Kişisel Verilerin Korunması Kanunu (KVKK) Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 10. maddesi uyarınca hazırlanmıştır.
1. Veri Sorumlusu
GOHSE İş Sağlığı ve Güvenliği Yönetim Platformu ("Platform") kapsamında işlenen kişisel verileriniz bakımından veri sorumlusu, ilgili şirketinizdir (bundan böyle "Şirket" olarak anılacaktır). Platform, Şirket adına veri işleyen sıfatıyla hareket etmektedir.
2. İşlenen Kişisel Veriler
Platform aracılığıyla aşağıdaki kişisel veriler işlenebilir:
| Kimlik Bilgileri | Ad, soyad, TC Kimlik No, doğum tarihi |
| İletişim Bilgileri | E-posta adresi, telefon numarası, adres |
| Özlük/Mesleki Bilgiler | Unvan, departman, işe giriş tarihi, eğitim durumu |
| Sağlık Verileri (Özel Nitelikli) | Kan grubu, sağlık raporu tarihleri, meslek hastalığı bilgileri |
| İş Güvenliği Verileri | Kaza bilgileri, risk değerlendirme kayıtları, eğitim katılımları, KKD zimmetleri |
| İşlem/Log Verileri | Sisteme giriş tarihi, yapılan işlem kayıtları |
3. Kişisel Verilerin İşlenme Amaçları
- İş sağlığı ve güvenliği mevzuatından doğan yükümlülüklerin yerine getirilmesi
- Risk değerlendirme, kaza önleme ve acil durum yönetimi faaliyetlerinin yürütülmesi
- Çalışan eğitimlerinin planlanması, takibi ve sertifikasyonu
- Kişisel koruyucu donanım (KKD) takibi ve zimmet kayıtlarının tutulması
- Taşeron personel yönetimi ve iş izni süreçleri
- İş kazası ve ramak kala raporlarının kayıt altına alınması
- Çalışan sağlık gözetimi ve periyodik sağlık takibinin yapılması
- Platform erişim güvenliğinin sağlanması ve kimlik doğrulama
4. Hukuki İşleme Dayanakları
| Yasal Zorunluluk | 6331 sayılı İş Sağlığı ve Güvenliği Kanunu ve ilgili yönetmelikler |
| Meşru Menfaat | İşyeri güvenliğinin sağlanması ve kaza önleme |
| Açık Rıza | Sağlık verisi gibi özel nitelikli kişisel verilerin işlenmesi için |
5. Kişisel Verilerin Güvenliği
Platform, kişisel verilerinizin güvenliğini sağlamak amacıyla aşağıdaki teknik tedbirleri uygulamaktadır:
- Alan Düzeyinde Şifreleme: TC Kimlik No ve sağlık verileri AES-256-GCM algoritmasıyla şifrelenerek veritabanında saklanır.
- Erişim Kontrolü: Kişisel verilere erişim, rol tabanlı yetkilendirme sistemiyle kısıtlanmıştır. TC No varsayılan olarak API yanıtlarında gizlenir.
- Log Maskeleme: Sistem günlüklerinde TC No, sağlık verisi ve iletişim bilgileri otomatik olarak maskelenmektedir.
- Export Kısıtlaması: Dışa aktarılan raporlarda TC No kısmi maskeleme ile gösterilir.
- Aktarım Güvenliği: Tüm veri aktarımları HTTPS/TLS ile şifrelenmektedir.
6. Kişisel Verilerin Aktarımı
Kişisel verileriniz; yasal zorunluluk kapsamında SGK, ÇSGB gibi kamu kurumlarına, hizmet alınan alt işverenlerle sınırlı kapsamda ve açık rızanıza dayalı olarak üçüncü taraflara aktarılabilir. Yurt dışına aktarım yapılmamaktadır.
7. İlgili Kişi Hakları (KVKK Madde 11)
Kişisel verilerinize ilişkin olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerin eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
Haklarınızı kullanmak için kvkk@gohse.com.tr adresine yazılı başvurabilirsiniz. Başvurularınız yasal süre içinde (30 gün) yanıtlanacaktır.
8. Açık Rıza ve Geri Alma
Özel nitelikli kişisel verilerinizin (sağlık verileri vb.) işlenmesi açık rızanıza dayanmaktadır. Rızanızı her zaman geri alabilirsiniz; ancak geri alma, geri almadan önceki işlemlerin hukuki geçerliliğini etkilemez. Rıza yönetimi için hesap ayarlarınızı ziyaret edebilirsiniz.