top of page

KURUMSAL YÖNETÄ°ME Ä°LÄ°ÅžKÄ°N DOKÜMANLAR VE KURALLAR

​

Ä°nternet Sitesi Çerez Aydınlatma Metni

Kreafin Danışmanlık A.Åž. verilerin gizliliÄŸine ve güvenliÄŸine deÄŸer veren bir kurumdur. Ä°nternet Sitesi Çerez Aydınlatma Metni, Kreafin Danışmanlık A.Åž. ‘nin kurumsal web sitesi krea-fin.com adresi ("web sitesi") ziyaret edildiÄŸinde kullanıcıların deneyimlerini geliÅŸtirmek için kullanılan çerezler, pikseller, gif’ler gibi teknolojilerin (“çerezler”) kullanım amaçlarını ve yöntemlerini açıklar. Bu teknolojilerin kullanımı baÅŸta 6698 sayılı KiÅŸisel Verilerin Korunması Kanunu (“KVKK”) olmak üzere Kreafin Danışmanlık A.Åž. ‘nin tabi olduÄŸu mevzuata uygun ÅŸekilde gerçekleÅŸtirilmektedir.

​

Krea-fin.com web sitesinde kullandığı çerezleri kullanmaktan vazgeçme, bunların türlerini veya fonksiyonlarını deÄŸiÅŸtirme veya siteye yeni çerezler ekleme haklarına sahiptir. Dolayısıyla iÅŸbu aydınlatma metninin hükümlerinin deÄŸiÅŸtirilme hakkı Kreafin Danışmanlık A.Åž. tarafından saklı tutulmaktadır. Güncel aydınlatma metni üzerinde gerçekleÅŸtirilen her türlü deÄŸiÅŸiklik sitede yayınlandıktan sonra yürürlük kazanacaktır.

​

KiÅŸisel Veri Toplamanın Yöntemi ve Hukuki Sebebi

​

KiÅŸisel veriler, ziyaretçilerin krea-fin.com web sitesini ziyaretini kapsamında elektronik ortamda çerezler yoluyla Kreafin Danışmanlık A.Åž. ‘nin  meÅŸru menfaatine yönelik hukuki sebebe dayalı olarak toplanmaktadır. Toplanan kiÅŸisel veriler, KVKK’nın “kiÅŸisel verilerin iÅŸlenme ÅŸartları” ve “özel nitelikli kiÅŸisel verilerin iÅŸlenme ÅŸartları” maddelerinde belirtilen kiÅŸisel veri iÅŸleme ÅŸartları ve amaçları kapsamında iÅŸbu Çerez Aydınlatma Metni’nde belirtilen amaçlarla iÅŸlenebilir.

​

KiÅŸisel Veriler Kimlere ve Hangi Amaçla Aktarılabilir?

​

Kreafin Danışmanlık A.Åž. Çerez Aydınlatma Metni kapsamındaki kiÅŸisel verileri yukarıda belirtilen amaçların gerçekleÅŸtirilebilmesi ile sınırlı olarak ve mevzuata uygun ÅŸekilde tedarikçilerine, kanunen yetkili kamu kurumlarına ve özel kiÅŸilere aktarabilir. Verilerin aktarıldığı taraflar, kiÅŸisel verileri dünyanın her yerindeki sunucularında saklama hakkına sahiptir.

​

Çerezler Hangi Amaçlarla Kullanılmaktadır?

​

Krea-fin.com web sitesinde kullandığı çerezlerin amaçları baÅŸlıca ÅŸunlardır:

  • Web sitesinin çalışması için gerekli temel fonksiyonları gerçekleÅŸtirmek (ÖrneÄŸin, oturum açan üyelerin web sitesinde farklı sayfaları ziyaret ederken tekrar ÅŸifre girmelerine gerek kalmaması).

  • Web sitesini analiz etmek ve web sitesinin performansını artırmak (ÖrneÄŸin, web sitesinin üzerinde çalıştığı farklı sunucuların entegrasyonu, web sitesini ziyaret edenlerin sayısının tespit edilmesi ve buna göre performans ayarlarının yapılması ya da ziyaretçilerin aradıklarını bulmalarının kolaylaÅŸtırılması).

  • Web sitesinin iÅŸlevselliÄŸini artırmak ve kullanım kolaylığı saÄŸlamak (ÖrneÄŸin, web sitesi üzerinden üçüncü

taraf sosyal medya mecralarına paylaşımda bulunulması, siteyi ziyaret eden ziyaretçinin daha sonraki ziyaretinde kullanıcı adı bilgisinin ya da arama sorgularının hatırlanması).

​

Krea-fin.com Web Sitesinde Kullanılan Çerezler

​

AÅŸağıda krea-fin.com web sitesinde kullanılan farklı türdeki çerezler listelenmektedir. Web sitesinde hem birinci parti çerezler (ziyaret ettiÄŸiniz site tarafından yerleÅŸtirilen) hem de üçüncü parti çerezler (ziyaret ettiÄŸiniz site haricindeki sunucular tarafından yerleÅŸtirilen) kullanılmaktadır.

​

Zorunlu Çerezler

​

Belirli çerezlerin kullanımı web sitesinin doÄŸru biçimde çalışması için zorunludur. ÖrneÄŸin web sitesinde oturum açtığınızda devreye giren kimlik doÄŸrulama çerezleri, ziyaretçinin bir sayfadan diÄŸerine geçiÅŸinde etkin olan oturumunun devam etmesini saÄŸlamaktadır.

​

Çerez-Açıklama

​

WSS_FullScreenMode

Ä°letiÅŸimi etkinleÅŸtirmek, kullanıcı oturumunu tanımlamak ve / veya içerik yöneticisi ile bilgi alışveriÅŸinde bulunmak için uygulamanın

​

Acgroupswithpersist &

​

Bu çerezler, sayfa öÄŸeleri ve kullanıcı tıklatma baÄŸlantıları gibi web sitesinin bazı alanlarının doÄŸru görüntülenmesini saÄŸlamak için kullanılır.

​

Acopendivids & maintab- home

​

Kişisel olarak tanımlanabilir bilgiler toplamazlar ve tarayıcı kapatıldıktan sonra silinirler.

​

Performans ve Analiz Çerezleri

​

Bu çerezler sayesinde web sitesinin ziyaretçiler tarafından kullanımı ve sitenin performansı analiz edilerek ziyaretçilere sunulan hizmetlerin iyileÅŸtirilmesi saÄŸlanmaktadır. ÖrneÄŸin bu çerezler sayesinde ziyaretçilerin en çok hangi sayfaları görüntülediÄŸi, sitenin gerektiÄŸi gibi çalışıp çalışmadığı ve olası problemler tespit edilmektedir.

​

Çerez-Açıklama

__utma, _utmb, utmc,__utmt, _utmz

​

Google Analitik çerezleri kullanıcıların siteyi nasıl kullandığına dair anonim veriler toplar. Ziyaretçi sayıları, kullanıcıların hangi sayfadan geldikleri gibi bilgiler bu çerezlerde saklanır.

​

Ziyaretçiler Çerezlerin Kullanımını Nasıl Kontrol Edebilir?

​

Ziyaretçiler, tarayıcı ayarlarını deÄŸiÅŸtirerek çerezlere iliÅŸkin tercihlerini kiÅŸiselleÅŸtirme imkanına sahiptir.

​

Adobe Analytics

http://www.adobe.com/uk/privacy/opt-out.html

AOL

https://help.aol.com/articles/restore-security-settings-and-enable-cookie-settings-on-browser

Google Adwords

https://support.google.com/ads/answer/2662922?hl=en

Google Analytics

https://tools.google.com/dlpage/gaoptout

Google Chrome

http://www.google.com/support/chrome/bin/answer.py?hl=en&answer=95647

Internet Explorer

https://support.microsoft.com/en-us/help/17442/windows-internet-explorer-delete-manage-cookies

MozillaFirefox

http://support.mozilla.com/en-US/kb/Cookies

Opera

http://www.opera.com/browser/tutorials/security/privacy/

Safari

https://support.apple.com/kb/ph19214?locale=tr_TR

​

Ziyaretçilerin Veri Sahibi Olarak Hakları Nelerdir?

​

KVKK’nın “ilgili kiÅŸinin hakları” maddesi uyarınca veri sahipleri;

  • KiÅŸisel verilerin iÅŸlenip iÅŸlenmediÄŸini öÄŸrenme,

  • KiÅŸisel verileri iÅŸlenmiÅŸse buna iliÅŸkin bilgi talep etme,

  • KiÅŸisel verilerin iÅŸlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öÄŸrenme,

  • Yurt içinde veya yurt dışında kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸileri bilme,

  • KiÅŸisel verilerin eksik veya yanlış iÅŸlenmiÅŸ olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan iÅŸlemin kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸilere bildirilmesini isteme,

  • KVKK ve ilgili diÄŸer kanun hükümlerine uygun olarak iÅŸlenmiÅŸ olmasına raÄŸmen, iÅŸlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kiÅŸisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan iÅŸlemin kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸilere bildirilmesini isteme,

  • Ä°ÅŸlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kiÅŸinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

  • KiÅŸisel verilerin kanuna aykırı olarak iÅŸlenmesi sebebiyle zarara uÄŸraması hâlinde zararın giderilmesini talep etme,

haklarına sahiptir.

​

Söz konusu haklara iliÅŸkin taleplerin info@kreafin.com adresine elektronik ortamda iletilmesi halinde baÅŸvurular en kısa sürede ve en geç 30 (otuz) gün içerisinde deÄŸerlendirilerek sonuçlandırılacaktır. Taleplere iliÅŸkin olarak herhangi bir ücret talep edilmemesi esas olmakla birlikte, iÅŸlemin ek bir maliyet gerektirmesi halinde Kreafin Danışmanlık A.Åž. tarafından KiÅŸisel Verileri Koruma Kurulu'nca belirlenen tarifedeki ücret alınacaktır.

Veri sahibi, herhangi bir kiÅŸisel verisinin Kreafin Danışmanlık A.Åž. tarafından kullanılamaması ile sonuçlanacak bir talepte bulunması halinde web sitesinin iÅŸleyiÅŸinden tam olarak faydalanamayabileceÄŸini kabul ile bu kapsamda doÄŸacak her türlü sorumluluÄŸun kendisine ait olacağını beyan eder.

KiÅŸisel Veri Yönetimi Politikası

1. AMAÇ VE KAPSAM

1.1. Amaç

Kreafin Danışmanlık A.Åž. (ticari marka adıyla ve metnin geri kalanında kullanılacak biçimiyle “Kreafin”) iÅŸ süreçlerinde kullandığı ve iÅŸlediÄŸi kiÅŸisel verileri iÅŸbu çatı politika dökümanı kapsamında yönetmektedir.

1.2. Kapsam

Doküman, aÅŸağıdaki politikalardan oluÅŸmaktadır:

  • KiÅŸisel Verilerin Korunması ve Ä°ÅŸlenmesi Politikası (KVKÄ°P)

  • KiÅŸisel Veri Saklama ve Ä°mha Politikası (KVSÄ°P)

  • Özel Nitelikli KiÅŸisel Verilere Ä°liÅŸkin Politika (ÖNKVÄ°P)

2. TANIMLAR

Açık Rıza: Belirli bir konuya iliÅŸkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır.

Anonim Hale Getirme: KiÅŸisel verilerin, baÅŸka verilerle eÅŸleÅŸtirilerek hiçbir surette kimliÄŸi belirli veya belirlenebilir bir gerçek kiÅŸiyle iliÅŸkilendirilemeyecek hale getirilmesidir.

Krea-fin.com: Kreafin Danışmanlık A.Åž.’dir.

Ä°lgili Kullanıcı: KiÅŸisel verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan Kreafin Danışmanlık A.Åž. ‘nin çalışanı ya da birimi hariç olmak üzere Veri Sorumlusu organizasyonu içerisinde veya Veri Sorumlusu’ndan aldığı yetki ve talimat doÄŸrultusunda kiÅŸisel verileri iÅŸleyen kiÅŸilerdir.

Ä°mha: KiÅŸisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesidir.

Kanun: 6698 sayılı KiÅŸisel Verilerin Korunması Kanunu’dur.

Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla iÅŸlenen kiÅŸisel verilerin bulunduÄŸu her türlü ortamdır.

Kayıtlı Elektronik Posta (KEP): Elektronik iletilerin, gönderimi ve teslimatı da dâhil olmak üzere kullanımına iliÅŸkin olarak hukukî delil saÄŸlayan, elektronik postanın nitelikli bir ÅŸeklidir.

KiÅŸisel Veri Ä°ÅŸleme Envanteri: KiÅŸisel verileri iÅŸleme faaliyetlerinin; kiÅŸisel verilerin iÅŸlenme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kiÅŸi grubuyla iliÅŸkilendirerek oluÅŸturulan ve kiÅŸisel verilerin iÅŸlendikleri amaçlar için gerekli olan azami sürenin, aktarımı öngörülen kiÅŸisel verilerin ve veri güvenliÄŸine iliÅŸkin alınan tedbirlerin açıklanarak detaylandırıldığı envanterdir.

KiÅŸisel Veri Saklama ve Ä°mha Politikası (KVSÄ°P): KiÅŸisel verilerin iÅŸlendikleri amaç için gerekli olan azami süreyi belirleme iÅŸlemi ile silme, yok etme ve anonim hale getirme iÅŸlemi için atılması gereken adımları içeren politikadır.

KiÅŸisel Veri Saklama ve Ä°mha Prosedürü: KiÅŸisel Veri Saklama ve Ä°mha Politikası’nda belirtilen ÅŸekilde iÅŸlem kurallarını detaylı olarak düzenlemek amacı ile hazırlanan prosedürdür.

KiÅŸisel Veri: KimliÄŸi belirli veya belirlenebilir gerçek kiÅŸiye iliÅŸkin her türlü bilgidir.

KiÅŸisel Verilerin Ä°ÅŸlenmesi: KiÅŸisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, deÄŸiÅŸtirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleÅŸtirilen her türlü iÅŸlemdir.

Kişisel Verilerin Korunması ve İşlenmesi İlkeleri: Kreafin Danışmanlık A.Ş. tarafından hazırlanan ve kişisel verilerin korunması ve işlenmesine ilişkin genel esasları belirten ilkelerdir.

KiÅŸisel Verilerin Korunması ve Ä°ÅŸlenmesi Politikası (KVKÄ°P): Kreafin Danışmanlık A.Åž. ‘nin iÅŸlediÄŸi kiÅŸisel verilerin içeriÄŸi, kategorileri, kullanılış ve iÅŸleniÅŸ biçimleri, muhafaza edilme koÅŸulları, kiÅŸisel veri sahiplerinin hakları ve kiÅŸisel verilerin korunmasıyla ilgili alınan önlemler hakkında açıklamaları içeren politikadır.

Kriptografik Yöntemler: Kriptografik yöntemler ya da “ÅŸifreleme”, okunabilir durumdaki bir verinin içerdiÄŸi bilginin istenmeyen taraflarca anlaşılamayacak bir hale dönüÅŸtürülmesinde kullanılan yöntemlerin tümüdür. Kriptografi bir matematiksel yöntemler bütünüdür ve önemli bilgilerin güvenliÄŸi için gerekli gizlilik, aslıyla aynılık, kimlik denetimi ve asılsız reddi önleme gibi ÅŸartları saÄŸlamak amaçlıdır. Bu yöntemler, bir bilginin iletimi esnasında ve saklanma süresinde karşılaşılabilecek aktif saldırı ya da pasif algılamalardan bilgiyi (dolayısıyla bilginin göndericisi, alıcısı, taşıyıcısı, konu edindiÄŸi kiÅŸiler ve baÅŸka her türlü taraf olabilecek kiÅŸilerin çıkarlarını da) koruma amacı güderler.

Kurul: KiÅŸisel Verileri Koruma Kurulu’dur.

Özel Nitelikli KiÅŸisel Verilere Ä°liÅŸkin Politika (ÖNKVÄ°P): Özel nitelikli kiÅŸisel verilerin güvenliÄŸine yönelik kuralları tanımlayan ve bu alandaki yönetimi saÄŸlayacak tüm faaliyetleri kapsayan politikadır.

Periyodik Ä°mha: Kanun’da yer alan kiÅŸisel verilerin iÅŸlenme ÅŸartlarının tamamının ortadan kalkması durumunda KiÅŸisel Verileri Saklama ve Ä°mha Politikası’nda belirtilen ve tekrar eden aralıklarla resen gerçekleÅŸtirilecek silme, yok etme veya anonim hale getirme iÅŸlemidir.

Politika: KiÅŸisel Veri Yönetimi Politikası’dır.

Secure Socket Layer (SSL): SSL kiÅŸisel gizlilik ve güvenilirlik saÄŸlayan, network üzerindeki bilgi transferi sırasında bilginin bütünlüÄŸü ve gizliliÄŸi için sunucu ile istemci arasındaki iletiÅŸimin ÅŸifrelenmiÅŸ ÅŸekilde yapılabilmesine imkan veren, bu sayede gizliliÄŸinin ve bütünlüÄŸün korunmasını saÄŸlayan bir güvenlik protokolüdür.

sFTP: Güvenli dosya transfer protokolü anlamına gelmektedir. Makineler arasında çevrimiçi dosya transferi yapmanın güvenli bir yoludur.

Veri Kayıt Sistemi: KiÅŸisel verilerin belirli kriterlere göre yapılandırılarak iÅŸlendiÄŸi kayıt sistemidir.

Veri Sahibi: KiÅŸisel verilerin iÅŸlendiÄŸi ve Kreafin Danışmanlık A.Åž. sistemlerinin veri tabanı ve uygulama seviyelerindeki verilerden sorumlu olan, ilgili verilere eriÅŸimi kısıtlayarak yetkisiz eriÅŸimi engellemekle yükümlü olan ve diÄŸer çalışanların prosedürlere uyumuna yardımcı olan birimdir.

Veri Sorumlusu: Kreafin Danışmanlık A.Ş.dir.

VPN: VPN, “sanal özel aÄŸ” anlamına gelmektedir. Uzaktan eriÅŸim yoluyla farklı aÄŸlara baÄŸlanmayı saÄŸlayan internet teknolojisidir.

Yönetim Kurulu: Kreafin Danışmanlık A.Åž. Yönetim Kurulu’dur.

3. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI (KVKİP)

3.1. Amaç ve Kapsam

3.1.1. Amaç

Kreafin Danışmanlık A.Åž.  için kiÅŸisel verilerin gizliliÄŸi ve mahremiyeti konusu büyük önem teÅŸkil etmektedir. KiÅŸisel verilerin korunması amacıyla gerekli güvenlik önlemlerinin alınması ve kontrollerin uygulanması Kreafin Danışmanlık A.Åž. ‘nin birincil hedefidir. KiÅŸisel Verilerin Korunması ve Ä°ÅŸlenmesi Politikası’nın amacı Kreafin Danışmanlık A.Åž. ‘nin proje süreçlerinde yönettiÄŸi kiÅŸisel verilerin uygun ÅŸekilde korunduÄŸu ve iÅŸlendiÄŸinden emin olunmasıdır.

3.1.2. Kapsam

KiÅŸisel verilerin korunması çalışmalarının başında kiÅŸisel veri olarak çeÅŸitli amaç ve kanallardan Kreafin Danışmanlık A.Åž. ‘ye iletilen yazılı, basılı ya da elektronik ortamdaki kiÅŸisel verilerin tespiti ve uygun kontrollerin tesis edilmesi, bu verilerin saklanmasına iliÅŸkin gereken güvenli ortamların hazırlanması ve bu verilere eriÅŸimin kısıtlı sayıda ve yetkili kiÅŸiler tarafından gerçekleÅŸtirildiÄŸinden emin olunması gelmektedir.

Kreafin Danışmanlık A.Åž. ‘nin birincil hedefi, günümüz teknolojisiyle beraber hızla geliÅŸen hizmet ağının ve iÅŸ süreçlerinin, oluÅŸturulan bu yönetiÅŸim sistemi sayesinde güvenilir, hukuka uygun ve ÅŸeffaf bir yapıda olmasını saÄŸlamaktır.

KiÅŸisel verilerin korunması ve iÅŸlenmesi sürecinde uygun güvenlik tedbirlerinin alınması ve uygulanmasından Kreafin Danışmanlık A.Åž. yönetimi baÅŸta olmak üzere kurumun tüm çalışanları sorumludur.

KVKÄ°P ile kiÅŸisel verilerin karşı karşıya kalabileceÄŸi riskleri yönetmek için gerekli olan teknik iyileÅŸtirmelerin yanı sıra, iÅŸ süreçlerinin ve prosedürlerin de geliÅŸtirildiÄŸi bir yönetiÅŸim sistemi kapsanmaktadır. Bu sistemin sürekli olarak geliÅŸtirilmesi ve güncel tutulması Kreafin Danışmanlık A.Åž. yönetiminin ve çalışanların sorumluluÄŸundadır.

KiÅŸisel verilerin korunması için oluÅŸturulan yönetiÅŸim sisteminin temel taÅŸlarından olan KVKÄ°P’in iÅŸ süreçleriyle olan dinamizmini artırmak için “KiÅŸisel Verilerin Korunması ve Yönetimine Ä°liÅŸkin Yönetmelik” de hazırlanacaktır.

Bu çalışmalar kapsamında, Kreafin Danışmanlık A.Åž. ‘nin çalışanları, kiÅŸisel verilerin gizliliÄŸini ve güvenliÄŸini saÄŸlamak için oluÅŸturulan politika ve prosedürler ile iÅŸ süreçlerine uygun hareket ederek tam uyum göstermek noktasında azami gayreti göstermekle yükümlüdür.

4. KİŞİSEL VERİ SAKLAMA İMHA POLİTİKASI (KVSİP)

4.1. Amaç ve Kapsam

4.1.1. Amaç

KiÅŸisel Veri Saklama Ä°mha Politikası’nın amacı; Kreafin Danışmanlık A.Åž. iÅŸlenen kiÅŸisel verilerin, iÅŸlendikleri amaç için gerekli olan azami süreler ile silinme, yok edilme ya da anonim hale getirilme süreçlerinin belirlenmesi ve bu süreçlerde görev alacak kiÅŸilerin rol ve sorumluluklarının tanımlanmasıdır.

4.1.2. Kapsam

KVSÄ°P kapsamını; kiÅŸisel verilerin azami saklama süreleri ile kiÅŸisel verilerin hukuka uygun olarak saklanması ve imha edilmesi için alınmış teknik ve idari tedbirler, Kreafin Danışmanlık A.Åž. bünyesinde ilgili süreçlerin yürütülmesinde görev alan çalışanlar ile aÅŸağıda sıralanan kayıt ortamları oluÅŸturmaktadır:

  • Elektronik Kayıt Ortamları: Kreafin Danışmanlık A.Åž. tarafından kullanılan Logo muhasebe yazılımı sunucusu, Microsoft One Drive gibi her türlü bulut ve fiziksel sunucudur.

  • Fiziki Kayıt Ortamları: ArÅŸiv odası, dosyalar, klasörler ve dolaplar gibi kiÅŸisel verilerin fiziki olarak saklandığı ortamlardır.

4.2. Sorumluluk

KVSÄ°P kapsamında Kreafin Danışmanlık A.Åž. aÅŸağıda yer alan görev ve sorumlulukları yerine getirmekle yükümlüdür:

  • KiÅŸisel Veri Envanterinde yer alan ve hukuki açıdan uygulanması zorunlu olan saklama sürelerine uygunluk saÄŸlamak,

  • Periyodik imha döneminde kiÅŸisel veri imha sürecinin yönetimini gerçekleÅŸtirmek,

  • KVSÄ°P’i asgari olarak yılda bir kere gözden geçirmek,

  • KVSÄ°P’i esas alarak iÅŸlem kurallarını detaylı biçimde düzenleyecek KiÅŸisel Veri Saklama ve Ä°mha Prosedürü’nü ve gerekli gördüÄŸü diÄŸer prosedürleri düzenlemek ve yayımlamak,

  • KVSÄ°P için gerekli görev dağılımını yapmak, uygun kiÅŸileri yetkilendirmek ve Kanun’a uyum konusunda gerekli eÄŸitimleri organize etmek,

  • Kanunun veri güvenliÄŸine iliÅŸkin yükümlülükleri uyarınca alınan her türlü teknik ve idari tedbirlerin uygulanmasını takip etmek ve denetimini planlamak,

  • Kanun ve ilgili mevzuata uyumun saÄŸlanması için yapılması gereken hususları tespit etmek, uygulanmasını gözetmek ve gerekli koordinasyonu saÄŸlamak,

  • KiÅŸisel verileri iÅŸlenen gerçek kiÅŸiler tarafından yapılan baÅŸvuru ve taleplerle ilgili süreçlerin takibini yapmak ve Kanun ve/veya ilgili politika ve prosedürün uygulanması ile ilgili ortaya çıkabilecek sorunların çözümü için gerekli aksiyonların alınmasını saÄŸlamak,

  • Kurul ile olan iliÅŸkileri yürütmek.

4.3. Verilerin Saklanmasına ve Hukuka Aykırı Olarak Ä°ÅŸlenmesi ve EriÅŸilmesinin Önlenmesine Ä°liÅŸkin Güvenlik Esasları

Kreafin Danışmanlık A.Åž.  tarafından KiÅŸisel Verilerin Korunması ve Ä°ÅŸlenmesi Politikası kapsamında temin edilen veriler, KiÅŸisel Veri Ä°ÅŸleme Envanteri’nde listelenen ve Kanunda belirtilen kurallar çerçevesinde sınıflandırılır.

Bu çerçevede KVSÄ°P’e temel teÅŸkil eden sınıflandırma metodolojisi olarak Kanun’da yer alan aÅŸağıdaki kiÅŸisel veri tanımlamaları kullanılmıştır:

  • Grup 1/KiÅŸisel Veri: KimliÄŸi belirli veya belirlenebilir gerçek kiÅŸiye iliÅŸkin her türlü veridir.

  • Grup 2/Özel Nitelikli KiÅŸisel Veri: KiÅŸilerin ırk, etnik köken, siyasi düÅŸünce, felsefi inanç, din, mezhep ve diÄŸer inançları, kılık ve kıyafet, dernek, vakıf ya da sendika üyelikleri, saÄŸlık, cinsel hayat, ceza mahkûmiyeti ve biyometrik ve genetik verileridir.

  • Grup 3/DiÄŸer Veri: KiÅŸisel veri tanımı kapsamına girmeyen verileri ifade etmektedir.

Kreafin Danışmanlık A.Åž. tarafından 1. ve 2. gruba ait olan verilerin güvenli bir ÅŸekilde saklanması ve hukuka aykırı olarak iÅŸlenmesi ve eriÅŸilmesinin önlenmesi için burada sayılanlarla sınırlı olmamak üzere teknolojik imkanlar çerçevesinde, kiÅŸisel verilere iliÅŸkin eriÅŸim yetkisinin sınırlanması, ÅŸifreleme/maskeleme yapılması, gizlilik ve bilgi güvenliÄŸi tedbirlerinin alınması, “KiÅŸisel Veri Ä°ÅŸleme Envanteri” hazırlanması, çalışanlara konu hakkında eÄŸitim verilmesi, teknik politikaların ve prosedürlerin hazırlanması ve güncel tutulması gibi teknik ve idari tüm tedbirler alınır.

4.4. Verilerin Saklanmasını ve İmhasını Gerektiren Sebepler

KiÅŸisel veriler,

  • Kreafin Danışmanlık A.Åž. ‘nin  ilgili kiÅŸilerle iletiÅŸime geçebilmesi,

  • Ä°lgili mevzuat kapsamında öngörülen hizmetlerin sunulabilmesi,

  • Kreafin Danışmanlık A.Åž. ‘nin  taraf olduÄŸu sözleÅŸmelerin akdedilebilmesi ve gereÄŸinin yerine getirilmesi,

  • Kreafin Danışmanlık A.Åž. ‘nin  ürün ve hizmetlerinin sunulabilmesi, ürün ve hizmetlerle ilgili bilgi verilebilmesi veya ÅŸikayet yönetimi kapsamında çözümler sunulabilmesi,

  • Ä°ÅŸ birliÄŸi ya da anlaÅŸma yapılan kiÅŸi ve kurumlara Kreafin Danışmanlık A.Åž. ‘nin hizmet ve projeleriyle ilgili referans verilebilmesi,

  • Kreafin Danışmanlık A.Åž. ‘nin yükümlülüklerini yerine getirebilmesi için gerekli görülen veri tabanının oluÅŸturulması, iÅŸlem sahibinin bilgilerini tespit için kimlik, adres ve diÄŸer gerekli bilgilerin elde edilmesi, öngörülen iÅŸlemlere dayanak olacak tüm kayıt ve belgelerin düzenlenmesi,

  • Kurum içi iletiÅŸimin usulüne uygun olarak saÄŸlanması,

  • Ä°lgili mevzuatta yer alan düzenlemelere uyum saÄŸlanması,

  • Resmi kurumlar tarafından öngörülen bilgi saklama, raporlama, bilgilendirme ve diÄŸer yükümlülüklerine uyulması,

  • Basılı veya görsel haberler veya bültenler kanalıyla kamuoyunun bilgilendirilmesi,

amaçları ile anılan hukuki sebeplere dayanılarak Veri Sorumlusu sıfatı ile Kreafin Danışmanlık A.Åž. tarafından iÅŸlenir. Ä°ÅŸlenme amacının sona ermesi ya da ilgili mevzuat ve/veya Kreafin Danışmanlık A.Åž. ‘nin belirlediÄŸi saklama sürelerinin sonuna gelinmesi halinde ise kiÅŸisel veriler, KVSÄ°P’de belirtilen esaslar çerçevesinde imha edilir.

4.5. Verilerin Ä°lgili Mevzuat Kapsamındaki Saklama Süreleri

Kreafin Danışmanlık A.Åž. bünyesinde saklanan tüm kiÅŸisel veriler için saklama süreleri belirlenir. Saklama süreleri belirlenirken öncelikle ilgili mevzuat, ilgili mevzuat ile öngörülen bir süre yoksa kiÅŸisel veri iÅŸleme amacı için gereken süre göz önünde bulundurulur ve ilgili sürelere KiÅŸisel Veri Envanteri’nde yer verilir.

Sair Ä°lgili Mevzuat GereÄŸi

Ä°lgili mevzuatta öngörülen süre kadar

Genel dava zamanaşımı süresini düzenleyen Borçlar Kanunu’nun 146. maddesi gereÄŸi

10 yıl

Ä°lgili kiÅŸisel verinin Türk Ceza Kanunu veya sair ceza hükmü getiren mevzuat kapsamında bir suça konu olması veya bir suç ile iliÅŸkili olması durumunda Türk Ceza Kanunu’nun 66. ve 68. maddeleri gereÄŸi

Dava zamanaşımı ve ceza zamanaşımı müddetince

KiÅŸisel Veri Ä°ÅŸleme Envanteri’nde bahsi geçen kiÅŸisel veriler, zamanaşımı süresini kesen ya da durduran herhangi bir hukuki durum olmadığı takdirde, yukarıdaki tabloda yer alan yasal düzenlemeler gereÄŸi saklanır ve saklama süresini takip eden ilk periyodik imha tarihinde imha edilir.

4.6. Verilerin Ä°mhasına Ä°liÅŸkin Güvenlik Esasları

Kreafin Danışmanlık A.Åž. tarafından KiÅŸisel Verilerin Korunması ve Ä°ÅŸlenmesi Politikası kapsamında temin edilen ve KiÅŸisel Veri Envanteri’nde belirtildiÄŸi ÅŸekilde saklanan kiÅŸisel veriler, iÅŸlenme amacı sona ermiÅŸ ya da ilgili mevzuatta ve/veya politikada belirtilen saklama sürelerinin sonuna gelinmiÅŸse, kiÅŸisel verisi iÅŸlenen gerçek kiÅŸinin kendi talebi, Veri Sahibi birimin talebi üzerine ya da re’sen, kayıt ortamlarına uygun ÅŸekilde; kiÅŸisel verinin niteliÄŸine uygun olarak belirlenecek silme, yok etme ya da anonimleÅŸtirme süreçlerine tabi tutularak detayları KiÅŸisel Veri Saklama ve Ä°mha Prosedürü’nde gösterilen ÅŸekilde imha edilir.

Kreafin Danışmanlık A.Åž. tarafından aÅŸağıdaki imha yöntemleri kullanılmaktadır:

4.6.1. Verilerin Silinmesi

KiÅŸisel verilerin ilgili kullanıcılar için hiçbir ÅŸekilde eriÅŸilemez ve tekrar kullanılamaz hale getirilme iÅŸlemidir.

4.6.2. Verilerin Yok Edilmesi

KiÅŸisel verilerin hiç kimse tarafından hiçbir ÅŸekilde eriÅŸilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi iÅŸlemidir.

4.6.3. Verilerin AnonimleÅŸtirilmesi

KiÅŸisel verilerin baÅŸka verilerle eÅŸleÅŸtirilse dahi hiçbir surette kimliÄŸi belirli veya belirlenebilir bir gerçek kiÅŸiyle iliÅŸkilendirilemeyecek hale getirilmesi iÅŸlemidir.

4.6.4. Ä°mha Sürecinin Ä°ÅŸletilmesi

Kreafin Danışmanlık A.Åž.  bünyesinde saklanan kiÅŸisel veriler, saklama süreleri sona erdiÄŸinde, verilerin gizliliÄŸini korumak suretiyle imha sürecine tabi tutulurlar.

  • 2. gruba ait verilerin, iÅŸlenmesini gerektiren sebepler ortadan kalktığında imha sürecini iÅŸletmek Kreafin Danışmanlık A.Åž. ‘nin sorumluluÄŸundadır. Bu veriler için belirlenecek imha yöntemi Kreafin Danışmanlık A.Åž. tarafından belirlenir.

  • 2. gruba ait verilerin imha süreci Kreafin Danışmanlık A.Åž. ‘nin tarafından baÅŸlatılır. Kreafin Danışmanlık A.Åž., ilgili verinin sahibine imha sürecini iÅŸletmesi konusunda bilgilendirme yapar.

  • KiÅŸisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün iÅŸlemler iki imza yetkilisi tarafından imzalanan bir tutanakla kayıt altına alınır ve söz konusu kayıtlar, diÄŸer hukuki yükümlülükler hariç olmak üzere en az 3 (üç) yıl süreyle saklanır.

  • Kreafin Danışmanlık A.Åž. tarafından kiÅŸisel verileri silme, yok etme veya anonim hale getirme yükümlülüÄŸü kapsamında aÅŸağıdaki süreler dikkate alınır. Veri envanterinde belirtilen saklama süresi kapsamında imha yükümlülüÄŸünün ortaya çıktığı tarihi takip eden ilk periyodik imha iÅŸleminde kiÅŸisel veriler silinir, yok edilir veya anonim hale getirilir.

  • Periyodik imha sürecinin zaman aralığı azami 6 (altı) aydır.

  • Kreafin Danışmanlık A.Åž.  bünyesinde kiÅŸisel verisi bulunan kiÅŸiler, krea-fin.com web sitesi üzerinde yayınlanan “KiÅŸisel Veriler Ä°letiÅŸim Formu” aracılığı ile söz konusu verilerin imha edilmesi için talepte bulunma hakkına sahiptir. Bu hakkın kullanılması durumunda:
     

    • KiÅŸisel verileri iÅŸleme ÅŸartlarının tamamı ortadan kalkmışsa; talebe konu kiÅŸisel veriler Kreafin Danışmanlık A.Åž. tarafından silinir, yok edilir veya anonim hale getirilir. Ä°lgili kiÅŸilerin silme veya yok etme talepleri Veri Sorumlusu tarafından en geç 30 (otuz) gün içerisinde sonuçlandırılır ve kiÅŸisel verilerinin silinmesini talep eden kiÅŸiye iÅŸlem hakkında yazılı veya elektronik ortam üzerinden bilgi verilir.

    • KiÅŸisel verilerin iÅŸleme ÅŸartlarının tamamı ortadan kalkmış ve silinmesi talep edilen veri daha önce üçüncü kiÅŸilere aktarılmış ise Kreafin Danışmanlık A.Åž. ,silme iÅŸleminin üçüncü taraf nezdinde de talep tarihini takip eden 30 (otuz)gün içerisinde yapılması için gerekli bilgilendirmeyi yapar ve imha iÅŸlemlerinin yapıldığına iliÅŸkin üçüncü kiÅŸilerden geri bildirim talep eder ve sonrasında bu bildirimi takip eder.

    • KiÅŸisel verileri iÅŸleme ÅŸartlarının tamamı ortadan kalkmamışsa, bu talep gerekçesi açıklanarak reddedilebilir ve ret cevabı ilgili kiÅŸiye en geç 30 (otuz) gün içinde yazılı olarak ya da elektronik ortamda bildirilir.

5. ÖZEL NÄ°TELÄ°KLÄ° KİŞİSEL VERÄ°LERE Ä°LÄ°ÅžKÄ°N POLÄ°TÄ°KA (ÖNKVÄ°P)

5.1. Amaç ve Kapsam

5.1.1. Amaç

Özel Nitelikli KiÅŸisel Verilere Ä°liÅŸkin Politika’nın amacı; Kreafin Danışmanlık A.Åž. ‘de özel nitelikli kiÅŸisel verilerin korunması ve iÅŸlenmesine iliÅŸkin prensiplerin belirlenmesidir.

5.1.2. Kapsam

ÖNKVÄ°P’in kapsamı; Kreafin Danışmanlık A.Åž. tarafından sunulan ya da elde edilen, kiÅŸilerin ırkı, etnik kökeni, siyasi düÅŸüncesi, inancı, dini, mezhebi veya diÄŸer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliÄŸi, saÄŸlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verilerin (“özel nitelikli kiÅŸisel veri”) iÅŸlenmesi ve korunması sürecidir.

5.2. Özel Nitelikli KiÅŸisel Verilerin Korunması ve Ä°ÅŸlenmesine Ä°liÅŸkin Uygulamalar ve Alınan Tedbirler

5.2.1. Özel nitelikli kiÅŸisel verilerin iÅŸlenmesi süreçleri kapsamında Kreafin Danışmanlık A.Åž. çalışanlarına yönelik uygulanacak tedbirler:

  • Kanun ve buna baÄŸlı yönetmelikler ile özel nitelikli kiÅŸisel veri güvenliÄŸi konusunda düzenli olarak çalışanlara eÄŸitimler verilir,

  • Kreafin Danışmanlık A.Åž. ile çalışanları arasında bu konuyu kapsayan gerekli gizlilik sözleÅŸmeleri imzalanır,

  • Verilere eriÅŸim yetkisine sahip kullanıcıların, yetki kapsamları ve süreleri net olarak tanımlanır,

  • Periyodik olarak yetki kontrolleri gerçekleÅŸtirilir,

  • Görev deÄŸiÅŸikliÄŸi olan ya da iÅŸten ayrılan çalışanların bu alandaki yetkileri derhal kaldırılır ve veri sorumlusu tarafından kendisine tahsis edilen veri envanteri iade edilir.

5.2.2. Özel nitelikli kiÅŸisel verilerin iÅŸlendiÄŸi, muhafaza edildiÄŸi ve/veya eriÅŸildiÄŸi elektronik ortamlara yönelik tedbirler:

  • Veriler kriptografik yöntemler (Gizli Anahtarlı Kriptografi, Açık Anahtarlı Kriptografi, Sayısal Ä°mza, Åžifreleme Algoritmaları, Secure Socket Layer-SSL) kullanılarak muhafaza edilir,

  • Kriptografik anahtarlar güvenli ortamlarda tutulur,

  • Veriler üzerinde gerçekleÅŸtirilen tüm hareketlerin iÅŸlem kayıtları güvenli olarak kayıt altına alınır,

  • Verilerin bulunduÄŸu ortamlara ait güvenlik güncellemelerinin sürekli takip edilmesi, gerekli güvenlik testlerinin düzenli olarak yapılması / yaptırılması ve test sonuçlarının kayıt altına alınması süreçleri iÅŸletilir,

  • Verilere bir yazılım aracılığı ile eriÅŸiliyorsa bu yazılıma ait kullanıcı yetkilendirmelerinin yapılması, bu yazılımların güvenlik testlerinin düzenli olarak yapılması / yaptırılması ve test sonuçlarının kayıt altına alınması süreçleri iÅŸletilir,

  • Verilere uzaktan eriÅŸim gerekiyorsa en az iki kademeli kimlik doÄŸrulama sistemi saÄŸlanır.

5.2.3. Özel nitelikli kiÅŸisel verilerin iÅŸlendiÄŸi, muhafaza edildiÄŸi ve/veya eriÅŸildiÄŸi fiziksel ortamlara yönelik tedbirler:

  • Özel nitelikli kiÅŸisel verilerin bulunduÄŸu ortamın niteliÄŸine göre yeterli güvenlik önlemleri (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alınır,

  • Bu ortamların fiziksel güvenliÄŸi saÄŸlanarak Kreafin Danışmanlık A.Åž.  tarafından yetkisiz giriÅŸ ve çıkışlar engellenir.

5.3. Özel Nitelikli KiÅŸisel Verilerin Ä°ÅŸlenmesine Yönelik Temel Ä°lke

Kreafin Danışmanlık A.Åž.  tarafından özel nitelikli kiÅŸisel verilerin iÅŸlenmesinde gözetilen temel ilke ilgilinin açık rızasının alınıp alınmadığının ve verinin iÅŸlenmesinde KiÅŸisel Verileri Koruma Kurulu tarafından belirlenen önlemlerin alınıp alınmadığının kontrolüdür.

5.4. Özel Nitelikli KiÅŸisel Verilerin Aktarılmasına Ä°liÅŸkin Temel Ä°lkeler

Özel nitelikli kiÅŸisel verilerin aktarılmasında Kreafin Danışmanlık A.Åž. tarafından gözetilen temel ilkeler aÅŸağıdaki ÅŸekildedir:

  • Verilerin e-posta yoluyla aktarılması gerekiyorsa ÅŸifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılır,

  • Verilerin taşınabilir bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa bu veriler kriptografik yöntemlerle ÅŸifrelenir ve kriptografik anahtar farklı ortamlarda tutulur,

  • Farklı fiziksel ortamlardaki sunucular arasında veri aktarımı gerçekleÅŸtiriliyorsa, bu aktarım teknik olarak güvenli bir ÅŸekilde gerçekleÅŸtirilir,

  • Verilerin kağıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kiÅŸiler tarafından görülmesi gibi risklere karşı gerekli önlemler alınır ve evrak “gizlilik dereceli belgeler” (üzerinde çok gizli, gizli, özel ve hizmete özel ibaresi taşıyan evrak) formatında gönderilir.

6. YÜRÜRLÜK

Ä°ÅŸbu KiÅŸisel Veri Yönetim Politikası, 01.04.2023 tarihli ile yürürlüÄŸe girmiÅŸtir.

bottom of page