Paycon A.Ş.

Dil Seçimi

KVKK

1. KAPSAM

Paycon A.Ş. olarak; müşterilerimiz, çalışanlarımız, tedarikçilerimiz dahil şirketimiz ile ilişkili gerçek kişilerin kişisel verilerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") başta olmak üzere ilgili mevzuata uygun olarak işlenmesi ve verisi işlenen ilgili kişilerin haklarını etkin şekilde kullanılmasının sağlanması için çalışmamızı yaptık.

Bu nedenle, bahsi geçenlerle sınırlı olmamak üzere; çalışanlarımızın, ziyaretçilerimizin, iş bağlantılarımızın, iş ortaklarımızın, müşterilerimizin, internet sitemizi ziyaret eden kullanıcılarımızın, özetle faaliyetlerimiz sırasında edindiğimiz tüm kişisel verilere ilişkin verinin işlenmesi, saklanması, aktarılmasına ilişkin işlemleri Paycon Kişisel Verilerin Korunması ve İşlenmesi Politikasına ("Politika") göre gerçekleştirmekteyiz. Kişisel verilerin koruması sadece gerçek kişiler ile ilgili olup tüzel kişilere ait, içerisinde gerçek kişiye ilişkin bilgi içermeyen bilgiler kişisel veri koruması dışında bırakılmıştır

İşbu Politika, ticari ve benzeri faaliyetlerimiz sırasında paylaşılan kişisel verilerin KVKK mevzuatı çerçevesinde işlenmesi, saklanması, aktarılması ve silinmesi ya da anonim hale getirilmesine dair izlediğimiz yöntemleri açıklamaktadır.

2. TANIMLAR

İşbu aydınlatma metninde geçen;

Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,

Kişisel Verilerin Korunması Kanunu ("KVKK"): 7 Nisan 2016 tarihinde Resmi Gazete'de yayınlanarak yürürlüğe giren 6698 sayılı Kişisel Verilerin Korunması Kanunu'nu,

Şirket: Paycon

Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı,

Anonim hâle getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini,

Aday çalışan: Paycon'a iş başvurusunda bulunan aday personeli,

Çalışan: Paycon A.Ş personelini,

İlgili kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişileri,

İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini,

Kişisel Veri Sahibi/ İlgili Kişi: Müşteriler, ya da kişisel verisi işlenen Müşteri olmayan; potansiyel müşteriler, çalışanlar, çalışan adayları, hissedarlar, ziyaretçiler, kendisi ile akdettiği bir sözleşme çerçevesinde (destek hizmeti, bağımsız denetim, derecelendirme, danışmanlık, hizmet, satın alma, iş birliği, çözüm ortaklığı vb.) iş ilişkisi içerisinde bulunulan kurum ve kuruluşlar ve bunların çalışanları, hissedarları ve yetkilileri ile üçüncü gerçek kişiyi,

Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,

Kişisel verilerin işlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi,

Kurul: Kişisel Verileri Koruma Kurulunu,

Kurum: Kişisel Verileri Koruma Kurumunu,

Müşteri: Şirket ile imzalamış olduğu sözleşmeye istinaden Şirket'dan hizmet alan ve verisi işlenen ilgili gerçek kişiyi,

Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi,

Veri kayıt sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini,

Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder.

3. ROL VE SORUMLULUKLAR

Yönetim Kurulu, Politika'ya, kural ve düzenlemelere uyulmaması durumunda bildirim, inceleme ve yaptırım mekanizmalarının belirlenmesi ve işletilmesinin üst gözetiminden sorumludur. Kişisel Verilerin Korunması ve İşlenmesi Politikası Yönetim Kurulu tarafından onaylanmıştır. Politikanın oluşturulmasının, uygulanmasının ve gerektiğinde güncellenmesinin sağlanması konusunda yetkili onay mekanizmasıdır.

Veri Sorumlusu, İşbu Politikanın hazırlanması, geliştirilmesi, yürütülmesi ve güncellenmesinden Veri Sorumlusu sorumludur. Veri Sorumlusu oluşturulan veri envanteri ve silme yok etme ve anonimleştirme sürecinin uygulanması noktasında sorumluluk Bilgi Teknolojileri ekibinde olup, kontrol yükümlülüğü yine Veri Sorumlusu'ndadır. Veri Sorumlusu bu Politika'yı gerektiğinde güncelliği ve geliştirme ihtiyaçları açısından periyodik olarak değerlendirir ve gerektiğinde güncelleyerek Yönetim Kurulu uygunluğunu alır.

4. KİŞİSEL VERİ

Kimliği belirli ya da belirlenebilir nitelikteki gerçek bir kişiye ilişkin her türlü bilgidir. Kişisel veriden söz edebilmek için, verinin bir gerçek kişiye ilişkin olması ve bu kişinin de belirli ya da belirlenebilir nitelikte olması gerekmektedir.

5. HUKUKİ YÜKÜMLÜLÜKLER

Kişisel Verilerin Korunması Kanunu uyarınca veri sorumlusu olarak Şirketimizin kişisel verilerin korunması ve işlenmesi kapsamındaki hukuki yükümlülükleri aşağıda sıralanmıştır.

5.1 Aydınlatma yükümlülüğü

Şirketimiz veri sorumlusu sıfatı ile olarak kişisel verileri toplarken;

Şirketimiz kamuoyuna açık olan işbu Politikanın açık, anlaşılır, kolay erişebilir olmasına özen göstermektedir. Bununla birlikte ilgili kişi ile temas ettiği her noktada katmanlı ve /veya doğrudan biçimde aydınlatma metninin okunmasının sağlanması için elinden gelen en iyi gayreti göstermeye özen göstermektedir.

6. KİŞİSEL VERİLERİN İŞLENME YÖNTEMLERİ

Kanun'un 2. maddesinde, kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla ilk defa elde edilmesiyle başlayan bir süreç ve devamındaki her türlü işleme, veri işleme olarak tanımlanmıştır. Kişisel veriler belirtilen şekilde toplandıktan sonra silme, yok etme ya da anonim hale getirme işlemlerine kadar olan süreçte gerçekleştirilen her türlü faaliyet Kanun kapsamında kişisel verilerin işlenmesi olarak değerlendirilmektedir.

Kişisel veriler çeşitli şekillerde işlenebilir:

Verilerin hukuka uygun işlenmesi için aşağıdaki tüm şartların birlikte sağlanması gerekir:

Müşterilerimiz tarafından, Şirketimiz sunduğu hizmetler kullanıldığı süre boyunca ve her halükarda ilişkinin sona ermesinin ardından Paycon A.Ş., iş bu Politikada belirtilen amaçlara uymak suretiyle, Kişisel Veri Sahibi/İlgili Kişinin verilerini işleme hakkına sahiptir.

Paycon A.Ş., Kişisel Veri Sahibi/ İlgili Kişi bakımından Kanunda öngörülen hukuka uygunluk sebepleri devam ettiği surette Kişisel Veri Sahibi/İlgili Kişinin verilerini işleme hakkına sahiptir.

Paycon A.Ş. tarafından yapılan kişisel veri işleme, faaliyetleri kapsamında otomatik olan, yarı otomatik olan veya otomatik olmayan yollar kullanılarak veriye yönelik gerçekleştirilen işlemlerdir.

Kişisel Verilerin işlenmesi; verilerin elde edilmesi, ses ya da video kaydı alınması, bunların toplanması, kaydedilmesi muhafaza edilmesi, organize edilmesi, depolanması, kullanılması, değiştirilmesi, yeniden düzenlenmesi sınıflandırılması, açıklanması, yurtiçi ya da yurtdışına aktarılması, erişilebilir kılınması, devralınması, kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade etmektedir.

7. KİŞİSEL VERİLERİ İŞLEME AMAÇLARI

8. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI

Kişisel Verilerin Korunması Kanunu'nda Müşterinin kendisiyle ilgili veri işlenmesine, özgürce, konuyla ilgili yeterli bilgi sahibi olarak, tereddüde yer bırakmayacak açıklıkta ve sadece o işlemle sınırlı olarak verdiği onay beyanı "açık rıza" olarak tanımlanmaktadır.

Kanunun 5. maddesi uyarınca açık rıza Kanundaki kişisel veri işleme şartlarından biridir ancak Açık rıza veri işleme faaliyetine hukukilik kazandıran yegane unsur değildir. Aşağıdaki şartlardan birinin varlığı hâlinde, Kişisel Veri Sahibi/İlgili kişinin açık rızası aranmaksızın Kişisel Verilerinin işlenmesi mümkündür:

Paycon A.Ş Kişisel Verilerin korunmasına ilişkin temel ilkelere uyulması ve Kişisel Veri Sahibi/İlgili Kişinin menfaat dengesinin gözetilmesi konusunda her türlü özeni ve hassasiyeti göstermektedir.

9. KİŞİSEL VERILERIN IŞLENMESI

Özel nitelikli kişisel veriler kanunlarda öngörülen ve KVK Kurulu'nun öngördüğü idari ve teknik tedbirler alınarak ve açık rıza var ise, veya mevzuatın zorunlu kıldığı hallerde, işlenebilir. Kanun 6. Maddesinde bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler olarak belirlenmiştir.

Özel nitelikli kişisel veriler, Kurul tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla; kişisel veri sahibinin açık rızası var ise veya Kişisel veri sahibinin açık rızası yok ise;

Paycon A.Ş., web sitesini daha kullanıcı dostu hale getirmek ve başvuru, talep gibi belirli fonksiyonların çalışmasını sağlamak için çerezler kullanılmakta olup, Çerezler, bilgisayarınıza veya mobil cihazınıza kaydedilen küçük metin dosyalarıdır. Bir çerez etkinleştirildiğinde tarayıcınız bu çerezden tespit edilebilir ve söz konusu çerezde yer alan bilgiler kullanılabilir.

Bu süreçte, belirli bir kişiyi tanımlayabilecek hiçbir kişisel veri depolanmaz. İlgili süreç Şirketmız internet sitesinde yer verilen Çerez Politikası'nda açıklanmıştır.

10. İŞİSEL VERİLERİN AKTARILMASI

Paycon A.Ş., hukuka uygun olan Kişisel Veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak Kişisel Veri Sahibi/İlgili Kişinin Kişisel Verilerini üçüncü kişilere aktarabilmektedir. Paycon A.Ş. bu doğrultuda Kanunun 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir. Paycon A.Ş., meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda aşağıda sayılan Kanunun 5. Maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak kişisel verileri üçüncü kişilere aktarabilmektedir:

11. KİŞİSEL VERİLERİN YURT DIŞINA AKTARIMI

Paycon A.Ş. tarafından; Kurul tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere ("Yeterli Korumaya Sahip Yabancı Ülke") veya yeterli korumanın bulunmaması durumunda, Türkiye'deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurulun izninin bulunduğu yabancı ülkelere ("Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülke") kişisel veriler aktarılabilmektedir. Paycon A.Ş., Kanunun 9. maddesinde öngörülen bu düzenlemelere uygun hareket etmektedir. Paycon A.Ş., meşru ve hukuka uygun Kişisel Veri işleme amaçları doğrultusunda Kişisel Veri Sahibi/ Ilgili Kişinin açık rızası var ise veya açık rızası yok ise aşağıdaki hallerden birinin varlığı durumunda Kişisel Verileri Yeterli Korumaya Sahip veya Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkelere aktarabilir:

Paycon A.Ş.' ın meşru menfaatleri için Kişisel Veri aktarımı zorunlu ise. Paycon'in hali hazırda personel verisinin ana grup firması ile paylaşılması ve gmail. yahoo uzantılı müşteri mail adreslerine müşterilerimizin talep ettikleri bilgilendirme maillerinin gönderilmesi haricinde yurtdışına bir veri aktarımı bulunmamaktadır

12. AKTARILMA AMAÇLARI

Paycon A.Ş., işlediği Kişisel Verileri, gerçekleştirmekte olduğu faaliyetleri kapsamında, stratejilerinin planlanması ve yürütülmesi, kendisi ile akdettiği bir sözleşme çerçevesinde (destek hizmeti, bağımsız denetim, derecelendirme, danışmanlık, hizmet, satın alma, iş birliği, çözüm ortaklığı vb.) iş ilişkisi içerisinde bulunduğu kurum ve kuruluşlara sözleşmenin ifası amacı ile Paycon A.Ş.'ın hukuki, ticari ve fiziki güvenliğinin temini, kurumsal işleyişinin sağlanması, sunulan ürün ve hizmetlerden müşterileri en iyi şekilde faydalandırmak için çalışmaların yapılması; web sitesinde sunulan hizmetlerin geliştirilmesi, insan kaynakları politikalarımızın en iyi şekilde planlanması ve uygulanması Paycon A.Ş.'a talep ve şikayetlerini iletenler ile iletişime geçilmesi amaçlarıyla sınırlı olarak Kanun'un 8. ve 9. Maddelerinde belirtilen şartlar kapsamında aktarılır.

13. KİŞİSEL VERİLERİN SAKLANMASI VE GÜVENLİK TEDBİRLERİ

Paycon A.Ş., ana mevzuatı olan 6493 Sayili Kanun başta olmak üzere mevzuatta öngörülen saklama süreleri saklı kalmak kaydıyla, kişisel verilerin işleme amacının gerektirdiği süre boyunca saklar. Şirketimiz her bir veri kategorisi kapsamındaki saklama süreleri yasal yükümlülükleri doğrultusunda belirlenir.

Paycon A.Ş., Kanun'un 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için imkanlar dahilinde ve korunacak verinin niteliğine göre uygun güvenlik düzeyini sağlamaya yönelik gerekli tüm teknik ve idari tedbirleri alır, bu kapsamda gerekli denetimleri gerçekleştirir.

14. TEKNİK TEDBİRLER

Kişisel verileri korumak için sayılanlarla sınırlı olmamak üzere;

15. İDARİ TEDBİRLER

Kişisel verilerinizi korumak için sayılanlarla sınırlı olmamak üzere;

16. KİŞİSEL VERİ SAHİBİNİN HAKLARI

Şirketimiz Aydınlatma yükümlülüğü kapsamında Kişisel Veri Sahibi'ni bilgilendirir ve bu bilgilendirmeye ilişkin sistem ve alt yapılarını tesis eder. Kişisel Veri Sahibi kişisel verileri üzerinde;

17. KİŞİSEL VERİLERE İLİŞKİN HAKLARIN KULLANILMASI

Kişisel Veri Sahibi, Kişisel verileri ile ilgili talebini Paycon (ŞİRKET ADRESİ EKLE) adresine yazılı ve ıslak imzalı olarak, destek@paycon.io adresimize aynı şekilde yazılı ve imzalı olarak ya da şirketin kayıtlı elektronik posta adresine güvenli elektronik imza ile imzalanmış olarak gönderebilecektir. Kişisel Veri Sahibi yukarıda belirtilen hakları kullanmak için yapacağı ve kullanmayı talep ettiği hakka ilişkin açıklamaların içeren başvuruda; talep edilen hususun açık ve anlaşılır olması, talep edilen konunun başvuranın şahsı ile ilgili olması veya başkası adına hareket ediliyor ise bu konuda özel olarak yetkili olması ve bu yetkinin belgelendirilmesi, ayrıca başvurunun kimlik ve adres bilgilerini içermesi ve başvuruya kimliğini tevsik edici belgelerin eklenmesi gerekmektedir. Söz konusu talepler bireysel olarak yapılacak olup yetkisiz üçüncü kişilerin kişisel veriler ile ilgili yaptığı talepler değerlendirmeye alınmayacaktır.

18. BAŞVURUNUN CEVAPLANDIRILMA SÜRESİ

Kişisel verilere ilişkin talepler, niteliğine göre en kısa sürede ve her halükarda en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır ve yanıt dönülür. Başvuru sırasında veya başvuru değerlendirilirken başvuru sahibinden ek bilgi ve belge talep edilmesi söz konusu olabilecektir.

19. BAŞVURUNUN DEĞERLENDİRİLME USULÜ

Başvuru cevaplandırma süresinin başlayabilmesi için yapılan eksiksiz, tevsik edici belgeleri içerir şekilde yapılması gerekmektedir. Talebin reddi halinde ise, gerekçesi açıklanarak yazılı veya elektronik ortamda başvuru sahibine bildirilir.

20. KİŞİSEL VERİLERİ KORUMA KURULU'NA OLAN ŞİKAYET HAKKI

Başvurunun reddedilmesi, verdiğimiz cevabı yetersiz bulunması veya süresinde cevap verilmemesi hallerinde; başvuru sahibinin cevabı öğrendiği tarihten itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içerisinde KVK Kurulu'na şikayette bulunma hakkı bulunmaktadır.

21. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VEYA ANONİM HÂLE GETİRİLMESİ

Kişisel Verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin diğer kanunlarda yer alan hükümler saklı kalmak kaydı ile Paycon A.Ş., bu Kanun ve diğer kanun hükümlerine uygun olarak işlemiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Kişisel Verileri resen veya Kişisel Veri Sahibinin/İlgili Kişinin talebi üzerine "Politika"'da yer alan prensipler çerçevesinde siler, yok eder veya anonim hale getirir. Kişisel verilerin silinmesi; Kişisel Verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Verilerin yok edilmesi ise, Kişisel Verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.

Verilerin anonim hale getirilmesiyle, Kişisel Verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi sağlanma işlemidir.

22. YÜRÜTME ve YÜRÜRLÜK

Bu politikanın ve bağlantılı referans dokümanların uygulatılmasından Yönetim Kurulu sorumlu olup, ilgili süreçlerin sağlıksız ve eksiksiz yürütülmesinden Yönetim Kurulu müteselsilen sorumludur. Bu politika kapak sayfasında belirtilen tarih itibariyle yürürlüğe girer.

23. DAĞITIM VE GÜNCELLEME

Doküman ilgili kullanıcıların erişimine açık olarak ypayfs platformu üzerinde bulundurulur. Yılda bir ve/veya gerektiğinde Veri Sorumlusu tarfından, diğer birimlerden gelen görüş ve istekler de göz önünde bulundurularak gözden geçirilecek ve gerekirse güncellemesi yapılacaktır. Doküman üzerinde değişiklik yapıldıysa, son hali Yönetim Kuruluna onay için sunulacak, onay alımından sonra yayımlanarak yürürlüğe girecektir.

24. KİŞİSEL VERİLERİN SAKLANMASINI VE İMHASINI GEREKTİREN SEBEPLER

Kişisel veriler ilgili mevzuatta öngörülen veya işleme amaçlarına uygun süreler boyunca Şirket politikalarına uygun olarak saklanır ve işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde resen veya ilgili kişinin talebi üzerine imha edilir.

24.1 Saklama Sebepleri

Şirket faaliyetleri kapsamında işlenen kişisel veriler aşağıdaki sebeplerle saklanır:

24.2 İmha Sebepleri

Şirket faaliyetleri kapsamında saklanan kişisel veriler aşağıdaki sebeplerle Paycon tarafından kendiliğinden veya ilgili kişinin talebi üzerine imha edilir:

25. TEKNİK VE İDARİ TEDBİRLER

Şirket tarafından kişisel verilerin korunması yükümlülükleri kapsamında uygulanan teknik ve idari tedbirler aşağıdadır.

26. İMHA TEKNİKLERİ

Şirket tarafından kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesi sürecinde aşağıdaki imha yöntemleri ve tedbirleri uygulanacaktır.

26.1 Silme

Silme işlemi uygulanacak kişisel veriler belirlendikten sonra bu kişisel verilere erişimi olan ilgili kullanıcılar ve bu kullanıcıların erişim yetkileri ve yöntemleri belirlenir. İlgili kullanıcıların kişisel verilere ilişkin erişim, geri getirme ve tekrar kullanma yetki ve yöntemlerinin ortadan kaldırılması yoluyla silme işlemi gerçekleştirilir. Kişisel verilerin bulunduğu ortamlara göre uygulanabilecek silme yöntemleri aşağıdadır. Veri Kayıt Ortamı Silme Yöntemi Elektronik Ortamlar Veritabanı veya sistem yöneticisi ya da kullanıcının kendisi tarafından silme komutlarının veya yazılımlarının kullanılması ya da ilgili kullanıcıların erişim ve/veya kullanım yetkilerinin kaldırılması

26.2 Yok Etme

Yok etme işlemi uygulanacak kişisel veriler ve bunların kayıt ortamları belirlenir. Kişisel veriler ve gerekli hallerde bu kişisel verilerin bulunduğu kayıt ortamları hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmek suretiyle yok etme işlemi gerçekleştirilir. Kişisel verilerin bulunduğu ortamlara göre uygulanabilecek yok etme yöntemleri Veri Kayıt Ortamı Yok Etme Yöntemi, Elektronik Ortamlar Fiziksel yok etme (eritme, öğütme, yakma), demanyetize etme veya üzerine yazma Elektronik Olmayan Ortamlar Kırpma veya öğütme, yakma, toz haline getirme şeklinde yapılabilir.

26.3 Anonim Hale Getirme

Kişisel veriler aşağıdaki yöntemlerden bir veya birkaçı kullanılmak suretiyle başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmek suretiyle anonim hale getirilir.

SAKLAMA VE İMHA SÜRELERİ

Saklama süreleri sona eren kişisel veriler için Paycon tarafından en geç saklama süresinin bitimini takip eden ilk periyodik imha süresinde silme, yok etme veya anonim hale getirme işlemleri gerçekleştirilir.

Kişisel verilerinizin saklama süresi aşağıdaki şekildedir:

Kanunda veya ilgili mevzuatta verinin saklanması için bir süre belirlenmişse, söz konusu veri en az bu süre kadar saklanmak zorundadır. Aksi mevzuatta öngörülmüyor ise kişisel verileriniz kural olarak istihdam sözleşmenin bitiminden itibaren 10 yıl süre ile saklanmaktadır.

Olası bir mahkeme talebinin veya kanunla yetkili kılınmış bir idari merciinin ilgili veriye ilişkin talebinin tarafımıza geç ulaşması veya tarafı olabileceğimiz bir ihtilafın meydana gelmesi gibi ihtimaller gözetilerek, verilerinizin saklanması için mevzuatta öngörülen sürelere 6 ay ila 1 yıl arası bir süre eklenerek verilerin saklama süresi belirlenmekte ve belirlenen sürenin sonunda söz konusu veriler silinmekte, yok edilmekte veya anonimleştirilmektedir.

Mevzuatta, işlediğimiz verinin saklanma süresine yönelik bir süre öngörülmemiş ise aramızdaki ilişkinin gereği olarak ve tarafınızla yapılan sözleşmede belirlenen süre boyunca verileriniz saklanır. Bahsi geçen ilişkinin bitiminden sonra veya sözleşmede belirlenen süre geçtikten sonra verileriniz herhangi bir talebinize gerek olmadan silinir, yok edilir veya anonim hale getirilir.

Kişisel verilerin işleme şartlarının tamamı ortadan kalkmış ya da tarafımızca beyan edilen veya mevzuat kapsamında belirlenen saklama süresi dolmuş ise verileriniz, ilk periyodik imha tarihinde veya en geç 6 ay içerisinde re'sen silinir, yok edilir veya anonim hale getirilir. Geçerli bir sebep ile verilerinizin silinmesine dair talepte bulunmanız halinde ise verileriniz en geç 30 gün içerisinde silinir. Saklama süresi mevzuatta belirlenmiş verilerinizin öngörülen sürelerden önce silinmesini veya imha edilmesini talep etmeniz halinde söz konusu talebiniz gerçekleştirilemeyecektir.

GEÇERLİLİK

Politika Paycon tarafından yayımlandığı tarih itibariyle geçerli olacaktır. Paycon, Politika'da, gerekli olduğu takdirde, her zaman değişiklik yapabilir. Paycon tarafından yapılacak değişiklikler, Politika'nın "URL" adresinde yayımlanmasıyla birlikte derhal geçerlilik kazanır.