1. GİRİŞ

Türkiye Cumhuriyeti Anayasa’sının 20’nci maddesine göre; herkes özel hayatına ve aile hayatına saygı gösterilmesini ve kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Bu hak; kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsar.

Kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemek amacı ile 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) 07.04.2016 tarihli 29677 sayılı Resmi Gazetede yayımlanarak yürürlüğe girmiştir.

İşbu Kişisel Veri Saklama ve İmha Politikası (“İmha Politikası“), Tasecs İklimlendirme Anonim Şirketi  (“Şirket“) tarafından KVK Kanunu’nun 7. maddesi ile Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (“Yönetmelik“) uyarınca hazırlanmıştır. 

İmha Politikasının amacı, işlenmesini gerektiren sebeplerin ortadan kalkması halinde, 

 2. TANIMLAR

İşbu İmha Politikası’nda kullanılan terimler aşağıda yer alan anlamlara gelmektedir: 

Kişisel VeriKimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi;
Veri SorumlusuKişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
İlgili KişiKişisel verisi işlenen gerçek kişi;

Veri İşleyen 
Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen gerçek ve tüzel kişiler;
Açık RızaBelirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza
Alıcı GrubuVeri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi;
KVK KuruluKişisel Verileri Koruma Kurulu.
KVK KurumuKişisel Verileri Koruma Kurumu.
Kanun24/3/2016 tarihli ve 6698 Sayılı Kişisel Verilerin Korunması Kanunu;
VerbisVeri Sorumluları Sicil Bilgi Sistemi
Veri Kayıt SistemiKişisel Verilerin belirli kriterlere göre yapılandırılarak işlendiği sistem


Kişisel Verilerin İşlenmesi
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi kapsamaktadır.
Kişisel Veri İşleme Envanteri
Şirketin iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırılmış olan envanter.
İmhaKişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi;

İmha Politikası
Şirket tarafından kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi ile silme, yok etme ve anonim hale getirme işlemi için dayanak yapılmış olan politika.

Periyodik İmha
Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.

Kayıt Ortamı
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam;
KarartmaKişisel verilerin bütününün, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek şekilde üstlerinin çizilmesi, boyanması ve buzlanması gibi işlemleri; 

Maskeleme
Kişisel verilerin belli alanlarının, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek şekilde silinmesi, üstlerinin çizilmesi, boyanması ve yıldızlanması gibi işlemleri.
Anonim Hale GetirmeKişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi;
MüşteriŞirkete ticari alım-satım ve iş yapmak amacıyla gelen, hizmetlerinden faydalanan gerçek kişiler.
ZiyaretçiŞirkete iş ve ziyaret amacı ile gelen veya internet sitesini kullanan gerçek kişiler.
ÇalışanŞirket çalışanları, stajyerleri ve/veya yönetim kurulu üyeleri ve/veya temsilcileri 
Çalışan Adayı Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini şirketimizin incelemesine açmış olan gerçek kişiler. 
Bağlı Ortaklık ve İştiraklerŞirket’in taahhüt ve yükümlülükleri kapsamında iş birliği içinde olduğu gerçek ve tüzel kişilerin yetkilileri ve çalışanları.
TedarikçiŞirkete ürün ya da hizmet sağlayan üretici yetkilileri ve çalışanları
Alt yüklenici Sözleşme konusu işin nev’i itibariyle bir kısmını yüklenici ile yaptığı sözleşmeye dayalı olarak gerçekleştiren gerçek veya tüzel kişi
Üçüncü KişiŞirket’in faaliyetleri ile doğrudan ilişkili olmasa da yararlanan ve/veya çalışan yakınları, ziyaretçiler v.b.

3. VERİLERİN KAYIT ORTAMLARI

Şirket, aşağıda detayları açıklanan kayıt ortamlarında veri işleme faaliyetlerini sürdürmektedir:

3.1. Elektronik Ortamlar

3.2. Elektronik Olmayan Ortamlar

4. KİŞİSEL VERİLERİN SAKLANMASI

Şirket tarafından; müşteriler, ziyaretçiler, çalışanlar, çalışan adayları, alt yükleniciler, tedarikçiler, bağlı ortaklık ve iştirakler, internet sitesini kullananlar, kısacası sayılanlarla sınırlı olmamak üzere faaliyetler sırasında temas edilen kişilerden edinilen tüm kişisel veriler Kanuna uygun olarak saklanır ve imha edilir.

Kanunun 3. maddesinde kişisel verilerin işlenmesi kavramı tanımlanmış, 4. maddesinde işlenen kişisel verinin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli süre kadar muhafaza edilmesi gerektiği belirtilmiş, 5 ve 6. maddelerde ise kişisel verilerin işleme şartları sayılmıştır. Buna göre, şirket faaliyetleri çerçevesinde kişisel verileri, ilgili mevzuatta öngörülen veya işleme amaçlarımıza uygun süre kadar saklamaktadır.

5. KİŞİSEL VERİLERİN SAKLANMASINI GEREKTİREN HUKUKİ SEBEPLER VE İŞLEME AMAÇLARI  

 5.1. Kişisel Verilerin Saklanmasını Gerektiren Yasal Dayanaklar

Şirket, elde ettiği kişisel verileri aşağıda belirtilen mevzuatlarda öngörülen sebepler ve süreler dahilinde muhafaza eder; 

Yönetmelik, 

Kılavuzu Hazırlama Rehberi

Yapılmasına Dair Kanun

Yönetmelik

Kanun

Bu kanunlar uyarınca yürürlükte olan diğer ikincil düzenlemeler çerçevesinde öngörülen saklama süreleri kadar saklanmaktadır.

5.2. Kişisel Verilerin Saklanmasını Gerektiren İşleme Amaçları 

Şirket, faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri aşağıda belirtilen genel amaç ve/veya amaçlar doğrultusunda saklamaktadır.

Şirketimiz tarafından yapılan veri işleme amaç ve hukuki sebeplerine detaylı olarak internet sitemizde bulunana politika ve aydınlatma metinlerinden ulaşmanız mümkündür. 

6. KİŞİSEL VERİLERİN GÜVENLİ BİR ŞEKİLDE SAKLANMASI İLE HUKUKA AYKIRI OLARAK İŞLENMESİ VE ERİŞİLMESİNİN ÖNLENMESİ İÇİN ALINMIŞ TEKNİK VE İDARİ TEDBİRLER

Şirket, KVK Kanunu’nun 12’inci maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır. İşlenen kişisel verilerin teknik ve idari tüm tedbirler alınmış olmasına rağmen, kanuni olmayan yollarla üçüncü kişiler tarafından ele geçirilmesi durumunda Şirket, bu durumu mümkün olan en kısa süre içerisinde ilgili birimlere haber verir.

6.1. İdari Tedbirler

6.2. Teknik Tedbirler

Kişisel verilerin yok edilmesi geri dönüştürülemeyecek ve denetim izi bırakmayacak şekilde sağlanmaktadır.

Taşınır bellek, CD, DVD ortamında aktarılan özel nitelikli kişisel veriler şifrelenerek aktarılmaktadır. 

Saldırı tespit ve önleme sistemleri kullanılmaktadır. 

Veri kaybı önleme yazılımları uygulanmaktadır.

Veri korunması ile ilgili şifreleme yapılmaktadır.

7. KİŞİSEL VERİLERİN KORUNMASI KONUSUNDA ALINAN TEDBİRLERİN DENETİMİ 

KVK Kanunu kapsamında, Şirket veri sorumlusu sıfatına haiz olacak olup VERBİS sistemine kaydolacaktır. Yönetmelik’in 11’inci maddesinin 1inci fıkrasında “Türkiye’de yerleşik olan tüzel kişilerin Kanun kapsamındaki veri sorumlusu yükümlülükleri, ilgili mevzuat hükümlerine göre tüzel kişiliği temsil ve ilzama yetkili yetkili organ veya ilgili mevzuatta belirtilen kişi veya kişiler marifetiyle yerine getirilir. Tüzel kişiliği temsile yetkili organ Kanunun uygulanması bakımından yerine getirilecek yükümlülükler ile ilgili olarak bir veya birden fazla kişiye görevlendirilebilir.” Şeklinde düzenleme yapılmıştır.

Şirket, işbu politika ve bu politikaya bağlı ve ilişkili diğer politikaları, bu politikalarda belirtilen işleme ve imha süreçlerini yönetmek üzere, aynı zamanda üst yönetim tarafından uyum için belirlenen aksiyonların yerine getirilmesinden sorumlu “Kişisel Verilerin Korunması Komitesi” veya bu konuda sorumlu olacak kişi veya kişiler atanır. 

Bu kapsamda ilgili kişi veya komite tarafından yürütülecek işler: 

Şirketin tüm birimleri ve çalışanları, sorumlu birimlerce Politika kapsamında alınmakta olan teknik ve idari tedbirlerin gereği gibi uygulanması, birim çalışanlarının eğitimi ve farkındalığının arttırılması, izlenmesi ve sürekli denetimi ile kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi ve kişisel verilerin hukuka uygun saklanmasının sağlanması amacıyla kişisel veri işlenen tüm ortamlarda veri güvenliğini sağlamaya yönelik teknik ve idari tedbirlerin alınması konularında sorumlu birimlere aktif olarak destek verir.  

Kişisel verilerin saklama ve imha süreçlerinde komite içerisinde görev alanların unvanları, birimleri ve görev tanımlarına ait dağılım aşağıdaki tabloda verilmiştir.

ÜYEKOMİTE İÇERİSİNDEKİ GÖREVİ
Aslıhan ORKomite Başkanı-yönetim ve iletişimden sorumlu
Eren DEMİRCİBilgi Teknolojileri ve veri güvenliğinden sorumlusu
Derya ÖZENKVKK Risk Yönetimi, Politika ve Prosedürlerden sorumlusu
Nigar DEMİRKAZIKİş süreçlerinin planlanması-Raporlama sorumlusu
Latife Vural KVKK uyum ve denetim sorumlusu

8. KİŞİSEL VERİLERİN İMHASI

Şirket elde ettiği kişisel verileri;

durumlarında, ilgili kişinin talebi üzerine siler, yok eder ya da re’sen silinir veya yok edilir.

9. KİŞİSEL VERİLERİN İMHA EDİLMESİNE İLİŞKİN ALINAN TEDBİRLER

Şirket ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel verileri silebilir veya yok edebilir. Kişisel verilerin silinmesi akabinde ilgili kişiler hiçbir şekilde silinen verilere tekrardan erişilemeyecek ve kullanılmayacaktır. 

Şirket tarafından kişisel verilerin imha süreçlerinin tanımlanması ve takip edilmesine ilişkin etkin bir veri takip süreci yönetilecektir. Yürütülen süreç sırası ile silinecek verilerin tespit edilmesi, ilgili kişilerin tespiti, kişilerin erişim yöntemlerinin tespiti ve hemen akabinde verilerin silinmesi olacaktır. 

Şirket, kişisel verileri yok etmek ve silmek için verilerin kaydedildiği ortama bağlı olarak aşağıda belirtilen yöntemlerin bir veya birkaçını kullanabilir:

9.1. Kişisel Verilerin Silinmesi Yöntemleri

Kâğıt ortamında bulunan kişisel veriler karartma yöntemi kullanılarak silinmektedir. Karartma işlemi, ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak ilgili kullanıcılara görünemez hale getirilmesi şeklinde yapılmaktadır.

Dosyanın işletim sistemindeki silme komutu ile silinmesi veya dosya ya da dosyanın bulunduğu dizin üzerinde ilgili kullanıcının erişim hakları kaldırılmaktadır. Anılan işlem gerçekleştirilirken ilgili kullanıcının aynı zamanda sistem yöneticisi olmadığına dikkat edilmektedir. 

Flash tabanlı saklama ortamlarındaki kişisel veriler, şifreli olarak saklanır ve bu ortamlara uygun yazılımlar kullanılarak silinir. 

Kişisel verilerin bulunduğu ilgili satırların veri tabanı komutları ile (DELETE vb.) silinir. Anılan işlem gerçekleştirilirken ilgili kullanıcının aynı zamanda veri tabanı yöneticisi olmadığına dikkat edilir.

9.2. Kişisel Verilerin Yok Edilmesi Yöntemleri 

Fiziksel Ortamda Yer Alan Kişisel Veriler; Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, kâğıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir. 

Optik / Manyetik Medyada Yer Alan Kişisel Veriler; Optik medya ve manyetik medyada yer alan kişisel verilerden saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemi uygulanır. 

Verilerinin imhasına yönelik yöntemler kullanılmaktadır. 

Şirket kişisel verinin silinmesi ve yok edilmesine ilişkin re’sen karar alacak olup, seçmiş olduğu kategoriye göre kullanacağı yöntemi de serbestçe belirleyerek İş bu politikanın 3. Maddesinde tabloda yer alan kişiler aracılığı ile kullanabilecektir. Ayrıca Yönetmelik’in 13üncü maddesi kapsamında ilgili kişinin başvuru esnasında kendisine ait kişisel verinin silinmesi ve  yok edilmesi kategorilerinden birini seçmesi halinde de ilgili kategoride kullanılacak yöntemler konusunda şirket serbesti içinde olacaktır.

10. SAKLAMA VE PERİYODİK İMHA SÜRELERİ

Kurum tarafından, faaliyetleri kapsamında işlenmekte olan kişisel verilerle ilgili olarak; 

yer alır. 

Söz konusu saklama süreleri üzerinde, gerekmesi halinde Kişisel Veri İrtibat Kişisi tarafından güncellemeler yapılır.

Saklama süreleri sona eren kişisel veriler için re’sen imha edilir. Mevzuatta söz konusu kişisel verinin saklanmasına ilişkin olarak bir süre öngörülmüş ise bu süreye riayet edilir. Mevzuatta öngörülmüş bir süre olmaması halinde kişisel veriler aşağıdaki tabloda belirtilen azami süre boyunca saklanacaktır. Bu süreler; şirketin veri kategorileri ve veri sahibi kişi grupları değerlendirilerek; bu değerlendirme sonucu elde edilen verilerin kanunlarda yer alan yükümlülüklerin yerine getirilmesini sağlayacak ve azami Türk Borçlar Kanunu’nda yer alan zamanaşımı süresi (10 yıl) gözetilerek belirlenmiştir.

Kayıt TürüDetaylarSaklama Süresiİmha Süresi 



Kimlik Bilgisi
Kişinin kimliğine dair bilgilerin bulunduğu verileri ifade etmektedir. (Ad-Soyad, T.C. kimlik numarası, uyruk bilgisi, anne adı-baba adı, doğum yeri, doğum tarihi, medeni hal, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası vb.)10 YılSaklama süresinin bitimini takip eden ilk periyodik imha süresinde

İletişim Bilgisi
Telefon numarası, adres, e-posta ve benzeri iletişim bilgileri anlamına gelmektedir.10 YılSaklama süresinin bitimini takip eden ilk periyodik imha süresinde


Finansal Bilgi 
Şirketimizin kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN numarası, gelir bilgisi, mal varlığı bilgisi gibi veriler anlamına gelmektedir.10 YılSaklama süresinin bitimini takip eden ilk periyodik imha süresinde

Çalışan Özlük Dosyaları
Çalışanların, Şirket’te çalışmaları boyunca tutulan tüm kayıtları teşkil etmekte ve aşağıdakileri de içermektedir: İş Sözleşmesi, Feshe İlişkin Belgeler,İzin Belgeleri, Terfi Belgeleri, Çalışan Özet Bilgisi,Eğitim Kayıtları, İşe Giriş Başvuruları, Yan Haklar. 10 Yıl
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde 
İşe Alınmayan Çalışan Adaylarının Kişisel Verileriİşe alım sürecinde toplanan tüm kayıtları içermektedir: Özgeçmişler.6 AySaklama süresinin bitimini takip eden ilk periyodik imha süresinde
Lokasyon Verisi Şirket Çalışanlarının iş ve görevlendirme takipleri için GPS verileridir. 2 yıl Saklama süresinin bitimini takip eden ilk periyodik imha süresinde
SözleşmelerSözleşmeler ve ilgili iletişimleri teşkil etmektedir. 10 YılSaklama süresinin bitimini takip eden ilk periyodik imha süresinde
Fiziksel Mekân Güvenliği Bilgileri-1Fiziksel mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan kayıtlara ilişkin kişisel veriler; kamera kayıtları gibi verileri teşkil etmektedir.Güvenlik Kamera Kayıtları 15 Gün (Şüphe ve İhbar Hallerinde 1 Yıl) Saklama süresinin bitimini takip eden ilk periyodik imha süresinde


Görsel/İşitsel Veriler
Fiziksel mekân güvenlik bilgileri kapsamına girmeyen ve fotoğraf ve görüntü kaydı gibi kişisel verilerdir. Fotoğraf ve kamera kayıtları (Fiziksel Mekân Güvenlik Bilgisi kapsamında giren kayıtlar hariç.)İş Sözleşmesinin Sona Ermesi + 10 Yıl; rıza gerektiren süreçlerde rıza geri alınana kadarSaklama süresinin bitimini takip eden ilk periyodik imha süresinde
İş Ortağı İlişkileri ve Taahhütlerİş ortakları, Şirket’in katıldığı organizasyonlar, haber bültenleri ve kurumsal iletişim faaliyetlerini teşkil etmektedir.10 YılSaklama süresinin bitimini takip eden ilk periyodik imha süresinde


İşlem Güvenliği Bilgisi
Ticari faaliyetlerimizi yürütürken teknik, idari, hukuki ve ticari güvenliğimizi sağlamamız için işlenen kişisel veriler (örneğin log kayıtları, IP adres bilgileri, internet giriş-çıkış bilgileri, şifre ve parola bilgileri) anlamına gelmektedir.1 YılSaklama süresinin bitimini takip eden ilk periyodik imha süresinde



Hukuki İşlem ve Uyum Bilgisi
Hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası, adli makamlarla yazışmalardaki bilgiler, dava dosyasındaki Bilgiler, çalışanların icra dosya bilgileri  ile kanuni yükümlülüklerimiz ve Şirketimizin politikalarına uyum kapsamında işlenen kişisel veriler anlamına gelmektedir.10 YılSaklama süresinin bitimini takip eden ilk periyodik imha süresinde
Müşteri İşlem Verisi Müşterilerden gelen talep-şikayet ve talimatları içeren belgelerdeki kişisel veriler. 10 yıl Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

Talep/Şikayet Yönetimi Bilgisi
Şirketimize yöneltilmiş olan her türlü talep ve/veya şikâyetin alınması ve değerlendirilmesine ilişkin kişisel veriler anlamına gelmektedir.2 YılSaklama süresinin bitimini takip eden ilk periyodik imha süresinde


Denetim ve Teftiş Bilgisi
Şirketimizin kanuni yükümlülükleri ve şirket politikalarına uyumu kapsamında iç veya dış denetim faaliyetleri sırasında işlenen kişisel veriler anlamına gelmektedir.10 YılSaklama süresinin bitimini takip eden ilk periyodik imha süresinde


Özel Nitelikli Kişisel Veri
Kişilerin ırkı, dini, dernek, vakıf ya da sendika üyeliği, sağlığı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik veriler anlamına gelmektedir.5 Yıl-15 Yıl Saklama süresinin bitimini takip eden ilk periyodik imha süresinde
Araç BilgisiVeri sahibi ile ilişkilendirilen araçlar ile ilgili bilgiler Plakanın kaydedildiği tarihten itibaren 1 aySaklama süresinin bitimini takip eden ilk periyodik imha süresinde



Pazarlama Verisi
Müşterilerden pazarlama amacıyla toplanan; alışveriş alışkanlıkları, müşteri beğenilerini gösteren kayıtlar ve değerlendirmeler, hedefleme bilgileri, anket kayıtları, çerez kayıtları gibi veriler anlamına gelmektedir.13 ay Saklama süresinin bitimini takip eden ilk periyodik imha süresinde

11. KİŞİSEL VERİ SAHİBİNİN BAŞVURU HAKKI 

Kişisel veri sahiplerinin KVK Kanunu’ndan doğan haklarına ilişkin başvurularının, KVK Kanunu’nun 13. maddesine uygun bir biçimde yazılı olarak veya Kişisel Verileri Koruma Kurulu’nun (“Kurul”) belirleyeceği diğer yöntemler ile tarafımıza iletilmesi gerekmektedir:

BAŞVURU YÖNTEMİBAŞVURU YAPILACAK ADRESBAŞVURUDA GÖSTERİLECEK BİLGİ
Yazılı Olarak BaşvuruIslak imzalı şahsen başvuru veyaNoter vasıtasıyla
İvedik OSB Mah. 2224. Cd. C Blok Kat 1 No:1/263 Teknopark 06378 Yenimahalle Ankara/Türkiye
Zarfın/tebligatın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır.
Kayıtlı Elektronik Posta (KEP) Yolu İle Başvuru Kayıtlı Elektronik Posta (KEP) adresi iletasecs@hs03.kep.trE-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.
Sistemimizde Bulunan Elektronik Posta Adresi ile BaşvuruŞirketimizin sisteminde kayıtlı bulunan elektronik posta adresiniz kullanılmak suretiyle
info@tasecs.com.tr
E-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

12. PERİYODİK İMHA SÜRESİ

Verilerin işlenmesini gerektiren sebeplerin ortadan kalkması ya da muhafaza süresinin sona ermesi halinde kişisel veriler, resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinir, yok edilir veya anonim hale getirilir.

Şirketin periyodik imha süresi 6 aydır. Saklama süresi dolan kişisel veriler, işbu Politikada belirtilen imha süreleri çerçevesinde, 6 aylık periyodlarla işbu Politika’da yer verilen usullere uygun olarak imha edilir. Söz konusu sistemlerde bilgilerin tekrar geri getirilmeyecek şekilde, verilerin kaydedildiği varsa evrak, dosya, CD, disket, hard disk gibi araçlardan geri dönüştürülmeyecek şekilde silinecektir. 

Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az üç yıl süreyle saklanır. 

Periyodik imha sürecinin takibi konusunda şirket verileri işlemeye başlamadan önce Veri Sorumluları Siciline kaydolmak, süreç boyunca tüm idari ve teknik önlemleri almakla yükümlüdür

13. POLİTİKA’NIN YAYINLANMASI VE SAKLANMASI

Politika, ıslak imzalı (basılı kâğıt) ve elektronik ortamda olmak üzere iki farklı ortamda yayımlanır, internet sayfasında kamuya açıklanır. Basılı kâğıt nüshası da idari birimde saklanır.

14. POLİTİKA’NIN GÜNCELLENME PERİYODU

Politika, ihtiyaç duyuldukça gözden geçirilir ve gerekli olan bölümler güncellenir.

15. POLİTİKANIN YÜRÜRLÜĞÜ VE YÜRÜRLÜKTEN KALDIRILMASI

Politika, şirketin internet sitesinde yayınlanmasının ardından yürürlüğe girmiş kabul edilir. İşbu Politika’nın revizyon edilmesi veya yürürlükten kaldırılması halinde Politika’nın revizyon edilmiş hali veya yeni politika örneği ilgili yerlerde ve www.tasecs.com.tr sitemizde ilan edilecektir.

Güncelleme Tarihi : 01.04.2026