“Değerli ziyaretçimiz; Uzman Psikolog Işık Pekgirgin’in temel prensiplerinden birisi de kişi hak ve özgürlüklerine saygı göstererek çalışmaktır. Günümüzde büyük önem teşkil eden kişisel verilerin hukuka uygun olarak işlenmesinin temini ve bilgi güvenliğinin sağlanması da politikalarımızda önceliklerimiz arasındadır. Bu doğrultuda aşağıda yer alan Gizlilik ve Kişisel Verilerin Korunması Politikasını okuyarak ve dilediğiniz zaman bizlerle iletişime geçerek bilgi edinebilirsiniz.”
1. Amaç ve Kapsam
Gizlilik ve Kişisel Verilerin Korunması Politikası (“Politika”), 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) kapsamında veri sorumlusu sıfatını haiz Uzman Psikolog Işık Pekgirgin (“Işık Pekgirgin”); kişisel verileri elde etme yöntemlerini ve kişisel verileri elde etmesine dayanak olan hukuki sebepleri, kişisel veri işleme faaliyetine konu olan kişi kategorilerini ve kişisel veri kategorilerini, Işık Pekgirgin’in kişisel veri işleme amaçlarını, kimlere ve hangi amaçlarla aktarıldığını, kişisel verilerin güvenliğini sağlama amacıyla alınan teknik ve idari tedbirleri, kişisel verilerin saklanma sürelerini, ilgili kişinin haklarını ve işbu hakların nasıl kullanılacağını ayrıntılı olarak belirtmektedir.
2. Kişisel Verileri Elde Etme Yöntemleri ve Hukuki Sebepler
Kişisel verileriniz Işık Pekgirgin tarafından, Kanunun 4. maddesinde yer alan genel ilkelere bağlı Kalarak ve veri minimizasyonu gözetilerek;
Işık Pekgirgin tarafından kişisel veriler, ilgili kişilerin açık rızası, kanunlarda açıkça öngörülmüş olma, fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olma, sözleşmenin kurulması ve ifasıyla doğrudan ilgili olma, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olma, ilgili kişinin kendisi tarafından alenileştirilmiş olma, bir hakkın tesisi, kullanılması veya korunması için veri işlenmesinin zorunlu olması ve veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hukuki sebepleriyle işlenmektedir.
Işık Pekgirgin, yürütmekte olduğu faaliyetler çerçevesinde, özel nitelikli kişisel verileri, kural olarak veri sahibinin açık rızası alınmadığı takdirde işlememektedir. Sağlık ve cinsel hayata ilişkin kişisel veriler haricinde kalan özel nitelikli kişisel veriler ancak kanunlarda açıkça öngörülmesi halinde ilgili kişinin açık rızası alınmaksızın işlenmektedir. Sağlık ve cinsel hayata ilişkin kişisel veriler ise sır saklama yükümlülüğü altında bulunan kişiler (psikologlar, hekimler ve diğer sağlık personelleri) tarafından, ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık ve psikolojik danışmanlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, ilgilinin açık rızası aranmaksızın işlenebilmekte; diğer durumlarda ise ancak ve ancak ilgili kişinin açık rızası dahilinde işlenmektedir.
3. İlgili Kişi ve Kişisel Veri Kategorileri
Işık Pekgirgin, faaliyetleri kapsamında aşağıdaki kişi gruplarının, belirtilen kategorilerde yer alan kişisel verilerini işlemektedir:
Danışan | Kimlik, İletişim, Finans, Hukuki İşlem, Sağlık, Genetik veya Cinsel Hayata İlişkin Veriler, Görsel ve İşitsel Kayıtlar, Diğer |
Çalışan Adayı, Çalışan, Eski Çalışan, Stajyer | Kimlik, İletişim, Finansal, Çalışma Bilgisi, Özlük ve Meslek Bilgisi, Hukuki İşlem, Özel Nitelikli Kişisel Veri (Sağlık ve Ceza Mahkumiyeti), Yan Haklar ve Menfaatler, Aile Bireyleri ve Yakın Bilgileri, Görsel ve İşitsel Kayıtlar, Diğer |
Çalışan Yakını | Kimlik, İletişim, Finans, Özlük ve Meslek Bilgisi |
İş Ortağı | Kimlik, İletişim, Hukuki İşlem |
Tedarikçi ve Müşteri Şirket Çalışanı | Kimlik, İletişim |
Tedarikçi ve Müşteri Şirket İmza Yetkilisi | Kimlik, İletişim, Hukuki İşlem |
Referans | Kimlik, İletişim, Özlük (ve/veya Mesleki Deneyim) |
Ziyaretçi | Kimlik, İşlem Güvenliği, Fiziksel Mekan Güvenliği |
İnternet Sitesi Ziyaretçisi | İşlem Güvenliği |
4. Kişisel Veri İşleme Amaçları
Kişisel veriler, Işık Pekgirgin tarafından aşağıdaki amaçlar ile kullanılmaktadır:
5. Kişisel Verilerin Aktarılması ve Aktarım Amaçları
Kişisel verileriniz, Işık Pekgirgin’in yürüttüğü faaliyetler kapsamında yukarıda belirtilen amaçlarla ve işbu amaçların gerçekleştirilmesi ile sınırlı olarak Işık Pekgirgin harici üçüncü kişilerle paylaşılmak durumundadır. Işık Pekgirgin, tüm bu aktarım süreçlerinde Kanun’un 8. ve 9. maddelerine uygun hareket etmekte, gerekli teknik ve idari tedbirleri yerine getirmekte, bilme gereği ve kullanma gereği ilkelerine riayet etmekte ve veri minimizasyonu ilkesine bağlı kalmaktadır. Ayrıca, aktarım yapılan üçüncü kişiler ile ek protokoller imza edilerek aktarılan kişisel veriler hukuki olarak da korunmaktadır.
Bu kapsamda aşağıdaki tabloda belirtildiği şekilde kişisel veri aktarımları gerçekleştirilmektedir:
İlgili Kişi | Aktarım Amacı ve Aktarılan Kişi |
Danışan |
|
Çalışan, Eski Çalışan, Stajyer |
|
Çalışan Yakını |
|
İş Ortağı, Tedarikçi ve Müşteri Şirket İmza Yetkilisi |
|
Ziyaretçi, İnternet Sitesi Ziyaretçisi |
|
6. Kişisel Verilerin Güvenliğini Sağlamak Amacıyla Alınan Teknik ve İdari Tedbirler
Işık Pekgirgin, kişisel verilerinizin gizliliği, bütünlüğü ve güvenliğinin sağlanması için gerekli özeni göstermekte ve gerekli teknik ve idari tedbirleri almaktadır. Bu kapsamda, kişisel verilerin hatalı kullanımını, hukuka aykırı olarak işlenmesini, kişisel verilere yetkisiz erişimi, verilerin ifşa edilmesini, değiştirilmesini veya imha edilmesini engellemek için aşağıda belirtilen önlemleri alır.
Anti-Virüs: Bilgi teknolojileri altyapımızda bulunan tüm bilgisayar ve sunucularda periyodik olarak güncellenen anti-virüs uygulaması yüklüdür.
Firewall: Sunucularımızı barındıran Veri Merkezi periyodik olarak güncellenen yazılım yüklü Firewall tarafından korunmaktadır. Yeni nesil firewalllar tüm personellerin internet bağlantılarını kontrol etmekte ve bu kontrol sırasında virüs ve benzeri tehditlere karşı koruma sağlamaktadır.
Kullanıcı Tanımlamaları ve Yetki Matrisi: Işık Pekgirgin’in çalışanlarının, sistemlerimizde yetkileri sadece iş tanımları ile gerekli olduğu ölçüde sınırlandırılmış olup, herhangi bir yetki ve görev değişikliği söz konusu olması durumunda yetkiler derhal sonlandırılmaktadır yahut yeni görev çerçevesinde değiştirilmektedir.
Bilgi güvenliği Tehdit ve Olay Yönetimi: Sunucularımızda ve Firewallarında meydana gelen ihlaller veya tespit edilen riskler derhal bilgi teknolojileri sorumlusuna bildirilmektedir. Bu sorumlu, güvenlik tehdidi oluştuğunda ivedi bir şekilde tehdide cevap vermekte ve kişisel verilerin güvenliğini temin etmektedir.
Sızma Testi: Periyodik olarak sistemimizde yer alan sunuculara, bilgisayarlarına sızma testi manuel olarak tedarikçi bir firma tarafından yapılmaktadır. Bu test sonucunda oluşan güvenlik açıkları kapatılarak, ilgili güvenlik açıklarının kapatıldığına dair doğrulama testi yapılmaktadır.
Çalışanlara Eğitim Verilmesi ve Farkındalığın Arttırılması: Işık Pekgirgin’in çalışanlarının çeşitli bilgi güvenliği ihlallerine karşı farkındalıklarını artırmak ve bilgi ihlali olaylarında insan faktörünün etkisini en aza indirmek için çalışanlara düzenli aralıklarla bilgi güvenliği hususunda hatırlatmalar yapılarak eğitimler verilmektedir. Kullanıcılara gerekli hallerde tekrar hatırlatma ve uyarı yapılmaktadır.
Temiz Masa Prensibi: İç kurallarımız uyarınca çalışanlar temiz masa prensibine uymakla yükümlüdür.
Fiziki Güvenlik: Kağıt ortamındaki kişisel verilerin mutlaka kilitli dolaplarda muhafaza edilmesini ve sadece yetkili kişiler tarafından erişilmesini sağlamaktayız.
Çerezler: Hizmet alınan üçüncü taraflara ait çerezler aracılığıyla işlenen kişisel veriler, üyelik sona erdiği takdirde üçüncü taraflara ait sistemlerden silinmektedir.
İhlal Bildirimi: Işık Pekgirgin’in gerekli teknik ve idari bilgi güvenliği tedbirlerini almasına rağmen, Işık Pekgirgin tarafından işletilen online platformlara veya sistemimize yapılan saldırılar sonucunda kişisel verilerin zarar görmesi veya yetkisiz üçüncü kişilerin eline geçmesi durumunda, Işık Pekgirgin durumu derhal sizlere ve Kişisel Verileri Koruma Kurulu’na bildirir ve ihlalin sonuçlarını en aza indirmek için gerekli önlemleri alır.
7. Kişisel Verilerin Saklanma Süreleri ve İmha Koşulları
Işık Pekgirgin, işlediği kişisel verileri ilgili mevzuatta öngörülen veya işleme amacının gerektirdiği süreler boyunca Kanun ile uyumlu olarak muhafaza eder. Bu süreler aşağıdaki tabloda belirtilmiştir:
Kişisel Veri | Saklama Süresi |
Danışanlara İlişkin Kişisel Veriler | Hukuki ilişkinin sona ermesinden itibaren 10 yıl; |
İş Çözüm Ortağı / Tedarikçilere İlişkin Kişisel Veriler | Hukuki ilişkinin sona ermesinden itibaren 10 yıl |
İş Başvurusu Sırasında Alınan CV ve Özlük Bilgileri | İş başvurusunun yapıldığı tarihten itibaren 2 yıl |
Personele Ait Kişisel Veriler (Kimlik, İletişim, Özlük Bilgileri, Hukuki İşlem Verileri, Mesleki Deneyim, Görsel ve İşitsel Kayıtlar, Fiziksel Mekân Güvenliği) | Özlük Bilgileri personelin yaşamı boyunca, diğer veriler hukuki ilişkinin sona ermesinden itibaren 10 yıl, kamera kayıtları 6 ay |
Personele Ait Özel Nitelikli Kişisel Veriler (Ceza Mahkumiyeti ve Sağlık Verileri) | Sağlık Verileri 15 yıl, Ceza Mahkumiyeti hukuki ilişkinin sona ermesinden itibaren 10 yıl |
Ziyaretçilere İlişkin Kişisel Veriler (Kamera Kayıtları) | 1 hafta |
Çevrimiçi Ziyaretçilere İlişkin Kişisel Veriler | 2 yıl |
Muhasebe ve Finansal İşlemlere İlişkin Tüm Kayıtlar | 10 yıl |
Işık Pekgirgin, iş süreçleri kapsamında fiziki, elektronik, web sitesi, e-posta gibi kanallardan toplayarak işlediği kişisel verileri, Kanun’un 7. ve 17. maddeleri ve Türk Ceza Kanunu Madde 138 uyarınca, ilgili kanunların veya ikincil mevzuatın öngördüğü süreler ve/veya işleme amacının gerekli kıldığı süreler boyunca saklamaktadır. Bu sürelerin sona ermesi durumunda ise Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümleri ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Rehberi uyarınca silmekte, yok etmekte veya anonim hale getirmektedir. Işık Pekgirgin tarafından periyodik imha süresi 6 ay olarak belirlenmiştir.
Işık Pekgirgin tarafından kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemini; kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade etmektedir. Kişisel verilerin anonim hale getirilmesi ise, bu verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini ifade etmektedir.
Işık Pekgirgin, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca hazırladığı Kişisel Verilerin Saklanması ve İmhası Politikası kapsamında silme, yok etme ve anonim hale getirmeye ilişkin yöntemleri ve aldığı teknik ve idari tedbirleri ayrıntılı olarak açıklamaktadır.
8. Veri Sahiplerinin Hakları ve Bu Hakların Kullanımı
Kişisel veri sahibi ilgili kişiler, Kanun’un 11. maddesi uyarınca aşağıda sayılan haklara sahiptir: