Alıcı Grubu | Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi. |
Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
Anonim Hale Getirme | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi. |
Çalışan | Gülsoy Otomotiv Sanayi Ve Ticaret Anonim Şirketi’nin sigortalı personeli. |
Elektronik Ortam | Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar. |
Elektronik Olmayan Ortam | Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar. |
Hizmet Sağlayıcı | GÜLSOY’a belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi. |
İlgili Kişi | Kişisel verisi işlenen gerçek kişi. |
İlgili Kullanıcı | Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler. |
İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi. |
Kanun | 6698 Sayılı Kişisel Verilerin Korunması Kanunu. |
Kayıt Ortamı | Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. |
Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
Kişisel Veri İşleme Envanteri | Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter. |
Kişisel Verilerin İşlenmesi | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
Özel Nitelikli Kişisel Veri | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. |
Periyodik İmha | Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi. |
Politika | Kişisel Verileri Saklama ve İmha Politikası |
Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi. |
Veri Kayıt Sistemi | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi. |
Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi. |
Veri Sorumluları Sicil Bilgi Sistemi (VERBİS) | Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi. |
Yönetmelik | 28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik. |
UNVAN | BİRİM | GÖREV |
Yönetim Kurulu Başkanı | Yönetim Kurulu | Çalışanların ve tüm birimlerin politikaya uygun hareketetmesinden sorumludur. |
İrtibat Kişisi | - | VERBİS kayıtlarının takibinden veKVK Kurumu’yla GÜLSOY arasında kurulacak iletişimden sorumludur. |
Bilgi Teknolojileri Müdürü | Bilgi Teknolojileri | Politika’nın uygulanmasında ihtiyaç duyulan teknik çözümlerinsunulmasından sorumludur. |
|
Diğer Birimler | Görevlerine uygun olarakPolitikanın yürütülmesinden sorumludur. |
Elektronik Ortamlar | Elektronik Olmayan Ortamlar |
|
Veri Kayıt Ortamı | İşleme İlişkin Açıklama | ||||
Sunucularda Yer Alan Kişisel Veriler | Sunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır. | ||||
Elektronik Ortamda Yer Alan Kişisel Veriler | Elektronik ortamda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, veritabanı yöneticisi hariç diğer çalışanlar (ilgili kullanıcılar) için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. | ||||
Fiziksel Ortamda Yer Alan Kişisel Veriler | Fiziksel ortamda tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, üzeri okunamayacak şekilde çizilerek/boyanarak/silinerek karartma işlemi de uygulanır. | ||||
Taşınabilir Medyada Bulunan Kişisel Veriler | Flash tabanlı saklama ortamlarında tutulan kişel verilerden saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek ve erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır. |
Veri Kayıt Ortamı | İşleme İlişkin Açıklama |
Fiziksel Ortamda Yer Alan | Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren |
Kişisel Veriler | süre sona erenler, kâğıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir. |
CD, USB vb.Optik/Manyetik Medyada Yer Alan Kişisel Veriler | Optik medya ve manyetik medyada yer alan kişisel verilerden saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemi uygulanır. Ayrıca, manyetik medya özel bir cihazdan geçirilerek yüksek değerde manyetik alana maruz bırakılması suretiyle üzerindeki veriler okunamaz hale getirilir. |
SÜREÇ | SAKLAMA SÜRESİ | İMHA SÜRESİ |
GÜLSOY’un müşterileri ve işlemleri | İşleme amacının sona erdiği tarihten itibaren 10 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
İnternet sitesi üzerinden yapılan işlemler | İşleme amacının sona erdiği tarihten itibaren 2 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Sözleşmelerin akdedilmesi | İşleme amacının sona erdiği tarihten itibaren 10 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
İSG mevzuatından doğan yükümlülüklerin yerine getirilmesi | İşleme amacının sona erdiği tarihten itibaren 15 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Tedarik ve mali işler süreçlerinin yürütülmesi | İşleme amacının sona erdiği tarihten itibaren 10 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
İnsan kaynakları süreçlerinin yürütülmesi ve iş sözleşmelerinin ifa edilmesi | İşleme amacının sona erdiği tarihten itibaren 10 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Özlük dosyalarında tutulan belgeler | Çalışanın işten ayrıldığı tarihten itibaren 10 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Sağlık raporları | Çalışanın işten ayrıldığı tarihtenitibaren 15 yıl | Saklama süresinin bitiminitakip eden ilk periyodik imha süresinde |
Görsel ve İşitsel kayıtlar | 2 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
CCTV kapalı devre kamera kayıt sistemi görüntüleri | 90 gün | Otomatik imha |
İş başvurusu değerlendirme süreçlerinin yürütülmesi | 2 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Faturalama ve Arşiv süreçlerinin yürütülmesi | 10 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Tedarik süreçlerinin denetimi ve takibi | 10 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Ziyaretçi kayıtlarının tutulması | 2 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |