KVKK

KİŞİSEL VERİLERİN KORUNMASI ve BİLGİ GÜVENLİĞİ

Kişisel Verilerin Korunması

İşveren ve Çalışanlar 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili yasal düzenlemeler gereği kişisel verilerin korunmasına ilişkin ilgili yasal yükümlülüklere riayet etmek durumundadır.  Bu kapsamda Çalışanlar İşveren tarafından alınan ve alınacak tüm idari ve teknik güvenlik tedbirlere, politikalara ve müeyyidelere riayet etmekle mükelleftir.

Çalışan görevini ifası sırasında, yazılı ya da sözlü, her ne şekilde olursa olsun öğrendiği yahut tarafına açıklanan, İşveren’in herhangi bir çalışanına, müşterisine, üyesine veya bunların personeline ya da sair üçüncü kişilere ait; işveren veri tabanlarında, dosya sunucularında ve portallerinde online olarak yahut basılı olarak herhangi bir yerde tutulan tüm kişisel verileri ve bunlarla sınırlı olmaksızın her türlü kişisel verileri;

Gerekli özen ile gerek iş sözleşmesinin devamı süresince, gerekse iş sözleşmesi sona erdikten sonra süresiz olarak gizli tutmayı, korumayı, üçüncü kişilerle herhangi bir şekilde paylaşmamayı ve/veya açıklamamayı, doğrudan ya da dolaylı olarak iş amaçları dışında kullanmamayı, iş amaçlarına ilişkin kullanımlarının da ancak yetkisi ve KVK Kanunu’nun belirttiği sınırlar dahilinde olmasını, şahsi çıkar amacıyla ya da iç/dış mevzuata aykırı şekilde manipüle etmemeyi ve/ya herhangi bir ortama aktarmamayı, herhangi bir araç ile şirket dışına çıkartmamayı, iş amaçlı kullandığı ve işveren tarafından kendisine tahsis edilen bilgisayar dışında herhangi taşınabilir herhangi bir araç içerisine aktarmamayı kopyalamamayı, çoğaltmamayı, bunlarla sınırlı olmaksızın başka herhangi bir amaçla erişime mümkün hale getirmemeyi, herhangi bir veri ihlali riski ile karşılaştırmasına sebep olması durumunda İşveren’i derhal bilgilendirmeyi, gecikmesinde sakınca bulunan hallerde derhal önlem almayı,

İşveren ile iş sözleşmesinin herhangi bir sebeple sona ermesi halinde, kişisel veri içeren her türlü materyali, bilgisayar, depolama cihazları ve elektronik ortamda veya basılı olan tüm bilgi ve belgeleri derhal iade etmeyi,

İşveren tarafından yayınlanan ve Çalışan’a detaylı şekilde açıklanan haliyle vakıf olunan “Kişisel Verilerin İşlenmesi ve Korunması Politikası” na uymayı,

Bu yükümlülüklerinin Çalışan ile İşveren arasındaki iş akdinin sona ermesi halinde dahi geçerliliğini süresiz olarak koruyacağını,

Çalışanın belirtilen yükümlülüklerine aykırı davranışlarda bulunması veya aykırılığa sebep olan ihmal ve davranışlarının, devam eden iş ilişkisine de aykırılık oluşturacağını ve bu aykırılık neticesinde gerçekleşen ve/veya gerçekleşme ihtimaline sebep olduğu ihlalin ağırlığı esasında İşveren takdiri doğrultusunda tarafına, uyarma veya işten çıkarma müeyyidelerinin uygulanacağını,

Çalışanın belirtilen yükümlülüklerine aykırı davranışlarda bulunması neticesinde, İşverenin zarara uğrayabileceğini bilmekte olup, Şirket’in uğradığı doğrudan veya dolaylı tüm zararın kendisinden talep edilebileceğini bilmektedir.

Yine Çalışan kullanımındaki e- posta adresi başta olmak üzere herhangi bir kaynaktan kendisinden talep edilen kişisel veri özelindeki bilgi, talep, şikayet ve değerlendirmeleri aynı gün içerisinde derhal amirine yazılı olarak bildirmekle yükümlüdür. Çalışan İşveren yetkililerin açık yazılı onayı olmaksızın kendisiyle irtibata geçen kişi/kişilere cevap vermeyeceğini ve de talep, şikayet, değerlendirme, bilginin cevapsız kalmasına sebep olmayacağını kabul ve taahhüt eder. Çalışan kendisi ile iletişime geçen kişinin iletişim sebebine ilişkin verilecek cevapların oldukça önemli olup, verilecek yanlış veya eksik bilginin, talebinin cevapsız bırakılmasının, amirlerine haber vermememin İşvereni ciddi hukuki sonuçlarla karşı karşıya bırakabileceğini bilerek, bunun söz konusu olmaması için yükümlülükleri olduğunu bilmektedir.

Bilgi Teknolojilerinin ve/veya Şirket E- Posta ve Benzeri Bilgi Sistemlerinin Kullanımı

İşveren çalışanları ile Gizlilik Sözleşmesi ve Bilgi Güvenliği Taahhütnamesi akdedilir. Çalışanlar belirtilen sözleşme ve taahhütlerine ve de Şirket’in Bilgi Güvenliği Politikalarına uygun davranmakla yükümlüdür.

Çalışanların İşveren’in bilişim altyapısının siber saldırılara açık hale gelmesinin engellenmesine ilişkin bilinç içinde olmaları gerekmektedir. Bu kapsamda şirketin İşveren tarafından uygun bulunmayan hiçbir yazılım, donanım, programı kullanmamaları, İşveren’e ait bilgisayarlar başta olmak üzere tüm teknolojik alt yapı gerektiren cihazlarına İşveren’denin yazılı onayı haricinde lisanslı dahi olsa yazılım/program yüklememeleri, her halükarda mutlak şekilde lisanssız yazılım yüklememeli, şüpheli mail ve benzeri iletileri açmamaları, şahsi usb, harici hard disk, bilgisayar ve benzeri virüs bulaştıramaya müsait nesneleri şirket cihazları ile entegre etmemeleri, İşveren bilgisayar, telefon ve benzeri cihazları ile yasal ve güvenli olan web sitesi ve benzeri araçlar dışındaki kısımlara girmemeleri, işi ile ilgili olağan gerekler dışındaki kısımlar dışındaki kullanımları gerçekleştirmemeleri gerekmektedir. Çalışanların buna aykırı davranışları Disiplin Hükümlerinin uygulamasına sebebiyet vereceği gibi ilgili Çalışan veya Çalışanlar ihlale bağlı olarak Şirket’in buna bağlı tüm zararlarını tazmin etmekle yükümlüdür.

Çalışanlara tahsis edilmesi durumunda işverene ait e-postalar ve işveren tarafından kendisine tahsis edilen cep telefonu ve mobil hattı başta olmak üzere benzeri sistemlerini iş gerekleri dışındaki şahsi iş ve işlemlerinde kullanması yasaktır. Yine bu kapsamda işverene ait e-postalarının şahsi işlerde kullanılması akabinde şirketin yönetim yetkisi sınırında kişinin şahsi e-postalarına bu vesileyle erişim sağlayabileceği bilinebilir. Ayrıca kişinin iş ilişkisi de her nasılsa sora ererse ersin şirket uzantılı e posta adreslerinden şahsi e postalarının kendisine iletilmesini talep etmesi söz konusu değildir. İşverenin kişinin e posta adresinden kişinin şahsi iş ve ilişkileri için kullandığı e posta iletilerini siler ve iş ile ilgili olanlar hakkında gereğini yapar. Aksi bir durum ihlale sebebiyet verip Şirket ihlale ilişkin yaptırımları uygulayabilir. Yine bu kapsamda şirket e-postalarının şahsi işlerde kullanılması akabinde işverenin yönetim yetkisi sınırında kişinin şahsi e-postalarına bu vesileyle erişim sağlayabileceği bilmektedir. Ayrıca kişinin iş ilişkisi de her nasılsa sora ererse ersin işveren uzantılı e posta adreslerinden şahsi e postalarının kendisine iletilmesini talep etmesi söz konusu değildir. İşveren kişinin e posta adresinden kişinin şahsi iş ve ilişkileri için kullandığı e posta iletilerini siler ve iş ile ilgili olanlar hakkında gereğini yapar.

Kişisel Bilgileri ve Değişiklikleri Bildirme Yükümlülüğü ve Çalışandan İstenebilecek Bilgiler

Çalışan başta 6698 Sayılı Kanun gereği olmak üzere kişisel bilgilerindeki değişiklikleri güncel ve gerçeğe uygun iletmekle mükelleftir. Çalışan medeni durumundaki değişiklikleri, ikametgâh değişikliklerini ve işini ilgilendirebilecek nitelikteki özel durumunda oluşabilecek herhangi bir değişikliği ve varsa askerlik durumu ile ilgili değişiklikleri en geç 5 (beş) iş günü içinde İnsan Kaynakları Birimi’ne yazılı olarak bildirmekle yükümlüdür. Aksi halde Çalışanın uğrayabileceği hak kayıpları kendi sorumluluğundadır.

İşverenin gerek görmesi halinde 6698 sayılı Kanun’a uyumlu olmak kaydıyla değişiklik bildirimine ilişkin kanıtlayıcı belgeyi Çalışan’dan isteyebilir.

İşverenin içinde bulunduğu sektörün özellikleri ve Çalışanın gördüğü işin niteliğine göre, İşveren ve uygun gördüğü birimler tarafından Çalışan’dan 6698 sayılı Kanun’a uygun olmak kaydıyla çıkar çatışması açısından değerlendirmek ve bununla sınırlı olmak kaydıyla, kendisinin ticari, idari ve mesleki; eşinin, çocuklarının, ana ve babasının ise ticari faaliyetleri ile ilgili bilgiler ve bunlara ilişkin değişiklikleri talep edebilir. Çalışan, doğru ve eksiksiz olarak vermekle yükümlüdür.