KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

  1. AMAÇ

Bu politikanın amacı;

Sakarya Güneş Turizm Seyahat Yemekçilik Temizlik Hizmetleri Ticaret ve Sanayi Anonim Şirketi tarafından işlenen kişisel verilerin;

  • KVKK’ya uygun saklanması
  • Hukuka uygun imha edilmesi
  • Süreçlerin standart hale getirilmesi
  • Denetimlere hazır hale getirilmesi

amacıyla oluşturulmuştur.

  1. KAPSAM

Bu politika aşağıdaki faaliyet alanlarını kapsar:

  • Kasap satış noktaları
  • Şarküteri satış noktaları
  • Depo ve lojistik operasyonları
  • Kamera kayıt sistemleri
  • Personel yönetimi
  • Tedarikçi ve müşteri ilişkileri
  • Ofis ve muhasebe süreçleri
  1. TANIMLAR

Kişisel Veri: Kimliği belirli veya belirlenebilir kişiye ait her türlü bilgi

Veri Sahibi: Müşteri, çalışan, ziyaretçi, tedarikçi vb.

İmha: Silme, yok etme veya anonim hale getirme

  1. SORUMLU ŞİRKET BİLGİLERİ

Veri Sorumlusu:
Sakarya Güneş Turizm Seyahat Yemekçilik Temizlik Hizmetleri Ticaret ve Sanayi Anonim Şirketi

Şubeler:

  • Erenler Kasap Şubesi – Hacıoğlu Mah. M. Akif Ersoy Cad. No:4 İç Kapı No:2 Erenler/Sakarya
  • Adapazarı Şarküteri – Şirinevler Mah. Adnan Menderes Cad. No:202 G İç Kapı No: Adapazarı/Sakarya
  • Derince Şubesi – Derince / Kocaeli
  1. KİŞİSEL VERİ KATEGORİLERİ
  • Kimlik Bilgileri
  • İletişim Bilgileri
  • Personel Bilgileri
  • Finansal Bilgiler
  • Müşteri İşlem Bilgileri
  • Kamera Kayıtları
  • Talep ve Şikayet Verileri
  1. SAKLAMA ORTAMLARI

Fiziksel:

  • Personel dosyaları
  • Fatura arşivleri
  • Sözleşmeler
  • Kamera kayıt cihazları

Dijital:

  • Muhasebe yazılımı
  • POS sistemleri
  • Kamera kayıt sistemleri
  • Bulut depolama sistemleri
  1. SAKLAMA SÜRELERİ

Kamera Kayıtları → 15 Gün

Personel Dosyaları → İşten ayrıldıktan sonra 10 Yıl

Muhasebe Evrakları → 10 Yıl

Müşteri İşlem Verileri → 5 Yıl

Tedarikçi Evrakları → 10 Yıl

Ziyaretçi Kayıtları → 2 Yıl

  1. VERİ GÜVENLİĞİ TEDBİRLERİ
  • Kamera kayıtlarına yetki sınırlaması
  • Şifreli bilgisayar erişimi
  • Personel KVKK taahhütnamesi
  • Yetkisiz erişim engelleme
  • Güvenli arşiv dolapları
  • Veri erişim logları
  1. İMHA YÖNTEMLERİ

Silme:

  • Dijital veri silme yazılımları
  • Sistemden kalıcı kaldırma

Yok Etme:

  • Evrak imha makinesi
  • Fiziksel parçalama

Anonimleştirme:

  • Kimliksiz veri analizi
  1. PERİYODİK İMHA

Şirket yılda en az 2 kez veri imha süreci yürütür.

  1. GÜNCELLEME

Politika yılda en az 1 kez gözden geçirilir.

  1. YÜRÜRLÜK

Bu politika şirket yönetimi tarafından onaylandığı tarihte yürürlüğe girer.