Kişisel Veri Politikası

1. GİRİŞ

1.1. Amaç

Bu Kişisel Veri Saklama ve İmha Politikası ("Politika"), Dr. Esra Çavuşoğlu, PhD tarafından 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), 30224 sayılı Resmi Gazete\'de yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik ("Yönetmelik") ve diğer ilgili mevzuat uyarınca yürürlüğe alınmıştır.

1.2. Kapsam

Bu Politika, Dr. Esra Çavuşoğlu, PhD tarafından otomatik olan ya da olmayan yöntemlerle işlenen kişisel veriler ile ilgili olarak; çalışanlar, çalışan adayları, hizmet sağlayıcılar, ziyaretçiler ve üçüncü kişilerin kişisel verilerinin işlenmesine ilişkindir.

1.3. Kısaltmalar ve Tanımlar

TerimTanım
KVKK6698 Sayılı Kişisel Verilerin Korunması Kanunu
Kişisel VeriKimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi
Veri SorumlusuKişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi
Veri İşleyenVeri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi
Açık RızaBelirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza
İlgili KişiKişisel verisi işlenen gerçek kişi
Özel Nitelikli Kişisel VeriKişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri

2. KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI İLKELERİ

2.1. Kişisel Verilerin İşlenmesinde Genel İlkeler

Dr. Esra Çavuşoğlu, PhD olarak kişisel verilerin işlenmesinde aşağıdaki ilkelere uygun hareket etmekteyiz:

  • Hukuka ve dürüstlük kurallarına uygun olma
  • Doğru ve gerektiğinde güncel olma
  • Belirli, açık ve meşru amaçlar için işlenme
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
  • İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme

2.2. Kişisel Verilerin İşlenme Şartları

Kişisel verileriniz aşağıdaki şartlardan bir veya birkaçının varlığı halinde işlenmektedir:

  • İlgili kişinin açık rızasının bulunması
  • Kanunlarda açıkça öngörülmesi
  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
  • İlgili kişinin kendisi tarafından alenileştirilmiş olması
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması

2.3. Özel Nitelikli Kişisel Verilerin İşlenme Şartları

Özel nitelikli kişisel veriler, ilgilinin açık rızası olmaksızın işlenemez. Ancak, sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde ilgili kişinin açık rızası aranmaksızın işlenebilir.

3. SORUMLULUKLAR VE GÖREV DAĞILIMLARI

Dr. Esra Çavuşoğlu, PhD bünyesinde kişisel verilerin korunması ve işlenmesi ile ilgili görev ve sorumluluklar aşağıdaki gibidir:

  • Yönetim: Politikanın uygulanmasından ve güncellenmesinden sorumludur
  • Hukuk Danışmanı: KVKK uyumluluk süreçlerinin takibi ve hukuki destek sağlanması
  • Bilgi İşlem: Teknik güvenlik tedbirlerinin alınması ve uygulanması
  • İnsan Kaynakları: Çalışan verilerinin yönetimi ve korunması

4. KAYIT ORTAMLARI

Kişisel veriler, aşağıdaki ortamlarda başta KVKK hükümleri olmak üzere ilgili mevzuata uygun olarak güvenli bir şekilde saklanmaktadır:

Elektronik Ortamlar

  • Bilgisayarlar
  • Sunucular
  • Mobil cihazlar
  • Bulut sistemleri
  • E-posta sistemleri
  • Veri tabanları

Fiziksel Ortamlar

  • Dosya dolapları
  • Arşivler
  • Kilitli kasalar

5. KİŞİSEL VERİLERİN AKTARILMASI

5.1. Yurt İçine Aktarım

Kişisel veriler, KVKK\'nın 8. maddesinde belirtilen şartlar çerçevesinde yurt içinde üçüncü kişilere aktarılabilmektedir. Bu aktarımlar:

  • İlgili kişinin açık rızasının bulunması
  • KVKK\'nın 5. ve 6. maddelerinde belirtilen şartların bulunması halinde gerçekleştirilir

5.2. Yurt Dışına Aktarım

Kişisel veriler, KVKK\'nın 9. maddesinde belirtilen şartlar çerçevesinde yurt dışına aktarılabilmektedir:

  • İlgili kişinin açık rızasının bulunması
  • Yeterli korumanın bulunduğu ülkelere KVK Kurulu\'nun izniyle
  • Yeterli korumanın bulunmadığı ülkelere veri sorumlusunun taahhüt vermesi ve KVK Kurulu\'nun izninin alınması

6. KİŞİSEL VERİLERİN İMHA TEKNİKLERİ

Kişisel veriler, işleme amaçlarının ortadan kalkması halinde aşağıdaki yöntemlerle imha edilir:

6.1. Silme

Kişisel verilerin silinmesi, verilerin artık erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.

6.2. Yok Etme

Kişisel verilerin yok edilmesi, verilerin hiç kimse tarafından erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.

6.3. Anonim Hale Getirme

Kişisel verilerin anonim hale getirilmesi, verilerin başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmesidir.

7. VERİ SAHİBİNİN HAKLARI

KVKK\'nın 11. maddesi uyarınca herkes, veri sorumlusuna başvurarak kendisiyle ilgili:

  • Kişisel veri işlenip işlenmediğini öğrenme
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
  • Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
  • Kişisel verilerin silinmesini veya yok edilmesini isteme
  • Düzeltme, silme ve yok etme işlemlerinin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme

haklarına sahiptir.

8. TEKNİK VE İDARİ TEDBİRLER

8.1. Teknik Tedbirler

  • Güvenlik duvarları ve antivirüs sistemleri kullanılması
  • Verilere erişim yetkilerinin sınırlandırılması
  • Şifreleme yöntemlerinin kullanılması
  • SSL sertifikaları ile güvenli bağlantı sağlanması
  • Düzenli güvenlik güncellemeleri yapılması
  • Log kayıtlarının tutulması
  • Yedekleme sistemlerinin kurulması

8.2. İdari Tedbirler

  • Çalışanların KVKK konusunda eğitilmesi
  • Gizlilik taahhütnameleri alınması
  • Erişim politikalarının oluşturulması
  • Veri işleme envanteri tutulması
  • Düzenli denetimler yapılması
  • Veri ihlali prosedürlerinin oluşturulması
  • İş ortakları ve tedarikçilerle gizlilik sözleşmeleri yapılması

9. SAKLAMA VE İMHA SÜRELERİ

Kişisel veriler, işleme amaçlarının gerektirdiği süre boyunca saklanmaktadır. Saklama süreleri belirlenirken:

  • İlgili mevzuatta öngörülen süreler
  • Veri işleme amacının gerekli kıldığı süreler
  • Zamanaşımı süreleri
  • İlgili kişinin menfaatleri

dikkate alınmaktadır. Bu sürelerin sona ermesinden sonra kişisel veriler, 6 ay içinde silinir, yok edilir veya anonim hale getirilir.

10. PERİYODİK İMHA SÜRESİ

Dr. Esra Çavuşoğlu, PhD tarafından periyodik imha süresi 6 ay olarak belirlenmiştir. Her yılın Haziran ve Aralık aylarında periyodik imha işlemi gerçekleştirilir.

11. POLİTİKA\'NIN YAYINLANMASI VE SAKLANMASI

Bu Politika, www.esracavusoglu.com web sitesinde yayımlanır ve ilgili kişilerin talebi üzerine elektronik veya fiziki ortamda iletilir.

12. POLİTİKA\'NIN GÜNCELLEME PERİYODU

Bu Politika, ihtiyaç duyuldukça ve en az yılda bir kez gözden geçirilerek güncellenir. Politika üzerinde yapılan değişiklikler web sitesinde yayımlanır.

13. POLİTİKA\'NIN YÜRÜRLÜĞÜ VE YÜRÜRLÜKTEN KALDIRILMASI

Bu Politika, Dr. Esra Çavuşoğlu, PhD tarafından onaylandığı tarihte yürürlüğe girer. Yürürlükteki Politika\'nın yürürlükten kaldırılmasına karar verilmesi halinde, Politika\'nın ıslak imzalı eski nüshaları imha edilir.

14. İLETİŞİM

Kişisel verilerinizin işlenmesi ile ilgili sorularınız için bizimle iletişime geçebilirsiniz:

Dr. Esra Çavuşoğlu, PhD
E-posta: hello@esracavusoglu.com
Adres: İstanbul, Türkiye
Web: www.esracavusoglu.com

Son güncelleme: 3 Ekim 2025