AST OKTH HABERLEŞME A.Ş.

KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

1. AMAÇ VE KAPSAM

İşbu Kişisel Veri Saklama ve İmha Politikası (“Politika”), 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve ilgili Yönetmelik uyarınca, AST OKTH Haberleşme A.Ş. (“AST OKTH”) tarafından gerçekleştirilen kişisel veri saklama ve imha faaliyetlerine ilişkin usul ve esasları belirlemek amacıyla teknik ve idari standartlar çerçevesinde hazırlanmıştır.

2. TANIMLAR

  • AST OKTH: AST OKTH Haberleşme A.Ş.

  • İlgili Kullanıcı: Veri sorumlusu organizasyonu içerisinde verileri işleyen kişiler (Teknik depolama ve yedekleme sorumluları hariç).

  • İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi süreci.

  • Kayıt Ortamı: Verilerin dijital (sunucu, cloud, manyetik medya) veya fiziksel (kağıt, arşiv) olarak bulunduğu her türlü platform.

  • Periyodik İmha: Veri işleme şartlarının ortadan kalkması durumunda, 6 aylık periyotlarla resen gerçekleştirilen silme işlemi.

3. KİŞİSEL VERİLERİN SAKLANMASINI GEREKTİREN SEBEPLER

AST OKTH, kişisel verileri aşağıdaki hukuki ve teknik gereklilikler çerçevesinde saklar:

  • Sözleşme Süreçleri: Telsiz sistemleri kurulumu (DMR, PMR, Trunk), işletilmesi ve bakım sözleşmelerinin ifası.

  • Yasal Mevzuat: BTK mevzuatı, 4857 Sayılı İş Kanunu, 6102 Sayılı Türk Ticaret Kanunu ve 6331 Sayılı İSG Kanunu kapsamındaki yükümlülükler.

  • Hukuki Koruma: Olası uyuşmazlıklarda delil niteliği taşıyan verilerin zaman aşımı süreleri boyunca muhafazası.

4. TEKNİK VE İDARİ TEDBİRLER

AST OKTH, veri güvenliğini sağlamak amacıyla aşağıdaki siber güvenlik ve idari protokolleri uygular:

Teknik Tedbirler:

  • Erişim Kontrolü: Role-Based Access Control (RBAC) prensibiyle veriye sadece iş tanımı gereği ihtiyaç duyan personelin erişimi sağlanır.

  • Network Güvenliği: Firewall, IDS/IPS sistemleri ve güncel Anti-Virüs yazılımları ile siber tehditlere karşı koruma.

  • Log Yönetimi: Veri erişim loglarının 5651 sayılı kanun ve KVKK uyumlu olarak tutulması.

  • Sızma Testleri: Belirli periyotlarla sistem zafiyet taramalarının yapılması.

  • Yedekleme: Verilerin felaket kurtarma (Disaster Recovery) planları çerçevesinde şifreli olarak yedeklenmesi.

İdari Tedbirler:

  • Çalışanlara periyodik veri güvenliği eğitimi verilmesi.

  • Veri işleyen üçüncü taraflar (alt yükleniciler) ile Gizlilik Sözleşmelerinin (NDA) imzalanması.

  • Kurum içi veri denetim mekanizmalarının işletilmesi.

5. İMHA YÖNTEMLERİ

Saklama süresi dolan veriler, geri döndürülemeyecek şekilde şu yöntemlerle imha edilir:

  1. Yazılımsal Silme: Veritabanı ve dosya sistemlerinden DELETE komutları veya güvenli silme (overwriting) araçları ile erişimin kaldırılması.

  2. Fiziksel Yok Etme: Optik/manyetik medyaların fiziksel olarak parçalanması veya yakılması; kağıt dokümanların kırpma makinelerinde imhası.

  3. Anonimleştirme: Verinin, maskeleme veya toplulaştırma yöntemleri ile gerçek bir kişiyle ilişkilendirilemeyecek hale getirilmesi.

6. SAKLAMA VE İMHA SÜRELERİ TABLOSU

Veri Kategorisi / SüreçSaklama Süresiİmha Süresi
İK Süreçleri (Çalışan)İş akdi sona erdikten sonra 10 YılTakip eden ilk Periyodik İmha dönemi
İK Süreçleri (Aday)Başvurudan itibaren 2 YılTakip eden ilk Periyodik İmha dönemi
Sözleşmelerin İfasıSözleşme bitiminden itibaren 10 YılTakip eden ilk Periyodik İmha dönemi
Ziyaretçi Kayıtları1 YılTakip eden ilk Periyodik İmha dönemi
Kamera Kayıtları6 AyTakip eden ilk Periyodik İmha dönemi
Pazarlama / CRM2 YılTakip eden ilk Periyodik İmha dönemi

7. PERİYODİK İMHA VE GÜNCELLEME

  • AST OKTH, periyodik imha süresini 6 ay olarak belirlemiştir. (Her yılın Haziran ve Aralık ayları).

  • İlgili kişinin verilerinin silinmesi talebi, şartlar oluşmuşsa 30 gün içinde sonuçlandırılır.

  • Bu politika, teknolojik gelişmelere ve mevzuat değişikliklerine göre Genel Müdürlük onayı ile güncellenir.