1.1. Politikanın Amacı ve Kapsamı
Politika, kişisel verilerin işleme şartlarını belirlemekte ve kişisel verilerin işlenmesinde Okul tarafından benimsenen ana ilkeleri ortaya koymaktadır. Bu çerçevede Politika, Okul tarafından Kanun kapsamındaki tüm kişisel veri işleme faaliyetlerini, Okul’un işlediği tüm kişisel verilerin sahiplerini ve işlediği tüm kişisel verileri kapsamaktadır.
Okul çalışanlarının kişisel verilerinin işlenmesine ilişkin hususlar, işbu Politika’nın kapsamında olmayıp, Özel Gazi Koleji Çalışan Kişisel Verilerinin İşlenmesi ve Korunması Politikası’nda ayrıca düzenlenmektedir.
Politika’da kullanılan terimlere ilişkin tanımlar EK-1’de bulunmaktadır.
1.2. Yürürlük ve Değişiklik
Politika, Okul tarafından internet sitesinde yayımlanarak kamuoyuna sunulmuştur. Başta Kanun olmak üzere yürürlükteki mevzuat ile bu Politika’da yer verilen düzenlemelerin çelişmesi halinde mevzuat hükümleri uygulanır.
Okul, yasal düzenlemelere paralel olarak Politika’da değişiklik yapma hakkını saklı tutar. Politika’nın güncel versiyonuna Okul web sitesinden www.gazikoleji.org erişilebilir.
2.1. Veri Sahipleri
Politika kapsamındaki veri sahipleri, Okul tarafından kişisel verileri işlenmekte olan Okul çalışanları dışındaki tüm gerçek kişilerdir. Bu çerçevede genel olarak veri sahibi kategorileri aşağıdaki şekildedir:
Öğrenci : Okul tarafından gerçekleştirilen eğitim-öğretim faaliyetlerden faydalanan gerçek kişileri ifade etmektedir.
Aile Üyeleri ve Yakınlar : Öğrencilerin aile ve yakınlarını ifade etmektedir.
Veli : Velayet altındaki öğrencileri temsil eden velayet sahibi gerçek kişileri ifade etmektedir.
İş Ortağı : Hukuken ve iktisaden Okul’dan bağımsız olarak, Okul ile arasında akdettiği sözleşme çerçevesinde belirli bir işi Okul ile birlikte yapmayı taahhüt eden gerçek kişileri ifade etmektedir.
Öğrenci Adayı : Okul öğrencisi olmak üzere kayıt aşamasında olan gerçek kişileri ifade etmektedir.
Etkinlik Katılımcısı : Okul tarafından düzenlenen etkinliklere katılım sağlayan gerçek kişileri ifade etmektedir.
Çalışan Adayı : Okul’a CV göndererek veya başka yöntemlerle iş başvurusu yapan gerçek kişileri ifade etmektedir.
Ziyaretçi : Okul kampüsünü ziyaret eden gerçek kişileri ifade etmektedir.
Tedarikçi : Okul’un ihtiyaçları doğrultusunda Okul’a hizmet sunan gerçek kişileri ifade etmektedir.
Mezun : Okul’un 5 yıllık eğitim-öğrenim programını tamamlayıp mezun olmuş gerçek kişileri ifade etmektedir.
Bağışçı : Okul’a bağışta bulunan gerçek kişileri ifade etmektedir.
Özel Gazi Koleji Yetkilisi / Yönetim Kurulu Temsilcisi: Özel Gazi Koleji’ni temsile yetkili gerçek kişileri ifade etmektedir.
Üçücü Kişiler : Yukarıda yer verilen veri sahibi kategorileri ile Okul çalışanları hariç gerçek kişileri ifade etmektedir.
Veri sahibi kategorileri genel bilgi paylaşımı amacıyla belirtilmiştir. Veri sahibinin, bu kategorilerden herhangi birinin kapsamına girmemesi, Kanun’da belirtildiği şekilde veri sahibi niteliğini ortadan kaldırmamaktadır.
2.2. Kişisel Veri İşleme Amaçları
Okul tarafından kişisel verileriniz ve özel nitelikli kişisel verileriniz, Kanun’da ve ilgili mevzuatta yer alan kişisel veri işleme şartlarına uygun olarak aşağıdaki amaçlarla işlenebilmektedir:
Ana Amaçlar
Kurum tarafından sunulan hizmetlerden ilgili kişileri faydalandırmak için gerekli çalışmaların iş birimlerimiz tarafından yapılması ve ilgili iş süreçlerinin yürütülmesi
Kurum’un operasyonel, ticari ve iş stratejilerinin planlanması ve icrası
Kurum tarafından yürütülen faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi
Kurum’un insan kaynakları politikaları ve süreçlerinin planlanması ve icra edilmesi
Kurum’un ve Kurum’la iş ilişkisi içerisinde olan ilgili kişilerin hukuki, teknik ve ticari-iş güvenliğinin temin edilmesi
2.3. Kişisel Veri Kategorileri
Okul tarafından aşağıda kategorize edilmiş kişisel verileriniz, Kanun’da ve ilgili mevzuatta yer alan kişisel veri işleme şartlarına uygun olarak işlenmektedir:
KİŞİSEL VERİ KATEGORİZASYONU
Kimlik Bilgisi : Ehliyet, nüfus cüzdanı, ikametgâh, pasaport, avukatlık kimliği, evlilik cüzdanı gibi dokümanlarda yer alan kişinin kimliğine dair tüm bilgiler.
İletişim Bilgisi : Telefon numarası, adres, e-mail gibi veri sahibiyle iletişim kurulmasına yönelik bilgiler.
Aile Bireyleri ve Yakın Bilgisi : Öğrencilerin aile ve yakınlarına ait kişisel veliler.
Fiziksel Mekân Güvenlik Bilgisi : Fiziksel mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan kamera kayıtları, parmak izi kayıtları gibi kayıtlar ve belgelere ilişkin kişisel veriler.
İşlem Güvenliği Bilgisi : Eğitim-öğrenim faaliyetlerimizi yürütürken teknik, idari, hukuki ve ticari güvenliğimizi sağlamamız için işlenen kişisel verileriniz
Finansal Bilgi : Okulumuz’un kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler.
Görsel ve İşitsel Veri Bilgisi : Ses ve video kayıtları gibi kayıtlar.
İş Bilgisi : İş sözleşmesinin içeriği, işe başlama bilgisi/tarihi, işe son verme bilgisi/tarihi gibi bilgiler.
Çalışan Adayı Bilgisi : Okulumuz çalışanı olmak için başvuruda bulunmuş olan bireylerle ilgili işlenen kişisel veriler.
Hukuki İşlem ve Uyum Bilgisi : Hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası ile kanuni yükümlülüklerimiz ve Okulumuz’un politikalarına uyum kapsamında işlenen kişisel veriler.
Özel Nitelikli Veri : Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir.
Olay Yönetimi Bilgisi : Okulumuz’un ticari hak ve menfaatleri ile müşterilerimizin hak ve menfaatlerini korumak maksatlı gelişen olaylara karşı gerekli hukuki, teknik ve idari tedbirlerin alınmasına yönelik olarak işlenen kişisel veriler.
Aday Öğrenci Bilgisi : Okul öğrencisi olmak üzere kayıt aşamasında olan bireylere ait kişisel veriler.
Mezun Bilgisi : Okul’un 5 yıllık eğitim-öğrenim programını tamamlayıp mezun olmuş bireylere ait kişisel veriler.
Öğrenci Bilgisi : Okul tarafından gerçekleştirilen eğitim-öğretim faaliyetlerden faydalanan bireylere ait kişisel veriler.
Öğrenci İşlem Bilgisi : Öğrencilerin taleplerine ilişkin bilgiler, öğrenci talimatları.
Özlük Bilgisi : Bordro bilgileri, disiplin soruşturması, işe giriş-çıkış belgesi kayıtları, mal bildirimi bilgileri, özgeçmiş bilgileri, performans değerlendirme raporları gibi bilgiler.
Performans ve Kariyer Gelişim Bilgisi : Performans değerlendirme mülakatları/ sonuçları/raporları/testleri gibi bilgiler.
Yan Haklar ve Menfaatler Bilgisi : Yan haklara ilişkin bilgiler.
3.1. Kişisel verilerin İşlenmesine İlişkin İlkeler
Okul tarafından kişisel verileriniz, Kanun’un 4. maddesinde yer alan kişisel veri işleme ilkelerine uygun olarak işlenmektedir. Bu ilkelere her bir kişisel veri işleme faaliyeti açısından uyulması zorunludur:
3.1. Kişisel Verilerin İşlenmesine İlişkin Şartlar
Okul tarafından kişisel verileriniz, Kanun’un 5. maddesinde yer alan kişisel veri işleme şartlarından en az birinin varlığı halinde işlenmektedir. Söz konusu şartlara ilişkin açıklamalar aşağıda yer almaktadır:
3.2. Özel Nitelikli Kişisel Verilerin İşlenmesine İlişkin Şartlar
Kanunun 6. maddesinde özel nitelikli kişisel veriler, sınırlı sayıda olacak şekilde belirtilmiştir. Bunlar; kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileridir.
Okul, özel nitelikli kişisel verileri Kişisel Verileri Koruma Kurulu tarafından belirlenen ilave tedbirlerin alınmasını sağlayarak aşağıdaki durumlarda işleyebilmektedir:
Okul, Kanun’un 8. ve 9. maddelerinde sıralanan ve Kişisel Verileri Koruma Kurulu tarafından belirlenmiş olan ilave düzenlemelere uygun olarak; kişisel verilerin aktarılması şartlarının bulunması durumunda kişisel verileri yurtiçinde veya yurtdışına aktarabilmektedir.
Aktarımın yapılacağı ülkenin Kişisel Verileri Koruma Kurulu tarafından ilan edilecek güvenli ülkelerden olmaması halinde, Okul ve ilgili ülkedeki veri sorumlusunun yeterli korumayı yazılı olarak taahhüt etmesi üzerine, Kişisel Verileri Kurul’un bu işleme izin vermesi ile Kanun’un 5. ve 6. maddesinde yer alan veri işleme şartlarından (bakınız Politika 3. Başlık) en az birinin varlığı halinde kişisel veriler yurtdışında üçüncü taraflara aktarılabilmektedir.
Kanunun genel ilkeleri ile 8. ve 9. maddelerinde yer alan veri işleme şartları dahilinde Okul, aşağıdaki tabloda kategorizasyonu yapılmış taraflara veri aktarımı gerçekleştirebilmektedir:
A İş Ortağı
Kapsamı : Okul’un eğitim öğrenim faaliyetlerini yürütürken iş ortaklığı kurduğu taraflar.
Aktarım Amacı : İş ortaklığının kurulma amaçlarının yerine getirilmesini temin etmek amacıyla sınırlı olarak kişisel verilerin paylaşılması.
B Tedarikçi
Kapsamı : Okuldan aldığı talimatlar doğrultusunda ve okul ile arasındaki sözleşmeye dayanarak okul’un ticari faaliyetlerini sürdürmesine yönelik hizmet sunan taraflar.
Aktarım Amacı : Tedarikçiden dış kaynaklı olarak temin edilen hizmetlerin alınması ile sınırlı olarak aktarım.
C Kanunen Yetkili Kamu Kurumu
Kapsamı : Hukuken Okul’dan bilgi ve belge almaya yetkili kamu kurum ve kuruluşları.
Aktarım Amacı : İlgili kamu kurum ve kuruluşlarının bilgi talep etme amacıyla sınırlı olarak kişisel veri paylaşımı.
D Kanunen Yetkili Özel Kurum
Kapsamı : Hukuken Okul’dan bilgi ve belge almaya yetkili özel hukuk kişileri.
Aktarım Amacı : İlgili özel hukuk kişilerinin hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak verilerin paylaşımı.
E Diğer
Kapsamı : Yukarıdakiler dışında kalan üçüncü kişiler.
Aktarım Amacı : Eğitim- Öğretim faaliyetleri gereği, yukarıdaki kişiler dışında veri paylaşımı yapan üçüncü taraflar.
Kanunun 10. maddesine göre kişisel verilerin işlenmesinden önce veya en geç kişisel verilerin işlenmesi anında, veri sahiplerinin kişisel veri işlenmesine ilişkin aydınlatılmaları gerekmektedir. İlgili madde gereğince veri sorumlusu sıfatıyla Okul tarafından kişisel veri işleme faaliyetinin yürütüldüğü her durumda veri sahiplerinin aydınlatılmasını sağlamak üzere Okul içi gerekli yapı oluşturulmuştur. Bu kapsamda;
― Kişisel verilerinizin işlenip işlenmediğini öğrenme,
― Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
― Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
― Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
― Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
― Kanun’a ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
― İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkması durumunda buna itiraz etme,
― Kişisel verilerinizin Kanun’a aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Yukarıda sıralanan haklarınıza yönelik başvurularınızı, www.rgazikoleji.org den ulaşabileceğiniz Özel Gazi Koleji Veri Sahibi Başvuru Formu’nu doldurarak Okulumuz’a iletebilirsiniz. Talebinizin niteliğine göre en kısa sürede ve en geç otuz gün içinde başvurularınız ücretsiz olarak sonuçlandırılacaktır; ancak işlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenecek tarifeye göre tarafınızdan ücret talep edilebilecektir.
Okul, başvuruların değerlendirilmesi sırasında öncelikle talepte bulunan kişinin gerçek hak sahibi olup olmadığını tespit etmektedir. Bununla birlikte Okul gerek gördüğü durumlarda talebin daha iyi anlaşılabilmesi için detaylı ve ek bilgi isteyebilmektedir.
Okul tarafından veri sahibi başvurularına yanıtlar, yazılı olarak veya elektronik ortamda veri sahiplerine bildirilmektedir. Başvurunun reddedilmesi halinde ret nedenleri gerekçeli olarak veri sahibine açıklanacaktır.
Kişisel verilerin doğrudan veri sahibinden elde edilmemesi halinde; Okul tarafından (1) kişisel verilerin elde edilmesinden itibaren makul bir süre içerisinde, (2) kişisel verilerin veri sahipleri kişi ile iletişim amacıyla kullanılacak olması durumunda, ilk iletişim kurulması esnasında, (3) kişisel verilerin aktarılacak olması halinde, en geç kişisel verilerin ilk kez aktarımının yapılacağı esnada veri sahiplerinin aydınlatılmasına ilişkin faaliyetler yürütülmektedir.
Kanun’un 7. maddesi gereğince hukuka uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler tarafından resen veya veri sahibinin talebi üzerine Okul, Kurum tarafından yayımlanan rehberlere uygun olarak siler, yok eder veya anonim hâle getirir.
Aşağıda belirtilen durumlar Kanun kapsamı dışındadır:
– Kişisel verilerin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi.
– Kişisel verilerin resmi istatistik ile anonim hale getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
– Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç̧ teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
– Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş̧ kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
– Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
Aşağıda sayılan durumlarda Okul tarafından veri sahiplerine aydınlatma yapılması gerekmemektedir ve veri sahipleri, zararlarının giderilmesine ilişkin hakları hariç olmak üzere, Kanun’da belirtilen haklarını kullanamayacaklardır:
– Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,
– İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,
– Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması,
– Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.