Seaacademyik Gizlilik Sözleşmesi
Aday özgeçmişlerinden işveren taleplerine, ticari sırlardan yüklenen belgelere kadar Seaacademyik hizmetlerinde paylaşılan bilgilerin nasıl korunduğunu; tarafların kullanım, paylaşım, güvenlik ve ihlal bildirim sorumluluklarını ayrıntılı biçimde düzenleyen kurumsal gizlilik çerçevesidir.
İşe alım güvenle başlar, gizlilikle sürer
İnsan kaynakları hizmetlerinde paylaşılan bilgi yalnızca bir dosya değildir: adayın kariyeri, işverenin organizasyon planı, ücret stratejisi ve işletmenin operasyonel ihtiyacıdır. Bu sözleşme, söz konusu bilgilerin taraflar arasında güvenli ve amaca bağlı kullanılmasının kurallarını belirler.
Sözleşmenin amacı, niteliği ve kapsamı
İşbu Gizlilik Sözleşmesi ve Bilgi Güvenliği Politikası (“Sözleşme”); Seaacademyik İnsan Kaynakları Hizmetleri tarafından sunulan insan kaynakları danışmanlığı, işe alım, aday araştırma ve yönlendirme, mavi yaka ve beyaz yaka personel temini, toplu işe alım, özel istihdam, bordrolama, personel sistem kurulumu, eğitim, belgelendirme, internet sitesi ve kurumsal iletişim hizmetleri kapsamında edinilen gizli bilgilerin korunmasına ilişkin esasları düzenler.
Sözleşme; internet sitesi ziyaretçileri, çalışan adayları, aktif veya eski çalışanlar, stajyerler, görevlendirilen personel, işveren ve müşteri yetkilileri, tedarikçiler, eğitmenler, eğitim katılımcıları, danışmanlar ve Seaacademyik ile bilgi paylaşan diğer gerçek veya tüzel kişiler bakımından, tarafların ilişkisine uygun olduğu ölçüde uygulanır.
Bu belgenin üç işlevi
- Bilgilendirme: Seaacademyik’in bilgi güvenliği ve gizlilik yaklaşımını açıklar.
- Sözleşmesel düzenleme: Hizmet sözleşmesi, başvuru formu, üyelik veya işlem akışında bu metne açıkça atıf yapılıp kabul edildiğinde tarafların gizlilik yükümlülüklerini tamamlar.
- Operasyon standardı: CV, belge, işveren talebi ve kurumsal bilgilerin paylaşımında uygulanacak asgari kuralları belirler.
Bir sözleşmenin kurulması için mevzuatın aradığı irade açıklaması ve kabul şartları saklıdır. Bu metnin bilgilendirme niteliğindeki hükümleri site ziyaretçilerine uygulanır; sözleşmesel yükümlülükler ise metne açıkça atıf yapılan hizmet, başvuru, üyelik veya ticari ilişki kapsamında yürürlüğe girer.
Taraflar arasında ayrıca imzalanmış bir gizlilik sözleşmesi, hizmet sözleşmesi veya veri işleme protokolü bulunuyorsa özel hükümler öncelikle uygulanır. Bu genel metin, özel sözleşmede düzenlenmeyen konuları tamamlar.
Taraflar ve Seaacademyik iletişim bilgileri
Sözleşmenin bir tarafı Seaacademyik İnsan Kaynakları Hizmetleri (“Seaacademyik”); diğer tarafı ise somut ilişkiye göre aday, kullanıcı, işveren, müşteri, çalışan, tedarikçi, iş ortağı veya hizmetten yararlanan kişidir (“Karşı Taraf”). “Taraflar” ifadesi, Seaacademyik ve Karşı Tarafı birlikte belirtir.
Tüzel kişi adına işlem yapan yetkili, paylaştığı bilgilerin doğruluğundan ve işlem için gerekli temsil yetkisine sahip olduğundan sorumludur. Yetkilinin değişmesi hâlinde hesap, belge ve iletişim erişimlerinin güncellenmesi gerekir.
Sözleşmenin kabulü ve yürürlüğe girmesi
Sözleşme; elektronik onay kutusunun işaretlenmesi, güvenli elektronik imza veya ıslak imza kullanılması, sözleşmeye atıf yapan hizmet teklifinin / siparişin kabul edilmesi ya da taraflar arasındaki özel sözleşmede bu metnin ek veya tamamlayıcı belge olarak gösterilmesiyle yürürlüğe girebilir.
Geçerli kabul için esaslar
- Sözleşme bağlantısı, kabul işleminden önce erişilebilir olmalıdır.
- Kabul kaydı; tarih, sürüm ve işlemle ilişkilendirilebilecek şekilde tutulabilir.
- KVKK aydınlatması, açık rıza ve gizlilik sözleşmesi birbirinden ayrıştırılmalıdır.
- Hizmetten yararlanmak için zorunlu olmayan açık rızalar, hizmet şartı hâline getirilmemelidir.
- Emredici mevzuattan doğan haklar, bu sözleşmeyle ortadan kaldırılmaz veya sınırlandırılmaz.
Adayın iş başvurusu yapması, yalnızca başvuru için gerekli veri işlemlerini başlatır; pazarlama, sınırsız aday havuzu, görsel kullanım veya ilgisiz üçüncü taraf paylaşımı için otomatik onay oluşturmaz.
Sözleşmede kullanılan temel tanımlar
Gizli bilginin kapsamı
Bilginin “gizli” ibaresi taşıması, gizliliğin belirlenmesinde önemli olmakla birlikte tek ölçüt değildir. Bilginin niteliği, açıklanma koşulları, tarafların ilişkisi ve makul bir kişinin bilgiyi gizli kabul edip etmeyeceği birlikte değerlendirilir. Gizli Bilgi; yazılı, sözlü, görsel, elektronik, fiziksel veya başka bir ortamda bulunabilir.
| Bilgi grubu | Örnek kapsam | Temel koruma kuralı |
|---|---|---|
| Aday bilgileri | CV, telefon, e-posta, eğitim, deneyim, referans, ücret beklentisi, vardiya ve lokasyon uygunluğu, mülakat notu. | Yalnızca ilgili işe alım amacı ve yetkili kişilerle sınırlı kullanım. |
| İşveren bilgileri | Açık / gizli pozisyonlar, kadro planı, personel sayısı, ücret bütçesi, organizasyon değişikliği, işe alım takvimi. | İlan / yönlendirme için açıklanmasına izin verilen kapsam dışında paylaşmama. |
| Ticari ve mali bilgiler | Teklif, fiyat, iskonto, sözleşme, fatura, ödeme, maliyet, bütçe, satış ve müşteri bilgisi. | Yetkili finans, yönetim ve sözleşme taraflarıyla sınırlı erişim. |
| Operasyon bilgileri | Vardiya, üretim kapasitesi, servis hattı, işe başlama planı, proje takvimi, süreç ve performans raporu. | Hizmetin yürütülmesi için gerekli minimum kapsamda kullanım. |
| Teknik bilgiler | Yazılım yapısı, erişim bilgisi, API, veri tabanı, sistem mimarisi, güvenlik ayarı, log ve zafiyet bilgisi. | Yüksek sınıflı, rol bazlı ve kayıtlı erişim; açık metin paylaşmama. |
| Hukuki bilgiler | Uyuşmazlık, ihtar, savunma, iç soruşturma, denetim, hukuki görüş ve sözleşme taslağı. | Hukuki ihtiyaç ve sır saklama yükümlülüğü çerçevesinde kullanım. |
| Eğitim ve belgelendirme | Sınav soruları, değerlendirme anahtarı, özgün eğitim içeriği, katılımcı listesi ve sonuçlar. | Yetkisiz çoğaltma, yayınlama ve kişisel sonuç açıklamasından kaçınma. |
| İletişim kayıtları | E-posta, mesaj, toplantı notu, teklif görüşmesi, şikâyet ve destek kaydı. | İlgili talep, delil ve hizmet amacıyla sınırlı saklama ve erişim. |
Türetilmiş bilgiler
Gizli Bilgiden oluşturulan analiz, özet, değerlendirme, istatistik, aday kısa listesi, rapor, kopya ve notlar da kaynak bilginin gizlilik seviyesine tabidir. Bilginin farklı bir dosya formatına dönüştürülmesi, gizlilik niteliğini ortadan kaldırmaz.
Bilgi sınıflandırma ve erişim seviyeleri
Bilgiye uygulanacak güvenlik düzeyi, bilginin açıklanması hâlinde doğabilecek zarara ve hukuki riske göre belirlenir. Seaacademyik süreçlerinde aşağıdaki sınıflandırma yaklaşımı kullanılabilir.
Bilmesi gereken ilkesi
Bir çalışanın veya hizmet sağlayıcının kurum içinde görev yapması, bütün bilgiye erişme hakkı vermez. Erişim; kişinin rolü, somut görev ihtiyacı, bilginin sınıflandırması ve onay seviyesi dikkate alınarak tanımlanır. Görev değişikliği, işten ayrılma veya hizmetin sona ermesi hâlinde gereksiz yetkiler gecikmeksizin kaldırılır.
Gizli bilgi sayılmayan veya yükümlülüğün uygulanmadığı hâller
Aşağıdaki durumlardan birinin güvenilir kayıtlarla ispatlanması hâlinde ilgili bilgi, ispatlanan kapsam bakımından bu Sözleşmedeki gizlilik yükümlülüğünün dışında değerlendirilebilir:
- Bilginin bu Sözleşme ihlal edilmeksizin kamuya açık hâle gelmiş olması,
- Alıcı tarafın bilgiyi açıklanmadan önce hukuka uygun biçimde ve gizlilik yükümlülüğü olmaksızın biliyor olması,
- Bilginin, açıklamaya yetkili üçüncü bir kişiden gizlilik yükümlülüğü ihlal edilmeksizin edinilmiş olması,
- Bilginin, diğer tarafın Gizli Bilgisi kullanılmadan bağımsız olarak geliştirilmiş olması,
- Bilgi sahibinin belirli açıklamaya önceden yazılı izin vermiş olması,
- Kanun, mahkeme kararı veya yetkili idari makam gereği açıklamanın zorunlu olması.
İstisna iddiasında bulunan taraf, yalnızca genel beyanla yetinemez; istisnanın dayanağını ve kapsamını gösterecek tarihli kayıt, belge veya başka güvenilir delilleri sunabilmelidir. Bilginin bir kısmının kamuya açık olması, kamuya açık olmayan ayrıntıların da serbestçe kullanılabileceği anlamına gelmez.
Seaacademyik’in gizlilik yükümlülükleri
Seaacademyik, kendisine emanet edilen Gizli Bilgiyi kendi benzer önemdeki gizli bilgilerini korumak için gösterdiği özen seviyesinden az olmamak üzere ve her durumda makul mesleki özenle korumayı kabul eder.
Seaacademyik, hiçbir elektronik sistem için mutlak ve sıfır riskli güvenlik garantisi vermez; ancak faaliyetin niteliği, bilgi sınıfı, teknolojinin durumu, uygulama maliyeti ve ilgili kişiler üzerindeki olası etkiyi değerlendirerek makul teknik ve idari önlemleri uygular.
Aday, işveren, kullanıcı ve iş ortaklarının yükümlülükleri
Karşı Taraf, Seaacademyik üzerinden veya Seaacademyik ile yürütülen süreçte eriştiği Gizli Bilgiyi yalnızca ilgili işlem amacıyla kullanmayı ve aşağıdaki kurallara uymayı kabul eder:
- Bilgiyi yetkisiz kişilere açıklamamak, yayımlamamak, satmamak, çoğaltmamak veya farklı amaçla kullanmamak.
- CV, teklif, sözleşme, mülakat notu ve sistem çıktılarının yanlış alıcıya gönderilmesini önlemek için alıcı kontrolü yapmak.
- Kendi erişim bilgilerini başkasıyla paylaşmamak; ortak, tahmin edilebilir veya tekrar kullanılan şifrelerden kaçınmak.
- Seaacademyik sistemlerinde güvenlik testi, tarama, tersine mühendislik, veri kazıma veya otomatik toplama yapmamak.
- Yüklediği belge ve bilgileri paylaşmaya hukuken yetkili olmak; üçüncü kişilerin kişisel verilerini gereksiz biçimde yüklememek.
- Şüpheli erişim, yanlış paylaşım, kayıp cihaz veya oltalama girişimini gecikmeksizin Seaacademyik’e bildirmek.
- İş veya hizmet ilişkisi sona erdiğinde artık gerekli olmayan Gizli Bilgi kopyalarını silmek veya iade etmek.
- Yasal denetim veya uyuşmazlık için saklanması gereken bilgileri değiştirmemek, yok etmemek ya da gizlememek.
İşveren müşterinin kendisine belirli pozisyon için iletilen CV’leri başka şirketlere, grup şirketlerine, ilan platformlarına veya bağımsız veri havuzlarına aktarması; uygun hukuki sebep, aydınlatma ve güvenlik koşulları sağlanmadıkça yasaktır.
Aday, özgeçmiş ve mülakat gizliliği
Aday verileri, kişinin kariyerini ve mevcut çalışma ilişkisini etkileyebilecek hassasiyette olduğundan, işe alım sürecinin her aşamasında kontrollü değerlendirilir. Bir adayın iş aradığı bilgisi, özgeçmişi veya ücret beklentisi, adayın mevcut işvereni dâhil olmak üzere yetkisiz kişilere açıklanmaz.
Seaacademyik’in adaylara ilişkin uygulama esasları
- CV ve aday profili, başvurulan veya adaya açıklanan pozisyonla bağlantılı değerlendirilir.
- İşverene, pozisyon için gerekli olmayan kimlik, sağlık, aile veya özel hayat bilgileri gönderilmez.
- Adayın mevcut işyerinden referans alınması gerekiyorsa adayın bilgisi ve sürecin hassasiyeti gözetilir.
- Mülakat notları nesnel, işle ilgili ve ayrımcı olmayan kriterlerle sınırlı tutulur.
- Adayın rızası veya başka hukuki dayanak olmadan reklam, tanıtım ya da başarı hikâyesinde adı ve görseli kullanılmaz.
- Sonuçlanmış başvurular, ilan edilen saklama yaklaşımına göre yönetilir.
İşverenin aday verisine ilişkin sorumluluğu
İşveren; kendisine iletilen aday bilgisini yalnızca ilgili işe alım sürecinde değerlendirmeli, erişimi insan kaynakları ve karar sürecindeki yetkili kişilerle sınırlandırmalı, sonucu gerekli ölçüde Seaacademyik ile paylaşmalı ve saklama amacı sona eren kopyaları güvenli biçimde imha etmelidir.
Adayın sorumluluğu
Aday, başvurusunda doğru ve güncel bilgi vermeli; başkasına ait kimlik, diploma, sertifika veya referans bilgisini hukuka aykırı şekilde kullanmamalıdır. CV’de pozisyonla ilgisiz özel nitelikli bilgi, kimlik kartı görüntüsü, banka hesabı, aile bireylerinin ayrıntılı bilgileri ve gereksiz resmî belgelerin paylaşılmaması önerilir.
İşveren talepleri, organizasyon bilgileri ve ticari sırlar
Seaacademyik’e iletilen açık veya henüz kamuya açıklanmamış pozisyon, çalışan değişikliği, yeni yatırım, vardiya, ücret bütçesi, işe alım sayısı, üretim kapasitesi, proje ve organizasyon bilgileri Gizli Bilgi kabul edilebilir.
İşveren bilgisinin kullanım sınırları
- Pozisyon metni ve aday bilgilendirmesi, işverenin onayladığı veya hizmet için gerekli kapsamla sınırlandırılır.
- Gizli arama / replacement search süreçlerinde işveren adı, mevcut çalışan veya pozisyonun gizli niteliği yetkisiz kişilere açıklanmaz.
- Ücret bütçesi ve teklif koşulları, adayla paylaşılması onaylanan kapsam dışında açıklanmaz.
- Müşteri listeleri, talepler ve ticari şartlar rakip, başka müşteri veya ilgisiz üçüncü kişilere aktarılmaz.
- Anonimleştirilmiş istatistikler, hiçbir işveren veya adayı belirlenebilir kılmayacak şekilde oluşturulur.
Pozisyonun adı, lokasyonu, çalışma koşulları ve adayın karar vermesi için gerekli temel bilgiler makul ölçüde açıklanmalıdır. İşveren gizliliği, adayın yanıltılması veya çalışma koşullarının saklanması amacıyla kullanılamaz.
Çalışan, danışman, tedarikçi ve hizmet sağlayıcı gizliliği
Seaacademyik çalışanları, yöneticileri, stajyerleri, danışmanları ve hizmet sağlayıcıları; görevleri sırasında eriştikleri aday, işveren, çalışan, finans, sözleşme, teknik sistem ve iş modeli bilgilerini görev amacı dışında kullanamaz. Bu yükümlülük, ilişkinin sona ermesinden sonra da bilginin koruma niteliği sürdüğü ölçüde devam eder.
Asgari personel kuralları
- Kişisel e-posta, kişisel bulut veya izinsiz mesajlaşma hesabıyla kurumsal belge aktarılmaması,
- CV ve sözleşmelerin ortak yazıcı, açık masa veya ekran üzerinde gözetimsiz bırakılmaması,
- Toplu e-postalarda alıcı gizliliğine dikkat edilmesi ve yanlış alıcı riskinin kontrol edilmesi,
- Telefon görüşmelerinin üçüncü kişilerce duyulabileceği ortamlarda aday veya müşteri ayrıntısı konuşulmaması,
- İşten ayrılırken belge, cihaz, erişim anahtarı ve kopyaların iade edilmesi,
- Şüpheli e-posta ve dosyaların bilgi güvenliği kontrolü olmadan açılmaması.
Hizmet sağlayıcılara erişim verilmeden önce hizmet ihtiyacı, erişilecek veri, saklama yeri, alt hizmet sağlayıcılar, yurt dışı aktarım, olay bildirimi ve hizmet sonu silme koşulları risk temelli olarak değerlendirilir.
Kişisel verilerin işlenmesi ve KVKK ile ilişki
Bu Sözleşmedeki gizlilik yükümlülüğü, kişisel verilerin işlenmesine kendiliğinden hukuki dayanak oluşturmaz. Kişisel veriler; 6698 sayılı Kanun’daki işleme şartları, temel ilkeler, aydınlatma yükümlülüğü, veri güvenliği ve ilgili kişi hakları ayrıca gözetilerek işlenir.
Ayrı belgelerin görevleri
| Belge / işlem | Temel işlevi | Birbirinin yerine geçer mi? |
|---|---|---|
| Gizlilik Sözleşmesi | Tarafların gizli bilgiyi kullanma, koruma ve paylaşma yükümlülüklerini düzenler. | KVKK aydınlatmasının veya açık rızanın yerine geçmez. |
| KVKK Aydınlatma Metni | Veri sorumlusu, amaç, aktarım, toplama yöntemi, hukuki sebep ve haklar hakkında bilgi verir. | Bir kabul ya da genel rıza sözleşmesi değildir. |
| Açık Rıza | Diğer işleme şartlarının bulunmadığı belirli faaliyetlerde özgür ve bilgilendirilmiş iradeyi gösterir. | Aydınlatmadan ayrı alınır; hizmet için gereksizse zorunlu tutulmaz. |
| Veri İşleme Protokolü | Tarafların veri sorumlusu / veri işleyen rollerini ve güvenlik talimatlarını somut hizmete göre düzenler. | Genel gizlilik metnini somutlaştırır; hizmete göre ayrıca gerekebilir. |
| Çerez Tercihi | Zorunlu olmayan çerezler için kullanıcı seçimini kaydeder. | Ticari ileti veya aday havuzu rızası sayılmaz. |
Seaacademyik’in ayrıntılı veri kategorileri, işleme amaçları, hukuki sebepler, aktarım, saklama ve ilgili kişi başvuru usulleri KVKK Aydınlatma Metni ve Kişisel Veri Politikası sayfasında açıklanır.
Teknik ve idari bilgi güvenliği tedbirleri
Uygulanacak tedbirler; bilginin sınıfı, işleme hacmi, saklama ortamı, erişen kişi sayısı, olası ihlalin etkisi ve güncel teknik imkânlar dikkate alınarak belirlenir. Tedbirler bir defaya mahsus değil, düzenli gözden geçirilen bir güvenlik programının parçasıdır.
Güvenlik testleri ve iyileştirme
Risk değerlendirmeleri, yetki kontrolleri, olay incelemeleri ve teknik kontrollerden elde edilen sonuçlar doğrultusunda güvenlik tedbirleri güncellenebilir. Tespit edilen eksiklikler, riskin önceliğine göre giderilir; yüksek riskli erişimler sınırlandırılabilir veya geçici olarak durdurulabilir.
Kullanıcı hesabı, şifre ve erişim güvenliği
Üyelik veya panel erişimi sunulan hizmetlerde kullanıcı; kendi hesabıyla yapılan işlemlerin güvenliği için makul özeni göstermek, erişim bilgilerini gizli tutmak ve hesabın yetkisiz kullanımını fark ettiğinde Seaacademyik’i derhal bilgilendirmekle yükümlüdür.
Kullanıcıdan beklenen güvenlik adımları
- Her hizmet için benzersiz, uzun ve tahmini zor parola kullanmak,
- Çok faktörlü doğrulama sunuluyorsa etkinleştirmek,
- Şifre, doğrulama kodu veya kurtarma bağlantısını üçüncü kişilerle paylaşmamak,
- Ortak veya güvenilmeyen cihazlarda oturumu açık bırakmamak,
- Seaacademyik adına gönderilen şüpheli bağlantıları açmadan önce adresi doğrulamak,
- Yetkisi sona eren çalışanların kurumsal hesap erişimini kaldırmak,
- Hesapta bilinmeyen işlem fark edildiğinde parolayı değiştirip olay bildirimi yapmak.
Seaacademyik, güvenlik riski, şüpheli işlem, yetkisiz kullanım veya sözleşme ihlali tespitinde hesabı geçici olarak sınırlandırabilir; kimlik veya yetki doğrulaması isteyebilir. Bu işlem, risk ortadan kalktığında ve hukuki engel bulunmadığında yeniden değerlendirilebilir.
CV, fotoğraf ve belge yükleme güvenliği
İnternet sitesi veya iletişim kanalları üzerinden dosya yükleyen / gönderen kişi, dosyayı paylaşmaya yetkili olduğunu ve içeriğin üçüncü kişilerin haklarını ihlal etmediğini beyan eder. Dosya yükleme özelliği, gereksiz veya hukuka aykırı kişisel veri paylaşma yetkisi vermez.
Yüklenmemesi gereken içerikler
- Zararlı yazılım, çalıştırılabilir şüpheli dosya, güvenlik açığı oluşturan kod veya bağlantı,
- Başkasına ait kimlik kartı, diploma, sertifika, sağlık raporu veya adli sicil belgesi,
- Pozisyon ya da hizmetle ilgisiz özel nitelikli kişisel veriler,
- Üçüncü kişilerin izinsiz fotoğraf, video, ses kaydı veya özel yazışmaları,
- Telif, marka, ticari sır veya sözleşmesel gizlilik haklarını ihlal eden belgeler,
- Hukuka, genel ahlaka, kamu düzenine veya başkalarının haklarına aykırı içerik.
Dosya kontrolleri
Yüklenen dosyalar; dosya türü, boyut, zararlı içerik ve teknik güvenlik bakımından otomatik veya manuel kontrollere tabi tutulabilir. Güvenlik riski taşıyan, gerekli olmayan veya hukuka aykırı olduğu değerlendirilen dosyalar açılmadan karantinaya alınabilir, reddedilebilir veya silinebilir.
İlk başvuruda ad-soyad, iletişim, şehir, eğitim, deneyim, yetkinlik ve pozisyona ilişkin bilgilerin bulunması çoğunlukla yeterlidir. Kimlik fotokopisi, banka hesabı ve sağlık belgesi işe giriş aşamasından önce gönderilmemelidir.
Üçüncü taraf hizmet sağlayıcılar ve alt yükleniciler
Seaacademyik; barındırma, e-posta, iletişim, yazılım, yedekleme, siber güvenlik, muhasebe, hukuk, ödeme, eğitim, kargo veya operasyon hizmeti almak üzere üçüncü taraflarla çalışabilir. Hizmet sağlayıcıya erişim verilmesi, bilginin serbestçe kullanılabileceği anlamına gelmez.
Hizmet sağlayıcı seçiminde değerlendirilen başlıklar
- Hizmetin gerçekten gerekli olması ve erişilecek bilginin hizmetle bağlantısı,
- Gizlilik, güvenlik, olay bildirimi, alt yüklenici ve hizmet sonu silme taahhütleri,
- Verinin tutulduğu ülke ve yurt dışı aktarım mekanizması,
- Erişim kontrolü, şifreleme, yedekleme ve iş sürekliliği uygulamaları,
- Çalışan gizlilik yükümlülükleri ve yetki yönetimi,
- Mevzuat ve sözleşme ihlalinde iş birliği ve denetim imkânları.
Hizmet sağlayıcılar, kendilerine aktarılan bilgiyi Seaacademyik’in yazılı talimatı ve hizmet amacı dışında kullanamaz. Sağlayıcının kendi amaç ve vasıtalarını belirlediği işlemlerde tarafların veri sorumluluğu rolleri ayrıca değerlendirilir.
Yurt dışı altyapılar ve sınır ötesi gizlilik
Bulut, e-posta, iletişim, analitik veya yazılım hizmetlerinin teknik yapısı nedeniyle bilginin Türkiye dışındaki sistemlerde işlenmesi gündeme gelebilir. Kişisel veri içeren aktarımlar, KVKK’nın 9’uncu maddesindeki güncel yeterlilik, uygun güvence veya arızi aktarım koşullarına göre değerlendirilir.
Kişisel veri niteliğinde olmayan ticari Gizli Bilgiler bakımından da sağlayıcının veri merkezi konumu, alt yüklenicileri, erişim taleplerine yaklaşımı, şifreleme, sözleşmesel gizlilik, ihlal bildirimi ve hizmet sonu silme imkânları risk temelli olarak incelenir.
Bu Sözleşmenin kabul edilmesi, her türlü kişisel verinin sınırsız biçimde yurt dışına aktarılmasına toplu açık rıza oluşturmaz. Aktarımın hukuki mekanizması ve gerekli bilgilendirme somut hizmete göre ayrıca belirlenir.
Çerezler, analiz araçları ve çevrim içi gizlilik
İnternet sitesinde zorunlu çerezler; güvenlik, oturum, ağ yönetimi ve kullanıcının açıkça talep ettiği temel işlevleri sağlamak için kullanılabilir. Analitik, reklam, yeniden hedefleme veya profilleme çerezleri kullanılması hâlinde gerekli bilgilendirme ve tercih yönetimi ayrıca sunulur.
Çerez kullanımında temel ilkeler
- Zorunlu olmayan çerezler için gerekli hâllerde önceden onay alınması,
- Kabul et ve reddet seçeneklerinin erişilebilir ve dengeli sunulması,
- Çerez amacı, sağlayıcısı, süresi ve türü hakkında anlaşılır bilgi verilmesi,
- Kullanıcının tercihini sonradan değiştirebilmesi,
- Çerez kabulünün aday havuzu, ticari ileti veya farklı veri işlemlerine rıza sayılmaması.
Tarayıcı ayarları üzerinden çerezlerin silinmesi veya engellenmesi mümkündür; ancak zorunlu teknik çerezlerin engellenmesi bazı temel özelliklerin çalışmasını etkileyebilir.
E-posta, telefon, WhatsApp ve elektronik iletişim gizliliği
Taraflar arasındaki e-posta, telefon, mesaj ve çevrim içi toplantı içerikleri, niteliğine göre Gizli Bilgi içerebilir. İletişim kanalı seçilirken bilginin hassasiyeti ve ilgili platformun güvenlik özellikleri dikkate alınmalıdır.
İletişim güvenliği kuralları
- Alıcı adresi ve ek dosyalar gönderimden önce kontrol edilmelidir.
- Toplu mesajlarda kişilerin iletişim bilgileri gereksiz biçimde birbirine açıklanmamalıdır.
- Yüksek riskli kimlik, sağlık veya finans belgesi açık ve korumasız e-posta ile gönderilmemelidir.
- Telefon veya WhatsApp üzerinden şifre, doğrulama kodu ya da kart bilgisi talep edilmemelidir.
- Görüşme kaydı yapılacaksa amaç, kapsam ve hukuki şart hakkında önceden bilgi verilmelidir.
- Seaacademyik adına gönderildiği iddia edilen şüpheli mesajlar resmî iletişim kanalından doğrulanmalıdır.
Ticari elektronik ileti
Hizmet, etkinlik veya kampanya amaçlı ticari elektronik iletiler, uygulanabilir mevzuattaki izin ve istisna şartlarına uygun olarak gönderilir. Aday başvurusu yapmak, ticari pazarlama iletilerine genel onay anlamına gelmez. İleti tercihleri ilgili kanal üzerinden değiştirilebilir.
Kanun, mahkeme kararı veya yetkili makam gereği açıklama
Gizli Bilginin kanun, kesinleşmiş veya uygulanabilir yargı kararı ya da yetkili kamu makamının hukuka uygun talebi gereği açıklanmasının zorunlu olduğu durumlarda, açıklama sözleşme ihlali sayılmaz. Bununla birlikte açıklama:
- Talebin hukuki dayanağı, yetkili makamı ve kapsamı doğrulanarak,
- Yalnızca zorunlu olan bilgi ve süreyle sınırlı tutularak,
- Hukuken yasak değilse bilgi sahibine önceden veya mümkün olan en kısa sürede haber verilerek,
- Uygun gizlilik veya sınırlı erişim tedbirlerinin talep edilmesi değerlendirilerek,
- Aktarım ve cevap kaydı güvenli biçimde tutularak gerçekleştirilir.
Yetkili makam talebi, ilişkili olmayan ek bilgilerin gönüllü olarak açıklanmasına gerekçe oluşturmaz. Talep kapsamı dışında kalan veriler mümkünse ayrıştırılır veya karartılır.
Gizlilik olayı ve kişisel veri ihlali yönetimi
Bir dosyanın yanlış kişiye gönderilmesi, hesabın ele geçirilmesi, CV’nin izinsiz paylaşılması, cihazın kaybolması, şüpheli yazılım, yetkisiz erişim, belgenin değiştirilmesi veya verinin kullanılamaz hâle gelmesi gizlilik olayı olabilir. Olayın kesinleşmesi beklenmeden şüphe aşamasında bildirim yapılması önemlidir.
İhlal bildiriminde bulunması yararlı bilgiler
- Olayı fark ettiğiniz tarih ve saat,
- Etkilenen hesap, cihaz, dosya, e-posta veya süreç,
- Bilginin türü ve yaklaşık kişi / kayıt sayısı,
- Bilinen veya şüphelenilen yetkisiz alıcı,
- Olay sonrasında attığınız adımlar,
- Varsa ekran görüntüsü, mesaj başlığı veya teknik kayıt.
Gizlilik olayını info@seaacademyik.com adresine “Gizlilik Olayı Bildirimi” konusu ile iletebilir veya +90 543 593 02 63 numarasından bildirebilirsiniz.
Gizli bilginin saklanması, iadesi ve imhası
Gizli Bilgi; sözleşmenin yürütülmesi, hizmetin sunulması, kanuni yükümlülüklerin yerine getirilmesi ve olası hakların korunması için gerekli süre boyunca saklanır. Süre sonunda bilgi güvenli biçimde silinir, yok edilir, anonimleştirilir veya bilgi sahibine iade edilir.
| Bilgi türü | Saklama yaklaşımı | Süre sonu işlemi |
|---|---|---|
| Aday CV ve değerlendirme | İlgili işe alım süreci, aday havuzu için bildirilen dönem ve hukuki talepler için gerekli süre. | Dayanak sona erdiğinde güvenli silme, yok etme veya anonimleştirme. |
| İşveren talebi ve teklif | Hizmet ilişkisi, ticari kayıt ve olası sözleşme uyuşmazlığı süresi. | Yasal / sözleşmesel ihtiyaç bitince imha veya geri döndürülemez anonimleştirme. |
| Sözleşme ve mali kayıt | Ticaret, vergi, borçlar ve ispat mevzuatında öngörülen dönem. | Yasal saklama ve devam eden işlem yoksa güvenli imha. |
| Teknik güvenlik kaydı | Güvenlik analizi, olay incelemesi ve uygulanabilir hukuki süreyle sınırlı dönem. | Otomatik veya periyodik silme / anonimleştirme. |
| Gizlilik olayı kaydı | Olayın sonuçlandırılması, bildirim, denetim ve hukuki savunma ihtiyacı boyunca. | Hukuki ve operasyonel amaç bitince uygun imha. |
| Yedek kopyalar | İş sürekliliği ve felaket kurtarma döngüsü boyunca sınırlı erişimle. | Yedek yaşam döngüsü içinde üzerine yazma veya güvenli silme. |
İade ve silme talebi
Sözleşme veya hizmet sona erdiğinde bilgi sahibi, kendisine ait Gizli Bilginin iadesini veya silinmesini talep edebilir. Kanuni saklama, denetim, yedekleme döngüsü veya bir hakkın korunması için tutulması gereken kopyalar; yalnızca bu amaçla, erişimi kısıtlı biçimde saklanabilir ve ihtiyaç sona erdiğinde imha edilir.
Gizlilik yükümlülüğünün süresi
Özel sözleşmede farklı bir süre belirlenmemişse ticari Gizli Bilgiye ilişkin sır saklama yükümlülüğü, taraflar arasındaki ilişkinin sona ermesinden itibaren beş yıl devam eder. Ticari sır niteliğini koruyan bilgiler bakımından yükümlülük bu nitelik devam ettiği sürece; kişisel veriler bakımından ise veri koruma mevzuatından doğan yükümlülükler veri işlendiği ve koruma gereği sürdüğü ölçüde devam eder.
Fikrî mülkiyet, içerik ve kullanım hakları
Gizli Bilginin açıklanması; patent, marka, tasarım, telif hakkı, veri tabanı hakkı, ticari sır, know-how veya başka bir fikrî / sınai hak bakımından alıcı tarafa lisans, devir, ortaklık veya sahiplik hakkı vermez. Kullanım hakkı, yalnızca ilgili hizmet ve açıklama amacıyla sınırlıdır.
- Seaacademyik’e ait eğitim içerikleri, şablonlar, rapor yapıları, aday değerlendirme yöntemleri ve site tasarımı izinsiz çoğaltılamaz.
- İşverenin marka, ilan metni veya kurumsal içeriği yalnızca izin verilen işe alım / tanıtım amacıyla kullanılabilir.
- Adayın portföy ve çalışmalarının fikrî hakları adaya veya ilgili hak sahibine aittir; işe alım değerlendirmesi dışında kullanılamaz.
- Kamuya açık sayfalara bağlantı verilmesi, içeriğin toplu kopyalanması veya yeniden yayımlanması hakkı vermez.
Taraflardan birinin öneri veya geri bildirim iletmesi, açık bir hak devri bulunmadıkça geri bildirim içindeki üçüncü taraf haklarını Seaacademyik’e devretmez. Geri bildirim, hizmetin iyileştirilmesi amacıyla ve gizlilik yükümlülükleri gözetilerek değerlendirilebilir.
Sorumluluk, yasak kullanımlar ve mücbir sebepler
Taraflar, kendi kusurlu eylemleriyle neden oldukları gizlilik ihlallerinden ve yürürlükteki mevzuat kapsamında doğan sonuçlardan sorumludur. Bir tarafın çalışanı, temsilcisi veya hizmet sağlayıcısı aracılığıyla gerçekleştirdiği yetkisiz kullanım, somut ilişkinin ve mevzuatın özelliklerine göre ilgili tarafın sorumluluğunu doğurabilir.
Yasak kullanımlar
- CV, iletişim veya işveren bilgilerinin satılması, kiralanması veya veri ticaretine konu edilmesi,
- Yetkisiz profilleme, ayrımcılık, spam, kimlik avı, dolandırıcılık veya taciz amacıyla kullanılması,
- Sisteme zarar verme, güvenlik önlemlerini aşma veya toplu veri çekme girişimi,
- Başkasının kimliği veya yetkisiyle işlem yapılması,
- Gizli bilginin rakip analizinde, haksız rekabette veya hizmet amacı dışındaki menfaat için kullanılması.
Güvenlik garantisinin sınırı
Seaacademyik makul güvenlik tedbirlerini uygulamakla birlikte internet, telekomünikasyon ve üçüncü taraf sistemlerin doğası gereği kesintisiz veya mutlak güvenlik taahhüt etmez. Bu hüküm; Seaacademyik’in kanundan, sözleşmeden veya kendi kusurundan doğan ve sınırlandırılması hukuken mümkün olmayan sorumluluklarını ortadan kaldırmaz.
Mücbir sebep
Doğal afet, savaş, yaygın siber saldırı, kamu otoritesi kararı, altyapı kesintisi veya tarafın makul kontrolü dışındaki olaylarda etkilenen taraf; zararı azaltmak, diğer tarafı bilgilendirmek ve güvenliği yeniden sağlamak için makul çabayı gösterir. Mücbir sebep, gerekli güvenlik ve bildirim tedbirlerinin tamamen terk edilmesine gerekçe oluşturmaz.
Uygulanacak hukuk ve uyuşmazlıkların çözümü
İşbu Sözleşme Türk hukukuna tabidir. Taraflar, uyuşmazlık hâlinde öncelikle iyi niyetli görüşme, kayıtların karşılıklı incelenmesi ve mümkünse uzlaşma yoluyla çözüm arar. Çözüm sağlanamaması hâlinde görevli ve yetkili mahkeme veya diğer başvuru mercii, uyuşmazlığın tarafları ve niteliğine göre yürürlükteki usul hükümleri uyarınca belirlenir.
Bu madde; adayların, çalışanların, tüketicilerin veya kişisel verisi işlenen kişilerin emredici mevzuattan doğan yetkili merci, arabuluculuk, iş mahkemesi, tüketici hakem heyeti / mahkemesi veya Kişisel Verileri Koruma Kurulu’na başvuru haklarını ortadan kaldırmaz.
Sözleşme değişiklikleri, bölünebilirlik ve sözleşme bütünlüğü
Güncelleme
Sözleşme; mevzuat, hizmet, teknoloji, güvenlik uygulaması veya iş süreçlerindeki değişiklikler doğrultusunda güncellenebilir. Maddi değişiklikler internet sitesinde sürüm ve yürürlük tarihiyle yayımlanır; aktif sözleşmesel ilişkiyi etkileyen önemli değişiklikler uygun iletişim kanalıyla ayrıca bildirilebilir.
Geriye yürümezlik ve yeniden kabul
Güncellemeler, emredici mevzuat veya tarafların açık mutabakatı dışında, tamamlanmış işlemleri geriye dönük biçimde ağırlaştıramaz. Değişikliğin sözleşmenin esaslı unsurlarını etkilemesi hâlinde yeniden kabul alınabilir.
Bölünebilirlik
Bir hükmün geçersiz, uygulanamaz veya emredici mevzuata aykırı sayılması, diğer hükümlerin geçerliliğini kendiliğinden etkilemez. Geçersiz hüküm, tarafların meşru amacına ve emredici hukuka en yakın geçerli düzenlemeyle değerlendirilir.
Feragat
Bir hakkın belirli olayda kullanılmaması, o haktan sürekli ve genel olarak vazgeçildiği anlamına gelmez. Feragat beyanları, hukuken gerekli şekil ve açık irade şartlarına tabidir.
Öncelik sırası
Aynı konu bakımından çelişki bulunması hâlinde emredici mevzuat, taraflar arasında imzalanmış özel sözleşme / veri işleme protokolü ve ardından bu genel Sözleşme uygulanır. KVKK aydınlatma ve açık rıza metinleri, kendi özel amaçları bakımından ayrıca değerlendirilir.
Gizlilik başvuruları ve iletişim kanalları
Gizli Bilginin kullanımı, aday CV paylaşımı, yanlış alıcı, şüpheli hesap erişimi, sözleşme yorumu veya güvenlik olayı hakkındaki taleplerinizi aşağıdaki kanallardan iletebilirsiniz. Kişisel verilere ilişkin KVKK m.11 başvuruları için ayrıca KVKK sayfasındaki başvuru usulünü inceleyiniz.
info@seaacademyik.com
Konu satırına “Gizlilik Talebi” veya “Gizlilik Olayı Bildirimi” yazınız.
Zarf üzerine başvuru konusu yazılabilir.
+90 543 593 02 63
Hassas bilgi paylaşmadan önce yetkili birime yönlendirme isteyiniz.
Başvuruda belirtilmesi önerilen bilgiler
- Ad-soyad ve varsa temsil edilen firma / görev,
- İletişim tercihi ve güvenli dönüş kanalı,
- İlgili işlem, aday, belge veya yaklaşık tarih,
- Talebin veya şüpheli olayın açık açıklaması,
- Varsa olayı destekleyen ve gereksiz kişisel veri içermeyen kayıtlar,
- Talep edilen çözüm veya alınması önerilen acil tedbir.
Kimliğinizin veya işlem yetkinizin doğrulanması için talebin niteliğiyle orantılı bilgi istenebilir. Şifre, banka kartı, SMS doğrulama kodu veya gereksiz kimlik belgesi göndermeyiniz.
Gizlilik sözleşmesi hakkında sık sorulan sorular
Gizlilik Sözleşmesi ile KVKK Aydınlatma Metni aynı belge midir?
Hayır. Gizlilik Sözleşmesi tarafların bilgiyi koruma ve kullanma yükümlülüklerini düzenler. KVKK Aydınlatma Metni ise kişisel verilerin kim tarafından, hangi amaç ve hukuki sebeple işlendiğini açıklar.
Siteyi ziyaret ettiğimde otomatik olarak sözleşme imzalamış olur muyum?
Hayır. Bilgilendirme niteliğindeki hükümler ziyaret sırasında görülebilir; sözleşmesel hükümlerin yürürlüğü için elektronik onay, imza veya sözleşmeye açık atıf gibi geçerli bir kabul mekanizması gerekir.
CV’m başka firmalara gönderilebilir mi?
CV’nin genel ve belirsiz bir firma listesine dağıtılması esas değildir. Aktarım, belirli işe alım süreci, aday bilgilendirmesi ve uygun hukuki şart kapsamında kontrollü yapılmalıdır.
İşveren kendisine gönderilen CV’yi ne kadar süre saklayabilir?
Süre; işe alım amacı, işverenin kendi aydınlatması, hukuki dayanağı ve saklama politikasına göre belirlenir. Amaç ve hukuki ihtiyaç sona erdiğinde CV güvenli biçimde imha edilmelidir.
İşverenin adı adaya her zaman açıklanır mı?
Normal işe alım süreçlerinde adayın bilinçli karar verebilmesi için gerekli bilgiler sağlanır. Gizli yönetici araması gibi özel süreçlerde işveren kimliği, adayın uygun aşamaya gelmesine kadar sınırlı tutulabilir; aday yanıltılamaz.
Başvuru sırasında kimlik fotokopisi göndermeli miyim?
Genel iş başvurusu aşamasında kimlik fotokopisi gönderilmesi önerilmez. İşe girişte hukuki gereklilik doğarsa belge, güvenli kanal ve gerekli kapsam hakkında ayrıca bilgi verilir.
Şüpheli bir Seaacademyik e-postası aldım, ne yapmalıyım?
Bağlantıya tıklamadan veya dosyayı açmadan gönderen adresini kontrol edin. Mesajı info@seaacademyik.com veya +90 543 593 02 63 üzerinden doğrulayın; şifre ve doğrulama kodu paylaşmayın.
Yanlış kişiye CV gönderdiysem ne yapmalıyım?
Geri alma imkânını kullanın, yanlış alıcıdan dosyayı silmesini isteyin ve olayı gecikmeden Seaacademyik’e bildirin. Olayın kapsamı ve gerekli ilave adımlar risk değerlendirmesiyle belirlenir.
Seaacademyik çalışanları bilgilerime erişebilir mi?
Erişim, görevi gereği bilgiye ihtiyaç duyan yetkili kişilerle sınırlandırılır. Kurumda çalışmak bütün aday veya müşteri bilgilerine sınırsız erişim hakkı vermez.
Ayrıca özel bir NDA imzalayabilir miyiz?
Evet. Gizli yönetici araması, toplu işe alım, özel proje, teknik entegrasyon veya yüksek hassasiyetli ticari süreçler için tarafların rollerine ve bilgi akışına özel karşılıklı gizlilik sözleşmesi hazırlanabilir.
Gizlilik yükümlülüğü hizmet bitince sona erer mi?
Hayır. Özel sözleşmedeki süreler saklı olmak üzere ticari Gizli Bilgiye ilişkin yükümlülük genel olarak ilişki sonrasında beş yıl; ticari sır ve kişisel veri koruma yükümlülükleri ise hukuki koruma gereği sürdüğü ölçüde devam eder.
Gizlilik ihlalini nasıl bildirebilirim?
info@seaacademyik.com adresine “Gizlilik Olayı Bildirimi” konusuyla e-posta gönderebilir veya +90 543 593 02 63 numarasından Seaacademyik’e ulaşabilirsiniz.
Gizlilik konusunda şüphe duyduğunuzda beklemeyin
Yanlış alıcı, kayıp belge, şüpheli hesap erişimi veya izinsiz CV paylaşımı gibi olayları erken bildirmek; etkisini sınırlandırmayı ve gerekli koruma adımlarını hızlandırır.