Page 6 - NUROL BAE SYSTEMS HAVA SİSTEMLERİ A.Ş. (BNA) KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
P. 6
Web siteleri veya uygulamalar kayıtlı kullanıcılarla sınırlandırılmış bir alanda kişisel bilgilere
ulaşabiliyorsa ilgili Veri Sahibinin tanımlanması ve kimliğinin doğrulanması erişim boyunca yeterli
koruma sağlamalıdır.
5.2 Personel bilgileri
5.2.1 İş ilişkisi için verilerin işlenmesi
İş ilişkilerinde kişisel bilgiler, iş sözleşmesinin kurulması, uygulanması ve sonlandırılması için gerekli
olması halinde işlenebilir. İş ilişkisi başlatılırken adayların kişisel bilgileri işlenebilir. Eğer aday
reddedilirse, adaya ait bilgiler aday daha sonraki bir seçim aşaması için verilerin kayıtlı tutulmasını
kabul ettiği sürece muhafaza edilmeli, sonrasında yasal veri saklama süresi gözetilerek silinmelidir.
Verilerin daha sonraki başvuru işlemlerinde ya da başvurunun şirket hissedarı olan diğer şirketlerle
paylaşılmasından önce de onay gereklidir.
Mevcut iş ilişkisinde aşağıdaki veri işleme durumlarından hiçbiri sağlanmıyorsa veri işleme iş
sözleşmesinin amacıyla ilişkilendirilmelidir.
Bir iş başvuru sürecinde veya aday hakkında üçüncü kişilerden bilgi edinilmesi gerekli olduğunda ilgili
ulusal hukukun gerekleri dikkate alınmalıdır. Şüphe durumunda ilgili Veri Sahibinin rızası alınmalıdır.
İş ilişkisi bağlamında bulunan, ancak iş sözleşmesinin uygulanması ile ilişkili olmayan kişisel bilgilerin
işlenmesi için ilgili yasal yetkinin olması gerekir. Bunlar yasal gereklilikleri, işçi temsilcileriyle toplu iş
sözleşmesi düzenlemelerini, çalışanın rızası veya şirketin meşru menfaatlerini içerir.
5.2.2 Yasal yetkilendirmeler sebebiyle yapılan veri işlemleri
Çalışana ait kişisel bilgilerin işlenmesine, ulusal hukukun talep etmesi, gerektirmesi ya da
yetkilendirmesi durumlarında da izin verilir. Veri işlemenin tür ve kapsamı, yasal olarak yetki verilen
veri işleme faaliyetleri için gerekli ve ilgili yasa hükümlerine uygun olmalıdır. Yasal bir esneklik olması
durumunda çalışanın korunması gereken menfaatleri göz önünde bulundurulmalıdır.
5.2.3 Veri işleme için onay verilmesi
Çalışan bilgileri ilgili Veri Sahibinin rızası sonucunda işlenebilir. Rıza beyanları gönüllü olarak
verilmelidir. Gönülsüz verilen rıza beyanları geçersizdir. Rıza beyanı belgeleme amacıyla yazılı veya
elektronik yoldan alınmalıdır. Bazı durumlarda rıza verme sözlü olabilir, bu durumda rıza uygun bir
şekilde belgelenmelidir. Ulusal hukukun açık bir onay öngörmemesi durumunda ilgili Veri Sahibinden
gönüllü olarak bir onay alınabilir. Rıza vermeden önce ilgili Veri Sahibinin bu Politika’nın 8.maddesi
maddesi uyarınca bilgilendirilmesi gerekir.
5.2.4 Meşru menfaate uygun olarak verilerin işlenmesi
Çalışana ait kişisel bilgiler, BNA’nun meşru bir menfaatinin gerektiğinde de işlenebilir. Meşru
menfaatler genellikle yasal (örn. yasal hakların dosyalanması, uygulanması ya da savunulması) ya da
ekonomik (örn. şirketin değerlendirilmesi) menfaatlerdir. Çalışanların menfaatlerinin korunması
gerektiği kişisel durumlarda kişisel bilgiler meşru menfaat amaçları için işleme alınamayabilirler.
Veriler işlenmeden önce koruma gerektiren menfaatlerin olup olmadığı belirlenmelidir.
Çalışanlara ait verilerin işlenmesini gerektiren kontrol önlemleri yalnızca yasal bir zorunluluk
bulunduğunda ya da meşru bir sebep bulunduğunda alınabilir. Gerekçeli bir sebep var olsa dahi bu
kontrol önleminin ölçülü olup olmadığı incelenmelidir. Şirketin bu kontrol önlemini almasındaki haklı
menfaatinin (örn. yasal hükümlere ve şirket içindeki kurallara uygunluk) ilgili Veri Sahibi çalışanın