BÖLÜM – 1: GİRİŞ
1.1.
Giriş
Kişisel verilerin korunması, Kolay Diyetisyen (Bundan böyle kısaca “Kolay Diyetisyen” veya “Şirket” olarak anılacaktır) açısından büyük
önem arz etmekte olup, Şirketin öncelikleri arasında yer almaktadır. Bu kapsamda Kolay Diyetisyen
bünyesinde çalışmak için iş başvurusunda bulunan çalışan adaylarının, Kolay Diyetisyen bünyesinde
sigortalı olarak çalışan kişilerin, Müşterilerin, Kolay Diyetisyen’in ticari ilişki içerisinde olduğu kurum
ve kuruluş çalışanlarının, yetkililerinin ve Şirket’in bir şekilde kişisel verisini işlediği üçüncü
kişilerin kişisel verilerinin korunmasına azami hassasiyet gösterilmektedir.
İlgili mevzuat gereğince işlenen kişisel verilerin korunması için Kolay Diyetisyen tarafından gereken
idari ve teknik tedbirler alınmaktadır. Bu Politika’ da kişisel verilerin işlenmesinde Kolay Diyetisyen’
in benimsediği ve aşağıda sıralanan temel ilkelere ilişkin detaylı açıklamalarda bulunulacaktır:
1.2.
Politikanın Amacı
Bu Politika’nın temel amacı, Şirket tarafından hukuka uygun bir biçimde yürütülen kişisel veri
işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda
açıklamalarda bulunmak, Şirket yetkililerimiz, online-gerçek kişi ziyaretçilerimiz, Kolay Diyetisyen’in
ticari ilişki içerisinde olduğu kurum ve kuruluş çalışanları ile yetkilileri ve üçüncü kişiler başta
olmak üzere kişisel verileri Şirket tarafından işlenen kişileri bilgilendirilerek şeffaflığı
sağlamaktır.
1.3.
Kapsam
İşbu Politika; , Kolay Diyetisyen müşterilerinin, Kolay Diyetisyen bünyesinde sigortalı olarak çalışan
kişilerin, Şirket yetkililerinin, merkez ofis ve tesis ziyaretçilerinin, Şirket’in ticari ilişki içerisinde
olduğu kurum ve kuruluş çalışanlarının, yetkililerinin ve Kolay Diyetisyen’in bir şekilde kişisel
verisini işlediği üçüncü kişilerin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası
olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.
1.4.
Politikanın Yürürlüğü
İşbu Politika Kolay Diyetisyen tarafından düzenlenerek [****] tarihinde alınan Yönetim Kurulu
kararıyla yürürlüğe girmiştir. Politika Kolay Diyetisyen’ in internet sitesinde yayımlanmakta ve kişisel
veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulmaktadır.
2
BÖLÜM – 2: KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR
2.1.
Kişisel Verilerin Güvenliğinin Sağlanması
Kolay Diyetisyen, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (KVK Kanunu) 12 maddesine
uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek,
verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için
uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu
kapsamda gerekli denetimleri yapmak veya yaptırmaktadır.
2.1.1.
Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak, Hukuka Aykırı Erişilmesini
Önlemek ve Muhafazasını Sağlamak Adına Alınan Teknik ve İdari Tedbirler
Kolay Diyetisyen tarafından, kişisel verilerin hukuka uygun işlenmesini sağlamak, tedbirsizlikle veya
yetkisiz olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerdeki tüm hukuka aykırı
erişimi önlemek ve güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok edilmesini,
kaybolmasını veya değiştirilmesini önlemek adına, teknolojik imkanlar, KVK Kurulu’nun
yayınladığı rehberler ile güncel uygulama ve geliştirmeler çerçevesinde gerekli teknik ve idari
tedbirleri almaktadır.
Bu kapsamda alınan teknik tedbirler şu şekildedir;
Bu kapsamda alınan idari tedbirler şu şekildedir;
2.1.2.
Kişisel Verilerin Korunması Hususunda Alınan Tedbirlerin Denetimi
Şirket, KVK Kanunu’nun 12 maddesine uygun olarak, kendi bünyesinde gerekli denetimleri
yapmakta veya yaptırmaktadır. Bu denetim sonuçları Şirketin iç işleyişi kapsamında konu ile
ilgili yöneticilere ve departmanlara raporlanmakta ve alınan tedbirlerin iyileştirilmesi için
gerekli faaliyetler yürütülmektedir.
2.1.3.
Kişisel Verilerin Yetkisiz Şekilde İfşa Edilmesi Halinde Alınacak Tedbirler
Kolay Diyetisyen, KVK Kanunu’nun 12 maddesine uygun olarak işlenen kişisel verilerin kanuni
olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili
kişisel veri sahibine ve KVK Kurulu’na bildirilmesini sağlayan Şirket içi mekanizmayı
yürütmektedir. KVK Kurulu tarafından gerek görülmesi halinde, bu durum, KVK Kurulu’nun
internet sitesinde veya başka bir yöntemle ilan edilebilecektir.
2.2.
Veri Sahibinin Haklarının Gözetilmesi ve Veri Sahibinin Taleplerini İletebileceği
Metotların Üretilmesi ile Veri Sahiplerinin Taleplerinin Değerlendirilmesi
Kolay Diyetisyen, kişisel veri sahiplerinin haklarının değerlendirilmesi ve kişisel veri sahiplerine
gereken bilgilendirmenin yapılması için KVK Kanunu’nun 13 maddesine uygun olarak gerekli
kanalları, iç işleyişi, idari ve teknik düzenlemeleri yürütmektedir. Kişisel veri sahipleri aşağıda
sıralanan haklarına ilişkin taleplerini yazılı olarak Kolay Diyetisyen’e iletmeleri durumunda Şirket,
talebin niteliğine göre talebi en geç otuz gün içinde ücretsiz olarak sonuçlandırmaktadır. Ancak,
KVK Kurulunca bir ücret öngörülmesi hâlinde, Şirket tarafından KVK Kurulunca belirlenen
tarifedeki ücret veri sahibinden alınacaktır. Kişisel veri sahipleri;
Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde
zararın giderilmesini talep etme, haklarına sahiptir.
2.3.
Özel Nitelikli Kişisel Verilerin Korunması
KVK Kanunu ile bazı tipteki kişisel verilerin hukuka aykırı olarak işlenmesi halinde kişilerin
mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Söz konusu
veri tipleri KVK Kanunu’nun 6 maddesinde belirtildiği üzere; ırk, etnik köken, siyasi düşünce,
felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği,
sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve
genetik verilerdir.
Kolay Diyetisyen tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen ve yukarıda gösterilen
kişisel verilerin hukuka uygun olarak işlenmesine ve korunmasına hassasiyet gösterilmektedir.
Bu kapsamda, Kolay Diyetisyen tarafından, kişisel verilerin korunması için alınan teknik ve idari
tedbirlerin tamamı, özel nitelikli kişisel veriler bakımından da özenle uygulanmakta ve Şirket
bünyesinde gerekli denetimler sağlanmaktadır.
2.4.
Şirket Birimlerinin Kişisel Verilerin Korunması ve İşlenmesi Konularında
Farkındalıklarının Artırılması ve Denetimi
Kolay Diyetisyen, kişisel verilerin hukuka aykırı olarak işlenmesini, verilere hukuka aykırı olarak
erişilmesini önlemeye ve verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için
iş birimlerine gerekli eğitimlerin düzenlenmesini sağlamaktadır. Bu kapsamda Şirket’in iş
birimlerinin mevcut çalışanlarının ve iş birimi bünyesine yeni dahil olmuş çalışanların kişisel
verilerin korunması konusunda farkındalığının oluşması için gerekli sistemler kurulmakta,
konuya ilişkin ihtiyaç duyulması halinde profesyonel kişiler ile çalışılmaktadır.
Kolay Diyetisyen’ın iş birimlerinin kişisel verilerin korunması ve işlenmesi konusunda farkındalığın
artırılmasına yönelik yürütülen eğitim sonuçları Şirket yetkililerine raporlanmaktadır. Şirket bu
doğrultuda ilgili eğitimlere, seminerlere ve bilgilendirme oturumlarına yapılan katılımları
değerlendirmekte ve gerekli denetimleri yapmakta veya yaptırmaktadır. Bununla birlikte MAK
SPOR, kişisel verilerin korunması mevzuatının güncellenmesine ve KVK Kurulu tarafından alınan
ilke kararlarına paralel olarak eğitimlerini güncellemekte ve yenilemektedir.
3
BÖLÜM – 3: KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR
3.1.
Kişisel Verilerin Mevzuatta Öngörülen İlkelere Uygun Olarak İşlenmesi
3.1.1.
Hukuka ve Dürüstlük Kurallarına Uygun İşleme
Kolay Diyetisyen; kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel
güven ve dürüstlük kuralına uygun hareket etmektedir. Bu kapsamda Şirket, kişisel verilerin
işlenmesinde orantılılık, ölçülülük ve sınırlılık gerekliliklerini dikkate almakta, kişisel verileri
amacın gerektirdiği dışında ve amaçla bağlantılı olmayacak şekilde kullanmamaktadır.
3.1.2.
Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
Kolay Diyetisyen; kişisel veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate alarak
işlediği kişisel verilerin doğru ve güncel olmasını sağlamaktadır. Bu doğrultuda gerekli tedbirleri
almaktadır. Bu kapsamda, Kolay Diyetisyen tarafından kişisel verileri işlenen kişisel veri sahipleri;
kişisel verilerini düzeltme ve doğruluğunu teyit etmeleri amacıyla diledikleri zaman Şirket’e
başvurabilmektedirler. Bu kapsamda alınan başvurular, Kolay Diyetisyen’ın konuyla ilgili yetkili
birimleri tarafından değerlendirilmekte ve talebin yerinde olması halinde gerekli düzeltme ve
doğrulamalar sağlanmaktadır.
3.1.3.
Belirli, Açık ve Meşru Amaçlarla İşleme
Kolay Diyetisyen, meşru ve hukuka uygun olan kişisel veri işleme amacını açık ve kesin olarak
belirlemektedir. Şirket bu kapsamda, kişisel verileri sadece yürütmekte olduğu ticari ve
işletmesel faaliyetler ile bağlantılı ve bunlar için gerekli olacak kadarını işlemektedir. Şirket
tarafından kişisel verilerin hangi amaçla işleneceği henüz kişisel veri işleme faaliyeti başlamadan
ortaya konulmakta ve belirlenmektedir.
3.1.4.
İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Kolay Diyetisyen, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde
işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel
verilerin işlenmesinden kaçınmaktadır. Bu kapsamda, sonradan ortaya çıkması muhtemel
ihtiyaçların karşılanmasına yönelik kişisel veri işleme faaliyetleri yürütülmemektedir.
3.1.5.
İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar
Muhafaza Etme
Kolay Diyetisyen, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli
olan süre kadar muhafaza etmektedir. Bu kapsamda, Şirket öncelikle ilgili mevzuatta kişisel
verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre
belirlenmişse bu süreye uygun davranmakta, bir süre belirlenmemişse kişisel verileri
işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini
gerektiren sebeplerin ortadan kalkması halinde kişisel veriler Şirket tarafından silinmekte, yok
edilmekte veya anonim hale getirilmektedir.
3.2.
Kişisel Veri Sahibinin Aydınlatılması
Kolay Diyetisyen, KVK Kanunu’nun 10 maddesine uygun olarak, kişisel verilerin elde edilmesi
sırasında Kişisel Veri Sahiplerini aydınlatmaktadır. Bu kapsamda Kolay Diyetisyen, veri sorumlusuna
ilişkin tanıtıcı bilgiler, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere
ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri
sahibinin sahip olduğu hakları konusunda aydınlatma yapmaktadır.
Anayasa’nın 20 maddesinde herkesin, kendisiyle ilgili kişisel veriler hakkında bilgilendirilme
hakkına sahip olduğu ortaya konulmuştur. Bu doğrultuda KVK Kanunu’nun 11 maddesinde
kişisel veri sahibinin hakları arasında “bilgi talep etme” de sayılmıştır. Bu kapsamda Şirket,
Anayasa’nın 20 ve KVK Kanunu’nun 11 maddelerine uygun olarak Kişisel Veri Sahibi’nin bilgi
talep etmesi durumunda gerekli bilgilendirmeyi yapmaktadır.
3.3.
Genel ve Özel Nitelikli Kişisel Verilerin İşlenmesi
Şirket, kişisel verilerin korunmasının Anayasal bir hak ve yükümlülük olduğunun farkındadır.
Temel hak ve hürriyetler, özlerine dokunulmaksızın yalnızca Anayasa’nın ilgili maddelerinde
belirtilen sebeplere bağlı olarak ve ancak kanunla sınırlanabilir. Anayasa’nın 20 maddesinin
üçüncü fıkrası gereğince, kişisel veriler ancak kanunda öngörülen hallerde veya kişinin açık
rızasıyla işlenebilecektir. Şirket işte bu doğrultuda ve Anayasa’ya uygun bir biçimde; kişisel
verileri, ancak KVK Kanunu’nun 5/2 fıkrasında ve diğer kanunlarda öngörülen hallerde veya
kişinin açık rızasıyla işlemektedir.
Kolay Diyetisyen tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen kişisel verilerin
işlenmesinde, KVK Kanunu’nda, ikincil düzenlemelerde ve bağlayıcı nitelikteki KVK Kurulu
kararlarında öngörülen düzenlemelere hassasiyetle uygun davranılmaktadır. KVK Kanunu’na
uygun bir biçimde Kolay Diyetisyen tarafından; özel nitelikli kişisel veriler, KVK Kurulu tarafından
belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenmektedir:
-
Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler,
kanunlarda öngörülen hallerde,
-
Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri
ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve
bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve
yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili
kurum ve kuruluşlar tarafından işlenmektedir.
3.4.
Kişisel Verilerin Yurt İçinde Aktarılması
Kolay Diyetisyen hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik
önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü
kişilere aktarabilmektedir. Bu kapsamda Şirket, KVK Kanunu’nun 8 maddesinde öngörülen
düzenlemelere uygun hareket etmektedir.
Kolay Diyetisyen meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda aşağıda sayılan
KVK Kanunu’nun 5 maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına
dayalı ve sınırlı olarak kişisel verileri üçüncü kişilere aktarabilmektedir:
Kolay Diyetisyen gerekli özeni göstererek, gerekli güvenlik tedbirlerini alarak ve KVK Kurulu
tarafından öngörülen yeterli önlemleri alarak; meşru ve hukuka uygun kişisel veri işleme
amaçları doğrultusunda kişisel veri sahibinin özel nitelikli kişisel verilerini aşağıdaki
durumlarda üçüncü kişilere aktarabilmektedir.
-
Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel verileri
(ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık
ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik
tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlarda öngörülen
hallerde,
-
Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri
ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve
bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve
yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili
kurum ve kuruluşlar tarafından.
3.5.
Kişisel Verilerin Yurtdışına Aktarılması
Kolay Diyetisyen hukuka uygun kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemleri
alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere
aktarabilmektedir. Şirket tarafından; KVK Kurulu tarafından yeterli korumaya sahip olduğu ilan
edilen yabancı ülkelere veya yeterli korumanın bulunmaması durumunda, Türkiye’deki ve ilgili
yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve KVK
Kurulu’nun izninin bulunduğu yabancı ülkelere kişisel veriler aktarılabilmektedir. Kolay Diyetisyen bu
doğrultuda KVK Kanunu’nun 9 maddesinde öngörülen düzenlemelere uygun hareket
etmektedir.
4
BÖLÜM – 4: KİŞİSEL VERİLERİN KATEGORİZASYONU VE İŞLENME AMAÇLARI
4.1.
Kişisel Verilerin Kategorizasyonu
Kolay Diyetisyen bünyesinde; Şirketin meşru ve hukuka uygun kişisel veri işleme amaçları
doğrultusunda, KVK Kanunu’nun 5 maddesinde belirtilen kişisel veri işleme şartlarından bir
veya birkaçına dayalı ve sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin 4 maddede
belirtilen ilkeler olmak üzere KVK Kanunu’nda belirtilen genel ilkelere ve KVK Kanunu’nda
düzenlenen bütün yükümlülüklere uyularak ve işbu Politika kapsamındaki süjelerle sınırlı
olarak aşağıda belirtilen kategorilerdeki kişisel veriler, KVK Kanunu’nun 10 maddesi uyarınca
ilgili kişiler bilgilendirilmek suretiyle işlenmektedir.
4.2.
Kişisel Verilerin İşlenme Amaçları
Kolay Diyetisyen, KVK Kanunu’nun 5 maddesinin 2 fıkrasında ve 6 maddenin 3 fıkrasında belirtilen
kişisel veri işleme şartları içerisindeki amaçlarla ve koşullarla sınırlı olarak kişisel verileri
işlemektedir. Bu amaçlar ve koşullar;
Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri açısından ise kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesidir.
Bu kapsamda Kolay Diyetisyen, kişisel verilerinizi şirket ile ilişkinize bağlı olarak aşağıdaki amaçlarla
işleyebilmektedir:
Bahsi geçen amaçlarla gerçekleştirilen işleme faaliyetinin, KVK Kanunu kapsamında öngörülen
şartlardan herhangi birini karşılamıyor olması halinde, ilgili işleme sürecine ilişkin olarak Şirket
tarafından açık rızanız temin edilmektedir.
BÖLÜM – 5: KİŞİSEL VERİLERİN AKTARILDIĞI ÜÇÜNCÜ KİŞİLER VE AKTARIM
AMAÇLARI
Kolay Diyetisyen, KVK Kanunu’nun 10 maddesine uygun olarak kişisel verilerin aktarıldığı kişi
gruplarını kişisel veri sahibine bildirmektedir. Kolay Diyetisyen KVK Kanunu’nun 8 ve 9 maddelerine
uygun olarak işbu Politika ile yönetilen veri sahiplerinin kişisel verilerini şirket ile kurduğu
hukuki ilişkinin niteliğine göre aşağıda sıralanan kişi kategorilerine aktarılabilmektedir:
i. Şirket iş ortaklarına,
ii. Şirket tedarikçilerine,
iii. Şirket hissedarlarına
iv. Şirket şirket yetkililerine,
v. Hukuken Yetkili kamu kurum ve kuruluşlarına,
vi. Hukuken yetkili özel hukuk kişilerine.
Kişisel veriler, yukarıda belirtilen alıcı gruplarına;
6
BÖLÜM – 6: KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİM HALE
GETİRİLMESİ
6.1.
Şirket’in Kişisel Verileri Silme, Yok Etme ve Anonim Hale Getirme Yükümlülüğü
Türk Ceza Kanunu’nun 138 maddesinde ve Kanun’un 7 maddesinde düzenlendiği üzere ilgili
kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin
ortadan kalkması hâlinde Şirket’in kararına istinaden veya kişisel veri sahibinin talebi üzerine
kişisel veriler silinir, yok edilir veya anonim hâle getirilir. Bu kapsamda Kolay Diyetisyen ilgili
yükümlülüğünü bu bölümde açıklanan yöntemlerle yerine getirmektedir.
6.2.
Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonim Hale Getirilmesi Teknikleri
6.1.1.
Kişisel Verilerin Silinmesi ve Yok Edilmesi Teknikleri
Kolay Diyetisyen ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini
gerektiren sebeplerin ortadan kalkması hâlinde kendi kararına istinaden veya kişisel veri
sahibinin talebi üzerine kişisel verileri silebilir veya yok edebilir. Kolay Diyetisyen tarafından en çok
kullanılan silme veya yok etme teknikleri aşağıda sıralanmaktadır:
(i) Fiziksel Olarak Yok Etme: Kişisel veriler herhangi bir veri kayıt sisteminin parçası
olmak kaydıyla otomatik olmayan yollarla da işlenebilmektedir. Bu tür veriler
silinirken/yok edilirken kişisel verinin sonradan kullanılamayacak biçimde fiziksel
olarak yok edilmesi sistemi uygulanmaktadır.
(ii) Yazılımdan Güvenli Olarak Silme : Tamamen veya kısmen otomatik olan yollarla
işlenen ve dijital ortamlarda muhafaza edilen veriler silinirken/yok edilirken; bir daha
kurtarılamayacak biçimde verinin ilgili yazılımdan silinmesine ilişkin yöntemler
kullanılır.
(iii)
İhtiyaç Duyulduğunda Dışarıdan Hizmet Alınarak Güvenli Olarak Silme :
Kolay Diyetisyen ihtiyaç duyduğu hallerde bünyesinde işlenen kişisel verilerin kendisi adına
silmesi için bir uzman ile anlaşabilir. Bu durumda, kişisel veriler bu konuda uzman olan
kişi tarafından bir daha kurtarılamayacak biçimde güvenli olarak silinir/yok edilir.
6.1.2.
Kişisel Verileri Anonim Hale Getirme Teknikleri
Kişisel verilerin anonimleştirilmesi, kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir
surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle
getirilmesini ifade eder. Kolay Diyetisyen, hukuka uygun olarak işlenen kişisel verilerin işlenmesini
gerektiren sebepler ortadan kalktığında kişisel verileri anonimleştirebilmektedir. Kanun’un 28
maddesine uygun olarak; anonim hale getirilmiş olan kişisel veriler araştırma, planlama ve
istatistik gibi amaçlarla işlenebilir. Bu tür işlemeler Kanun kapsamı dışında olup, kişisel veri
sahibinin açık rızası aranmayacaktır. Kolay Diyetisyen tarafından tercih edilen anonimleştirme
teknikleri aşağıda sıralanmaktadır;
(i) Maskeleme,
(ii) Toplulaştırma,
(iii)
Veri Türetme,
7
BÖLÜM – 7: KİŞİSEL VERİ SAHİPLERİNİN HAKLARI, HAKLARIN KULLANILMASI VE
DEĞERLENDİRİLMESİ
Kolay Diyetisyen, Kanun’un 10 maddesine uygun olarak kişisel veri sahibinin haklarını kendisine
bildirmekte ve bu hakların nasıl kullanılacağı konusunda kişisel veri sahibine yol
göstermektedir. Şirket, kişisel veri sahiplerinin haklarının değerlendirilmesi ve kişisel veri
sahiplerine gereken bilgilendirmenin yapılması için Kanun’un 13 maddesine uygun olarak
gerekli kanalları, iç işleyişi, idari ve teknik düzenlemeleri yürütmektedir.
7.1.
Veri Sahibinin Hakları ve Bu Haklarını Kullanması
7.1.1.
Kişisel Veri Sahibinin Hakları
Kişisel veri sahipleri aşağıda yer alan haklara sahiptirler:
a) Kişisel veri işlenip işlenmediğini öğrenme,
b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını
öğrenme,
d) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
e) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini
isteme,
f) Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen,
işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini
veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı
üçüncü kişilere bildirilmesini isteme,
g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle
kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
h) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde
zararın giderilmesini talep etme.
7.1.2.
Kişisel Veri Sahibinin Haklarını İleri Süremeyeceği Haller
Kişisel veri sahipleri, Kanun’un 28 maddesi gereğince aşağıdaki haller Kanun kapsamı dışında
tutulduğundan, kişisel veri sahiplerinin bu konularda yukarıda sayılan haklarını ileri
süremezler:
1) Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama
ve istatistik gibi amaçlarla işlenmesi.
2) Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini,
ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç
teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade
özgürlüğü kapsamında işlenmesi.
3) Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya
ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu
kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbarı faaliyetler
kapsamında işlenmesi.
4) Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak
yargı makamları veya infaz mercileri tarafından işlenmesi.
Kanun’un 28/2 maddesi gereğince; aşağıda sıralanan hallerde kişisel veri sahipleri zararın
giderilmesini talep etme hakkı hariç, yukarıda sayılan diğer haklarını ileri süremezler:
1) Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli
olması.
2) Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin
işlenmesi.
3) Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum
ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya
düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için
gerekli olması.
4) Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve
mali çıkarlarının korunması için gerekli olması.
7.1.3.
Kişisel Veri Sahibinin Haklarını Kullanması
Kişisel Veri Sahipleri yukarıda sıralanan haklarına ilişkin taleplerini kimliklerini tespit edecek
bilgi ve belgelerle ve aşağıda belirtilen yöntemlerle veya Kişisel Verileri Koruma Kurulu’nun
belirlediği diğer yöntemlerle Başvuru Formu’nu doldurup imzalayarak Şirket’e olarak
iletebileceklerdir:
1) […………..]adresinde bulunan formun doldurulduktan sonra ıslak imzalı bir nüshasının
bizzat elden veya noter aracılığı ile “…………………….” adresine iletilmesi,
2) KEP (Kayıtlı Elektronik Posta) adresinizi, güvenli elektronik imzanızı, mobil imzanızı ya
da tarafınızca Kolay Diyetisyen’e daha önce bildirilen ve Şirket’in sisteminde kayıtlı bulunan
elektronik posta adresinizi kullanmak [] veya [ ] adresine gönderilmesi.
Kişisel veri sahipleri adına üçüncü kişilerin başvuru talebinde bulunabilmesi için veri sahibi
tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname
bulunmalıdır.
Başvurulara Verilecek Cevaplar
Kolay Diyetisyen’e yalnızca Şirket’in Kanun kapsamında veri sorumlusu sayıldığı durumlarda başvuru
yapılması gerekmektedir. Bu durum, Şirket’in doğrudan ilgili kişiden kişisel veri topladığı
durumlarda mevcut olabilmektedir. Bunlar dışında, diğer şirketlerin veri sorumlusu sayıldığı
kişisel veri işleme faaliyetleri ile ilgili başvuruların Şirket’e değil, ilgili şirkete yapılması
gerekmektedir.
7.2.1.
Başvurulara Cevap Verme Usulü ve Süresi
Kişisel veri sahibinin, yukarıda yer alan usule uygun olarak talebini Kolay Diyetisyen’e iletmesi
durumunda Kolay Diyetisyen, talebin niteliğine göre en geç otuz gün içinde ilgili talebi ücretsiz olarak
sonuçlandıracaktır. Ancak, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e göre
başvurularınıza yazılı cevap verilmesi halinde ilk 10 sayfa için ücret alınmayacak, devam eden
her sayfa başına 1 TL ücret tarafınıza yansıtılacaktır. Başvurunuzun niteliğine göre, talebinize CD
ve flash bellek gibi kayıt ortamları aracılığıyla cevap verilmesi halinde ise kayıt ortamının
maliyeti kadar ücret tarafınıza yansıtılacaktır.
7.2.2.
Başvuruda Bulunan Kişisel Veri Sahibinden Talep Edebilecek Bilgiler
Kolay Diyetisyen, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili
kişiden bilgi talep edebilir. Şirket, kişisel veri sahibinin başvurusunda yer alan hususları
netleştirmek adına, kişisel veri sahibine başvurusu ile ilgili soru yöneltebilir.
7.2.3.
Kişisel Veri Sahibinin Başvurusunu Reddetme Hakkı
Kolay Diyetisyen, aşağıda yer alan hallerde başvuruda bulunan kişinin başvurusunu, gerekçesini
açıklayarak reddedebilir:
1) Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama
ve istatistik gibi amaçlarla işlenmesi.
2) Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini,
ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç
teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade
özgürlüğü kapsamında işlenmesi.
3) Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya
ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu
kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbarı faaliyetler
kapsamında işlenmesi.
4) Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak
yargı makamları veya infaz mercileri tarafından işlenmesi.
5) Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli
olması.
6) Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin
işlenmesi.
7) Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu
kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme
veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için
gerekli olması.
8) Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve
mali çıkarlarının korunması için gerekli olması.
9) Kişisel veri sahibinin talebinin diğer kişilerin hak ve özgürlüklerini engelleme ihtimali
olması
10) Orantısız çaba gerektiren taleplerde bulunulmuş olması.
11) Talep edilen bilginin kamuya açık bir bilgi olması.