Zorlu PSM 6698 sayılı Kanun uyarınca kişisel veri politikasını güncelledi
Bir şirket, 6698 sayılı kanuna uyumlu Kişisel Verilerin Korunması ve İşlenmesi Politikası yayımladı, veri güvenliği ve şeffaflığı önceliklendiriyor.
Hazal Anyalı ·

Zorlu Performans Sanatları Merkezi (Zorlu PSM), Zorlu Yapı Yatırım A.Ş. bünyesinde yürüttüğü kişisel veri süreçlerine ilişkin Kişisel Verilerin Korunması ve İşlenmesi Politikası’nı güncellediğini duyurdu.
Güncellenen metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uyum çerçevesinde veri işleme, saklama ve güvenliğe dair esasları somutlaştırıyor. Kurum, ziyaretçi, müşteri ve potansiyel müşterilere ait verilerin hukuka uygunluk, dürüstlük ve şeffaflık ilkeleriyle işleneceğini belirtiyor.
Özel nitelikli kişisel veriler için ek güvenlik önlemlerinin uygulanacağı da vurgulandı.
Politikada, Kanun hükümleri ile şirket uygulamaları arasında uyumsuzluk bulunması halinde yürürlükteki mevzuatın esas alınacağı açıkça ifade ediliyor. Bu yaklaşım, veri sorumlusu sıfatıyla kurumun şeffaflık ve hesap verebilirlik ilkesini güçlendiriyor. Zorlu PSM ayrıca, Kişisel Verileri Koruma Kurulu’nun yayımladığı rehberler doğrultusunda gerekli teknik ve idari tedbirlerin alınacağını ve bu kapsamda düzenli denetimlerin sürdürüleceğini kaydediyor.
Veri işleme faaliyetleri, işin gerektirdiği ölçüde ve amaçla bağlantılı olarak yürütülecek; veriler doğru ve gerektiğinde güncel tutulacak. Kurum, verilerin yalnızca belirlenen amaçlar için ve bu amaçlarla sınırlı süre boyunca muhafaza edileceğini, sonrasında mevzuata uygun süreçlerin işletileceğini belirtiyor. Bu çerçevede, kimlik, iletişim ve ödeme bilgileri gibi verilerin korunmasına yönelik uygulamalar da netleştiriliyor.
Politikanın kapsamı; şirket çalışanları hariç olmak üzere müşterileri, potansiyel müşterileri, ziyaretçileri, çalışan adaylarını, Zorlu PSM ile iş ilişkisi bulunan kurum ve şirketlerde görev yapan ya da yetkili kişileri, çalışanların aile bireyleri veya yakınlarını ve diğer üçüncü kişileri içeriyor. Böylece, etkinlik deneyiminin parçası olan geniş bir kitleye ait kişisel verilerin hangi esaslarla işlendiği çerçeveleniyor.
Politikanın kapsamı ve temel ilkeler
Kapsam ve veri sahibi grupları
Güncellenen metin, şirket çalışanları dışında kalan çok sayıda veri sahibi grubuna uygulanıyor. Politika; müşteriler ve potansiyel müşterilerle birlikte ziyaretçileri, iş ilişkisi bulunan şirket ve kurumlarda görev yapan veya yetkili kişileri, çalışanların aile bireyleri ya da yakınlarını ve diğer üçüncü kişileri kapsıyor. Kişisel verilerin otomatik yollarla ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenebileceği belirtiliyor.
İşleme ilkeleri ve mevzuat önceliği
Verilerin işlenmesinde hukuka uygunluk, dürüstlük ve şeffaflık temel alınıyor; iş faaliyetlerinin gerektirdiği ölçüde veri işleniyor ve gereksiz veri toplanmıyor. Verilerin doğru ve gerektiğinde güncel tutulmasına yönelik süreçler işletiliyor. Mevzuat ile Politika hükümleri arasında çelişki doğması halinde ise yürürlükteki düzenlemelerin önceliği kabul ediliyor.
Güvenlik tedbirleri ve uygulama
Özel nitelikli veriler için ek koruma
Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık ve cinsel hayata ilişkin veriler ile ceza mahkûmiyeti ve güvenlik tedbirleri, biyometrik ve genetik veriler “özel nitelikli” kabul ediliyor. Kurum, bu veriler işlenirken genel güvenlik önlemlerinin ötesinde ek teknik ve idari tedbirleri uygulayacağını ve gerekli denetimleri sağlayacağını belirtiyor.
Eğitim, farkındalık ve denetim
Zorlu PSM, kişisel verilerin korunması konusunda iş birimlerinin farkındalığını artırmak için düzenli eğitimler, seminerler ve bilgilendirme oturumları yürütüyor. Gerektiğinde dış danışmanlardan destek alınabileceği, katılımların izlendiği ve mevzuattaki güncellemelere paralel olarak eğitim içeriklerinin ve uygulamaların yenilendiği ifade ediliyor. Kurum, Kurul rehberleri doğrultusunda güvenlik düzeyini sağlamaya yönelik denetimleri yapmayı veya yaptırmayı sürdürüyor.
Ziyaretçiler ve etkinlik katılımcıları için bu güncelleme, kişisel verilerin hangi amaçlarla ve ne kadar süreyle işlendiğine dair çerçevenin netleşmesi anlamına geliyor. Kurum, süreçleri şeffaf biçimde duyurmaya devam edeceğini ve veri güvenliğinin korunmasına yönelik idari-teknik önlemleri güncel tutacağını belirtiyor.