KVK Politikası

KVK Politikası

1. GİRİŞ

1.1. Amaç

6698 sayılı Kişisel Verilerin Korunması Kanunu’nda yer alan düzenlemelere uyum kapsamında hazırlanmış bulunan işbu “Kişisel Verilerin Korunması ve İşlenmesi Politikası”nın temel amacı; merkezi Ankara’da bulunan Alumni Organizasyon Travma Derneği (AODER) kurulabilecek şubeleri ve iktisadi işletmesi tarafından yasal mevzuat çerçevesinde gerçekleştirilen kişisel veri işleme faaliyetinin yürütülmesinde benimsenen ilkelerin belirlenmesidir. Bu politika ile veri sahiplerinin şeffaf ve doğru şekilde bilgilendirilmesi, AO prensiplerine dayalı eğitim ve bilimsel faaliyetler çerçevesinde kişisel verilerin güvenliğinin sağlanması ve veri sahiplerinin haklarını etkin şekilde kullanabilmeleri hedeflenmektedir.

1.2. Kapsam

Alumni Organizasyon Travma Derneği (AODER) üyeleri, çalışanları, hizmet sağlayıcıları, kurs ve seminer katılımcıları, ziyaretçiler, internet sitemizi ziyaret eden kullanıcılar ve diğer üçüncü kişilere ait tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel veriler bu Politika kapsamındadır. Derneğin sahip olduğu ya da dernek tarafından yönetilen (AO International ile ilişkili süreçler dâhil) kişisel verilerin işlendiği tüm kayıt ortamları ve kişisel veri işlenmesine yönelik tüm faaliyetlerde bu Politika uygulanır.

1.3. Kısaltmalar ve Tanımlar

·       AODER (Dernek): Alumni Organizasyon Travma Derneği, tüzük uyarınca kurulmuş olan şubeleri ve iktisadi işletmesidir.

·       AO: “Alumni Organizasyon” ifadesini karşılayan kısaltmadır.

·       Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye ve özgür iradeye dayanan, tereddüde yer bırakmayacak açıklıkta, sadece o işlemle sınırlı olarak verilen onaydır.

·       Alenileştirme: Kişisel verilerin ilgili kişinin kendisi tarafından herhangi bir şekilde kamuoyuna açıklanmış olmasıdır.

·       Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.

·       Aydınlatma Yükümlülüğü: Veri sorumlusunun, kişisel verilerini işlediği kişilere, bu verilerinin kim tarafından, hangi amaçlarla ve hangi hukuki gerekçelere dayanarak işlenebileceği, kimlere hangi amaçlarla aktarılabileceği hususunda bilgi vermesi yükümlülüğüdür.

·       Çalışan: AODER personeli.

·       Çalışan Adayı: AODER’e iş başvurusunda bulunmuş olan kişilerdir.

·       İlgili Kişi (Kişisel Veri Sahibi): Kişisel verisi işlenen gerçek kişilerdir

·       İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini ifade eder.

·       Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.

·       Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek,vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileridir.

·       Kişisel Verilerin İşlenmesi: Kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, aktarılması veya kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemdir.

·       KVKK: 7 Nisan 2016 tarihli ve 29677 sayılı Resmî Gazete’de yayımlanan 6698 Sayılı Kişisel Verilerin Korunması Kanunu’dur.

·       Politika: AODER Kişisel Verilerin Korunması ve İşlenmesi Politikasıdır.

·       Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişidir.

·       Veri Kategorisi: Kişisel verilerin ortak özelliklerine göre gruplandırıldığı veri konusu kişi grubu veya gruplarına ait kişisel veri sınıfıdır.

·       Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu olan AODER Tüzel Kişiliğidir.

2. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN TEMEL İLKELER

AODER tarafından kişisel verilerin işlenmesinde aşağıda yer alan genel ilkelere bağlı kalınmaktadır:

 

·       2.1. Hukuka ve Dürüstlük Kuralına Uygun Olma

o   AODER tarafından kişisel veriler; ilgili kişilerin temel hak ve özgürlüklerine zarar gelmeyecek şekilde, T.C. Anayasası, KVKK ve ilgili mevzuat çerçevesinde hukuka ve dürüstlük kuralına uygun olarak; şeffaf bir şekilde ve aydınlatma yükümlülüklerine uyularak işlenmektedir.

o   .

·       2.2. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama

o   İşlenen kişisel verilerin  işlendiği süre boyunca doğru ve güncel olması için AODER gerekli önlemleri almaktadır.

·       2.3. Belirli, Açık ve Meşru Amaçlarla İşleme

o   AODER, kişisel verilerin işlenme amaçlarını kesin ve açıkça ortaya koymaktadır.

·       2.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

o   AODER, kişisel verileri yalnızca Dernek faaliyetlerinin gerektirdiği nitelikte ve ölçüde toplamakta olup belirlenen amaçlarla bağlantılı, sınırlı ve ölçülü olarak işlemektedir. Bu kapsamda, kişisel veri işleme faaliyeti başlamadan önce amaç belirlenmekte; ileride kullanılabileceği varsayımı ile veri işleme faaliyeti yürütülmemektedir.

o    

·       2.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme

o   AODER, kişisel verileri yasal mevzuatta öngörülen süre kadar; böyle bir süre bulunmaması halinde ise işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir.  Bir verinin daha fazla saklanması için geçerli bir sebep bulunmaması; mevzuatta öngörülen saklama süresinin sona ermesi veya işleme amacının ortadan kalkması durumunda veriler; periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak silinir, yok edilir veya anonim hale getirilir.  uygun olarak silinir, yok edilir veya anonim hale getirilir. İleride kullanılma ihtimaline dayanılarak veri saklanması yapılmamaktadır. Kişisel verilerin saklanması ve imhasına ilişkin prosedürler Derneğimiz Kişisel Veri Saklama ve İmha Politikası’nda ayrıntılı olarak düzenlenmektedir.

 

3. KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN HUKUKİ YÜKÜMLÜLÜKLER

3.1. Veri Güvenliğinin Sağlanması Yükümlülüğü

AODER, veri sorumlusu sıfatıyla toplamış olduğu kişisel verilerin  hukuka aykırı olarak işlenmesini, açıklanmasını, erişilmesini önlemek ve bunların hukuka uygun olarak saklanmasını sağlamak için mevzuatta belirlenmiş bulunan idari ve teknik tedbirleri almaktadır. Veri güvenliğine ilişkin yükümlülükler ve alınan tedbirler işbu Politika’nın 11. bölümünde detaylandırılmaktadır.

3.2. Aydınlatma Yükümlülüğü

AODER, KVKK 10. maddesine ve ilgili mevzuata uygun biçimde kişisel veri sahiplerinin bilgilendirilmesini sağlamak için gerekli süreçleri yürütmektedir. Tüm veri toplama kanallarında aşağıdaki bilgiler çerçevesinde aydınlatma yükümlülüğü yerine getirilir:

·       Veri Sorumlusunun Kimliği).

·       Veri sahiplerinin kişisel verilerinin hangi amaçla işleneceği

·       Verilerin kimlere ve hangi amaçla aktarılabileceği.

·       Kişisel veri toplamanın yöntemi ve hukuki sebebi

·       İlgili Kişinin sahip olduğu KVKK 11. madde kapsamındaki haklar.

4. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI

AODER tarafından ilgili kişinin açık rızasının temin edilmesi dışında kişisel veri işleme faaliyetinin dayanağı KVKK madde 5’te belirtilen şartlardan en az biri olabileceği gibi birden fazla şart da veri işleme faaliyetinin dayanağını oluşturabilir.

Buna göre yasal düzenleme çerçevesinde kişisel verilerin işlenme şartları:

4.1. İlgili Kişinin Açık Rızasının Varlığı

AODER, yasal mevzuatta belirtilen işleme şartlarından herhangi birinin bulunmaması halinde, aydınlatma yükümlülüğünü yerine getirerek ilgili kişinin açık rızasını yazılı veya elektronik ortamlarda alır. Açık rıza; belirli bir konuya ilişkin, bilgilendirilmeye dayalı ve özgür iradeyle alınmaktadır.

4.2. Diğer İşleme Şartları

AODER, KVKK’nın 5. maddesi uyarınca aşağıdaki hallerde açık rıza aranmaksızın kişisel veri işleme faaliyetinde bulunabilir:

  • Kanunlarda Açıkça Öngörülmesi: İlgili kanunlarda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin kişisel verileri işlenebilecektir.
  • Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması: Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması durumunda  açık rıza aranmaz.
  • Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması:  İlgili kişinin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla ve sözleşme tarafı veri sahibinin kişisel verilerinin işlenmesinin gerekli olması halinde, bu amaçla sınırlı olmak üzere kişisel verileri açık rıza aranmaksızın işlenebilecektir.
  • AODER’in Hukuki Yükümlülüğünü Yerine Getirebilmesi İçin Zorunlu Olması: Derneğin hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halidir.
  • İlgili Kişinin Kendisi Tarafından Alenileştirmiş Olması: Veri sahibinin, kişisel verisini bizzat kamuoyuna açıklamış olması halinde, ilgili veriler alenileştirme amacıyla sınırlı olarak işlenebilecektir.
  • Bir Hakkın Tesisi, Kullanılması veya Korunması İçin Veri İşlemenin Zorunlu Olması: Bir hakkın tesisi veya korunması  için veri işlemenin zorunlu olması halinde kişisel veriler işlenebilecektir.
  • İlgili Kişinin Temel Hak ve Özgürlüklerine Zarar Vermemek Kaydıyla, AODER’in Meşru Menfaatleri İçin Veri İşlenmesinin Zorunlu Olması: Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla; derneğin meşru menfaatleri için veri işlemenin zorunlu olması durumudur.

5. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENME ŞARTLARI

·       AODER tarafından özel nitelikli kişisel veriler, KVKK 6. maddesine uygun olarak ve Kurul tarafından belirlenen idari/teknik tedbirler alınarak işlenir. Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler kanunlarda açıkça öngörülmesi halinde veri sahibinin açık rızası aranmaksızın işlenebilecektir.

 

6. İŞLENEN KİŞİSEL VERİLERE İLİŞKİN KATEGORİLER

·       AODER nezdinde işlenen kişisel veri kategorileri, tüzük amaçları ve yasal şartlar doğrultusunda şu şekildedir:-

Kişisel Veri Kategorisi

Açıklama ve İçerik

Veri Sahipleri

Kimlik Bilgileri

İsim, soy isim, doğum tarihi, T.C. kimlik no, pasaport bilgileri vb.

Asıl üyeler, onursal üyeler, üye adayları, çalışanlar, kurs/seminer katılımcıları.

İletişim Bilgileri

İkametgâh, çalışılan kurum/işyeri adres bilgileri,telefon, e-posta veya diğer  iletişim kanallarına ilişkin bilgiler

Üyeler, kursiyerler, çalışanlar, hizmet sağlayıcılar.

Finansal Bilgiler

Banka hesap/IBAN bilgileri, kredi kartı bilgisi,  aidat ödeme kayıtları

Üyeler, kurs katılımcıları, çalışanlar, mal/hizmet alınan gerçek kişiler.

Aile ve Yakın Bilgisi

Veri sahibinin hukuki menfaatlerini korumak amacıyla işlenen yakınlık bilgileri.

Çalışanlar, sosyal haklardan yararlanacak üyeler.

Özlük Bilgisi

Çalışanların özlük haklarının oluşmasına temel olacak her türlü kişisel veri.

Dernek personeli.

Görsel ve İşitsel Veriler

Vesikalık fotoğraf, bilimsel toplantı ve kurslarda çekilen fotoğraflar ve video kayıtları.

Üyeler, üye adayları, bilimsel etkinlik katılımcıları, çalışan/çalışan adayları

Eğitim ve Mesleki Veriler

Uzmanlık alanı, unvan, diploma bilgileri, AO Kurs katılım belgesi, yayınlar, sertifikalar.

Asıl ve onursal üyeler, üye adayları, kursiyerler. çalışan/çalışan adayları

Özel Nitelikli Veriler

AO International üyelik durumu, diğer dernek üyelikleri, fotoğraflardan dolaylı edinilen veriler.

Asıl üyeler, üye adayları, kurs katılımcıları. çalışan/çalışan adayları

İşlem Güvenliği

Web sayfası trafik verileri, log kayıtları, giriş-çıkış bilgileri.

Çevrim içi ziyaretçiler, portal kullanıcıları.

Hukuki İşlem ve Uyum

Tüzük ve mevzuat uyumu kapsamında tutulan tutanaklar, savunmalar ve bildirimler.

Talep/şikayet sahipleri, disiplin süreci yürütülen üyeler.

Diğer Veriler

Referans bilgileri (öneren iki asıl üyenin adı soyadı), imza örnekleri.

Asıl üyeler, üye adayları.

 

 

 

7. KİŞİSEL VERİ İŞLEME AMAÇLARI

AODER olarak kişisel veriler, genel olarak ve fakat bunlarla sınırlı olmamak üzere aşağıda sayılan ana amaçlarla işlenmektedir:

·       Yasal mevzuat hükümleri çerçevesindeki hukuki yükümlülüklerin yerine getirilmesi.

·       Dernek faaliyetlerinin ve AO prensiplerine dayalı eğitimlerin planlanması ve yönetilmesi.

·       Asıl ve onursal üyelik başvuru, değerlendirme ve AO International üyelik teyit süreçlerinin yürütülmesi.

·       Üyelik takibi, bölge değişikliklerinin güncellenmesi ve aidatların ödenmesine ilişkin süreçlerin yönetilmesi.

·       Tedarikçiler, hizmet sağlayıcılar  ve diğer üçüncü kişiler ile olan ilişkilerin yürütülmesi.

·       Yurt içi ve yurt dışı kurs, seminer ve bilimsel etkinlik katılımcı kayıtlarının yönetimi.

·       Ödül süreçlerinin yönetilmesi.

·       Etkinlik organizasyon ve yönetimine ilişkin süreçlerin yürütülmesi,

·       Her türlü talep ve şikâyet süreçlerinin yönetilmesi,

·       Sözleşme süreçlerinin ve/veya hukuki taleplerin takibi,

·       İstatistiksel çalışmalar yapılması,

·       Mevzuata aykırı ve yetkisiz işlemlerin izlenmesi ve engellenmesi,

·       Bilgi ve bilişim güvenliğinin sağlanması,

·       Dernek ile iş ilişkisinde bulunan gerçek ve tüzel kişilerle irtibat sağlanması,

·       Acil durum yönetimi süreçlerinin planlanması ve icra edilmesi,

·       Düzenleyici ve denetleyici kurumlarla, resmi mercilerin denetimleri doğrultusunda gerekli bilgilerin verilmesi.

·       Uluslararası ilişkilerde görev alacak temsilcilerin belirlenmesi ve vazifelendirilmesi.

·       Finans, muhasebe işleri ve derneğe ait taşınır/taşınmaz malların idaresi.

8. KİŞİSEL VERİLERİ TOPLAMA YÖNTEMLERİ VE HUKUKİ NEDENLERİ

Kişisel veriler; tüzüğün 8. maddesinde belirtilen “Üyelik Bildirimi”, AO Kurs katılım belgeleri, basılı ve elektronik formlar, sözleşmeler ve ilgili kişi tarafından beyan edilen diğer belgeler vasıtasıyla toplanmaktadır. Bu verilerin toplanmasının temel hukuki nedenleri:

·       Sözleşmenin Kurulması veya İfası (KVKK 5/2-c): Dernek üyeliği hak ve yükümlülüklerinin tesisi.

·       Hukuki Yükümlülük (KVKK 5/2-ç): Dernekler Kanunu ve tüzük gereği tutulması zorunlu defter ve kayıtlar.

·       Hakkın Tesisi, Kullanılması veya Korunması (KVKK 5/2-e): Üyelikten çıkarma süreçleri veya hukuki taleplerin takibi.

·       Meşru Menfaat (KVKK 5/2-f): Derneğin AO prensiplerini yayma ve eğitim kalitesini artırma amacı doğrultusunda yürüttüğü faaliyetler.

9. KİŞİSEL VERİLERİN AKTARILMASI

9.1. Kişisel Verilerin Yurt İçine Aktarımı

TOTBİD olarak, kişisel verilerin aktarılması konusunda KVKK’da öngörülen düzenlemelere ve KVK Kurulu tarafından alınan kararlara uygun hareket edilmektedir.

Mevzuatta yer alan hukuka uygunluk nedenleri saklı kalmak kaydıyla, kişisel veriler ve özel nitelikli veriler ilgili kişinin açık rızası olmadan üçüncü kişilere aktarılmaz.

9.2. Kişisel Verilerin Yurt Dışına Aktarımı

Kişisel veriler kural olarak ilgili kişinin açık rızası ile yurt dışına aktarılır. Açık rızanın bulunmadığı hallerde, KVKK’nın 9. maddesindeki güncel düzenlemelere (yeterlilik kararı veya standart sözleşme/uygun güvenceler) ve KVK Kurulu kararlarına uygun hareket edilerek aktarım gerçekleştirilir.9.3. AODER Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler

Kişisel veriler; aşağıda listelenen kişi kategorilerine aktarılabilir:

Kişi Kategorisi

Açıklama

Aktarım Amacı

AODER Yetkilileri

Dernek Yönetim, Denetleme ve Genel Kurul üyeleri ile kurulabilecek şube yetkililerini ifade eder.

Dernek faaliyetlerinin (eğitim, seminer, üyelik kabulu) planlanması ve denetlenmesi amacıyla.

AODER Tedarikçileri

Derneğin ihtiyaçları doğrultusunda (organizasyon, IT, mali müşavirlik vb.) hizmet sunan tarafları ifade eder.

Tüzükte belirtilen eğitim ve rehabilitasyon hizmetlerinin yerine getirilmesi amacıyla.

Yetkili Kamu Kurumları

Dernekler Müdürlüğü, Mülki İdare Amirlikleri ve vergi dairelerini ifade eder.

Mevzuattan kaynaklanan bildirim (Genel Kurul sonuç bildirimi vb.) ve denetim yükümlülükleri amacıyla.

Yetkili Özel Hukuk Kişileri

Yasal düzenlemeler çerçevesinde DERNEK’ten bilgi ve belge almaya yetkili özel hukuk kişilerini ifade eder.

İlgili özel hukuk kişilerinin hukuki yetkisi dahilinde talep ettiği ve yasal düzenlemenin öngördüğü amaçlarla sınırlı olarak verilerin paylaşımı

10. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI

Derneğimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen süre kadar muhafaza etmektedir. Kanunlarda ve sair mevzuatta öngörülen bir saklama süresi bulunmuyorsa, kişisel veriler Derneğimizin Kişisel Veri Saklama ve İmha Politikası’na uygun olarak, o kişisel veriyi işleme amacının gerçekleşmesi için gereken süre kadar saklanmakta, daha sonra periyodik imha süreleri çerçevesinde silinmekte, yok edilmekte veya anonim hale getirilmektedir.

11. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ALINAN TEDBİRLER

·       AODER, , KVKK 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesi önlemek; verilerin muhafazasını sağlamak ve zarar görmesini önlemek için olanaklar dahilinde uygun ve makul teknik ve idari tedbirleri alınmakta olup; ortaya çıkacak gereklilikler kapsamında yeni idari ve teknik tedbirler de alınması sağlanacaktır. İdari Tedbirler: Çalışanların ve komisyon üyelerinin bilgilendirilmesi, veri envanteri oluşturulması ve üyelik bildirimlerinde aydınlatma yükümlülüğünün yerine getirilmesi,  Dernek faaliyet süreçlerinin KVKK ve ilgili ikincil düzenlemelere uyumlu hale getirilmesi için gereken uygulamaların tespit edilerek iç politikalarla düzenlenmesi ve periyodik olarak gözden geçirilerek gerektiğinde güncellenmesi; Veri minimizasyonunun sağlanması; Veri saklama sürelerinin tespit edilmesi;Kişisel Veri işleme faaliyetlerinin iş birimi bazında takibinin yapılması;Kişisel veri işlemeye başlamadan önce Derneğimiz tarafından, ilgili kişileri aydınlatma yükümlülüğünün yerine getirilmesi; KVKK yükümlülüklerine uyumun periyodik olarak denetlenmesi; Özel Nitelikli Kişisel Verilere erişimin daha katı önlemlere tabi tutulması; Tüm üçüncü taraf ve çalışanlarla yapılan sözleşmelere kişisel verilerin korunmasına ilişkin hükümlerin eklenmesi veya ek sözleşmeler yapılması

·       Teknik Tedbirler: Erişim loglarının tutulması, sistem güvenliğinin geliştirilmesi ve verilerin yedeklenmesi.

 

12. KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE KULLANILMASI

12.1. Kişisel Veri Sahibinin Hakları

Kişisel veri sahipleri KVKK madde 11 uyarınca kişisel verilerine ilişkin olarak aşağıda yer alan haklara sahiptirler;

(1)  AODER tarafından kişisel verilerinin işlenip işlenmediğini öğrenme,

(2)  Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

(3)  Kişisel verilerinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

(4)  Yurt içinde veya yurt dışında kişisel verilerinin aktarıldığı üçüncü kişileri bilme,

(5)  Kişisel verilerinin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemlerin kişisel verilerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,

(6)  KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemlerin kişisel verilerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,

(7)  AODER tarafından işlenen verilerinin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

(8)  Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

 

 

 

12.2. Mevzuat Gereği Başvuru Hakkı Kapsamı Dışında Kalan Durumlar

KVK Kanunu’nun 28. maddesi uyarınca, aşağıdaki haller KVK Kanun’u kapsamı dışında tutulduğundan kişisel veri sahiplerinin başvuru haklarını ileri sürmeleri mümkün olmayacaktır:

• Kişisel verilerinin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.

• Kişisel verilerinin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.

• Kişisel verilerinin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.

• Kişisel verilerinin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.

KVK Kanunu’nun 28. maddesinin 2. fıkrası uyarınca, zararın giderilmesini talep etme hakkı hariç olmak üzere, aşağıdaki durumlarda da hakların ileri sürülebilmesi mümkün değildir:

• Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,

• İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,

• Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturması veya kovuşturma için gerekli olması,

• Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.

 

12.3. Kişisel Veri Sahibinin Haklarını Kullanması

Veri sahipleri, hak taleplerini kimlik doğrulayıcı belgelerle birlikte aşağıda belirtilen dernek merkezine iletebilirler:

·       Adres: Bayraktar Mah. İkizdere Sok. No:21/12 Gaziosmanpaşa/Ankara.

·       Yanıt Süresi: Talepler niteliğine göre en geç 30 gün içinde sonuçlandırılır.

Derneğimiz, Başvuru Sahibi’ne yazılı olarak vereceği cevapla başvuruyu kabul edebileceği gibi; kişisel veri sahibinin başvurusu aşağıda belirtilen durumlarda gerekçesi açıklanarak reddedilebilecektir:

·       Diğer kişilerin hak ve özgürlüklerini engellemesi

·       Orantısız çaba gerektirmesi

·       Başvurunun haklı bir nedene dayanmaması

·       Başvurunun ilgili mevzuata aykırı bir istek içermesi

·       Başvuru usulüne uyulmaması

·       Bilginin kamuya açık bir bilgi olması

·       Başkalarının gizliliğini tehlikeye atması

·       KVKK uyarınca kapsam dışında kalan hallerden birinin mevcut olması

13. POLİTİKANIN YÜRÜRLÜĞÜ VE GÜNCELLENMESİ

İşbu Politika, AODER Yönetim Kurulu tarafından onaylandığı tarihte yürürlüğe girer ve değişen mevzuat kapsamında politika düzenli olarak gözden geçirilir.

 

 

İletişim

Sosyal Medya Hesaplarımız

© 2023 AOTRAUMATÜRKİYE. All rights reserved.