Ana içeriğe geç
Kişisel Verilerin Korunması

KVKK Aydınlatma Metni ve Kişisel Veri Politikası

Seaacademyik Hizmetleri; aday, çalışan, çalışan adayı, işveren yetkilisi, müşteri, tedarikçi ve internet sitesi ziyaretçilerine ait kişisel verileri belirli, açık ve meşru amaçlarla; ölçülü, güvenli ve hesap verebilir bir veri yönetimi yaklaşımıyla işlemeyi taahhüt eder.

Yürürlük: 27 Temmuz 2026 Sürüm: 1.0 6698 sayılı Kanun ile uyumlu yapı

Bu sayfa neyi açıklar?

Bu metin, Seaacademyik’in genel kişisel veri işleme politikasını ve internet sitesi kapsamındaki aydınlatmayı açıklar. Aday başvurusu, çalışan süreci, işveren talep formu, eğitim kaydı veya özel bir hizmet sırasında sunulan süreç bazlı aydınlatma metinleri bu genel metni tamamlar. Aydınlatma metni, açık rıza metni değildir; açık rıza gereken işlemlerde rıza ayrıca ve özgür iradeyle alınır.

Şeffaflık • Güvenlik • Hesap verebilirlik

Seaacademyik kişisel verileri nasıl korur?

İnsan kaynakları ve özel istihdam faaliyetlerinde veri güveni, doğru aday eşleştirmesi kadar önemlidir. Bu politika; verinin elde edilmesinden erişim, kullanım, aktarım, saklama ve imha aşamalarına kadar uygulanan temel kuralları anlaşılır bir yapıda açıklar.

01

Amaç, kapsam ve hukuki dayanak

Bu Kişisel Verilerin Korunması ve İşlenmesi Politikası’nın amacı, Seaacademyik İnsan Kaynakları Hizmetleri tarafından yürütülen faaliyetlerde kişisel verilerin hangi kurallar çerçevesinde işlendiğini açıklamak; ilgili kişilerin bilgiye erişimini ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” veya “Kanun”) kapsamındaki haklarını kullanmasını kolaylaştırmaktır.

Politika; insan kaynakları danışmanlığı, mavi yaka ve beyaz yaka işe alım, toplu işe alım, aday araştırma ve yönlendirme, özel istihdam bürosu faaliyetleri, bordrolama ve personel süreç desteği, eğitim ve belgelendirme, tedarikçi ilişkileri, iş geliştirme, sözleşme yönetimi, internet sitesi, iletişim kanalları ve fiziki ofis süreçlerinde işlenen kişisel verilere uygulanır.

Politikanın dayandığı başlıca düzenlemeler

  • 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili ikincil mevzuat,
  • 4904 sayılı Türkiye İş Kurumu ile İlgili Bazı Düzenlemeler Hakkında Kanun ve özel istihdam bürolarına ilişkin düzenlemeler,
  • 4857 sayılı İş Kanunu, 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu ile iş ve sosyal güvenlik mevzuatı,
  • 6331 sayılı İş Sağlığı ve Güvenliği Kanunu,
  • 6102 sayılı Türk Ticaret Kanunu, 6098 sayılı Türk Borçlar Kanunu ve 213 sayılı Vergi Usul Kanunu,
  • 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ticari iletişim mevzuatı,
  • 5651 sayılı Kanun ile elektronik kayıt ve bilgi güvenliğine ilişkin uygulanabilir düzenlemeler.
Süreç bazlı aydınlatma esastır

Bu genel politika tek başına her veri işleme faaliyeti için kullanılan bir “toplu rıza” belgesi değildir. Verinin elde edildiği noktada, ilgili sürece özel aydınlatma yapılır; açık rıza gerekiyorsa bu işlem aydınlatmadan ayrı şekilde yürütülür.

02

Veri sorumlusunun kimliği ve iletişim bilgileri

KVKK bakımından veri sorumlusu; kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu gerçek veya tüzel kişidir. Bu politika kapsamındaki veri sorumlusu bilgileri aşağıdadır.

Veri sorumlusu Seaacademyik İnsan Kaynakları Hizmetleri
Marka / kısa ad Seaacademyik Hizmetleri
Posta ve elden başvuru adresi Cevizli Mahallesi, Zuhal Caddesi, Ritim İstanbul A/1 Blok, Kat: 13, Daire: 122, Maltepe / İstanbul
Elektronik iletişim info@seaacademyik.com
İŞKUR yetkisi 24.01.2024 tarihli ve 1639 numaralı Özel İstihdam Bürosu izin belgesi
İş arayanlardan ücret alınmaz

Özel istihdam bürosu faaliyetleri kapsamında iş arayanlardan doğrudan veya dolaylı ücret ve menfaat talep edilmez. Aday verileri, adayın belirli bir işverenle görüşmeye yönlendirilmesi ve işe alım sürecinin yürütülmesi amacıyla hukuka uygun şekilde ele alınır.

03

Kişisel veri işlemede uyguladığımız temel ilkeler

Seaacademyik, bütün kişisel veri işleme faaliyetlerinde KVKK’nın 4’üncü maddesinde yer alan genel ilkelere uyar ve veri yaşam döngüsünü aşağıdaki esaslara göre yönetir.

01 Hukuka ve dürüstlük kurallarına uygunluk Veriler, ilgili kişinin makul beklentileri ve mevzuat sınırları gözetilerek işlenir.
02 Doğruluk ve güncellik İşe alım ve istihdam kararlarında kullanılan bilgilerin güncel tutulması için makul kontroller uygulanır.
03 Belirli, açık ve meşru amaç Her veri işleme faaliyeti tanımlanmış ve açıklanabilir bir iş amacıyla ilişkilendirilir.
04 Amaçla bağlantılı, sınırlı ve ölçülü olma Pozisyon veya hizmet için gerekli olmayan veri talep edilmemesi esastır.
05 Gerekli süre kadar saklama Veriler mevzuatta veya işleme amacında öngörülen süre sona erdiğinde silinir, yok edilir ya da anonimleştirilir.
06 Gizlilik ve hesap verebilirlik Erişimler yetki ihtiyacına göre sınırlandırılır; süreçlerin denetlenebilir olması hedeflenir.
04

Politika kapsamındaki ilgili kişi grupları

“İlgili kişi”, kişisel verisi işlenen gerçek kişiyi ifade eder. Seaacademyik’in faaliyetlerine göre aşağıdaki gruplardan biri veya birkaçı kapsamında bulunabilirsiniz.

Çalışan adayları Aktif ve eski çalışanlar Geçici / görevlendirilen personel Stajyerler Referans gösterilen kişiler İşveren ve müşteri yetkilileri Tedarikçi ve iş ortağı yetkilileri Eğitim katılımcıları İnternet sitesi ziyaretçileri Ofis ziyaretçileri Talep, öneri veya şikâyet sahipleri Kanuni temsilci ve vekiller
Referans bilgisi paylaşırken dikkat

Bir adayı referans gösterecek kişinin iletişim bilgisini bizimle paylaşmadan önce, bu kişiyi bilgilendirmeniz ve paylaşım için hukuka uygun bir dayanağınızın bulunması gerekir. Gerektiğinde referans kişiye ilk iletişim sırasında ayrıca aydınlatma yapılır.

05

İşlenebilecek kişisel veri kategorileri

İşlenen veri kapsamı; ilgili kişinin niteliğine, talep ettiği hizmete, başvurduğu pozisyona ve yürütülen hukuki ilişkiye göre değişir. Aşağıdaki tablo, Seaacademyik faaliyetlerinde gündeme gelebilecek veri kategorilerini ve tipik örnekleri gösterir; her kişiden tabloda yer alan bütün veriler alınmaz.

Veri kategorisi Örnek veriler Başlıca süreç
Kimlik Ad, soyad, doğum tarihi, uyruk, T.C. kimlik bilgisi; yalnızca gerekli aşamada kimlik belgesi üzerindeki zorunlu bilgiler. Aday doğrulama, işe giriş, sözleşme, bordro ve yasal bildirim.
İletişim Telefon, e-posta, ikamet / tebligat adresi, iletişim tercihleri. Başvuru takibi, görüşme planlama, hizmet ve sözleşme iletişimi.
Lokasyon ve ulaşım uygunluğu İl, ilçe, çalışılabilir bölge, servis güzergâhı uygunluğu, vardiya ulaşım bilgisi. Pozisyon-lokasyon eşleştirmesi ve işe devamlılık değerlendirmesi.
Mesleki deneyim ve özgeçmiş Eğitim, sertifika, yabancı dil, iş geçmişi, görevler, teknik yetkinlikler, portföy, ücret beklentisi ve işe başlama durumu. Aday araştırma, ön değerlendirme, kısa liste ve mülakat.
İstihdam ve özlük İşe giriş-çıkış, görev, vardiya, izin, devam, performans, ücret, yan haklar, zimmet, eğitim ve disiplin kayıtları. İş ilişkisinin kurulması ve yürütülmesi, bordro ve personel yönetimi.
Finans Banka hesabı, ücret ve ödeme bilgileri, fatura ve masraf kayıtları. Maaş, hak ediş, tahsilat, ödeme, muhasebe ve finans operasyonları.
Hukuki işlem ve uyum Sözleşme, ihtar, dava / icra bilgisi, resmî yazışma, imza, yetki belgesi, talep ve savunma kayıtları. Hukuki yükümlülük, uyuşmazlık ve hakların korunması.
İşlem ve iletişim güvenliği IP adresi, tarih-saat kaydı, cihaz / tarayıcı bilgisi, oturum ve erişim kaydı, form gönderim logu. Bilgi güvenliği, kötüye kullanımın önlenmesi ve teknik kayıt yönetimi.
Müşteri / tedarikçi işlemleri Firma, unvan, görev, iş telefonu ve e-postası, teklif, talep, sözleşme ve operasyon yazışmaları. İş ilişkisi kurulması, hizmet sunumu, satın alma ve iş geliştirme.
Talep, öneri ve şikâyet Başvuru içeriği, çağrı / yazışma kaydı, çözüm ve sonuç bilgileri. İletişim taleplerinin yönetimi ve hizmet kalitesinin iyileştirilmesi.
Görsel ve işitsel kayıt Kurumsal etkinlik fotoğrafı / videosu, çevrim içi görüşme kaydı veya çağrı kaydı; yalnızca önceden bilgilendirme ve uygun hukuki şart bulunduğunda. Etkinlik, eğitim, güvenlik, kalite veya ispat süreçleri.
Özel nitelikli kişisel veri Sağlık / engellilik ve iş görebilirlik bilgileri, ceza mahkûmiyeti ve güvenlik tedbiri bilgileri, sendika bilgisi; yalnızca mevzuatın izin verdiği ve gerçekten gerekli olduğu ölçüde. İşe uygunluk, iş sağlığı-güvenliği, sosyal güvenlik ve hukuki yükümlülükler.
Gereksiz veri göndermeyin

İlk başvuru aşamasında kimlik kartı fotokopisi, banka bilgisi, sağlık raporu, adli sicil belgesi veya aile bireylerine ait ayrıntılı bilgiler talep edilmez. Bu veriler ancak işe giriş veya ilgili pozisyon bakımından hukuken gerekli hâle geldiğinde, uygun güvenlik önlemleriyle istenebilir.

06

Kişisel veri işleme amaçları ve hukuki sebepler

Kişisel veriler, her somut işlem için KVKK’nın 5’inci veya özel nitelikli veriler bakımından 6’ncı maddesinde yer alan bir işleme şartına dayanılarak kullanılır. Açık rıza, her işlem için varsayılan veya zorunlu dayanak değildir; başka bir hukuki sebebin bulunmadığı ve rızanın özgürce verilebildiği durumlarda ayrı olarak değerlendirilir.

İşleme amacı İlgili faaliyetler Başlıca hukuki sebep
Aday başvurusunu almak ve değerlendirmek CV inceleme, ön görüşme, yetkinlik ve pozisyon uygunluğu değerlendirmesi, mülakat planlama. Sözleşmenin kurulmasıyla doğrudan ilgili olma; meşru menfaat; hakkın tesisi, kullanılması veya korunması.
Adayı belirli işverene yönlendirmek Uygunluk teyidi sonrası özgeçmiş veya kısa aday profilinin işveren müşteriye sunulması. Adayın talebiyle işe yerleştirme sürecinin yürütülmesi; sözleşmenin kurulmasıyla doğrudan ilgili olma; gerekli olduğunda ayrı açık rıza.
Aday havuzunda gelecekte değerlendirmek Sonuçlanmış başvuru sonrasında yeni ve uygun pozisyonlar için iletişim kurulması. Somut sürece göre meşru menfaat veya ayrı ve geri alınabilir açık rıza.
İş ilişkisinin kurulması ve yürütülmesi İşe giriş, sözleşme, özlük, görev, vardiya, izin, ücret, performans, eğitim ve işten ayrılış. Sözleşmenin kurulması / ifası; hukuki yükümlülük; hakkın tesisi, kullanılması veya korunması.
İş sağlığı, güvenliği ve sosyal güvenlik İşe uygunluk, iş kazası, sağlık gözetimi, SGK ve yasal bildirim süreçleri. Kanunlarda açıkça öngörülme; istihdam, iş sağlığı ve güvenliği, sosyal güvenlik yükümlülüklerinin yerine getirilmesi.
İşveren / müşteri taleplerini yönetmek Teklif, ihtiyaç analizi, pozisyon profili, aday sunumu, sözleşme, raporlama ve hizmet takibi. Sözleşmenin kurulması / ifası; hukuki yükümlülük; meşru menfaat.
Eğitim ve belgelendirme süreçleri Kayıt, katılım, sınav / değerlendirme, belge düzenleme, faturalama ve duyuru. Sözleşmenin kurulması / ifası; hukuki yükümlülük; gerekli hâllerde açık rıza.
İletişim ve talep yönetimi Telefon, e-posta, WhatsApp, web formu, öneri, şikâyet ve bilgi taleplerinin cevaplanması. Sözleşmenin kurulmasıyla doğrudan ilgili olma; meşru menfaat; hukuki yükümlülük.
Finans, muhasebe ve vergi süreçleri Fatura, ödeme, tahsilat, banka, mutabakat ve yasal defter / kayıt işlemleri. Hukuki yükümlülük; sözleşmenin ifası; hakkın tesisi, kullanılması veya korunması.
Bilgi ve işlem güvenliğini sağlamak Erişim kontrolü, loglama, yedekleme, hata / saldırı analizi, dolandırıcılık ve kötüye kullanımın önlenmesi. Hukuki yükümlülük; veri sorumlusunun temel haklara zarar vermeyen meşru menfaati.
Hukuki uyuşmazlıkları yönetmek Delil oluşturma, talep ve savunma, denetim, resmî kurum yazışmaları. Hakkın tesisi, kullanılması veya korunması; hukuki yükümlülük.
Ticari elektronik ileti göndermek Mevzuatın gerektirdiği durumlarda kampanya, hizmet, etkinlik veya duyuru iletimi. Elektronik ticari ileti mevzuatındaki izin / istisna şartları; gerektiğinde açık rıza.
07

Kişisel verileri hangi yöntemlerle topluyoruz?

Veriler; tamamen veya kısmen otomatik yollarla ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle, aşağıdaki fiziksel ve elektronik kanallardan elde edilebilir.

Doğrudan ilgili kişiden Web formu, e-posta, telefon, WhatsApp, yüz yüze görüşme, CV ve başvuru formu
İşveren / müşteri kanalından Pozisyon talebi, görüşme geri bildirimi, işe başlama ve devam bilgisi
Yetkili platformlardan İlan ve kariyer platformları, profesyonel ağlar ve başvuru sistemleri
Hukuken erişilebilir kaynaklardan İlgili kişinin alenileştirdiği mesleki bilgiler ve resmî kayıtlar
Teknik sistemlerden Sunucu kayıtları, güvenlik logları, çerez ve benzeri teknolojiler
Yetkili kamu kurumlarından Mevzuatın izin verdiği veya yükümlü tuttuğu resmî bildirim ve kayıtlar

Dolaylı elde edilen kişisel veriler

Bir işveren, referans kişisi, kariyer platformu veya diğer hukuka uygun kaynak üzerinden veri edinildiğinde; ilgili kişiye makul süre içinde, kişiyle ilk iletişim kurulacağı sırada veya veri ilk kez aktarılmadan önce uygulanabilir aydınlatma yapılır. Verinin kaynağı ve elde edilme amacı kayıt altına alınabilir.

08

Çalışan adayı ve işe alım süreçlerinde veri yönetimi

Seaacademyik’in işe alım yaklaşımı, yalnızca CV toplamaya değil; adayın bilgisi dâhilinde, pozisyona ilişkin somut kriterlere göre ölçülü değerlendirme yapmaya dayanır. Başvuru süreci genel olarak aşağıdaki veri yaşam döngüsü içinde yönetilir.

ADIM 01 Başvuru ve aydınlatma Adayın temel iletişim ve mesleki bilgileri, veri işleme koşulları açıklanarak alınır.
ADIM 02 Ön değerlendirme Deneyim, yetkinlik, lokasyon, vardiya, ücret ve işe başlama uygunluğu incelenir.
ADIM 03 Kontrollü aday sunumu Belirli pozisyon için gerekli aday bilgileri, süreç ve hukuki şartlar doğrultusunda ilgili işverene sunulur.
ADIM 04 Sonuç ve saklama kararı Başvuru sonucu kayıt altına alınır; saklama amacı sona eren veriler politika uyarınca imha edilir.

Özgeçmişte yer almaması önerilen bilgiler

Pozisyon açısından açıkça gerekli değilse adaylardan; din, mezhep, siyasi görüş, biyometrik veri, ayrıntılı sağlık öyküsü, aile bireylerinin kimlik bilgileri, banka hesabı, kimlik kartı görüntüsü ve benzeri yüksek riskli bilgileri CV’ye eklememeleri istenir. Adayın kendiliğinden gönderdiği gereksiz veriler mümkün olduğunda değerlendirme dışı bırakılır, karartılır veya silinir.

Referans kontrolü

Referans kontrolü; adayın bilgisi dâhilinde, pozisyon için gerekli ve ölçülü sorularla sınırlı yürütülür. Referans kişiden elde edilen bilgiler doğruluk, amaçla sınırlılık ve ayrımcılık yasağı gözetilerek değerlendirilir. Önceki işverenden hukuka aykırı veya ilgisiz bilgi talep edilmez.

Aday havuzu

Sonuçlanmış bir başvurunun gelecekteki pozisyonlar için saklanması, somut sürecin koşullarına göre meşru menfaat değerlendirmesine veya ayrı açık rızaya dayandırılır. Aday, kendisine sunulan kanallar üzerinden havuzdan çıkarılmayı talep edebilir; yasal saklama zorunlulukları ve hakların korunması için gerekli sınırlı kayıtlar saklıdır.

İşverene sınırsız CV aktarımı yapılmaz

Aday bilgileri, genel ve belirsiz bir dağıtım listesine gönderilmez. Adayın pozisyonla ilgili bilgilendirildiği ve uygunluk teyidinin alındığı kontrollü yönlendirme modeli esastır. İşveren müşteriler de kendilerine aktarılan aday verileri bakımından kendi yükümlülükleri ölçüsünde veri sorumlusu olabilir.

09

Çalışan, stajyer ve görevlendirilen personel süreçleri

İş ilişkisi kurulması hâlinde aday verilerinin bir bölümü özlük ve istihdam süreçlerine aktarılabilir. Çalışan verileri; iş sözleşmesinin kurulması ve yürütülmesi, ücret ve yan hakların sağlanması, SGK ve vergi yükümlülükleri, çalışma süreleri, izin, eğitim, performans, iş sağlığı ve güvenliği, disiplin, zimmet ve işten ayrılış işlemleri için gerekli olduğu ölçüde işlenir.

Çalışan verileri bakımından sınırlandırmalar

  • Özlük dosyasına erişim, görevi gereği erişmesi gereken yetkili kişilerle sınırlandırılır.
  • Sağlık verileri, erişimi sınırlandırılmış ve uygun güvenlik tedbirleri uygulanmış ortamlarda tutulur.
  • Çalışan izleme yöntemleri kullanılırsa amaç, kapsam ve yöntem hakkında önceden şeffaf bilgilendirme yapılır.
  • Performans değerlendirmesi, doğrulanabilir işle ilgili kriterlere dayandırılır; ayrımcı veya amaç dışı veri kullanılmaz.
  • İşten ayrılma sonrasında veriler, yasal yükümlülükler ve olası hak talepleri için gereken süreyle sınırlı saklanır.

Müşteri işyerinde görevlendirme

Bordrolama, dış kaynak veya personel görevlendirme hizmetlerinde; vardiya, devam, görev, iş sağlığı ve güvenliği, performans ve işyeri erişim bilgileri, hizmetin yürütülmesi için müşteri işverenle paylaşılabilir. Tarafların veri sorumlusu / veri işleyen rolleri, somut hizmet modeli ve sözleşme hükümlerine göre ayrıca belirlenir.

10

İşveren, müşteri, tedarikçi ve iş ortağı süreçleri

İşveren veya kurumsal müşteri yetkililerine ait ad-soyad, görev, kurumsal iletişim bilgisi, imza / yetki, talep, teklif, sözleşme ve operasyon yazışmaları; hizmet ilişkisinin kurulması, aday sunumu, işe başlama takibi, raporlama, faturalama, denetim ve hukuki yükümlülüklerin yürütülmesi amaçlarıyla işlenebilir.

İşveren müşterilerin aday verilerine ilişkin sorumluluğu

  • Aday verileri yalnızca bildirilen pozisyon ve işe alım amacı için kullanılmalıdır.
  • CV ve aday değerlendirme kayıtları yetkisiz kişilerle veya başka şirketlerle paylaşılmamalıdır.
  • Adayın başvurmadığı farklı bir amaçla veri kullanılacaksa uygun aydınlatma ve hukuki şart sağlanmalıdır.
  • Süreç sonunda saklama amacı kalmayan aday kayıtları güvenli şekilde silinmeli veya imha edilmelidir.
  • Veri ihlali şüphesinde Seaacademyik ile gecikmeksizin koordinasyon kurulmalıdır.

Tedarikçi ve hizmet sağlayıcı yetkililerine ait veriler ise satın alma, sözleşme, erişim yetkisi, hizmet kalitesi, ödeme, bilgi güvenliği ve iş sürekliliği süreçlerinde kullanılabilir.

11

Kişisel verilerin yurt içinde aktarılması

Kişisel veriler, KVKK’nın 8’inci maddesindeki şartlara uygun olarak; yalnızca aktarım amacının gerektirdiği veriyle sınırlı biçimde ve gerekli güvenlik tedbirleri alınarak aşağıdaki alıcı gruplarına aktarılabilir.

Alıcı grubu Aktarım amacı Aktarılabilecek veri kapsamı
İşveren müşteriler Aday değerlendirme, mülakat, işe alım, yerleştirme ve uyum takibi. Pozisyonla ilgili iletişim, mesleki deneyim, eğitim, uygunluk ve başvuru bilgileri.
Yetkili kamu kurumları Yasal bildirim, denetim, izin, teşvik, istihdam ve sosyal güvenlik işlemleri. İŞKUR, SGK, vergi idaresi, mahkemeler, kolluk ve diğer yetkili kurumların hukuken talep ettiği ölçüde veri.
Banka ve finans kuruluşları Ücret, ödeme, tahsilat ve finansal işlem gerçekleştirme. Kimlik, iletişim, banka hesabı, ödeme ve işlem bilgileri.
Mali müşavir, hukuk ve denetim danışmanları Muhasebe, vergi, hukuk, denetim ve hakların korunması. Görevin ve hukuki ihtiyacın gerektirdiği sınırlı kayıtlar.
Teknoloji ve operasyon hizmet sağlayıcıları Barındırma, e-posta, yedekleme, yazılım, güvenlik, iletişim ve operasyon desteği. Hizmetin sunulması için teknik olarak gerekli sınırlı veriler.
Eğitim ve belgelendirme paydaşları Eğitim organizasyonu, sınav, katılım ve belgelendirme. Kimlik, iletişim, eğitim ve katılım verileri; süreç için gerekli olduğu ölçüde.

Aktarım öncesinde alıcı ihtiyacı, amaç, veri minimizasyonu, erişim yetkisi ve güvenlik koşulları değerlendirilir. Veri işleyen hizmet sağlayıcılarla gerektiğinde gizlilik, veri güvenliği ve talimatla işleme yükümlülükleri sözleşmesel olarak düzenlenir.

12

Kişisel verilerin yurt dışına aktarılması

İnternet altyapısı, bulut, e-posta, iletişim, analitik veya yazılım hizmetlerinin teknik yapısı nedeniyle kişisel verilerin yurt dışına aktarılması gündeme gelebilir. Böyle bir aktarım, “hizmet sağlayıcı kullanılıyor” gerekçesiyle otomatik ve sınırsız biçimde yapılmaz; KVKK’nın 9’uncu maddesindeki güncel aktarım rejimi uygulanır.

Uygulanabilecek aktarım mekanizmaları

  1. İlgili ülke, uluslararası kuruluş veya sektör hakkında Kişisel Verileri Koruma Kurulu tarafından verilmiş bir yeterlilik kararı bulunması,
  2. Yeterlilik kararı yoksa Kanun’daki işleme şartlarından birinin bulunması ve standart sözleşme, bağlayıcı şirket kuralları, Kurulca onaylanan taahhütname veya kamu kurumları arasındaki uygun düzenleme gibi güvencelerden birinin sağlanması,
  3. Yeterlilik kararı ve uygun güvence bulunmayan hâllerde, yalnızca Kanun’da sayılan arızi aktarım koşullarından birinin somut olayda gerçekleşmesi.
Açık rıza tek ve varsayılan aktarım yöntemi değildir

Yurt dışı aktarımında uygulanacak hukuki mekanizma; hizmet, sağlayıcı, veri kategorisi, aktarım sıklığı ve ilgili kişi grubu özelinde belirlenir. Gerekli sözleşme ve bildirim süreçleri tamamlanmadan düzenli aktarım başlatılmaz.

13

Saklama süreleri, silme, yok etme ve anonimleştirme

Kişisel veriler süresiz saklanmaz. Süreler; veri işleme amacı, ilgili mevzuatta öngörülen saklama yükümlülüğü, zamanaşımı süreleri, olası uyuşmazlıklar ve veri minimizasyonu ilkesi birlikte değerlendirilerek kişisel veri işleme envanteri ile saklama-imha prosedüründe belirlenir.

Kayıt grubu Saklama yaklaşımı Süre sonunda yapılacak işlem
Sonuçlanmamış aday başvurusu Başvuru ve ilgili işe alım süreci boyunca; uyuşmazlık riskine karşı gerekli sınırlı süre. Havuz için ayrı dayanak yoksa silme, yok etme veya anonimleştirme.
Aday havuzu kaydı Adaya bildirilen havuz süresi veya hukuki dayanağın devam ettiği süre. Sürenin dolması, rızanın geri alınması ya da itirazın kabulü üzerine uygun imha.
Çalışan ve özlük kayıtları İş ilişkisi boyunca ve iş / sosyal güvenlik, vergi, ticaret mevzuatı ile zamanaşımı sürelerinin gerektirdiği dönem. Yasal zorunluluk ve devam eden uyuşmazlık yoksa periyodik imha.
Sözleşme, teklif ve müşteri kayıtları Sözleşme ilişkisi boyunca ve ticari / hukuki saklama ile zamanaşımı süreleri boyunca. Hukuki saklama ihtiyacı sona erdiğinde güvenli imha.
Muhasebe ve finans kayıtları Vergi, ticaret ve mali mevzuatta öngörülen süreler boyunca. Yasal süre sonunda, devam eden inceleme veya uyuşmazlık yoksa imha.
İletişim, talep ve şikâyet kayıtları Talebin sonuçlandırılması ve olası hakların korunması için gerekli süre. Saklama amacı sona erdiğinde silme veya anonimleştirme.
İnternet sitesi güvenlik kayıtları Bilgi güvenliği, kötüye kullanımın önlenmesi ve uygulanabilir yasal sürelerle sınırlı dönem. Otomatik veya periyodik güvenli silme / anonimleştirme.
Açık rıza ve aydınlatma ispat kayıtları İlgili işleme faaliyeti ve olası hukuki talep süreleri boyunca. İspat ve hukuki saklama amacı bittiğinde imha.

İmha yöntemleri

  • Silme: Verinin ilgili kullanıcılar için erişilemez ve yeniden kullanılamaz hâle getirilmesi.
  • Yok etme: Verinin hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hâle getirilmesi.
  • Anonimleştirme: Verinin başka verilerle eşleştirilse dahi belirli veya belirlenebilir kişiyle ilişkilendirilemeyecek hâle getirilmesi.

Silme talebinin kabul edilmesi, her durumda bütün kayıtların anında ortadan kaldırılacağı anlamına gelmez. Yasal saklama yükümlülüğü veya devam eden bir hakkın korunması gereği varsa veri, bu amaçlarla sınırlı ve erişimi kısıtlı şekilde tutulabilir; süre sona erdiğinde imha edilir.

14

Kişisel veri güvenliği için uygulanan tedbirler

Seaacademyik, KVKK’nın 12’nci maddesi uyarınca kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek, verilerin muhafazasını sağlamak amacıyla faaliyetin niteliğine ve risk düzeyine uygun teknik ve idari tedbirleri uygular.

Yetki ve erişim Rol bazlı erişim, en az yetki, kullanıcı hesabı ve erişim gözden geçirme
Kimlik doğrulama Güçlü parola, uygun sistemlerde çok faktörlü doğrulama ve oturum güvenliği
Aktarım güvenliği Güvenli iletişim protokolleri, kontrollü dosya paylaşımı ve alıcı doğrulama
Sistem güvenliği Güncelleme, zararlı yazılım koruması, güvenlik duvarı, loglama ve zafiyet takibi
Yedekleme ve süreklilik Yetkili erişimli yedekler, geri dönüş kontrolleri ve iş sürekliliği planlaması
Fiziksel güvenlik Belge ve cihaz güvenliği, kontrollü ofis erişimi ve temiz masa yaklaşımı
İnsan kaynağı Gizlilik yükümlülüğü, farkındalık eğitimi ve görev değişikliğinde yetki kapatma
Tedarikçi yönetimi Gizlilik ve veri güvenliği hükümleri, hizmet ihtiyacıyla sınırlı erişim ve değerlendirme

Kişisel veri ihlali yönetimi

Kişisel verilerin hukuka aykırı şekilde elde edildiğinin öğrenilmesi hâlinde; olayın sınırlandırılması, etkisinin değerlendirilmesi, delillerin korunması, risk azaltıcı tedbirlerin uygulanması ve mevzuatın gerektirdiği bildirimlerin yapılması için veri ihlali müdahale süreci işletilir. İlgili kişilere ve Kişisel Verileri Koruma Kurulu’na yapılacak bildirimler olayın koşullarına göre gecikmeksizin ele alınır.

Güvenlik ortak sorumluluktur

Seaacademyik adına gönderildiği izlenimi veren şüpheli e-posta, bağlantı, form veya belge taleplerini info@seaacademyik.com adresi ya da +90 543 593 02 63 numarası üzerinden doğrulayabilirsiniz.

15

Özel nitelikli kişisel verilerin korunması

Özel nitelikli kişisel veriler, hukuka aykırı işlenmeleri hâlinde ilgili kişi bakımından ayrımcılık veya ciddi mağduriyet riski doğurabilecek verilerdir. Seaacademyik; sağlık, engellilik, ceza mahkûmiyeti ve güvenlik tedbirleri, sendika üyeliği gibi verileri yalnızca ilgili süreç bakımından zorunlu ve ölçülü olduğu durumda işler.

İnsan kaynakları süreçlerinde uygulanabilecek hukuki koşullar

  • İşleme faaliyetinin kanunlarda açıkça öngörülmesi,
  • İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik veya sosyal hizmetler alanındaki hukuki yükümlülüklerin yerine getirilmesi için işlemenin zorunlu olması,
  • Bir hakkın tesisi, kullanılması veya korunması için işlemenin zorunlu olması,
  • İlgili kişinin alenileştirdiği verilerin alenileştirme iradesine uygun biçimde işlenmesi,
  • Diğer işleme şartlarının bulunmadığı hâllerde, belirli ve özgür iradeye dayalı açık rıza alınması.

Özel nitelikli veriler için erişim yetkileri ayrıca sınırlandırılır; güvenli aktarım, kayıt, gizlilik, personel farkındalığı ve periyodik yetki kontrolü gibi ek önlemler uygulanır. İşe alım kararında ayrımcılığa yol açabilecek ve pozisyonla ilgisiz özel nitelikli veriler kullanılmaz.

16

İnternet sitesi, formlar, çerezler ve üçüncü taraf bağlantıları

İletişim ve başvuru formları

İnternet sitesindeki form alanlarına yazdığınız bilgiler; talebinizi almak, kimliğinizi ve iletişim tercihinizi doğrulamak, size dönüş yapmak, aday veya işveren sürecini başlatmak ve bilgi güvenliğini sağlamak için işlenir. Zorunlu alanlar, ilgili talebin cevaplanabilmesi için gereken asgari bilgiyle sınırlandırılmalıdır.

Çerez ve benzeri teknolojiler

Zorunlu çerezler; sayfanın çalışması, güvenlik, oturum ve tercihlerin korunması gibi temel işlevler için kullanılabilir. Analitik, reklam veya profilleme çerezleri kullanılması hâlinde, uygulanabilir hukuki şartlara göre çerez yönetim paneli üzerinden tercih sunulur ve gerekli olduğu durumda çalıştırılmadan önce açık rıza alınır. Rıza vermemek, zorunlu olmayan çerezleri reddetmek veya daha sonra tercihi değiştirmek temel site kullanımını engellememelidir.

Sunucu ve güvenlik kayıtları

IP adresi, erişim zamanı, talep edilen sayfa, hata kaydı ve temel cihaz / tarayıcı verileri; site güvenliği, kötüye kullanımın önlenmesi, teknik hata analizi ve mevzuattan doğan yükümlülükler için sınırlı süreyle kaydedilebilir.

WhatsApp, harita, video ve sosyal medya bağlantıları

Üçüncü taraf platformlara ait bağlantılara tıkladığınızda ilgili sağlayıcının kendi gizlilik koşulları uygulanabilir. Yalnızca bağlantı gösterilmesi ile, üçüncü taraf içeriğinin sayfaya gömülmesi ve ziyaretçi verisinin sağlayıcıya otomatik aktarılması aynı işlem değildir. Gömülü içerik veya üçüncü taraf teknoloji kullanılması hâlinde aktarım, çerez ve yurt dışı aktarım koşulları ayrıca değerlendirilir.

Aydınlatma ve rıza kutuları birleştirilmez

“KVKK metnini okudum” kaydı, tek başına her türlü veri işleme ve pazarlama faaliyetine rıza verildiği anlamına gelmez. Ticari ileti, aday havuzu, görsel kullanım veya zorunlu olmayan çerezler için gerekiyorsa ayrı, anlaşılır ve seçim yapılabilir onay mekanizmaları sunulur.

17

Aday eşleştirme, değerlendirme ve otomatik sistemler

Aday arama veya başvuru yönetim sistemleri; anahtar kelime, lokasyon, vardiya, deneyim, yetkinlik ve ücret beklentisi gibi pozisyonla ilişkili kriterlere göre sıralama veya eşleştirme desteği sağlayabilir. Bu araçlar kullanıldığında veri kalitesi, ayrımcılık riski, açıklanabilirlik ve insan kontrolü gözetilir.

  • Aday hakkında hukuki veya benzer ölçüde önemli sonuç doğuran kararların yalnızca açıklanamayan otomatik puana dayandırılmaması esastır.
  • Değerlendirme kriterleri pozisyonla ilgili, ölçülü ve doğrulanabilir olmalıdır.
  • Cinsiyet, sağlık, siyasi görüş, din veya benzeri korunan özelliklere dayalı ayrımcı profil oluşturulmaz.
  • İlgili kişi, kendisi aleyhine bir sonucun yalnızca otomatik sistemlerle analiz edilmesine itiraz etme hakkını kullanabilir.
  • Yanlış veya güncel olmayan veri tespit edilirse düzeltme mekanizması işletilir.

Çocuklara ait kişisel veriler

İşe alım veya staj sürecinde reşit olmayan kişilere ait verilerin işlenmesi gündeme geldiğinde; yaş, hukuki işlem ehliyeti, veli / vasi onayı, iş mevzuatı ve çocuğun üstün yararı birlikte değerlendirilir. Çocuklardan pazarlama veya profilleme amacıyla gereksiz veri toplanmaz.

18

KVKK’nın 11’inci maddesi kapsamındaki haklarınız

Kişisel verisi işlenen gerçek kişiler, Kanun’un 11’inci maddesi uyarınca Seaacademyik’e başvurarak aşağıdaki haklarını kullanabilir.

Kişisel verilerinizin işlenip işlenmediğini öğrenme.
Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme.
İşlenme amacını ve verilerin amaca uygun kullanılıp kullanılmadığını öğrenme.
Kişisel verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
Eksik veya yanlış işlenmiş kişisel verilerin düzeltilmesini isteme.
Kanun’daki şartları oluşmuşsa kişisel verilerin silinmesini veya yok edilmesini isteme.
Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
Verilerin münhasıran otomatik sistemlerle analiz edilmesi sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etme.
Kişisel verilerin kanuna aykırı işlenmesi nedeniyle zarara uğranması hâlinde zararın giderilmesini talep etme.
Hakların kapsamı somut olaya göre değerlendirilir

Silme veya aktarımı durdurma gibi talepler; Seaacademyik’in kanuni saklama, resmî bildirim, delil koruma veya bir hakkı tesis etme yükümlülüğünün devam ettiği durumlarda tamamen ya da kısmen yerine getirilemeyebilir. Böyle bir durumda kararın gerekçesi başvuru sahibine açıklanır.

19

Veri sorumlusuna başvuru yöntemi

KVKK kapsamındaki taleplerinizi, kimliğinizi doğrulamaya elverişli bilgi ve belgelerle birlikte aşağıdaki yöntemlerden biriyle iletebilirsiniz. Başvurunun güvenli ve doğru kişiye ait olduğunun doğrulanabilmesi için yalnızca gerekli ölçüde ek bilgi talep edilebilir.

01 Yazılı başvuru
Cevizli Mahallesi, Zuhal Caddesi, Ritim İstanbul A/1 Blok, Kat: 13, Daire: 122, Maltepe / İstanbul
Zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Başvuru” yazılması önerilir.
02 Kayıtlı e-posta üzerinden

Seaacademyik sisteminde daha önce kayıtlı bulunan e-posta adresinizi kullanarak info@seaacademyik.com adresine başvurabilirsiniz.

03 KEP / güvenli elektronik imza

KEP, güvenli elektronik imza veya mobil imza yoluyla mevzuata uygun başvuru yapılabilir. Güncel KEP bilgisi için kurumsal iletişim kanalımızdan teyit alabilirsiniz.

Başvuruda bulunması gereken bilgiler

Ad ve soyad
Yazılı başvuruda imza
Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası
Yabancılar için uyruk, pasaport veya varsa kimlik numarası
Tebligata esas yerleşim yeri veya işyeri adresi
Varsa bildirime esas e-posta adresi, telefon veya faks
Talebin açık ve anlaşılır konusu
Talebi destekleyen bilgi ve belgeler

Başvuruların cevaplanması

Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır. İşlem ayrıca bir maliyet gerektirmediği sürece başvuru ücretsiz cevaplanır. Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücretin uygulanması gereken hâllerde başvuru sahibine bilgi verilir. Talep kabul edilir veya hukuki ve fiilî gerekçesi açıklanarak reddedilir; cevap yazılı ya da elektronik ortamda bildirilir.

Kimlik doğrulama ve temsil

Başkası adına yapılan başvurularda özel yetkiyi gösteren vekâletname veya kanuni temsil belgesi istenebilir. Kimlik belgesi örneği gerekli olursa, başvuru doğrulaması için gerekmeyen alanların kapatılması önerilir. Kimlik doğrulama verileri farklı bir amaçla kullanılmaz.

20

Kişisel Verileri Koruma Kurulu’na şikâyet hakkı

KVKK kapsamında Kurul’a şikâyette bulunmadan önce veri sorumlusuna başvuru yolu tüketilmelidir. Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâlinde ilgili kişi; veri sorumlusunun cevabını öğrendiği tarihten itibaren 30 gün ve her hâlde veri sorumlusuna başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunabilir.

Kurul başvurularına ilişkin güncel usul, adres ve elektronik başvuru kanalları için Kişisel Verileri Koruma Kurumu’nun resmî internet sitesi olan kvkk.gov.tr ziyaret edilmelidir.

Önce Seaacademyik’e başvurun

Talebin konusu, ilgili işlem veya başvuru tarihi gibi ayırt edici bilgileri belirtmeniz; kaydın bulunmasını ve talebinizin doğru şekilde sonuçlandırılmasını kolaylaştırır.

21

Politikanın güncellenmesi ve yürürlüğü

Bu politika; mevzuat, Kişisel Verileri Koruma Kurulu kararları, Seaacademyik hizmetleri, iş süreçleri veya kullanılan teknolojilerde meydana gelen değişiklikler doğrultusunda güncellenebilir. Maddi değişiklikler, niteliğine göre internet sitesinde yayımlanır veya ilgili kişilere uygun iletişim kanalıyla duyurulur.

Politikanın güncel sürümü https://seaacademyik.com adresinde yayımlandığı tarihte yürürlüğe girer. Önceki sürümler, ispat ve mevzuata uyum amaçlarıyla kontrollü biçimde arşivlenebilir.

Belge adı KVKK Aydınlatma Metni ve Kişisel Veri Politikası
Sürüm 1.0
Yürürlük tarihi 27 Temmuz 2026
Politika sorumlusu Seaacademyik İnsan Kaynakları Hizmetleri
22

KVKK hakkında sık sorulan sorular

İş başvurusu yaptığımda CV’m hangi amaçla kullanılır?

CV’niz; başvurduğunuz veya ilginizi belirttiğiniz pozisyona uygunluğun değerlendirilmesi, sizinle iletişim kurulması, görüşme planlanması ve uygun bulunmanız hâlinde kontrollü şekilde ilgili işverene sunulmanız için kullanılır.

CV’m bütün işverenlere gönderilir mi?

Hayır. Aday verilerinin genel ve belirsiz bir işveren listesine dağıtılması politika kapsamında değildir. Aktarımın belirli pozisyon, aday bilgisi ve uygun hukuki şart çerçevesinde yapılması esastır.

Aday havuzundan çıkmayı talep edebilir miyim?

Evet. İletişim kanallarımız üzerinden aday havuzu kaydınıza ilişkin itiraz, silme veya rızayı geri alma talebinde bulunabilirsiniz. Yasal saklama ve hakların korunması için tutulması gereken sınırlı kayıtlar ayrıca değerlendirilir.

KVKK metnini onaylamak açık rıza verdiğim anlamına gelir mi?

Hayır. Aydınlatmanın okunduğuna ilişkin kayıt ile açık rıza aynı işlem değildir. Açık rıza gereken faaliyetlerde amaç ve veri kapsamı ayrı açıklanır; kişi özgürce kabul veya ret seçimi yapabilir.

Başvuruda neden kimlik doğrulaması istenebilir?

Kişisel verilerin yanlış kişiye açıklanmasını önlemek ve talep sahibinin ilgili kişi olduğunu doğrulamak için ölçülü kimlik doğrulama yapılabilir. Gereksiz kimlik bilgileri talep edilmez.

Kişisel verilerim ne kadar süre saklanır?

Süre; veri türüne, işleme amacına, yasal saklama yükümlülüğüne ve olası hak taleplerine göre değişir. Amaç ve hukuki süre sona erdiğinde veri silinir, yok edilir veya anonimleştirilir.

Verilerim yurt dışına aktarılıyor mu?

Kullanılan teknoloji veya hizmet sağlayıcının altyapısına göre yurt dışı aktarım gündeme gelebilir. Böyle bir aktarım ancak KVKK’nın 9’uncu maddesindeki yeterlilik, uygun güvence veya arızi aktarım koşullarından biri sağlanarak yürütülür.

Sağlık veya adli sicil bilgisi başvuruda zorunlu mudur?

Genel ilk başvuru aşamasında bu tür belgeler talep edilmez. Pozisyon veya işe giriş süreci bakımından mevzuata dayalı gerçek bir gereklilik doğarsa, yalnızca gerekli kapsamda ve ek güvenlik tedbirleriyle işlenebilir.

Verimin düzeltilmesini veya silinmesini nasıl isterim?

Bu sayfanın “Veri sorumlusuna başvuru yöntemi” bölümündeki kanallardan, düzeltmek veya sildirmek istediğiniz kaydı açıkça belirterek başvurabilirsiniz.

Başvuruma ne kadar sürede cevap verilir?

Talebiniz niteliğine göre en kısa sürede ve her durumda en geç 30 gün içinde cevaplandırılır. Eksik bilgi bulunması hâlinde güvenli doğrulama ve talebin anlaşılması için sizinle iletişim kurulabilir.

KVKK başvuru ve bilgi kanalı

Kişisel verilerinizle ilgili talebinizi bize iletin

Başvurunuzda ilgili işlem, tarih, kullandığınız iletişim bilgisi ve talebinizi açıkça belirtmeniz, incelemenin hızlı ve güvenli yürütülmesine yardımcı olur.

Belge sürümü: 1.0 Yürürlük: 27 Temmuz 2026 Veri sorumlusu: Seaacademyik İnsan Kaynakları Hizmetleri