Kişisel Verilerin Korunması Politikası
Yürürlük tarihi: 16 Temmuz 2026
Bu politika, CCPB Kontrol ve Sertifikasyon (CCPB IMC) tarafından işlenen kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuata uygun biçimde korunmasına ilişkin temel ilkeleri açıklar.
Temel ilkelerimiz
- Hukuka ve dürüstlük kurallarına uygun işleme
- Doğru ve gerektiğinde güncel tutma
- Belirli, açık ve meşru amaçlarla işleme
- Amaçla bağlantılı, sınırlı ve ölçülü olma
- Gerekli süre kadar muhafaza etme
İşlenen veri grupları
Kimlik ve iletişim bilgileri; müşteri ve başvuru kayıtları; sertifikasyon ve denetim sürecine ilişkin mesleki, ticari ve operasyonel bilgiler; hukuki işlem ve finans kayıtları; çalışan adayı bilgileri; işlem güvenliği ve internet erişim kayıtları işin niteliğine göre işlenebilir.
İşleme şartları
Veriler; sözleşmenin kurulması veya ifası, hukuki yükümlülük, bir hakkın tesisi veya korunması, meşru menfaat, açıkça öngörülme ve gerekli olduğu durumlarda açık rıza şartlarına dayanılarak işlenir. Açık rıza, başka bir işleme şartı bulunan faaliyetler için zorunlu hâle getirilmez.
Aktarım
Kişisel veriler yalnızca belirli amaç ve hukuki şartlar kapsamında; yetkili kamu kurumları, sözleşmeli hizmet sağlayıcılar, denetim veya sertifikasyon programı kuruluşları ve hukuken yetkili diğer alıcı gruplarıyla paylaşılabilir. Yurt dışı aktarımında yürürlükteki Kanun’un 9. maddesi ve uygun güvence mekanizmaları uygulanır.
Güvenlik, saklama ve imha
Erişim yetkileri sınırlandırılır, kayıtlar korunur ve hizmet sağlayıcılarla gizlilik yükümlülükleri uygulanır. Saklama süresi sona eren veriler periyodik olarak silinir, yok edilir veya anonim hâle getirilir.
İlgili kişi başvuruları
Kanun’un 11. maddesi kapsamındaki talepler [email protected] adresine veya Tacettin Veli Mah. Deliklitaş Cad. Kahraman Plaza Bina No:24 Kat:1, Melikgazi/Kayseri adresine iletilebilir. Başvurular, kimlik doğrulamasının ardından yasal süre içinde sonuçlandırılır.