← Yasal Belgeler

Kişisel Veri Saklama ve İmha Politikası

MEKANKOLİK

Son güncellenme: Nisan 2025

MADDE 1 – AMAÇ

Kişisel verileri saklama ve imha politikası "MEKANKOLİK" tarafından işlenen kişisel verilerin saklanması ve imhasına yönelik iş ve işlemler konusundaki usulleri ve esasları belirlemek amacıyla hazırlanmıştır.

MADDE 2 – KAPSAM

Ürün ve hizmet alanlara, potansiyel müşterilere ve diğer üçüncü kişilere ait kişisel veriler bu politika kapsamındadır.

Şirketin sahip olduğu ya da şirket tarafından yönetilen kişisel verilerin işlendiği tüm kayıt ortamları ve kişisel veri işlenmesine yönelik faaliyetlerde bu politika uygulanır.

MADDE 3 – TANIMLAR

Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza
Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi
Elektronik ortam: Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar
Elektronik olmayan ortam: Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar
İlgili kişi: Kişisel verisi işlenen gerçek kişi
İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi
Kanun: 6698 Sayılı Kişisel Verilerin Korunması Kanunu
Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi
Kurul: Kişisel Verileri Koruma Kurulu
Periyodik imha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi
Şirket: MEKANKOLİK
Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi
VERBİS: Veri Sorumluları Sicil Bilgi Sistemi
Yönetmelik: 28 Ekim 2017 tarihli Resmî Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik

MADDE 4 – SORUMLULUK VE GÖREVLER

Şirket; kişisel verilerin hukuka uygun olarak elde edilmesi, işlenmesi ve saklanması konusunda aktif faaliyet yürütür. Kişisel verilerin saklama ve imha süreçlerinde görev alanına ait dağılım Ek Tablo 1'de gösterilmiştir.

MADDE 5 – KAYIT ORTAMLARI

Kişisel veriler, şirket tarafından Ek Tablo 2'de listelenen ortamlarda hukuka uygun olarak güvenli bir şekilde muhafaza edilir.

MADDE 6 – SAKLAMAYI GEREKTİREN HUKUKİ SEBEPLER

Şirkette, faaliyetler çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar ve kanun ile ilgili mevzuat kapsamında muhafaza edilir. Saklamayı gerektiren sebepler şunlardır:

MADDE 7 – SAKLAMAYI GEREKTİREN İŞLEME AMAÇLARI

Şirket aşağıdakiler dahil olmak üzere ilgili kişilerin kişisel verilerini çeşitli amaçlarla işleyebilir:

MADDE 8 – İMHAYI GEREKTİREN HUKUKİ SEBEPLER

Kişisel veriler, aşağıdaki durumların varlığı halinde ilgili kişinin talebi üzerine veya re'sen şirket tarafından silinir ya da yok edilir:

MADDE 9 – TEKNİK TEDBİRLER

Şirket tarafından, işlediği kişisel verilerle ilgili olarak alınan teknik tedbirler aşağıdadır:

MADDE 10 – İDARİ TEDBİRLER

MADDE 11 – KİŞİSEL VERİLERİN SİLİNMESİ YÖNTEMLERİ

Veri Kayıt Ortamı Silinme Yöntemi
Sunucular Saklanmasını gerektiren süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır.
Elektronik ortam Saklanmasını gerektiren süre sona erenler, veritabanı yöneticisi hariç diğer çalışanlar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir.
Fiziksel ortam Saklanmasını gerektiren süre sona erenler için evrak arşivinden sorumlu birim yöneticisi hariç diğer çalışanlar için hiçbir şekilde erişilemez hale getirilir. Ayrıca üzeri okunamayacak şekilde karartma işlemi uygulanır.
Taşınabilir medya Flash tabanlı saklama ortamlarında saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır.

MADDE 12 – KİŞİSEL VERİLERİN YOK EDİLMESİ YÖNTEMLERİ

Veri Kayıt Ortamı Yok Edilme Yöntemi
Fiziksel ortam Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, evrak imha makinelerinde geri döndürülemeyecek şekilde yok edilir.
Optik ya da manyetik medya Saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemi uygulanır. Ayrıca, manyetik medya özel bir cihazdan geçirilerek yüksek değerde manyetik alana maruz bırakılması suretiyle üzerindeki veriler okunamaz hale getirilir.

MADDE 13 – SAKLAMA VE İMHA SÜRELERİ

Şirket tarafından kişisel verilerin saklama süresi belirlenirken; öncelikle yasal mevzuatta söz konusu kişisel verinin saklanmasına ilişkin olarak bir süre öngörülmüş ise bu süreye riayet edilir.

MADDE 14 – PERİYODİK İMHA SÜRESİ

Şirket her yıl Haziran ve Aralık aylarında periyodik imha işlemi gerçekleştirir.

MADDE 15 – POLİTİKANIN YAYIMLANMASI, SAKLANMASI VE GÜNCELLENMESİ

Politika, ıslak imzalı (basılı kâğıt) ve elektronik ortamda olmak üzere iki farklı ortamda yayımlanır, internet sayfasında kamuoyuna ilan edilir. Basılı kâğıt nüshası şirket bünyesinde saklanır. Politika, ihtiyaç duyuldukça gözden geçirilir ve gerekli bölümler güncellenir.

MADDE 16 – YÜRÜRLÜK

Politika, şirketin internet sitesinde, sosyal platformlarında veyahut fiziksel ortamda yayınlanmasının ardından yürürlüğe girmiş kabul edilir. Yürürlükten kaldırılmasına karar verilmesi halinde, politikanın ıslak imzalı eski nüshaları iptal edilerek imzalanır ve en az 5 yıl süre ile şirket tarafından saklanır.

EK TABLO 1 – Saklama ve İmha Süreçleri Görev Dağılımı

Unvanı Birimi Görevi
Şirket Yetkilileri Şirket Politikaya uygun davranılmasından sorumludur. Politikanın hazırlanması, geliştirilmesi, yürütülmesi, ilgili ortamlarda yayınlanması ve güncellenmesinden sorumludur. Politikanın uygulanmasında ihtiyaç duyulan teknik çözümlerin sunulmasından sorumludur. Görevlerine uygun olarak politikanın yürütülmesinden sorumludur.

EK TABLO 2 – Kişisel Veri Saklama Ortamları

Elektronik Ortamlar Elektronik Olmayan Ortamlar
Kişisel bilgisayarlar, Mobil Cihazlar, Optik diskler, Yazıcılar/tarayıcılar/fotokopi makineleri, Çıkarılabilir ve taşınabilir bellekler, Sunucular, Yazılımlar, Bilgi güvenliği cihazları Kağıtlar, Yazılı ve basılı ortamlar, Görsel kayıtlar, Manuel veri kayıt sistemleri