A. POLİTİKANIN AMACI
Habervizyon Yönetim Kurulu ve tüm personelleri, Kişisel Verilerin Korunması ve İşlenmesi Politikası doğrultusunda, kişisel verilerin korunmasına ilişkin Türkiye Cumhuriyeti Anayasası, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve ilgili diğer mevzuat tarafından getirilmiş ilke ve kurallara uymayı ve ilgili kişilerin haklarını korumayı taahhüt etmektedir. Bu amaçla uygulanmak ve geliştirilmek üzere yazılı bir kişisel veri koruma politikası ve sistemi benimsemiştir.

Kişisel Veri Koruma Politikasının amacı, Habervizyon'un kişisel verilerin yönetiminde kendi standartlarını oluşturması ve gerçekleştirmesinin sağlanması, organizasyonel hedef ve yükümlülüklerin belirlenmesi, desteklenmesi, Habervizyon’un kabul edilebilir risk seviyesiyle uyumlu kontrol mekanizmalarının tesis edilmesi, Habervizyon’un kişisel verilerin korunması alanındaki uluslararası sözleşmeler, Anayasa, kanunlar ve meslek kuralları uyarınca tabi olduğu yükümlülükleri yerine getirmesi ve bireylerin menfaatlerinin en iyi şekilde korunmasıdır.
 

B. POLİTİKANIN KAPSAMI
Bu politika Habervizyon için hazırlanmış olup kurum bünyesinde verilen tüm hizmetleri kapsamaktadır. Politika hükümleri, Habervizyon’un faaliyet konuları ve çalışma alanlarında kişisel verilerin işlenmesi süreçlerine dahil olan tüm bilgi sistemlerini ve alt yapılarını, sözleşmeleri, çevre ve fiziksel alanları ve bu alanlar için oluşturulan sistem ve düzenlemeleri kapsamaktadır. Bu politika; Habervizyon Yönetim Kurulu’nu, tüm departmanları, müdürlükleri, çalışanları, stajyer ve sözleşmeli personeli kapsar. KVKK veya bu politikayı ihlal eden her türlü eylem ilgili mevzuat kapsamında değerlendirilir ve yaptırımlar uygulanır.
 

Habervizyon’un kişisel verilere erişimi veya erişme ihtimali bulunan çözüm ortakları, kamu kurumları, sigorta şirketleri ve Habervizyon ile çalışan tüm üçüncü taraflar, bu politikayı okumaya ve politikaya uymaya davet edilir. Üçüncü taraflar kişisel verilerin korunması konusunda en az Habervizyon kadar güçlü ve yeterli standartlara sahip olmak zorundadır. Üçüncü taraflar ile Habervizyon arasında kişisel verilerin korunmasına ilişkin yükümlülükleri ve denetim hakkını içeren gizlilik anlaşmaları imzalanacaktır. Gizlilik anlaşmaları imzalanmadan Habervizyon tarafından işlenen kişisel verilere erişim sağlanamaz. Bu politika ile Habervizyon’un benimsediği veri güvenliği ilkeleri sürdürülebilir kılınmıştır.
 

C. POLİTİKANIN HEDEFİ
Habervizyon Politikası ile, kurum bünyesinde kişisel verilerin hukuka uygun olarak işlenmesi ve korunmasına ilişkin farkındalık oluşturulması ve gerekli düzenin sağlanması hedeflenmektedir. Bu kapsamda politika, KVKK ve ilgili mevzuat doğrultusunda uygulanacak süreçlere yol göstermeyi amaçlamaktadır.
 

D. TANIM VE KISALTMALAR

  • Şirket: Habervizyon
  • Açık Rıza: Belirli bir konuya ilişkin bilgilendirilmeye ve özgür iradeye dayanan onay.
  • Anonim Hale Getirme: Kişisel verilerin kimliği belirli veya belirlenebilir bir kişiyle ilişkilendirilemeyecek hale getirilmesi.
  • Çalışan: Şirket personeli.
  • İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
  • Kişisel Veri: Kimliği belirli veya belirlenebilir kişiye ilişkin her türlü bilgi.
  • Özel Nitelikli Kişisel Veri: Kanunda sayılan özel nitelikli bilgiler.
  • Kişisel Verilerin İşlenmesi: Kişisel veriler üzerinde yapılan her türlü işlem.
  • Veri İşleyen: Veri sorumlusunun verdiği yetkiyle veri işleyen kişiler.
  • Veri Sorumlusu: Veri işleme amaç ve vasıtalarını belirleyen kişi veya kuruluş.
  • KVK Kurulu: Kişisel Verileri Koruma Kurulu.
  • KVK Uyum Süreci: Habervizyon tarafından yürütülen uyum süreci.
  • KVK Kurumu: Kişisel Verileri Koruma Kurumu.
  • KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu.
  • Politika: Habervizyon Kişisel Verilerin Korunması ve İşlenmesi Politikası.
  • Kişisel Veri Saklama ve İmha Politikası: Habervizyon tarafından oluşturulmuş saklama-imha politikası.
  • Periyodik İmha: Kişisel verilerin belirli aralıklarla silinmesi, yok edilmesi veya anonim hale getirilmesi.
  • KEP: Kayıtlı Elektronik Posta.
  • VERBİS: Veri Sorumluları Sicil Bilgi Sistemi.
     

E. KİŞİSEL VERİLERE İLİŞKİN GÖREV DAĞILIMI

  • Yönetim Kurulu: İş ve işlemlerin politika çerçevesinde yürütülmesini sağlar.
  • KVKK Komitesi: Politikanın hazırlanması, geliştirilmesi, yürütülmesi ve güncellenmesinden sorumludur.
  • Departman Sorumluları: Görevlerine uygun olarak politikanın yürütülmesinden sorumludur.
  • İrtibat Kişisi: VERBİS süreçlerini yürütmekten sorumludur.
     

II. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR

A. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI
Tüm personel ve çalışanlar, Habervizyon tarafından işlenen ve kendi sorumluluklarında olan verilerin güvenli olarak tutulmasını ve gizlilik sözleşmesi imzalamadıkça üçüncü tarafa açıklanmamasını sağlamakla yükümlüdür.

Kişisel verilere, yalnızca bunlara erişimi gerekli olanlar erişebilmektedir. Kişilere özgü erişim yetkilerine ilişkin bilgiler üçüncü kişiler ile paylaşılamaz. Kişisel verilere ilişkin bilgi güvenliği ile ilgili olaylar KVK Komitesi’nce kesin olarak tespit edildiğinden itibaren en kısa süre ve en geç 72 saat içerisinde KVK Kurulu’na bildirilir. İş bu politikanın XII. maddesinde belirtilen “İhlal Durumu İle Karşılaşılması Halinde Yapılacaklar” başlığı altındaki tedbirler ayrıca alınır.

Kişisel Verilerin Bulunduğu Ortamlar

Elektronik Ortamlar

Sunucular (Etki alanı, yedekleme, e-posta, veritabanı, web, dosya paylaşım vb.), yazılımlar (ofis yazılımları), Bilgi güvenliği cihazları (güvenlik duvarı, saldırı tespit ve engelleme sistemleri, günlük kayıt dosyası, antivirüs vb.), Kişisel bilgisayarlar (masaüstü, dizüstü), Mobil cihazlar (telefon, tablet vb.), Optik diskler (CD, DVD vb.), Çıkartılabilir bellekler (USB, hafıza kartı vb.)

Elektronik Olmayan Ortamlar

Yazıcı, tarayıcı, fotokopi makinesi, Kâğıt, Manuel veri kayıt sistemleri (anket formları, ziyaretçi giriş defteri), Yazılı, basılı ve görsel ortamlar, Birim dolapları
 

B. İLGİLİ KİŞİNİN HAKLARININ GÖZETİLMESİ
İlgili Kişiler Habervizyon’un nezdindeki veri işleme faaliyetleri ve kayıtlara ilişkin olarak Kişisel Verilerin Korunması Hakkında Kanun’un 11. maddesinde ve iş bu politikanın XI. başlığının A-1 maddesinde açıkça sayılan haklara sahiptir. Habervizyon, kişisel verilerin işlenmesi esnasında ilgili kişilerin tüm haklarını gözeterek faaliyetlerini sürdürmektedir.
 

C. DEPARTMANLARIN KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ KONUSUNDA FARKINDALIKLARININ ARTTIRILMASI VE DENETİMİ
Habervizyon, kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, verilere hukuka aykırı olarak erişilmesinin önlenmesi ve verilerin muhafazasının sağlanması için çalışanlarına gerekli farkındalık eğitimlerinin düzenlenmesini sağlamaktadır.
 

D. İŞ ORTAKLARI VE TEDARİKÇİLERİN KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ KONUSUNDAKİ FARKINDALIKLARININ ARTTIRILMASI VE DENETİMİ
Habervizyon, kişisel verilerin hukuka aykırı olarak işlenmesini, verilere hukuka aykırı olarak erişilmesini önlemeye ve verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için iş ortaklarına ve tedarikçilerine gerekli eğitimlerin düzenlenmesini sağlamaktadır.
 

III. KİŞİSEL VERİLERİN İŞLENMESİNDE İLKELER VE UYULACAK KURALLAR

A. KİŞİSEL VERİLERİN MEVZUATTA ÖNGÖRÜLEN İLKELERE UYGUN OLARAK İŞLENMESİ
 

Hukuka ve Dürüstlük Kuralına Uygun İşleme
Habervizyon bünyesinde ilgili kişilerin kişisel verileri dürüstlük kurallarına uygun, şeffaf ve aydınlatma yükümlülüğü çerçevesinde işlenmektedir. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlamak. İşlenen verilerin doğru ve güncel olmasını sağlamak için veri işleme prosedürlerinde gerekli tedbirler alınmakta, ilgili kişiye verilerini güncellemesi ve varsa işlenen verilerindeki hataların düzeltilebilmesi için başvuru imkânı sunulmaktadır.


Belirli, Açık ve Meşru Amaçlarla İşleme
Habervizyon tarafından kişisel verilerin kapsamı ve içeriği açıkça belirlenmiş, mevzuat ve yayıncılık faaliyetlerinin olağan akışı çerçevesinde faaliyetlerini sürdürmek için belirlenen meşru amaçlar dahilinde kişisel veriler işlenmektedir.


İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Kişisel veriler açık ve kesin olarak belirlenen amaçlarla bağlantılı, sınırlı ve ölçülü şekilde işlenmektedir. İlgili olmayan veya işlenmesine gerek duyulmayan kişisel verilerin işlenmesinden kaçınılmaktadır. Bu nedenle, yasal gereklilik olmadığı sürece özel nitelikli kişisel veriler işlenmemekte; işlenmesi gerektiğinde konuya ilişkin aydınlatmalar yapılarak açık rıza alınmaktadır.


İşlendikleri Amaç İçin Gerekli Olan veya İlgili Mevzuatta Öngörülen Süre Kadar Muhafaza Etme
Mevzuattaki birçok düzenleme kişisel verilerin belirli süre saklanmasını zorunlu kılmaktadır. Bu nedenle işlenen kişisel veriler, ilgili mevzuatta öngörülen veya işleme amaçları için gerekli olan süre kadar saklanmaktadır. Mevzuatta öngörülen saklama süresinin sona ermesi veya işleme amacının ortadan kalkması halinde kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir. Saklama sürelerine ilişkin ilkeler işbu politikanın IV. C. maddesinde açıklanmıştır.
 

B. KİŞİSEL VERİLERİN, KVKK’NIN 5. MADDESİNDE BELİRTİLEN KİŞİSEL VERİ İŞLEME ŞARTLARI İLE SINIRLI OLARAK İŞLENMESİ
Kişisel veriler, KVKK’nın 5. maddesinde belirtilen şartlarla sınırlı olarak işlenmektedir. Kanunlarda açıkça öngörülmesi, fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan kişinin kendisinin veya bir başkasının hayatı ya da beden bütünlüğünün korunması için zorunlu olması, bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması, Habervizyon’un hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması, ilgili kişinin kendisi tarafından alenileştirilmiş olması, bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Habervizyon’un meşru menfaati için veri işlemenin zorunlu olması durumlarında açık rıza aranmaksızın kişisel veriler işlenebilir.


C. İLGİLİ KİŞİNİN AYDINLATILMASI VE BİLGİLENDİRİLMESİ
Habervizyon tarafından, kişisel veriler toplanırken; öncelikle KVKK’nın 10. maddesine ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ’e uygun olarak ilgili kişiler açıkça bilgilendirilerek aydınlatılmaktadır. Aydınlatma metinlerimizde;
 

Şirketin unvanı, açık adresi ve iletişim bilgileri, Mevcut ise temsilci kimliğine ilişkin bilgiler, Kişisel veri kategorileri, Kişisel verilerin hangi amaçla işleneceği, İşlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, Verileri toplama yöntemi ve hukuki sebebi, İlgili kişinin KVKK’nın 11. maddesinde sayılan hakları, şeklinde alt başlıklar ve içerikleri yer almaktadır. Aydınlatma metnimizde yukarıda yer alan bilgilerin dışında başvuru yöntemleri de sayılmıştır. Bu yöntemler sayesinde kişisel verilerin korunmasında şeffaf ve ulaşılabilir olunması  hedeflenmiştir. Şirket olarak kamuoyuna açık olan işbu Politika’nın açık, anlaşılır ve kolay erişilebilir olmasına özen gösterilmektedir. Ayrıca, çalışanlar, çalışan adayları, ziyaretçiler, müşteriler ve kamera sistemleri için Kişisel Verilerin Korunması Kanunu hakkındaki “Aydınlatma Metinleri” internet sitesi (www.habervizyon.com/kvkk/) üzerinden incelenebilecektir.


D. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Özel nitelikli kişisel veriler kanunlarda sınırlı sayıda öngörülmüştür. Bu verilerin işlenebilmesi için kanun maddeleri ve KVK Kurulu’nun öngördüğü idari ve teknik tedbirler alınmak suretiyle verilerin korunması sağlanmaktadır. Bu kapsamda, özel nitelikli kişisel verilerin (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançları, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri) ilgilinin açık rızası olmaksızın işlenmesi kanunen yasaktır. Sağlık ve cinsel hayat dışındaki kişisel veriler, kanunlarda öngörülen hallerde ilgili kişinin açık rızası aranmaksızın işlenebilecektir. Sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın işlenebilecektir.


IV. Habervizyon TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN SINIFLANDIRILMASI, İŞLEME AMAÇLARI VE SAKLAMA SÜRELERİ

A. KİŞİSEL VERİLERİN SINIFLANDIRILMASI

Kişisel veriler; kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgilerdir. Kişisel verilerin koruması sadece gerçek kişiler ile ilgili olup tüzel kişilere ait, içerisinde gerçek kişiye ilişkin bilgi içermeyen bilgiler kişisel veri koruması dışında bırakılmıştır. Bu nedenle işbu Politika tüzel kişilere ait verilere uygulanmaz.
 

Kişisel Veri Kategorileri – Alt Başlıklar ve Açıklamalar
 

  • Kimlik: Ad soyad, T.C. kimlik numarası, uyruk bilgisi, anne adı-baba adı, anne kızlık soyadı, doğum yeri, doğum tarihi, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası, SGK numarası, imza bilgisi, taşıt plakası vb. bilgiler.
  • İletişim: Telefon numarası, adres, e-mail adresi, faks numarası vb. iletişim verileri.
  • Özlük: Bordro bilgileri, disiplin soruşturması, işe giriş belgesi kayıtları, özgeçmiş, performans değerlendirme raporları vb.
  • Hukuki İşlem: Adli makamlarla yazışmalar, dava dosyası bilgileri.
  • Müşteri İşlem: Fatura, senet, çek, talep ve sipariş bilgileri vb.
  • Fiziksel Mekan Güvenliği: Çalışan ve ziyaretçi giriş-çıkış kayıtları, kamera kayıtları.
  • İşlem Güvenliği: İnternet sitesi giriş-çıkış bilgileri, IP adresi, şifre/parola bilgileri.
  • Finans: Bilanço bilgileri, malvarlığı bilgileri.
  • Mesleki Deneyim: Diploma, sertifika, eğitim bilgileri, transkript.
  • Pazarlama: Alışveriş geçmişi, anketler, kampanya verileri.
  • Görsel ve İşitsel Kayıtlar: Fotoğraf, video, ses kayıtları.


Özel Nitelikli Kişisel Veriler: KVKK’nın 6. maddesinde belirtilen tüm özel nitelikli veriler. Kişilerin; ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek-vakıf-sendika üyelikleri, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel verilerdir.
 

B. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
 

Şirket olarak kişisel verileri sayılanlarla sınırlı olmamak üzere aşağıda sayılanlarla benzer amaçlar için işlemekteyiz:
 

  • Acil durum yönetimi süreçlerinin yürütülmesi
  • Bilgi güvenliği süreçlerinin yürütülmesi
  • Çalışan adayı, stajyer ve öğrenci seçim süreçlerinin yürütülmesi
  • Çalışan başvuru süreçleri
  • Çalışan memnuniyeti ve bağlılığı süreçleri
  • İş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi
  • Yan haklar ve menfaatlerin yürütülmesi
  • Denetim ve etik faaliyetlerin yürütülmesi
  • Eğitim faaliyetlerinin yürütülmesi
  • Erişim yetkilerinin yürütülmesi
  • Faaliyetlerin mevzuata uygun yürütülmesi
  • Finans ve muhasebe işlemleri
  • Fiziksel mekan güvenliğinin temini
  • Hukuk işlerinin yürütülmesi
  • İletişim faaliyetlerinin yürütülmesi
  • İnsan kaynakları planlaması
  • İş sağlığı ve güvenliği faaliyetlerinin yürütülmesi
  • Organizasyon ve etkinlik yönetimi
  • Pazarlama analiz çalışmaları
  • Reklam, kampanya ve promosyon süreçleri
  • Saklama ve arşiv faaliyetleri
  • Tedarik zinciri yönetimi
  • Yönetim faaliyetlerinin yürütülmesi
  • Ziyaretçi kayıtlarının tutulması
     

C. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ
Kişisel veriler mevzuatta öngörülen saklama süreleri saklı kalmak kaydıyla, kişisel verilerin işlenme amacının gerektirdiği süre boyunca saklanmaktadır. Resmi internet sitesinde yayınlanan Habervizyon Saklama ve İmha Politikası içeriğinde saklama ve imha sürelerinin detaylarına yer verilmiştir. Birden fazla amaçla işlenen verilerde, işleme amaçlarının ortadan kalkması veya ilgili kişinin talebi üzerine, mevzuatta engel bulunmaması halinde kişisel veriler silinir, yok edilir veya anonim hale getirilir.

Kişisel verilerin saklanmasına ilişkin alınan tedbirler
 

a. Teknik tedbirler

  • Habervizyon, işbu politikada yer alan her bir imha yöntemine uygun teknik araç ve ekipman bulundurur.
  • Kişisel verilerin hukuka aykırı işlenmesini önlemeye yönelik riskler belirlenir, uygun teknik tedbirler alınır ve kontroller yapılır.
  • Erişim kayıtları tutulur, uygunsuz erişimler engellenir.
  • Silinen verilerin tekrar erişilememesi için gerekli teknik tedbirler alınır.
  • Güçlü parolalar, yedekleme sistemleri, güvenlik yazılımları kullanılır.
  • Özel nitelikli veriler için özel güvenlik politikası uygulanır.
  • Bu verilere erişim yetkileri sınırlandırılır.
  • Fiziksel ortamların güvenliği sağlanır.
     

b. İdari tedbirler

  • Çalışanlara gerekli eğitimler verilir.
  • Üçüncü kişilerle yapılan sözleşmelere veri güvenliği maddeleri eklenir.
  • Aydınlatma ve açık rıza metinleri hazırlanır.
  • Kamera sistemleri için katmanlı aydınlatma uygulanır.
  • Kilitli dolap sistemleri kullanılır.
  • Gizlilik sözleşmeleri imzalanır.
     

V. KİŞİSEL VERİLERİN GÜVENLİĞİ
 

A. Kişisel verilerin güvenliğine ilişkin yükümlülükler
 

Kişisel verilerin;

  • Hukuka aykırı işlenmesinin önlenmesi,
  • Hukuka aykırı erişiminin önlenmesi,
  • Hukuka uygun olarak saklanmasının sağlanması

için Habervizyon tarafından teknolojik olanaklar ve uygulama maliyetlerine göre idari ve teknik tedbirler alınmaktadır.


B. Kişisel verilerin hukuka aykırı işlenmesini önlemek için aldığımız tedbirler


Şirket içerisinde rastgele ve/veya periyodik denetimler yapılmakta ve yaptırılmakta, Çalışanlara (mavi yaka ve beyaz yaka olmak üzere) kişisel verilerin korunmasına ilişkin periyodik olarak farkındalık eğitimleri verilmekte, Şirketin yürüttüğü faaliyetler, detaylı olarak tüm departmanlara özgü olarak değerlendirilmekte, söz konusu değerlendirme sonucunda ilgili birimlerin gerçekleştirdiği faaliyetler özelinde kişisel veriler işlenmekte, Kişisel verilerin işlenmesi amacıyla üçüncü kişilerle iş birliği yapıldığı hallerde kişisel verileri işleyen şirketler ile yapılan sözleşmelerde; kişisel verileri işleyen kişilerin gerekli idari ve teknik tedbirleri almasına ilişkin hükümlere yer verilmekte, Kişisel verilerin hukuka aykırı olarak ifşa edilmesi veya veri sızıntısı olması halinde KVK Kurulu’na durumu bildirerek mevzuat tarafından öngörülen incelemeler yapılmakta ve tedbirler alınmaktadır.


Kişisel verilere hukuka aykırı erişimi engellemek için alınan teknik ve idari tedbirler


Kişisel verilere hukuka aykırı erişimi engellemek için;

  • Teknik uzmanlığı olan çalışanlar istihdam edilmekte,
  • Teknik tedbirler periyodik olarak güncellenmekte ve yenilenmekte,
  • Şirket içerisinde erişim yetkilendirme prosedürleri oluşturulmakta,
  • Alınan teknik tedbirlerin ve denetim süreçlerinin raporlanmasına ilişkin prosedürler belirlenmekte,
  • Şirket içerisinde kullanılmakta olan veri kayıt sistemleri mevzuata uygun şekilde oluşturulmakta ve periyodik olarak denetimleri yapılmakta,
  • Oluşabilecek risklere karşı acil eylem planları oluşturulup bunların uygulanmasına ilişkin sistemler geliştirilmekte,
  • Çalışanlar kişisel verilere erişim ve yetkilendirme hususlarında eğitim almakta ve bilgilendirilmekte,
  • Kişisel verilerin işlenmesi ve saklanması gibi faaliyetler amacıyla üçüncü kişilerle iş birliği yapıldığı hallerde kişisel verilere erişim sağlayan şirketler ile yapılan gizlilik sözleşmelerinde; kişisel verilere erişim sağlayan kişilerin gerekli idari ve teknik tedbirleri almasına ilişkin hükümlere yer verilmekte,
  • Kişisel verilere hukuka aykırı erişimi engellemeyi sağlamak amacıyla teknolojik gelişmeler dahilinde güvenlik sistemleri kurulmaktadır.


Kişisel verilerin hukuka aykırı ifşası durumunda aldığımız tedbirler


Kişisel verilerin hukuka aykırı ifşasının engellenmesine yönelik, idari ve teknik tedbirler alınmakta ve ilgili prosedürlere uygun şekilde bu tedbirler güncellenmektedir. Kişisel verilerin yetkisiz olarak ifşa edildiğinin tespit edilmesi halinde, bu durumun ilgili kişiye ve KVK Kurulu’na bildirilmesi için sistem ve alt yapılar oluşturulmaktadır. Alınan tüm idari ve teknik tedbirlere rağmen hukuka aykırı bir ifşa gerçekleşmesi durumunda KVK Kurulu tarafından gerek görülmesi halinde, bu durum KVK Kurulu’nun internet sitesinde veya başka bir yöntemle ilan edilebilecek yahut ilgilisine doğrudan bildirilebilecektir.


VI. Habervizyon TARAFINDAN VERİLERİ İŞLENEN KİŞİ GRUPLARI

Habervizyon tarafından işlenen kişisel veriler aşağıdaki kişi gruplarına aittir;

  • Çalışan
  • Çalışan Adayı
  • Hissedar/Ortak
  • Müşteriler ve Yetkilileri
  • Potansiyel Ürün veya Hizmet Alıcısı
  • Stajyer
  • Tedarikçi
  • Tedarikçi Çalışanı
  • Tedarikçi Yetkilisi
  • Ziyaretçi
  • Yönetim Kurulu Üyeleri
  • Kefil
  • Telifli Yazarlar
  • Haberi Ulaştıran Kişi
  • Eğitmen
  • Bağışçı
  • Ürün veya Hizmet Alan Kişi Çalışanı/Yetkilisi
  • Hizmet Alınan Özel Hukuk Kişisi
  • Habere konu kişi
  • Referansa Konu Kişi


VII. KİŞİSEL VERİLERİN VE ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ


A. KİŞİSEL VERİLERİN İŞLENMESİ
6698 Sayılı Kişisel Verileri Koruma Kanunu’nun Kişisel Verilerin işlenmesi hakkındaki düzenlemesine göre, “İlgili Kişi’nin Açık Rızası Bulunmadıkça Kişisel Verisi İşlenemez.” Ancak, aşağıdaki şartlardan birinin varlığı halinde kişisel veriler sahibinin rızası olmaksızın işlenebilir.

  • Kanunlarda Açıkça Öngörülmesi
  • Fiili İmkansızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması
  • Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgili Olması
  • Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi
  • İlgili Kişinin Kişisel Verisini Alenileştirmesi
  • Bir Hakkın Tesisi veya Korunması İçin Veri İşlemenin Zorunlu Olması
  • İlgili Kişinin Temel Hak ve Özgürlüklerine Zarar Vermemek Kaydıyla Şirketimizin Meşru Menfaati İçin Veri İşlemenin Zorunlu Olması
     

Özel nitelikli kişisel verilerin İlgili Kişi’nin açık rızası olmadan işlenebileceği istisnai durumlar işbu Politika’nın XI. B. 2. maddesinde belirtilmiştir.


B. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ


Özel nitelikli kişisel verilerin (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançları, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri) ilgilinin açık rızası olmaksızın işlenmesi kanunen yasaktır. Sağlık ve cinsel hayat dışındaki kişisel veriler, kanunlarda öngörülen hallerde ilgili kişinin açık rızası aranmaksızın işlenebilecektir. Sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurul ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın işlenebilecektir.


VIII. Habervizyon TARAFINDAN KİŞİSEL VERİLERİN AKTARILDIĞI ÜÇÜNCÜ KİŞİLER VE AKTARILMA AMAÇLARI


Kişisel veriler;

  • Bayi Ağı/Satış Noktalarına
  • Gerçek veya Özel Hukuk Tüzel Kişilerine,
  • Franchise ve bayi ağlarına,
  • İş ortakları ve iş bağlantılarına,
  • İştirakler ve Bağlı Ortaklıklara,
  • Hukuken yetkili kamu kurum ve kuruluşlarına,
  • Hizmet alınan özel hukuk kişilerine,
  • Hissedarlara,
  • Sosyal Güvenlik Kurumuna,
  • Tedarikçilere,
  • Topluluk Şirketlerine ve
  • Yetkili Kamu Kurum ve Kuruluşlarına

olmak üzere aşağıda belirtilen amaçlar çerçevesinde aktarılabilecektir.


Kişisel Verilerin Aktarılma Amaçları Aşağıdaki Şekildedir:

  • Faaliyetlerin yürütülmesi,
  • Sözleşme kapsamında ve hizmet standartları çerçevesinde müşterilere destek hizmeti sağlanması,
  • Müşterilerin tercih ve ihtiyaçlarının tespit edilmesi ve verilen hizmetin bu kapsamda şekillendirilmesi, güncellenmesi,
  • Yasal düzenlemelerin gerektirdiği veya zorunlu kıldığı şekilde, hukuki yükümlülüklerin yerine getirilmesi,
  • Pazar araştırmaları ve istatistiksel çalışmaların yapılabilmesi,
  • Anket, yarışma, promosyon ve sponsorlukların organize edilmesi,
  • İş başvurularının değerlendirilmesi,
  • Şirket ile iş ilişkisinde bulanan kişiler ile irtibat sağlanması,
  • Pazarlama süreçlerinin yönetimi,
  • Satıcı / tedarikçi ilişkilerinin yönetimi,
  • Yasal raporlama ve faturalandırma işlemlerinin tamamlanması.