BİLGİ İLETİŞİM GÜVENLİĞİ UYUM VE SİBER DAYANIKLILIK DERNEĞİ SİBER DAYANIKLILIK ZİRVESİ KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN AYDINLATMA METNİ
İşbu Kişisel Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni; dernek üyeleri ve adaylarına ilişkin veri sorumlusu sıfatına haiz “BİLGİ İLETİŞİM GÜVENLİĞİ UYUM VE SİBER DAYANIKLILIK DERNEĞİ” (kısaca BİGUS diye anılacaktır) tarafından tutulan verileri için geçerlidir.
1. NEDEN BU METNİ GÖNDERİYORUZ?
BİGUS olarak (Bundan böyle kısaca “Dernek” veya “Veri Sorumlusu” olarak anılacaktır), 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve 30356 sayılı 10.03.2018 tarihli Resmi Gazete’de yayımlanan Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca, Veri Sorumlusu sıfatıyla hazırlanan işbu “Bilgilendirme” yazısı ile sizlere, KVKK’da yer alan “Veri Sorumlusunun Aydınlatma Yükümlülüğü” başlıklı 10., “İlgili Kişinin Hakları” başlıklı 11. Ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ’de yer alan 4 ve 5. Maddeleri çerçevesinde; hangi amaçla kişisel verilerinizin işleneceği, işlenen kişisel verilerinizin kimlere ve hangi amaçla aktarılabileceği, kişisel verilerinizin toplanmasının yöntemi ve hukuki sebebi ve KVKK’nın 11. maddesinde sayılan diğer haklarınızla ilgili olarak bilgi vermek amacıyla düzenlenmiştir.
2. HANGİ KONULARDA AYDINLATMA YAPIYORUZ?
• Hangi kişisel verilerinizin toplandığı
• Kişisel Verilerinizin hangi amaçlarla işlendiği
• Kişisel Verilerinizin kimlerle ve hangi amaçlarla paylaşıldığı
• Kişisel Verilerinizin toplanmasının yöntemi ve hukuki sebebi
• Verinizin imhası
• KVKK kapsamında sahip olduğunuz haklar
3. HANGİ KİŞİSEL VERİLERİNİZİ İŞLİYORUZ?
Dernek Üyeliği için tarafınıza iletilen “Üye Başvuru Formu”’nun tarafınızca doldurulması halinde;
Kimlik Bilgileri : Ad Soyad,
İletişim Bilgileri : E-posta Adresi, Telefon Numarası
Özlük Bilgileri : Çalışılan Firma Adı, Firmadaki Görevi, İş Adresi
Mesleki Deneyim Bilgisi: Öğrenim durumu, Mesleği
Fiziksel Mekân Güvenliği Bilgileri: Çevresel ve Kurum İçi CCTV Görsel ve işitsel bilgiler
Etkinlik Röportaj Kamerası: Görsel ve işitsel bilgiler
4. KİŞİSEL VERİLERİNİZİ KİMLERLE HANGİ AMAÇLA İŞLİYOR VE PAYLAŞIYORUZ?
Yasal yükümlülükler ya da KVKK’nın 8/2 ile 9/2’nci maddesi şartlarının varlığı halinde kişisel verileriniz; hukuka ve dürüstlük kuralına uygun olarak doğru ve güncel bir şekilde belirli, açık ve meşru amaçlar dahilinde sınırlı ve ölçülü olmak kaydıyla, olası bir hukuki ihtilaf, soruşturma, adli ya da idari denetim ve sair hallerde hukuki savunma hakkımızın kullanılması, resmi ya da yasal diğer bilgi ve belge taleplerine yanıt verme, gibi amaçlar ile çevresel ve kamusal güvenlik yasal hükümlerinin gerekliliklerini yerine getirme amacıyla BİGUS ve etkinlik yeri olan “T.C. Üsküdar Üniversitesi” sistemlerinde sınırlı sayıdaki bilgilerinizi kaydetmek (Ad-Soyad, E-posta Adresi, Telefon Numarası, Meslek bilgisi, Çalışılan Firma Adı, Firmadaki Görevi, Güvenlik Kameraları ve Etkinlik Kameraları vasıtasıyla görsel ve işitsel kayıtlar) ve dernek avukatı, bilgi talep eden adli ve idari merciler ile Derneğin açıklanan amaçları gerçekleştirebilmek amacıyla hizmet alacağı üçüncü taraf kişi veya kişilerle veya yasal bir zorunluluk gereği bu verileri talep etmeye yetkili olan kamu kurum veya kuruluşları ile paylaşılmaktadır.
5. KİŞİSEL VERİLERİNİZİN TOPLANMA YÖNTEMİ VE HUKUKİ SEBEBİ NEDİR?
Kişisel verilerinizi; 3 no’lu kısımda zikredilen “Üye Başvuru Formu” nun doldurulması ve tarafımıza postayla veya elden iletilmesi yoluyla TOPLUYOR; dijital olarak bilişim sistemine kaydetmek, fiziki sunucu veya bulut sunucu üzerinde saklamak ile işin niteliğine ve talep edilen/işlenmesi gereken kişisel verilerin niteliğine göre otomatik ya da otomatik olmayan yollarla veri tabanı oluşturmak, liste yapmak, yasal belge doldurmak, dilekçe yazmak, form doldurmak ve kamera kayıtları almak vb. suretiyle İŞLİYORUZ.
5.1 Etkinlik Kayıt Formundaki Tüm Kişisel Veriler
İşlenme Amacı
Dernekler Mevzuatları hükümlerinin yürütülmesi, Faaliyetlerle İlgili Bilgi Verilmesi, Eğitim Faaliyetlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Veri Sorumlusu Operasyonlarının Güvenliğinin Temini, Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi, Yönetim Faaliyetlerinin Yürütülmesi, Dernek Sosyal Faaliyetleri gerçekleştirmek üzere duyurular yapılması ve Takibi
Hukuki Sebebi
6698 sayılı Kanun’un 5/2’nci maddesinin (ç) bendinde düzenlenen “Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması”
6698 sayılı Kanun’un 5/2’nci maddesinin (e) bendinde düzenlenen “Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması”
6698 sayılı Kanun’un 5/2’nci maddesinin (f) bendinde düzenlenen “İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması”
5.2 CCTV
İşlenme Amacı
T.C. Üsküdar Üniversitesi Rektörlüğü tarafından
• Bilgi Güvenliği Süreçlerinin Yürütülmesi,
• Hizmet sözleşmesine bağlı olarak; hizmet yükümlülüklerinin yerine getirilmesi, işveren sorumluluklarının yerine getirilmesi, iş güvenliğinin temini, işin yönetimi, denetimi ve ifası,
• Kamu güvenliğine ilişkin hususlarda talep halinde ve mevzuat gereği kamu görevlilerine bilgi verilebilmesi
• Erişim Yetkilerinin Yürütülmesi
• İş Faaliyetlerinin Yürütülmesi
• İş Sağlığı ve Güvenliği Faaliyetlerinin Yürütülmesi
• Saklama ve Arşiv Faaliyetlerinin Yürütülmesi
• Fiziksel Mekân Güvenliğinin Temini
• Ziyaretçi Kayıtlarının Oluşturulması ve Takibi
Amaçlarıyla görüntü kaydı yapılmakta ve kayıt işlemi Bilgi İşlem birimi tarafından denetlenmektedir.
Hukuki Sebebi
Söz konusu kişisel veri, Kanunun 5. maddesinde yer alan “veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması” ve “ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebebine dayanarak otomatik yolla işlenmektedir.
Söz konusu kişisel veriler hukuki uyuşmazlıkların giderilmesi veya ilgili mevzuatı gereği talep halinde adli makamlar veya ilgili kolluk kuvvetlerine aktarılabilecektir.
5.3 CCTV
İşlenme Amacı
Etkinlik esnasında etkinliğin verimliliğini artırmak ve ileriki yıllardaki etkinliklerin duyurulmasında kullanılmak üzere, sosyal medyada etkinlik tanıtımı için röportajların ve oturumlarının görüntülerinin paylaşımı amacıyla T.C. Üsküdar Üniversitesi tarafından görevlendirilmiş kişilerce röportaj ve genel görüntüler alınacak olup görsel ve işitsel kayıt gerçekleştirilecektir.
Hukuki Sebebi
6698 sayılı Kanun’un 5/2’nci maddesinin (f) bendinde düzenlenen “İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması”
7. KVKK KAPSAMINDA SAHİP OLDUĞUNUZ HAKLARINIZ
Derneğimize başvurarak kişisel verilerinizin;
a) işlenip işlenmediğini öğrenme,
b) işlenmişse bilgi talep etme,
c) işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
ç) yurt içinde / yurt dışında aktarıldığı 3. kişileri bilme,
d) eksik / yanlış işlenmişse düzeltilmesini isteme,
e) KVKK’nın 7 nci maddesinde öngörülen şartlar çerçevesinde silinmesini / yok edilmesini isteme,
f) aktarıldığı üçüncü kişilere yukarıda sayılan (ç) ve (d) bentleri uyarınca yapılan işlemlerin bildirilmesini isteme,
g) münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
ğ) kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme hakkına sahipsiniz.
Yukarıda belirtilen haklarınızı kullanma ile ilgili talebinizi, 6698 sayılı Kanunu’nun 13. maddesinin 1. fıkrası ve 30356 sayılı ve 10.03.2018 tarihli Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ gereğince Türkçe ve yazılı olarak veya derneğimize ait iletisim@bigus.org.tr e-posta adresi ve Derneğimize daha önce bildirdiğiniz ve sistemimizde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle iletebilirsiniz. Başvurularda sadece başvuru sahibi kişi hakkında bilgi verilecek olup diğer aile fertleri ve üçüncü kişiler hakkında bilgi alınması mümkün olmayacaktır. Derneğimizin cevap vermeden önce kimliğinizi doğrulama hakkı saklıdır.
Başvurunuzda;
• Adınızın, soyadınızın ve başvuru yazılı ise imzanızın,
• Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numaranızın, yabancı iseniz uyruğunuzun, pasaport numaranızın veya varsa kimlik numaranızın,
• Tebligata esas yerleşim yeri veya iş yeri adresinizin,
• Varsa bildirime esas elektronik posta adresi, telefon numaranızın,
• Talep konunuzun bulunması zorunlu olup varsa konuya ilişkin bilgi ve belgelerin de başvuruya eklenmesi gerekmektedir.
Yazılı olarak yapmak istediğiniz başvurularınızı, gerekli belgeleri ekleyerek veri sorumlusu olarak Derneğimizin
https://www.bigus.org.tr web adresindeki “Kişisel Verilerin Korunması Kanunu Uyarınca Başvuru Formu” nu doldurmak suretiyle; aşağıda verilen Derneğimiz adresine bizzat teslim edebilir veya Noter kanalıyla iletebilirsiniz.
Talebinizin niteliğine göre kimlik tespitine olanak sağlayacak bilgi ve belgelerin eksiksiz ve doğru olarak tarafımıza sağlanması gerekmektedir. İstenilen bilgi ve belgelerin gereği gibi sağlanmaması durumunda, Derneğimiz tarafından talebinize istinaden yapılacak araştırmaların tam ve nitelikli şekilde yürütülmesinde aksaklıklar yaşanabilecektir. Bu durumda, Derneğimiz kanuni haklarını saklı tuttuğunu beyan eder. Bu nedenle, başvurunuzun talebinizin niteliğine göre eksiksiz ve kimlik tespitinin yapılması amacıyla istenilen bilgileri ve belgeleri içerecek şekilde gönderilmesi gerekmektedir.
8. KİŞİSEL VERİLERİNİZİN KORUNMASINA İLİŞKİN ÖNLEMLER
Kişisel verilerin korunması, Derneğimiz için önemli bir konudur. Derneğimiz kişisel verilere yetkisiz erişim veya bu bilgilerin kaybı, hatalı kullanımı, ifşa edilmesi, değiştirilmesi veya imha edilmesine karşı korumak için gerekli teknik ve idari tedbirleri almaktadır. Derneğimiz, kişisel verilerinizi gizli tutmayı, gizliliğin sağlanması ve güvenliği için gerekli teknik ve idari her türlü tedbiri almayı ve gerekli özeni göstermeyi taahhüt etmektedir.
Derneğimizin gerekli bilgi güvenliği önlemlerini almasına karşın, web sitesine ve sisteme yapılan saldırılar sonucunda kişisel verilerin zarar görmesi veya üçüncü kişilerin eline geçmesi durumunda, Derneğimiz bu durumu derhal sizlere ve Kişisel Verileri Koruma Kurulu’na bildirir.
9. KİŞİSEL VERİLERİNİZİN DOĞRU VE GÜNCEL OLARAK MUHAFAZA EDİLMESİ
Kişisel verilerini şirketimizle paylaşanlar, bu bilgilerin doğru olmasının ve güncel bir şekilde muhafaza edilmesinin, hem 6698 Sayılı Kişisel Verilerin Korunması Kanunu anlamında kişisel verileri üzerinde sahip oldukları haklar hem de ilgili diğer mevzuat açısından önemli olduğunu bildiklerini ve yanlış bilgi verilmesinde doğacak sorumlulukların tamamen kendilerine ait olacağını, kabul ve beyan etmişlerdir.
Paylaşmış olduğunuz kişisel verileriniz ile ilgili değişiklik ve/veya güncellemeleri aşağıda belirtilen tebligat adresine fiziki posta yoluyla ya da https://www.bigus.org.tr internet sitesi üzerindeki iletişim kanallarından gerekli bildirimleri yapabilirsiniz.