Gizlilik Politikası

Önsöz

Youth for Good (“Bundan böyle kısaca “Y4G” olarak anılacaktır.) olarak, siz değerli üyelerimizin, gönüllülerimizin ve bizimle herhangi bir şekilde temas ederek herhangi bir kişisel verisini bizimle paylaşmış olan herkesin bilgilerini titizlikle muhafaza etmekteyiz. Bu bilgilerin güvenliğini sağlamak için Y4G içinde gerekli bütün tedbirleri alınmış olup, Y4G ile kişisel verilerinizin güvende olacağı duygusuyla iletişim kurabilirsiniz. Gerek T.C. Anayasası gerekse Kanunları ile güvence altına alınan haklarınıza riayet etmekteyiz. Aşağıda Y4G’ta yürürlüğe konulan Veri Politikamızı sizlerle paylaşıyoruz.

Sizlerden gelecek iyileştirme önerilerine, başvurularınıza ve olası şikayetlerinize karşı bütün duyarlılığı göstereceğimizden emin olabilirsiniz. Kişisel verilerinizle ilgili bütün tereddütlerinizde bizlere başvurabilirsiniz. Bizler bütün faaliyetlerimizde olduğu gibi kişisel verilerinizin korunması konusunda da aynı hassasiyeti ve özeni göstereceğiz.

Saygılarımızla,

Youth for Good

1.Amacı

Bugüne kadar, Youth for Good olarak yürütmekte olduğumuz faaliyetler gereğince toplanan kişisel veriler gizli tutulmuş ve hiçbir zaman üçüncü kişilerle amacı dışında paylaşılmamıştır. Kişisel verilerin korunması, Y4G’un temel politikasıdır. Herhangi bir yasal düzenleme olmadan önce de y4G, kişisel verilerin gizliliğine büyük önem vermiş ve bunu bir çalışma ilkesi olarak benimsemiştir. Kişisel Verilerin Korunması Kanunu’nun getirdiği bütün sorumluluklara uymayı da Y4G olarak taahhüt etmekteyiz.

2.Kapsamı ve Değiştirilmesi

Derneğimiz tarafından hazırlanan bu Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (“KVKK”) uygun olarak hazırlanmıştır.

Sizlerden rızanızla ya da Kanunda sayılan diğer hukuka uygunluk halleri gereğince elde edilmiş veriler, yürütmekte olduğumuz faaliyetlerin devamı ve iyileştirilmesi amacıyla kullanılacaktır. Yine elimizdeki bazı veriler ise, kişisel olmaktan çıkarılmakta ve anonimleştirilmektedir. Bu veriler, istatistiki amaçlarla kullanılan verilerdir ve Kanunun uygulamasına ve Politikamıza tabi değildir.

Y4G’un Kişisel Verilerin Korunması ve Gizlilik Politikası, üyelerimiz, gönüllülerimiz, çalışanlarımız ile çözüm ortaklığı veya iş birliği içinde çalıştığımız diğer STK’ların gönüllülerinin ve çalışanlarının ya da diğer 3. kişilerin otomatik olan yahut olmayan yollarla elde edilen verilerinin korunmasını amaçlar ve bunlara ilişkin düzenlemeleri içerir.

Y4G, politikamızı ve yönergemizi, Kanuna uygun olmak ve kişisel verilerin daha iyi korunması şartı ile değiştirme hakkına sahiptir.

3.Kişisel Verilerin İşlenmesi İle İlgili Temel Kurallar

a.Hukuka ve dürüstlük kurallarına uygun olma,

b.Doğru ve Güncel olma,

c.Belirli, açık ve meşru amaçlar için işlenme,

d.İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,

e.İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.

Önemle belirtelim ki, rızaya dayanarak ve/veya diğer hukuka uygun sebeplerle elde edilmiş ya da işlenmiş tüm veriler açısından yukarıda sıraladığımız bu ilkeler geçerlidir.

KVKK m.11’e göre aşağıda sayılan haklarınız bulunmaktadır. Kişisel verileri işlenen kişiler, Y4G tarafından web sayfamızda duyurulan ilgilimize başvurarak kendi verileri ile ilgili olarak;

a) Kişisel verilerinin işlenip işlenmediğini öğrenme,

b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

d) Yurt içinde kişisel verilerin aktarıldığı üçüncü kişileri bilme,

e) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,

f) Kanunda öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,

g) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

h) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

i) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme,

haklarına sahiptir.

4.Azami Tasarruf İlkesi

Azami tasarruf ilkesi adı verilen bu ilkemize göre Y4G’a ulaşan veriler, ancak gerekli olduğu kadar sisteme işlenir. Bu nedenle hangi verileri toplayacağımız amaca göre belirlenir. Gerekli olmayan veriler toplanmaz. Y4G’a intikal eden diğer veriler de aynı şekilde Y4G bilişim sistemlerine aktarılır. Fazlalık bilgiler, sisteme kaydedilmez, silinir ya da anonim hale getirilir. Bu veriler, istatistiki amaçlarla kullanılabilir.

5.Kişisel Verilerin Silinmesi

Kanunen saklanması gereken sürelerin dolması, yargı süreçlerinin tamamlanması ya da diğer gereklilikler ortadan kalktığında, Y4G tarafından kendiliğinden ya da ilgili kişinin talebi üzerine kişisel veriler silinir, yok edilir ya da anonim hale getirilir.

6.Doğruluk ve Veri Güncelliği

Y4G bünyesinde bulunan veriler, kural olarak ilgili kişilerin beyanı üzerine beyan ettiği şekilde işlenir. Y4G, üyeler, gönüllüler ya da Y4G ile temas kuran kişilerin beyan ettiği verilerin doğruluğunu araştırmak zorunda olmadığı gibi, bu hukuken ve çalışma ilkelerimiz nedeniyle de yapılmaz. Beyan edilen veriler, doğru kabul edilir. Kişisel verilerin doğruluğu ve güncelliği ilkesi Y4G tarafından benimsenmiştir. Y4G, kendisine ulaşan belgelerden veya ilgilisinin talebi üzerine işlemiş olduğu kişisel verileri günceller. Bunun için gerekli önlemleri alır.

7.Gizlilik ve Veri Güvenliği

Kişisel veriler gizlidir ve Y4G bu gizliliğe riayet etmektedir. Kişisel verilere Y4G içinde ancak yetki verilmiş kişiler ulaşabilir. Y4G tarafından toplanan kişisel verilerin korunması ve yetkisiz kişilerin eline geçmemesi ve veri sahibinin mağdur olmaması için gerekli teknik ve idari bütün tedbirler alınmaktadır. Bu çerçevede yazılımların standartlara uygun olması, üçüncü partilerin özenle seçilmesi ve Y4G içinde de veri koruma politikasına riayet edilmesi sağlanmaktadır. Hukuka uygun olarak kişisel verileri paylaştığımız 3. kişilerden de verileri koruması talep edilir.

8.Veri İşleme Amaçları

Y4G’un kişisel verileri toplaması ve işlemesi, aydınlatma metninde belirtilen amaçlar doğrultusunda icra edilecektir.

9.Üye ve Gönüllülerimizin Verisi

a) Üyelerimizin Verilerinin Toplanması ve İşlenmesi

Üyelerimizden, üyelik başvurusu kapsamında toplanmış olan kişisel veriler, Y4G amaç ve faaliyetleri doğrultusunda, üyelerimizin onayı alınmaksızın kullanılabilir. Faaliyetlerimizin gereklilikleri ve iyileştirilmesi ölçüsünde veriler kullanılır ve gerektiğinde güncellenir ve gerçekleştirilecek faaliyetler kapsamında işlenir. Üyemizin talebi halinde veriler kanuni yükümlülüklerimizin izin verdiği ölçüde silinir.

b) Gönüllülerimizin Verileri

Gönüllülerimizin Y4G faaliyetleri kapsamında toplanmış olan kişisel verileri, gönüllülerimizin onayı alınmaksızın kullanılmaz. Gönüllülerimizin verileri güncel veya gelecekteki faaliyetlerimizin gereklilikleri ölçüsünde işlenir ve gerektiğinde güncellenir. Ancak ilgili kişinin ilk talebiyle birlikte silinir.

10.Y4G’un Hukuki Yükümlülüğü veya Kanunda Açıkça Öngörülmesi Sebebiyle Yapılan Veri İşlemleri

Kişisel veriler, işlemenin ilgili mevzuatta açıkça belirtilmesi veya mevzuatla belirlenen bir hukuki yükümlülüğün yerine getirilmesi amacıyla, ayrıca onay alınmadan işlenebilir. Veri işlemlerinin tür ve kapsamı, yasal olarak izin verilen veri işleme faaliyeti için gerekli olmalı ve ilgili yasal hükümlere uygun olmalıdır.

11.Y4G’un Veri İşlemesi

Y4G’un yürüttüğü faaliyet, hizmet ve meşru amaçları doğrultusunda kişisel veriler işlenebilir. Ancak veriler hiçbir şekilde hukuka aykırı eylemler için kullanılamaz.

12.Özel Nitelikli Verilerin İşlenmesi

Kanun’a göre Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir.

Y4G, özel nitelikli kişisel verilerin işlenmesinde, Kurul tarafından ayrıca belirlenen önlemlerin hepsini alır.

Y4G, yürüttüğü faaliyetlerin gerçekleştirilebilmesi ve geliştirilebilmesi için kişilerin onayı ile özel nitelikli verileri ancak toplandıkları amaç için işleyebilir.

13.Otomatik Sistemlerle İşlenen Veriler

Y4G, otomatik sistemler aracılığı ile işlenen veriler konusunda Kanuna uygun davranır. Kişilerin açık rızası olmaksızın bu verilerden elde edilen bilgiler kişi aleyhine kullanılamaz. Ancak Y4G, kendi sistemindeki verileri kullanarak işlem yapacağı kişilerle ilgili kararlar alabilir.

14.Kullanıcı Bilgileri ve İnternet

Y4G’a ait web siteleri ve diğer sistemlerde veya uygulamalarda kişisel verilerin toplanması, işlenmesi ve kullanılması durumunda ilgili kişiler gizlilik bildirimi ile ve gerekirse çerezler hakkında bilgilendirilir.

Kişiler, web sayfalarındaki uygulamalarımız konusunda bilgilendirilir. Kişisel veriler, hukuka uygun olarak işlenecektir.

15.Kişisel Verilerin Yurt İçi ve Dışına Aktarılması

Kişisel veriler, Y4G tarafından Y4G iş ve işlemleri ile faaliyetlerinin sürdürülebilmesi amacıyla ve amaçla sınırlı olmak kaydıyla; faaliyet, iş ve çözüm ortakları ile paylaşılabilir, yurt içi ve dışına aktarılabilir.

Y4G, Kurul tarafından belirlenen şartlar dahilinde kişisel verileri Kanundaki diğer şartlara uygun olarak ve kişinin onayına bağlı olarak yurt içi ve yurt dışına aktarma yetkisine sahiptir.

16. İlgili Kişinin Hakları

Y4G, Kanun kapsamında ilgili kişinin veri işlenmeden önce onayının alınması hakkının olduğunu, verinin işlenmesinden sonra ise verisinin kaderini tayin etme hakkına sahip olduğunu kabul etmektedir.

Y4G tarafından web sayfamızda duyurulan ilgilimize başvurarak kişisel verilerle ilgili olarak;

a) Kişisel verilerinin işlenip işlenmediğini öğrenme,

b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

d) Yurt içinde kişisel verilerin aktarıldığı üçüncü kişileri bilme,

e) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,

f) 7’nci maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,

g) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

h) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

i) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme hakkına sahiptir.

Buna karşın,

Y4G içinde anonimleştirilmiş verilerle ilgili olarak kişilerin bir hakkı bulunmamaktadır. Y4G, kişisel verileri, bir yargısal görevin ya da devlet otoritesinin Kanuni yetkilerini kullanması amacıyla ilgili kurum ve kuruluşlarca paylaşabilir.

17.Gizlilik İlkesi

Üyeler, gönüllüler, çalışanlar ve diğer tüm gerçek kişilerin Y4G’taki verileri gizlidir. Kanuna aykırı olarak kişisel veriler kopyalanamaz, çoğaltılamaz, başkalarına aktarılamaz ve Y4G amaçları dışında kullanılamaz.

18.İşlem Güvenliği

Y4G tarafından toplanan kişisel verilerin korunması ve yetkisiz kişilerin eline geçmemesi ve üyelerimiz ve gönüllülerimizin mağdur olmaması için gerekli teknik ve idari bütün tedbirler alınmaktadır. Bu çerçevede yazılımların standartlara uygun olması, üçüncü partilerin özenle seçilmesi ve Y4G içinde de veri koruma politikasına riayet edilmesi sağlanmaktadır. Güvenliğe ilişkin önlemler, sürekli olarak yenilenmekte ve geliştirilmektedir.

19.Denetim

Y4G, kişisel verilerin korunması konusunda gerekli denetimleri yaptırır.

20.İhlallerin Bildirimi

Y4G, kişisel verilerle ilgili herhangi bir ihlal olduğu kendisine bildirildiğinde söz konusu ihlali gidermek için derhal harekete geçer. İlgilinin zararını en aza indirir ve zararı telafi eder. Kişisel verilerin dışarıdan yetkisiz kimselerce ele geçirildiğinde durumu derhal Kişisel Verileri Koruma Kurulu’na bildirir.

ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

1.Amaç

İşbu Özel Nitelikli Kişisel Verilerin Korunması ve İşlenmesi Politikası’nın amacı, Kişisel Verileri Koruma Kurulu’nun 31/01/2018 tarihli ve 2018/10 sayılı Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler kararından doğan hukuki yükümlülüklerin yerine getirilmesi ile özel nitelikli kişisel verilerin işlenmesinde alınan teknik ve idari tedbirlerin ortaya konulmasıdır.

2.Tanımlar

Açık Rıza: Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rıza

İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi

Kanun: 6698 sayılı Kişisel Verilerin Korunması Kanunu

Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlün bilgi

Kişisel Verilerin anonim hâle getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini,

Kişisel verilerin işlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi,

Kişisel verilerin silinmesi: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemi.

Kişisel verilerin yok edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi

Kurul: Kişisel Verileri Koruma Kurulu

Politika: Özel Nitelikli Kişisel Verilerin Korunması ve İşlenmesi Politikası

Veri Sahibi: Kişisel verisi işlenen gerçek kişi

Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi,

ifade eder.

3.Özel Nitelikli Kişisel Verilerin İşlenmesi

Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel verilerdir.

Y4G, özel nitelikli kişisel verilerin işlenmesinde Kanuna ve diğer mevzuat hükümlerine riayet eder. Bu doğrultuda özel nitelikli kişisel veriler aşağıdaki ilkelere uygun olarak işlenir:

  1. Hukuka ve dürüstlük kurallarına uygun olma
  2. Doğru ve gerektiğinde güncel olma
  3. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
  4. Belirli, açık ve meşru amaçlar için işlenme
  5. Mevzuatta öngörülen ya da işlendikleri amaç için gerekli olan süre kadar muhafaza edilme

Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, Y4G tarafından veri sahibinin açık rızasının alındığı durumlarda ya da kanunlarda öngörülen hallerde işlenmektedir.

Sağlık ve cinsel hayata ilişkin veriler ise veri sahibinin açık rızasının alındığı durumlarda ya da kamu sağlığının korunması, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, koruyucu hekimlik, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla işlenmektedir.

4.Özel Nitelikli Kişisel Verilerin Korunması İçin Alınan Teknik ve İdari Tedbirler

Y4G, özel nitelikli kişisel verilerin Kanuna ve ilgili mevzuata uygun olarak işlenmesi ile özel nitelikli kişisel verilerin güvenliğinin sağlanması için her türlü tedbiri almaktadır. Bu kapsamda alınan tedbirler aşağıda sıralanmıştır:

a) İdari Tedbirler

  • Y4G, özel nitelikli kişisel verilerin işlenme süreçlerinde yer alan çalışanlara yönelik özel nitelikli kişisel verilerin korunması ve işlenmesi konusunda düzenli eğitimler vermektedir.
  • Y4G, çalışanları ile veri güvenliğinin sağlanması için gizlilik sözleşmeleri akdetmektedir.
  • Verilere erişim yetkisine sahip kullanıcılar, yetki kapsamları ve süreleri net olarak tanımlanmakta ve periyodik yetki kontrolleri gerçekleştirilmektedir.
  • Görev değişikliği olan ya da işten ayrılan çalışanların kişisel verilere erişim yetkileri derhal kaldırılmaktadır. Y4G, bu kapsamda çalışanlara tahsis etmiş olduğu envanterleri derhal iade almaktadır.

b) Teknik Tedbirler

i)Elektronik Ortamda Muhafaza Edilen ve/veya Erişilen Özel Nitelikli Kişisel Veriler Bakımından Alınan Teknik Tedbirler

  • Özel nitelikli kişisel veriler kriptografik yöntemler kullanılarak muhafaza edilmektedir.
  • Kriptografik anahtarlar güvenli ve farklı ortamlarda tutulmaktadır.
  • Özel nitelikli kişisel veriler üzerinde gerçekleştirilen tüm hareketlerin işlem kayıtları güvenli olarak loglanmaktadır.
  • Özel nitelikli kişisel verilerin bulunduğu ortamlara ait güvenlik güncellemeleri sürekli takip edilmekte, gerekli güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta ve test sonuçları kayıt altına alınmaktadır.
  • Özel nitelikli kişisel verilerin erişildiği yazılımlara ait kullanıcı yetkilendirmeleri yapılmakta, bu yazımların güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta ve test sonuçları kayıt altına alınmaktadır.
  • Özel nitelikli kişisel verilere uzaktan erişim sağlandığı hallerde en az iki kademeli doğrulama sistemi kullanılmaktadır.

ii)Fiziksel Ortamda Muhafaza Edilen ve/veya Erişilen Özel Nitelikli Kişisel Veriler Bakımından Alınan Teknik Tedbirler

  • Özel nitelikli kişisel verilerin bulunduğu ortamın niteliğine göre yeterli güvenlik önlemleri alınmaktadır.
  • Bu ortamların fiziksel güvenliği sağlanmakta ve yetkisiz giriş çıkışlar engellenmektedir.

5.Özel Nitelikli Kişisel Verilerin Aktarılması

Y4G, özel nitelikli kişisel verileri Kanun’un 8. ve 9. maddelerinde yer alan veri işleme şartları çerçevesinde aktarmaktadır. Veri güvenliğini sağlama amacıyla Y4G tarafından veri aktarımında aşağıdaki kurallar uygulanmakta ve bu kapsamda periyodik denetimler gerçekleştirilmektedir.

  • E-Posta Yoluyla Aktarım

Özel nitelikli kişisel verilerin e-posta yoluyla aktarıldığı hallerde şifreli olarak kurumsal e-posta adresi kullanılarak aktarım yapılmaktadır.

  • Taşınabilir Bellek, CD, DVD Gibi Ortamlar Yoluyla Aktarım

Özel nitelikli kişisel verilerin taşınabilir bellek, CD, DVD gibi ortamlar yoluyla aktarıldığı hallerde kriptografik yöntemlerle şifrelenme işlemi yapılmakta ve kriptografik anahtar farklı bir ortamda tutulmaktadır.

  • Farklı Fiziksel Ortamlardaki Sunucular Arasında Aktarım

Farklı fiziksel ortamlardaki sunucular arasında özel nitelikli kişisel veri aktarımında, sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımı gerçekleştirilmektedir.

  • Kâğıt Ortamı Yoluyla Aktarım

Özel nitelikli kişisel verilerin kâğıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemlerin alınmakta ve evrak “gizlilik dereceli belgeler” formatında gönderilmektedir.

6.Özel Nitelikli Kişisel Verilerin Saklanması ve İmhası

Özel nitelikli kişisel veriler, Y4G tarafından Kanun ile diğer mevzuata ve Kurul tarafından yayımlanan Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler kararına uygun olarak aşağıdaki hallerde saklanmaktadır:

  1. Veri sahibinin açık rızasının elde edilmiş olması
  2. Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel verilerin saklanmasının kanunlarda öngörülmüş olması
  3. Sağlık ve cinsel hayata ilişkin verilerin kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla saklanması

Y4G tarafından Kanun ile diğer mevzuata uygun olarak saklanan özel nitelikli kişisel veriler aşağıdaki sebeplerin ortaya çıkması halinde re’sen ya da veri sahibinin talebi üzerine silinir, yok edilir ya da anonim hale getirilir:

  1. Özel nitelikli kişisel veri saklama faaliyetinin veri sahibinin açık rızasına dayandığı hallerde açık rızanın geri alınmış olması
  2. Özel nitelikli kişisel verilerin saklanma amacının gerçekleşmiş, imkansızlaşmış ya da diğer herhangi bir yolla ortadan kalkmış olması
  3. Özel nitelikli kişisel verilerin saklanmasına dayanak teşkil eden mevzuat hükümlerinin değişmesi ya da yürürlükten kalkması
  4. Kanun’un 6. maddesinde yer alan işlenme şartlarının tamamının ortadan kalkmış olması
  5. Veri sahibinin Y4G’a usulüne uygun olarak ilettiği özel nitelikli kişisel verilerinin imhasına ilişkin talebinin Y4G tarafından haklı görülmesi ve olumlu sonuçlandırılması
  6. Y4G’un veri sahibi tarafından özel nitelikli kişisel verilerinin imhası talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya Kanun’da öngörülen süre içinde cevap vermemesi hallerinde; Kurul’a şikâyette bulunulması ve bu talebin Kurul tarafından uygun bulunması.

Özel nitelikli kişisel verilerin saklanmasına ve imhasına ilişkin diğer hususlar Y4G Kişisel Veri Saklama ve İmha Politikasında düzenlenmiştir.