Dosya Kodu: POL-DATA-PROTECTION
Başlık: Veri Koruma Politikası
Versiyon: v1.0
Tarih: 2025-11-30
Sahibi: Hukuk ve Mevzuata Uyum IT Güvenliği
Onaylayan: CEO
Sınıflandırma: Dahili
Bu politikanın amacı, GDPR ve KVKK dahil olmak üzere yürürlükteki veri koruma mevzuatına uygun olarak kişisel verilerin toplanması, işlenmesi, saklanması, aktarılması ve silinmesine ilişkin ilkeleri belirlemektir.
Kişisel verilerin işlenmesi sırasında kuruluşun yükümlülüklerini ve tüm personelin sorumluluklarını tanımlar.
Bu politika aşağıdakiler için geçerlidir:
Kuruluş aşağıdaki ilkelere uyar:
İşleme faaliyetleri aşağıdaki hukuki dayanaklardan birine veya birkaçına dayanmalıdır:
Belirlenmiş bir hukuki dayanak olmaksızın hiçbir işleme faaliyeti gerçekleştirilemez.
Veri sahipleri aşağıdaki haklara sahiptir:
Kuruluş, taleplere yasal süreler içinde yanıt vermelidir.
Kişisel veriler yalnızca operasyonel veya hukuki gereklilikler için gerekli olduğu süre boyunca saklanmalıdır.
İK, Finans ve Hukuk birimleri kategori bazında saklama kurallarını belirler.
Süresi dolan veriler güvenli şekilde silinmeli veya anonimleştirilmelidir.
Kişisel veri içeren yedekler de aynı yaşam döngüsüne tabi olmalıdır.
BYOD cihazları kullanan çalışanlar şunları yapmalıdır:
Şüpheli veya doğrulanmış veri ihlali durumunda:
Çalışanlar:
BT Güvenliği:
İK / Hukuk:
v1.0 – 2025-11-30 – İlk sürüm oluşturuldu