Kişisel Verilerin Korunması ve İşlenmesi Politikası
Odeon Ses kişisel veri yönetişimi, güvenlik ve saklama ilkeleri.
1. Amaç
Bu politika, Salim Akın bünyesinde kişisel verilerin 6698 sayılı Kanun ve ilgili mevzuata uygun şekilde işlenmesine, korunmasına, saklanmasına ve gerektiğinde imha edilmesine ilişkin temel ilkeleri belirler.
2. Temel ilkeler
- Hukuka ve dürüstlük kurallarına uygun olma.
- Doğru ve gerektiğinde güncel olma.
- Belirli, açık ve meşru amaçlarla işlenme.
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma.
- İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli süre kadar muhafaza edilme.
3. Veri envanteri ve yetkilendirme
İş süreçlerinde hangi veri kategorilerinin hangi amaçla, hangi hukuki sebebe dayanarak, kimlere aktarıldığı ve ne kadar süre saklandığı değerlendirilir. Personel ve hizmet sağlayıcı erişimleri görev ve ihtiyaç esasına göre sınırlandırılır.
4. Güvenlik tedbirleri
- Yetki matrisi ve erişim kontrolleri.
- Güvenli parola ve oturum politikaları; mümkün olan sistemlerde çok faktörlü doğrulama.
- Sunucu, uygulama ve veri tabanı güncellemeleri ile loglama.
- Yedekleme ve iş sürekliliği tedbirleri.
- Hizmet sağlayıcılarla veri koruma yükümlülüklerinin sözleşmesel olarak düzenlenmesi.
- İhlal şüphesinde olay müdahale ve bildirim süreçlerinin işletilmesi.
5. Saklama ve imha
Kişisel veriler, vergi/muhasebe, tüketici, elektronik ticaret, sözleşme ve ispat yükümlülükleri dahil ilgili mevzuat ve işleme amacı kapsamında gerekli süre boyunca saklanır. Süresi dolan veriler mevzuata uygun silme, yok etme veya anonimleştirme yöntemleriyle imha edilir.
6. Yurt dışına aktarım
Yurt dışı merkezli bulut, e-posta, analitik veya benzeri hizmetler kullanılması halinde aktarımın hukuki dayanağı ve uygun güvence mekanizması ayrıca değerlendirilir; 6698 sayılı Kanunun güncel 9. maddesi ve ilgili yönetmeliğe uygun işlem yapılır.
7. Denetim ve güncelleme
Politika, hizmetlerde veya mevzuatta önemli değişiklik olduğunda gözden geçirilir. Son güncelleme: 25.08.2026.