Ana içeriğe geç
Gizlilik ve Bilgi Güvenliği

Seaacademyik Gizlilik Sözleşmesi

Aday özgeçmişlerinden işveren taleplerine, ticari sırlardan yüklenen belgelere kadar Seaacademyik hizmetlerinde paylaşılan bilgilerin nasıl korunduğunu; tarafların kullanım, paylaşım, güvenlik ve ihlal bildirim sorumluluklarını ayrıntılı biçimde düzenleyen kurumsal gizlilik çerçevesidir.

Kapsanan taraflar Aday • İşveren • Çalışan • İş Ortağı Seaacademyik ile bilgi paylaşan gerçek ve tüzel kişi ilişkileri.
Korunan değer Kişisel Veri • Ticari Sır • Belge Elektronik, sözlü, yazılı ve görsel bütün gizli bilgiler.
Kullanım ilkesi Belirli Amaç • Sınırlı Erişim Bilgi yalnızca açıkça bildirilen ve hukuka uygun amaç için kullanılır.
Belge bilgisi Sürüm 1.0 Yürürlük tarihi: 27 Temmuz 2026
Kurumsal gizlilik taahhüdü

İşe alım güvenle başlar, gizlilikle sürer

İnsan kaynakları hizmetlerinde paylaşılan bilgi yalnızca bir dosya değildir: adayın kariyeri, işverenin organizasyon planı, ücret stratejisi ve işletmenin operasyonel ihtiyacıdır. Bu sözleşme, söz konusu bilgilerin taraflar arasında güvenli ve amaca bağlı kullanılmasının kurallarını belirler.

01

Sözleşmenin amacı, niteliği ve kapsamı

İşbu Gizlilik Sözleşmesi ve Bilgi Güvenliği Politikası (“Sözleşme”); Seaacademyik İnsan Kaynakları Hizmetleri tarafından sunulan insan kaynakları danışmanlığı, işe alım, aday araştırma ve yönlendirme, mavi yaka ve beyaz yaka personel temini, toplu işe alım, özel istihdam, bordrolama, personel sistem kurulumu, eğitim, belgelendirme, internet sitesi ve kurumsal iletişim hizmetleri kapsamında edinilen gizli bilgilerin korunmasına ilişkin esasları düzenler.

Sözleşme; internet sitesi ziyaretçileri, çalışan adayları, aktif veya eski çalışanlar, stajyerler, görevlendirilen personel, işveren ve müşteri yetkilileri, tedarikçiler, eğitmenler, eğitim katılımcıları, danışmanlar ve Seaacademyik ile bilgi paylaşan diğer gerçek veya tüzel kişiler bakımından, tarafların ilişkisine uygun olduğu ölçüde uygulanır.

Bu belgenin üç işlevi

  • Bilgilendirme: Seaacademyik’in bilgi güvenliği ve gizlilik yaklaşımını açıklar.
  • Sözleşmesel düzenleme: Hizmet sözleşmesi, başvuru formu, üyelik veya işlem akışında bu metne açıkça atıf yapılıp kabul edildiğinde tarafların gizlilik yükümlülüklerini tamamlar.
  • Operasyon standardı: CV, belge, işveren talebi ve kurumsal bilgilerin paylaşımında uygulanacak asgari kuralları belirler.
Yalnızca siteyi ziyaret etmek bütün hükümleri kabul etmek anlamına gelmez

Bir sözleşmenin kurulması için mevzuatın aradığı irade açıklaması ve kabul şartları saklıdır. Bu metnin bilgilendirme niteliğindeki hükümleri site ziyaretçilerine uygulanır; sözleşmesel yükümlülükler ise metne açıkça atıf yapılan hizmet, başvuru, üyelik veya ticari ilişki kapsamında yürürlüğe girer.

Özel gizlilik sözleşmeleri saklıdır

Taraflar arasında ayrıca imzalanmış bir gizlilik sözleşmesi, hizmet sözleşmesi veya veri işleme protokolü bulunuyorsa özel hükümler öncelikle uygulanır. Bu genel metin, özel sözleşmede düzenlenmeyen konuları tamamlar.

02

Taraflar ve Seaacademyik iletişim bilgileri

Sözleşmenin bir tarafı Seaacademyik İnsan Kaynakları Hizmetleri (“Seaacademyik”); diğer tarafı ise somut ilişkiye göre aday, kullanıcı, işveren, müşteri, çalışan, tedarikçi, iş ortağı veya hizmetten yararlanan kişidir (“Karşı Taraf”). “Taraflar” ifadesi, Seaacademyik ve Karşı Tarafı birlikte belirtir.

Hizmet sağlayıcı / işletme Seaacademyik İnsan Kaynakları Hizmetleri
Marka Seaacademyik Hizmetleri
Adres Cevizli Mahallesi, Zuhal Caddesi, Ritim İstanbul A/1 Blok, Kat: 13, Daire: 122, Maltepe / İstanbul
İŞKUR yetkisi 24.01.2024 tarihli ve 1639 numaralı Özel İstihdam Bürosu izin belgesi

Tüzel kişi adına işlem yapan yetkili, paylaştığı bilgilerin doğruluğundan ve işlem için gerekli temsil yetkisine sahip olduğundan sorumludur. Yetkilinin değişmesi hâlinde hesap, belge ve iletişim erişimlerinin güncellenmesi gerekir.

03

Sözleşmenin kabulü ve yürürlüğe girmesi

Sözleşme; elektronik onay kutusunun işaretlenmesi, güvenli elektronik imza veya ıslak imza kullanılması, sözleşmeye atıf yapan hizmet teklifinin / siparişin kabul edilmesi ya da taraflar arasındaki özel sözleşmede bu metnin ek veya tamamlayıcı belge olarak gösterilmesiyle yürürlüğe girebilir.

Geçerli kabul için esaslar

  • Sözleşme bağlantısı, kabul işleminden önce erişilebilir olmalıdır.
  • Kabul kaydı; tarih, sürüm ve işlemle ilişkilendirilebilecek şekilde tutulabilir.
  • KVKK aydınlatması, açık rıza ve gizlilik sözleşmesi birbirinden ayrıştırılmalıdır.
  • Hizmetten yararlanmak için zorunlu olmayan açık rızalar, hizmet şartı hâline getirilmemelidir.
  • Emredici mevzuattan doğan haklar, bu sözleşmeyle ortadan kaldırılmaz veya sınırlandırılmaz.

Adayın iş başvurusu yapması, yalnızca başvuru için gerekli veri işlemlerini başlatır; pazarlama, sınırsız aday havuzu, görsel kullanım veya ilgisiz üçüncü taraf paylaşımı için otomatik onay oluşturmaz.

04

Sözleşmede kullanılan temel tanımlar

Gizli Bilgi Kamuya açık olmayan; ticari, kişisel, teknik, operasyonel, mali, hukuki veya mesleki nitelikteki her türlü bilgi.
Kişisel Veri Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Özel Nitelikli Kişisel Veri KVKK’nın 6’ncı maddesinde özel koruma altına alınan veri grupları.
Ticari Sır Ekonomik değeri bulunan, kamuya açıklanmamış ve sahibince gizli tutulması için önlem alınmış ticari bilgi.
Aday Verisi CV, iletişim, deneyim, yetkinlik, mülakat, ücret, lokasyon, vardiya, değerlendirme ve işe alım süreci bilgileri.
İşveren Verisi Personel ihtiyacı, kadro planı, ücret bütçesi, pozisyon profili, organizasyon, proje ve operasyon bilgileri.
Yetkili Kullanıcı Görevi, sözleşmesi veya açık yetkilendirmesi gereği belirli bilgiye erişmesine izin verilen kişi.
Gizlilik Olayı Bilginin kaybı, yetkisiz erişimi, ifşası, değiştirilmesi, yanlış alıcıya gönderilmesi veya güvenliğinin riske girmesi.
Veri İşleyen Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek veya tüzel kişi.
Hizmet Sağlayıcı Barındırma, yazılım, iletişim, muhasebe, güvenlik, eğitim veya operasyon desteği sunan üçüncü taraf.
05

Gizli bilginin kapsamı

Bilginin “gizli” ibaresi taşıması, gizliliğin belirlenmesinde önemli olmakla birlikte tek ölçüt değildir. Bilginin niteliği, açıklanma koşulları, tarafların ilişkisi ve makul bir kişinin bilgiyi gizli kabul edip etmeyeceği birlikte değerlendirilir. Gizli Bilgi; yazılı, sözlü, görsel, elektronik, fiziksel veya başka bir ortamda bulunabilir.

Bilgi grubu Örnek kapsam Temel koruma kuralı
Aday bilgileri CV, telefon, e-posta, eğitim, deneyim, referans, ücret beklentisi, vardiya ve lokasyon uygunluğu, mülakat notu. Yalnızca ilgili işe alım amacı ve yetkili kişilerle sınırlı kullanım.
İşveren bilgileri Açık / gizli pozisyonlar, kadro planı, personel sayısı, ücret bütçesi, organizasyon değişikliği, işe alım takvimi. İlan / yönlendirme için açıklanmasına izin verilen kapsam dışında paylaşmama.
Ticari ve mali bilgiler Teklif, fiyat, iskonto, sözleşme, fatura, ödeme, maliyet, bütçe, satış ve müşteri bilgisi. Yetkili finans, yönetim ve sözleşme taraflarıyla sınırlı erişim.
Operasyon bilgileri Vardiya, üretim kapasitesi, servis hattı, işe başlama planı, proje takvimi, süreç ve performans raporu. Hizmetin yürütülmesi için gerekli minimum kapsamda kullanım.
Teknik bilgiler Yazılım yapısı, erişim bilgisi, API, veri tabanı, sistem mimarisi, güvenlik ayarı, log ve zafiyet bilgisi. Yüksek sınıflı, rol bazlı ve kayıtlı erişim; açık metin paylaşmama.
Hukuki bilgiler Uyuşmazlık, ihtar, savunma, iç soruşturma, denetim, hukuki görüş ve sözleşme taslağı. Hukuki ihtiyaç ve sır saklama yükümlülüğü çerçevesinde kullanım.
Eğitim ve belgelendirme Sınav soruları, değerlendirme anahtarı, özgün eğitim içeriği, katılımcı listesi ve sonuçlar. Yetkisiz çoğaltma, yayınlama ve kişisel sonuç açıklamasından kaçınma.
İletişim kayıtları E-posta, mesaj, toplantı notu, teklif görüşmesi, şikâyet ve destek kaydı. İlgili talep, delil ve hizmet amacıyla sınırlı saklama ve erişim.

Türetilmiş bilgiler

Gizli Bilgiden oluşturulan analiz, özet, değerlendirme, istatistik, aday kısa listesi, rapor, kopya ve notlar da kaynak bilginin gizlilik seviyesine tabidir. Bilginin farklı bir dosya formatına dönüştürülmesi, gizlilik niteliğini ortadan kaldırmaz.

06

Bilgi sınıflandırma ve erişim seviyeleri

Bilgiye uygulanacak güvenlik düzeyi, bilginin açıklanması hâlinde doğabilecek zarara ve hukuki riske göre belirlenir. Seaacademyik süreçlerinde aşağıdaki sınıflandırma yaklaşımı kullanılabilir.

SEVİYE 1 Kamuya Açık Web sitesi içeriği, yayımlanmış ilan ve kamuya açık kurumsal bilgi.
SEVİYE 2 Kurum İçi Günlük iş akışı, iç prosedür ve açıklanması sınırlı operasyon bilgisi.
SEVİYE 3 Gizli CV, teklif, sözleşme, müşteri talebi, değerlendirme ve mali kayıtlar.
SEVİYE 4 Çok Gizli / Hassas Özel nitelikli veri, erişim anahtarı, güvenlik açığı ve kritik ticari sır.

Bilmesi gereken ilkesi

Bir çalışanın veya hizmet sağlayıcının kurum içinde görev yapması, bütün bilgiye erişme hakkı vermez. Erişim; kişinin rolü, somut görev ihtiyacı, bilginin sınıflandırması ve onay seviyesi dikkate alınarak tanımlanır. Görev değişikliği, işten ayrılma veya hizmetin sona ermesi hâlinde gereksiz yetkiler gecikmeksizin kaldırılır.

07

Gizli bilgi sayılmayan veya yükümlülüğün uygulanmadığı hâller

Aşağıdaki durumlardan birinin güvenilir kayıtlarla ispatlanması hâlinde ilgili bilgi, ispatlanan kapsam bakımından bu Sözleşmedeki gizlilik yükümlülüğünün dışında değerlendirilebilir:

  • Bilginin bu Sözleşme ihlal edilmeksizin kamuya açık hâle gelmiş olması,
  • Alıcı tarafın bilgiyi açıklanmadan önce hukuka uygun biçimde ve gizlilik yükümlülüğü olmaksızın biliyor olması,
  • Bilginin, açıklamaya yetkili üçüncü bir kişiden gizlilik yükümlülüğü ihlal edilmeksizin edinilmiş olması,
  • Bilginin, diğer tarafın Gizli Bilgisi kullanılmadan bağımsız olarak geliştirilmiş olması,
  • Bilgi sahibinin belirli açıklamaya önceden yazılı izin vermiş olması,
  • Kanun, mahkeme kararı veya yetkili idari makam gereği açıklamanın zorunlu olması.

İstisna iddiasında bulunan taraf, yalnızca genel beyanla yetinemez; istisnanın dayanağını ve kapsamını gösterecek tarihli kayıt, belge veya başka güvenilir delilleri sunabilmelidir. Bilginin bir kısmının kamuya açık olması, kamuya açık olmayan ayrıntıların da serbestçe kullanılabileceği anlamına gelmez.

08

Seaacademyik’in gizlilik yükümlülükleri

Seaacademyik, kendisine emanet edilen Gizli Bilgiyi kendi benzer önemdeki gizli bilgilerini korumak için gösterdiği özen seviyesinden az olmamak üzere ve her durumda makul mesleki özenle korumayı kabul eder.

01 Amaçla sınırlı kullanım Bilgiyi yalnızca bildirilen hizmet, başvuru, sözleşme veya hukuki yükümlülük için kullanmak.
02 Yetkili erişim Erişimi görevi gereği bilmesi gereken çalışan, danışman ve hizmet sağlayıcılarla sınırlandırmak.
03 Gizlilik taahhüdü Erişim sağlayan kişileri sözleşme, politika, iş sözleşmesi veya mesleki sır saklama yükümlülüğüne tabi tutmak.
04 Veri minimizasyonu Hizmet için gerekmeyen bilgi ve belgeyi talep etmemek; gereksiz veriyi kullanmamak.
05 Güvenli paylaşım Alıcıyı, dosya kapsamını ve paylaşım kanalını kontrol etmek; yüksek riskli bilgileri açık erişimli yöntemlerle göndermemek.
06 İhlal yönetimi Şüpheli olayları incelemek, yayılımı sınırlandırmak, delilleri korumak ve gerekli bildirimleri değerlendirmek.
07 Süreli saklama Bilgiyi işleme amacı ve yasal saklama ihtiyacı devam ettiği süreyle sınırlı tutmak.
08 Denetlenebilir süreç Erişim, aktarım, silme ve olay yönetimi süreçlerini riskle orantılı ölçüde kayıt altına almak.

Seaacademyik, hiçbir elektronik sistem için mutlak ve sıfır riskli güvenlik garantisi vermez; ancak faaliyetin niteliği, bilgi sınıfı, teknolojinin durumu, uygulama maliyeti ve ilgili kişiler üzerindeki olası etkiyi değerlendirerek makul teknik ve idari önlemleri uygular.

09

Aday, işveren, kullanıcı ve iş ortaklarının yükümlülükleri

Karşı Taraf, Seaacademyik üzerinden veya Seaacademyik ile yürütülen süreçte eriştiği Gizli Bilgiyi yalnızca ilgili işlem amacıyla kullanmayı ve aşağıdaki kurallara uymayı kabul eder:

  1. Bilgiyi yetkisiz kişilere açıklamamak, yayımlamamak, satmamak, çoğaltmamak veya farklı amaçla kullanmamak.
  2. CV, teklif, sözleşme, mülakat notu ve sistem çıktılarının yanlış alıcıya gönderilmesini önlemek için alıcı kontrolü yapmak.
  3. Kendi erişim bilgilerini başkasıyla paylaşmamak; ortak, tahmin edilebilir veya tekrar kullanılan şifrelerden kaçınmak.
  4. Seaacademyik sistemlerinde güvenlik testi, tarama, tersine mühendislik, veri kazıma veya otomatik toplama yapmamak.
  5. Yüklediği belge ve bilgileri paylaşmaya hukuken yetkili olmak; üçüncü kişilerin kişisel verilerini gereksiz biçimde yüklememek.
  6. Şüpheli erişim, yanlış paylaşım, kayıp cihaz veya oltalama girişimini gecikmeksizin Seaacademyik’e bildirmek.
  7. İş veya hizmet ilişkisi sona erdiğinde artık gerekli olmayan Gizli Bilgi kopyalarını silmek veya iade etmek.
  8. Yasal denetim veya uyuşmazlık için saklanması gereken bilgileri değiştirmemek, yok etmemek ya da gizlememek.
Yetkisiz aday veri tabanı oluşturulamaz

İşveren müşterinin kendisine belirli pozisyon için iletilen CV’leri başka şirketlere, grup şirketlerine, ilan platformlarına veya bağımsız veri havuzlarına aktarması; uygun hukuki sebep, aydınlatma ve güvenlik koşulları sağlanmadıkça yasaktır.

10

Aday, özgeçmiş ve mülakat gizliliği

Aday verileri, kişinin kariyerini ve mevcut çalışma ilişkisini etkileyebilecek hassasiyette olduğundan, işe alım sürecinin her aşamasında kontrollü değerlendirilir. Bir adayın iş aradığı bilgisi, özgeçmişi veya ücret beklentisi, adayın mevcut işvereni dâhil olmak üzere yetkisiz kişilere açıklanmaz.

Seaacademyik’in adaylara ilişkin uygulama esasları

  • CV ve aday profili, başvurulan veya adaya açıklanan pozisyonla bağlantılı değerlendirilir.
  • İşverene, pozisyon için gerekli olmayan kimlik, sağlık, aile veya özel hayat bilgileri gönderilmez.
  • Adayın mevcut işyerinden referans alınması gerekiyorsa adayın bilgisi ve sürecin hassasiyeti gözetilir.
  • Mülakat notları nesnel, işle ilgili ve ayrımcı olmayan kriterlerle sınırlı tutulur.
  • Adayın rızası veya başka hukuki dayanak olmadan reklam, tanıtım ya da başarı hikâyesinde adı ve görseli kullanılmaz.
  • Sonuçlanmış başvurular, ilan edilen saklama yaklaşımına göre yönetilir.

İşverenin aday verisine ilişkin sorumluluğu

İşveren; kendisine iletilen aday bilgisini yalnızca ilgili işe alım sürecinde değerlendirmeli, erişimi insan kaynakları ve karar sürecindeki yetkili kişilerle sınırlandırmalı, sonucu gerekli ölçüde Seaacademyik ile paylaşmalı ve saklama amacı sona eren kopyaları güvenli biçimde imha etmelidir.

Adayın sorumluluğu

Aday, başvurusunda doğru ve güncel bilgi vermeli; başkasına ait kimlik, diploma, sertifika veya referans bilgisini hukuka aykırı şekilde kullanmamalıdır. CV’de pozisyonla ilgisiz özel nitelikli bilgi, kimlik kartı görüntüsü, banka hesabı, aile bireylerinin ayrıntılı bilgileri ve gereksiz resmî belgelerin paylaşılmaması önerilir.

11

İşveren talepleri, organizasyon bilgileri ve ticari sırlar

Seaacademyik’e iletilen açık veya henüz kamuya açıklanmamış pozisyon, çalışan değişikliği, yeni yatırım, vardiya, ücret bütçesi, işe alım sayısı, üretim kapasitesi, proje ve organizasyon bilgileri Gizli Bilgi kabul edilebilir.

İşveren bilgisinin kullanım sınırları

  • Pozisyon metni ve aday bilgilendirmesi, işverenin onayladığı veya hizmet için gerekli kapsamla sınırlandırılır.
  • Gizli arama / replacement search süreçlerinde işveren adı, mevcut çalışan veya pozisyonun gizli niteliği yetkisiz kişilere açıklanmaz.
  • Ücret bütçesi ve teklif koşulları, adayla paylaşılması onaylanan kapsam dışında açıklanmaz.
  • Müşteri listeleri, talepler ve ticari şartlar rakip, başka müşteri veya ilgisiz üçüncü kişilere aktarılmaz.
  • Anonimleştirilmiş istatistikler, hiçbir işveren veya adayı belirlenebilir kılmayacak şekilde oluşturulur.
İlan şeffaflığı ile ticari gizlilik dengesi

Pozisyonun adı, lokasyonu, çalışma koşulları ve adayın karar vermesi için gerekli temel bilgiler makul ölçüde açıklanmalıdır. İşveren gizliliği, adayın yanıltılması veya çalışma koşullarının saklanması amacıyla kullanılamaz.

12

Çalışan, danışman, tedarikçi ve hizmet sağlayıcı gizliliği

Seaacademyik çalışanları, yöneticileri, stajyerleri, danışmanları ve hizmet sağlayıcıları; görevleri sırasında eriştikleri aday, işveren, çalışan, finans, sözleşme, teknik sistem ve iş modeli bilgilerini görev amacı dışında kullanamaz. Bu yükümlülük, ilişkinin sona ermesinden sonra da bilginin koruma niteliği sürdüğü ölçüde devam eder.

Asgari personel kuralları

  • Kişisel e-posta, kişisel bulut veya izinsiz mesajlaşma hesabıyla kurumsal belge aktarılmaması,
  • CV ve sözleşmelerin ortak yazıcı, açık masa veya ekran üzerinde gözetimsiz bırakılmaması,
  • Toplu e-postalarda alıcı gizliliğine dikkat edilmesi ve yanlış alıcı riskinin kontrol edilmesi,
  • Telefon görüşmelerinin üçüncü kişilerce duyulabileceği ortamlarda aday veya müşteri ayrıntısı konuşulmaması,
  • İşten ayrılırken belge, cihaz, erişim anahtarı ve kopyaların iade edilmesi,
  • Şüpheli e-posta ve dosyaların bilgi güvenliği kontrolü olmadan açılmaması.

Hizmet sağlayıcılara erişim verilmeden önce hizmet ihtiyacı, erişilecek veri, saklama yeri, alt hizmet sağlayıcılar, yurt dışı aktarım, olay bildirimi ve hizmet sonu silme koşulları risk temelli olarak değerlendirilir.

13

Kişisel verilerin işlenmesi ve KVKK ile ilişki

Bu Sözleşmedeki gizlilik yükümlülüğü, kişisel verilerin işlenmesine kendiliğinden hukuki dayanak oluşturmaz. Kişisel veriler; 6698 sayılı Kanun’daki işleme şartları, temel ilkeler, aydınlatma yükümlülüğü, veri güvenliği ve ilgili kişi hakları ayrıca gözetilerek işlenir.

Ayrı belgelerin görevleri

Belge / işlem Temel işlevi Birbirinin yerine geçer mi?
Gizlilik Sözleşmesi Tarafların gizli bilgiyi kullanma, koruma ve paylaşma yükümlülüklerini düzenler. KVKK aydınlatmasının veya açık rızanın yerine geçmez.
KVKK Aydınlatma Metni Veri sorumlusu, amaç, aktarım, toplama yöntemi, hukuki sebep ve haklar hakkında bilgi verir. Bir kabul ya da genel rıza sözleşmesi değildir.
Açık Rıza Diğer işleme şartlarının bulunmadığı belirli faaliyetlerde özgür ve bilgilendirilmiş iradeyi gösterir. Aydınlatmadan ayrı alınır; hizmet için gereksizse zorunlu tutulmaz.
Veri İşleme Protokolü Tarafların veri sorumlusu / veri işleyen rollerini ve güvenlik talimatlarını somut hizmete göre düzenler. Genel gizlilik metnini somutlaştırır; hizmete göre ayrıca gerekebilir.
Çerez Tercihi Zorunlu olmayan çerezler için kullanıcı seçimini kaydeder. Ticari ileti veya aday havuzu rızası sayılmaz.

Seaacademyik’in ayrıntılı veri kategorileri, işleme amaçları, hukuki sebepler, aktarım, saklama ve ilgili kişi başvuru usulleri KVKK Aydınlatma Metni ve Kişisel Veri Politikası sayfasında açıklanır.

14

Teknik ve idari bilgi güvenliği tedbirleri

Uygulanacak tedbirler; bilginin sınıfı, işleme hacmi, saklama ortamı, erişen kişi sayısı, olası ihlalin etkisi ve güncel teknik imkânlar dikkate alınarak belirlenir. Tedbirler bir defaya mahsus değil, düzenli gözden geçirilen bir güvenlik programının parçasıdır.

Erişim yönetimi Rol bazlı yetki, en az ayrıcalık ve periyodik erişim kontrolü
Kimlik doğrulama Güçlü parola, uygun sistemlerde çok faktörlü doğrulama ve güvenli oturum
İletim güvenliği Şifreli bağlantı, güvenli aktarım kanalı ve alıcı doğrulama
Kayıt ve izleme Erişim logu, hata kaydı, anomali ve şüpheli işlem incelemesi
Uç nokta güvenliği Güncelleme, zararlı yazılım koruması, cihaz kilidi ve güvenli yapılandırma
Yedekleme Yetkili erişimli yedek, geri yükleme kontrolü ve iş sürekliliği yaklaşımı
Fiziksel koruma Kontrollü alan, belge ve cihaz güvenliği, temiz masa ve güvenli imha
İnsan faktörü Gizlilik taahhüdü, farkındalık eğitimi ve olay bildirim prosedürü
Tedarikçi güvenliği Sözleşmesel güvenlik, alt işleyen kontrolü ve hizmet sonu veri silme
Veri minimizasyonu Gereksiz alanı toplamama, kopyayı azaltma ve süreli saklama

Güvenlik testleri ve iyileştirme

Risk değerlendirmeleri, yetki kontrolleri, olay incelemeleri ve teknik kontrollerden elde edilen sonuçlar doğrultusunda güvenlik tedbirleri güncellenebilir. Tespit edilen eksiklikler, riskin önceliğine göre giderilir; yüksek riskli erişimler sınırlandırılabilir veya geçici olarak durdurulabilir.

15

Kullanıcı hesabı, şifre ve erişim güvenliği

Üyelik veya panel erişimi sunulan hizmetlerde kullanıcı; kendi hesabıyla yapılan işlemlerin güvenliği için makul özeni göstermek, erişim bilgilerini gizli tutmak ve hesabın yetkisiz kullanımını fark ettiğinde Seaacademyik’i derhal bilgilendirmekle yükümlüdür.

Kullanıcıdan beklenen güvenlik adımları

  • Her hizmet için benzersiz, uzun ve tahmini zor parola kullanmak,
  • Çok faktörlü doğrulama sunuluyorsa etkinleştirmek,
  • Şifre, doğrulama kodu veya kurtarma bağlantısını üçüncü kişilerle paylaşmamak,
  • Ortak veya güvenilmeyen cihazlarda oturumu açık bırakmamak,
  • Seaacademyik adına gönderilen şüpheli bağlantıları açmadan önce adresi doğrulamak,
  • Yetkisi sona eren çalışanların kurumsal hesap erişimini kaldırmak,
  • Hesapta bilinmeyen işlem fark edildiğinde parolayı değiştirip olay bildirimi yapmak.

Seaacademyik, güvenlik riski, şüpheli işlem, yetkisiz kullanım veya sözleşme ihlali tespitinde hesabı geçici olarak sınırlandırabilir; kimlik veya yetki doğrulaması isteyebilir. Bu işlem, risk ortadan kalktığında ve hukuki engel bulunmadığında yeniden değerlendirilebilir.

16

CV, fotoğraf ve belge yükleme güvenliği

İnternet sitesi veya iletişim kanalları üzerinden dosya yükleyen / gönderen kişi, dosyayı paylaşmaya yetkili olduğunu ve içeriğin üçüncü kişilerin haklarını ihlal etmediğini beyan eder. Dosya yükleme özelliği, gereksiz veya hukuka aykırı kişisel veri paylaşma yetkisi vermez.

Yüklenmemesi gereken içerikler

  • Zararlı yazılım, çalıştırılabilir şüpheli dosya, güvenlik açığı oluşturan kod veya bağlantı,
  • Başkasına ait kimlik kartı, diploma, sertifika, sağlık raporu veya adli sicil belgesi,
  • Pozisyon ya da hizmetle ilgisiz özel nitelikli kişisel veriler,
  • Üçüncü kişilerin izinsiz fotoğraf, video, ses kaydı veya özel yazışmaları,
  • Telif, marka, ticari sır veya sözleşmesel gizlilik haklarını ihlal eden belgeler,
  • Hukuka, genel ahlaka, kamu düzenine veya başkalarının haklarına aykırı içerik.

Dosya kontrolleri

Yüklenen dosyalar; dosya türü, boyut, zararlı içerik ve teknik güvenlik bakımından otomatik veya manuel kontrollere tabi tutulabilir. Güvenlik riski taşıyan, gerekli olmayan veya hukuka aykırı olduğu değerlendirilen dosyalar açılmadan karantinaya alınabilir, reddedilebilir veya silinebilir.

CV için güvenli içerik önerisi

İlk başvuruda ad-soyad, iletişim, şehir, eğitim, deneyim, yetkinlik ve pozisyona ilişkin bilgilerin bulunması çoğunlukla yeterlidir. Kimlik fotokopisi, banka hesabı ve sağlık belgesi işe giriş aşamasından önce gönderilmemelidir.

17

Üçüncü taraf hizmet sağlayıcılar ve alt yükleniciler

Seaacademyik; barındırma, e-posta, iletişim, yazılım, yedekleme, siber güvenlik, muhasebe, hukuk, ödeme, eğitim, kargo veya operasyon hizmeti almak üzere üçüncü taraflarla çalışabilir. Hizmet sağlayıcıya erişim verilmesi, bilginin serbestçe kullanılabileceği anlamına gelmez.

Hizmet sağlayıcı seçiminde değerlendirilen başlıklar

  • Hizmetin gerçekten gerekli olması ve erişilecek bilginin hizmetle bağlantısı,
  • Gizlilik, güvenlik, olay bildirimi, alt yüklenici ve hizmet sonu silme taahhütleri,
  • Verinin tutulduğu ülke ve yurt dışı aktarım mekanizması,
  • Erişim kontrolü, şifreleme, yedekleme ve iş sürekliliği uygulamaları,
  • Çalışan gizlilik yükümlülükleri ve yetki yönetimi,
  • Mevzuat ve sözleşme ihlalinde iş birliği ve denetim imkânları.

Hizmet sağlayıcılar, kendilerine aktarılan bilgiyi Seaacademyik’in yazılı talimatı ve hizmet amacı dışında kullanamaz. Sağlayıcının kendi amaç ve vasıtalarını belirlediği işlemlerde tarafların veri sorumluluğu rolleri ayrıca değerlendirilir.

18

Yurt dışı altyapılar ve sınır ötesi gizlilik

Bulut, e-posta, iletişim, analitik veya yazılım hizmetlerinin teknik yapısı nedeniyle bilginin Türkiye dışındaki sistemlerde işlenmesi gündeme gelebilir. Kişisel veri içeren aktarımlar, KVKK’nın 9’uncu maddesindeki güncel yeterlilik, uygun güvence veya arızi aktarım koşullarına göre değerlendirilir.

Kişisel veri niteliğinde olmayan ticari Gizli Bilgiler bakımından da sağlayıcının veri merkezi konumu, alt yüklenicileri, erişim taleplerine yaklaşımı, şifreleme, sözleşmesel gizlilik, ihlal bildirimi ve hizmet sonu silme imkânları risk temelli olarak incelenir.

Yurt dışı aktarım için tek başına genel kabul yeterli değildir

Bu Sözleşmenin kabul edilmesi, her türlü kişisel verinin sınırsız biçimde yurt dışına aktarılmasına toplu açık rıza oluşturmaz. Aktarımın hukuki mekanizması ve gerekli bilgilendirme somut hizmete göre ayrıca belirlenir.

19

Çerezler, analiz araçları ve çevrim içi gizlilik

İnternet sitesinde zorunlu çerezler; güvenlik, oturum, ağ yönetimi ve kullanıcının açıkça talep ettiği temel işlevleri sağlamak için kullanılabilir. Analitik, reklam, yeniden hedefleme veya profilleme çerezleri kullanılması hâlinde gerekli bilgilendirme ve tercih yönetimi ayrıca sunulur.

Çerez kullanımında temel ilkeler

  • Zorunlu olmayan çerezler için gerekli hâllerde önceden onay alınması,
  • Kabul et ve reddet seçeneklerinin erişilebilir ve dengeli sunulması,
  • Çerez amacı, sağlayıcısı, süresi ve türü hakkında anlaşılır bilgi verilmesi,
  • Kullanıcının tercihini sonradan değiştirebilmesi,
  • Çerez kabulünün aday havuzu, ticari ileti veya farklı veri işlemlerine rıza sayılmaması.

Tarayıcı ayarları üzerinden çerezlerin silinmesi veya engellenmesi mümkündür; ancak zorunlu teknik çerezlerin engellenmesi bazı temel özelliklerin çalışmasını etkileyebilir.

20

E-posta, telefon, WhatsApp ve elektronik iletişim gizliliği

Taraflar arasındaki e-posta, telefon, mesaj ve çevrim içi toplantı içerikleri, niteliğine göre Gizli Bilgi içerebilir. İletişim kanalı seçilirken bilginin hassasiyeti ve ilgili platformun güvenlik özellikleri dikkate alınmalıdır.

İletişim güvenliği kuralları

  • Alıcı adresi ve ek dosyalar gönderimden önce kontrol edilmelidir.
  • Toplu mesajlarda kişilerin iletişim bilgileri gereksiz biçimde birbirine açıklanmamalıdır.
  • Yüksek riskli kimlik, sağlık veya finans belgesi açık ve korumasız e-posta ile gönderilmemelidir.
  • Telefon veya WhatsApp üzerinden şifre, doğrulama kodu ya da kart bilgisi talep edilmemelidir.
  • Görüşme kaydı yapılacaksa amaç, kapsam ve hukuki şart hakkında önceden bilgi verilmelidir.
  • Seaacademyik adına gönderildiği iddia edilen şüpheli mesajlar resmî iletişim kanalından doğrulanmalıdır.

Ticari elektronik ileti

Hizmet, etkinlik veya kampanya amaçlı ticari elektronik iletiler, uygulanabilir mevzuattaki izin ve istisna şartlarına uygun olarak gönderilir. Aday başvurusu yapmak, ticari pazarlama iletilerine genel onay anlamına gelmez. İleti tercihleri ilgili kanal üzerinden değiştirilebilir.

21

Kanun, mahkeme kararı veya yetkili makam gereği açıklama

Gizli Bilginin kanun, kesinleşmiş veya uygulanabilir yargı kararı ya da yetkili kamu makamının hukuka uygun talebi gereği açıklanmasının zorunlu olduğu durumlarda, açıklama sözleşme ihlali sayılmaz. Bununla birlikte açıklama:

  1. Talebin hukuki dayanağı, yetkili makamı ve kapsamı doğrulanarak,
  2. Yalnızca zorunlu olan bilgi ve süreyle sınırlı tutularak,
  3. Hukuken yasak değilse bilgi sahibine önceden veya mümkün olan en kısa sürede haber verilerek,
  4. Uygun gizlilik veya sınırlı erişim tedbirlerinin talep edilmesi değerlendirilerek,
  5. Aktarım ve cevap kaydı güvenli biçimde tutularak gerçekleştirilir.

Yetkili makam talebi, ilişkili olmayan ek bilgilerin gönüllü olarak açıklanmasına gerekçe oluşturmaz. Talep kapsamı dışında kalan veriler mümkünse ayrıştırılır veya karartılır.

22

Gizlilik olayı ve kişisel veri ihlali yönetimi

Bir dosyanın yanlış kişiye gönderilmesi, hesabın ele geçirilmesi, CV’nin izinsiz paylaşılması, cihazın kaybolması, şüpheli yazılım, yetkisiz erişim, belgenin değiştirilmesi veya verinin kullanılamaz hâle gelmesi gizlilik olayı olabilir. Olayın kesinleşmesi beklenmeden şüphe aşamasında bildirim yapılması önemlidir.

ADIM 01 Bildir Olayı, zamanı, sistemi ve bilinen kapsamı gecikmeden ilet.
ADIM 02 Sınırlandır Yanlış bağlantıyı kapat, erişimi durdur, parolayı değiştir veya hesabı kilitle.
ADIM 03 Koru Log, ekran görüntüsü ve ilgili delilleri değiştirmeden muhafaza et.
ADIM 04 Değerlendir Etkilenen bilgi, kişi, sistem, süre ve olası zarar belirlenir.
ADIM 05 İyileştir Bildirim, düzeltme, güvenlik geliştirmesi ve tekrar önleme adımları uygulanır.

İhlal bildiriminde bulunması yararlı bilgiler

  • Olayı fark ettiğiniz tarih ve saat,
  • Etkilenen hesap, cihaz, dosya, e-posta veya süreç,
  • Bilginin türü ve yaklaşık kişi / kayıt sayısı,
  • Bilinen veya şüphelenilen yetkisiz alıcı,
  • Olay sonrasında attığınız adımlar,
  • Varsa ekran görüntüsü, mesaj başlığı veya teknik kayıt.
Hızlı bildirim kanalı

Gizlilik olayını info@seaacademyik.com adresine “Gizlilik Olayı Bildirimi” konusu ile iletebilir veya +90 543 593 02 63 numarasından bildirebilirsiniz.

23

Gizli bilginin saklanması, iadesi ve imhası

Gizli Bilgi; sözleşmenin yürütülmesi, hizmetin sunulması, kanuni yükümlülüklerin yerine getirilmesi ve olası hakların korunması için gerekli süre boyunca saklanır. Süre sonunda bilgi güvenli biçimde silinir, yok edilir, anonimleştirilir veya bilgi sahibine iade edilir.

Bilgi türü Saklama yaklaşımı Süre sonu işlemi
Aday CV ve değerlendirme İlgili işe alım süreci, aday havuzu için bildirilen dönem ve hukuki talepler için gerekli süre. Dayanak sona erdiğinde güvenli silme, yok etme veya anonimleştirme.
İşveren talebi ve teklif Hizmet ilişkisi, ticari kayıt ve olası sözleşme uyuşmazlığı süresi. Yasal / sözleşmesel ihtiyaç bitince imha veya geri döndürülemez anonimleştirme.
Sözleşme ve mali kayıt Ticaret, vergi, borçlar ve ispat mevzuatında öngörülen dönem. Yasal saklama ve devam eden işlem yoksa güvenli imha.
Teknik güvenlik kaydı Güvenlik analizi, olay incelemesi ve uygulanabilir hukuki süreyle sınırlı dönem. Otomatik veya periyodik silme / anonimleştirme.
Gizlilik olayı kaydı Olayın sonuçlandırılması, bildirim, denetim ve hukuki savunma ihtiyacı boyunca. Hukuki ve operasyonel amaç bitince uygun imha.
Yedek kopyalar İş sürekliliği ve felaket kurtarma döngüsü boyunca sınırlı erişimle. Yedek yaşam döngüsü içinde üzerine yazma veya güvenli silme.

İade ve silme talebi

Sözleşme veya hizmet sona erdiğinde bilgi sahibi, kendisine ait Gizli Bilginin iadesini veya silinmesini talep edebilir. Kanuni saklama, denetim, yedekleme döngüsü veya bir hakkın korunması için tutulması gereken kopyalar; yalnızca bu amaçla, erişimi kısıtlı biçimde saklanabilir ve ihtiyaç sona erdiğinde imha edilir.

Gizlilik yükümlülüğünün süresi

Özel sözleşmede farklı bir süre belirlenmemişse ticari Gizli Bilgiye ilişkin sır saklama yükümlülüğü, taraflar arasındaki ilişkinin sona ermesinden itibaren beş yıl devam eder. Ticari sır niteliğini koruyan bilgiler bakımından yükümlülük bu nitelik devam ettiği sürece; kişisel veriler bakımından ise veri koruma mevzuatından doğan yükümlülükler veri işlendiği ve koruma gereği sürdüğü ölçüde devam eder.

24

Fikrî mülkiyet, içerik ve kullanım hakları

Gizli Bilginin açıklanması; patent, marka, tasarım, telif hakkı, veri tabanı hakkı, ticari sır, know-how veya başka bir fikrî / sınai hak bakımından alıcı tarafa lisans, devir, ortaklık veya sahiplik hakkı vermez. Kullanım hakkı, yalnızca ilgili hizmet ve açıklama amacıyla sınırlıdır.

  • Seaacademyik’e ait eğitim içerikleri, şablonlar, rapor yapıları, aday değerlendirme yöntemleri ve site tasarımı izinsiz çoğaltılamaz.
  • İşverenin marka, ilan metni veya kurumsal içeriği yalnızca izin verilen işe alım / tanıtım amacıyla kullanılabilir.
  • Adayın portföy ve çalışmalarının fikrî hakları adaya veya ilgili hak sahibine aittir; işe alım değerlendirmesi dışında kullanılamaz.
  • Kamuya açık sayfalara bağlantı verilmesi, içeriğin toplu kopyalanması veya yeniden yayımlanması hakkı vermez.

Taraflardan birinin öneri veya geri bildirim iletmesi, açık bir hak devri bulunmadıkça geri bildirim içindeki üçüncü taraf haklarını Seaacademyik’e devretmez. Geri bildirim, hizmetin iyileştirilmesi amacıyla ve gizlilik yükümlülükleri gözetilerek değerlendirilebilir.

25

Sorumluluk, yasak kullanımlar ve mücbir sebepler

Taraflar, kendi kusurlu eylemleriyle neden oldukları gizlilik ihlallerinden ve yürürlükteki mevzuat kapsamında doğan sonuçlardan sorumludur. Bir tarafın çalışanı, temsilcisi veya hizmet sağlayıcısı aracılığıyla gerçekleştirdiği yetkisiz kullanım, somut ilişkinin ve mevzuatın özelliklerine göre ilgili tarafın sorumluluğunu doğurabilir.

Yasak kullanımlar

  • CV, iletişim veya işveren bilgilerinin satılması, kiralanması veya veri ticaretine konu edilmesi,
  • Yetkisiz profilleme, ayrımcılık, spam, kimlik avı, dolandırıcılık veya taciz amacıyla kullanılması,
  • Sisteme zarar verme, güvenlik önlemlerini aşma veya toplu veri çekme girişimi,
  • Başkasının kimliği veya yetkisiyle işlem yapılması,
  • Gizli bilginin rakip analizinde, haksız rekabette veya hizmet amacı dışındaki menfaat için kullanılması.

Güvenlik garantisinin sınırı

Seaacademyik makul güvenlik tedbirlerini uygulamakla birlikte internet, telekomünikasyon ve üçüncü taraf sistemlerin doğası gereği kesintisiz veya mutlak güvenlik taahhüt etmez. Bu hüküm; Seaacademyik’in kanundan, sözleşmeden veya kendi kusurundan doğan ve sınırlandırılması hukuken mümkün olmayan sorumluluklarını ortadan kaldırmaz.

Mücbir sebep

Doğal afet, savaş, yaygın siber saldırı, kamu otoritesi kararı, altyapı kesintisi veya tarafın makul kontrolü dışındaki olaylarda etkilenen taraf; zararı azaltmak, diğer tarafı bilgilendirmek ve güvenliği yeniden sağlamak için makul çabayı gösterir. Mücbir sebep, gerekli güvenlik ve bildirim tedbirlerinin tamamen terk edilmesine gerekçe oluşturmaz.

26

Uygulanacak hukuk ve uyuşmazlıkların çözümü

İşbu Sözleşme Türk hukukuna tabidir. Taraflar, uyuşmazlık hâlinde öncelikle iyi niyetli görüşme, kayıtların karşılıklı incelenmesi ve mümkünse uzlaşma yoluyla çözüm arar. Çözüm sağlanamaması hâlinde görevli ve yetkili mahkeme veya diğer başvuru mercii, uyuşmazlığın tarafları ve niteliğine göre yürürlükteki usul hükümleri uyarınca belirlenir.

Kanuni başvuru hakları saklıdır

Bu madde; adayların, çalışanların, tüketicilerin veya kişisel verisi işlenen kişilerin emredici mevzuattan doğan yetkili merci, arabuluculuk, iş mahkemesi, tüketici hakem heyeti / mahkemesi veya Kişisel Verileri Koruma Kurulu’na başvuru haklarını ortadan kaldırmaz.

27

Sözleşme değişiklikleri, bölünebilirlik ve sözleşme bütünlüğü

Güncelleme

Sözleşme; mevzuat, hizmet, teknoloji, güvenlik uygulaması veya iş süreçlerindeki değişiklikler doğrultusunda güncellenebilir. Maddi değişiklikler internet sitesinde sürüm ve yürürlük tarihiyle yayımlanır; aktif sözleşmesel ilişkiyi etkileyen önemli değişiklikler uygun iletişim kanalıyla ayrıca bildirilebilir.

Geriye yürümezlik ve yeniden kabul

Güncellemeler, emredici mevzuat veya tarafların açık mutabakatı dışında, tamamlanmış işlemleri geriye dönük biçimde ağırlaştıramaz. Değişikliğin sözleşmenin esaslı unsurlarını etkilemesi hâlinde yeniden kabul alınabilir.

Bölünebilirlik

Bir hükmün geçersiz, uygulanamaz veya emredici mevzuata aykırı sayılması, diğer hükümlerin geçerliliğini kendiliğinden etkilemez. Geçersiz hüküm, tarafların meşru amacına ve emredici hukuka en yakın geçerli düzenlemeyle değerlendirilir.

Feragat

Bir hakkın belirli olayda kullanılmaması, o haktan sürekli ve genel olarak vazgeçildiği anlamına gelmez. Feragat beyanları, hukuken gerekli şekil ve açık irade şartlarına tabidir.

Öncelik sırası

Aynı konu bakımından çelişki bulunması hâlinde emredici mevzuat, taraflar arasında imzalanmış özel sözleşme / veri işleme protokolü ve ardından bu genel Sözleşme uygulanır. KVKK aydınlatma ve açık rıza metinleri, kendi özel amaçları bakımından ayrıca değerlendirilir.

28

Gizlilik başvuruları ve iletişim kanalları

Gizli Bilginin kullanımı, aday CV paylaşımı, yanlış alıcı, şüpheli hesap erişimi, sözleşme yorumu veya güvenlik olayı hakkındaki taleplerinizi aşağıdaki kanallardan iletebilirsiniz. Kişisel verilere ilişkin KVKK m.11 başvuruları için ayrıca KVKK sayfasındaki başvuru usulünü inceleyiniz.

01 E-posta

info@seaacademyik.com
Konu satırına “Gizlilik Talebi” veya “Gizlilik Olayı Bildirimi” yazınız.

02 Yazılı başvuru
Cevizli Mahallesi, Zuhal Caddesi, Ritim İstanbul A/1 Blok, Kat: 13, Daire: 122, Maltepe / İstanbul
Zarf üzerine başvuru konusu yazılabilir.
03 Telefon

+90 543 593 02 63
Hassas bilgi paylaşmadan önce yetkili birime yönlendirme isteyiniz.

Başvuruda belirtilmesi önerilen bilgiler

  • Ad-soyad ve varsa temsil edilen firma / görev,
  • İletişim tercihi ve güvenli dönüş kanalı,
  • İlgili işlem, aday, belge veya yaklaşık tarih,
  • Talebin veya şüpheli olayın açık açıklaması,
  • Varsa olayı destekleyen ve gereksiz kişisel veri içermeyen kayıtlar,
  • Talep edilen çözüm veya alınması önerilen acil tedbir.

Kimliğinizin veya işlem yetkinizin doğrulanması için talebin niteliğiyle orantılı bilgi istenebilir. Şifre, banka kartı, SMS doğrulama kodu veya gereksiz kimlik belgesi göndermeyiniz.

29

Gizlilik sözleşmesi hakkında sık sorulan sorular

Gizlilik Sözleşmesi ile KVKK Aydınlatma Metni aynı belge midir?

Hayır. Gizlilik Sözleşmesi tarafların bilgiyi koruma ve kullanma yükümlülüklerini düzenler. KVKK Aydınlatma Metni ise kişisel verilerin kim tarafından, hangi amaç ve hukuki sebeple işlendiğini açıklar.

Siteyi ziyaret ettiğimde otomatik olarak sözleşme imzalamış olur muyum?

Hayır. Bilgilendirme niteliğindeki hükümler ziyaret sırasında görülebilir; sözleşmesel hükümlerin yürürlüğü için elektronik onay, imza veya sözleşmeye açık atıf gibi geçerli bir kabul mekanizması gerekir.

CV’m başka firmalara gönderilebilir mi?

CV’nin genel ve belirsiz bir firma listesine dağıtılması esas değildir. Aktarım, belirli işe alım süreci, aday bilgilendirmesi ve uygun hukuki şart kapsamında kontrollü yapılmalıdır.

İşveren kendisine gönderilen CV’yi ne kadar süre saklayabilir?

Süre; işe alım amacı, işverenin kendi aydınlatması, hukuki dayanağı ve saklama politikasına göre belirlenir. Amaç ve hukuki ihtiyaç sona erdiğinde CV güvenli biçimde imha edilmelidir.

İşverenin adı adaya her zaman açıklanır mı?

Normal işe alım süreçlerinde adayın bilinçli karar verebilmesi için gerekli bilgiler sağlanır. Gizli yönetici araması gibi özel süreçlerde işveren kimliği, adayın uygun aşamaya gelmesine kadar sınırlı tutulabilir; aday yanıltılamaz.

Başvuru sırasında kimlik fotokopisi göndermeli miyim?

Genel iş başvurusu aşamasında kimlik fotokopisi gönderilmesi önerilmez. İşe girişte hukuki gereklilik doğarsa belge, güvenli kanal ve gerekli kapsam hakkında ayrıca bilgi verilir.

Şüpheli bir Seaacademyik e-postası aldım, ne yapmalıyım?

Bağlantıya tıklamadan veya dosyayı açmadan gönderen adresini kontrol edin. Mesajı info@seaacademyik.com veya +90 543 593 02 63 üzerinden doğrulayın; şifre ve doğrulama kodu paylaşmayın.

Yanlış kişiye CV gönderdiysem ne yapmalıyım?

Geri alma imkânını kullanın, yanlış alıcıdan dosyayı silmesini isteyin ve olayı gecikmeden Seaacademyik’e bildirin. Olayın kapsamı ve gerekli ilave adımlar risk değerlendirmesiyle belirlenir.

Seaacademyik çalışanları bilgilerime erişebilir mi?

Erişim, görevi gereği bilgiye ihtiyaç duyan yetkili kişilerle sınırlandırılır. Kurumda çalışmak bütün aday veya müşteri bilgilerine sınırsız erişim hakkı vermez.

Ayrıca özel bir NDA imzalayabilir miyiz?

Evet. Gizli yönetici araması, toplu işe alım, özel proje, teknik entegrasyon veya yüksek hassasiyetli ticari süreçler için tarafların rollerine ve bilgi akışına özel karşılıklı gizlilik sözleşmesi hazırlanabilir.

Gizlilik yükümlülüğü hizmet bitince sona erer mi?

Hayır. Özel sözleşmedeki süreler saklı olmak üzere ticari Gizli Bilgiye ilişkin yükümlülük genel olarak ilişki sonrasında beş yıl; ticari sır ve kişisel veri koruma yükümlülükleri ise hukuki koruma gereği sürdüğü ölçüde devam eder.

Gizlilik ihlalini nasıl bildirebilirim?

info@seaacademyik.com adresine “Gizlilik Olayı Bildirimi” konusuyla e-posta gönderebilir veya +90 543 593 02 63 numarasından Seaacademyik’e ulaşabilirsiniz.

Güvenli iletişim

Gizlilik konusunda şüphe duyduğunuzda beklemeyin

Yanlış alıcı, kayıp belge, şüpheli hesap erişimi veya izinsiz CV paylaşımı gibi olayları erken bildirmek; etkisini sınırlandırmayı ve gerekli koruma adımlarını hızlandırır.

Sürüm: 1.0 Yürürlük: 27 Temmuz 2026 Seaacademyik İnsan Kaynakları Hizmetleri