Kişisel Veri Saklama ve İmha Politikası
Şirketin kişisel verileri hangi amaçlarla sakladığı ve hangi şartlarda sildiği veya imha ettiği.
Son güncelleme: 14 Nisan 2026
1. Amaç ve kapsam
Bu politika; çalışanlar, çalışan adayları, stajyerler, ziyaretçiler, web ziyaretçileri, tedarikçi ve taşeron yetkilileri, müşteriler, hissedarlar ve diğer üçüncü kişilere ait kişisel verilerin hangi amaçlarla saklandığını ve hangi usullerle silindiğini, yok edildiğini veya anonim hale getirildiğini açıklamak için hazırlanmıştır.
2. Temel tanımlar
| Kavram | Açıklama |
|---|---|
| İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi işlemi. |
| İlgili kişi | Kişisel verisi işlenen gerçek kişi. |
| Periyodik imha | Silme şartı oluştuktan sonra altı ayda bir resen yürütülen imha işlemi. |
| Veri sorumlusu | Kişisel verilerin işleme amaç ve vasıtalarını belirleyen gerçek veya tüzel kişi. |
3. Sorumluluklar
| Rol | Sorumluluk |
|---|---|
| Şirket müdürü | Politikanın kabulü, uygulanması ve güncellenmesine ilişkin üst gözetim. |
| Kişisel veri uyum sorumlusu | Politikanın hazırlanması, güncellenmesi, başvuruların takibi ve kurum yazışmaları. |
| Hukuk / avukat | Saklama süreleri ve imha süreçleri konusunda hukuki uygunluk desteği. |
| Muhasebe / finans | Mali süreçlerdeki saklama sürelerinin uygulanması ve periyodik imhanın yönetimi. |
4. Kayıt ortamları
| Elektronik ortamlar | Elektronik olmayan ortamlar |
|---|---|
| Veri tabanları, yazılımlar, taşınabilir cihazlar, web ve yedekleme sistemleri | Klasörler, dosyalar ve arşiv odaları |
5. Saklamayı gerektiren sebepler
Şirket kişisel verileri; KVKK, Türk Borçlar Kanunu, Türk Ticaret Kanunu, İş Kanunu, Sosyal Güvenlik mevzuatı, Vergi Usul Kanunu ve ilgili diğer düzenlemelerden doğan yükümlülükler ile veri işleme amaçları devam ettiği sürece saklar.
- Bilgi güvenliği, erişim yetkileri ve operasyon güvenliği.
- Finans, muhasebe, sözleşme ve hukuk süreçleri.
- Müşteri ilişkileri, talep ve şikâyet yönetimi.
- İnsan kaynakları, eğitim, görevlendirme ve kariyer süreçleri.
- Saklama, arşiv ve denetim faaliyetleri.
6. İmhayı gerektiren sebepler
- İşleme şartlarının ortadan kalkması veya ilgili mevzuat hükmünün değişmesi / yürürlükten kalkması.
- Açık rızaya dayalı işleme varsa rızanın geri alınması.
- İlgili kişinin silme veya yok etme talebinin kabul edilmesi.
- Kurul kararıyla silme, yok etme veya anonim hale getirme yükümlülüğünün doğması.
- Azami saklama süresinin dolması ve veriyi daha uzun saklamayı gerektiren bir sebebin kalmaması.
7. Teknik ve idari tedbirler
- VERBİS uyumlu veri envanteri ve veri haritalama çalışmalarının yürütülmesi.
- Çalışanlara kişisel verilerin korunması konusunda periyodik farkındalık eğitimi verilmesi.
- Faaliyet bazlı iş birimi analizleri ile veri işleme süreçlerinin gözden geçirilmesi.
- Özel nitelikli veriler için Kurul tarafından belirlenen yeterli önlemlerin uygulanması.
8. Periyodik imha
Kişisel verilerin işlenme şartlarının tamamı ortadan kalktığında, veri envanteri ve bu politika doğrultusunda silme, yok etme veya anonim hale getirme işlemleri en geç altı ayda bir periyodik olarak resen yerine getirilir.