PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ.

KİŞİSEL VERİLERİN KORUNMASI HAKKINDA AYDINLATMA METNİ

 

Kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerinin korunmasını amaçlayan 7 Nisan 2016 tarihli ve 29677 Sayılı Resmî Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”)’nun “Veri Sorumlusunun Aydınlatma Yükümlülüğü” başlıklı 10. maddesi ile 10 Mart 2018 tarih ve 30356 sayılı Resmi Gazete’de yayımlanan Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca işbu Aydınlatma Metni ile veri sorumlusu sıfatıyla Peren Danışmanlık Eğitim ve Öğretim Kurumları Ltd. Şti. (“Peren ” veya “Şirket”) işlenen kişisel verileriniz hakkında sizleri bilgilendirmeyi hedeflemekteyiz.

 

  1. İŞLENEN KİŞİSEL VERİLER

https://perenokullari.com/ ‘da yer alan “ONLİNE EĞİTİM” bölümüne giriş yapmanız nedeniyle Peren ile ilişkiniz kapsamında aşağıdaki kişisel verileriniz işlenmektedir;

 Kişisel Veriler:

  • Kimlik Bilgileriniz : Adı soyadı, TC Kimlik No,
  • İletişim Bilgileriniz : E-posta
  • İşlem Güvenliği : Şifre ve parola bilgileri /Kimlik Doğrulama Bilgileri

 

  1. KİŞİSEL VERİLERİN İŞLENME AMACI

 

Peren ile ilişkiniz kapsamında elde edilen kişisel verileriniz aşağıda yer verilen amaçlarla işlenmektedir;

  • Sözleşme süreçlerinin yürütülmesi,
  • Peren tarafından oluşturulan ders videolarına tarafınızın erişiminin sağlanması,
  • Peren tarafından oluşturulan ders video kayıtlarına dışarıdan üçüncü kişilerin erişimini engellemek,
  • Öğrenci ile ilgili kurum içi süreçlerin işletilmesi için gerekli bilgilerin kayıt altına alınması,
  1. İŞLENEN KİŞİSEL VERİLERİN AKTARIMI


Bu Aydınlatma Metni’nde yer alan Kişisel verileriniz; KVKK’nın kişisel verilerin aktarılmasına ilişkin hükümleri kapsamında işbu Aydınlatma Metni’nin 2. maddesinde yer alan amaçlarla ve Kanun’un 5. Maddesinde yer alan sebeplerin varlığı nedeniyle, yurt içindeki; hizmet sağlayıcı firmalar ve yetkililerine, aktarılabilmektedir

  1. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ VE HUKUKİ SEBEPLERİ

 

Kişisel verileriniz, Peren ile hukuki ilişkinizin kurulması esnasında ve söz konusu ilişkinin devamı süresince sizlerden, üçüncü kişilerden ve yasal mercilerden olmak kaydıyla internet sitesi, muhtelif sözleşmeler, mobil uygulamalar, elektronik posta, başvuru formları gibi araçlar üzerinden, Şirketimiz ile yapılan yazılı veya sözlü iletişim kanalları aracılığıyla sözlü, yazılı veya elektronik ortamda toplanmaktadır. Bu doğrultuda toplanan kişisel verileriniz KVKK’nın 5.,8. ve 9. maddelerinde belirtilen ve “Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, talep edilen ürün ve hizmetleri sunabilmek ve akdettiğiniz sözleşmelerinin gereğinin yerine getirilmesi,” sebebine dayanılarak işlenmektedir.

 

  1. KİŞİSEL VERİSİ İŞLENEN İLGİLİ KİŞİNİN HAKLARI

 

Kanun’un 11. maddesi hükümleri uyarınca kişisel verilerinize ilişki olarak aşağıdaki haklarınız bulunmaktadır.

 

  • Kişisel veri işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  • Kişisel verilerin silinmesini veya yok edilmesini isteme,
  • Kişisel verilerin düzeltilmesi, silinmesi ya da yok edilmesi halinde bu işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

 

  1. HAK VE TALEPLERİNİZ İÇİN BİZİMLE İLETİŞİME GEÇMEK İSTERSENİZ

 

İlgili kanun ve sair mevzuat dahilinde öngörülen yasal haklarınız uyarınca taleplerinizi dilekçe ile Havzan Mahallesi. Kocadağ Sokak. No:10/1 Meram/Konya adresimize bizzat elden iletebilir, noter kanalıyla ulaştırabilirsiniz. Bunun yanında, “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkına Tebliğ”in 5. maddesi uyarıca kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da Şirketimize daha önce bildirdiğiniz ve sistemlerimizde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle perendanismanlik@hs01.kep.tr  adresine iletebilirsiniz.

 

 

 

 

 

 

Kişisel veri sahibi ilgili kişilerin 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) 11. maddesinde KVKK’dan doğan hakları yer almaktadır. İlgili kişiler, bu haklara KVKK’nın 11. maddesinden ve internet sitemizde yer alan Kişisel Verilerin Korunması Hakkında Açıklama metninden ulaşabilirler.

 

İlgili kişiler Şirket’e aşağıdaki yöntemlerle başvuru yapabilirler:

 

  • Şahsen başvuru,
  • Noter aracılığıyla,
  • Güvenli elektronik imza veya mobil imza ile imzalanarak Şirket’in kayıtlı elektronik posta adresine e-posta göndererek,
  • Şirketimize daha önce bildirilen ve sistemde kayıtlı bulunan e-posta adresinizden e-posta göndererek.

 

Başvuru Yöntemi

 

Başvurunun Yapılacağı Adres

 

Şahsen yazılı başvuru

Havzan Mahallesi. Kocadağ Sokak. No:10/1 Meram/Konya

 

Noter aracılığıyla başvuru

Havzan Mahallesi. Kocadağ Sokak. No:10/1 Meram/Konya

 

Güvenli elektronik imza veya mobil imza ile imzalanarak kayıtlı elektronik posta (KEP) adresimize başvuru perendanismanlik@hs01.kep.tr
Şirketimize daha önce bildirilen ve sistemde kayıtlı bulunan elektronik posta adresinizden başvuru info@perenokullari.com

 

*Şahsen başvuracak ilgili kişilerin kimliğini tevsik edici belgeleri ibraz etmesi zorunludur.

**Başvuru formunun tebligat zarfına veya e-postanın konu kısmına “Kişisel Verilerin Korunması Kanunu İlgili Kişi Talebi” yazılmasını rica ederiz.

 

İlgili kişi talepleri Şirket tarafından KVKK 13/2 madde uyarınca ilgili kişi talepleri, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde sonuçlandırılacaktır.

 

 

 

 

PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ.

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

 

  • GİRİŞ

 

Kişisel verilerin korunması, PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ.’nin (“PEREN veya Şirket”) Kurumsal anlamda önem verdiği Değer ve Politikalar arasındadır. Bu konunun en önemli bölümünü bu Politika ile yönetilen; Müşterilerin, Müşteri Adaylarının,Velilerimizin, Öğrencilerimizin, Şirket Hissedarlarının, Şirket Yetkililerinin, Ziyaretçilerimizin, İş ortağımız olan Kurumların Çalışanlarının, Hissedarlarının ve Yetkililerinin , Tedarikçilerimizin,Üçüncü Kişilerin ve Çalışanlarımızın kişisel verilerinin korunması ve işlenmesi oluşturmaktadır.

 

Türkiye Cumhuriyeti Anayasası’nın 20.Maddesine göre, tüm gerçek kişiler, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Bir Anayasal hak olan kişisel verilerin korunması konusunda, PEREN, işbu Politika ile yönetilen; Müşterilerin, Müşteri Adaylarının,Velilerimizin, Öğrencilerimizin, Şirket Hissedarlarının, Şirket Yetkililerinin, Ziyaretçilerimizin, İş ortağımız olan Kurumların Çalışanlarının, Hissedarlarının ve Yetkililerinin , Tedarikçilerimizin,Üçüncü Kişilerin ve Çalışanlarımızın kişisel verilerinin korunmasına gerekli özeni göstermekte ve bunu bir şirket politikası haline getirmektedir.

 

Bu kapsamda, ilgili mevzuat gereğince işlenen kişisel verilerin korunması için PEREN tarafından gereken idari ve teknik tedbirler alınmaktadır.

 

Bu Politika’da kişisel verilerin işlenmesinde PEREN’nin benimsediği ve aşağıda sıralanan temel ilkelere ilişkin detaylı açıklamalarda bulunulacaktır:

 

  • Kişisel verileri hukuka ve dürüstlük kurallarına uygun işleme,
  • Kişisel verileri doğru ve gerektiğinde güncel tutma,
  • Kişisel verileri belirli, açık ve meşru amaçlar için işleme,
  • Kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü işleme,
  • Kişisel verileri ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme,
  • Kişisel veri sahiplerini aydınlatma ve bilgilendirme,
  • Kişisel veri sahiplerinin haklarını kullanması için gerekli sistemi kurma,
  • Kişisel verilerin muhafazasında gerekli tedbirleri alma,
  • Kişisel verilerin işleme amacının gereklilikleri doğrultusunda üçüncü kişilere aktarılmasında, ilgili mevzuata ve KVK Kurulu düzenlemelerine uygun davranma,
  • Özel nitelikli kişisel verilerin işlenmesine ve korunmasına gerekli hassasiyeti gösterme

 

  • POLİTİKANIN AMACI

 

Bu Politika’nın temel amacı, PEREN tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunmak, bu kapsamda Müşterilerin, Müşteri Adaylarının,Velilerimizin, Öğrencilerimizin, Şirket Hissedarlarının, Şirket Yetkililerinin, Ziyaretçilerimizin, İş ortağımız olan Kurumların Çalışanlarının, Hissedarlarının ve Yetkililerinin , Tedarikçilerimizin,Üçüncü Kişilerin ve Çalışanlarımızın başta olmak üzere kişisel verileri şirketimiz tarafından işlenen kişileri bilgilendirilerek şeffaflığı ve saydamlığı sağlamaktır.

 

1.3. KAPSAM

 

Bu Politika; Müşterilerin, Müşteri Adaylarının,Velilerimizin, Öğrencilerimizin, Şirket Hissedarlarının, Şirket Yetkililerinin, Ziyaretçilerimizin, İş ortağımız olan Kurumların Çalışanlarının, Hissedarlarının ve Yetkililerinin , Tedarikçilerimizin,Üçüncü Kişilerin ve Varoluş kaynağımız Çalışanlarımızın otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.

 

Yukarıda belirtilen kategorilerde yer alan kişisel veri sahipleri gruplarına ilişkin işbu Politika’nın uygulama kapsamı Politika’nın tamamı olabileceği gibi; yalnızca bir kısım hükümleri de olabilecektir.

 

1.4. POLİTİKAYA İLİŞKİN UYGULAMA ESASLARI

 

Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, Şirketimiz yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir.

 

Politika, 6698 Sayılı KVKK tarafından ortaya konulan kuralların PEREN uygulamaları kapsamında somutlaştırılarak düzenlenmesinden oluşturulmuştur. Şirketimiz, KVK Kanunu’nda öngörülen yürürlük sürelerine uygun hareket etmek üzere gerekli sistem ve hazırlıklarını yürütmektedir.

 

1.5. POLİTİKANIN YÜRÜRLÜĞÜ

 

Şirketimiz tarafından 1.versiyon olarak düzenlenen bu Kişisel Verilerin Korunması ve İşlenmesi Politikası 01.02.2020 tarihlidir. Politika’nın tamamının veya belirli maddelerinin yenilenmesi durumunda Politika’nın yürürlük tarihi ve versiyonu güncellenecektir. Politika Şirketimizin resmi internet sitesinde (https://www.perenokullari.com/) yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.

 

  1. KİŞİSEL VERİLERİN KORUNMASI UYGULAMA ESASLARI

 

Şirketimiz, KVK Kanunu’nun 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmaktadır.

 

 

2.1. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI

 

Şirketimiz, aşağıda belirtilen hususlarda veri güvenliği konusunda gerekli hukuki, teknik ve idari tedbirleri almakta, bu konuda en üst düzeyde dikkat ve özeni göstermektedir. Şirketimiz tarafından KVK Kanunu’nun 12inci maddesi uyarınca “veri güvenliğini” sağlamaya yönelik alınan aksiyonlar ve tedbirler aşağıda belirtilmektedir.

 

  • Şirketimiz, kişisel verilerin hukuka uygun işlenmesini sağlamak için, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır. Çalışanlar, öğrendikleri kişisel verileri KVK Kanunu hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.

 

  • Şirketimiz, kişisel verilerin bilinçsizce veya yetkisiz olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerdeki tüm hukuka aykırı erişimi önlemek için korunacak verinin niteliği, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır.

 

  • Şirketimiz kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, verilere hukuka aykırı olarak erişilmesinin önlenmesi ve verilerin hukuka uygun muhafazasının sağlanması konusunda kişisel verileri aktarmış olduğu iş ortakları ve tedarikçiler gibi veri işleyen kurumlar nezdinde farkındalıkları arttırmakta; iş ortakları ve tedarikçilerin KVK kanuna uygun kişisel veri işleme faaliyetlerinde bulunması yönünde gerekli önlemleri almaktadır.

 

  • Şirketimizin veri sorumlusu olarak kişisel verileri işlerken uymak zorunda olduğu yükümlülükler ve bu konuda geliştirdiği hukuksal, idari ve teknik tedbirlere uyma zorunluluğu Şirketimizin tedarikçi, iş ortağı gibi çeşitli sıfatlarla ilişkide olduğu veri işleyen kurumlara veri işleme konusunda gerçekleştirdikleri faaliyetin niteliğiyle uyumlu bir şekilde sözleşmelerde yapılan güncellemelerle hukuki olarak yükletilmektedir.

 

  • Şirketimiz, kişisel verilerin güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok edilmesini, kaybolmasını veya değiştirilmesini önlemek için teknolojik imkânlar ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri almaktadır.

 

  • Şirketimiz, KVK Kanunu’nun 12. maddesine uygun olarak, kendi bünyesinde gerekli denetimleri yapmakta veya yaptırmaktadır. Bu denetim sonuçları Şirketin iç işleyişi kapsamında konu ile ilgili bölüme raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.

 

  • Şirketimiz, KVK Kanunu’nun 12. maddesine uygun olarak işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili kişisel veri sahibine ve KVK Kurulu’na bildirilmesini sağlayan sistemi yürütmektedir.

 

2.1.1.İdari Tedbirler

  1. Kişisel Veri işleme Envanteri hazırlanmıştır.
  2. Veri İşleme, Kullanım, Saklama, İmha, Veri Sahibinden gelebilecek başvuralar ile ilgili süreç yönetimi gibi hususlara dair kurumsal politikalar oluşturulmuştur.
  3. İşlenen kişisel verilerin özel nitelikli kişisel veri olup olmadığı, gizlilik seviyesi, olası zararın niteliği ve niceliği belirlenmek suretiyle mevcut risk ve tehditler belirlenmek suretiyle belirlenen risklerin azaltılması veya ortadan kaldırılmasına yönelik kontrol ve çözüm alternatifleri üretilerek kısa vadede alınabilecek tedbirler alınmıştır.
  4. Firma çalışanları, kişisel verilerin işlenmesi konusunda bilgilendirilmekte, eğitilmektedir.
  5. Çalışanların ve yüklenicilerin bilgi güvenliği sorumluluklarının farkında olmaları ve yerine getirmelerini temin etmek üzere veri güvenliğine ilişkin rol ve sorumluluklar ile görev tanımları belirlenmiştir.
  6. Çalışanların kişisel veri güvenliğini zedeleyecek saldırılar ve siber güvenliğe ilişkin ilk müdahaleyi yapacak şekilde bilinçlenmeleri sağlanmıştır.
  7. Veri sorumlusunun çalışma sürecine ve işleyişine uygun politika ve prosedürler belirlenmiş olup bunlara uymaması durumunda devreye girecek bir disiplin süreci ve sözleşme hükümleri mevcuttur.
  8. Gizlilik taahhütnameleri yapılmaktadır.
  9. Çalışan, çalışan adayı, müşteri, tedarikçi, ziyaretçi vs. için aydınlatma metni mevcuttur.
  10. Açık rıza alınması gereken süreçler belirlenmiş ve uygulanmaktadır.
  11. Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır. Denetimler sonucunda ortaya çıkan gizlilik ve güvenlik zafiyetlerini giderilmekte, gerekli tedbirler alınmaktadır.
  12. İşleme amacı bakımından bahsi geçen kişisel verilere ihtiyaç olup olmadığı değerlendirilmekte, kişisel veriler mümkün olduğunca azaltılmaktadır.
  13. Bilgi teknolojileri ihtiyaçlarının karşılanması amacıyla çalışılan 3. Kişilerin de en az Firmamız tarafından sağlanan güvenlik tedbirlerini sağlamalarına önem verilmekte ve bu çerçevede sözleşmeler yapılmaktadır.
  14. Veri İşleyenlere mevzuata uygun hareket etmesi konusunda gerekli bilgilendirme ve uyarılar yapılmakta, kişisel verilerin korunması mevzuatı ile uyumlu hareket edileceğine dair hükümlerin de bulunduğu yazılı sözleşmeler yapılmaktadır.
  15. 6698 sayılı Yasa öncesinde sözleşme yapılan ve hali hazırda sözleşme ilişkisinin devam ettiği kişilerle de KVKK uyum sürecinin tamamlanması için çalışmalar yapılmatadır.
  16. Verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi halinde, durumu en kısa sürede ilgili kişiye ve Kurul’a bildirmek üzere çalışanlar tarafında gerekli önlemler alınmaktadır.
  17. Periyodik olarak yetki kontrolleri gerçekleştirilmektedir.
  18. Görev değişikliği olan veya işten ayrılan personelin bu alandaki yetkileri derhal kaldırılmakta, kendisine tahsis edilen envanterler iade alınmaktadır. Pozisyon değişikliği birim değişikliği veya uzun süreli ya da tamamen işten ayrılma halinde personelin yetkileri askıya alınmakta ya da tamamen iptal edilmektedir.
  19. Mevzuat, kurul kararları ve politika hükümlerinin takibi ve uygulanması konusunda veri koruma sorumlu/sorumlular ataması yapılmıştır.

2.1.2 Teknik Tedbirler

  1. Ağ güvenliği ve uygulama güvenliği (anti-virüs sistemleri ve Güvenlik duvarları kullanılmak sureti ile) sağlanmakta olup İzinsiz erişim tehditler/siber saldırılara karşı güvenlik duvarı ve uygulama güvenliği açısından da anti-virüs gibi gerekli yazılımlar kullanılmakta, periyodik güncellenmesi ve denetimleri yapılmaktadır. Firmamıza ait her ofiste güvenlik duvarları da kurulmaktadır.
  2. Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.
  3. Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
  4. Erişim yetki ve kontrol matrisi oluşturulmuştur
  5. Gerektiğinde veri maskeleme önlemi uygulanmaktadır
  6. Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir.
  7. Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.
  8. Kişisel veri güvenliğinin takibi yapılmaktadır.
  9. Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.
  10. Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
  11. Kişisel veri içeren ortamların güvenliği (7/24 Güvenlik hizmeti uygulaması ve CCTV uygulaması ile ) sağlanmaktadır.
  12. Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır
  13. Gerekli olması halinde özel nitelikli kişisel veriler elektronik posta yoluyla gönderilecekse mutlaka şifreli olarak ve KEP veya kurumsal posta hesabı kullanılarak gönderilmektedir.
  14. Saldırı tespit ve önleme sistemleri kullanılmaktadır.
  15. Farklı internet siteleri ve/veya mobil uygulama kanallarından kişisel veri temin edilecekse bağlantıların SSL ya da daha güvenli bir yol ile gerçekleştirilmesi sağlanmaktadır
  16. Siber güvenlik önlemleri alınmıştır.
  17. Şifreleme yapılmaktadır.
  18. Çalışanların şahsi elektronik cihazlarının bilgi sistem ağına erişim sağlamasına ilişkin takip, sınırlama vs. gibi güvenlik tedbirleri alınmaktadır.
  19. Veri kaybı önleme yazılımları kullanılmaktadır.
  20. Kişisel verilere erişim yetkisi olanlara gerekli ölçüde erişim yetkisi tanınmış olup kullanıcı adı ile güçlü şifre kullanmak ve şifre girişi deneme sayısının sınırlandırılması suretiyle erişimleri sağlanmaktadır.
  21. Arızalandığı ya da bakım süresi geldiği için üretici, satıcı, servis gibi 3. Kişilere gönderilecek cihazlarda bulunan kişisel veri saklama ortamları sökülerek saklanmakta veya kişisel verilerin kopyalanarak yetkisiz 3. Kişilere aktarılmasını engelleyecek önlemler alınmaktadır.
  22. Kişisel verilerin imha edilmesi geri dönüştürülemeyecek ve denetim izi bırakmayacak şekilde yapılmaktadır.

 

2.2. VERİ SAHİBİNİN HAKLARININ GÖZETİLMESİ VE TALEPLERİNİN DEĞERLENDİRİLMESİ

 

Şirketimiz, kişisel veri sahiplerinin haklarının değerlendirilmesi ve kişisel veri sahiplerine gereken bilgilendirmenin yapılması için KVK Kanunu’nun 13. maddesine uygun olarak gerekli kanalları, iç işleyişi, idari ve teknik düzenlemeleri yürütmektedir.

 

Kişisel veri sahipleri aşağıda sıralanan haklarına ilişkin taleplerini yazılı olarak Şirketimize iletmeleri durumunda Şirketimiz talebin niteliğine göre talebi en geç otuz gün içinde ücretsiz olarak sonuçlandırmaktadır. Ancak, KVK Kurulunca bir ücret öngörülmesi hâlinde, Şirketimiz tarafından başvuru sahibinden KVK Kurulunca belirlenen tarifedeki ücret alınacaktır. Kişisel veri sahipleri;

  • Kişisel veri işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • KVK Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme,haklarına sahiptir.

 

Kişisel Verilerinin Korunması Kanunun 13. maddesinin 1. fıkrası gereğince, kişisel veri sahiplerinin yukarıda belirtilen haklarını kullanmakla ilgili taleplerini “yazılı” veya Kişisel Verilerin Korunması Kurulunun belirlediği diğer yöntemlerle Şirketimize iletmeleri gerekmektedir.

 

Kişisel veri sahiplerinin yukarıda belirtilen haklarını kullanmaları için, kimliklerini tespit edici gerekli bilgiler ve kullanmak istedikleri haklarına yönelik açıklamalarla birlikte taleplerini, Kanunun 11. maddesinde belirtilen haklarda hangisinin kullanımına ilişkin olduğunu da belirterek Şirketimize iletmeleri; başvuruların daha hızlı ve etkili bir şekilde cevaplandırılmasını sağlayacaktır.

 

Bu çerçevede, Şirketimize Kişisel Verilerin Korunması Kanunu’nun 13üncü maddesine dayalı olarak aynı Kanunun yukarıda belirtilen 11inci maddesindeki hakların kullanılması kapsamında, yapılacak başvuruların yazılı olarak iletileceği kanallar ve usuller aşağıda açıklanmaktadır.

 

KVK Kanunu’nun 11. maddesinde belirtilen haklardan kullanılmak istenen kişisel veri sahibinin hakkına yönelik açıklamaları içeren talepler; https://perenokullari.com/ adresindeki formu doldurarak, veya formun imzalı bir nüshasını Havzan Mh. Kocadağ Sk. No:10 Meram/Konya dresine veri sahibinin kimliğini tespit edici belgeler ile birlikte bizzat elden iletilebilir, noter kanalıyla veya KVK Kanunu’nda belirtilen diğer yöntemler ile gönderilebilir veya ilgili form info@perenokullari.com adresine elektronik imzalı olarak iletilebilir.

Başvuru formunu indirmek için tıklayınız.

Kişisel veri sahipleri adına üçüncü kişilerin başvuru talebinde bulunabilmesi için veri sahibi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.

 

2.3. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI

 

KVK Kanunu ile bir takım kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir.

 

Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

 

Şirketimiz tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, Şirketimiz tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve gerekli denetimler sağlanmaktadır.

 

2.4. KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI

 

Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda Şirketimiz tarafından kişisel veri sahiplerine kişisel verilerinin elde edilmesi sırasında Şirketimizin kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin KVK Kanunu’nun 11. maddesi kapsamında sahip olduğu haklara ilişkin aydınlatma yapılmaktadır.

 

Anayasa’nın 20. maddesinde herkesin, kendisiyle ilgili kişisel veriler hakkında bilgilendirilme hakkına sahip olduğu ortaya konulmuştur. Bu doğrultuda KVK Kanunu’nun 11. maddesinde kişisel veri sahibinin hakları arasında “bilgi talep etme” de sayılmıştır. Şirketimiz bu kapsamda, Anayasa’nın 20. ve KVK Kanunu’nun 11. maddelerine uygun olarak kişisel veri sahibinin bilgi talep etmesi durumunda gerekli bilgilendirmeyi yapmaktadır.

 

Bunun yanında Şirketimiz KVK Kanundaki tüm hususlar ile başta hukuka ve dürüstlük kurallarına  uygun kişisel veri işleme faaliyetinde bulunduğunu kişisel veri sahipleri ile ilgililere işbu Politika belgesi başta olmak üzere çeşitli kamuoyuna açık dokümanlarla duyurarak, kişisel veri işleme faaliyetlerinde ilgilileri bilgilendirmeyi ve bu çerçevede hesap verilebilirliği ve şeffaflığı sağlamaktadır. Ayrıca Şirketimiz ilgili kişilere; kişilerin “açık rıza” sına başvurduğu zamanlar başta olmak üzere kendi faaliyetleri ve kanundaki hususlar hakkında birçok farklı yöntemlerle de bilgilendirmede bulunmaktadır.

 

  1. KİŞİSEL VERİLERİN İŞLENMESİ ŞARTLARI

 

Şirketimiz,Anayasa’nın 20. maddesine ve KVK Kanunu’nun 4. maddesine uygun olarak, kişisel verilerin işlenmesi konusunda; hukuka ve dürüstlük kurallarına uygun; doğru ve gerektiğinde güncel; belirli, açık ve meşru amaçlar güderek; amaçla bağlantılı, sınırlı ve ölçülü bir biçimde kişisel veri işleme faaliyetinde bulunmaktadır. Şirketimiz kanunlarda öngörülen veya kişisel veri işleme amacının gerektirdiği süre kadar kişisel verileri muhafaza etmektedir.

Şirketimiz, Anayasa’nın 20. ve KVK Kanunu’nun 5. maddeleri gereğince, kişisel verileri, kişisel verilerin işlenmesine ilişkin KVK Kanunu’nun 5. maddesindeki şartlardan bir veya birkaçına dayalı olarak işlemektedir.

 

Şirketimiz, KVK Kanunu’nun 6. maddesine uygun olarak özel nitelikli kişisel verilerin işlenmesi bakımından öngörülen düzenlemelere uygun hareket etmektedir.

 

Şirketimiz, KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak, kişisel verilerin aktarılması konusunda kanunda öngörülen ve KVK Kurulu tarafından ortaya konulan düzenlemelere uygun davranmaktadır.

 

Çalışan Verilerinin İşlenmesi:

İş ilişkisi için verilerin işlenmesi, İş ilişkilerinde kişisel veriler, iş sözleşmesinin kurulması, uygulanması ve sonlandırılması için gerekli olması halinde ayrıca onay alınmadan işlenmektedir.

 

Kanunda açıkça öngörülmesi veya Şirketin hukuki yükümlülüğü sebebiyle yapılan veri işlemleri:

Çalışana ait kişisel veriler, işlemenin ilgili mevzuatta açıkça belirtilmesi veya mevzuatla belirlenen bir hukuki yükümlülüğün yerine getirilmesi amacıyla ayrıca onay alınmadan işlenebilir.

 

Meşru menfaate uygun olarak verilerin işlenmesi:

Çalışana ait kişisel veriler, Şirket’in meşru bir menfaatinin gerektiğinde de ayrıca onay alınmadan işlenebilmektedir. Meşru menfaatler genellikle yasal (örn. yasal hakların dosyalanması, uygulanması ya da savunulması) ya da ekonomik (örn. şirketin değerlendirilmesi) menfaatlerdir. Çalışanların menfaatlerinin korunması gerektiği kişisel durumlarda kişisel veriler meşru menfaat amaçları için işleme alınmamaktadır. Veriler işlenmeden önce koruma gerektiren menfaatlerin olup olmadığı belirlenmektedir.

 

Çalışanlara ait verilerin Şirketin meşru menfaatine dayanarak işlendiğinde, işlemenin ölçülü olup olmadığı incelenmektedir. Şirketin bu kontrol önlemini almasındaki meşru menfaatinin ilgili çalışanın korunması gereken bir hakkını ihlal etmediği kontrol edilmekte olup ve sadece ölçülü olması halinde uygulanmaktadır.

 

 

3.1. KİŞİSEL VERİLERİN MEVZUATTA ÖNGÖRÜLEN İLKELERE UYGUN OLARAK İŞLENMESİ

 

Hukuka ve Dürüstlük Kuralına Uygun İşleme

Şirketimiz; kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Bu kapsamda Şirketimiz, kişisel verilerin işlenmesinde orantılılık gerekliliklerini dikkate almakta, kişisel verileri amacın gerektirdiği dışında kullanmamaktadır.

 

Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama

 

Şirketimiz; kişisel veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve güncel olmasını sağlamaktadır. Bu doğrultuda gerekli tedbirleri almaktadır.

 

Belirli, Açık ve Meşru Amaçlarla İşleme

 

Şirketimiz, meşru ve hukuka uygun olan kişisel veri işleme amacını açık ve kesin olarak belirlemektedir. Şirketimiz, kişisel verileri sunmakta olduğu hizmetle bağlantılı ve bunlar için gerekli olan kadar işlemektedir. Şirketimiz tarafından kişisel verilerin hangi amaçla işleneceği henüz kişisel veri işleme faaliyeti başlamadan ortaya konulmaktadır.

 

İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

 

Şirketimiz, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. Örneğin, sonradan ortaya çıkması muhtemel ihtiyaçların karşılanmasına yönelik kişisel veri işleme faaliyeti yürütülmemektedir.

 

İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme

 

Şirketimiz, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmakta, bir süre belirlenmemişse kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması durumunda kişisel veriler Şirketimiz tarafından silinmekte, yok edilmekte, imha süreçleri çalıştırılmakta veya anonim hale getirilmektedir.

 

3.2. KİŞİSEL VERİLERİN SINIRLI OLARAK İŞLENMESİ

 

Anayasa’nın 20. maddesinin üçüncü fıkrası gereğince, kişisel veriler ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebilecektir. Şirketimiz bu doğrultuda ve Anayasa’ya uygun bir biçimde; kişisel verileri, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlemektedir.

 

Kişisel veri sahibinin açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan yalnızca bir tanesidir. Açık rıza dışında, aşağıda yazan diğer şartlardan birinin varlığı durumunda da kişisel veriler işlenebilir. Kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir. İşlenen verilerin özel nitelikli kişisel veri olması halinde; aşağıdaki şartlar uygulanır. Şirketimiz tarafından kişisel verilerin işlenmesine yönelik hukuki dayanaklar farklılık gösterse de, her türlü kişisel veri işleme faaliyetinde 6698 sayılı Kanun’un 4. maddesinde belirtilen genel ilkelere uygun olarak hareket edilmektedir.

 

Kişisel Veri Sahibinin Açık Rızasının Bulunması

Kişisel verilerin işlenme şartlarından biri sahibinin açık rızasıdır. Kişisel veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır.

Kişisel verilerin, kişisel veri sahibinin açık rıza vermesine bağlı olarak işlenmesi için, müşteri, potansiyel müşteri ve ziyaretçilerden ilgili yöntemler ile açık rızaları alınmaktadır.

 

Kanunlarda Açıkça Öngörülmesi

 

Veri sahibinin kişisel verileri, kanunda açıkça öngörülmesi halinde hukuka uygun olarak işlenebilecektir.

 

Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması

 

Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

 

Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması

 

Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde kişisel verilerin işlenmesi mümkündür.

 

Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi

 

Şirketimizin veri sorumlusu olarak hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

 

Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi

 

Veri sahibinin, kişisel verisini kendisi tarafından alenileştirilmiş olması halinde ilgili kişisel veriler işlenebilecektir.

 

Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması

 

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

 

Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması

 

Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

 

3.3. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ

 

Şirketimiz tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen kişisel verilerin işlenmesinde, KVK Kanunu’nda öngörülen düzenlemelere hassasiyetle uygun davranılmaktadır. KVK Kanunu’nun 6. maddesinde, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan bir takım kişisel veri “özel nitelikli” olarak belirlenmiştir. Bu veriler; ırk, etnik köken, siyasi parti üyeliği, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

 

KVK Kanunu’na uygun bir biçimde Şirketimiz tarafından; özel nitelikli kişisel veriler, KVK Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenmektedir:

  • Kişisel veri sahibinin açık rızası var ise veya
  • Kişisel veri sahibinin açık rızası yok ise;
  • Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde,
  • Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmektedir.

 

3.4. KİŞİSEL VERİLERİN AKTARILMASI

 

Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini üçüncü kişilere (iş ortaklarına ve sair üçüncü kişilere) aktarabilmektedir. Şirketimiz bu doğrultuda KVK Kanunu’nun 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir.

 

  1. ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE SAKLANMA SÜRELERİ

 

Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak aydınlatma yükümlülüğü kapsamında hangi kişisel veri sahibi gruplarının hangi kişisel verilerini işlediğini, kişisel veri sahibinin kişisel verilerinin işlenme amaçlarını ve saklama sürelerini kişisel veri sahibine bildirmektedir.

 

4.1. KİŞİSEL VERİLERİN KATEGORİZASYONU

 

Şirketimiz nezdinde; Şirketimizin meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda, KVK Kanunu’nun 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin 4. maddede belirtilen ilkeler olmak üzere KVK Kanunu’nda belirtilen genel ilkelere ve KVK Kanunu’nda düzenlenen bütün yükümlülüklere uyularak ve bu Politika kapsamındaki sürelerle (Müşteriler, Müşteri Adayları, Ziyaretçi, Üçüncü Kişi, Veli, Öğrenci, Şirket Hissedarı, Şirket Yetkilisi, İşbirliği İçinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri) sınırlı olarak kişisel verileri, KVK Kanunu’nun 10. maddesi uyarınca ilgili kişiler bilgilendirilmek suretiyle işlenmektedir.

 

4.2. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

 

Şirket, KVK Kanunu’nun 5. maddesinin 2. fıkrasında ve 6. maddenin 3. fıkrasında belirtilen kişisel veri işleme şartları içerisindeki amaçlarla ve koşullarla sınırlı olarak kişisel verileri işlemektedir. Bu amaçlar ve koşullar;

 

  • Kişisel verilerin işlenmesine ilişkin, PEREN‘nin ilgili faaliyette bulunmasının Kanunlarda açıkça öngörülmesi
  • Kişisel verilerin PEREN tarafından işlenmesinin bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması
  • Kişisel verilerin işlenmesinin PEREN’in hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
  • Kişisel verilerin kişisel veri sahibi tarafından alenileştirilmiş olması şartıyla; veri sahibinin alenileştirme amacıyla sınırlı bir şekilde PEREN tarafından işlenmesi
  • Kişisel verilerin PEREN tarafından işlenmesinin PEREN’in veya veri sahiplerinin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması
  • Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla PEREN’in meşru menfaatleri için kişisel veri işleme faaliyetinde bulunulmasının zorunlu olması
  • PEREN tarafından kişisel veri işleme faaliyetinde bulunulmasının kişisel veri sahibinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması ve bu durumda da kişisel veri sahibinin fiili veya hukuki geçersizlik nedeniyle rızasını açıklayamayacak durumda bulunması
  • Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler açısından kanunlarda öngörülmüş olması
  • Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri açısından ise kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesidir.

Bu kapsamda PEREN kişisel verilerinizi aşağıdaki amaçlarla işlemektedir:

 

  • Faaliyetlerin mevzuata uygun yürütülmesi,
  • Ürün/ hizmet satışı ve satış sonrası destek süreçlerinin yürütülmesi,
  • İş süreçlerinin iyileştirilmesine yönelik önerilerin alınması ve değerlendirilmesi,
  • Organizasyon ve etkinlik Yönetimi faaliyetlerinin yürütülmesi,
  • Ödemelerin takibi faaliyetlerinin yürütülmesi,
  • Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi
  • Sözleşme süreçlerinin yürütülmesi süreci,
  • Yasal yükümlülüklerin yerine getirilmesi,
  • Fiziksel mekân güvenliğinin temini,
  • İletişim faaliyetlerinin yürütülmesi,
  • Sözleşme süreçlerinin yürütülmesi,
  • Ziyaretçi kayırlarının oluşturulması ve takibi,
  • Finans ve muhasebe işlerinin yürütülmesi
  • Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi
  • Yönetim ve denetim faaliyetlerinin yürütülmesi
  • Eğitim ve öğretim süreçleri kapsamında düzenlenen faaliyet/etkinliklerin kamu oyu ile paylaşımı ve tanıtımı
  • 5510 sayılı sosyal sigortalar ve genel sağlık sigortası kanunu kapsamında farklı sağlık kurumlarından alınan dinlenme ve istirahat raporlarının şirket tarafından onaylanması, ssk kurumuna bildirilmesi ve kayıt altında tutulması
  • Kayıt sürecinin başlaması, işletilmesi, kayıt sürecinde toplaması gereken evraklara yönelik dosyaların düzenlenmesi
  • İlgili kişinin Peren öğrencisi olduğu süre boyunca okul tarafından ihtiyaç duyulduğu takdirde çeşitli eğitim öğretim süreçlerinde kullanılması
  • Burs ve mali yardım uygulamalarından faydalanma talebinde bulunan öğrencilerin okul başarıları ve finansal durumlarına istinaden taleplerinin değerlendirilmesi
  • Öğrencilerin kişisel, akademik ve psikolojik durumlarının değerlendirilmesi ve gelişimlerinin desteklenmesi
  • Öğrenciye yönelik değerlendirmelerin ve öğretmen, rehberlik gibi ilgili kişilerin gözlemlerinin kayıt altına alınarak durum takibinin yapılması
  • Veli toplantılarında veli ile öğrenci hakkında konuşulan önemli konuların, gerektiğinde öğrencinin faydasına yönelik aksiyonlar almak üzere, kayıt altına alınması
  • Gerekli görülen durumlarda öğrencilerin dışarıdan destek aldıkları uzmanlarla / psikolojik danışmanlarla bilgi alışverişlerinin sağlanması
  • Disiplin kurulunda işlenen süreçlere yönelik kayıtların oluşturulması ve kayıt altına alınarak MEB tarafından gerçekleştirilecek denetimler için bilgi ve belgelerin hazır durumda bulunması
  • Bireysel eğitim programı (BEP) kapsamında Milli Eğitim Bakanlığı tarafından yürütülen kaynaştırma programına dahil edilecek öğrencilerin Milli Eğitim Bakanlığı Özel Eğitim ve Rehberlik Hizmetleri yönetmeliği usulünce belirlenmesi
  • Öğrenci ile ilgili kurum içi süreçlerin işletilmesi için gerekli bilgilerin kayıt altına alınması, işletilmesi ve gerektiğinde ilgili taraflarla paylaşılması
  • Öğrencinin akademik başarısının ölçülmesi
  • Turnuvalara katılmak isteyen öğrenciler için ilgili federasyonun talep ettiği belgelerin hazırlanması
  • Okul yıllığı içeriğinin uygun bir şekilde hazırlanması
  • Kulüp faaliyetleri sırasında öğrenci faaliyetlerinin gözlenmesi ve öğretmen görüşlerinin kayıt altına alınması, böylelikle istenmeyen bir davranış gözlemlendiğinde gerekli müdahalenin yapılabilmesi ve olası kamu denetimleri için kulüp dosyalarının hazır bulunması
  • Yurt içi konferans kayıt süreçlerinin işetilmesi, konferansı gerçekleştirecek kurumlar ile öğrenciler arasında iletişimin sağlanması
  • Yurt içinde gerçekleştirilen konferanslar esnasında çekilen video ve fotoğrafların sosyal medya, e-bülten ve okulun internet sayfasında paylaşılması
  • 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Hakkında Kanun’un PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ. na yüklediği hukuki yükümlülüklerin yerine getirilmesi
  • PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ.’de gerçekleşen etkinlikler ile ilgili duyuruların e-posta yolu ile yapılması

Bunlara ek olarak, PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ.  kurumsal hafızasını korumak, mezunlarla iletişimi sürdürerek mezunlar derneğimizin süreçlerini aktif olarak yürütülmesi sağlamak amacıyla mezun öğrencilerimizin iletişim bilgileri de kayıt altına alınmakta ve saklanmaktadır.

 

Bahsi geçen amaçlarla gerçekleştirilen işleme faaliyetinin, KVK Kanunu kapsamında öngörülen şartlardan herhangi birini karşılamıyor olması halinde, ilgili işleme sürecine ilişkin olarak PEREN tarafından kişisel veri sahibinin açık rızası temin edilmektedir.

 

4.3. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ

 

PEREN, ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklamaktadır.

 

Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, Kişisel Veriler, PEREN’in o veriyi işlerken yürütülen faaliyet ile bağlı olarak PEREN’in uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre kadar işlenmekte daha sonra silinmekte, yok edilmekte veya anonim hale getirilmektedir.

 

Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve PEREN’nin belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zamanaşımı süreleri ile zamanaşımı sürelerinin geçmesine rağmen daha önce aynı konularda PEREN’e atfen yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, imha edilmekte veya anonim hale getirilmektedir. Bu süre zarfında ilgili Kişisel Verilere Erişim izni sadece ,Veri Sorumlusu tarafından Bilgi Teknolojilerinde Veri İşleyen sıfatıyla görev yapan kullanıcı yetkilerini düzenleyen kişilerde olmaktadır.

 

  1. PEREN TARAFINDAN KİŞİSEL VERİLERİN AKTARILDIĞI ÜÇÜNCÜ KİŞİLER VE AKTARILMA AMAÇLARI

 

Şirketimiz Kanun’un 8. ve 9. maddelerinde sıralanan ve Kişisel Verileri Koruma Kurulu tarafından belirlenmiş olan ilave düzenlemelere uygun olarak; kişisel verilerin aktarılması şartlarının bulunması durumunda kişisel verileri yurtiçinde veya yurtdışına aktarabilmektedir.

 

Kişisel verilerin yurtiçinde üçüncü kişilere aktarımı, Kanun’un 5. ve 6. maddesinde yer alan ve işbu Politika’nın 3. Başlığı altında açıklanmış olan veri işleme şartlarından en az birinin varlığı halinde ve veri işleme şartlarına ilişkin temel ilkelere uymak şartıyla kişisel verileriniz Şirketimiz tarafından aktarılabilmektedir.

 

Kanunun genel ilkeleri ile 8. ve 9. maddelerinde yer alan veri işleme şartları dahilinde Şirketimiz, aşağıdaki kategorizasyonu yapılmış taraflara veri aktarımı gerçekleştirebilmektedir:

 

İş Ortağı

Kapsamı : Şirketimizin eğitim öğrenim faaliyetlerini yürütürken iş ortaklığı kurduğu taraflar.

Aktarım Amacı : İş ortaklığının kurulma amaçlarının yerine getirilmesini temin etmek amacıyla sınırlı olarak kişisel verilerin paylaşılması.

 

Tedarikçi

 

Kapsamı : Şirketimizin aldığı talimatlar doğrultusunda ve şirket ile arasındaki sözleşmeye dayanarak şirketimizin ticari faaliyetlerini sürdürmesine yönelik hizmet sunan taraflar.

 

Aktarım Amacı: Tedarikçiden dış kaynaklı olarak temin edilen hizmetlerin alınması ile sınırlı olarak aktarım.

Kanunen Yetkili Kamu Kurumu

 

Kapsamı : Hukuken şirketimizden bilgi ve belge almaya yetkili kamu kurum ve kuruluşları.

 

Aktarım Amacı : İlgili kamu kurum ve kuruluşlarının bilgi talep etme amacıyla sınırlı olarak kişisel veri paylaşımı.

 

Kanunen Yetkili Özel Kurum

 

Kapsamı : Hukuken Okul’dan bilgi ve belge almaya yetkili özel hukuk kişileri.

 

Aktarım Amacı : İlgili özel hukuk kişilerinin hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak verilerin paylaşımı.

 

Diğer

 

Kapsamı : Yukarıdakiler dışında kalan üçüncü kişiler.

 

Aktarım Amacı : Eğitim- Öğretim faaliyetleri gereği, yukarıdaki kişiler dışında veri paylaşımı yapan üçüncü taraflar.

 

6.1. PEREN LOKASYONLARINDA YÜRÜTÜLEN KİŞİSEL VERİ İŞLEME FAALİYETLERİ

 

PEREN tarafından Genel Müdürlük,Öğretim Kursları ,Anadolu ve Fen Liselerinde yapılan kişisel veri işleme faaliyetleri, Anayasa’ya, KVK Kanunu’na ve ilgili diğer mevzuata uygun bir biçimde yürütülmektedir.

 

Şirketimiz tarafından güvenliğin sağlanması amacıyla, Şirketimiz tarafından Genel Müdürlük,Öğretim Kursları ,Anadolu ve Fen Liselerinde güvenlik kamerasıyla izleme faaliyeti ile misafir giriş çıkışlarının takibine yönelik kişisel veri işleme faaliyetinde bulunulmaktadır.

 

Güvenlik kameraları kullanılması ve misafir giriş çıkışlarının kayıt altına alınması yoluyla Şirketimiz tarafından kişisel veri işleme faaliyeti yürütülmüş olmaktadır.  PEREN, güvenlik kamerası ile izleme faaliyeti; şirketin ve diğer kişilerin güvenliğini sağlamaya ilişkin menfaatlerini korunması amacını taşımakta olup bu kapsamda Şirketimiz Anayasa, KVK Kanunu ve ilgili diğer mevzuata uygun olarak hareket etmektedir.

 

Şirketimizin bina, tesis girişlerinde ve tesis içerisinde kamera ile izleme sistemi vasıtasıyla ziyaretçilerimizin görüntü kayıtları alınmaktadır. Şirketimiz, güvenlik kamerası ile izleme faaliyeti kapsamında; sunulan hizmetin kalitesini artırmak, güvenilirliğini sağlamak, şirketin, müşterilerin ve diğer kişilerin güvenliğini sağlamak ve müşterilerin aldıkları hizmete ilişkin menfaatlerini korumak gibi amaçlar taşımaktadır.

 

Şirketimiz tarafından güvenlik amacıyla kamera ile izleme faaliyeti yürütülmesinde KVK Kanunu’nda yer alan düzenlemelere uygun hareket edilmektedir.  Şirketimiz tarafından yürütülen kamera ile izleme faaliyeti, Özel Güvenlik Hizmetlerine Dair Kanun, Ortaöğretim Kurumlar Yönetmeliği ve ilgili mevzuata uygun olarak sürdürülmektedir. Dijital ortamda kaydedilen ve muhafaza edilen kayıtlara yalnızca sınırlı sayıda Şirket çalışanının erişimi bulunmaktadır.Kayıtlara erişimi olan sınırlı sayıda kişi gizlilik taahhütnamesi ile eriştiği verilerin gizliliğini koruyacağını beyan etmektedir.

 

Şirketimiz tarafından KVK Kanunu’nun 12. maddesine uygun olarak, kamera ile izleme faaliyeti sonucunda elde edilen kişisel verilerin güvenliğinin sağlanması için gerekli teknik ve idari tedbirler alınmaktadır.

 

Yukarıda belirtilen kamerayla kayıt dışında Şirketimiz tarafından; güvenliğin sağlanması ve bu Politika’da belirtilen amaçlarla, Şirketimiz binalarında ve tesislerinde misafir giriş çıkışlarının takibine yönelik kişisel veri işleme faaliyetinde bulunulmaktadır.

 

Misafir olarak Şirketimiz binalarına gelen kişilerin isim ve soyadları elde edilirken ya da Şirket nezdinde asılan ya da diğer şekillerde misafirlerin erişimine sunulan metinler aracılığıyla söz konusu kişisel veri sahipleri bu kapsamda aydınlatılmaktadırlar. Misafir giriş-çıkış takibi yapılması amacıyla elde edilen veriler yalnızca bu amaçla işlenmekte veya ilgili kişisel veriler fiziki ortamda veri kayıt sistemine kaydedilmektedir.

 

 

  1. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ ŞARTLARI

 

Şirketimiz, Kanun’un 7. maddesi gereğince hukuka uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler tarafından resen veya veri sahibinin talebi üzerine Şirketimiz, Kurum tarafından yayımlanan rehberlere uygun olarak siler, yok eder veya anonim hâle getirir.

 

7.1. PEREN’NİN KİŞİSEL VERİLERİ SİLME, YOK ETME VE ANONİMLEŞTİRME YÜKÜMLÜLÜĞÜ

 

Türk Ceza Kanunu’nun 138. maddesinde ve KVK Kanunu’nun 7. maddesinde düzenlendiği üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması durumunda PEREN’nin kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir. Bu kapsamda Şirketimiz ilgili yükümlülüğünü yerine getirmek üzere Şirket içerisinde gerekli teknik ve idari tedbirleri alarak; bu konuda gerekli işleyiş mekanizmaları geliştirmiş olup; bu yükümlüklerine uygun davranmak üzere ilgili iş birimlerini eğitmekte, görevlendirme ve farkındalıklarını sağlamaktadır.

 

7.2. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ TEKNİKLERİ

 

7.2.1 Kişisel Verilerin Silinmesi ve Yok Edilmesi Teknikleri

 

PEREN, ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel verileri silebilir veya yok edebilir. PEREN tarafından en çok kullanılan silme veya yok etme teknikleri aşağıda sıralanmaktadır:

 

Fiziksel Olarak Yok Etme

Kişisel veriler herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla da işlenebilmektedir. Bu tür veriler silinirken/yok edilirken kişisel verinin sonradan kullanılamayacak biçimde fiziksel olarak yok edilmesi sistemi uygulanmaktadır.

 

Yazılımdan Güvenli Olarak Silme

Tamamen veya kısmen otomatik olan yollarla işlenen ve dijital ortamlarda muhafaza edilen veriler silinirken/yok edilirken; bir daha kurtarılamayacak biçimde verinin ilgili yazılımdan silinmesine ilişkin yöntemler kullanılır.

 

Uzman Tarafından Güvenli Olarak Silme

PEREN, bazı durumlarda kendisi adına kişisel verileri silmesi için bir uzman ile anlaşabilir. Bu durumda, kişisel veriler bu konuda uzman olan kişi tarafından bir daha kurtarılamayacak biçimde güvenli olarak silinir/yok edilir.

 

7.2.2 Kişisel Verileri Anonim Hale Getirme Teknikleri

 

Kişisel verilerin anonimleştirilmesi, kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder. PEREN, hukuka uygun olarak işlenen kişisel verilerin işlenmesini gerektiren sebepler ortadan kalktığında kişisel verileri anonimleştirebilmektedir. KVK Kanunu’nun 28. maddesine uygun olarak; anonim hale getirilmiş olan kişisel veriler araştırma, planlama ve istatistik gibi amaçlarla işlenebilir. Bu tür işlemeler KVK Kanunu kapsamı dışında olup, kişisel veri sahibinin açık rızası aranmayacaktır. Anonim hale getirilerek işlenen kişisel veriler KVK Kanunu kapsamı dışında olacağından Politika’nın 2. Bölümünde düzenlenen haklar bu veriler için geçerli olmayacaktır. PEREN, tarafından en çok kullanılan anonimleştirme teknikleri aşağıda sıralanmaktadır.

 

A-Maskeleme

Veri maskeleme ile kişisel verinin temel belirleyici bilgisini veri seti içerisinden çıkartılarak kişisel verinin anonim hale getirilmesi yöntemidir.

B-Toplulaştırma

Veri toplulaştırma yöntemi ile birçok veri toplulaştırılmakta ve kişisel veriler herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmektedir.

C-Veri Türetme

Veri türetme yöntemi ile kişisel verinin içeriğinden daha genel bir içerik oluşturulmakta ve kişisel verinin herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmesi sağlanmaktadır.

D-Veri Karma

Veri karma yöntemi ile kişisel veri seti içindeki değerlerinin karıştırılarak değerler ile kişiler arasındaki bağın kopartılması sağlanmaktadır.

  1. SONUÇ VE SORUMLULUK

 

PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ., Kanun uyarınca tüm süreçlerini Kanun’a uygun şekilde yönetmek ve Kanun’un gerekliliklerini yerine getirmek amacıyla halihazırda Türkiye Cumhuriyeti Anayasası ve Türk Ceza Kanunu hükümleri ile kişisel veri korumasına ilişkin uluslararası genel ilkelere uyumlu süreçlerini iyileştirmektedir. Bu kapsamda, tüm iş birimlerine uygulanmak üzere hazırlanan işbu genel Politika uyarınca, Kişisel Verilerin şirketimiz tarafından işlenme esasları ile tüm iş birimlerini ve çalışanlarını bağlamaktadır.

 

Saygılarımızla.. PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ.

 

 

 

 

 

PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ.

KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

  1. BÖLÜM: VERİ SAKLAMA VE İMHA POLİTİKASI’NIN NİTELİĞİ VE AMACI

1.1. GİRİŞ

İşbu Veri Saklama ve İmha Politikası “PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ.”  kısaca (“PEREN EĞİTİM KURUMLARI” ) olarak veri sorumlusu sıfatıyla elimizde bulundurduğumuz kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu ve sair mevzuatı uyarınca kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin ” PEREN EĞİTİM KURUMLARI ”  tarafından uygulanacak usul ve esasların belirlenmesi amacıyla hazırlanmıştır.

Bu kapsamda, çalışanlarımızın, müşterilerimizin, tedarikçilerimizin ve herhangi bir nedenle “PEREN EĞİTİM KURUMLARI” nezdinde kişisel verisi bulunan tüm gerçek kişilerin kişisel verileri Kişisel Verilerin İşlenmesi ve Korunması Politikası ve işbu Kişisel Veri Saklama ve İmha Politikası çerçevesinde kanunlara uygun olarak yönetilmektedir.

1.2. TANIMLAR

Doğrudan tanımlayıcılar Tek başlarına, ilişki içinde oldukları kişiyi doğrudan açığa çıkaran, ifşa eden ve ayırt edilebilir kılan tanımlayıcıları,
Dolaylı tanımlayıcılar Diğer tanımlayıcılar ile bir araya gelerek ilişki içinde oldukları kişiyi açığa çıkaran, ifşa eden ve ayırt edilebilir kılan tanımlayıcıları,
İlgili kişi Kişisel verisi işlenen gerçek kişiyi,
İmha Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini,
Kanun 07.04.2016 tarih ve 29677 sayılı Resmi Gazetede yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu,
Yönetmelik 28.10.2017 tarihli ve 30224 sayılı Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmeliğini
Kurul Kişisel Verileri Koruma Kurulunu
Kayıt ortamı Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortamı,
Kişisel Verilerin İşlenmesi ve Korunması Politikası “https://perenokullari.com/ “ adresinden ulaşılabilecek, “PEREN EĞİTİM KURUMLARI” elinde bulunan kişisel verilerin yönetilmesine ilişkin usul ve esasları belirleyen politikayı,
Anonim Hale Getirme Kişisel verilerin başka verilerle eşleştirilse dahi, hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini,
Kişisel Veri İşleme Envanteri Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanteri,
Kişisel Verilerin Silinmesi Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemini
Kişisel Verilerin Yok(İmha) Edilmesi Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini
Anonim Hale Getirme Kişisel verilerin başka verilerle eşleştirilse dahi, hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini,
Periyodik İmha Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha Politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini,

ifade eder.

  1. BÖLÜM: ORTAMLAR VE GÜVENLİK TEDBİRLERİ

2.1. KİŞİSEL VERİLERİN SAKLANDIĞI ORTAMLAR

“PEREN EĞİTİM KURUMLARI” nezdinde saklanan kişisel veriler, ilgili verinin niteliğine ve hukuki yükümlülüklerimize uygun bir kayıt ortamında tutulur.

Kişisel verilerin saklanması için kullanılan kayıt ortamları genel itibariyle aşağıda sayılanlardır. Ancak, bir kısım veriler sahip oldukları özel nitelikler ya da hukuki yükümlülüklerimiz nedeniyle burada gösterilen ortamlardan farklı bir ortamda tutulabilir. “PEREN EĞİTİM KURUMLARI” her halde veri sorumlusu sıfatıyla hareket etmekte ve kişisel verileri Kanun’a, Kişisel Verilerin İşlenmesi ve Korunması Politikası’na ve işbu Kişisel Veri Saklama ve İmha Politikası’na uygun olarak işlemekte ve korumaktadır.

a) Matbu ortamlar Verilerin kağıt ya da mikrofilmler üzerine basılarak tutulduğu ortamlardır.
b) Yerel dijital ortamlar “PEREN EĞİTİM KURUMLARI” bünyesinde yer alan sunucular, sabit ya da taşınabilir diskler, optik diskler gibi sair dijital ortamlardır.
c) Bulut ortamlar “PEREN EĞİTİM KURUMLARI” bünyesinde yer almamakla birlikte, “PEREN EĞİTİM KURUMLARI” nin kullanımında olan, kriptografik yöntemlerle şifrelenmiş internet tabanlı sistemlerin kullanıldığı ortamlardır.

 

2.2. ORTAMLARIN GÜVENLİĞİNİN SAĞLANMASI

“PEREN EĞİTİM KURUMLARI”, kişisel verilerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi için ilgili kişisel veri ile tutulduğu ortamın niteliklerine uygun olarak gerekli tüm teknik ve idari tedbirleri KVKK Kanunu kapsamında almaktadır.

İşbu tedbirler, bunlarla kısıtlı olmamak üzere, ilgili kişisel verinin ve tutulduğu ortamın niteliğine uygun düştüğü ölçüde aşağıdaki idari ve teknik tedbirleri kapsar.

2.2.1. Teknik Tedbirler

“PEREN EĞİTİM KURUMLARI”, kişisel verilerin saklandığı tüm ortamların ilgili verinin ve verinin tutulduğu ortamın niteliklerine uygun olarak ve KVK Kanunu kapsamında aşağıdaki teknik tedbirleri almaktadır:

⁕ Kişisel verilerin tutulduğu ortamlarda yalnızca teknolojik gelişmelere uygun güncel ve güvenli sistemler kullanılmaktadır.

⁕ Kişisel verilerin tutulduğu ortamlara yönelik güvenlik sistemleri kullanılmaktadır.

⁕ Bilişim sistemleri üzerindeki güvenlik zafiyetlerinin tespitine yönelik anti-virus programları vasıtasıyla güvenlik testleri ve araştırmaları yapılmakta, yapılan test ve araştırmaların sonucunda tespit edilen mevcut ya da muhtemel risk teşkil eden hususlar giderilmektedir.

⁕ Kişisel verilerin tutulduğu ortamlara veriye erişim kısıtlanarak yalnızca yetkili kişilerin, kişisel verinin saklanma amacı ile sınırlı olarak bu verilere erişmesine izin verilmektedir.

“PEREN EĞİTİM KURUMLARI” bünyesinde kişisel verilerin tutulduğu ortamların güvenliğini sağlamak üzere yeterli teknik personel bulundurmaktadır.

2.2.2. İdari Tedbirler

“PEREN EĞİTİM KURUMLARI”, kişisel verilerin saklandığı tüm ortamların ilgili verinin ve verinin tutulduğu ortamın niteliklerine uygun olarak KVK Kanunu kapsamında aşağıdaki idari tedbirleri almaktadır:

⁕ Kişisel verilere erişimi olan tüm “PEREN EĞİTİM KURUMLARI” çalışanlarının bilgi güvenliği, kişisel veriler ve özel hayatın gizliliği konularında farkındalıklarının artırılması ve bilinçlendirilmesi için çalışmalar ve eğitimler yapılmaktadır.

⁕ Bilgi güvenliği, özel hayatın gizliliği ve kişisel verilerin korunması alanındaki gelişmeleri takip etmek ve gerekli aksiyonları almak üzere hukuki ve teknik danışmanlık hizmeti alınmaktadır.

⁕ Kişisel verilerin teknik ya da hukuki gereklilikler nedeniyle üçüncü kişilere aktarılması halinde ilgili üçüncü kişilerle kişisel verilerin korunması amacıyla protokoller imzalanmakta, ilgili üçüncü kişilerin bu protokollerdeki yükümlülüklerine uyması için gerekli tüm özen gösterilmektedir.

⁕ Kişisel verilerin “PEREN EĞİTİM KURUMLARI” tarafından işlendiği hallerde çalışanlardan, tedarikçiler ve tedarikçi çalışanlarından yükümlülüklerini bildirir şekilde taahhütnameler alınmaktadır.

⁕ Kişisel Veri İşlemeye Başlamadan Önce Kurum Tarafından, İlgili Kişileri Aydınlatma Yükümlülüğü Yerine Getirilmekte, Çalışanlara Gizlilik Sözleşmeleri İmzalatılmakta; Güvenlik Politika Ve Prosedürlerine Uymayan Çalışanlara Yönelik Uygulanacak Disiplin Prosedürü Uygulanmakta Ve Çalışanlara Yönelik Bilgi Güvenliği Eğitimleri Verilmektedir.

2.2.3. Şirket İçi Denetim

“PEREN EĞİTİM KURUMLARI”, Kanun’un 12’nci maddesi uyarınca Kanun hükümlerinin ve işbu Kişisel Veri Saklama ve İmha Politikası ile Kişisel Verilerin İşlenmesi ve Korunması Politikası hükümlerinin uygulanmasına ilişkin şirket içi denetimler yapmaktadır. Şirket içi denetimler sonucunda bu hükümlerin uygulanmasına ilişkin eksiklik ya da kusurların tespit edilmesi halinde bu eksiklik ya da kusurlar derhal giderilir.

Denetim sırasında ya da sair bir şekilde “PEREN EĞİTİM KURUMLARI” sorumluluğunda bulunan kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiğinin anlaşılması hâlinde, Veri Sorumlusu olarak “PEREN EĞİTİM KURUMLARI” bu durumu en kısa sürede ilgilisine ve Kurula bildirir.

  1. BÖLÜM: KİŞİSEL VERİLERİN İMHASI

3.1. SAKLAMA VE İMHA NEDENLERİ

3.1.1. Saklama Nedenleri

“PEREN EĞİTİM KURUMLARI” bünyesinde tutulan Kişisel Verilerin Korunması ve İşlenmesi Politikasında ( https://perenokullari.com/ web adresimizden ulaşabilirsiniz), belirtilen amaç ve nedenlerle saklanmaktadır.

3.1.2. İmha Nedenleri

“PEREN EĞİTİM KURUMLARI” bünyesinde bulunan kişisel veriler ilgili kişinin talebi halinde ya da Kanun’un 5’nci ve 6’ncı maddelerinde sayılan nedenlerin ortadan kalkması halinde resen işbu imha politikası uyarınca silinir, yok edilir (İmha) veya anonim hale getirilir.

Kanun’un 5’nci ve 6’ncı maddelerinde sayılan nedenler aşağıdakilerden ibarettir:

  1. Kanunlarda açıkça öngörülmesi.
  2. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.
  3. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
  4. Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
  5. İlgili kişinin kendisi tarafından alenileştirilmiş olması.
  6. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
  7. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

3.2. İMHA YÖNTEMLERİ

“PEREN EĞİTİM KURUMLARI”, Kanuna ve sair mevzuatı ile Kişisel Verilerin İşlenmesi ve Korunması Politikasına uygun olarak sakladığı kişisel verileri, verilerin işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde ilgili kişinin talebi doğrultusunda ya da işbu Kişisel Veri Saklama ve İmha Politikasında belirtilen süreler içinde re’sen siler, yok eder (İmha) veya anonim hale getirir.

“PEREN EĞİTİM KURUMLARI” tarafından en çok kullanılan silme, yok etme (İmha) ve anonim hale getirme teknikleri aşağıda sıralanmaktadır:

3.2.1.1 Silme Yöntem​leri

Matbu Ortamda Tutulan Kişisel Veriler İçin Silme Yöntemleri
Karartma Matbu ortamda bulunan kişisel veriler karartma yöntemi kullanılarak silinir. Karartma işlemi, ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak görünemez hale getirilmesi ya da üstünün kişisel verinin görünmeyeceği şekilde doldurulması şeklinde yapılır.
Bulut ve Yerel Dijital Ortamda Tutulan Kişisel Veriler İçin Silme Yöntemleri
Yazılımdan güvenli olarak silme Bulut ortamda ya da yerel dijital ortamlarda tutulan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutla silinir. Bu şekilde silinen verilere yetkililer dışında tekrar ulaşılamaz.

3.2.1.2 Yok Etme (İmha) Yöntemleri

Matbu Ortamda Tutulan Kişisel Veriler İçin Yok Etme (İmha) Yöntemleri
Fiziksel yok etme Matbu ortamda tutulan belgeler evrak imha makineleri ile tekrar bir araya getirilemeyecek şekilde yok edilir.
Yerel Dijital Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri
Fiziksel yok etme Kişisel veri barındıran optik ve manyetik medyanın eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemidir. Optik veya manyetik medyayı eritmek, yakmak, toz haline getirmek, fiziksel olarak kesmek ve/veya delmek ya da bir metal öğütücüden geçirmek gibi işlemlerle verilerin erişilmez kılınması sağlanır.
De-manyetize etme (degauss) Manyetik medyanın yüksek manyetik alana maruz bırakılması ile üzerindeki verilerin okunamaz biçimde bozulması işlemidir.
Üzerine yazma Manyetik medya ve yeniden yazılabilir optik medya üzerine en az yedi kez 0 ve 1’lerden oluşan rastgele veriler yazılarak eski verinin okunmasının ve kurtarılmasının önüne geçilir.
Bulut Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri
Yazılımdan güvenli olarak silme Bulut ortamda tutulan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutla silinir ve bulut bilişim hizmet ilişkisi sona erdiğinde kişisel verileri kullanılır hale getirmek için gerekli şifreleme anahtarlarının tüm kopyaları yok edilir. Bu şekilde silinen verilere tekrar ulaşılamaz.

3.2.1.3. Anonimleştirme Yöntemleri

Anonimleştirme, kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir.

Değişkenleri çıkarma

İlgili kişiye ait kişisel verilerin içerisinde yer alan ve ilgili kişiyi herhangi bir şekilde tespit etmeye yarayacak doğrudan tanımlayıcıların bir ya da birkaçının çıkarılmasıdır.

Bu yöntem kişisel verinin anonim hale getirilmesi için kullanılabileceği gibi, kişisel veri içerisinde veri işleme amacına uygun düşmeyen bilgilerin bulunması halinde bu bilgilerin silinmesi amacıyla da kullanılabilir.

Bölgesel gizleme Kişisel verilerin toplu olarak anonim şekilde bulunduğu veri tablosu içinde istisna durumda olan veriye ilişkin ayırt edici nitelikte olabilecek bilgilerin silinmesi işlemidir.
Genelleştirme Birçok kişiye ait kişisel verinin bir araya getirilip, ayırt edici bilgileri kaldırılarak istatistiki veri haline getirilmesi işlemidir.
Alt ve üst sınır kodlama / Global kodlama

Belli bir değişken için o değişkene ait aralıklar tanımlanarak kategorilendirilir. Değişken sayısal bir değer içermiyorsa bu halde değişken içindeki birbirine yakın veriler kategorilendirilir.

Aynı kategori içinde kalan değerler birleştirilir.

Mikro birleştirilme Bu yöntem ile veri kümesindeki bütün kayıtlar öncelikle anlamlı bir sıraya göre dizilip sonrasında bütün küme belirli bir sayıda alt kümelere ayrılır. Daha sonra her alt kümenin belirlenen değişkene ait değerinin ortalaması alınarak alt kümenin o değişkenine ait değeri ortalama değer ile değiştirilir. Bu sayede veri içerisinde bulunan dolaylı tanımlayıcılar bozulmuş olacağından, verinin ilgili kişiyle ilişkilendirilmesi zorlaştırılır.
Veri karma ve bozma Kişisel veri içerisindeki doğrudan ya da dolaylı tanımlayıcılar başka değerlerle karıştırılarak ya da bozularak ilgili kişi ile ilişkisi koparılır ve tanımlayıcı niteliklerini kaybetmeleri sağlanır.

“PEREN EĞİTİM KURUMLARI”, kişisel verilerin anonim hale getirilmesi için ilgili verinin niteliğine göre bu sayılan anonimleştirme yöntemlerinden bir ya da birkaçını kullanır.

3.3. SAKLAMA VE İMHA SÜRELERİ

3.3.1. Saklama Süreleri

VERİ SAHİBİ VERİ KATEGORİSİ VERİ SAKLAMA SÜRESİ
Çalışan İşe alım evrakları ile Sosyal Güvenlik Kurumuna gerçekleştirilen; hizmet süresine ve ücrete dair bildirimlere esas özlük verileri Hizmet akdinin devamında ve hitamından itibaren de 10(on) yıl müddetle muhafaza edilir.
Çalışan İşe alım evrakları ile Sosyal Güvenlik Kurumuna gerçekleştirilen; hizmet süresine ve ücrete dair bildirimlere esas özlük verileri dışında kalan özlük verileri Hizmet akdinin devamında ve hitamını takip eden takvim yılı yılbaşından itibaren de 10(yıl) yıl müddetle muhafaza edilir.
Çalışan İşyeri Kişisel Sağlık Dosyası İçeriğindeki Veriler Hizmet akdinin devamında ve hitamından itibaren 10(on)  yıl müddetle muhafaza edilir.
Tedarikçi/Çözüm Ortağı/Danışman/ Tedarikçi Çalışanı İş Ortağı/Çözüm Ortağı/Danışman ile “PEREN EĞİTİM KURUMLARI” arasındaki ticari ilişkinin yürütümüne dair kimlik bilgisi, iletişim bilgisi, finansal bilgiler, Tedarikçi/Çözüm Ortağı/Danışman/ Tedarikçi Çalışanı Ortağı/Danışman çalışanı verileri İş Ortağı/Çözüm Ortağı/Danışmanın, ”PEREN EĞİTİM KURUMLARI” ile olan iş/ticari ilişkisi süresince ve sona ermesinden itibaren Türk Borçlar Kanunu 146.Md ile Türk Ticaret Kanunu 82.Md uyarınca 10 yıl süre ile saklanır.
Ziyaretçi “PEREN EĞİTİM KURUMLARI”’ne ait fiziki mekana girişte alınan Ziyaretçi’ye ait ad, soyad, T.C.K.N., araç plakası ile kamera kayıtları, 1(bir) süre ile saklanır.
Çalışan Adayı Çalışan Adayına ait özgeçmiş ve işe başvuru formunda yer alan bilgiler En fazla 1 yıl olmak üzere özgeçmişin güncelliğini kaybedeceği süre kadar saklanır.
Müşteri Müşteri’ye ait ad, soyad, T.C.K.N., iletişim bilgileri, ödeme bilgileri ve yöntemleri, , ürün/hizmet tercihleri, işlem geçmişi, Müşteri’nin/Veli’nin, satın almış olduğu her bir hizmetin sunulmasından itibaren Türk Borçlar Kanunu 146.Md ile Türk Ticaret Kanunu 82.Md uyarınca 10 yıl süre ile saklanır.
Potansiyel Müşteri Potansiyel Müşteri ile “ PEREN EĞİTİM KURUMLARI” arasındaki ticari ilişki kurulmasına dair sözleşme görüşmeleri sırasında alınan kimlik bilgisi, iletişim bilgisi, finansal bilgiler 1 (bir) yıl süre ile saklanır.
“PEREN EĞİTİM KURUMLARI” ’nin İşbirliği İçinde Olduğu Kurum/Firmalar  (Tedarikçiler) “PEREN EĞİTİM KURUMLARI” ’nin İşbirliği İçinde Olduğu Kurum/Firmalar ile ”PEREN EĞİTİM KURUMLARI” arasındaki ticari ilişkinin yürütümüne dair kimlik bilgisi, iletişim bilgisi, finansal bilgiler,”PEREN EĞİTİM KURUMLARI”’nin İşbirliği İçinde Olduğu Kurum/Firma çalışanı verileri “PEREN EĞİTİM KURUMLARI” ’nin İşbirliği İçinde Olduğu Kurum/Firmaların, ”PEREN EĞİTİM KURUMLARI” ile olan iş/ticari ilişkisi süresince ve sona ermesinden itibaren Türk Borçlar Kanunu 146.Md ile Türk Ticaret Kanunu 82.Md uyarınca 10 yıl süre ile saklanır.
Ziyaretçi Fiziksel mekan güvenliği verileri ( Kamera kayıtları)  2 ay
Açık Rıza Formu ile alınmış diğer kişisel veriler Yukarıda tanımlanmamış diğer sebeplerle açık rıza formu ile alınmış bilgileri, görsel işitsel kayıtlar ve sağlık verileri 10(on)   yıl süre ile saklanır

*  Mevzuat uyarınca daha uzun bir süre düzenlenmiş olması ya da mevzuat uyarınca zamanaşımı, hak düşürücü süre, saklama süreleri vb. için daha uzun bir süre öngörülmüş olması halinde, mevzuat hükümlerindeki süreler azami saklama süresi olarak kabul edilir.

3.3.2.   İmha Süreleri

“PEREN EĞİTİM KURUMLARI”, Kanun, ilgili mevzuat, Kişisel Verilerin İşlenmesi ve Korunması Politikası ve işbu Kişisel Verileri Saklama ve İmha Politikası uyarınca sorumlu olduğu kişisel verileri silme, yok etme (İmha) veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir.

İlgili kişi, Kanunun 13’ncü maddesine istinaden “PEREN EĞİTİM KURUMLARI” ’ne başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde;

  1. Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa;“PEREN EĞİTİM KURUMLARI” talebe konu kişisel verileri talebi aldığı günden itibaren 30 (otuz) gün içinde gerekçesini açıklayarak uygun imha yöntemi ile siler, yok eder veya anonim hale getirir. “PEREN EĞİTİM KURUMLARI” ’nin talebi almış sayılması için ilgili kişinin talebini Kişisel Verilerin İşlenmesi ve Korunması Politikasına uygun olarak yapmış olması gerekir. “PEREN EĞİTİM KURUMLARI”, her halde yapılan işlemle ilgili ilgili kişiye bilgi verir.
  2. Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, bu talep“PEREN EĞİTİM KURUMLARI” tarafından Kanunun 13’ncü maddesinin üçüncü fıkrası uyarınca gerekçesi açıklanarak reddedilebilir ve ret cevabı ilgili kişiye en geç otuz gün içinde yazılı olarak ya da elektronik ortamda bildirilir.

3.4. PERİYODİK İMHA

Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda; “PEREN EĞİTİM KURUMLARI” işleme şartları ortadan kalkmış olan kişisel verileri işbu Kişisel Verileri Saklama ve İmha Politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek bir işlemle siler, yok eder veya anonim hale getirir.

Periyodik imha süreçleri ilk kez 01.04.2020 tarihinde başlar ve her 6 (altı) ayda bir tekrar eder.

 

3.5. İMHA İŞLEMİNİN HUKUKA UYGUNLUĞUNUN DENETİMİ

“PEREN EĞİTİM KURUMLARI”, gerek talep üzerine gerekse periyodik imha süreçlerinde re’sen gerçekleştirdiği imha işlemlerini Kanuna, sair mevzuata, Kişisel Verilerin İşlenmesi ve Korunması Politikasına ve işbu Kişisel Veri Saklama ve İmha Politikasına uygun olarak yapar.

“PEREN EĞİTİM KURUMLARI”, imha işlemlerinin bu düzenlemelere uygun olarak yapıldığını temin etmek amacıyla KVKK Kanunu kapsamında bir takım idari ve teknik tedbirler almaktadır.

3.5.1. Teknik Tedbirler

⁕  “PEREN EĞİTİM KURUMLARI”, işbu politikada yer alan her bir imha yöntemine uygun teknik araç ve ekipman bulundurur.

⁕ “PEREN EĞİTİM KURUMLARI”, imha işlemlerinin yapıldığı yerin güvenliğini sağlar.

⁕ “PEREN EĞİTİM KURUMLARI”, imha işlemini yapan kişilerin erişim kayıtlarını tutar.

⁕ “PEREN EĞİTİM KURUMLARI”, imha işlemini yapacak yetkin ve tecrübeli elemanlar istihdam eder ya da gerektiğinde yetkin üçüncü kişilerden hizmet alır.

 

3.5.2. İdari Tedbirler

“PEREN EĞİTİM KURUMLARI” , imha işlemini yapacak çalışanlarının bilgi güvenliği, kişisel veriler ve özel hayatın gizliliği konularında farkındalıklarının artırılması ve bilinçlendirilmesi için çalışmalar yapar.

⁕ “PEREN EĞİTİM KURUMLARI”, bilgi güvenliği, özel hayatın gizliliği, kişisel verilerin korunması ve güvenli imha teknikleri alanındaki gelişmeleri takip etmek ve gerekli aksiyonları almak üzere hukuki ve teknik danışmanlık hizmeti alır.

⁕ “PEREN EĞİTİM KURUMLARI”, teknik ya da hukuki gereklilikler nedeniyle imha işlemini üçüncü kişilere yaptırdığı durumlarda ilgili üçüncü kişilerle kişisel verilerin korunması amacıyla protokoller imzalar, ilgili üçüncü kişilerin bu protokollerdeki yükümlülüklerine uyması için gerekli tüm özeni gösterir.

⁕ “PEREN EĞİTİM KURUMLARI”, imha işlemlerinin hukuka ve işbu Kişisel Veri Saklama ve İmha Politikasında belirtilen şart ve yükümlülüklere uygun olarak yapılıp yapılmadığını düzenli olarak denetler, gereken aksiyonları alır.

⁕ Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az üç yıl süreyle saklanır.

 

  1. BÖLÜM: KİŞİSEL VERİ KOMİTESİ

“PEREN EĞİTİM KURUMLARI” bünyesinde bir Kişisel Veri Komitesi (KVKK Ekip Listesi) kurar. Kişisel Veri Komitesi, ilgili kişilerin verilerinin hukuka, Kişisel Verilerin İşlenmesi ve Korunması Politikasına ve Kişisel Veri Saklama ve İmha Politikasına uygun olarak saklanması ve işlenmesi için gerekli işlemleri yapmak/yaptırmak ve süreçleri denetlemekle yetkili ve görevlidir.

Kişisel Veri Komitesi bir yönetici, bir idari uzman ve bir teknik uzman olmak üzere üç kişiden oluşur. Kişisel Veri Komitesinde görevli “PEREN EĞİTİM KURUMLARI” çalışanlarının unvanları ve görev tanımları aşağıda belirtilmiştir:

AD SOYAD UNVAN
Cankat YAVUZ KVKK YÖNETİCİSİ
Ebru KOŞAN OKUMUŞ KVKK SORUMLUSU
Onur ADIGÜZEL KVKK EKİP ÜYESİ

 

 

  1. BÖLÜM: GÜNCELLEME VE UYUM

“PEREN EĞİTİM KURUMLARI”, Kanunda yapılan değişiklikler nedeniyle, Kurum kararları uyarınca ya da sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda Kişisel Verilerin İşlenmesi ve Korunması Politikasında ya da işbu Kişisel Veri Saklama ve İmha Politikasında değişiklik yapma hakkını saklı tutar.

İşbu Kişisel Veri Saklama ve İmha Politikasında yapılan değişiklikler zaman geçirmeden metne işlenir ve değişikliklere ilişkin açıklamalar politikanın sonunda açıklanır.

İş bu Kişisel Veri Saklama ve İmha Politikası 01.01.2020 tarihinde uygulamaya konmuştur.

 

 

[/vc_column_text][/vc_column][/vc_row]

PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ.

KİŞİSEL VERİLERİN KORUNMASI HAKKINDA AYDINLATMA METNİ

 

Kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerinin korunmasını amaçlayan 7 Nisan 2016 tarihli ve 29677 Sayılı Resmî Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”)’nun “Veri Sorumlusunun Aydınlatma Yükümlülüğü” başlıklı 10. maddesi ile 10 Mart 2018 tarih ve 30356 sayılı Resmi Gazete’de yayımlanan Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca işbu Aydınlatma Metni ile veri sorumlusu sıfatıyla Peren Danışmanlık Eğitim ve Öğretim Kurumları Ltd. Şti. (“Peren ” veya “Şirket”) işlenen kişisel verileriniz hakkında sizleri bilgilendirmeyi hedeflemekteyiz.

 

  1. İŞLENEN KİŞİSEL VERİLER

https://perenokullari.com/ ‘da yer alan “ONLİNE EĞİTİM” bölümüne giriş yapmanız nedeniyle Peren ile ilişkiniz kapsamında aşağıdaki kişisel verileriniz işlenmektedir;

 Kişisel Veriler:

  • Kimlik Bilgileriniz : Adı soyadı, TC Kimlik No,
  • İletişim Bilgileriniz : E-posta
  • İşlem Güvenliği : Şifre ve parola bilgileri /Kimlik Doğrulama Bilgileri

 

  1. KİŞİSEL VERİLERİN İŞLENME AMACI

 

Peren ile ilişkiniz kapsamında elde edilen kişisel verileriniz aşağıda yer verilen amaçlarla işlenmektedir;

  • Sözleşme süreçlerinin yürütülmesi,
  • Peren tarafından oluşturulan ders videolarına tarafınızın erişiminin sağlanması,
  • Peren tarafından oluşturulan ders video kayıtlarına dışarıdan üçüncü kişilerin erişimini engellemek,
  • Öğrenci ile ilgili kurum içi süreçlerin işletilmesi için gerekli bilgilerin kayıt altına alınması,
  1. İŞLENEN KİŞİSEL VERİLERİN AKTARIMI


Bu Aydınlatma Metni’nde yer alan Kişisel verileriniz; KVKK’nın kişisel verilerin aktarılmasına ilişkin hükümleri kapsamında işbu Aydınlatma Metni’nin 2. maddesinde yer alan amaçlarla ve Kanun’un 5. Maddesinde yer alan sebeplerin varlığı nedeniyle, yurt içindeki; hizmet sağlayıcı firmalar ve yetkililerine, aktarılabilmektedir

  1. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ VE HUKUKİ SEBEPLERİ

 

Kişisel verileriniz, Peren ile hukuki ilişkinizin kurulması esnasında ve söz konusu ilişkinin devamı süresince sizlerden, üçüncü kişilerden ve yasal mercilerden olmak kaydıyla internet sitesi, muhtelif sözleşmeler, mobil uygulamalar, elektronik posta, başvuru formları gibi araçlar üzerinden, Şirketimiz ile yapılan yazılı veya sözlü iletişim kanalları aracılığıyla sözlü, yazılı veya elektronik ortamda toplanmaktadır. Bu doğrultuda toplanan kişisel verileriniz KVKK’nın 5.,8. ve 9. maddelerinde belirtilen ve “Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, talep edilen ürün ve hizmetleri sunabilmek ve akdettiğiniz sözleşmelerinin gereğinin yerine getirilmesi,” sebebine dayanılarak işlenmektedir.

 

  1. KİŞİSEL VERİSİ İŞLENEN İLGİLİ KİŞİNİN HAKLARI

 

Kanun’un 11. maddesi hükümleri uyarınca kişisel verilerinize ilişki olarak aşağıdaki haklarınız bulunmaktadır.

 

  • Kişisel veri işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  • Kişisel verilerin silinmesini veya yok edilmesini isteme,
  • Kişisel verilerin düzeltilmesi, silinmesi ya da yok edilmesi halinde bu işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

 

  1. HAK VE TALEPLERİNİZ İÇİN BİZİMLE İLETİŞİME GEÇMEK İSTERSENİZ

 

İlgili kanun ve sair mevzuat dahilinde öngörülen yasal haklarınız uyarınca taleplerinizi dilekçe ile Havzan Mahallesi. Kocadağ Sokak. No:10/1 Meram/Konya adresimize bizzat elden iletebilir, noter kanalıyla ulaştırabilirsiniz. Bunun yanında, “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkına Tebliğ”in 5. maddesi uyarıca kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da Şirketimize daha önce bildirdiğiniz ve sistemlerimizde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle perendanismanlik@hs01.kep.tr  adresine iletebilirsiniz.

 

 

 

 

 

 

Kişisel veri sahibi ilgili kişilerin 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) 11. maddesinde KVKK’dan doğan hakları yer almaktadır. İlgili kişiler, bu haklara KVKK’nın 11. maddesinden ve internet sitemizde yer alan Kişisel Verilerin Korunması Hakkında Açıklama metninden ulaşabilirler.

 

İlgili kişiler Şirket’e aşağıdaki yöntemlerle başvuru yapabilirler:

 

  • Şahsen başvuru,
  • Noter aracılığıyla,
  • Güvenli elektronik imza veya mobil imza ile imzalanarak Şirket’in kayıtlı elektronik posta adresine e-posta göndererek,
  • Şirketimize daha önce bildirilen ve sistemde kayıtlı bulunan e-posta adresinizden e-posta göndererek.

 

Başvuru Yöntemi

 

Başvurunun Yapılacağı Adres

 

Şahsen yazılı başvuru

Havzan Mahallesi. Kocadağ Sokak. No:10/1 Meram/Konya

 

Noter aracılığıyla başvuru

Havzan Mahallesi. Kocadağ Sokak. No:10/1 Meram/Konya

 

Güvenli elektronik imza veya mobil imza ile imzalanarak kayıtlı elektronik posta (KEP) adresimize başvuru perendanismanlik@hs01.kep.tr
Şirketimize daha önce bildirilen ve sistemde kayıtlı bulunan elektronik posta adresinizden başvuru info@perenokullari.com

 

*Şahsen başvuracak ilgili kişilerin kimliğini tevsik edici belgeleri ibraz etmesi zorunludur.

**Başvuru formunun tebligat zarfına veya e-postanın konu kısmına “Kişisel Verilerin Korunması Kanunu İlgili Kişi Talebi” yazılmasını rica ederiz.

 

İlgili kişi talepleri Şirket tarafından KVKK 13/2 madde uyarınca ilgili kişi talepleri, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde sonuçlandırılacaktır.

 

 

 

 

PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ.

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

 

  • GİRİŞ

 

Kişisel verilerin korunması, PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ.’nin (“PEREN veya Şirket”) Kurumsal anlamda önem verdiği Değer ve Politikalar arasındadır. Bu konunun en önemli bölümünü bu Politika ile yönetilen; Müşterilerin, Müşteri Adaylarının,Velilerimizin, Öğrencilerimizin, Şirket Hissedarlarının, Şirket Yetkililerinin, Ziyaretçilerimizin, İş ortağımız olan Kurumların Çalışanlarının, Hissedarlarının ve Yetkililerinin , Tedarikçilerimizin,Üçüncü Kişilerin ve Çalışanlarımızın kişisel verilerinin korunması ve işlenmesi oluşturmaktadır.

 

Türkiye Cumhuriyeti Anayasası’nın 20.Maddesine göre, tüm gerçek kişiler, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Bir Anayasal hak olan kişisel verilerin korunması konusunda, PEREN, işbu Politika ile yönetilen; Müşterilerin, Müşteri Adaylarının,Velilerimizin, Öğrencilerimizin, Şirket Hissedarlarının, Şirket Yetkililerinin, Ziyaretçilerimizin, İş ortağımız olan Kurumların Çalışanlarının, Hissedarlarının ve Yetkililerinin , Tedarikçilerimizin,Üçüncü Kişilerin ve Çalışanlarımızın kişisel verilerinin korunmasına gerekli özeni göstermekte ve bunu bir şirket politikası haline getirmektedir.

 

Bu kapsamda, ilgili mevzuat gereğince işlenen kişisel verilerin korunması için PEREN tarafından gereken idari ve teknik tedbirler alınmaktadır.

 

Bu Politika’da kişisel verilerin işlenmesinde PEREN’nin benimsediği ve aşağıda sıralanan temel ilkelere ilişkin detaylı açıklamalarda bulunulacaktır:

 

  • Kişisel verileri hukuka ve dürüstlük kurallarına uygun işleme,
  • Kişisel verileri doğru ve gerektiğinde güncel tutma,
  • Kişisel verileri belirli, açık ve meşru amaçlar için işleme,
  • Kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü işleme,
  • Kişisel verileri ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme,
  • Kişisel veri sahiplerini aydınlatma ve bilgilendirme,
  • Kişisel veri sahiplerinin haklarını kullanması için gerekli sistemi kurma,
  • Kişisel verilerin muhafazasında gerekli tedbirleri alma,
  • Kişisel verilerin işleme amacının gereklilikleri doğrultusunda üçüncü kişilere aktarılmasında, ilgili mevzuata ve KVK Kurulu düzenlemelerine uygun davranma,
  • Özel nitelikli kişisel verilerin işlenmesine ve korunmasına gerekli hassasiyeti gösterme

 

  • POLİTİKANIN AMACI

 

Bu Politika’nın temel amacı, PEREN tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunmak, bu kapsamda Müşterilerin, Müşteri Adaylarının,Velilerimizin, Öğrencilerimizin, Şirket Hissedarlarının, Şirket Yetkililerinin, Ziyaretçilerimizin, İş ortağımız olan Kurumların Çalışanlarının, Hissedarlarının ve Yetkililerinin , Tedarikçilerimizin,Üçüncü Kişilerin ve Çalışanlarımızın başta olmak üzere kişisel verileri şirketimiz tarafından işlenen kişileri bilgilendirilerek şeffaflığı ve saydamlığı sağlamaktır.

 

1.3. KAPSAM

 

Bu Politika; Müşterilerin, Müşteri Adaylarının,Velilerimizin, Öğrencilerimizin, Şirket Hissedarlarının, Şirket Yetkililerinin, Ziyaretçilerimizin, İş ortağımız olan Kurumların Çalışanlarının, Hissedarlarının ve Yetkililerinin , Tedarikçilerimizin,Üçüncü Kişilerin ve Varoluş kaynağımız Çalışanlarımızın otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.

 

Yukarıda belirtilen kategorilerde yer alan kişisel veri sahipleri gruplarına ilişkin işbu Politika’nın uygulama kapsamı Politika’nın tamamı olabileceği gibi; yalnızca bir kısım hükümleri de olabilecektir.

 

1.4. POLİTİKAYA İLİŞKİN UYGULAMA ESASLARI

 

Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, Şirketimiz yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir.

 

Politika, 6698 Sayılı KVKK tarafından ortaya konulan kuralların PEREN uygulamaları kapsamında somutlaştırılarak düzenlenmesinden oluşturulmuştur. Şirketimiz, KVK Kanunu’nda öngörülen yürürlük sürelerine uygun hareket etmek üzere gerekli sistem ve hazırlıklarını yürütmektedir.

 

1.5. POLİTİKANIN YÜRÜRLÜĞÜ

 

Şirketimiz tarafından 1.versiyon olarak düzenlenen bu Kişisel Verilerin Korunması ve İşlenmesi Politikası 01.02.2020 tarihlidir. Politika’nın tamamının veya belirli maddelerinin yenilenmesi durumunda Politika’nın yürürlük tarihi ve versiyonu güncellenecektir. Politika Şirketimizin resmi internet sitesinde (https://www.perenokullari.com/) yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.

 

  1. KİŞİSEL VERİLERİN KORUNMASI UYGULAMA ESASLARI

 

Şirketimiz, KVK Kanunu’nun 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmaktadır.

 

 

2.1. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI

 

Şirketimiz, aşağıda belirtilen hususlarda veri güvenliği konusunda gerekli hukuki, teknik ve idari tedbirleri almakta, bu konuda en üst düzeyde dikkat ve özeni göstermektedir. Şirketimiz tarafından KVK Kanunu’nun 12inci maddesi uyarınca “veri güvenliğini” sağlamaya yönelik alınan aksiyonlar ve tedbirler aşağıda belirtilmektedir.

 

  • Şirketimiz, kişisel verilerin hukuka uygun işlenmesini sağlamak için, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır. Çalışanlar, öğrendikleri kişisel verileri KVK Kanunu hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.

 

  • Şirketimiz, kişisel verilerin bilinçsizce veya yetkisiz olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerdeki tüm hukuka aykırı erişimi önlemek için korunacak verinin niteliği, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır.

 

  • Şirketimiz kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, verilere hukuka aykırı olarak erişilmesinin önlenmesi ve verilerin hukuka uygun muhafazasının sağlanması konusunda kişisel verileri aktarmış olduğu iş ortakları ve tedarikçiler gibi veri işleyen kurumlar nezdinde farkındalıkları arttırmakta; iş ortakları ve tedarikçilerin KVK kanuna uygun kişisel veri işleme faaliyetlerinde bulunması yönünde gerekli önlemleri almaktadır.

 

  • Şirketimizin veri sorumlusu olarak kişisel verileri işlerken uymak zorunda olduğu yükümlülükler ve bu konuda geliştirdiği hukuksal, idari ve teknik tedbirlere uyma zorunluluğu Şirketimizin tedarikçi, iş ortağı gibi çeşitli sıfatlarla ilişkide olduğu veri işleyen kurumlara veri işleme konusunda gerçekleştirdikleri faaliyetin niteliğiyle uyumlu bir şekilde sözleşmelerde yapılan güncellemelerle hukuki olarak yükletilmektedir.

 

  • Şirketimiz, kişisel verilerin güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok edilmesini, kaybolmasını veya değiştirilmesini önlemek için teknolojik imkânlar ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri almaktadır.

 

  • Şirketimiz, KVK Kanunu’nun 12. maddesine uygun olarak, kendi bünyesinde gerekli denetimleri yapmakta veya yaptırmaktadır. Bu denetim sonuçları Şirketin iç işleyişi kapsamında konu ile ilgili bölüme raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.

 

  • Şirketimiz, KVK Kanunu’nun 12. maddesine uygun olarak işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili kişisel veri sahibine ve KVK Kurulu’na bildirilmesini sağlayan sistemi yürütmektedir.

 

2.1.1.İdari Tedbirler

  1. Kişisel Veri işleme Envanteri hazırlanmıştır.
  2. Veri İşleme, Kullanım, Saklama, İmha, Veri Sahibinden gelebilecek başvuralar ile ilgili süreç yönetimi gibi hususlara dair kurumsal politikalar oluşturulmuştur.
  3. İşlenen kişisel verilerin özel nitelikli kişisel veri olup olmadığı, gizlilik seviyesi, olası zararın niteliği ve niceliği belirlenmek suretiyle mevcut risk ve tehditler belirlenmek suretiyle belirlenen risklerin azaltılması veya ortadan kaldırılmasına yönelik kontrol ve çözüm alternatifleri üretilerek kısa vadede alınabilecek tedbirler alınmıştır.
  4. Firma çalışanları, kişisel verilerin işlenmesi konusunda bilgilendirilmekte, eğitilmektedir.
  5. Çalışanların ve yüklenicilerin bilgi güvenliği sorumluluklarının farkında olmaları ve yerine getirmelerini temin etmek üzere veri güvenliğine ilişkin rol ve sorumluluklar ile görev tanımları belirlenmiştir.
  6. Çalışanların kişisel veri güvenliğini zedeleyecek saldırılar ve siber güvenliğe ilişkin ilk müdahaleyi yapacak şekilde bilinçlenmeleri sağlanmıştır.
  7. Veri sorumlusunun çalışma sürecine ve işleyişine uygun politika ve prosedürler belirlenmiş olup bunlara uymaması durumunda devreye girecek bir disiplin süreci ve sözleşme hükümleri mevcuttur.
  8. Gizlilik taahhütnameleri yapılmaktadır.
  9. Çalışan, çalışan adayı, müşteri, tedarikçi, ziyaretçi vs. için aydınlatma metni mevcuttur.
  10. Açık rıza alınması gereken süreçler belirlenmiş ve uygulanmaktadır.
  11. Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır. Denetimler sonucunda ortaya çıkan gizlilik ve güvenlik zafiyetlerini giderilmekte, gerekli tedbirler alınmaktadır.
  12. İşleme amacı bakımından bahsi geçen kişisel verilere ihtiyaç olup olmadığı değerlendirilmekte, kişisel veriler mümkün olduğunca azaltılmaktadır.
  13. Bilgi teknolojileri ihtiyaçlarının karşılanması amacıyla çalışılan 3. Kişilerin de en az Firmamız tarafından sağlanan güvenlik tedbirlerini sağlamalarına önem verilmekte ve bu çerçevede sözleşmeler yapılmaktadır.
  14. Veri İşleyenlere mevzuata uygun hareket etmesi konusunda gerekli bilgilendirme ve uyarılar yapılmakta, kişisel verilerin korunması mevzuatı ile uyumlu hareket edileceğine dair hükümlerin de bulunduğu yazılı sözleşmeler yapılmaktadır.
  15. 6698 sayılı Yasa öncesinde sözleşme yapılan ve hali hazırda sözleşme ilişkisinin devam ettiği kişilerle de KVKK uyum sürecinin tamamlanması için çalışmalar yapılmatadır.
  16. Verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi halinde, durumu en kısa sürede ilgili kişiye ve Kurul’a bildirmek üzere çalışanlar tarafında gerekli önlemler alınmaktadır.
  17. Periyodik olarak yetki kontrolleri gerçekleştirilmektedir.
  18. Görev değişikliği olan veya işten ayrılan personelin bu alandaki yetkileri derhal kaldırılmakta, kendisine tahsis edilen envanterler iade alınmaktadır. Pozisyon değişikliği birim değişikliği veya uzun süreli ya da tamamen işten ayrılma halinde personelin yetkileri askıya alınmakta ya da tamamen iptal edilmektedir.
  19. Mevzuat, kurul kararları ve politika hükümlerinin takibi ve uygulanması konusunda veri koruma sorumlu/sorumlular ataması yapılmıştır.

2.1.2 Teknik Tedbirler

  1. Ağ güvenliği ve uygulama güvenliği (anti-virüs sistemleri ve Güvenlik duvarları kullanılmak sureti ile) sağlanmakta olup İzinsiz erişim tehditler/siber saldırılara karşı güvenlik duvarı ve uygulama güvenliği açısından da anti-virüs gibi gerekli yazılımlar kullanılmakta, periyodik güncellenmesi ve denetimleri yapılmaktadır. Firmamıza ait her ofiste güvenlik duvarları da kurulmaktadır.
  2. Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.
  3. Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
  4. Erişim yetki ve kontrol matrisi oluşturulmuştur
  5. Gerektiğinde veri maskeleme önlemi uygulanmaktadır
  6. Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir.
  7. Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.
  8. Kişisel veri güvenliğinin takibi yapılmaktadır.
  9. Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.
  10. Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
  11. Kişisel veri içeren ortamların güvenliği (7/24 Güvenlik hizmeti uygulaması ve CCTV uygulaması ile ) sağlanmaktadır.
  12. Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır
  13. Gerekli olması halinde özel nitelikli kişisel veriler elektronik posta yoluyla gönderilecekse mutlaka şifreli olarak ve KEP veya kurumsal posta hesabı kullanılarak gönderilmektedir.
  14. Saldırı tespit ve önleme sistemleri kullanılmaktadır.
  15. Farklı internet siteleri ve/veya mobil uygulama kanallarından kişisel veri temin edilecekse bağlantıların SSL ya da daha güvenli bir yol ile gerçekleştirilmesi sağlanmaktadır
  16. Siber güvenlik önlemleri alınmıştır.
  17. Şifreleme yapılmaktadır.
  18. Çalışanların şahsi elektronik cihazlarının bilgi sistem ağına erişim sağlamasına ilişkin takip, sınırlama vs. gibi güvenlik tedbirleri alınmaktadır.
  19. Veri kaybı önleme yazılımları kullanılmaktadır.
  20. Kişisel verilere erişim yetkisi olanlara gerekli ölçüde erişim yetkisi tanınmış olup kullanıcı adı ile güçlü şifre kullanmak ve şifre girişi deneme sayısının sınırlandırılması suretiyle erişimleri sağlanmaktadır.
  21. Arızalandığı ya da bakım süresi geldiği için üretici, satıcı, servis gibi 3. Kişilere gönderilecek cihazlarda bulunan kişisel veri saklama ortamları sökülerek saklanmakta veya kişisel verilerin kopyalanarak yetkisiz 3. Kişilere aktarılmasını engelleyecek önlemler alınmaktadır.
  22. Kişisel verilerin imha edilmesi geri dönüştürülemeyecek ve denetim izi bırakmayacak şekilde yapılmaktadır.

 

2.2. VERİ SAHİBİNİN HAKLARININ GÖZETİLMESİ VE TALEPLERİNİN DEĞERLENDİRİLMESİ

 

Şirketimiz, kişisel veri sahiplerinin haklarının değerlendirilmesi ve kişisel veri sahiplerine gereken bilgilendirmenin yapılması için KVK Kanunu’nun 13. maddesine uygun olarak gerekli kanalları, iç işleyişi, idari ve teknik düzenlemeleri yürütmektedir.

 

Kişisel veri sahipleri aşağıda sıralanan haklarına ilişkin taleplerini yazılı olarak Şirketimize iletmeleri durumunda Şirketimiz talebin niteliğine göre talebi en geç otuz gün içinde ücretsiz olarak sonuçlandırmaktadır. Ancak, KVK Kurulunca bir ücret öngörülmesi hâlinde, Şirketimiz tarafından başvuru sahibinden KVK Kurulunca belirlenen tarifedeki ücret alınacaktır. Kişisel veri sahipleri;

  • Kişisel veri işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • KVK Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme,haklarına sahiptir.

 

Kişisel Verilerinin Korunması Kanunun 13. maddesinin 1. fıkrası gereğince, kişisel veri sahiplerinin yukarıda belirtilen haklarını kullanmakla ilgili taleplerini “yazılı” veya Kişisel Verilerin Korunması Kurulunun belirlediği diğer yöntemlerle Şirketimize iletmeleri gerekmektedir.

 

Kişisel veri sahiplerinin yukarıda belirtilen haklarını kullanmaları için, kimliklerini tespit edici gerekli bilgiler ve kullanmak istedikleri haklarına yönelik açıklamalarla birlikte taleplerini, Kanunun 11. maddesinde belirtilen haklarda hangisinin kullanımına ilişkin olduğunu da belirterek Şirketimize iletmeleri; başvuruların daha hızlı ve etkili bir şekilde cevaplandırılmasını sağlayacaktır.

 

Bu çerçevede, Şirketimize Kişisel Verilerin Korunması Kanunu’nun 13üncü maddesine dayalı olarak aynı Kanunun yukarıda belirtilen 11inci maddesindeki hakların kullanılması kapsamında, yapılacak başvuruların yazılı olarak iletileceği kanallar ve usuller aşağıda açıklanmaktadır.

 

KVK Kanunu’nun 11. maddesinde belirtilen haklardan kullanılmak istenen kişisel veri sahibinin hakkına yönelik açıklamaları içeren talepler; https://perenokullari.com/ adresindeki formu doldurarak, veya formun imzalı bir nüshasını Havzan Mh. Kocadağ Sk. No:10 Meram/Konya dresine veri sahibinin kimliğini tespit edici belgeler ile birlikte bizzat elden iletilebilir, noter kanalıyla veya KVK Kanunu’nda belirtilen diğer yöntemler ile gönderilebilir veya ilgili form info@perenokullari.com adresine elektronik imzalı olarak iletilebilir.

Başvuru formunu indirmek için tıklayınız.

Kişisel veri sahipleri adına üçüncü kişilerin başvuru talebinde bulunabilmesi için veri sahibi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.

 

2.3. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI

 

KVK Kanunu ile bir takım kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir.

 

Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

 

Şirketimiz tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, Şirketimiz tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve gerekli denetimler sağlanmaktadır.

 

2.4. KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI

 

Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda Şirketimiz tarafından kişisel veri sahiplerine kişisel verilerinin elde edilmesi sırasında Şirketimizin kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin KVK Kanunu’nun 11. maddesi kapsamında sahip olduğu haklara ilişkin aydınlatma yapılmaktadır.

 

Anayasa’nın 20. maddesinde herkesin, kendisiyle ilgili kişisel veriler hakkında bilgilendirilme hakkına sahip olduğu ortaya konulmuştur. Bu doğrultuda KVK Kanunu’nun 11. maddesinde kişisel veri sahibinin hakları arasında “bilgi talep etme” de sayılmıştır. Şirketimiz bu kapsamda, Anayasa’nın 20. ve KVK Kanunu’nun 11. maddelerine uygun olarak kişisel veri sahibinin bilgi talep etmesi durumunda gerekli bilgilendirmeyi yapmaktadır.

 

Bunun yanında Şirketimiz KVK Kanundaki tüm hususlar ile başta hukuka ve dürüstlük kurallarına  uygun kişisel veri işleme faaliyetinde bulunduğunu kişisel veri sahipleri ile ilgililere işbu Politika belgesi başta olmak üzere çeşitli kamuoyuna açık dokümanlarla duyurarak, kişisel veri işleme faaliyetlerinde ilgilileri bilgilendirmeyi ve bu çerçevede hesap verilebilirliği ve şeffaflığı sağlamaktadır. Ayrıca Şirketimiz ilgili kişilere; kişilerin “açık rıza” sına başvurduğu zamanlar başta olmak üzere kendi faaliyetleri ve kanundaki hususlar hakkında birçok farklı yöntemlerle de bilgilendirmede bulunmaktadır.

 

  1. KİŞİSEL VERİLERİN İŞLENMESİ ŞARTLARI

 

Şirketimiz,Anayasa’nın 20. maddesine ve KVK Kanunu’nun 4. maddesine uygun olarak, kişisel verilerin işlenmesi konusunda; hukuka ve dürüstlük kurallarına uygun; doğru ve gerektiğinde güncel; belirli, açık ve meşru amaçlar güderek; amaçla bağlantılı, sınırlı ve ölçülü bir biçimde kişisel veri işleme faaliyetinde bulunmaktadır. Şirketimiz kanunlarda öngörülen veya kişisel veri işleme amacının gerektirdiği süre kadar kişisel verileri muhafaza etmektedir.

Şirketimiz, Anayasa’nın 20. ve KVK Kanunu’nun 5. maddeleri gereğince, kişisel verileri, kişisel verilerin işlenmesine ilişkin KVK Kanunu’nun 5. maddesindeki şartlardan bir veya birkaçına dayalı olarak işlemektedir.

 

Şirketimiz, KVK Kanunu’nun 6. maddesine uygun olarak özel nitelikli kişisel verilerin işlenmesi bakımından öngörülen düzenlemelere uygun hareket etmektedir.

 

Şirketimiz, KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak, kişisel verilerin aktarılması konusunda kanunda öngörülen ve KVK Kurulu tarafından ortaya konulan düzenlemelere uygun davranmaktadır.

 

Çalışan Verilerinin İşlenmesi:

İş ilişkisi için verilerin işlenmesi, İş ilişkilerinde kişisel veriler, iş sözleşmesinin kurulması, uygulanması ve sonlandırılması için gerekli olması halinde ayrıca onay alınmadan işlenmektedir.

 

Kanunda açıkça öngörülmesi veya Şirketin hukuki yükümlülüğü sebebiyle yapılan veri işlemleri:

Çalışana ait kişisel veriler, işlemenin ilgili mevzuatta açıkça belirtilmesi veya mevzuatla belirlenen bir hukuki yükümlülüğün yerine getirilmesi amacıyla ayrıca onay alınmadan işlenebilir.

 

Meşru menfaate uygun olarak verilerin işlenmesi:

Çalışana ait kişisel veriler, Şirket’in meşru bir menfaatinin gerektiğinde de ayrıca onay alınmadan işlenebilmektedir. Meşru menfaatler genellikle yasal (örn. yasal hakların dosyalanması, uygulanması ya da savunulması) ya da ekonomik (örn. şirketin değerlendirilmesi) menfaatlerdir. Çalışanların menfaatlerinin korunması gerektiği kişisel durumlarda kişisel veriler meşru menfaat amaçları için işleme alınmamaktadır. Veriler işlenmeden önce koruma gerektiren menfaatlerin olup olmadığı belirlenmektedir.

 

Çalışanlara ait verilerin Şirketin meşru menfaatine dayanarak işlendiğinde, işlemenin ölçülü olup olmadığı incelenmektedir. Şirketin bu kontrol önlemini almasındaki meşru menfaatinin ilgili çalışanın korunması gereken bir hakkını ihlal etmediği kontrol edilmekte olup ve sadece ölçülü olması halinde uygulanmaktadır.

 

 

3.1. KİŞİSEL VERİLERİN MEVZUATTA ÖNGÖRÜLEN İLKELERE UYGUN OLARAK İŞLENMESİ

 

Hukuka ve Dürüstlük Kuralına Uygun İşleme

Şirketimiz; kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Bu kapsamda Şirketimiz, kişisel verilerin işlenmesinde orantılılık gerekliliklerini dikkate almakta, kişisel verileri amacın gerektirdiği dışında kullanmamaktadır.

 

Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama

 

Şirketimiz; kişisel veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve güncel olmasını sağlamaktadır. Bu doğrultuda gerekli tedbirleri almaktadır.

 

Belirli, Açık ve Meşru Amaçlarla İşleme

 

Şirketimiz, meşru ve hukuka uygun olan kişisel veri işleme amacını açık ve kesin olarak belirlemektedir. Şirketimiz, kişisel verileri sunmakta olduğu hizmetle bağlantılı ve bunlar için gerekli olan kadar işlemektedir. Şirketimiz tarafından kişisel verilerin hangi amaçla işleneceği henüz kişisel veri işleme faaliyeti başlamadan ortaya konulmaktadır.

 

İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

 

Şirketimiz, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. Örneğin, sonradan ortaya çıkması muhtemel ihtiyaçların karşılanmasına yönelik kişisel veri işleme faaliyeti yürütülmemektedir.

 

İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme

 

Şirketimiz, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmakta, bir süre belirlenmemişse kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması durumunda kişisel veriler Şirketimiz tarafından silinmekte, yok edilmekte, imha süreçleri çalıştırılmakta veya anonim hale getirilmektedir.

 

3.2. KİŞİSEL VERİLERİN SINIRLI OLARAK İŞLENMESİ

 

Anayasa’nın 20. maddesinin üçüncü fıkrası gereğince, kişisel veriler ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebilecektir. Şirketimiz bu doğrultuda ve Anayasa’ya uygun bir biçimde; kişisel verileri, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlemektedir.

 

Kişisel veri sahibinin açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan yalnızca bir tanesidir. Açık rıza dışında, aşağıda yazan diğer şartlardan birinin varlığı durumunda da kişisel veriler işlenebilir. Kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir. İşlenen verilerin özel nitelikli kişisel veri olması halinde; aşağıdaki şartlar uygulanır. Şirketimiz tarafından kişisel verilerin işlenmesine yönelik hukuki dayanaklar farklılık gösterse de, her türlü kişisel veri işleme faaliyetinde 6698 sayılı Kanun’un 4. maddesinde belirtilen genel ilkelere uygun olarak hareket edilmektedir.

 

Kişisel Veri Sahibinin Açık Rızasının Bulunması

Kişisel verilerin işlenme şartlarından biri sahibinin açık rızasıdır. Kişisel veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır.

Kişisel verilerin, kişisel veri sahibinin açık rıza vermesine bağlı olarak işlenmesi için, müşteri, potansiyel müşteri ve ziyaretçilerden ilgili yöntemler ile açık rızaları alınmaktadır.

 

Kanunlarda Açıkça Öngörülmesi

 

Veri sahibinin kişisel verileri, kanunda açıkça öngörülmesi halinde hukuka uygun olarak işlenebilecektir.

 

Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması

 

Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

 

Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması

 

Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde kişisel verilerin işlenmesi mümkündür.

 

Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi

 

Şirketimizin veri sorumlusu olarak hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

 

Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi

 

Veri sahibinin, kişisel verisini kendisi tarafından alenileştirilmiş olması halinde ilgili kişisel veriler işlenebilecektir.

 

Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması

 

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

 

Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması

 

Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

 

3.3. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ

 

Şirketimiz tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen kişisel verilerin işlenmesinde, KVK Kanunu’nda öngörülen düzenlemelere hassasiyetle uygun davranılmaktadır. KVK Kanunu’nun 6. maddesinde, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan bir takım kişisel veri “özel nitelikli” olarak belirlenmiştir. Bu veriler; ırk, etnik köken, siyasi parti üyeliği, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

 

KVK Kanunu’na uygun bir biçimde Şirketimiz tarafından; özel nitelikli kişisel veriler, KVK Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenmektedir:

  • Kişisel veri sahibinin açık rızası var ise veya
  • Kişisel veri sahibinin açık rızası yok ise;
  • Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde,
  • Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmektedir.

 

3.4. KİŞİSEL VERİLERİN AKTARILMASI

 

Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini üçüncü kişilere (iş ortaklarına ve sair üçüncü kişilere) aktarabilmektedir. Şirketimiz bu doğrultuda KVK Kanunu’nun 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir.

 

  1. ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE SAKLANMA SÜRELERİ

 

Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak aydınlatma yükümlülüğü kapsamında hangi kişisel veri sahibi gruplarının hangi kişisel verilerini işlediğini, kişisel veri sahibinin kişisel verilerinin işlenme amaçlarını ve saklama sürelerini kişisel veri sahibine bildirmektedir.

 

4.1. KİŞİSEL VERİLERİN KATEGORİZASYONU

 

Şirketimiz nezdinde; Şirketimizin meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda, KVK Kanunu’nun 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin 4. maddede belirtilen ilkeler olmak üzere KVK Kanunu’nda belirtilen genel ilkelere ve KVK Kanunu’nda düzenlenen bütün yükümlülüklere uyularak ve bu Politika kapsamındaki sürelerle (Müşteriler, Müşteri Adayları, Ziyaretçi, Üçüncü Kişi, Veli, Öğrenci, Şirket Hissedarı, Şirket Yetkilisi, İşbirliği İçinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri) sınırlı olarak kişisel verileri, KVK Kanunu’nun 10. maddesi uyarınca ilgili kişiler bilgilendirilmek suretiyle işlenmektedir.

 

4.2. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

 

Şirket, KVK Kanunu’nun 5. maddesinin 2. fıkrasında ve 6. maddenin 3. fıkrasında belirtilen kişisel veri işleme şartları içerisindeki amaçlarla ve koşullarla sınırlı olarak kişisel verileri işlemektedir. Bu amaçlar ve koşullar;

 

  • Kişisel verilerin işlenmesine ilişkin, PEREN‘nin ilgili faaliyette bulunmasının Kanunlarda açıkça öngörülmesi
  • Kişisel verilerin PEREN tarafından işlenmesinin bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması
  • Kişisel verilerin işlenmesinin PEREN’in hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
  • Kişisel verilerin kişisel veri sahibi tarafından alenileştirilmiş olması şartıyla; veri sahibinin alenileştirme amacıyla sınırlı bir şekilde PEREN tarafından işlenmesi
  • Kişisel verilerin PEREN tarafından işlenmesinin PEREN’in veya veri sahiplerinin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması
  • Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla PEREN’in meşru menfaatleri için kişisel veri işleme faaliyetinde bulunulmasının zorunlu olması
  • PEREN tarafından kişisel veri işleme faaliyetinde bulunulmasının kişisel veri sahibinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması ve bu durumda da kişisel veri sahibinin fiili veya hukuki geçersizlik nedeniyle rızasını açıklayamayacak durumda bulunması
  • Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler açısından kanunlarda öngörülmüş olması
  • Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri açısından ise kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesidir.

Bu kapsamda PEREN kişisel verilerinizi aşağıdaki amaçlarla işlemektedir:

 

  • Faaliyetlerin mevzuata uygun yürütülmesi,
  • Ürün/ hizmet satışı ve satış sonrası destek süreçlerinin yürütülmesi,
  • İş süreçlerinin iyileştirilmesine yönelik önerilerin alınması ve değerlendirilmesi,
  • Organizasyon ve etkinlik Yönetimi faaliyetlerinin yürütülmesi,
  • Ödemelerin takibi faaliyetlerinin yürütülmesi,
  • Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi
  • Sözleşme süreçlerinin yürütülmesi süreci,
  • Yasal yükümlülüklerin yerine getirilmesi,
  • Fiziksel mekân güvenliğinin temini,
  • İletişim faaliyetlerinin yürütülmesi,
  • Sözleşme süreçlerinin yürütülmesi,
  • Ziyaretçi kayırlarının oluşturulması ve takibi,
  • Finans ve muhasebe işlerinin yürütülmesi
  • Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi
  • Yönetim ve denetim faaliyetlerinin yürütülmesi
  • Eğitim ve öğretim süreçleri kapsamında düzenlenen faaliyet/etkinliklerin kamu oyu ile paylaşımı ve tanıtımı
  • 5510 sayılı sosyal sigortalar ve genel sağlık sigortası kanunu kapsamında farklı sağlık kurumlarından alınan dinlenme ve istirahat raporlarının şirket tarafından onaylanması, ssk kurumuna bildirilmesi ve kayıt altında tutulması
  • Kayıt sürecinin başlaması, işletilmesi, kayıt sürecinde toplaması gereken evraklara yönelik dosyaların düzenlenmesi
  • İlgili kişinin Peren öğrencisi olduğu süre boyunca okul tarafından ihtiyaç duyulduğu takdirde çeşitli eğitim öğretim süreçlerinde kullanılması
  • Burs ve mali yardım uygulamalarından faydalanma talebinde bulunan öğrencilerin okul başarıları ve finansal durumlarına istinaden taleplerinin değerlendirilmesi
  • Öğrencilerin kişisel, akademik ve psikolojik durumlarının değerlendirilmesi ve gelişimlerinin desteklenmesi
  • Öğrenciye yönelik değerlendirmelerin ve öğretmen, rehberlik gibi ilgili kişilerin gözlemlerinin kayıt altına alınarak durum takibinin yapılması
  • Veli toplantılarında veli ile öğrenci hakkında konuşulan önemli konuların, gerektiğinde öğrencinin faydasına yönelik aksiyonlar almak üzere, kayıt altına alınması
  • Gerekli görülen durumlarda öğrencilerin dışarıdan destek aldıkları uzmanlarla / psikolojik danışmanlarla bilgi alışverişlerinin sağlanması
  • Disiplin kurulunda işlenen süreçlere yönelik kayıtların oluşturulması ve kayıt altına alınarak MEB tarafından gerçekleştirilecek denetimler için bilgi ve belgelerin hazır durumda bulunması
  • Bireysel eğitim programı (BEP) kapsamında Milli Eğitim Bakanlığı tarafından yürütülen kaynaştırma programına dahil edilecek öğrencilerin Milli Eğitim Bakanlığı Özel Eğitim ve Rehberlik Hizmetleri yönetmeliği usulünce belirlenmesi
  • Öğrenci ile ilgili kurum içi süreçlerin işletilmesi için gerekli bilgilerin kayıt altına alınması, işletilmesi ve gerektiğinde ilgili taraflarla paylaşılması
  • Öğrencinin akademik başarısının ölçülmesi
  • Turnuvalara katılmak isteyen öğrenciler için ilgili federasyonun talep ettiği belgelerin hazırlanması
  • Okul yıllığı içeriğinin uygun bir şekilde hazırlanması
  • Kulüp faaliyetleri sırasında öğrenci faaliyetlerinin gözlenmesi ve öğretmen görüşlerinin kayıt altına alınması, böylelikle istenmeyen bir davranış gözlemlendiğinde gerekli müdahalenin yapılabilmesi ve olası kamu denetimleri için kulüp dosyalarının hazır bulunması
  • Yurt içi konferans kayıt süreçlerinin işetilmesi, konferansı gerçekleştirecek kurumlar ile öğrenciler arasında iletişimin sağlanması
  • Yurt içinde gerçekleştirilen konferanslar esnasında çekilen video ve fotoğrafların sosyal medya, e-bülten ve okulun internet sayfasında paylaşılması
  • 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Hakkında Kanun’un PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ. na yüklediği hukuki yükümlülüklerin yerine getirilmesi
  • PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ.’de gerçekleşen etkinlikler ile ilgili duyuruların e-posta yolu ile yapılması

Bunlara ek olarak, PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ.  kurumsal hafızasını korumak, mezunlarla iletişimi sürdürerek mezunlar derneğimizin süreçlerini aktif olarak yürütülmesi sağlamak amacıyla mezun öğrencilerimizin iletişim bilgileri de kayıt altına alınmakta ve saklanmaktadır.

 

Bahsi geçen amaçlarla gerçekleştirilen işleme faaliyetinin, KVK Kanunu kapsamında öngörülen şartlardan herhangi birini karşılamıyor olması halinde, ilgili işleme sürecine ilişkin olarak PEREN tarafından kişisel veri sahibinin açık rızası temin edilmektedir.

 

4.3. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ

 

PEREN, ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklamaktadır.

 

Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, Kişisel Veriler, PEREN’in o veriyi işlerken yürütülen faaliyet ile bağlı olarak PEREN’in uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre kadar işlenmekte daha sonra silinmekte, yok edilmekte veya anonim hale getirilmektedir.

 

Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve PEREN’nin belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zamanaşımı süreleri ile zamanaşımı sürelerinin geçmesine rağmen daha önce aynı konularda PEREN’e atfen yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, imha edilmekte veya anonim hale getirilmektedir. Bu süre zarfında ilgili Kişisel Verilere Erişim izni sadece ,Veri Sorumlusu tarafından Bilgi Teknolojilerinde Veri İşleyen sıfatıyla görev yapan kullanıcı yetkilerini düzenleyen kişilerde olmaktadır.

 

  1. PEREN TARAFINDAN KİŞİSEL VERİLERİN AKTARILDIĞI ÜÇÜNCÜ KİŞİLER VE AKTARILMA AMAÇLARI

 

Şirketimiz Kanun’un 8. ve 9. maddelerinde sıralanan ve Kişisel Verileri Koruma Kurulu tarafından belirlenmiş olan ilave düzenlemelere uygun olarak; kişisel verilerin aktarılması şartlarının bulunması durumunda kişisel verileri yurtiçinde veya yurtdışına aktarabilmektedir.

 

Kişisel verilerin yurtiçinde üçüncü kişilere aktarımı, Kanun’un 5. ve 6. maddesinde yer alan ve işbu Politika’nın 3. Başlığı altında açıklanmış olan veri işleme şartlarından en az birinin varlığı halinde ve veri işleme şartlarına ilişkin temel ilkelere uymak şartıyla kişisel verileriniz Şirketimiz tarafından aktarılabilmektedir.

 

Kanunun genel ilkeleri ile 8. ve 9. maddelerinde yer alan veri işleme şartları dahilinde Şirketimiz, aşağıdaki kategorizasyonu yapılmış taraflara veri aktarımı gerçekleştirebilmektedir:

 

İş Ortağı

Kapsamı : Şirketimizin eğitim öğrenim faaliyetlerini yürütürken iş ortaklığı kurduğu taraflar.

Aktarım Amacı : İş ortaklığının kurulma amaçlarının yerine getirilmesini temin etmek amacıyla sınırlı olarak kişisel verilerin paylaşılması.

 

Tedarikçi

 

Kapsamı : Şirketimizin aldığı talimatlar doğrultusunda ve şirket ile arasındaki sözleşmeye dayanarak şirketimizin ticari faaliyetlerini sürdürmesine yönelik hizmet sunan taraflar.

 

Aktarım Amacı: Tedarikçiden dış kaynaklı olarak temin edilen hizmetlerin alınması ile sınırlı olarak aktarım.

Kanunen Yetkili Kamu Kurumu

 

Kapsamı : Hukuken şirketimizden bilgi ve belge almaya yetkili kamu kurum ve kuruluşları.

 

Aktarım Amacı : İlgili kamu kurum ve kuruluşlarının bilgi talep etme amacıyla sınırlı olarak kişisel veri paylaşımı.

 

Kanunen Yetkili Özel Kurum

 

Kapsamı : Hukuken Okul’dan bilgi ve belge almaya yetkili özel hukuk kişileri.

 

Aktarım Amacı : İlgili özel hukuk kişilerinin hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak verilerin paylaşımı.

 

Diğer

 

Kapsamı : Yukarıdakiler dışında kalan üçüncü kişiler.

 

Aktarım Amacı : Eğitim- Öğretim faaliyetleri gereği, yukarıdaki kişiler dışında veri paylaşımı yapan üçüncü taraflar.

 

6.1. PEREN LOKASYONLARINDA YÜRÜTÜLEN KİŞİSEL VERİ İŞLEME FAALİYETLERİ

 

PEREN tarafından Genel Müdürlük,Öğretim Kursları ,Anadolu ve Fen Liselerinde yapılan kişisel veri işleme faaliyetleri, Anayasa’ya, KVK Kanunu’na ve ilgili diğer mevzuata uygun bir biçimde yürütülmektedir.

 

Şirketimiz tarafından güvenliğin sağlanması amacıyla, Şirketimiz tarafından Genel Müdürlük,Öğretim Kursları ,Anadolu ve Fen Liselerinde güvenlik kamerasıyla izleme faaliyeti ile misafir giriş çıkışlarının takibine yönelik kişisel veri işleme faaliyetinde bulunulmaktadır.

 

Güvenlik kameraları kullanılması ve misafir giriş çıkışlarının kayıt altına alınması yoluyla Şirketimiz tarafından kişisel veri işleme faaliyeti yürütülmüş olmaktadır.  PEREN, güvenlik kamerası ile izleme faaliyeti; şirketin ve diğer kişilerin güvenliğini sağlamaya ilişkin menfaatlerini korunması amacını taşımakta olup bu kapsamda Şirketimiz Anayasa, KVK Kanunu ve ilgili diğer mevzuata uygun olarak hareket etmektedir.

 

Şirketimizin bina, tesis girişlerinde ve tesis içerisinde kamera ile izleme sistemi vasıtasıyla ziyaretçilerimizin görüntü kayıtları alınmaktadır. Şirketimiz, güvenlik kamerası ile izleme faaliyeti kapsamında; sunulan hizmetin kalitesini artırmak, güvenilirliğini sağlamak, şirketin, müşterilerin ve diğer kişilerin güvenliğini sağlamak ve müşterilerin aldıkları hizmete ilişkin menfaatlerini korumak gibi amaçlar taşımaktadır.

 

Şirketimiz tarafından güvenlik amacıyla kamera ile izleme faaliyeti yürütülmesinde KVK Kanunu’nda yer alan düzenlemelere uygun hareket edilmektedir.  Şirketimiz tarafından yürütülen kamera ile izleme faaliyeti, Özel Güvenlik Hizmetlerine Dair Kanun, Ortaöğretim Kurumlar Yönetmeliği ve ilgili mevzuata uygun olarak sürdürülmektedir. Dijital ortamda kaydedilen ve muhafaza edilen kayıtlara yalnızca sınırlı sayıda Şirket çalışanının erişimi bulunmaktadır.Kayıtlara erişimi olan sınırlı sayıda kişi gizlilik taahhütnamesi ile eriştiği verilerin gizliliğini koruyacağını beyan etmektedir.

 

Şirketimiz tarafından KVK Kanunu’nun 12. maddesine uygun olarak, kamera ile izleme faaliyeti sonucunda elde edilen kişisel verilerin güvenliğinin sağlanması için gerekli teknik ve idari tedbirler alınmaktadır.

 

Yukarıda belirtilen kamerayla kayıt dışında Şirketimiz tarafından; güvenliğin sağlanması ve bu Politika’da belirtilen amaçlarla, Şirketimiz binalarında ve tesislerinde misafir giriş çıkışlarının takibine yönelik kişisel veri işleme faaliyetinde bulunulmaktadır.

 

Misafir olarak Şirketimiz binalarına gelen kişilerin isim ve soyadları elde edilirken ya da Şirket nezdinde asılan ya da diğer şekillerde misafirlerin erişimine sunulan metinler aracılığıyla söz konusu kişisel veri sahipleri bu kapsamda aydınlatılmaktadırlar. Misafir giriş-çıkış takibi yapılması amacıyla elde edilen veriler yalnızca bu amaçla işlenmekte veya ilgili kişisel veriler fiziki ortamda veri kayıt sistemine kaydedilmektedir.

 

 

  1. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ ŞARTLARI

 

Şirketimiz, Kanun’un 7. maddesi gereğince hukuka uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler tarafından resen veya veri sahibinin talebi üzerine Şirketimiz, Kurum tarafından yayımlanan rehberlere uygun olarak siler, yok eder veya anonim hâle getirir.

 

7.1. PEREN’NİN KİŞİSEL VERİLERİ SİLME, YOK ETME VE ANONİMLEŞTİRME YÜKÜMLÜLÜĞÜ

 

Türk Ceza Kanunu’nun 138. maddesinde ve KVK Kanunu’nun 7. maddesinde düzenlendiği üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması durumunda PEREN’nin kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir. Bu kapsamda Şirketimiz ilgili yükümlülüğünü yerine getirmek üzere Şirket içerisinde gerekli teknik ve idari tedbirleri alarak; bu konuda gerekli işleyiş mekanizmaları geliştirmiş olup; bu yükümlüklerine uygun davranmak üzere ilgili iş birimlerini eğitmekte, görevlendirme ve farkındalıklarını sağlamaktadır.

 

7.2. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ TEKNİKLERİ

 

7.2.1 Kişisel Verilerin Silinmesi ve Yok Edilmesi Teknikleri

 

PEREN, ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel verileri silebilir veya yok edebilir. PEREN tarafından en çok kullanılan silme veya yok etme teknikleri aşağıda sıralanmaktadır:

 

Fiziksel Olarak Yok Etme

Kişisel veriler herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla da işlenebilmektedir. Bu tür veriler silinirken/yok edilirken kişisel verinin sonradan kullanılamayacak biçimde fiziksel olarak yok edilmesi sistemi uygulanmaktadır.

 

Yazılımdan Güvenli Olarak Silme

Tamamen veya kısmen otomatik olan yollarla işlenen ve dijital ortamlarda muhafaza edilen veriler silinirken/yok edilirken; bir daha kurtarılamayacak biçimde verinin ilgili yazılımdan silinmesine ilişkin yöntemler kullanılır.

 

Uzman Tarafından Güvenli Olarak Silme

PEREN, bazı durumlarda kendisi adına kişisel verileri silmesi için bir uzman ile anlaşabilir. Bu durumda, kişisel veriler bu konuda uzman olan kişi tarafından bir daha kurtarılamayacak biçimde güvenli olarak silinir/yok edilir.

 

7.2.2 Kişisel Verileri Anonim Hale Getirme Teknikleri

 

Kişisel verilerin anonimleştirilmesi, kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder. PEREN, hukuka uygun olarak işlenen kişisel verilerin işlenmesini gerektiren sebepler ortadan kalktığında kişisel verileri anonimleştirebilmektedir. KVK Kanunu’nun 28. maddesine uygun olarak; anonim hale getirilmiş olan kişisel veriler araştırma, planlama ve istatistik gibi amaçlarla işlenebilir. Bu tür işlemeler KVK Kanunu kapsamı dışında olup, kişisel veri sahibinin açık rızası aranmayacaktır. Anonim hale getirilerek işlenen kişisel veriler KVK Kanunu kapsamı dışında olacağından Politika’nın 2. Bölümünde düzenlenen haklar bu veriler için geçerli olmayacaktır. PEREN, tarafından en çok kullanılan anonimleştirme teknikleri aşağıda sıralanmaktadır.

 

A-Maskeleme

Veri maskeleme ile kişisel verinin temel belirleyici bilgisini veri seti içerisinden çıkartılarak kişisel verinin anonim hale getirilmesi yöntemidir.

B-Toplulaştırma

Veri toplulaştırma yöntemi ile birçok veri toplulaştırılmakta ve kişisel veriler herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmektedir.

C-Veri Türetme

Veri türetme yöntemi ile kişisel verinin içeriğinden daha genel bir içerik oluşturulmakta ve kişisel verinin herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmesi sağlanmaktadır.

D-Veri Karma

Veri karma yöntemi ile kişisel veri seti içindeki değerlerinin karıştırılarak değerler ile kişiler arasındaki bağın kopartılması sağlanmaktadır.

  1. SONUÇ VE SORUMLULUK

 

PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ., Kanun uyarınca tüm süreçlerini Kanun’a uygun şekilde yönetmek ve Kanun’un gerekliliklerini yerine getirmek amacıyla halihazırda Türkiye Cumhuriyeti Anayasası ve Türk Ceza Kanunu hükümleri ile kişisel veri korumasına ilişkin uluslararası genel ilkelere uyumlu süreçlerini iyileştirmektedir. Bu kapsamda, tüm iş birimlerine uygulanmak üzere hazırlanan işbu genel Politika uyarınca, Kişisel Verilerin şirketimiz tarafından işlenme esasları ile tüm iş birimlerini ve çalışanlarını bağlamaktadır.

 

Saygılarımızla.. PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ.

 

 

 

 

 

PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ.

KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

  1. BÖLÜM: VERİ SAKLAMA VE İMHA POLİTİKASI’NIN NİTELİĞİ VE AMACI

1.1. GİRİŞ

İşbu Veri Saklama ve İmha Politikası “PEREN DANIŞMANLIK EĞİTİM VE ÖĞRETİM KURUMLARI LTD. ŞTİ.”  kısaca (“PEREN EĞİTİM KURUMLARI” ) olarak veri sorumlusu sıfatıyla elimizde bulundurduğumuz kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu ve sair mevzuatı uyarınca kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin ” PEREN EĞİTİM KURUMLARI ”  tarafından uygulanacak usul ve esasların belirlenmesi amacıyla hazırlanmıştır.

Bu kapsamda, çalışanlarımızın, müşterilerimizin, tedarikçilerimizin ve herhangi bir nedenle “PEREN EĞİTİM KURUMLARI” nezdinde kişisel verisi bulunan tüm gerçek kişilerin kişisel verileri Kişisel Verilerin İşlenmesi ve Korunması Politikası ve işbu Kişisel Veri Saklama ve İmha Politikası çerçevesinde kanunlara uygun olarak yönetilmektedir.

1.2. TANIMLAR

Doğrudan tanımlayıcılar Tek başlarına, ilişki içinde oldukları kişiyi doğrudan açığa çıkaran, ifşa eden ve ayırt edilebilir kılan tanımlayıcıları,
Dolaylı tanımlayıcılar Diğer tanımlayıcılar ile bir araya gelerek ilişki içinde oldukları kişiyi açığa çıkaran, ifşa eden ve ayırt edilebilir kılan tanımlayıcıları,
İlgili kişi Kişisel verisi işlenen gerçek kişiyi,
İmha Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini,
Kanun 07.04.2016 tarih ve 29677 sayılı Resmi Gazetede yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu,
Yönetmelik 28.10.2017 tarihli ve 30224 sayılı Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmeliğini
Kurul Kişisel Verileri Koruma Kurulunu
Kayıt ortamı Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortamı,
Kişisel Verilerin İşlenmesi ve Korunması Politikası “https://perenokullari.com/ “ adresinden ulaşılabilecek, “PEREN EĞİTİM KURUMLARI” elinde bulunan kişisel verilerin yönetilmesine ilişkin usul ve esasları belirleyen politikayı,
Anonim Hale Getirme Kişisel verilerin başka verilerle eşleştirilse dahi, hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini,
Kişisel Veri İşleme Envanteri Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanteri,
Kişisel Verilerin Silinmesi Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemini
Kişisel Verilerin Yok(İmha) Edilmesi Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini
Anonim Hale Getirme Kişisel verilerin başka verilerle eşleştirilse dahi, hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini,
Periyodik İmha Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha Politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini,

ifade eder.

  1. BÖLÜM: ORTAMLAR VE GÜVENLİK TEDBİRLERİ

2.1. KİŞİSEL VERİLERİN SAKLANDIĞI ORTAMLAR

“PEREN EĞİTİM KURUMLARI” nezdinde saklanan kişisel veriler, ilgili verinin niteliğine ve hukuki yükümlülüklerimize uygun bir kayıt ortamında tutulur.

Kişisel verilerin saklanması için kullanılan kayıt ortamları genel itibariyle aşağıda sayılanlardır. Ancak, bir kısım veriler sahip oldukları özel nitelikler ya da hukuki yükümlülüklerimiz nedeniyle burada gösterilen ortamlardan farklı bir ortamda tutulabilir. “PEREN EĞİTİM KURUMLARI” her halde veri sorumlusu sıfatıyla hareket etmekte ve kişisel verileri Kanun’a, Kişisel Verilerin İşlenmesi ve Korunması Politikası’na ve işbu Kişisel Veri Saklama ve İmha Politikası’na uygun olarak işlemekte ve korumaktadır.

a) Matbu ortamlar Verilerin kağıt ya da mikrofilmler üzerine basılarak tutulduğu ortamlardır.
b) Yerel dijital ortamlar “PEREN EĞİTİM KURUMLARI” bünyesinde yer alan sunucular, sabit ya da taşınabilir diskler, optik diskler gibi sair dijital ortamlardır.
c) Bulut ortamlar “PEREN EĞİTİM KURUMLARI” bünyesinde yer almamakla birlikte, “PEREN EĞİTİM KURUMLARI” nin kullanımında olan, kriptografik yöntemlerle şifrelenmiş internet tabanlı sistemlerin kullanıldığı ortamlardır.

 

2.2. ORTAMLARIN GÜVENLİĞİNİN SAĞLANMASI

“PEREN EĞİTİM KURUMLARI”, kişisel verilerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi için ilgili kişisel veri ile tutulduğu ortamın niteliklerine uygun olarak gerekli tüm teknik ve idari tedbirleri KVKK Kanunu kapsamında almaktadır.

İşbu tedbirler, bunlarla kısıtlı olmamak üzere, ilgili kişisel verinin ve tutulduğu ortamın niteliğine uygun düştüğü ölçüde aşağıdaki idari ve teknik tedbirleri kapsar.

2.2.1. Teknik Tedbirler

“PEREN EĞİTİM KURUMLARI”, kişisel verilerin saklandığı tüm ortamların ilgili verinin ve verinin tutulduğu ortamın niteliklerine uygun olarak ve KVK Kanunu kapsamında aşağıdaki teknik tedbirleri almaktadır:

⁕ Kişisel verilerin tutulduğu ortamlarda yalnızca teknolojik gelişmelere uygun güncel ve güvenli sistemler kullanılmaktadır.

⁕ Kişisel verilerin tutulduğu ortamlara yönelik güvenlik sistemleri kullanılmaktadır.

⁕ Bilişim sistemleri üzerindeki güvenlik zafiyetlerinin tespitine yönelik anti-virus programları vasıtasıyla güvenlik testleri ve araştırmaları yapılmakta, yapılan test ve araştırmaların sonucunda tespit edilen mevcut ya da muhtemel risk teşkil eden hususlar giderilmektedir.

⁕ Kişisel verilerin tutulduğu ortamlara veriye erişim kısıtlanarak yalnızca yetkili kişilerin, kişisel verinin saklanma amacı ile sınırlı olarak bu verilere erişmesine izin verilmektedir.

“PEREN EĞİTİM KURUMLARI” bünyesinde kişisel verilerin tutulduğu ortamların güvenliğini sağlamak üzere yeterli teknik personel bulundurmaktadır.

2.2.2. İdari Tedbirler

“PEREN EĞİTİM KURUMLARI”, kişisel verilerin saklandığı tüm ortamların ilgili verinin ve verinin tutulduğu ortamın niteliklerine uygun olarak KVK Kanunu kapsamında aşağıdaki idari tedbirleri almaktadır:

⁕ Kişisel verilere erişimi olan tüm “PEREN EĞİTİM KURUMLARI” çalışanlarının bilgi güvenliği, kişisel veriler ve özel hayatın gizliliği konularında farkındalıklarının artırılması ve bilinçlendirilmesi için çalışmalar ve eğitimler yapılmaktadır.

⁕ Bilgi güvenliği, özel hayatın gizliliği ve kişisel verilerin korunması alanındaki gelişmeleri takip etmek ve gerekli aksiyonları almak üzere hukuki ve teknik danışmanlık hizmeti alınmaktadır.

⁕ Kişisel verilerin teknik ya da hukuki gereklilikler nedeniyle üçüncü kişilere aktarılması halinde ilgili üçüncü kişilerle kişisel verilerin korunması amacıyla protokoller imzalanmakta, ilgili üçüncü kişilerin bu protokollerdeki yükümlülüklerine uyması için gerekli tüm özen gösterilmektedir.

⁕ Kişisel verilerin “PEREN EĞİTİM KURUMLARI” tarafından işlendiği hallerde çalışanlardan, tedarikçiler ve tedarikçi çalışanlarından yükümlülüklerini bildirir şekilde taahhütnameler alınmaktadır.

⁕ Kişisel Veri İşlemeye Başlamadan Önce Kurum Tarafından, İlgili Kişileri Aydınlatma Yükümlülüğü Yerine Getirilmekte, Çalışanlara Gizlilik Sözleşmeleri İmzalatılmakta; Güvenlik Politika Ve Prosedürlerine Uymayan Çalışanlara Yönelik Uygulanacak Disiplin Prosedürü Uygulanmakta Ve Çalışanlara Yönelik Bilgi Güvenliği Eğitimleri Verilmektedir.

2.2.3. Şirket İçi Denetim

“PEREN EĞİTİM KURUMLARI”, Kanun’un 12’nci maddesi uyarınca Kanun hükümlerinin ve işbu Kişisel Veri Saklama ve İmha Politikası ile Kişisel Verilerin İşlenmesi ve Korunması Politikası hükümlerinin uygulanmasına ilişkin şirket içi denetimler yapmaktadır. Şirket içi denetimler sonucunda bu hükümlerin uygulanmasına ilişkin eksiklik ya da kusurların tespit edilmesi halinde bu eksiklik ya da kusurlar derhal giderilir.

Denetim sırasında ya da sair bir şekilde “PEREN EĞİTİM KURUMLARI” sorumluluğunda bulunan kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiğinin anlaşılması hâlinde, Veri Sorumlusu olarak “PEREN EĞİTİM KURUMLARI” bu durumu en kısa sürede ilgilisine ve Kurula bildirir.

  1. BÖLÜM: KİŞİSEL VERİLERİN İMHASI

3.1. SAKLAMA VE İMHA NEDENLERİ

3.1.1. Saklama Nedenleri

“PEREN EĞİTİM KURUMLARI” bünyesinde tutulan Kişisel Verilerin Korunması ve İşlenmesi Politikasında ( https://perenokullari.com/ web adresimizden ulaşabilirsiniz), belirtilen amaç ve nedenlerle saklanmaktadır.

3.1.2. İmha Nedenleri

“PEREN EĞİTİM KURUMLARI” bünyesinde bulunan kişisel veriler ilgili kişinin talebi halinde ya da Kanun’un 5’nci ve 6’ncı maddelerinde sayılan nedenlerin ortadan kalkması halinde resen işbu imha politikası uyarınca silinir, yok edilir (İmha) veya anonim hale getirilir.

Kanun’un 5’nci ve 6’ncı maddelerinde sayılan nedenler aşağıdakilerden ibarettir:

  1. Kanunlarda açıkça öngörülmesi.
  2. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.
  3. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
  4. Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
  5. İlgili kişinin kendisi tarafından alenileştirilmiş olması.
  6. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
  7. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

3.2. İMHA YÖNTEMLERİ

“PEREN EĞİTİM KURUMLARI”, Kanuna ve sair mevzuatı ile Kişisel Verilerin İşlenmesi ve Korunması Politikasına uygun olarak sakladığı kişisel verileri, verilerin işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde ilgili kişinin talebi doğrultusunda ya da işbu Kişisel Veri Saklama ve İmha Politikasında belirtilen süreler içinde re’sen siler, yok eder (İmha) veya anonim hale getirir.

“PEREN EĞİTİM KURUMLARI” tarafından en çok kullanılan silme, yok etme (İmha) ve anonim hale getirme teknikleri aşağıda sıralanmaktadır:

3.2.1.1 Silme Yöntem​leri

Matbu Ortamda Tutulan Kişisel Veriler İçin Silme Yöntemleri
Karartma Matbu ortamda bulunan kişisel veriler karartma yöntemi kullanılarak silinir. Karartma işlemi, ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak görünemez hale getirilmesi ya da üstünün kişisel verinin görünmeyeceği şekilde doldurulması şeklinde yapılır.
Bulut ve Yerel Dijital Ortamda Tutulan Kişisel Veriler İçin Silme Yöntemleri
Yazılımdan güvenli olarak silme Bulut ortamda ya da yerel dijital ortamlarda tutulan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutla silinir. Bu şekilde silinen verilere yetkililer dışında tekrar ulaşılamaz.

3.2.1.2 Yok Etme (İmha) Yöntemleri

Matbu Ortamda Tutulan Kişisel Veriler İçin Yok Etme (İmha) Yöntemleri
Fiziksel yok etme Matbu ortamda tutulan belgeler evrak imha makineleri ile tekrar bir araya getirilemeyecek şekilde yok edilir.
Yerel Dijital Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri
Fiziksel yok etme Kişisel veri barındıran optik ve manyetik medyanın eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemidir. Optik veya manyetik medyayı eritmek, yakmak, toz haline getirmek, fiziksel olarak kesmek ve/veya delmek ya da bir metal öğütücüden geçirmek gibi işlemlerle verilerin erişilmez kılınması sağlanır.
De-manyetize etme (degauss) Manyetik medyanın yüksek manyetik alana maruz bırakılması ile üzerindeki verilerin okunamaz biçimde bozulması işlemidir.
Üzerine yazma Manyetik medya ve yeniden yazılabilir optik medya üzerine en az yedi kez 0 ve 1’lerden oluşan rastgele veriler yazılarak eski verinin okunmasının ve kurtarılmasının önüne geçilir.
Bulut Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri
Yazılımdan güvenli olarak silme Bulut ortamda tutulan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutla silinir ve bulut bilişim hizmet ilişkisi sona erdiğinde kişisel verileri kullanılır hale getirmek için gerekli şifreleme anahtarlarının tüm kopyaları yok edilir. Bu şekilde silinen verilere tekrar ulaşılamaz.

3.2.1.3. Anonimleştirme Yöntemleri

Anonimleştirme, kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir.

Değişkenleri çıkarma

İlgili kişiye ait kişisel verilerin içerisinde yer alan ve ilgili kişiyi herhangi bir şekilde tespit etmeye yarayacak doğrudan tanımlayıcıların bir ya da birkaçının çıkarılmasıdır.

Bu yöntem kişisel verinin anonim hale getirilmesi için kullanılabileceği gibi, kişisel veri içerisinde veri işleme amacına uygun düşmeyen bilgilerin bulunması halinde bu bilgilerin silinmesi amacıyla da kullanılabilir.

Bölgesel gizleme Kişisel verilerin toplu olarak anonim şekilde bulunduğu veri tablosu içinde istisna durumda olan veriye ilişkin ayırt edici nitelikte olabilecek bilgilerin silinmesi işlemidir.
Genelleştirme Birçok kişiye ait kişisel verinin bir araya getirilip, ayırt edici bilgileri kaldırılarak istatistiki veri haline getirilmesi işlemidir.
Alt ve üst sınır kodlama / Global kodlama

Belli bir değişken için o değişkene ait aralıklar tanımlanarak kategorilendirilir. Değişken sayısal bir değer içermiyorsa bu halde değişken içindeki birbirine yakın veriler kategorilendirilir.

Aynı kategori içinde kalan değerler birleştirilir.

Mikro birleştirilme Bu yöntem ile veri kümesindeki bütün kayıtlar öncelikle anlamlı bir sıraya göre dizilip sonrasında bütün küme belirli bir sayıda alt kümelere ayrılır. Daha sonra her alt kümenin belirlenen değişkene ait değerinin ortalaması alınarak alt kümenin o değişkenine ait değeri ortalama değer ile değiştirilir. Bu sayede veri içerisinde bulunan dolaylı tanımlayıcılar bozulmuş olacağından, verinin ilgili kişiyle ilişkilendirilmesi zorlaştırılır.
Veri karma ve bozma Kişisel veri içerisindeki doğrudan ya da dolaylı tanımlayıcılar başka değerlerle karıştırılarak ya da bozularak ilgili kişi ile ilişkisi koparılır ve tanımlayıcı niteliklerini kaybetmeleri sağlanır.

“PEREN EĞİTİM KURUMLARI”, kişisel verilerin anonim hale getirilmesi için ilgili verinin niteliğine göre bu sayılan anonimleştirme yöntemlerinden bir ya da birkaçını kullanır.

3.3. SAKLAMA VE İMHA SÜRELERİ

3.3.1. Saklama Süreleri

VERİ SAHİBİ VERİ KATEGORİSİ VERİ SAKLAMA SÜRESİ
Çalışan İşe alım evrakları ile Sosyal Güvenlik Kurumuna gerçekleştirilen; hizmet süresine ve ücrete dair bildirimlere esas özlük verileri Hizmet akdinin devamında ve hitamından itibaren de 10(on) yıl müddetle muhafaza edilir.
Çalışan İşe alım evrakları ile Sosyal Güvenlik Kurumuna gerçekleştirilen; hizmet süresine ve ücrete dair bildirimlere esas özlük verileri dışında kalan özlük verileri Hizmet akdinin devamında ve hitamını takip eden takvim yılı yılbaşından itibaren de 10(yıl) yıl müddetle muhafaza edilir.
Çalışan İşyeri Kişisel Sağlık Dosyası İçeriğindeki Veriler Hizmet akdinin devamında ve hitamından itibaren 10(on)  yıl müddetle muhafaza edilir.
Tedarikçi/Çözüm Ortağı/Danışman/ Tedarikçi Çalışanı İş Ortağı/Çözüm Ortağı/Danışman ile “PEREN EĞİTİM KURUMLARI” arasındaki ticari ilişkinin yürütümüne dair kimlik bilgisi, iletişim bilgisi, finansal bilgiler, Tedarikçi/Çözüm Ortağı/Danışman/ Tedarikçi Çalışanı Ortağı/Danışman çalışanı verileri İş Ortağı/Çözüm Ortağı/Danışmanın, ”PEREN EĞİTİM KURUMLARI” ile olan iş/ticari ilişkisi süresince ve sona ermesinden itibaren Türk Borçlar Kanunu 146.Md ile Türk Ticaret Kanunu 82.Md uyarınca 10 yıl süre ile saklanır.
Ziyaretçi “PEREN EĞİTİM KURUMLARI”’ne ait fiziki mekana girişte alınan Ziyaretçi’ye ait ad, soyad, T.C.K.N., araç plakası ile kamera kayıtları, 1(bir) süre ile saklanır.
Çalışan Adayı Çalışan Adayına ait özgeçmiş ve işe başvuru formunda yer alan bilgiler En fazla 1 yıl olmak üzere özgeçmişin güncelliğini kaybedeceği süre kadar saklanır.
Müşteri Müşteri’ye ait ad, soyad, T.C.K.N., iletişim bilgileri, ödeme bilgileri ve yöntemleri, , ürün/hizmet tercihleri, işlem geçmişi, Müşteri’nin/Veli’nin, satın almış olduğu her bir hizmetin sunulmasından itibaren Türk Borçlar Kanunu 146.Md ile Türk Ticaret Kanunu 82.Md uyarınca 10 yıl süre ile saklanır.
Potansiyel Müşteri Potansiyel Müşteri ile “ PEREN EĞİTİM KURUMLARI” arasındaki ticari ilişki kurulmasına dair sözleşme görüşmeleri sırasında alınan kimlik bilgisi, iletişim bilgisi, finansal bilgiler 1 (bir) yıl süre ile saklanır.
“PEREN EĞİTİM KURUMLARI” ’nin İşbirliği İçinde Olduğu Kurum/Firmalar  (Tedarikçiler) “PEREN EĞİTİM KURUMLARI” ’nin İşbirliği İçinde Olduğu Kurum/Firmalar ile ”PEREN EĞİTİM KURUMLARI” arasındaki ticari ilişkinin yürütümüne dair kimlik bilgisi, iletişim bilgisi, finansal bilgiler,”PEREN EĞİTİM KURUMLARI”’nin İşbirliği İçinde Olduğu Kurum/Firma çalışanı verileri “PEREN EĞİTİM KURUMLARI” ’nin İşbirliği İçinde Olduğu Kurum/Firmaların, ”PEREN EĞİTİM KURUMLARI” ile olan iş/ticari ilişkisi süresince ve sona ermesinden itibaren Türk Borçlar Kanunu 146.Md ile Türk Ticaret Kanunu 82.Md uyarınca 10 yıl süre ile saklanır.
Ziyaretçi Fiziksel mekan güvenliği verileri ( Kamera kayıtları)  2 ay
Açık Rıza Formu ile alınmış diğer kişisel veriler Yukarıda tanımlanmamış diğer sebeplerle açık rıza formu ile alınmış bilgileri, görsel işitsel kayıtlar ve sağlık verileri 10(on)   yıl süre ile saklanır

*  Mevzuat uyarınca daha uzun bir süre düzenlenmiş olması ya da mevzuat uyarınca zamanaşımı, hak düşürücü süre, saklama süreleri vb. için daha uzun bir süre öngörülmüş olması halinde, mevzuat hükümlerindeki süreler azami saklama süresi olarak kabul edilir.

3.3.2.   İmha Süreleri

“PEREN EĞİTİM KURUMLARI”, Kanun, ilgili mevzuat, Kişisel Verilerin İşlenmesi ve Korunması Politikası ve işbu Kişisel Verileri Saklama ve İmha Politikası uyarınca sorumlu olduğu kişisel verileri silme, yok etme (İmha) veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir.

İlgili kişi, Kanunun 13’ncü maddesine istinaden “PEREN EĞİTİM KURUMLARI” ’ne başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde;

  1. Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa;“PEREN EĞİTİM KURUMLARI” talebe konu kişisel verileri talebi aldığı günden itibaren 30 (otuz) gün içinde gerekçesini açıklayarak uygun imha yöntemi ile siler, yok eder veya anonim hale getirir. “PEREN EĞİTİM KURUMLARI” ’nin talebi almış sayılması için ilgili kişinin talebini Kişisel Verilerin İşlenmesi ve Korunması Politikasına uygun olarak yapmış olması gerekir. “PEREN EĞİTİM KURUMLARI”, her halde yapılan işlemle ilgili ilgili kişiye bilgi verir.
  2. Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, bu talep“PEREN EĞİTİM KURUMLARI” tarafından Kanunun 13’ncü maddesinin üçüncü fıkrası uyarınca gerekçesi açıklanarak reddedilebilir ve ret cevabı ilgili kişiye en geç otuz gün içinde yazılı olarak ya da elektronik ortamda bildirilir.

3.4. PERİYODİK İMHA

Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda; “PEREN EĞİTİM KURUMLARI” işleme şartları ortadan kalkmış olan kişisel verileri işbu Kişisel Verileri Saklama ve İmha Politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek bir işlemle siler, yok eder veya anonim hale getirir.

Periyodik imha süreçleri ilk kez 01.04.2020 tarihinde başlar ve her 6 (altı) ayda bir tekrar eder.

 

3.5. İMHA İŞLEMİNİN HUKUKA UYGUNLUĞUNUN DENETİMİ

“PEREN EĞİTİM KURUMLARI”, gerek talep üzerine gerekse periyodik imha süreçlerinde re’sen gerçekleştirdiği imha işlemlerini Kanuna, sair mevzuata, Kişisel Verilerin İşlenmesi ve Korunması Politikasına ve işbu Kişisel Veri Saklama ve İmha Politikasına uygun olarak yapar.

“PEREN EĞİTİM KURUMLARI”, imha işlemlerinin bu düzenlemelere uygun olarak yapıldığını temin etmek amacıyla KVKK Kanunu kapsamında bir takım idari ve teknik tedbirler almaktadır.

3.5.1. Teknik Tedbirler

⁕  “PEREN EĞİTİM KURUMLARI”, işbu politikada yer alan her bir imha yöntemine uygun teknik araç ve ekipman bulundurur.

⁕ “PEREN EĞİTİM KURUMLARI”, imha işlemlerinin yapıldığı yerin güvenliğini sağlar.

⁕ “PEREN EĞİTİM KURUMLARI”, imha işlemini yapan kişilerin erişim kayıtlarını tutar.

⁕ “PEREN EĞİTİM KURUMLARI”, imha işlemini yapacak yetkin ve tecrübeli elemanlar istihdam eder ya da gerektiğinde yetkin üçüncü kişilerden hizmet alır.

 

3.5.2. İdari Tedbirler

“PEREN EĞİTİM KURUMLARI” , imha işlemini yapacak çalışanlarının bilgi güvenliği, kişisel veriler ve özel hayatın gizliliği konularında farkındalıklarının artırılması ve bilinçlendirilmesi için çalışmalar yapar.

⁕ “PEREN EĞİTİM KURUMLARI”, bilgi güvenliği, özel hayatın gizliliği, kişisel verilerin korunması ve güvenli imha teknikleri alanındaki gelişmeleri takip etmek ve gerekli aksiyonları almak üzere hukuki ve teknik danışmanlık hizmeti alır.

⁕ “PEREN EĞİTİM KURUMLARI”, teknik ya da hukuki gereklilikler nedeniyle imha işlemini üçüncü kişilere yaptırdığı durumlarda ilgili üçüncü kişilerle kişisel verilerin korunması amacıyla protokoller imzalar, ilgili üçüncü kişilerin bu protokollerdeki yükümlülüklerine uyması için gerekli tüm özeni gösterir.

⁕ “PEREN EĞİTİM KURUMLARI”, imha işlemlerinin hukuka ve işbu Kişisel Veri Saklama ve İmha Politikasında belirtilen şart ve yükümlülüklere uygun olarak yapılıp yapılmadığını düzenli olarak denetler, gereken aksiyonları alır.

⁕ Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az üç yıl süreyle saklanır.

 

  1. BÖLÜM: KİŞİSEL VERİ KOMİTESİ

“PEREN EĞİTİM KURUMLARI” bünyesinde bir Kişisel Veri Komitesi (KVKK Ekip Listesi) kurar. Kişisel Veri Komitesi, ilgili kişilerin verilerinin hukuka, Kişisel Verilerin İşlenmesi ve Korunması Politikasına ve Kişisel Veri Saklama ve İmha Politikasına uygun olarak saklanması ve işlenmesi için gerekli işlemleri yapmak/yaptırmak ve süreçleri denetlemekle yetkili ve görevlidir.

Kişisel Veri Komitesi bir yönetici, bir idari uzman ve bir teknik uzman olmak üzere üç kişiden oluşur. Kişisel Veri Komitesinde görevli “PEREN EĞİTİM KURUMLARI” çalışanlarının unvanları ve görev tanımları aşağıda belirtilmiştir:

AD SOYAD UNVAN
Cankat YAVUZ KVKK YÖNETİCİSİ
Ebru KOŞAN OKUMUŞ KVKK SORUMLUSU
Onur ADIGÜZEL KVKK EKİP ÜYESİ

 

 

  1. BÖLÜM: GÜNCELLEME VE UYUM

“PEREN EĞİTİM KURUMLARI”, Kanunda yapılan değişiklikler nedeniyle, Kurum kararları uyarınca ya da sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda Kişisel Verilerin İşlenmesi ve Korunması Politikasında ya da işbu Kişisel Veri Saklama ve İmha Politikasında değişiklik yapma hakkını saklı tutar.

İşbu Kişisel Veri Saklama ve İmha Politikasında yapılan değişiklikler zaman geçirmeden metne işlenir ve değişikliklere ilişkin açıklamalar politikanın sonunda açıklanır.

İş bu Kişisel Veri Saklama ve İmha Politikası 01.01.2020 tarihinde uygulamaya konmuştur.