım
- İş Ortakları, Tedarikçilerin Bilgiye ve Tesislere Erişim Yetkilerinin Planlanması, Yönetimi
- İş Ortakları, Tedarikçilerle Olan İlişkilerin Yönetimi
- İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi
- İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi
- İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
- İşe Giriş- Çıkış Kayıtlarının Kontrolü ve Yönetimi
- İşten Ayrılma Süreçlerinin Yerine Getirilmesi
- İşyeri Yemek Hizmetlerinden Yararlandırılması
- Kalan İzinlerin Görüntülenmesi ve İzin Düzenlemelerinin Yapılması
- Kalite Kontrolünün Sağlanması
- Kargo ve Kurye Aracılığıyla Gelen Paketlerin İlgili Çalışana İletilmesinin Sağlanması
- Kartvizit Basımının Sağlanması
- Kurumsal Politikalara Uygunluk Sağlanması ve Denetimi
- Kutlama Amaçlı İletişimin Sağlanması
- Lojistik Faaliyetlerinin Yürütülmesi
- Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
- Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi
- Mal / Hizmet Satış Süreçlerinin Yürütülmesi
- Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi
- Masraf ve İzin Formlarının Takibi
- Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
- Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
- Özgeçmişinizde Yer Verdiğiniz Referans Kişileriyle Verilerin Teyit Edilmesi
- Pazarlama Analiz Çalış
