KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ VERİ İŞLEYEN SÖZLEŞMESİ
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ VERİ İŞLEYEN SÖZLEŞMESİ
NİTELİK VE AMAÇ
İşbu protokol HEDEF İLETİŞİM ELEKTRONİK BİLG. SAN. TİC. LTD. ŞTİ. “HEDEF” olarak
Kişisel Verileri Koruma Kanunu kapsamındaki yükümlülüklerin yerine getirilmesi amacıyla; TCKN / VKN
Adı Soyadı/Ünvanı ”Veri İşleyen”
arasında aşağıdaki şartlar ve yükümlülükler çerçevesinde, / / tarihinde akdedilmiştir.
TANIMLAR
Bu Protokol’de geçen;
Çalışan: Veri İşleyen’in personeli veya personelleridir. İlgili Kişi: Kişisel Veri’si işlenen gerçek kişidir.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.
Kişisel Verilerin İşlenmesi: Kişisel Veri’lerin elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devredilmesi, elde edilebilir hale getirilmesi, sınıflandırılması, kullanılmasının engellenmesi dahil olmak üzere toplandıktan sonra silme, yok etme ya da anonim hale getirmeye kadar geçen süreçte yapılan her türlü faaliyettir.
Kişisel Verilerin Korunması Kanunu (“KVKK”): 6698 sayılı Kişisel Verilerin Korunması Kanunu dur.
Özel Nitelikli Kişisel Veri: İlgili Kişi’ye ait olan ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep, diğer inançlar, kılık ve kıyafet, dernek, vakıf veya sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleri, biyometrik ve genetik veriyi ifade eder.
Veri İşleyen: Veri işleyen, HEDEF ‘in verdiği yetkiye dayanarak onun adına Kişisel Veri’leri işleyen gerçek veya tüzel kişidir.
Veri Sorumlusu: Kişisel Veri’lerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder.
HÜKÜMLER
1– Veri İşleyen ile HEDEF arasında yapılan Sözleşme kapsamında Veri İşleyen gerekli olan tüm teknik ve idari tedbirleri almak suretiyle Kişisel Veri’leri; Türkiye Cumhuriyeti Anayasası, ülkemizin taraf olduğu uluslararası sözleşmeler ve 6698 sayılı Kişisel Verilerin Korunması
Kanunu (“KVKK”) başta olmak üzere, Kişisel Verilerin korunması ile ilgili tüm mevzuatın öngördüğü sınırlar çerçevesinde, KVKK’nın 4. maddesinde yer alan;
● Hukuka ve dürüstlük kurallarına uygun olma,
● Doğru ve gerektiğinde güncel olma,
● Belirli, açık ve meşru amaçlar için işlenme,
● İşleme amaçlarıyla bağlantılı, sınırlı ve ölçülü olma,
● İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme ilkelerine uygun olarak toplayacak veya işleyebilecektir.
2– Veri İşleyen, Kişisel Verilerin toplanmasında ölçülü davranmalı, Sözleşme ilişkisi ile amaçlananlar dışında gerek olmayan verileri toplamamalıdır. Bu kapsamda İlgili Kişilerden talep edilecek verilerin işlenmesi ancak aşağıdaki hallerde mümkün olacaktır;
● Hukuki yükümlülüklerin yerine getirilebilmesi için zorunlu olması,
● Temel hak ve özgürlükleri ihlal etmemek kaydı ile meşru menfaatler kapsamında zorunlu olması,
● Kanunlarda açıkça öngörülmüş olması,
● Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait Kişisel Verilerin işlenmesinin gerekli olması
3– Sözleşmenin uygulanmasında HEDEF tarafından Veri İşleyen’e aktarılmış ya da bundan sonra aktarılacak olan Kişisel Verilere ilişkin olarak Veri İşleyen, Kişisel Verileri;
● 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda yer alan veri işlemeye dair ilkelere ve işlenme şartlarına uygun olarak işlemek,
● Bu verileri mevzuata uygun olarak saklamak,
● Veri güvenliğini sağlamak ve bu konuda yeterli önlemi almak,
● İlgili Kişi’nin veya HEDEF ‘in izni olmaksızın yurt içinde ve yurt dışında bulunan üçüncü kişilere aktarmamak,
● Aktarılma amacı dışında başka bir amaçla kullanmamak,
● Veri İşleyen’in yetkisiz Çalışan’ı ya da üçüncü kişiler ile paylaşmamak,
● Sözleşme amacının gerçekleşmesi ve/veya Sözleşmenin sona ermesi hallerinde Kişisel Veri’leri yasal süresi içerisinde imha etmek ve imha ettiğini İlgili Kişi’ye veya HEDEF ‘a bildirmekle yükümlüdür. Veri İşleyen kendisi ile paylaşılan Kişisel Veri’leri ifşa etmemekle yükümlü olacaktır.
4– Veri İşleyen, kendisine Sözleşme kapsamında aktarılan/iletilen her türlü Kişisel Verileri hukuka aykırı olarak erişilmesini önlemek ve Kişisel Verilerin muhafazasını sağlamak amacıyla Kişisel Verinin niteliğine göre uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbiri almayı kabul, beyan ve taahhüt eder.
5– Veri İşleyen’ce, HEDEF talimatlarına ve Sözleşmeye uygunluk sağlanamazsa, HEDEF ’i konu ile ilgili en kısa sürede bilgilendirir. Bu durumda HEDEF‘in veri aktarımını askıya alma ve Sözleşmeyi feshetme hakkına sahip olacağını kabul eder.
6– Veri İşleyen, HEDEF‘e aktarılan Kişisel Verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun bir şekilde alındığını, aksi durumda yükümlülüklerini yerine getirilmemesi
nedeniyle HEDEF‘in ya da ilgili kişinin uğrayacağı her türlü maddi ve manevi zararı tazmin etmekle yükümlü olduğunu kabul, beyan ve taahhüt eder.
7– Veri İşleyen, Kişisel Verilerin kanuni olmayan yollar ile başkaları tarafından elde edilmesi halinde bu durumu en kısa süre içerisinde HEDEF‘e bildirecektir.
8– ‘e aktarılan Kişisel Veri’lerin 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (KVKK) uygun olarak işlendiği, aydınlatma yükümlülüğünün yerine getirildiği, ilgili kişinin Kişisel Verilerinin işlenmesine ve bu verilerin HEDEF veya bağlantılı bulunan yurt içindeki veya yurt dışındaki diğer 3. taraflara aktarılmasına rıza gösterdiği hususunu İlgili Kişi’ye kabul ettirdiğini beyan eder. Veri İşleyen, Sözleşme konusu hizmeti ifa ederken, Sözleşme’ye konu Kişisel Veri’leri, bir alt işverene aktarılması gereken hallerde, HEDEF ispat edilebilir şekilde bilgilendirmeli ve mutlaka onayı alınmalıdır. Veri İşleyen’in alt işveren ile kuracağı sözleşmenin, asgari olarak işbu Protokol’deki hükümleri içermesi şarttır.
9– Veri işleyen; bu Sözleşmenin feshedilmesi veya yürürlük süresinin sona ermesi halinde, HEDEF tercihine bağlı olarak, aktarıma konu Kişisel Veri’leri yedekleri ile birlikte HEDEF‘e geri göndereceğini ya da Kişisel Veri’leri tamamen yok edeceğini, mevzuatta Veri İşleyen’in bu yükümlülüğü yerine getirmesini engelleyen hükümler varsa, aktarıma konu Kişisel Veri’lerin gizliliğini güvence altına almak için gerekli her türlü teknik ve idari tedbiri aldığını ve veri işleme faaliyetini durduracağını kabul eder.
10– Veri işleyen, Sözleşme kapsamında HEDEF gelen soruları mümkün olan en kısa sürede usulüne uygun olarak cevaplandırır ve aktarıma konu Kişisel Veri’lerin işlenmesi hususunda Kurulun karar ve görüşlerine uyar. Veri işleyen, taahhüt ve yükümlülüklerinin yerine getirilip getirilmediğine yönelik HEDEF denetim yapma ve yaptırma yetkisine sahip olduğunu kabul eder ve bu yönde gerekli kolaylığı sağlar.
11– Veri İşleyen, işbu Protokol’deki yükümlülüklerinin ihlali ya da hukuka aykırı eylemleri nedeniyle gerek Kişisel Verileri Koruma Kurulu tarafından tahakkuk edilecek idari para cezalarının, gerekse savcılıklar tarafından yürütülecek cezai soruşturmaların muhatabı olduğunu, mevzubahis yükümlülüklerin yerine getirilmemesi nedeniyle HEDEF‘in veya İlgili Kişi’nin uğrayacağı her türlü maddi ve manevi zararı tazmin etmekle yükümlü olduğunu kabul, beyan ve taahhüt eder. / /
VERİ İŞLEYEN adına kaşe/imza
HEDEF olarak kaşe/imza