İçindekiler
1. POLİTİKANIN AMACI ve KAPSAMI 2
2. TANIMLAR 2
3. KVKK YÖNETİMİ ORGANİZASYON, ROL VE SORUMLULUKLAR 3
4. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN İLKELER 3
5. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI 4
6. KİŞİSEL VERİLERİN AKTARILMASI 7
7. İŞLENEN KİŞİSEL VERİLER 8
8. VERİ ANALİZİ, VERİ ENVANTERİ ve VERİ ETKİ DEĞERLENDİRME VERİ ANALİZİ: 11
9. VERİ SAHİBİNİN HAK ve YÜKÜMLÜLÜKLERİ 13
10. VERİ SORUMLUSUNUN HAK VE YÜKÜMLÜLÜKLERİ 14
11. VERİ İŞLEYENİN HAK VE YÜKÜLÜLÜKLERİ 15
12. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİNİN TESPİTİ ve SAKLAM SÜRESİ SONU İŞLEMLER 16
13. KİŞİSEL VERİLERİN KORUNMASI - İDARİ VE TEKNİK TEDBİLER 17
14. VERİ SAHİBİ HAK KULLANIM SÜRECİ ve VERİ SORUMLUSU TESPİT ÇALIŞMASI 19
15. KVKK GEREKSİNİMLERİ UYUMLULUK DENETİMİ 20
16. VERİ İHLAL OLAYI BİLDİRİMİ 20
Bu politika ile, 6698 Sayılı Kişisel Verilerin Korunması Kanunu (6698 KVKK) kapsamına giren kişisel verilerin, veri sorumlusu sıfatıyla EKENLER tarafından işlenmesine ve korunmasına yönelik uygulanan kural ve düzenlemelerin açıklanması amaçlanmaktadır.
Bu politika, aşağıda yer alan hususları kapsamaktadır;
Kavram / İfade
Kanun’daki Tanım
Kişisel veri
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi
Özel Nitelikli Kişisel Veri
İlgili kişi
Kişisel verisi işlenen gerçek kişi (Politika’da “veri sahibi” şeklinde ifade edilmektedir)
Veri sorumlusu
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi
Kişisel verilerin işlenmesi
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem
Veri kayıt sistemi
Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistem
Açık rıza
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza
Silme, Yok Etme ve Anonimleştirme
Silme: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir
Yok Etme: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Anonimleştirme: Kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
EKENLER bünyesinde, Kanun’a uyum için gerekli aksiyonların takibi ve yönetilmesi amacıyla bir Kişisel Verilerin Korunması Komitesi (“Komite”) kurulmuştur.
Bu Komite’nin başlıca görevleri şöyledir;
Veri sorumlusu konumunda olan EKENLER, 6698 KVKK’nın 4. maddesi gereğince kişisel verilerin işlenmesinde aşağıdaki ilkelere uygun hareket etmektedir:
Kanun’un 5 ve 6. maddeleri, kişisel veriler ve özel nitelikli kişisel verilerin işlenmesine yönelik şartları belirtmektedir. Özel nitelikli kişisel veriler, kanunun 6. maddesinde sınırlı bir şekilde belirtilmiş olup, aşağıdakilerle sınırlıdır:
Kanunun 5. Maddesinde, veri sahibinin açık rızası olmadan, kişisel verilerin işlenemeyeceği belirtilmektedir. Bununla birlikte, kanunun bu maddesinde yer aldığı üzere, aşağıda belirtilen şartların birinin veya birkaçının olması durumunda açık rıza aranmaksızın (açık rıza istisnaları) kişisel verilerin işlenmesi mümkündür:
Kanunun 6. Maddesinde, veri sahibinin açık rızası olmadan, özel nitelikli kişisel verilerin işlenemeyeceği belirtilmektedir. Bununla birlikte, kanunun bu maddesinde yer aldığı üzere, aşağıda belirtilen şartların birinin veya birkaçının olması durumunda açık rıza aranmaksızın (açık rıza istisnaları) kişisel verilerin işlenmesi mümkündür:
Veri sorumlusu olarak EKENLER öncelikli olarak veri sahiplerinden açık rıza alma yolunu seçmiştir. Bununla birlikte sunulan ürün ve hizmetlerden kendi isteği ile faydalanmak isteyen müşterilerin ve sunulan ürün ve hizmetlerden ve bunların neticesinden menfaat elde eden çalışanların, tedarikçilerin ve diğer paydaşların kişisel verilerini yukarıda belirtilen istisnalar kapsamında işleyecektir. Bu işleme, bilgilendirme/aydınlatma metninde belirtilen amaçlar doğrultusunda, sınırlı ve ihtiyaç duyulduğu kadar verinin işlenmesi şeklinde olacaktır.
Veri sorumlusu olarak EKENLER bilgilendirme ve açık rıza almak için şu yöntemleri kullanmaktadır:
Veri sorumlusu olarak EKENLER, VERBİS sisteminde de yer alan aşağıda belirtilen amaçlar doğrultusunda kişisel ve özel nitelikli kişisel verileri işlemektedir:
Kişisel veriler, veri sorumlusu sıfatıyla EKENLER tarafından KVKK da belirtilen yükümlülükler ve 6.Madde de yer alan amaçlar çerçevesinde EKENLER tüzel kişiliği dışında “Yurt İçinde ve Yurt Dışında başka bir Tüzel veya Gerçek kişi ile paylaşılabilir.
Kişisel verilerin aktarılmasına ilişkin şartlar kanunun 8. Maddesinde belirtilmektedir. Kanun burada; kişisel verilerin aktarımı ile ilgili olarak verinin “özel nitelikli kişisel” veri olup olmadığına göre bir ayrıma gitmiştir. Bununla birlikte, yukarıda 5.Madde de kişisel verilerin işlenme amaçları kısmında belirtilen işleme şartlarından birinin varlığı halinde ve yeterli “idari ve teknik güvenlik tedbirlerini” almak koşuluyla üçüncü kişilere aktarılabilmesine izin vermektedir. Yukarıda 5’incı maddede ve kanunun 5-6. Maddelerinde yer alan açık rıza ve istisna durumları kişisel verilerin aktarılması içinde geçerlidir.
EKENLER tarafından YURT İÇİNDE aşağıda yer alan tüzel ve gerçek kişilere “kişisel veri” ve “özel nitelikli kişisel veri” aktarımı yapılmaktadır:
Yurt dışına kişisel veri aktarımında kanun aşağıda yer alan hususlara uyulmasını şart beklemektedir:
(*) Yeterli korumanın bulunduğu ülkeler KVKK Kurulu tarafından belirlenerek ilan edilir.
EKENLER tarafından YURT DIŞINDA aşağıda yer alan tüzel ve gerçek kişilere “kişisel veri” ve “özel nitelikli kişisel veri” aktarımı yapılmaktadır. Bazı internet sitelerine üyelik gerçekleştirilerek “kişisel veri” aktarımı yapılmaktadır.
EKENLER tarafından, 6.Maddede belirtilen amaçlar doğrultusunda aşağıda yer alan kişisel veri kategorilerindeki kişisel ve özel nitelikli kişisel veriler paylaşılmaktadır:
Veri Kategorisi
Kişisel Veri Kategorizasyonu Açıklama
İlgili Kişisel Veri Kategorizasyonu İçerisine Giren Kişisel Veri Tipleri
Kimlik Bilgisi
Ehliyet, nüfus cüzdanı, ikametgâh, pasaport, avukatlık kimliği, evlilik cüzdanı gibi dokümanlarda yer alan bilgiler
TCKN, pasaport no., nüfus cüzdanı seri no., ad-doyad, fotoğraf, doğum yeri, doğum tarihi, yaş, nüfusa kayıtlı olduğu yer, vukuatlı nüfus cüzdanı örneği
İletişim Bilgisi
Kişiyle iletişim kurulması amacıyla kullanılan bilgiler
E-mail adresi, telefon numarası, cep telefonu numarası, adres v.b.
Lokasyon Verisi
Veri sahibinin konumunu tespit etmeye yarayan veriler
Şirket araçlarının kullanımı sırasında edinilen lokasyon verileri
Aile Bireyleri ve Yakın Bilgisi
ilgili şirket ve veri sahibinin hukuki menfaatlerini korumak amacıyla işlenen kişisel veri sahibinin aile bireyleri ve yakınları hakkındaki bilgiler
Kişisel veri sahibinin çocukları, eşleri ile ilgili kimlik bilgisi, iletişim bilgisi ve profesyonel, eğitim bilgileri v.b. bilgiler
Müşteri Bilgisi
Ürün ve hizmetlerimizden faydalanan müşterilere ait bilgiler
Müşteri no, meslek bilgisi, v.b.
Müşteri İşlem/hizmet/ürün Bilgisi
Ürün ve hizmetlerimizden faydalanan müşteriler tarafından gerçekleştirilen her türlü işleme ilişkin bilgiler
Talep ve talimatlar, sipariş bilgileri, v.b.
Kullanılan ürün ve hizmet ve bunlar ilişkin bilgiler
Fiziksel Mekan Güvenlik Bilgisi
fiziksel mekana girişte, fiziksel mekanın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler
Giriş çıkış logları, ziyaret bilgileri, kamera kayıtları v.b.
İşlem Güvenliği ve kimlik doğrulama Bilgisi
Tesis ve ilgili tarafların teknik, idari, hukuki ve ticari güvenliğini sağlamak amacıyla işlenen kişisel veriler
Kişisel veri sahibiyle ilişkilendirilen işlem ile o kişiyi eşleştirmeye ve kişinin o işlemi yapmaya yetkili olduğunu gösteren bilgiler (örn. Internet sitesi şifre ve parola bilgileri)
Risk Yönetimi Bilgisi
Tesis’nin ticari, teknik ve idari risklerini yönetebilmek için işlenen kişisel veriler
IP adresi, Mac ID vb. kayıtlar
Finansal Bilgi
kişisel veri sahibi ile mevcut hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlar kapsamındaki kişisel veriler
Veri sahibinin yapmış olduğu işlemlerin finansal sonucunu gösteren bilgiler, kredi kartı borcu, kredi tutarı, kredi ödemeleri, ödenecek faiz tutarı ve oranı, borç bakiyesi, alacak bakiyesi v.b.
Özlük Bilgisi
Çalışanların özlük haklarının oluşmasına temel olan kişisel veriler
Kanunen özlük dosyasına girmesi gereken her türlü bilgi ve belge (örn. Maaş miktarı, SGK pirimleri, bordrolar v.b.)
Çalışan Adayı Bilgisi
Tesis nezdinde iş başvurusu yapmak üzere bilgilerini paylaşan veri sahiplerine ait, başvuru değerlendirme sürecinde kullanılan kişisel veriler
Özgeçmiş, mülakat notları, kişilik testleri sonuçları v.b.
Çalışan İşlem Bilgisi
çalışanların işle ilgili gerçekleştirdiği her türlü işleme ilişkin kişisel veriler
İşe giriş-çıkış kayıtları, iş seyahatleri, katıldığı toplantılara ilişkin bilgiler, güvenlik sorgusu, mail trafikleri izleme bilgisi, araç kullanım bilgisi, şirket kredi kartı harcama bilgisi v.b.
Çalışan Performans ve Kariyer Gelişim Bilgisi
çalışanların performanslarının ölçülmesi ve kariyer gelişimlerinin insan kaynakları politikaları kapsamında planlanması ve yürütülmesi amacıyla işlenen kişisel veriler
Performans değerlendirme raporları, mülakat sonuçları, kariyer gelişimine yönelik eğitimler v.b.
Yan Haklar ve Menfaatler Bilgisi
çalışanlara sunulan yan hak ve menfaatlerin planlanması ve çalışanların bunlardan faydalandırılmasına yönelik işlenen kişisel veriler
Özel sağlık sigortası, araç tahsisi v.b.
Pazarlama Bilgisi
Tesis tarafından pazarlama faaliyetlerinde kullanılacak veriler
Pazarlama amcıyla kullanılmak üzere toplanan kişinin alışkanlıkları, beğenilerini gösteren raporlar ve değerlendirmeler, hedefleme bilgileri, cookie kayıtları, veri zengileştirme faaliyetleri, v.b.
Hukuki İşlem ve Uyum Bilgisi
hukuki alacak ve hakların tespiti ve takibi ile borç ve kanuni yükümlülüklerin ifası amacıyla işlenen kişisel veriler
Mahkeme ve idari merci kararları gibi belgelerde yer alan veriler
Denetim ve Teftiş Bilgisi
Tesis’nin kanuni yükümlülükleri ve şirket politikalarına uyumu kapsamında işlenen kişisel veriler
Denetim ve teftiş raporları, ilgili görüşme kayıtları ve benzeri kayıtlar
kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri
Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inanç, kılık ve kıyafet, dernek, vakıf ya da sendika üyelik bilgisi, sağlık ve cinsel hayat ile ilgili veriler, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler, biyometrik veriler, genetik veriler
Talep/Şikayet Yönetimi Bilgisi
Tesis’ne yöneltilmiş olan her türlü talep veya şikayetin alınması ve değerlendirilmesine ilişkin kişisel veriler
Şirketlere yönelik her türlü talep ve şikayetler, bunlarla ilgili kayıt ve raporlar
İtibar Yönetimi Bilgisi
Tesis’nin, hissedarlarının, çalışanlarının, iş ortaklarının veya müşterilerinin itibarını etkileme ihtimali bulunan kişisel veriler
Şirket ile ilgili sosyal medyada çıkan olumsuz haberlerde yer alan kişisel veriler v.b. bilgiler
Görsel ve İşitsel Veri
kişisel veri sahibiyle ilişkilendirilen görsel ve işitsel kayıtlar
Fotoğraflar, kamera kayıtları ve ses kayıtları
EKENLER tarafından, iş süreçlerinde kullanılan “kişisel ve özel nitelikli kişisel verilerin” tespiti için veri analizi çalışması yapılmıştır. Kişisel verileri, özel nitelikli kişisel verileri ve bu verilere ilişkin işleme faaliyetleri bilgileri, oluşturulan “veri envanterinde” yer almaktadır. Veri envanteri şu amaçlarla kullanılmak için oluşturulmaktadır:
VERİ ENVANTERİ/VERİ HARİTALAMA:
Veri işleme envanteri aşağıda yer alan bilgi alanlarını içermektedir:
VERİ ETKİ DEĞERLENDİRME:
Mevcut süreçler ve yeni devreye alınacak süreçlerde olası bir veri ihlali durumunda, veri sahiplerine olabilecek olumsuz etkileri açısından veri etki değerlendirmesi analizi yapılır. Bu analiz ile;
Bu çalışma ile amaç, olası veri ihlali durumunda hangi süreçlerin kişi hak ve özgürlüklerine daha fazla etki edeceğini belirleyerek, veri güvenliğini sağlamak için gerekli idari ve teknik tedbirleri öncelikli olarak bu süreçlerde almak suretiyle kayakları ve riskleri daha etkili yönetmektir.
Veri Sahibi, kanun’un 11. maddesine göre veri sorumlusuna karşı aşağıdaki haklara sahiptir:
Aşağıda belirtilen maddeler ve hususlara göre, bu kanun uygulanmayacağından, veri sahibin hakları belirtilen durumalar çerçevesinde işleme alınmayacaktır. Kanun’un 28. Maddesinin 2. Fıkrasında, kanunun 11.Maddedesinde belirtilen veri sahibinin uğradığı zararın giderilmesi hakkı hariç, aşağıdaki belirtilen hallerde bu kanun uygulanmaz (kanunun istisnaları):
Kanun’un 28. Maddesinin 1. Fıkrasına göre aşağıdaki belirtilen hallerde bu kanun uygulanmaz (kanunun istisnaları):
Veri Sahibi Tarafından Hakların Kullanılması
Veri sorumlusu sıfatıyla EKENLER tarafından, talepte bulunan kişinin kimliği tespit edilecek şekilde başvuru yapan veri sahibinin talepleri değerlendirmeye alınacaktır. Kimliği belirlenemeyen veri sahibine ilişkin şirket içinde veri işleme araştırması yapılamayacağından, talep işleme alınmayacaktır. Bununla birlikte, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi talep edilebilir, başvuruda belirtilen hususları netleştirmek adına, kişisel veri sahibine başvurusu ile ilgili soru yöneltilebilir.
Veri sahibi yukarıda bahsi geçen haklarını kullanmak için şu kanallar vasıtasıyla talepte bulunabilir:
Kanun’da öngörülmüş sınırlar çerçevesinde söz konusu hakları kullanmak isteyen veri sahiplerine, yine Kanun’da öngörülen şekilde azami otuz gün içerisinde cevap verilmektedir. Kişisel veri sahipleri adına üçüncü kişilerin başvuru talebinde bulunabilmesi için veri sahibi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.
Veri sahibi başvuruları kural olarak ücretsiz olarak işleme alınmakla birlikte, Kişisel Verileri Koruma Kurulu tarafından ücret tarifesi öngörülmesi durumunda bu tarife üzerinden ücretlendirme yapılabilecektir.
Kanunun 10,12 ve 16. maddelerinde belirtildiği üzere veri sorumlusu aşağıda yer alan sorumluluk, hak ve yükümlülüklere sahiptir:
Veri Sahibin Aydınlatılması ve Açık Rıza;
Veri sahibi, web sayfamızı ziyaretinde, webden rezervasyon sırasında, konaklama ya geldiği esnada danışmada, tur operatörleri tarafından rezervasyonda ve ürün hizmet kullanımı sırasında kişisel verilerin kullanım amaçları hususunda bilgilendirilmekte ve açık rıza beyanları alınmaktadır. Bunların yanı sıra, odalarda ve tesisin muhtelif görünür yerlerinde bilgilendirme metinleri yer almaktadır.
Veri işleyen; veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi ifade etmektedir. Herhangi bir gerçek veya tüzel kişi aynı zamanda hem veri sorumlusu hem de veri işleyen olabilir.
Veri işleyen kapsamında şunlar değerlendirilmektedir:
Veri isleyenler öğrendikleri kişisel verileri Kanun hükümlerine aykırı olarak başkasına açıklamama ve isleme amacı dışında kullanmama yükümlülüğü altındadır. Bu yükümlülük, veri isleyenin görevinden ayrılmasından sonra da devam etmektedir.
Kişisel verilerin hukuka aykırı olarak islenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesinin önlemek ve kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü̈ teknik ve idari tedbirlerin alınması hususunda veri işleyen veri sorumlusu ile birlikte müştereken sorumludur.
Veri işleyen ihmal, hata veya kasıtlı olarak veri ihlali gerçekleştirmesi durumunda kanuni çerçevede cezai yaptırımla karşı karşıya kalacaktır. Veri işleyen sıfatıyla;
Kişisel verilerin saklanma süreleri yürürlükte bulunan mevzuat ve süreç konusu verilerin işlenme amaçları göz önünde tutarak belirlenmektedir. Saklama süreleri her halükârda yasal yükümlülükler ve ilgili zamanaşımı süreleri ışığında tespit edilmektedir.
Faaliyet / Süreç
Saklama Süresi
İlgili Kanun
İmha Süreleri
Personel Özlük Dosyaları
15 yıl
İş Sağlığı ve Güvenliği Hizmetleri Yönetmeliği (m. 7)
İnsan kaynaklarına ilişkin süreçler (özgeçmiş değerlendirme; işe alım)
Kanuni saklama süresi olmadığından işlendikleri amaç için gerekli olan süre kadar
6698 s. KVKK m.4/d
İdari hizmetler ve operasyonlar ile özel güvenlik hizmetlerine ilişkin süreçler (acil durum yönetimi kapsamında görevli personelin verilerinin işlenmesi; personel giriş-çıkış kayıtları vb.)
Tedarik hizmetleri
Sözleşme – İmza sirküleri
Sözleşme geçerliliği bitmesinden itibaren 10 yıl.
Satış
Türk Ceza Kanunu'nun 138. maddesinde ve KVK Kanunu'nun 7. maddesinde düzenlendiği üzere ilgili kanun hükümlerine uygun olarak işlenmiş̧ olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde veri sorumlusunun kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hale getirilir.
Veri sorumlusu sıfatıyla EKENLER tarafından, kişisel verilerin güvenliğini sağlamaya yönelik, makul seviyede idari ve teknik tedbirler alınmıştır. İdari ve teknik tedbirler, veri işleme süreçleri bu süreçleri gerçekleştirmek için ihtiyaç duyulan varlıklar/kaynaklar ve bunlar üzerindeki veri güvenliği riskleri göz önüne alınarak belirlenmiştir.
Kişisel veri koruma açısından risk, kişisel ve özel nitelikli kişisel verilerin kasten, hatayen veya ihmal sonucu kötüye kullanımına sebebiyet verebilecek her türlü durum ve olay olarak tanımlanmaktadır.
İdari ve teknik tedbirler için veri güvenliği riskleri değerlendirme alanları aşağıdaki gibi kategorize edilmiştir:
EKENLER tarafından, yukarıda belirtilen veri koruma risklerine yönelik alınan tedbirler aşağıdaki gibidir:
Veri sahibinden, veri koruma kurulundan ve diğer ilgili yasal mercilerden gelen talepler aşağıda belirtilen adımlar gerçekleştirilerek işlenir:
EKENLER, 6698 KVKK kapsamında oluşturmuş olduğu veri koruma yönetimi yapısını, yılda asgari bir kez olmak üzere kendi bünyesindeki iç denetçiler aracılığıyla veya dışardan denetim hizmeti satın alarak, kanunda be bu politikada belirtilen hususları yeterlilik, uygunluk ve etkinlik yönlerinden denetime tabi tutmaktadır.
0nş i
Bir veri ihlali olması durumunda, KVKK Kurulunun belirtiği üzere, olay anlaşıldıktan sonra 72 saat içinde KVKK kuruluna, yine kurullun belirttiği formatta bildirim yapılır.
Bildirim kararı ve bildirim içeriği, gerekli olay etki araştırması yapıldıktan sonra KVKK Komitesi tarafından oluşturulur.