1. GİRİŞ
Sakarya Ekonomi Ticaret Derneği ETD iş bu politikada “ETD” veya “Dernek” olarak anılacaktır. ETD farklı
sektörlerden oluşan, referanslı üyelik sistemi ile gelişen, iş dünyası temsilcilerinin belirlediği etkinlik ve
programlar ile bir araya gelindiği, iş dünyası bağlantılarıyla gücünü üyelerinin network ve yardımlaşma
havuzundan sağlayan, ülkemizde alışagelmiş oluşumlardan farklı olarak, üyelerinin sadece iş olanaklarına ve
ticari faaliyetlerine katkı sağlamak amacı ile yola çıkan Yeni Nesil İş Dünyası Sivil Toplum Kuruluşudur.
Derneğimizin amacı, üyelerimizin daralan pazarda iş potansiyellerini ve network ağını arttırarak firmalarına
katkı ve değer sağlamaktır. “İŞİMİZ GÜCÜMÜZ, GÜCÜMÜZ DOSTLUĞUMUZ” sloganıyla herkesin
birbirine kazanç sağladığı, üyelerimizin ürün ve hizmetlerini anlatabildiği, yüz yüze görüşmelerle kartvizit
değişiminin yapıldığı, iş ve güç birliği yaparak hem kendi içlerinde hem de yakın çevrelerindeki iş
potansiyellerini, ticari faaliyetlerini ve network ağlarını artırmaya yönelik bir organizasyon mantığıyla
çalışmaktadır. Dernek faaliyetlerinin yürütülmesi için web sitesinde, mobil uygulamasında ve programlarında
kişisel verileri işlemektedir.
2. POLİTİKA
ETD, Kişisel Verilerin Korunması ve Gizlilik Politikası doğrultusunda, kişisel verilerin korunmasına ilişkin
Türkiye Cumhuriyeti Anayasası’nın 20. Maddesine göre; herkes, kendisi ile ilgili kişisel verilerin korunmasını
talep etme hakkına sahip olduğu bu hakkın; kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirme, bu
verilere erişme, bunların düzeltilmesini veya silmesini talep etme ve amaçları doğrultusunda kullanıp
kullanılmadığını öğrenmeyi de kapsamaktadır.
İş bu Anayasal hakkın kullanılması kapsamında, kişisel verilerin işlenmesinde kişilerin temel hak ve
özgürlüklerinin korunması ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul
ve esasları düzenleyen temel yasal dayanak olarak 6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK)
yayımlanmıştır.
6698 sayılı KVK Kanunu’na uyum konusunda gerekli özeni göstermekte ve bunu Kişisel Verilerin Korunması
ve Gizlilik Politikası ile bir dernek politikası haline getirmektedir. Derneğimiz ile iletişim halinde olan tüm
gerçek kişilere duyduğumuz saygı ve verdiğimiz önemden kaynaklanmaktadır.
AMAÇ VE KAPSAM
ETD, hukukun üstünlüğüne olan inancı ile 6698 Sayılı KVK Kanuna göre uygun olarak yürütülen Kişisel Veri
işleme faaliyetleri ve Kişisel Verilerin Korunmasına yönelik olarak benimsenen ilkeler konusunda
yükümlülüklere uyumun sağlanması, gerçekleştirdiği faaliyetler kapsamında temin edilen kişisel bilgilerin
işlenmesi, aktarılması ve gizliliğin korunması ile ilgili hususların risk temelli bir yaklaşımla değerlendirerek,
stratejilerin, dernek içi kontrol ve önlemlerin, işleyiş, kural ve sorumlulukların belirlenmesi ile bu konularda
bilinçlendirmesidir.
Politika hükümleri; derneğin faaliyet konuları ve çalışma alanlarında elektronik ve elektronik olmayan yollarla
kişisel verilerin işlenmesi süreçlerine dahil olan tüm bilgi sistemlerini ve tüm işlemler için üretilen sistem ve
düzenlemeleri içermektedir. İş bu politika, Derneğin Yönetim Kurulunu, Üyelerini, Potansiyel Üyeleri,
Ziyaretçileri ve hizmet aldığı firma, kurum ve kuruluşları kapsamaktadır.
ETD nezdinde kişisel verisi bulunan tüm gerçek kişilerin kişisel verilerini işleme, saklama ve imha etme
çerçevesinde kanunlara uygun olarak Kişisel Verilerin Korunması ve Gizlilik Politikasında belirtildiği gibi
yönetilmektedir. Bu politika, KVKK ile ilgili mevzuatın düzenlemelerinin gerektirmesi veya Veri Sorumlusu
olan derneğimizin gerekli görmesi halinde Veri Sorumlusu olan ETD tarafından değiştirilebilir.
4. POLİTİKA ESASLARI ve VERİ KORUMA İLKELERİ
ETD tarafından kişisel verilerin korunması mevzuatına uyum sağlanması ve uyumun sürdürülebilirliği için KVK
Kanunu’nun 4. Maddesi uyarınca, kişisel verilerin işlenmesinde aşağıdaki ilkelere uyumlu olarak yapılmaktadır.
Derneğimizin politikadaki ilkelerle uyumluluğu sağlamayı amaçlanmaktadır.
• Hukuka ve dürüstlük kurallarına uygun olma,
ETD, Türkiye Cumhuriyeti Anayasası başta olmak üzere kişisel verileri işleme faaliyetlerinde mevzuata uygun
olarak hukuka ve dürüstlük kurallarına uygun olarak yürütür.
• Doğru ve gerektiğinde güncel olma,
ETD, işlenen kişisel verilerin doğruluğunu ve güncelliğini sağlamasına yönelik idari ve teknik tedbirleri alarak,
gerekli süreçleri yönetir. Veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate alarak işlendiği
kişisel verilerin doğru ve güncel olmasını sağlar.
• Belirli, açık ve meşru amaçlar için işleme,
ETD, kişisel veri işleme amacının açık ve kesin olarak belirlenmesine, işlenen kişisel verilerin yapılan iş veya
sunulan hizmetle bağlantılı ve bu amaçlar için gerekli olmasına özen gösterir.
• İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
Kişisel veriler, ETD tarafından ilgili amaç ile bağlantılı olarak gerektiği kadar işlenmektedir. Daha sonra
kullanabileceği varsayımı ile veri işleme faaliyeti yürütülmemektedir. Amacın gerçekleştirilmesiyle ilgili
olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. Veri işleme faaliyeti ile
gerçekleştirilmesi istenen amaç arasında makul bir dengenin kurulması sağlanmakta böylelikle veri sahiplerinin
temel haklarını ve kendi meşru menfaatlerini göz önünde bulundurmaktadır.
• İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme,
ETD, tarafından kişisel veriler KVK Kanunu ve ilgili mevzuatta öngörülen veya veri işleme faaliyetine ilişkin
amaçların gerektirdiği süre ile sınırlı olarak saklanmaktadır. Türk Ceza Kanunun 138. Maddesi ve KVK
Kanunu’nun 4. ve 7. Maddelerinden kaynaklanan süre sınırına uygun davranmakta, bir süre belirlenmemişse
kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Mevzuatta öngörülen sürenin bitimi
veya kişisel verilerin işlenmesini gerek
5. İLGİLİ KİŞİ / VERİ SAHİPLERİNİN HAKLARI
İlgili Kişi / Veri Sahibi; kişisel veri işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme,
işlenme amacını ve bunların amacına uygun kullanıp kullanılmadığını öğrenme, yurt içinde ve yurt dışında
kişisel verilerin aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş olması halinde bunların
düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirmesini
isteme, KVK Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini
gerektiren sebeplerin ortadan kalkması halinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu
kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, işlenen verilerin
münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya
çıkmasına itiraz etme, kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın
giderilmesini talep etme, haklarına sahiptir.
ETD’ ne başvuruda bulunan kişinin ilgili kişi olup olmadığını tespit etmek adına ilgili kişiden bilgi talep edebilir
ve ilgili kişinin başvurusunda yer alan hususları netleştirmek adına, ilgili kişiye başvurusu ile ilgili soru
yöneltebilir.
İlgili kişi başvurusunun; diğer kişilerin hak ve özgürlüklerini engelleme ihtimali olması, orantısız çaba
gerektirmesi, bilginin kamuya açık bir bilgi olması durumlarında, ETD tarafından gerekçesi açıklanarak talep
reddedilecektir.
6. KİŞİSEL VERİLERİ İŞLENME ŞARTLARI VE AMAÇLARI
ETD, kişisel verileri 6698 sayılı KVK Kanunun 5. ve 6. Maddelerinde ortaya konulan veri işleme şartlarına
uygun olarak yürütülmektedir. Dernek, ilgili kişilerin kişisel verilerini KVK Kanunun 5. maddesinde öngörülen
aşağıda belirtilen hukuki sebeplerden en az birine dayandırılarak işlenmektedir.
• Kanunlarda açıkça öngörülmesi,
• Derneğin taraf olduğu ya da olacağı bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili
olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
• Derneğin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
• İlgili kişinin kendisi tarafından alenileştirmiş olması,
• Derneğin haklarının tesisi, kullanılması ve korunması için veri işlemenin zorunlu olması,
• İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Derneğin meşru menfaatleri için
veri işlenmesinin zorunlu olması,
• Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik
tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için
zorunlu olması,
• İlgili kişi / veri sahibinin açık rızası olması,
Özel Nitelikli Kişisel Verilerin İşlenmesi
ETD, öğrenilmesi halinde ayrımcılık yaratma riski taşıyan özel nitelikli kişisel veri almamaktadır. Özel Nitelikli
Kişisel Veri alması halinde KVK Kanunun 6. Maddesinde ortaya konulan veri işleme şartlarına uygun olarak
gerçekleştirecektir.
Kişisel Veri İşleme Amaçları
ETD, farklı sektörlerden oluşan, referanslı üyelik sistemi ile gelişen, iş dünyası temsilcilerinin belirlediği
etkinlik ve programlar ile bir araya gelindiği, iş dünyası bağlantılarıyla gücünü üyelerinin network ve
yardımlaşma havuzundan sağlayan, ülkemizde alışagelmiş oluşumlardan farklı olarak, üyelerinin sadece iş
olanaklarına ve ticari faaliyetlerine katkı sağlamak amacı ile yola çıkan Yeni Nesil İş Dünyası Sivil Toplum
Kuruluşudur.
Derneğimizin amacı, üyelerimizin daralan pazarda iş potansiyellerini ve network ağını arttırarak firmalarına
katkı ve değer sağlamaktır. “İŞİMİZ GÜCÜMÜZ, GÜCÜMÜZ DOSTLUĞUMUZ” sloganıyla herkesin
birbirine kazanç sağladığı, üyelerimizin ürün ve hizmetlerini anlatabildiği, yüz yüze görüşmelerle kartvizit
değişiminin yapıldığı, iş ve güç birliği yaparak hem kendi içlerinde hem de yakın çevrelerindeki iş
potansiyellerini, ticari faaliyetlerini ve network ağlarını artırmaya yönelik bir organizasyon mantığıyla
çalışmaktadır. Dernek faaliyetlerinin yürütülmesi için web sitesinde, mobil uygulamasında ve programlarında
kişisel verileri işlemektedir.
Kişisel Veri Sahipleri
Dernek Üyesi: ETD tarafından idare esaslarına göre yürütülen asli ve sürekli derneğe kayıtlı
olan gerçek kişiler, derneğe ait web, mobil vb. uygulamasını kullanan gerçek
kişiler
Potansiyel Dernek Üyesi ETD’ nin yüz yüze görüşmelerinde ya da web sitesinde “üye ol” sekmesinde
üye olmak isteyen gerçek kişiler
Yönetim Kurulu Başkanı
ve Üyeleri : ETD’nin yönetiminde bulunan tüm gerçek kişiler
Ziyaretçi ETD’ nin web sitesinde ve toplantı, konferans, seminer gibi tüm
hizmetlerinde bulunan gerçek kişiler
Üçüncü Kişiler: ETD yukarıda belirtilen taraflar arasındaki işlem güvenliğini sağlamak veya
bahsi geçen kişilerin haklarını korumak ve menfaat temin etmek üzere bu
kişilerle ilişkili olan üçüncü taraf gerçek kişi
KİŞİSEL VERİ KATEGORİLERİ
Kimlik Bilgisi: Kişinin kimliğine dair bilgilerin bulunduğu veriler; Ad Soyad, Unvan bilgiler
İletişim Bilgisi: Telefon Numarası, Adres, E-Mail Adresi, Faks Numarası vb. bilgiler
Lokasyon Bilgisi: Bulunduğu yerin konumu il ve ilçe bilgileri
İşlem Güvenliği: Faaliyetlerin yürütülmesi sırasında teknik, idari, hukuki güvenliğin
sağlanması için işlenen kişisel veriler (Ör: log kayıtları, IP Bilgileri vb.)
Finans Bilgisi: Ekonomi Ticaret Derneği kişisel veri sahibi ile kurmuş olduğu hukuki
ilişkinin tipine göre oluşan her türlü finansal sonucu gösteren bilgi, belge ve
kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN
numarası vb. bilgiler
Görsel ve İşitsel Kayıtlar: Fotoğraf ve Kamera Kayıtları (Fiziksel Mekân Güvenliği bilgisi kapsamında
giren kayıtlar hariç) ve Ses Kayıtları
7. KİŞİSEL VERİLERİN AKTARIM AMACI
Kişisel veriler ancak hukuka ve hakkaniyete uygun olarak üçüncü kişilere aktarılabilir. Kişisel veri
aktarımlarında uygulanacak usul ve esaslar KVK Kanunu’nun 8. ve 9. Maddelerinde belirtilmiştir.
Yurt İçi Aktarım;
ETD, KVKK’ da düzenlenen şartlara uymakta olup kişisel veriler ilgili kişi / veri sahibinin açık rızası olmadan
aktarılmamaktadır. Ancak, aşağıda belirtilen Kanunun 5. ve 6. maddesindeki şartlardan birinin varlığı halinde
kişisel veriler, ilgili kişi / veri sahibinin açık rızası aranmaksızın aktarılabilecektir.
• Kanunlarda açıkça öngörülmesi,
• Derneğin taraf olduğu ya da olacağı bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili
olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
• Derneğin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
• İlgili kişinin kendisi tarafından alenileştirmiş olması,
• Derneğin haklarının tesisi, kullanılması ve korunması için veri işlemenin zorunlu olması,
• İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Derneğin meşru menfaatleri için
veri işlenmesinin zorunlu olması,
• Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik
tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için
zorunlu olması,
Yurt Dışına Aktarım;
ETD, KVK Kanunun 9. maddesi gereğince, veriler kişisel veri işleme şartlarına uygun olarak ve aktarım
yapılacak ülkenin KVK Kurulu tarafından ilan edilen yeterli korumaya sahip ülkelerden olması veya ilgili
yabancı ülkede yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri
sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve KVK Kurulunun izninin bulunması ile
yurtdışına aktarılabilir.
Paylaşılan Taraf Kategorileri;
Gerçek Kişiler veya
Özel Hukuk Tüzel
Kişileri:
İlgili mevzuat hükümlerine göre
Derneğin bilgi ve belge almaya
yetkili özel hukuk kişileri
İlgili özel hukuk kişilerinin hukuki
yetkisi dahilinde talep ettiği amaçla
sınırlı olmak
Herkese Açık :Tüm gerçek ve tüzel kişiler Dernek tarafından aleni şekilde
paylaşılması amacıyla sınırlı olarak
Yetkili Kamu Kurum ve
Kuruluşlar:
İlgili mevzuat hükümlerine göre
Derneğin bilgi ve belge almaya
yetkili kamu kurum ve kuruluşları
İlgili kamu kurum ve kuruluşlarının
hukuki yetkisi dahilinde talep ettiği
amaçla sınırlı olmak
8. AYDINLATMA YÜKÜMLÜLÜĞÜ
ETD, KVK Kanunu’nun 10. maddesine ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul
ve Esaslar Hakkında Tebliğ’e uygun olarak, kişisel verilerin elde edilmesi sırasında veri sahiplerinin (ilgili kişi)
bilgilendirilmesini sağlamak için gerekli aydınlatma yükümlülüğünü yerine getirmektedir.
Dernek faaliyetlerinin gerçekleştirilmesi ve geliştirilmesi, üyelik işlemlerini ve iletişimlerini sağlanması,
talepleri karşılamayı, toplantı / seminer / konferans / etkinlik ve duyurular hakkında bilgilendirme yapmayı, web
sitesi ve mobil uygulamayı aktif kullanılmasını sağlamak için kişisel veri işlemektedir. Web sitesinde ve mobil
uygulamasında çerez vb. veri almamaktadır.
• Veri Sorumlusu olarak Ekonomi Ticaret Derneği Unvanı,
• Kişisel verilerin hangi amaçla işleneceği,
• İşlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği,
• Kişisel veri toplamanın yönetimi ve hukuki sebebi,
• KVKK’ nın 11. maddesinde veri sahibi / ilgili kişinin hakları;
Aydınlatma yükümlülüğü, ilgili kişinin talebine bağlı bir yükümlülük değildir. İlgili kişinin açık rızasının ya da
diğer kişisel veri işleme şartlarının bulunması durumunda veri sorumlusu yani Ekonomi Ticaret Derneği,
aydınlatma yükümlülüğünü yerine getirmektedir. Çünkü aydınlatma yükümlülüğü gerek açık rıza gerekse de
Kanundaki diğer kişisel veri işleme şartlarından bağımsız olarak yerine getirilen bir yükümlülüktür.
9. KİŞİSEL VERİ VE VERİ GÜVENLİĞİ İÇİN ALINAN TEDBİRLER
ETD, kişisel verilerin korunması için gerekli olan uygun güvenlik düzeyini temin etmeye yönelik gerekli her
türlü teknik ve idari tedbirleri almaktadır.
KVKK’ nın 12. Maddesinin 1. Bendinde öngörülen;
a) Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek,
b) Kişisel verilere hukuka aykırı olarak erişilmesini önlemek,
c) Kişisel verilerin muhafazasını sağlamak,
ETD, kişisel verilerin güvenliğini sağlamak için uyguladığı tedbirler aşağıdaki gibidir.
KAYIT ORTAMLARI
Kişisel veriler, ETD tarafından aşağıda listelenen ortamlarda kanunlara uygun olarak idari ve teknik tedbirlere
uygun güvenli bir şekilde saklanır.
Elektronik Ortamlar; Sunucular, Yazılımlar, Cihazlar, Donanımlar, Taşınabilir Bellekler, Fotokopi Makinesi,
Kameralar, WİFİ vb.
Fiziksel Ortamlar; Evrak Dolapları, Arşiv vb.
10. KİŞİSEL VERİLERİ SAKLAMA VE İMHA YÖNETİMİ
ETD, KVKK ve diğer ilgili mevzuat hükümlerine uygun olarak elde edilen kişisel verilerin saklama ve imha
süreleri aşağıdaki gibidir.
VERİ KAYNAĞI SÜRE
Kimlik Bilgisi İşlem Bitiminden İtibaren 10 YIL
İletişim Bilgisi İşlem Bitiminden İtibaren 10 YIL
Lokasyon Bilgisi İşlem Bitiminden İtibaren 10 YIL
İşlem Güvenliği 5 YIL
Finans Bilgisi İşlem Bitiminden İtibaren 10 YIL
Görsel ve İşitsel Kayıtlar İşlem Bitiminden İtibaren 10 YIL
ETD, tarafından KVKK ve diğer ilgili mevzuata uygun olarak elde edilen kişisel veriler Kanun ve Yönetmelikte
sayılan kişisel veri işleme amaçlarının ortadan kalkması halinde re’ sen yahut ilgili kişinin başvurusu üzerine
yine Kanun ve ilgili mevzuat hükümlerine uygun olarak imha edilir. ETD bünyesinde kişisel veriler gerekli olan
işleme amaçları ve saklama süreleri sona ermeden ilgili kişisel veri silinmez, yok edilmez veya anonim hale
getirilmez.
11. VERBİS KAYIT YÜKÜMLÜLÜĞÜ
ETD, veri sorumlusu olarak kayıt olmak zorunda olduğu ve veri işleme faaliyetleri ile ilgili tüm bilgileri beyan
ederek kayıt sistemine Veri Sorumluları Sicili (VERBİS) kayıt detaylarında belirtildiği şekilde, mevzuat gereği
belirtilen şartlar sebebiyle kayıt olma zorunluluğu yoktur lakin kişisel verilerin korunması için gerekli tedbirleri
almaktadır.
12. KAPANIŞ
İş bu politika dokümanı, Sakarya Ekonomi Ticaret Derneği Başkanı tarafından onaylandığı andan itibaren
yürürlüğe girer. İş bu politikanın yürürlükten kaldırılması hususu hariç olmak üzere politika içerisinde yapılacak
değişiklikler ve ne şekilde yürürlüğe konacağı konusunda da Dernek Başkanı onayıyla yapılabilecek ve
yürürlüğe konabilecektir.
Politika her halükârda yılda bir kez gözden geçirilir, gerekli değişiklik varsa Dernek Başkanının onayına
sunularak güncellenir. Kişisel Verilerin İşlenmesi, Saklanması ve İmha edilmesine ilişkin yürürlükte bulunan
mevzuat ile Sakarya Ekonomi Ticaret Derneği KVK Politikası arasında çelişki bulunması halinde Sakarya
Ekonomi Ticaret Derneği yürürlükte bulunan mevzuatın uygulama alanı bulacağını kabul eder.
13. İLETİŞİM
SAKARYA EKONOMİ TİCARET DERNEĞİ ETD
0264 502 29 86
bilgi@etdsakarya.org.tr / www.etdsakarya.org.tr
Köprü Başı Mah. Aralık Cad. No:2 / 205 Serdivan / SAKARYA