Acil durum eylem planları zorunluluğu, içeriği,amaç ve dayanakları 18/06/2013 tarihli ‘’ iş yerlerinde acil durumlar hakkında yönetmelik’’ içeriğinde belirtilmiştir
Bu yönetmeliğe göre:
Amaç
MADDE 1 – (1) Bu Yönetmeliğin amacı, işyerlerinde acil durum planlarının hazırlanması, önleme, koruma, tahliye, yangınla mücadele, ilk yardım ve benzeri konularda yapılması gereken çalışmalar ile bu durumların güvenli olarak yönetilmesi ve bu konularda görevlendirilecek çalışanların belirlenmesi ile ilgili usul ve esasları düzenlemektir.
Kapsam
MADDE 2 – (1) Bu Yönetmelik, 20/6/2012 tarihli ve 6331 sayılı İş Sağlığı ve Güvenliği Kanunu kapsamında yer alan işyerlerini kapsar.
İşverenin yükümlülükleri
MADDE 5
(1) İşverenin acil durumlara ilişkin yükümlülükleri aşağıda belirtilmiştir:
Çalışma ortamı, kullanılan maddeler, iş ekipmanı ile çevre şartlarını dikkate alarak meydana gelebilecek ve çalışan ile çalışma çevresini etkileyecek acil durumları önceden değerlendirerek muhtemel acil durumları belirler.
Acil durumların olumsuz etkilerini önleyici ve sınırlandırıcı tedbirleri alır.
Acil durumların olumsuz etkilerinden korunmak üzere gerekli ölçüm ve değerlendirmeleri yapar.
Acil durum planlarını hazırlar ve tatbikatların yapılmasını sağlar.
Acil durumlarla mücadele için işyerinin büyüklüğü ve taşıdığı özel tehlikeler, yapılan işin niteliği, çalışan sayısı ile işyerinde bulunan diğer kişileri dikkate alarak; önleme, koruma, tahliye, yangınla mücadele, ilk yardım ve benzeri konularda uygun donanıma sahip ve bu konularda eğitimli yeterli sayıda çalışanı görevlendirir ve her zaman hazır bulunmalarını sağlar.
Özellikle ilk yardım, acil tıbbi müdahale, kurtarma ve yangınla mücadele konularında, işyeri dışındaki kuruluşlarla irtibatı sağlayacak gerekli düzenlemeleri yapar.
Acil durumlarda enerji kaynaklarının ve tehlike yaratabilecek sistemlerin olumsuz durumlar yaratmayacak ve koruyucu sistemleri etkilemeyecek şekilde devre dışı bırakılması ile ilgili gerekli düzenlemeleri yapar.
Varsa alt işveren ve geçici iş ilişkisi kurulan işverenin çalışanları ile müşteri ve ziyaretçi gibi işyerinde bulunan diğer kişileri acil durumlar konusunda bilgilendirir.
(2) Acil durumlarla ilgili özel görevlendirilen çalışanların sorumlulukları işverenlerin konuya ilişkin yükümlülüğünü ortadan kaldırmaz.
Ayrıca yönetmelik başlıklarından bazıları :
Acil durum planı
Acil durumların belirlenmesi
Önleyici ve sınırlandırıcı tedbirler
Acil durum müdahale ve tahliye yöntemleri
Görevlendirilecek çalışanların belirlenmesi
Dokümantasyon
Tatbikat
Acil durum planının yenilenmesi
Çalışanların bilgilendirilmesi ve eğitim
Birden fazla işveren olması durumunda acil durum planları
Bir aydan kısa süreli geçici işlerde acil durum planlaması
Acil durum planı rehberleri
Ekip eğitimlerinin tamamlanması
Şeklinde sıralanabilir
GEÇİCİ MADDE 2 – (1) Bu Yönetmelik kapsamında kurulacak olan ekiplerin eğitimleri, bu Yönetmeliğin yayımı tarihinden itibaren bir yıl içinde tamamlanır.
Yürürlük
MADDE 21 – (1) Bu Yönetmelik yayımı tarihinde yürürlüğe girer.
Güneşli akademi olarak bizleri çalışma ortağı seçmeniz durumunda iş yerlerinizde görevlendirilecek iş güvenliği uzmanlarımız ve iş yeri hekimlerimiz acil durum eylem planlarını sözleşme içeriğinde ve her hangi bir ekstra ücret talep etmeden bu hizmeti vermeyi taahhüt etmektedir
METROPOL İŞ SAĞLIĞI VE İŞ GÜVENLİĞİ DAN.HİZ.LTD.ŞTİ.
KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI POLİTİKASI
BİRİNCİ BÖLÜM
1.1. Giriş
METROPOL İŞ SAĞLIĞI VE İŞ GÜVENLİĞİ DAN.HİZ.LTD.ŞTİ. (“Şirket”) olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu(“Kanun”) uyarınca kişisel verilerin hukuka uygun olarak iş lenmesi ve korunmasına azami önem veriyor ve tüm planlama ve faaliyetlerimizde bu özenle hare ket ediyoruz. Kanun’un 10. maddesi kapsamında aydınlatma yükümlülüğümüzü yerine getirmek ve kişisel verilerin işlenmesi ve korunması kapsamında aldığımız tüm idari ve teknik tedbirleri bildir mek adına işbu Kişisel Verilerin İşlenmesi ve Korunması Politikası’nı (“Politika”) sizlerin bilgisine sunmaktayız.
1.2. Politikanın Amacı
İşbu Politika’nın temel amacı, hukuka ve Kanun’un amacına uygun olarak kişisel verilerin işlenme si ve korunmasına yönelik sistemler konusunda açıklamalarda bulunmak, bu kapsamda İnternet Sitesi Ziyaretçileri, Potansiyel Müşteri, Stajyer (öğrenci), Müşteri, Ziyaretçi, İş Ortağı, Çalışan, Çalışan Adayı ve Tedarikçiler başta olmak üzere kişisel verileri Şirketimiz tarafından işlenen kişile ri bilgilendirmektir. Bu şekilde Şirketimiz tarafından gerçekleştirilen kişisel verilerin işlenmesi ve korunması faaliyetlerinde mevzuata tam uyumun sağlanması ve kişisel veri sahiplerinin kişisel veri lere dair mevzuattan kaynaklanan tüm haklarının korunması hedeflenmektedir.
1.3. Politikanın Kapsamı ve Kişisel Veri Sahipleri
Bu Politika; otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla, İnternet Sitesi Ziyaretçileri, Potansiyel Müşteri, Stajyer (öğrenci), Müşteri, Ziya retçi, İş Ortağı, Çalışan, Çalışan Adayı ve Tedarikçiler başta olmak üzere kişisel verileri Şirketimiz tarafından işlenen kişiler için hazırlanmıştır ve bu belirtilen kişiler kapsamında uygulanacaktır. Bu Politika, hiçbir şekilde tüzel kişilere ve tüzel kişi verilerine uygulanmayacaktır.
Şirketimiz bu Politikayı internet sitesinde yayımlamak suretiyle bahse konu Kişisel Veri Sahiple ri’ni Kanun hakkında bilgilendirmektedir.
1.4.Tanımlar
İşbu Politika’da yer verilen kavramlar aşağıda belirtilen anlamları ifade eder: Kişisel Veri : Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.
Özel Nitelikli Kişisel Veri : Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileridir.
Kişisel Verilerin İşlenmesi : Kişisel Verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemdir.
Kişisel Veri Sahibi/İlgili Kişi : İnternet Sitesi Ziyaretçileri, Potansiyel Müşteri, Stajyer (öğrenci),
1
Müşteri, İş Ortağı, Çalışan, Çalışan Adayı ve Tedarikçiler başta olmak üzere kişisel verisi Şirketimiz tarafından işlenen gerçek kişilerdir.
Veri Kayıt Sistemi : Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt istemini ifade eder.
Veri Sorumlusu : Kişisel verilerin işleme amaçlarını ve yöntemlerini belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir.
Veri İşleyen : Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir.
Açık Rıza : Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır.
Anonim Hale Getirme : Daha öncesinde bir kişiyle ilişkilendirilmiş olan verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
Kanun : 6698 sayılı Kişisel Verilerin Korunması Kanunu’nu ifade eder.
Kurul : Kişisel Verileri Koruma Kurulu’dur.
1.5.Politikanın Yürürlüğü
Şirket tarafından düzenlenerek 01/01/2020 tarihinde yürürlüğe giren işbu Politika, Şirket’in internet sitesinde ( www.metropolosgb.com.tr ) yayımlanır. Politikada değişiklik olması halinde politika metnine işlenir ve güncellenerek yayımlanır.
İKİNCİ BÖLÜM
KİŞİSEL VERİLERİN İŞLENMESİ VE AKTARILMASI
2.1. Kişisel Verilerin İşlenmesinde Genel İlkeler
Şirket tarafından Kişisel Veriler, Kanunda ve bu Politikada öngörülen usul ve esaslara uygun olarak işlenir. Şirket, Kişisel Verileri işlerken aşağıdaki ilkelerle hareket eder:
∙ Kişisel Veriler, ilgili hukuk kurallarına ve dürüstlük kuralının gereklerine uygun olarak işlenir.
∙ Kişisel Verilerin doğru ve güncel olması sağlanır. Bu kapsamda verilerin elde edildiği kay nakların belirli olması, doğruluğunun teyit edilmesi, güncellenmesi gerekip gerekmediğinin değerlendirilmesi gibi hususlar özenle dikkate alınır.
∙ Kişisel Veriler; belirli, açık ve meşru amaçlarla işlenir. Amacın meşru olması, Şirketin iş lediği Kişisel verilerin, yapmış olduğu iş veya sunmuş olduğu hizmetle bağlantılı ve bunlar için gerekli olması anlamına gelir.
∙ Kişisel Veriler, Şirket tarafından belirlenen amaçların gerçekleştirilebilmesi için amaçla bağ lantılı olup, amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan Kişisel Verilerin işlenmesinden kaçınılır. İşlenen veriyi, sadece amacın gerçekleştirilmesi için ge rekli olanla sınırlı tutar. Bu kapsamda işlenen Kişisel Veriler, işlendikleri amaçla bağlantı lı, sınırlı ve ölçülüdür.
2
∙ İlgili mevzuatta verilerin saklanması için öngörülen bir süre bulunması halinde bu sürelere uyum gösterir; aksi durumda Kişisel verileri, ancak işlendikleri amaç için gerekli olan süre kadar muhafaza eder. Kişisel verinin daha fazla muhafaza edilmesi için geçerli bir sebep kalmaması du rumunda, söz konusu veri silinir, yok edilir veya anonim hale getirilir.
2.2. Kişisel Verilerin İşlenme Şartları
Şirket Kişisel Verileri veri sahibinin açık rızası olmaksızın işlemez. Ancak, aşağıdaki şartlardan birinin varlığı hâlinde, veri sahibinin açık rızası aranmaksızın Kişisel Veriler işlenebilecektir.
- a) Kanunlarda açıkça öngörülmesi.
- b) Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki ge çerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korun ması için zorunlu olması.
- c) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
ç) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması. d) İlgili kişinin kendisi tarafından alenileştirilmiş olması.
- e) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması. f) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
2.3. Özel Nitelikli Kişisel Verilerin İşlenme Şartları
Şirket, Özel Nitelikli Kişisel Verileri, ilgilinin açık rızası olmaksızın işlemez. Ancak sağlık ve cin sel hayat dışındaki Özel Nitelikli Kişisel Veriler, kanunlarda öngörülen hallerde ilgili kişinin açık rızası aranmaksızın işlenebilecektir. Sağlık ve cinsel hayata ilişkin Kişisel Veriler ise, Şirket tara fından ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetle rinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır sakla ma yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgili kişinin açık rızası aranmaksızın işlenebilir. Şirket, Özel Nitelikteki Kişisel Verilerin işlenmesinde Kurul tarafından belirlenen yeterli önlemlerin alınması konusunda gerekli işlemleri yürütmektedir.
2.4. Kişisel Verilerin Aktarılma Şartları
Şirket, Kişisel Verileri, ilgili kişinin açık rızası olmaksızın aktarmaz. Ancak, Şirketimiz Kişisel Ve rileri işleme amaçları doğrultusunda gerekli gizlilik koşullarını oluşturarak ve idari ve teknik tedbir leri alarak Kişisel Veri Sahiplerinin Kişisel Verilerini ve Özel Nitelikli Kişisel Verilerini üçüncü kişilere Kanuna uygun olarak aktarabilir. Şirketimiz Kişisel Verilerin aktarılması sırasında Kanunda öngörülen düzenlemelere uygun hareket etmektedir. Bu kapsamda Şirketimiz meşru ve hukuka uy gun Kişisel Veri işleme amaçları doğrultusunda aşağıda sayılan, Kanunun 5. maddesinde belirtilen Kişisel Veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak Kişisel Verileri üçüncü kişilere:
∙ Kişisel Veri sahibinin açık rızası var ise,
∙ Kanunlarda Kişisel Verinin aktarılacağına ilişkin açık bir düzenleme var ise,
∙ Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğü nün korunması için zorunlu olması.
∙ Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşme nin taraflarına ait Kişisel Verinin aktarılması gerekli ise,
∙ Şirketimizin hukuki yükümlülüğünü yerine getirmesi için Kişisel Veri aktarımı zorunlu ise,
3
∙ Kişisel Veriler, Kişisel Veri sahibi tarafından alenileştirilmiş ise,
∙ Kişisel Veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
∙ Kişisel Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için Kişisel Veri aktarımı zorunlu ise aktarabilir.
2.4.1. Kişisel Verilerin Yurt Dışına Aktarılma Şartları
Şirket, Kişisel verileri, ilgili kişinin açık rızası olmaksızın yurtdışına aktarmaz. Ancak, Kişisel veri ler, 5 inci maddenin ikinci fıkrasında belirtilen şartlardan ( 2.2 ‘de belirtilmiştir ) birinin varlığı ve kişisel verinin aktarılacağı yabancı ülkede;
- a) Yeterli korumanın bulunması,
- b) Yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorum lularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve Kurulun izninin bulunması,
kaydıyla ilgili kişinin açık rızası aranmaksızın yurt dışına aktarılabilir.
Şirketimiz Kişisel Veri işleme amaçları doğrultusunda gerekli idari ve teknik tedbirleri alarak Kişi sel Veri Sahiplerinin Kişisel Verilerini yurt dışındaki üçüncü kişilere aktarabilir.
2.5. Özel Nitelikli Kişisel Verilerin Aktarılma Şartları
Şirket Özel Nitelikli Kişisel verileri, ilgili kişinin açık rızası olmaksızın yurtdışına aktarmaz. Ancak, Şirket, gerekli özeni göstererek, gerekli idari ve teknik tedbirleri alarak ve Kurul tarafından öngörü len yeterli önlemleri alarak; meşru ve hukuka uygun Kişisel Veri işleme amaçları doğrultusunda Kişisel Veri Sahibinin Özel Nitelikli Kişisel Verilerini aşağıdaki durumlarda üçüncü kişilere akta rabilmektedir.
- Kişisel Veri Sahibinin açık rızası olması halinde veya
- Aşağıdaki şartların varlığı halinde Kişisel Veri Sahibinin açık rızası aranmaksızın;
∙ Kişisel Veri Sahibinin sağlığı ve cinsel hayatı dışındaki Özel Nitelikli Kişisel Verileri (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlarda öngörülen hallerde,
∙ Kişisel Veri Sahibinin sağlığına ve cinsel hayatına ilişkin Özel Nitelikli Kişisel Verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmet lerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafın dan.
2.5.1. Özel Nitelikli Kişisel Verilerin Yurt Dışına Aktarılma Şartları
Şirket, Özel Nitelikli Kişisel verileri, ilgili kişinin açık rızası olmaksızın yurtdışına aktarmaz. An cak, Özel Nitelikli Kişisel veriler, 6 inci maddenin üçüncü fıkrasında belirtilen şartlardan ( 2.3 ‘de belirtilmiştir ) birinin varlığı ve kişisel verinin aktarılacağı yabancı ülkede;
- a) Yeterli korumanın bulunması,
- b) Yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorum lularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve Kurulun izninin bulunması,
kaydıyla ilgili kişinin açık rızası aranmaksızın yurt dışına aktarılabilir.
Şirketimiz Kişisel Veri işleme amaçları doğrultusunda gerekli idari ve teknik tedbirleri alarak Kişi sel Veri Sahiplerinin Kişisel Verilerini yurt dışındaki üçüncü kişilere aktarabilir.
4
ÜÇÜNCÜ BÖLÜM
KİŞİSEL VERİLERİN İŞLENME VE AKTARILMA AMAÇLARI, AKTARILACAĞI Kİ ŞİLER
3.1. Kişisel Verilerin İşlenme ve Aktarılma Amaçları
Kişisel Veriler; hukuka ve Kanun’un amacına uygun olarak Şirket’in
∙ Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
∙ Taşınır Mal Ve Kaynakların Güvenliğinin Temini
∙ Risk Yönetimi Süreçlerinin Yürütülmesi
∙ Performans Değerlendirme Süreçlerinin Yürütülmesi
∙ Mal / Hizmet Satış Süreçlerinin Yürütülmesi
∙ Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
∙ İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
∙ İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması Ve Değerlendirilmesi ∙ İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi
∙ İş Faaliyetlerinin Yürütülmesi / Denetimi
∙ Hukuk İşlerinin Takibi Ve Yürütülmesi
∙ Eğitim Faaliyetlerinin Yürütülmesi
∙ Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi
∙ Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi ∙ Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi
∙ Yabancı Personel Çalışma Ve Oturma İzni İşlemleri
∙ Fiziksel Mekan Güvenliğinin Temini
∙ İnsan Kaynakları Süreçlerinin Planlanması
∙ Pazarlama Analiz Çalışmalarının Yürütülmesi
amaçlarıyla sınırlı olarak Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ( hu kuki sebep ) kapsamında işlenir. Bahsi geçen amaçlarla gerçekleştirilen işleme faaliyetinin, Kanun kapsamında öngörülen işleme şartlarından herhangi birini karşılamıyor olması halinde, ilgili işleme sürecine ilişkin olarak Şirket tarafından açık rızanız temin edilmektedir.
3.2. Kişisel Verilerin Aktarılacağı Kişiler
Kişisel Veriler, Şirket tarafından yukarıda sayılan amaçların gerçekleştirilebilmesi için ve Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ( hukuki sebep ) kapsamında, İş Ortakla rımız, tedarikçiler, gerçek kişiler veya özel hukuk tüzel kişileri ve Yetkili Kamu Kurum ve Kuruluş larına aktarılabilmektedir.
5
Bunların haricinde hizmetin tam ve kusursuz olarak verilebilmesi için başkaca üçüncü kişilerle veri lerin paylaşılmak zorunda kalınması, Şirket’in hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması, kanunlarda açıkça öngörülmüş olması yahut yasalara uygun olarak verilmiş olan bir adli/idari emir bulunması gibi hallerde de Kişisel Verileriniz yalnızca ilgili kişi ya da kurumla sınır lı olmak üzere aktarılabilecektir.
DÖRDÜNCÜ BÖLÜM
KİŞİSEL VERİLERİN TOPLAMA YÖNTEMİ VE HUKUKİ SEBEBİ
Kanun’un amacını düzenleyen 1. Madde ile Kanun’un kapsamını düzenleyen 2. Madde’ye uygun luğunun denetimi amacıyla, Kişisel Veriler; her türlü sözlü, yazılı, elektronik ortamda; teknik ve sair yöntemlerle, satış noktaları, çağrı merkezi, Şirket internet sitesi gibi muhtelif yollardan, iş bu politikada (3.1 ) yer verilen amaçların gerçekleştirilmesi amacıyla iş bu politikada ( 2.2 ve 2.3 ) yer verilen hukuki sebepler çerçevesinde yasadan doğan sorumlulukların eksiksiz ve doğru bir şekilde yerine getirilebilmesi için toplanır ve Şirket veya Şirket tarafından görevlendirilen veri işleyenler tarafından işlenir.
BEŞİNCİ BÖLÜM
KİŞİSEL VERİLERİN SİLİNMESİ YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ VE SAKLANMA SÜRESİ
5.1. Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi
Kişisel Verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin diğer kanunlarda yer alan hükümler saklı kalmak kaydı ile Şirket, bu Kanun ve diğer kanun hükümlerine uygun ola rak işlemiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Kişisel Verileri resen veya veri sahibinin talebi üzerine siler, yok eder veya anonim hale getirir. Kişisel Verilerin silinmesi ile bu veriler tekrar hiçbir şekilde kullanılamayacak ve geri getirilemeyecek şe kilde imha edilir. Buna göre Kişisel Veriler, kayıtlı oldukları evrak, dosya, CD, disket, hard disk gibi araçlardan geri dönüştürülemeyecek şekilde silinir. Kişisel Verilerin yok edilmesi ise, bilgilerin tekrar geri getirilemeyecek ve kullanılamayacak şekilde, verilerin kaydedildiği evrak, dosya, CD, disket, hard disk gibi veri saklamaya elverişli materyallerin yok edilmesini ifade etmektedir. Veri lerin anonim hale getirilmesiyle, kişisel Verilerin başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi kastedilmektedir.
5.2. Kişisel Verilerin Saklanma Süresi
Şirket, Kişisel Verileri mevzuatta öngörülmesi durumunda, bu mevzuatta belirtilen süre boyunca saklamaktadır. Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, Kişisel Veriler Şirket’in o veriyi işlerken yürütülen faaliyet ile bağlı olarak Şirket’in uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre kadar işlenmekte daha sonra silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Şirket’in belirlediği saklama süreleri nin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Şir ket’e yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmaz lıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi ge çen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmek tedir.
6
Kişisel Verilerin saklanması, silinmesi, yok edilmesi ve anonim hale getirilmesi ile ilgili daha de taylı bilgi Şirket’in “Kişisel Veri Saklama Ve İmha Politikası”’nda yer almaktadır.
ALTINCI BÖLÜM
KİŞİSEL VERİLERİN KORUNMASINA DAİR HUSUSLAR
Şirket, Kanun’un 12. maddesine uygun olarak, işlemekte olduğu Kişisel Verilerin hukuka uygun olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muha fazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmakta veya yaptırmaktadır.
6.1. Kişisel Verilerin Güvenliğinin Sağlanması
6.1.1. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak, Kişisel Verilere Hukuka Aykırı Erişimi Engellemek ve Kişisel Verilerin Güvenli Ortamlarda Saklanması İçin Alınan İdari Tedbirler
∙ Kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi amacıyla, kişisel verilere eriş meye yetkili kişilerin bu yetki kapsamları ve sürelerinin belirlenmekte, yetki süresi bitenler den yetkilerinin derhal kaldırılması ve bu kapsamda kendilerine tahsis edilen envanterin iade alınması sağlanmaktadır.
∙ Çalışanların Niteliği Ve Teknik Bilgi/ Becerisinin Geliştirilmesi, Kişisel Verilerin Hukuka Aykırı İşlenmenin Önlenmesi, Kişisel Verilere Hukuka Aykırı Erişilmesinin Önlenmesi, Kişisel Verilerin Muhafazasının Sağlanması amacıyla İletişim Teknikleri, Kişisel Verilerin Korunması Hukuku ve İlgili Mevzuat Hakkında Çalışanlara Eğitimler Verilmektedir.
∙ Çalışanlara Gizlilik Sözleşmeleri İmzalatılmakta, bu kapsamda çalışanlar, öğrendikleri kişi sel verileri Kanun hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.
∙ Özel nitelikli kişisel verilerin işlenmesi süreçlerinde yer alan çalışanlara veri güvenliği konularında düzenli eğitimler verilmekte, bu verilerin işlendiği ve saklandığı ortamların güvenlik önlemleri alınmakta, yetkisiz giriş çıkışlar engellenmekte, kağıt ortamında aktarımı gerekiyorsa evrak “gizlilik dereceli belgeler” formatında gönderilmektedir.
∙ Güvenlik Politika Ve Prosedürlerine Uymayan Çalışanlara Yönelik Uygulanacak Disiplin Prosedürü Uygulanmaktadır.
∙ Şirket tarafından Kişisel Verilerin saklanması konusunda teknik gereklilikler sebebiyle dışa rıdan bir hizmet alınması durumunda, Kişisel Verilerin hukuka uygun olarak aktarıldığı ilgi li firmalar ile akdedilen sözleşmelere; Kişisel Verilerin aktarıldığı kişilerin, Kişisel Verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu ted birlere uyulmasını sağlanacağına ilişkin hükümlere yer verilmektedir.
∙ Şirket tarafından Kişisel Verilerin hukuka uygun olarak aktarıldığı kişiler ile akdedilen söz leşmelere; Kişisel Verilerin aktarıldığı kişilerin, Kişisel Verilerin korunması amacıyla ge rekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağla yacağına ilişkin hükümler eklenmektedir.
7
∙ Kişisel verilerin imhası konusunda Şirketimiz ile geri dönüşüm şirketi arasında akdedilen sözleşmelere, Kişisel Verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına, kişisel verileri derhal imha etmesi gerektiğine, kişisel verileri hiçbir suretle 3. kişilere ak tarmaması gerektiğine, ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlayacağına iliş kin hükümler eklenmektedir.
∙ Şirketimiz yerleşkesinde tutulan özel nitelikli kişisel veri içeren sağlık bilgilerine dair belge lerin kilitli özel dolaplarda muhafaza edilmesi ve bu dolaba işyeri hekimi dışındaki çalışan ların erişiminin engellenmesi sağlanmaktadır.
∙ Kişisel verilerin e-posta yoluyla aktarılması halinde şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta(KEP) hesabı kullanılarak aktarımı yapılmaktadır.
6.1.2. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak, Kişisel Verilere Hukuka Aykırı Erişimi Engellemek ve Kişisel Verilerin Güvenli Ortamlarda Saklanması İçin Alınan Teknik Tedbirler
∙ “Şirketin Bilişim Sistemleri Teçhizatı, Yazılım Ve Verilerin Fiziksel Güvenliği İçin Gerekli Önlemler Alınmaktadır.
∙ Hukuka Aykırı İşlemeyi Önlemeye Yönelik Riskler Belirlenmekte, Bu Risklere Uygun Tek nik Tedbirler Alınmaktadır.
∙ Sızma (Penetrasyon) Testleri İle Kurumumuz Bilişim Sistemlerine Yönelik Risk, Tehdit, Za fiyet Ve Varsa Açıklıklar Ortaya Çıkarılarak Gerekli Önlemler Alınmaktadır. ∙ Erişim Yetki Ve Rol Dağılımları İçin Prosedürler Oluşturulmakta Ve Uygulanmaktadır. ∙ Yetki Matrisi Uygulanmaktadır.
∙ Erişimler Kayıt Altına Alınarak Uygunsuz Erişimler Kontrol Altında Tutulmaktadır. ∙ Saklama Ve İmha Politikasına Uygun İmha Süreçleri Tanımlanmakta Ve Uygulanmaktadır. ∙ Veri İhlalinin Tespiti Halinde İlgili Kişiye Ve Kurula Bildirmek İçin Bir Sistem Ve Altyapı Oluşturulmaktadır.
∙ Güvenlik Açıkları Takip Edilerek Uygun Güvenlik Yamaları Yüklenmektedir. ∙ Bilgi Sistemleri Güncel Halde Tutulmaktadır.
∙ Kişisel Verilerin İşlendiği Elektronik Ortamlarda Güçlü Parolalar Kullanılmakta ve Güvenli Kayıt Tutma (Loglama) Sistemleri Kullanılmaktadır.
∙ Kişisel Verilerin Güvenli Olarak Saklanmasını Sağlayan Yedekleme Programları Kullanıl makta Ve Elektronik Olan Veya Olmayan Ortamlarda Saklanan Kişisel Verilere Erişim, Eri şim Prensiplerine Göre Sınırlandırılmaktadır.
∙ Yazılımsal (Güvenlik Duvarları, Atak Önleme Sistemleri, Ağ Erişim Kontrolü, Zararlı Yazı lımları Engelleyen Sistemler Vb.) Önlemler Alınmaktadır.
∙ Kişisel verilerin yer aldığı fiziksel ortamların dış risklere (yangın, sel vb.) karşı uygun yön temlerle korunmakta ve bu ortamlara giriş / çıkışlar kontrol altında tutulmaktadır.
6.1.3. Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi
Şirket, Kanun’un 12. maddesine uygun olarak, kendi bünyesinde gerekli denetimleri yapmakta veya yaptırmaktadır. Bu denetim sonuçları Şirket’in iç işleyişi kapsamında konu ile ilgili bölüme rapor lanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.
6.1.4. Kişisel Verilerin Yetkisiz Bir Şekilde İfşası Durumunda Alınacak Tedbirler
8
Şirket, Kanun’un 12. maddesine uygun olarak işlenen Kişisel Verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili Kişisel Veri Sahibine (İl gili Kişi) ve Kurul’a bildirilmesini sağlayan sistemi yürütmektedir. Kurul tarafından gerek görülme si halinde, bu durum, Kurul’un internet sitesinde veya başka bir yöntemle ilan edilebilecektir.
6.2. Kişisel Veri Sahiplerinin ( İlgili Kişi ) Yasal Haklarının Korunması
Şirket, Kişisel Veri Sahiplerinin Politika ve Kanun’un uygulanması ile tüm yasal haklarını korur ve bu haklarının korunması için gerekli tüm önlemleri alır. Kişisel Veri Sahiplerinin hakları ile ilgili ayrıntılı bilgiye işbu Politika’nın yedinci bölümünde yer verilmiştir.
6.3. Özel Nitelikli Kişisel Verilerin Korunması
Kanun birtakım Kişisel Verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine ve/veya ayrımcılığa sebep olma riski nedeniyle özel önem atfetmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir. Kanun’da “özel nitelikli kişisel veri” olarak belirlenen ve hukuka uygun ola
rak işlenen Özel Nitelikli Kişisel Verilerin korunmasına Şirket tarafından azami hassasiyet göste rilmektedir. Bu kapsamda, Şirket tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, Özel Nitelikli Kişisel Veriler bakımından da azami özenle uygulanmakta ve bu konuda Şirket bünyesinde gerekli denetimler sağlanmaktadır.
YEDİNCİ BÖLÜM
KİŞİSEL VERİ SAHİBİNİN HAKLARI, HAKLARIN KULLANILMASI 7.1. Kişisel Veri Sahibinin Aydınlatılması
Şirket, Kanun’un 10. maddesine uygun olarak, Kişisel Verilerin işlenmesinden önce Kişisel Veri Sahiplerini aydınlatmaktadır. Bu kapsamda Veri Sorumlusu olarak Şirketin kimliği, Kişisel Verile rin hangi amaçla işleneceği, işlenen Kişisel Verilerin kimlere ve hangi amaçla aktarılabileceği, Kişi sel Veri toplamanın yöntemi ve hukuki sebebi ( Kanunun 5. ve 6. maddesinde yer alan işleme şart larından hangisine dayanıldığı açıkça belirtilmektedir) ve Kişisel Veri sahibinin (İlgili kişinin) Ka nunun 11 inci maddesinde sayılan diğer hakları konusunda aydınlatma yapmaktadır.
7.2. Kişisel Veri Sahibinin Kanun Uyarınca Hakları
Kişisel veri sahipleri KVKK m.11 uyarınca;
- a) Kişisel veri işlenip işlenmediğini öğrenme,
- b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
ç) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme, d) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme, e) 7 nci maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
9
- g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
ğ) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme, haklarına sahiptir.
7.3. Kişisel Veri Sahibinin Haklarını Kullanması
Kişisel Veri Sahipleri işbu Politika’ nın (7.2.) maddesinde sayılan haklarına ilişkin taleplerini www.metropolosgb.com.tr internet adresinden kamuoyu ile paylaşılmış olan METROPOL İŞ SAĞLIĞI VE İŞ GÜVENLİĞİ DAN.HİZ.LTD.ŞTİ. “KVKK Başvuru Formu’ nda yer alan yöntemlerle başvuru formunu doldurarak Şirketimize iletebilirler.
Saygılarımızla,