- KAPSAMI VE TANIMLAR
6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun (“KANUN”) 6. maddesinde, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan bir takım kişisel veriler “ÖZEL NİTELİKLİ KİŞİSEL VERİ” olarak belirlenmiştir. Özel nitelikli kişisel veriler; kişilerin ırkı, etnik kökeni, siyasi düşüncesi, inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri olmak üzere Kanun’da sınırlı sayıda belirlenmiştir.
İşbu politika kapsamında;
-
- “ES CAN TAŞIMACILIK” ES CAN TAŞIMACILIK OTO KİRALAMA İNŞAAT VE GIDA SANAYİ LİMİTED ŞİRKETİ’ ni
- “İLGİLİ KİŞİ” kişisel verisi işlenen gerçek kişiyi,
- “KURUL” Kişisel Verileri Koruma Kurulu’nu,
- “ÇALIŞAN” ES CAN TAŞIMACILIK personelini ifade eder.
- ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
İlgili Kişi açısından korunması çeşitli açılardan kritik önem teşkil eden özel nitelikli kişisel verilerin işlenmesinde, ES CAN TAŞIMACILIK tarafından özel hassasiyet gösterilmektedir.
Özel Nitelikli Kişisel Veriler, ES CAN TAŞIMACILIK tarafından, Kanun’a uygun bir şekilde, Kurul’ca belirlenecek yeterli önlemlerin alınması kaydıyla, aşağıdaki şartların varlığı halinde işlenebilmektedir:
-
- Kanunun 6/2 maddesi uyarınca İlgili Kişi’nin açık rızası var ise veya
- Kanunun 6/3 maddesi uyarınca sağlık ve cinsel hayat dışındaki kişisel veriler, kanunlarda öngörülen hâllerde ilgili kişinin açık rızası aranmaksızın işlenebilir.
Sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın işlenebilir.
- ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN ÖNLEMLER
ES CAN TAŞIMACILIK, Kanun’un 6. maddesinde yer alan, Özel Nitelikli Kişisel Veriler’in işlenmesinde, Kurul’un 31.01.2018 Tarihli ve 2018/10 Numaralı kararı uyarınca, veri sorumlusu sıfatıyla, aşağıda belirtilen önlemleri almaktadır:
-
- Özel nitelikli kişisel verilerin güvenliğine yönelik; sistemli, kuralları net bir şekilde belli, yönetilebilir ve sürdürülebilir işbu Politika belirlenmiştir.
- Özel nitelikli kişisel verilerin işlenmesi süreçlerinde yer alan Çalışanlara yönelik;
- Kanun ve buna bağlı yönetmelikler ile Özel Nitelikli Kişisel Veri güvenliği konularında düzenli olarak eğitimler verilmektedir,
- Gizlilik sözleşmeleri yapılmaktadır,
- Verilere erişim yetkisine sahip kullanıcıların, yetki kapsamları ve süreleri net olarak tanımlanmaktadır,
- Periyodik olarak yetki kontrolleri gerçekleştirilmektedir,
- Görev değişikliği olan ya da işten ayrılan Çalışanlar’ın bu alandaki yetkileri derhal kaldırılmaktadır. Bu kapsamda, Veri Sorumlusu kendisine tahsis edilen envanteri iade almaktadır.
- Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, elektronik ortam ise,
- Kişisel Veriler üzerinde gerçekleştirilen tüm hareketlerin işlem kayıtları güvenli olarak loglanmaktadır,
- Kişisel Veriler’ in bulunduğu ortamlara ait güvenlik güncellemelerinin sürekli takip edilmektedir.
- Kişisel Verilere bir yazılım aracılığı ile erişiliyorsa bu yazılıma ait kullanıcı yetkilendirmeleri yapılmakta, bu yazılımların güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta, test sonuçları kayıt altına alınmaktadır,
- Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, fiziksel ortam ise;
- Özel Nitelikli Kişisel Veriler’ in bulunduğu ortamın niteliğine göre yeterli güvenlik önlemleri (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alınmaktadır,
- Bu ortamların fiziksel güvenliğinin sağlanarak yetkisiz giriş çıkışlar engellenmektedir.
- Özel nitelikli kişisel veriler aktarılacaksa;
- Kişisel Verilerin e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılmaktadır,
- Taşınabilir Bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa şifrelenmekte ve farklı ortamda tutulmaktadır,
- Kişisel Veriler’ in kâğıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemler alınmakta ve evrak “Gizli” formatta gönderilmektedir.
- Yukarıda belirtilen önlemlerin yanı sıra Kişisel Verileri Koruma Kurumu’nun internet sitesinde yayımlanan Kişisel Veri Güvenliği Rehberinde belirtilen uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirler de dikkate alınmalıdır.
- ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN AKTARILMASI
ES CAN TAŞIMACILIK, hukuka uygun olarak elde etmiş olduğu Özel Nitelikli Kişisel Verileri, veri işleme amaçları doğrultusunda, gerekli güvenlik önlemlerini alarak, İlgili Kişi’nin Özel Nitelikli Kişisel Verileri’ni üçüncü kişilere aktarabilmektedir. Bu doğrultuda ES CAN TAŞIMACILIK, Özel Nitelikli Kişisel Verileri, yukarıdaki bölümde belirtilen işleme şartlarından ve aşağıda belirtilen şartlardan birinin varlığı halinde üçüncü kişilere;
-
- İlgili Kişi’nin açık rızası var ise,
- Kanunlarda Özel Nitelikli Kişisel Veri’nin aktarılacağına ilişkin açık bir düzenleme var ise,
- İlgili Kişi’nin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve İlgili Kişi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa;
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise,
- ES CAN TAŞIMACILIK’ın hukuki yükümlülüğünü yerine getirmesi için kişisel veri aktarımı zorunlu ise,
- Özel Nitelikli Kişisel Veriler, İlgili Kişi tarafından alenileştirilmiş ise,
- Özel Nitelikli Kişisel Veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
- İlgili Kişi’nin temel hak ve özgürlüklerine zarar vermemek kaydıyla, ES CAN TAŞIMACILIK’ın meşru menfaatleri için kişisel veri aktarımı zorunlu ise aktarılabilecektir.