1. VERİ SORUMLUSUNUN KİMLİĞİ VE POLİTİKA KAPSAMI
Kişisel Verileri Saklama ve İmha Politikası (kısaca “POLİTİKA” olarak anılacaktır), Veri sorumlusu sıfatını taşıyan Metas Gayrimenkul Değerleme Ve Danışmanlık A.Ş (kısaca “METAS DEĞERLEME” olarak anılacaktır) tarafından gerçekleştirilmekte olan veri saklama ve imha faaliyetlerine ilişkin usul ve esasları belirlemek amacıyla hazırlanmıştır.
İşbu POLİTİKA, METAS DEĞERLEME tarafından ilgili kişilere ait kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu. (KVKK) ve ilgili mevzuata uygun olarak işlenmesi, saklanması ve “Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik” hükümleri kapsamında periyodik olarak imha edilmesi faaliyetlerine ilişkin bilgi ve prosedürleri içermektedir.
2. TANIMLAR
| Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
| Özel Nitelikli Kişisel Veri | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler. |
| Veri Sahibi / İlgili Kişi | Kişisel verisi işlenen gerçek kişi |
| Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi |
| Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi |
| Açık Rıza | Belirli bir konuya ilişkin bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza |
| Kişisel Verilerin İşlenmesi | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
| Kişisel Verilerin Anonim Hale Getirilmesi | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale gelmesi |
| İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi |
| Alıcı Grubu | Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. |
| Veri Kayıt Sistemi | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi. |
| Kurum | Kişisel Verileri Koruma Kurumu |
| Kurul | Kişisel Verileri Koruma Kurulu |
| Yönetmelik | 28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik. |
3. VERİ İŞLEME FAALİYETLERİNİN HUKUKİ GEREKÇELERİ
METAS DEĞERLEME iş faaliyetleri kapsamında veri işleme faaliyetlerinin yasal çerçevesi, alttaki listede belirtilen kanun ve yasal düzenlemelere dayanmaktadır.
- 6698 Sayılı Kişisel Verilerin Korunması Kanunu
- 3194 Sayılı İmar Kanunu
- 5543 Sayılı İskan Kanunu
- 2942 Sayılı Kamulaştırma Kanunu
- 3402 Sayılı Kadastro Kanunu
- 6831 Sayılı Orman Kanunu
- 4734 Sayılı Kamu İhale Kanunu
- 213 Sayılı Vergi Usul Kanunu
- 6362 Sayılı Sermaye Piyasası Kanunu
- 5411 Sayılı Bankacılık Kanunu
- 5510 Sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu
- 5651 Sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun
- 6098 Sayılı Türk Borçlar Kanunu
- 6331 Sayılı İş Sağlığı Ve Güvenliği Kanunu
- 4857 Sayılı İş Kanunu
- 6102 Sayılı Türk Ticaret Kanunu
- Bankaların Değerleme Hizmeti Almaları ve Bankalara Değerleme Hizmeti Verecek Kuruluşların Yetkilendirilmesi ve Faaliyetleri Hakkında Yönetmelik
- Arşiv Hizmetleri Hakkında Yönetmelik
- İş Yeri Bina ve Eklentilerinde Alınacak Sağlık ve Güvenlik Önlemlerine İlişkin Yönetmelik
- Bu kanunlar ve yönetmelikler kapsamında yürürlükte olan diğer düzenlemeler
4. KAYIT ORTAMLARI
METAS DEĞERLEME tarafından işlenen kişisel veriler aşağıdaki fiziksel ortamlarda muhafaza edilmektedir.
- Kişisel bilgisayarlar
- Mobil cihazlar
- Manyetik ve optik kayıt ortamları
- Taşınabilir bellekler
- Sunucular
- Yazılımlar
- Bilgi güvenliği cihaz ve yazılımları
- Ses ve görüntü kaydedici cihaz ve yazılımlar
- Belge üretim, kopyalama cihazları
- Yazılı, basılı, görsel materyaller
5. VERİLERİN SAKLANMA VE İMHA SÜRELERİ KİŞİSEL
MÜLK DEĞERLEME tarafından elde edilen kişisel veriler, aşağıdaki tabloda belirtilen yasal süreler çerçevesinde saklanmakta ve muhafaza edilmektedir.
| SÜREÇ | SAKLAMA SÜRESİ | İMHA SÜRESİ |
|---|---|---|
| Kimlik (Ad soyad, Anne – baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no vb.) | 10 Yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| İletişim (Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no vb.) | 10 Yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Lokasyon (Bulunduğu yerin konum bilgileri) | 10 Yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Özlük (Bordro bilgileri, Disiplin soruşturması, İşe giriş belgesi kayıtları, Mal bildirimi bilgileri, Özgeçmiş bilgileri, Performans değerlendirme raporları vb.) | Sözleşmenin sona ermesine müteakiben 10 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Hukuki İşlem (Adli makamlarla yazışmalardaki bilgiler, Dava dosyasındaki bilgiler vb.) | 10 Yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Finans (Bilanço bilgileri, Finansal performans bilgileri, Kredi ve risk bilgileri, Malvarlığı bilgileri vb.) | 10 Yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Mesleki Deneyim (Diploma bilgileri, Gidilen kurslar, Meslek içi eğitim bilgileri, Sertifikalar, Transkript bilgileri vb.) | 10 Yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Görsel ve İşitsel Kayıtlar (Görsel ve İşitsel kayıtlar vb.) | 2 Yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Belge ve Form İlişiğinde Sunulan Fotoğraflar (Vesikalık fotoğraf vb.) | 10 Yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Sağlık Bilgileri (Engellilik durumuna ait bilgiler, Kan grubu bilgisi, Kişisel sağlık bilgileri, Kullanılan cihaz ve protez bilgileri vb.) | 10 Yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Ceza Mahkûmiyeti ve Güvenlik Tedbirleri (Ceza mahkûmiyetine ilişkin bilgiler, Güvenlik tedbirlerine ilişkin bilgiler vb.) | 10 Yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Biyometrik Veri (Avuç içi bilgileri, parmak izi bilgileri, retina taraması bilgileri, yüz tanıma bilgileri vb.) | İş akdi bittikten sonra 2 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
6. PERİYODİK İMHA SÜRESİ
METAS DEĞERLEME, periyodik imha süresini 6 ay olarak belirlemiştir. Buna göre, her yıl Haziran ve Aralık aylarında periyodik imha işlemi gerçekleştirilir.
7. KİŞİSEL VERİLERİN SİLİNMESİ
METAS DEĞERLEME tarafından işlenen kişisel veriler;
- İşlenmesine esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya ilgası,
- İşlenmesini veya saklanmasını gerektiren amacın ortadan kalkması,
- Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin açık rızasını geri alması,
- Kanunun 11 inci maddesi gereği ilgili kişinin hakları çerçevesinde kişisel verilerinin silinmesi ve yok edilmesine ilişkin yaptığı başvurunun şirket tarafından kabul edilmesi,
- Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olması ve kişisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması,
Koşulları gerçekleştiğinde, METAS DEĞERLEME tarafından silinir, yok edilir veya anonim hale getirilir.
8. VERİ GÜVENLİĞİ İÇİN ALINAN ÖNLEMLER
METAS DEĞERLEME kişisel verilerin korunması için aşağıda belirtilen teknik ve idari önlemleri almaktadır. Teknik ve idari önlemlerle ilgili sorunlar ilgili birimlere acil olarak bildirilmektedir.
9. KİŞİSEL VERİLERİN SİLİNMESİ VE İMHASI
Elektronik ortamda kayıtlı olan kişisel veriler, saklanmasını gerektiren süre sona erdiğinde ilgili kullanıcılar için hiç bir suretle erişilemez ve kullanılamaz hale getirilir. Fiziksel ortamlarda kayıtlı olan kişisel veriler, saklanmasını gerektiren süre sona erdiğinde kâğıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir.
10. SORUMLULUK VE GÖREV DAĞILIMLARI
Şirketin tüm birimleri ve çalışanları, sorumlu birimlerce POLİTİKA kapsamında alınmakta olan teknik ve idari tedbirlerin gereği gibi uygulanması ve denetimi konularında sorumlu birimlere aktif olarak destek verirler.
Kişisel verilerin saklama ve imha süreçlerindeki görev dağılımı aşağıdaki tabloda yer almaktadır.
| UNVAN | BİRİM | GÖREV TANIMI |
|---|---|---|
| Genel Müdür | Genel Yönetim, İdari ve Mali İşler | Çalışanların politikaya uygun hareket etmesinden sorumludur. Politika’nın hazırlanması, geliştirilmesi, yürütülmesi, ilgili ortamlarda yayınlanması ve güncellenmesinden sorumludur |
| Operasyon Görevlisi | İnsan Kaynakları ve Operasyon | Politika’nın uygulanmasında ihtiyaç duyulan teknik çözümlerin sunulmasından sorumludur |
| Muhasebe ve Arşiv, Personel İşlemleri, Müşteri İlişkileri, Pazarlama ve Tanıtım, İnsan Kaynakları ve Operasyon, | Diğer Birimler | Görevlerine uygun olarak Politikanın yürütülmesinden sorumludur. |
11. DİĞER HUSUSLAR
- POLİTİKA, ıslak imzalı (basılı kâğıt) ve elektronik ortamda olmak üzere iki farklı ortamda yayımlanır, İnternet sayfasında kamuya açıklanır.
- KVKK ve ilgili mevzuat hükümleri ile işbu POLİTİKA arasında uyumsuzluk olması halinde, öncelikle KVKK ve ilgili mevzuat hükümleri uygulanacaktır.
- POLİTİKA metninde güncelleme yapılması durumunda, yeni POLİTİKA belgesi aynı yöntemlerle ilan edilerek yürürlüğe girer.

