KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI Versiyon
1.1
YayınTarihi: 12.10.2023
kullanılmak üzere hazırlanmıştır. Şirketimiz ;
Kişisel verilerin korunması şirketimizin en önemliöncelikleri arasındadır. Bu konunun en önemli ayağınıise işbu Politika ile yönetilen; müşterilerimizin, misafirlerimizin, potansiyel müşterilerimizin, çalışan adaylarımızın, şirket hissedarlarının, şirket yetkililerinin, ziyaretçilerimizin, iş birliği içinde olduğumuz kurumların çalışanları, hissedarları ve yetkililerinin ve üçüncü kişilerinkişisel verilerinin korunması ve işlenmesi oluşturmaktadır. Çalışanlarımızın kişisel verilerinin korunmasına ilişkin Şirketimizin yürüttüğü faaliyetler ise, bu Politikadaki esaslarla paralel olarak kaleme alınanŞirket Çalışanları Kişisel VerilerinKorunması ve İşlenmesi Politikası altında yönetilmektedir.
Türkiye Cumhuriyeti Anayasası’na göre, herkes, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Bir Anayasal hak olan kişisel verilerin korunması konusunda, Şirket işbu Politika ile yönetilen; müşterilerinin, potansiyel müşterilerinin, çalışan adaylarının, şirkethissedarlarının, şirket yetkililerinin, ziyaretçilerinin, iş birliğiiçinde olduğu kurumların çalışanları, hissedarları ve yetkililerinin ve üçüncü kişilerin kişisel verilerinin korunmasına gerekli özeni göstermekte ve bunu bir şirket politikası haline getirmektedir.
Bu kapsamda, ilgili mevzuat gereğince işlenen kişisel verilerin korunması için Şirket Türkiye Cumhuriyeti sınırları içerisinde hissedarları tarafından gerekenidari ve tekniktedbirler alınmaktadır.
Bu Politika‘da kişisel verilerinişlenmesinde şirketimizin benimsediği ve aşağıda sıralanan temel ilkelere ilişkindetaylı açıklamalarda bulunulacaktır:
Bu Politikanın temel amacı, şirketimiz tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunmak, bu kapsamda müşterilerimiz, potansiyel müşterilerimiz, çalışanlarımız, çalışan adaylarımız, şirket hissedarlarımız, şirket yetkililerimiz, ziyaretçilerimiz, işbirliği içinde olduğumuz kurumların çalışanları, hissedarları ve yetkilileri ve üçüncü kişiler başta olmak üzere kişisel verileri şirketimiztarafından işlenen kişileri bilgilendirilerek şeffaflığısağlamaktır.
Bu Politika; müşterilerimizin, potansiyel müşterilerimizin, çalışanlarımızın,çalışan adaylarımızın, şirket hissedarlarının, şirket yetkililerinin, ziyaretçilerimizin, iş birliği içinde olduğumuz kurumların çalışanları, hissedarları ve yetkililerinin ve üçüncü kişilerin otomatik olan ya da herhangibir veri kayıt sisteminin parçasıolmak kaydıyla otomatikolmayan yollarla işlenentüm kişisel verilerine ilişkindir.
Yukarıda belirtilen kategorilerde yer alan kişisel veri sahipleri gruplarına ilişkin işbu Politikanın uygulama kapsamı Politikanın tamamı olabileceği gibi (örn. ziyaretçimiz de olan Aktif müşterilerimiz gibi); yalnızca bir kısım hükümleride (örn. yalnızcaziyaretçilerimiz gibi) olabilecektir.
Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikli olarak şirketyapımıza uygulanacaktır. Yürürlükte bulunan mevzuatve Politika arasındauyumsuzluk bulunması durumunda, Şirketimiz yürürlükteki mevzuatınve kanunun geçerliolacağını kabul etmektedir.
Politika, ilgili mevzuattarafından ortaya konulankuralların Şirketimiz uygulamaları kapsamında somutlaştırılarak düzenlenmesinden oluşturulmuştur. Şirketimiz, KVK Kanunu’nda öngörülen yürürlük sürelerine uygun hareket etmeküzere gerekli sistemve hazırlıklarını yürütmektedir.
Şirketimiz tarafından düzenlenen bu Politika 4.6.2018 tarihinde oluşturulmuş ve değişen iş süreçlerimiz ve 6698 kanuna uyum çerçevesinde 11.06.2019 tarihinde revize edilerekyürüklüğü 1.1 versiyonu olarak girmiştir. Politikanın tamamının veya belirlimaddelerinin yenilenmesi durumundaPolitikanın yürürlük tarihi güncellenecektir.
Politika Şirketimizin internet sitesinde ve iştiraki olan tüm işletme ve tesislerde yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgilikişilerin erişimine sunulur.
sürekliliğini sağlamak için gerekli idari tedbirler Şirket içi politikalar ve eğitimler yoluylahayata geçirilmektedir.
akdedilen sözleşmelere; kişisel verilerin aktarıldığı kişilerin, kişisel verilerin korunması amacıyla gerekligüvenlik tedbirlerini alacağınave kendi kuruluşlarında bu tedbirlere uyulmasını sağlanacağına ilişkin hükümlereyer verilmektedir.
12. maddesine uygun olarak işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili kişisel veri sahibine ve KVK Kurulu’na bildirilmesini sağlayan sistemi yürütmektedir. KVK Kurulu tarafından gerek görülmesi halinde, bu durum, KVK Kurulu’nun internet sitesinde veya başka bir yöntemle ilan edilebilecektir.
Bu hakların şirketimize iletileceği kanalların yaratılması ve veri sahiplerinin taleplerinin değerlendirilmesi;
Şirketimiz, kişisel veri sahiplerinin haklarının değerlendirilmesi ve kişisel veri sahiplerine gereken bilgilendirmenin yapılması için KVK Kanunu’nun 13. maddesine uygun olarak gereklikanalları, iç işleyişi,idari ve teknik düzenlemeleri yürütmektedir.
Kişisel veri sahipleri aşağıda sıralanan haklarına ilişkin taleplerini yazılı olarak Şirketimize iletmeleri durumunda Şirketimiz talebin niteliğine göre talebi en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırmaktadır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Şirketimiz tarafından KVK Kurulunca belirlenen tarifedeki ücret alınacaktır. Kişisel veri sahipleri; • Kişisel veri işlenip işlenmediğini öğrenme,
KVK Kanunu ile bir takım kişisel verilere, hukuka aykırı olarakişlenmesi durumunda kişilerinmağduriyetine veya ayrımcılığa sebep olma riskinedeniyle özel önem atfedilmiştir.
Bu veriler; ırk, etnik köken, siyasi düşünce,felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet,dernek, vakıf ya da sendikaüyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgiliveriler ile biyometrik ve genetik verilerdir.
Şirketimiz tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenenözel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, Şirketimiz tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve şirketimiz bünyesinde gerekli denetimler sağlanmaktadır.
Özel nitelikli kişiselverilerin işlenmesi ile ilgili ayrıntılıbilgiye bu Politikanın 3. Bölümünde yer verilmiştir.
Şirketimiz, kişisel verilerin hukuka aykırı olarak işlenmesini, verilere hukuka aykırı olarak erişilmesini önlemeye ve verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için iş birimlerine gereklieğitimlerin düzenlenmesini sağlamaktadır.
Şirketimiz ve diğer tüm şubelerimizde iş birimlerinin mevcut çalışanlarının ve iş birimi bünyesine yeni dâhil olmuş çalışanların kişisel verilerin korunması konusunda farkındalığının oluşması için gerekli sistemler kurulmakta, konuya ilişkinihtiyaç duyulması halindeprofesyonel kişiler ile çalışılmaktadır.
Şirketimiz kişisel verilerin hukuka aykırı olarak işlenmesini önlenmesi, verilere hukuka aykırı olarak erişilmesini önlenmesi ve verilerinmuhafazasını sağlamaya yönelik farkındalığın artırılması için iş ortaklarına yönelik eğitimler ve seminerler düzenlenmesini sağlamaktadır.
Şirketimiz mevcut çalışanlarının ve iş birimi bünyesine yeni dâhil olmuş çalışanların kişisel verilerin korunması konusunda farkındalığının oluşması için gerekli sistemler kurulmakta konuya ilişkin ihtiyaç duyulması halinde profesyonel kişilerile çalışılmaktadır.
Şirketimiz iş ortaklarının kişisel verilerin korunması ve işlenmesi konusunda farkındalığın arttırılmasına yönelik yürütülen tüm faaliyetler Şirketimiz yönetimine ve hissedarlarına raporlanmaktadır. Şirketimiz bu doğrultuda tüm iş ortaklarına Tedarikçi gizlilik sözleşmeleri uygulamakta ve ilgili sözleşme maddeleri uyarınca Kişisel Verinin Korunmasındaki hassasiyetini iş ortakları ile de sağlamaktadır.
Şirketimiz; kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Bu kapsamda Şirketimiz, kişisel verilerin işlenmesinde orantılılık gerekliliklerini dikkate almakta,kişisel verileri amacıngerektirdiği dışında kullanmamaktadır.
Şirketimiz; kişisel veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate alarak işlediğikişisel verilerin doğru ve güncel olmasını sağlamaktadır. Bu doğrultuda gerekli tedbirleri almaktadır. Örneğin, Şirketimiz tarafından; kişisel veri sahiplerinin kişisel verilerini düzeltme ve doğruluğunu teyit etmelerine yönelik sistem kurulmuştur. Bu konu ile ilgili ayrıntılı bilgiye, bu Politikanın 10. Bölümünde yer verilmiştir.
Şirketimiz, meşru ve hukuka uygun olan kişisel veri işleme amacını açık ve kesin olarak belirlemektedir. Şirketimiz, kişisel verileri sunmakta olduğu hizmetle bağlantılı ve bunlar için gerekli olan kadar işlemektedir. Şirketimiz tarafından kişisel verilerin hangi amaçla işleneceği henüz kişisel veri işleme faaliyeti başlamadan ortaya konulmaktadır.
Şirketimiz, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. Örneğin, sonradan ortaya çıkması muhtemelihtiyaçların karşılanmasına yönelikkişisel veri işleme faaliyeti yürütülmemektedir.
Şirketimiz, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte,bir süre belirlenmişse bu süreye uygun davranmakta, bir süre belirlenmemişse kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler Şirketimiz tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir. Gelecekte kullanma ihtimali ile Şirketimiz tarafından kişisel veriler saklanmamaktadır. Bu konu ile ilgili ayrıntılıbilgiye, bu Politikanın 9. Bölümünde yer verilmiştir.
Kişisel verilerin korunması Anayasal bir haktır. Temel hak ve hürriyetler, özlerine dokunulmaksızın yalnızca Anayasa’nın ilgili maddelerinde belirtilen sebeplere bağlı olarak ve ancak kanunla sınırlanabilir. Anayasa'nın 20. maddesinin üçüncü fıkrasıgereğince, kişisel verilerancak kanunda öngörülenhallerde veya kişininaçık rızasıyla işlenebilecektir. Şirketimiz bu doğrultuda ve Anayasa’ya uygun bir biçimde; kişisel verileri, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlemektedir. Bu konu ile ilgili ayrıntılı bilgiye, bu Politikanın 7. Bölümünde yer verilmiştir.
Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda şirketimiz ve varsa temsilcisinin kimliğini, kişisel verilerin hangi amaçla işleneceğini, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin sahip olduğu hakları konusunda aydınlatma yapmaktadır. Bu konu ile ilgili ayrıntılı bilgiyebu Politikanın 10. Bölümünde yer verilmiştir.
Anayasa’nın 20. maddesinde herkesin, kendisiyle ilgili kişisel verilerhakkında bilgilendirilme hakkınasahip olduğu ortayakonulmuştur. Bu doğrultuda KVK Kanunu’nun 11. maddesinde kişiselveri sahibinin haklarıarasında “bilgi talepetme” de sayılmıştır. Şirketimiz bu kapsamda,Anayasa’nın 20. ve KVK Kanunu’nun 11. maddelerine uygunolarak kişisel veri sahibinin bilgi talep etmesi durumunda gerekli bilgilendirmeyi yapmaktadır. Bu konu ile ilgili ayrıntılı bilgiye bu Politikanın 10. Bölümünde yer verilmiştir.
Şirketimiz tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen kişisel verilerin işlenmesinde, KVK Kanunu’nda öngörülen düzenlemelere hassasiyetle uygun davranılmaktadır.
KVK Kanunu’nun 6. maddesinde, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan bir takım kişisel veri “özel nitelikli” olarak belirlenmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
KVK Kanunu’na uygun bir biçimde Şirketimiz tarafından; özel nitelikli kişisel veriler, KVK Kurulu tarafından belirlenecek olan yeterliönlemlerin alınması kaydıylaaşağıdaki durumlarda işlenmektedir:
Şirketimiz meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda aşağıda sayılan Kanunun 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlıolarak kişisel verileriüçüncü kişilere aktarabilmektedir:
Şirketimiz gerekli özeni göstererek, gerekli güvenlik tedbirlerini alarak ve KVK Kurulu tarafından öngörülen yeterli önlemleri alarak; meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda kişisel veri sahibinin özel nitelikli verilerini aşağıdaki durumlarda üçüncü kişilere aktarabilmektedir.
Şirketimiz hukuka uygun kişisel veri işleme amaçları yurt dışına 3.6.1 ve 3.6.2 maddesinde belirtilen özel haller dışında kişisel veri aktarımı yapmamaktadır. Şirketimiz bu doğrultuda KVK Kanunu’nun 9. maddesinde öngörülen düzenlemelere uygun hareket etmektedir. Bu konu ile ilgili ayrıntılı bilgiye bu Politikanın 6. Bölümünde yer verilmiştir.
Şirketimiz meşru ve hukuka uygun kişisel veri işleme amaçlarıdoğrultusunda kişisel veri sahibinin açık rızası var ise veya kişiselveri sahibinin açık rızası yok ise aşağıdaki hallerden birinin varlığı durumunda kişisel verileriYeterli Korumaya Sahip veya YeterliKorumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkelereaktarabilmektedir:
Şirketimiz yurt dışına aşağıdaki hallerdışında özel nitelikliveri aktarımı yapmamaktadır.
Kişilere özel nitelikli veri aktarmamakla beraber mecbur kaldığı durumlarda gerekli özeni göstererek, gerekli güvenliktedbirlerini alarak ve KVK Kurulutarafından öngörülen yeterliönlemleri alarak;
Meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda kişisel veri sahibinin özel nitelikli verilerini aşağıdaki durumlarda Yeterli Korumaya Sahip veya Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu YabancıÜlkelere aktarabilmektedir.
Şirketimiz nezdinde, KVK Kanunu’nun 10. maddesi uyarınca ilgili kişiler bilgilendirilerek, Şirketimizin meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda KVK Kanunu’nun 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçınadayalı ve sınırlıolarak KVK Kanunu’nda başta kişisel verilerinişlenmesine ilişkin 4. maddede belirtilen ilkeler olmak üzere KVK Kanunu’nda belirtilen genel ilkelere ve KVK Kanunu’nda düzenlenen bütün yükümlülüklere uyarakişbu Politika kapsamındaki sürelerle sınırlı olarakaşağıda belirtilen kategorilerdeki kişisel veriler işlenmektedir. Bu kategorilerde işlenen kişisel verilerin işbu Politika kapsamında düzenlenen hangi veri Sahipleriyle ilişkili olduğu da işbu Politikanın 5. Bölümünde belirtilmektedir.
KİŞİSEL VERİ |
KİŞİSEL VERİ KATEGORİZASYONU AÇIKLAMASI |
Kimlik Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Ehliyet, Nüfus Cüzdanı, İkametgâh, Pasaport, Avukatlık Kimliği, Evlilik Cüzdanı gibi dokümanlarda yer alan tümbilgiler. |
İletişim Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; telefon numarası, adres, e-mail gibi bilgiler. |
Lokasyon Verisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; kişisel veri sahibinin ürün ve hizmetlerimizi kullanımı sırasında veya çalışanlarımız ile iş birliği içerisinde olduğumuz kurumların çalışanlarının Şirketimizin araçlarını kullanırken bulunduğu yerinkonumunu tespit edenbilgiler. |
Müşteri veya MisafirBilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekildeişlenen; ticari faaliyetlerimiz ve bu çerçevede iş birimlerimizin yürüttüğü operasyonlar neticesinde ilgili kişi hakkında elde edilen ve üretilen bilgiler. |
Aile Bireyleri ve Yakın Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan; sunduğumuz ürün ve hizmetlerle ilgiliveya Şirketin ve veri sahibinin hukuki menfaatlerini korumak amacıyla kişisel veri sahibinin aile bireyleri ve yakınları hakkındaki bilgiler. |
Müşteri İşlem Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan; ürün ve hizmetlerimizin kullanımına yönelik kayıtlar ile müşterinin ürün ve hizmetleri kullanımı için gerekli olan talimatları ve talepleri gibibilgiler. |
Fiziksel Mekân Güvenlik Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açıkolan ve veri kayıt sistemi içerisinde yer alan; fiziksel mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler. |
İşlem Güvenliği Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açıkolan ve verikayıt sistemi içerisinde yer alan; ticari faaliyetlerimizi yürütürken teknik, idari, hukukive ticari güvenliğimizi sağlamamız için işlenen kişisel verileriniz |
Risk Yönetimi Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan; ticari, teknik ve idari risklerimizi yönetebilmemiz için bu alanlarda genel kabul görmüş hukuki,ticari teamül vedürüstlük kuralına uygun olarak kullanılan yöntemler vasıtasıyla işlenebilen kişisel veriler. |
Finansal Bilgi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; şirketimizin kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi,belge ve kayıtlara ilişkin işlenen kişiselveriler. |
Özlük Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya verikayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; çalışanlarımızın veya Şirketimizle çalışma ilişkisi içerisinde olan gerçek kişilerin özlük haklarının oluşmasına temelolacak bilgilerin elde edilmesine yönelik işlenen her türlü kişisel veri. |
Çalışan İşlem Bilgisi ve Çalışan Adayı Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Çalışanlarımızın veya şirketimizle çalışma ilişkisi içerisinde olan gerçek kişilerin işle ilgili gerçekleştirdiği her türlü işleme ilişkinişlenen kişisel veriler. Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirketimizin çalışanı olmak için başvuruda bulunmuş veya ticari teamülve dürüstlük kuralları gereği şirketimizin insan kaynakları ihtiyaçları doğrultusunda çalışan adayı olarak değerlendirilmiş veya Şirketimizle çalışma ilişkisi içerisinde olan bireylerle ilgiliişlenen kişisel veriler. |
Çalışan Performans ve Kariyer Gelişim Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; çalışanlarımızın veya Şirketimizle çalışma ilişkisi içerisinde olan gerçek kişilerin performanslarının ölçülmesi ilekariyer gelişimlerinin şirketimizin insan kaynakları politikası kapsamında planlanması ve yürütülmesi amacıyla işlenen kişisel veriler. |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Çalışanlara veya Şirketimizle | |
Yan Haklar ve Menfaatler Bilgisi | çalışma ilişkisi içerisinde olan diğergerçek kişilere sunduğumuz ve sunacağımız yan- haklar ve menfaatlerin planlanması, bunlara hak kazanımla ilgili objektif kriterlerin belirlenmesi ve bunlara hak edişlerin takibiişin işlenen kişisel verileriniz. |
Hukuki İşlem ve Uyum Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; hukuki alacak ve haklarımızın tespiti, takibive borçlarımızın ifasıile kanuni yükümlülüklerimiz ve şirketimizin politikalarına uyum kapsamında işlenen kişisel verileriniz. |
Denetim ve Teftiş Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirketimizin kanuni yükümlülükleri ve şirket politikalarına uyumu kapsamında işlenen kişisel verileriniz. |
Özel Nitelikli KişiselVeri | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; 6698 Sayılı Kanun’un 6’ıncı maddesinde belirtilen veriler. |
Pazarlama Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; ürün ve hizmetlerimizin kişisel veri sahibinin kullanım alışkanlıkları, beğenisi ve ihtiyaçları doğrultusunda özelleştirilerek pazarlamasının yapılmasına yönelik işlenen kişisel veriler ve bu işlemesonuçları neticesinde yaratılan rapor ve değerlendirmeler. |
Talep/Şikâyet Yönetimi Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirketimize yöneltilmiş olan her türlü Talep veya şikâyetin alınması ve değerlendirilmesine ilişkin kişisel veriler |
Şirketimiz tarafından hazırlanan kategorizasyona göre kişisel Verilerinişlenmesine ilişkin üst amaçlar aşağıda paylaşılmaktadır:
Yukarıda sıralanan üst amaçlar kapsamındaki veri işleme amaçları şunlardır:
Yukarıda belirtilen durumlar dışında kalankişisel veri işlemeamaçları kapsamında kişiselveri işleme faaliyetinde bulunmak için Şirketimiz kişisel veri sahiplerinin açık rızalarına başvurmakta; ilgili iş birimleri tarafından aşağıda belirtilen kişisel veri işlemesi faaliyetleri kişisel veri sahiplerinin bahsi geçen açık rızalarına ilişkin olarak gerçekleştirilmektedir. Bu çerçevede; yukarıda belirtilen şartların bulunmaması halinde, kişiselveri sahiplerinin açık rızalarına başvurulan kişisel veri işleme amaçları;
Şirketimiz, ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileribu mevzuatlarda belirtilen süre boyunca saklanmaktadır.
Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, kişisel veriler şirketimizin o veriyi işlerken sunduğu hizmetlerle bağlı olarak Şirketimizin uygulamaları ve ticariyaşamının teamülleri uyarıncaişlenmesini gerektiren süre kadar işlenmekte daha sonra silinmekte, yok edilmekte veya anonim hale getirilmektedir. Bu konu ile ilgili ayrıntılı bilgiye bu Politikanın 9. Bölümünde yer verilmiştir.
Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve şirketin belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Şirketimize yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim halegetirilmektedir.
Şirketimiz tarafından, aşağıda sıralanan kişisel veri sahibi kategorilerinin kişisel verileri işlenmekle birlikte, işbu Politikanın uygulama kapsamı müşterilerimizin, potansiyel müşterilerimizin, çalışan adaylarımızın, şirket hissedarlarının, şirket yetkililerinin, ziyaretçilerimizin, işbirliği içinde olduğumuz kurumların çalışanları, hissedarları ve yetkililerinin ve üçüncü kişilerlesınırlıdır.
Çalışanlarımızın, kişisel verilerin korunması ve işlenmesi faaliyetleri şirketimiz çalışanları Kişisel Verilerin Korunması ve İşlenmesi Politikası altında değerlendirilecektir.
Şirketimiz tarafından kişisel verileri işlenen kişilerin kategorileri yukarıda belirtilen kapsamda olmakla birlikte, bu kategorilerin dışındayer alan kişilerde KVK Kanunu kapsamında Şirketimize taleplerini yöneltebilecek olup; bu kişilerin talepleri de bu Politika kapsamında değerlendirmeye alınacaktır.
Aşağıda işbu Politika kapsamında yer alan müşteri, potansiyel müşteri, ziyaretçi, çalışan adayı, hissedar ve yönetim kurulu üyesi, işbirliği içerisinde olduğumuz kurumlardaki gerçekkişiler ve bu kişilerle ilişkiliüçüncü kişiler kavramlarına açıklık getirilmektedir.
Kişisel veri Kategorisi | Açıklama |
Müşteri | Şirketimizle herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın Şirketimizin sunmuş olduğu ürün ve hizmetleri kullanan veya kullanmış olan tüzel kişiler |
Potansiyel Müşteri | Ürün ve hizmetlerimize kullanma talebinde veya ilgisinde bulunmuş veya bu ilgiye sahip olabileceği ticari teamül ve dürüstlük kurallarına uygun olarakdeğerlendirilmiş tüzel kişiler |
Ziyaretçi | Şirketimizin sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olanveya internet sitelerimizi ziyaret eden gerçekkişi veya tüzelkişiler |
Üçüncü Kişi | Şirketimizin yukarıda bahsigeçen taraflarla arasındaki ticari işlem güvenliğini sağlamak veya bahsi geçen kişilerin haklarını korumak ve menfaat temin etmek üzere bu kişilerle ilişkili olan üçüncü taraf gerçek kişiler (Örn.Kefil, Refakatçi, AileBireyleri ve yakınlar) veya bu politika ve şirketimiz Çalışanları Kişisel Verilerin Korunması ve İşlenmesi Politikası kapsamına girmeyen diğer gerçek kişiler |
Çalışan Adayı | Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini şirketimizin incelemesine açmış olan gerçek kişiler |
Şirket Hissedarı | Şirketimizin hissedarı gerçek kişiler ve Tüzel Kişiler |
Şirket Yetkilisi | Şirketimizin yönetimkurulu üyesi ve diğer yetkiligerçek kişiler |
İşbirliği İçerisinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri | Şirketimizin her türlü iş ilişkisi içerisinde bulunduğu kurumlarda (iş ortağı,tedarikçi gibi, ancak bunlarla sınırlı olmaksızın) çalışan, bu kurumların hissedarları ve yetkilileri dâhilolmak üzere, gerçekkişiler |
Aşağıdaki tabloda yukarıda belirtilen kişisel veri sahibi kategorileri ve bu kategoriler içerisindeki kişilerin hangi tip kişisel verilerin işlendiği detaylandırılmaktadır.
KİŞİSEL VERİ KATEGORİZASYONU | İLGİLİ KİŞİSEL VERİNİN İLİŞKİLİ OLDUĞU VERİ SAHİBİ KATEGORİSİ |
Kimlik Bilgisi | Müşteri, Potansiyel Müşteri, Çalışan Adayı, Şirket Hissedarı, Şirket Yetkilisi, Ziyaretçi, İşbirliği İçinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri, ÜçüncüKişi |
İletişim Bilgisi | Müşteri, Potansiyel Müşteri, Çalışan Adayı, Şirket Hissedarı, Şirket Yetkilisi, Ziyaretçi, İşbirliği İçinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri, ÜçüncüKişi |
Lokasyon Verisi | Müşteri, Çalışan, İşbirliği İçinde Olduğumuz Kurumların Çalışanları |
Müşteri Bilgisi | Müşteri |
Aile Bireyleri ve Yakın Bilgisi | Müşteri, Ziyaretçi, Çalışan Adayı, Üçüncü Kişi, İşbirliği İçinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri |
Müşteri İşlem Bilgisi | Müşteri |
Fiziksel Mekân Güvenlik Bilgisi | Ziyaretçi, Şirket Yetkilileri, İşbirliği İçinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri |
İşlem Güvenliği Bilgisi | Müşteri, Ziyaretçi, Üçüncü Kişi, Şirket Yetkilileri, İşbirliği İçinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri |
Risk Yönetimi Bilgisi | Müşteri, Potansiyel Müşteri, Çalışan Adayı, Şirket Hissedarı, Şirket Yetkilisi, Ziyaretçi, İşbirliği İçinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri, ÜçüncüKişi |
Finansal Bilgi | Müşteri, Çalışan, ŞirketHissedarı, Şirket Yetkilisi, Şirket Hissedarı, İşbirliği İçinde Olduğumuz KurumlarınÇalışanları, Hissedarları ve Yetkililer |
Özlük Bilgisi | İşbirliği İçinde Olduğumuz KurumlarınÇalışanları, Hissedarları ve Yetkilileri |
Çalışan Adayı Bilgisi | Çalışan Adayı, İşbirliği İçinde Olduğumuz KurumlarınÇalışanlar |
Çalışan İşlem Bilgisi | İşbirliği İçinde Olduğumuz KurumlarınÇalışanları |
Çalışan Performans ve Kariyer Gelişim Bilgisi | İşbirliği İçinde Olduğumuz KurumlarınÇalışanları |
Yan Haklar ve Menfaatler Bilgisi | İşbirliği İçinde Olduğumuz KurumlarınÇalışanları |
Hukuki İşlem ve Uyum Bilgisi | Müşteri, Potansiyel Müşteri, Çalışan Adayı, Şirket Hissedarı, Şirket Yetkilisi, Ziyaretçi, İşbirliği İçinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri, ÜçüncüKişi |
Denetim ve Teftiş Bilgisi | Müşteri, Potansiyel Müşteri, Çalışan Adayı, Şirket Hissedarı, Şirket Yetkilisi, Ziyaretçi, İşbirliği İçinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri, ÜçüncüKişi |
Özel Nitelikli Kişisel Veri | Müşteri, ÇalışanAdayı, ŞirketHissedarı, ŞirketYetkilisi, İşbirliğiİçinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri |
Pazarlama Bilgisi | Müşteri, Potansiyel Müşteri |
Talep/Şikâyet Yönetimi Bilgisi | Müşteri, Potansiyel Müşteri, Çalışan Adayı, Şirket Hissedarı, Şirket Yetkilisi, Ziyaretçi, İşbirliği İçinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri, ÜçüncüKişi |
Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak kişisel verilerin aktarıldığı kişi gruplarını kişiselveri sahibine bildirmektedir.
Şirketimiz KVK Kanunu’nun 8. ve 9. maddelerine uygunolarak (Bkz. Bölüm3/Başlık 3.5) müşterilerin kişisel verilerini aşağıdasıralanan kişi kategorilerine aktarılabilir:
Aktarımda bulunulan yukarıdabelirtilen kişilerin kapsamıve veri aktarımamaçları aşağıda belirtilmektedir.
Veri Aktarımı Yapılacak kişiler | Tanımı | Veri Aktarım Amacı |
İş Ortağı | Şirketimizin ticari faaliyetlerini yürütürken şirketimizin ürün ve hizmetlerinin satışı, tanıtımı ve pazarlanması, satış sonrası desteği, ortak müşteri bağlılığı programlarının yürütülmesi gibi amaçlarla iş ortaklığı kurduğu tarafları tanımlamaktadır. | Yalnızca kanuni gereklilik atfeden işlemler kapsamında İş ortaklığının kurulma amaçlarının yerine getirilmesini temin etmekamacıyla sınırlı olarak,kanuni gereksinim kadar sınırlı, örneğin tahsilat işlemleri için ilgili bankalara sınırlı olarak, |
Tedarikçi | Şirketimizin ticari faaliyetlerini yürütürken Şirketimizin emir ve talimatlarına uygun olarak sözleşme temelli olarak Şirketimize hizmetsunan tarafları tanımlamaktadır. | Şirketimizin tedarikçiden dış kaynaklı olarak temin ettiği ve Şirketimizin ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin Şirketimize sunulmasını sağlamak amacıyla sınırlı olarak. |
İştiraklerimiz | Şirketimizin hissedarı olduğu şirketle | Şirketimizin iştiraklerin de katılımını gerektiren ticari faaliyetlerinin yürütülmesini temin etmekle sınırlıolarak |
Hissedarlarımız | İlgili mevzuat hükümlerine göre Şirketimizin ticari faaliyetlerine ilişkin stratejilerinin ve denetim faaliyetlerinin tasarlanması konusunda yetkili olan hissedarlarımız | İlgili mevzuat hükümlerine göre Şirketimizin ticari faaliyetlerine ilişkin stratejilerin tasarlanması ve denetim amaçlarıyla sınırlı olarak |
Hukuken Yetkili Kamu Kurum ve Kuruluşları | İlgili mevzuat hükümlerine göre Şirketimizden bilgi ve belge almayayetkili kamu kurumve kuruluşları | İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dâhilinde talep ettiği amaçla sınırlı olarak |
Hukuken Yetkili Özel Hukuk Kişileri | İlgili mevzuat hükümlerine göre Şirketimizden bilgi ve belge almayayetkili özel hukukkişileri | İlgili özel hukuk kişilerinin hukuki yetkisi dâhilinde talep ettiğiamaçla sınırlı olarak |
Şirketimiz tarafından gerçekleştirilen aktarımlarda Politikanın 2. ve 3. Bölümlerinde düzenlenmiş hususlara uygun olarakhareket edilmektedir.
Kişisel veri sahibinin açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan yalnızca bir tanesidir. Açık rıza dışında,aşağıda yazan diğerşartlardan birinin varlığıdurumunda da kişisel veriler işlenebilir. Kişisel veri işleme faaliyetinin dayanağı aşağıda
belirtilen şartlardan yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir. İşlenen verilerin özel nitelikli kişisel veri olması halinde; aşağıda bu bölümaltında 7.1.2. Başlığıiçerisinde yer alan şartlar uygulanır.
Şirketimiz tarafından kişisel verilerin işlenmesine yönelik hukuki dayanaklar farklılık gösterse de, her türlü kişiselveri işleme faaliyetinde 6698 sayılı Kanun’un4. maddesinde belirtilen (Bkz. Bölüm 3.1.)genel ilkelere uygunolarak hareket edilmektedir.
Kişiselverilerin işlenme şartlarından biri sahibinin açık rızasıdır. Kişisel veri sahibininaçık rızası belirlibir konuya ilişkin,bilgilendirilmeye dayalı olarakve özgür iradeyleaçıklanmalıdır.
Kişisel verilerin elde edilme sebeplerine yönelik işleme amacının (birincil işleme)) dışındaki kişisel veri işleme faaliyetleri (ikincil işleme) işbu başlığın (ii), (iii), (iv) (v), (vi) ve (vii)’de yer alan şartlardan en az biri aranmakta; bu şartlardan biri yok ise, Şirketimiz tarafından bu kişisel veri işleme faaliyetleri kişisel veri sahibinin bu işleme faaliyetlerine yönelik açık rızasına dayalı olarak gerçekleştirilmektedir.
Kişiselverilerin, kişisel veri sahibinin açık rıza vermesinebağlı olarak işlenmesiiçin, tedarikçi potansiyel müşteri , müşterive ziyaretçilerden ilgiliyöntemler ile açık rızaları alınmaktadır. .
Veri sahibinin kişiselverileri, kanunda açıkça öngörülmesi halinde hukuka uygun olarak işlenebilecektir.
Fiili imkânsızlık nedeniylerızasını açıklayamayacak durumdaolan veya rızasınageçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
Örnek: Baygınlık geçiren ziyaretçinin kan grubu bilgisinin arkadaşları tarafından doktorlara | ||
verilmesi. | ||
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde kişisel verilerin işlenmesi mümkündür.
Şirketimizin veri sorumlusu olarak hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde veri sahibinin kişiselverileri işlenebilecektir.
Veri sahibinin, kişisel verisini kendisi tarafından alenileştirilmiş olması halinde ilgili kişisel verilerişlenebilecektir.
Bir hakkın tesisi,kullanılması veya korunması için veri işlemeninzorunlu olması halindeveri sahibinin kişiselverileri işlenebilecektir.
Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıylaŞirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibininkişisel verileri işlenebilecektir.
Şirketimiz tarafından güvenliğin sağlanması amacıyla, Şirketimiz binalarında ve tesislerinde güvenlik kamerasıyla izleme faaliyeti ile misafir giriş çıkışlarının takibine yönelik kişisel veri işleme faaliyetinde bulunulmaktadır.
Güvenlik kameraları kullanılması ve misafir giriş çıkışlarının kayıt altına alınması yoluyla Şirketimiz tarafından kişiselveri işleme faaliyeti yürütülmüş olmaktadır.
Bu kapsamdaŞirketimiz KVK Kanunu ve ilgili diğer mevzuatauygun olarak hareket
etmektedir.
Bu bölümde Şirketimizin kamera ile izleme sistemine ilişkinaçıklamalar yapılacak ve kişisel verilerin, gizliliğinin ve kişinin temel haklarının nasıl korumaya alındığınailişkin bilgilendirme yapılacaktır.
Şirketimiz, güvenlik kamerası ile izleme faaliyeti kapsamında; sunulan hizmetin kalitesini artırmak, güvenilirliğini sağlamak, şirketin, ziyaretçilerin , çalışanların ve diğer kişilerin güvenliğini sağlamak ve meşru menfaatlerini korumak gibi amaçlartaşımaktadır.
Şirketimiz tarafından yürütülenkamera ile izleme faaliyeti, Özel Güvenlik Hizmetlerine Dair Kanun ve ilgili mevzuatauygun olarak sürdürülmektedir.
Şirketimiz tarafından güvenlik amacıyla kamera ile izleme faaliyeti yürütülmesinde KVK Kanunu’nda yer alan düzenlemelere uygun hareket edilmektedir.
Şirketimiz, bina ve tesislerinde güvenliğin sağlanması amacıyla, kanunlarda öngörülen amaçlarla ve KVK Kanunu’nda sayılan kişisel veri işleme şartlarına uygun olarak güvenlik kamerası izleme faaliyetinde bulunmaktadır.
Şirketimiz tarafından KVK Kanunu’nun 10. maddesine uygunolarak, kişiselveri sahibi Aydınlatılmaktadır.
Şirketimiz, genel hususlara ilişkin olarak yaptığı aydınlatmanın (Bkz. Bölüm 3/Başlık 3.3) yanı sıra AB’deki ve GDPR kapsamındaki düzenlemeler de dikkate alınarak uygun olarak kamera ile izleme faaliyetine ilişkin birden fazlayöntem ile bildirimde bulunmaktadır.
Böylelikle, kişisel veri sahibinintemel hak ve özgürlüklerine zarar verilmesinin engellenmesi, şeffaflığın ve kişiselveri sahibinin aydınlatılmasının sağlanması amaçlanmaktadır.
Şirketimiz tarafından kameraile izleme faaliyetine yönelik olarak; Şirketimiz internet sitesinde işbuPolitika yayımlanmakta (çevrimiçi politika düzenlemesi) ve izlemenin yapıldığı alanların girişlerine izleme yapılacağına ilişkin bildirim yazısı asılmaktadır (yerindeaydınlatma).
Şirketimiz, KVK Kanunu’nun 4. maddesine uygun olarak, kişisel verileri işlendikleri amaçla bağlantılı, sınırlıve ölçülü bir biçimde işlemektedir.
Şirketimiz tarafından video kamera ile izleme faaliyetinin sürdürülmesindeki amaç bu Politika ’da sayılan amaçlarla sınırlıdır. Bu doğrultuda, güvenlik kameralarının izleme alanları, sayısı ve ne zaman izleme yapılacağı, güvenlik amacına ulaşmak için yeterli ve bu amaçla sınırlı olarak uygulamaya alınmaktadır. Kişinin mahremiyetini güvenlikamaçlarını aşan şekildemüdahale sonucu doğurabilecek alanlarda (örneğin, tuvaletler) izlemeye tabi tutulmamaktadır.
Şirketimiz tarafından KVK Kanunu’nun 12. maddesine uygun olarak, kamera ile izleme faaliyeti sonucunda elde edilen kişiselverilerin güvenliğinin sağlanması için gerekli teknik ve idaritedbirler alınmaktadır. (Bkz. Bölüm 2/Başlık2.1)
Şirketimizin, kamera ile izleme faaliyeti ile elde edilen kişisel verileri muhafaza süresi ile ilgili ayrıntılı bilgiyebu Politikanın KişiselVerilerin Saklanma Süreleriisimli 4.3. maddesinde yer verilmiştir.
Dijital ortamda kaydedilen ve muhafaza edilen kayıtlara yalnızca sınırlı sayıda şirket çalışanının zorunlu hallerde yönetim onayı ile erişimi bulunmaktadır. Canlı kamera görüntülerini ise, güvenlik görevleri izleyebilmektedir. Kayıtlara erişimi olan sınırlı sayıda kişi gizlilik taahhütnamesi ile eriştiği verilerin gizliliğini koruyacağını beyanetmektedir.
Şirket nezdinde asılan ya da diğer şekillerde ziyaretçilerin erişimine sunulan metinler aracılığıyla söz konusu kişiselveri sahipleri bu kapsamda aydınlatılmaktadırlar. Ziyaretçi giriş-çıkış takibi yapılmasıve yalnızca güvenliksağlamak amacı ile işlenmekte ve ilgili kişiselveriler fiziki ortamdaveri kayıt sistemine kaydedilmektedir.
Şirketimiz tarafından güvenliğin sağlanması ve bu Politika ‘da belirtilen amaçlarla; Şirketimiztarafından Binamız içerisinde kaldığınız süre boyunca talep eden Ziyaretçilerimize internet erişimi sağlanabilmektedir. Bu durumda interneterişimlerinize ilişkin log kayıtları 5651 Sayılı Kanunve bu Kanuna göre düzenlenmiş olan mevzuatın hükümlerine göre kayıtaltına alınmakta; bu kayıtlar ancakyetkili kamu kurum ve kuruluşları tarafından talep edilmesi veya Şirket içinde gerçekleştirilecek denetim süreçlerinde ilgili hukuki yükümlülüğümüzü yerine getirmek amacıylaişlenmektedir.
Bu çerçevede elde edilen log kayıtlarına yalnızca sınırlı sayıda şirketimiz çalışanının ve merkezimizde bulunanIT biriminin erişimi bulunmaktadır. Bahsi geçen kayıtlara erişimiolan Şirket çalışanları bu kayıtları yalnızcayetkili kamu kurum ve kuruluşundan gelen talep veya denetim süreçlerinde kullanmak üzere erişmekte ve hukuken yetkili olan kişilerle paylaşmaktadır. Kayıtlara erişimi olan sınırlısayıda kişi gizliliktaahhütnamesi ile eriştiğiverilerin gizliliğini koruyacağını beyan etmektedir.
Şirketimiz internet sitesinde ; bu siteyiziyaret eden kişilerin sitedeki ziyaretlerini ziyaretamaçlarıyla uygun bir şekilde gerçekleştirmelerini temin etmek; kendilerine özelleştirilmiş içerikler gösterebilmek ve çevrimiçi reklamcılık faaliyetlerinde bulunmasına karşın teknik vasıtalarla internet hareketlerini kaydetmez.
Türk Ceza Kanunu’nun 138. maddesinde ve KVK Kanunu’nun 7. maddesinde düzenlendiği üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Şirketimizin kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir. Bu kapsamda Şirketimiz ilgili yükümlülüğünü bu bölümde açıklanan yöntemlerle yerine getirmektedir.
Şirketimiz ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişiselverileri silebilir veya yok edebilir.Şirketimiz tarafından en çok kullanılan silme veya yok etme teknikleri aşağıda sıralanmaktadır:
Kişisel veriler herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla da işlenebilmektedir. Bu tür veriler silinirken/yok edilirken kişisel verinin sonradan kullanılamayacak biçimdefiziksel olarak yok edilmesi sistemiuygulanmaktadır.
Tamamen veya kısmenotomatik olan yollarlaişlenen ve dijitalortamlarda muhafaza edilenveriler silinirken/yok edilirken; bir daha kurtarılamayacak biçimde verinin ilgili yazılımdan silinmesine ilişkinyöntemler kullanılır.
Şirketimiz bazı durumlarda kendisi adına kişisel verileri silmesi için bir uzman ile anlaşabilir. Bu durumda,kişisel veriler bu konuda uzman olan kişi tarafından bir daha kurtarılamayacak biçimde güvenli olaraksilinir/yok edilir.
Kişisel verilerin anonimleştirilmesi, kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliğibelirli veya belirlenebilir bir gerçek kişiyleilişkilendirilemeyecek hâle getirilmesini ifade eder. Şirketimiz, hukuka uygun olarak işlenen kişisel verilerin işlenmesini gerektiren sebepler ortadan kalktığında kişiselverileri anonimleştirebilmektedir.
KVK Kanunu’nun 28. maddesine uygun olarak;anonim hale getirilmiş olan kişisel verileraraştırma, planlamave istatistik gibi amaçlarla işlenebilir. Bu tür işlemelerKVK Kanunu kapsamıdışında olup, kişisel veri sahibinin açık rızası aranmayacaktır. Anonim hale getirilerek işlenen kişisel verilerKVK Kanunu kapsamı dışında olacağından Politikanın 10. Bölümünde düzenlenen haklar bu veriler için geçerliolmayacaktır.
Şirketimiz tarafından en çok kullanılan anonimleştirme teknikleri aşağıda sıralanmaktadır:
Veri maskeleme ile kişisel verinintemel belirleyici bilgisini veri seti içerisinden çıkartılarak kişisel verininanonim hale getirilmesi yöntemidir.
Veri toplulaştırma yöntemi ile birçok veri toplulaştırılmakta ve kişisel veriler herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmektedir.
Veritüretme yöntemi ile kişisel verininiçeriğinden daha genel bir içerikoluşturulmakta ve kişiselverinin herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmesi sağlanmaktadır.
Verikarma yöntemi ile kişisel veri seti içindekideğerlerinin karıştırılarak değerlerile kişiler arasındaki bağın kopartılması sağlanmaktadır.
Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak kişisel veri sahibinin haklarını kendisine bildirmekte, bu hakların nasıl kullanılacağı konusunda kişisel veri sahibine yol göstermektedir ve Şirketimiz, kişisel veri sahiplerinin haklarının değerlendirilmesi ve kişisel veri sahiplerine gereken bilgilendirmenin yapılması için KVK Kanunu’nun 13. maddesine uygun olarak gereklikanalları, iç işleyişi, idari ve teknikdüzenlemeleri yürütmektedir.
Kişisel veri sahipleri aşağıda yer alan haklara sahiptirler:
Kişisel veri sahipleri, KVK Kanunu’nun 28. maddesi gereğince aşağıdaki haller KVK Kanunu kapsamı dışında tutulduğundan, kişisel veri sahiplerinin bu konularda 10.1.1.’de sayılan haklarını ileri süremezler:
KVK Kanunu’nun 28/2 maddesi gereğince; aşağıda sıralananhallerde kişisel veri sahipleri zararıngiderilmesini talep etme hakkı hariç, 10.1.1.’de sayılandiğer haklarını ileri süremezler:
Kişiselveri sahipleri bu bölümün 10.1.1. Başlığı altında sıralanan haklarınailişkin taleplerini aşağıdabelirtilen yöntemle Şirketimize ücretsiz olarak iletebileceklerdir:
ŞİRKETİMİZ için ;
Emniyet Evleri Mah. Eski Büyükdere Cad. No:1/1 Kat:7 D:1807 34415 Kağıthane / İSTANBUL
Kişisel veri sahipleriadına üçüncü kişilertarafından talepte bulunulması mümkün değildir.
Kişiselveri sahibinin kendisi dışında bir kişinin taleptebulunması için konuya ilişkin olarak kişisel veri sahibitarafından başvuruda bulunacak kişi adına düzenlenmiş özel vekâletname bulunmalıdır.
Kişisel veri sahipleri, haklarını kullanmak için yapacakları başvuruda, yukarıda bağlantı sağlanan “6698 Sayılı KişiselVerilerin Korunması Kanunu Gereğinceİlgili Kişi (Kişisel Veri Sahibi) Tarafından Veri Sorumlusuna Yapılacak sadece yukarıdaki 2 yöntem kullanılacaktır.
Kişisel veri sahibi KVK Kanunu’nun 14. maddesi gereğince başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; Şirketimizin cevabını öğrendiği tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde KVK Kurulu’na şikâyette bulunabilir.
Kişisel veri sahibinin, bu bölümün 10.1.3. başlıklı kısmında yer alan usule uygun olarak talebiniŞirketimize iletmesi durumunda Şirketimiz talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ilgilitalebi ücretsiz olaraksonuçlandıracaktır.
Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Şirketimiz tarafından başvuru sahibinden KVK Kurulunca belirlenen tarifedeki ücret alınacaktır. 10.2.2. Şirketimizin Başvuruda Bulunan Kişisel Veri Sahibinden Talep Edebileceği Bilgiler Şirketimiz, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişidenbilgi talep edebilir.
Şirketimiz, kişisel veri sahibinin başvurusunda yer alan hususlarınetleştirmek adına, kişisel veri sahibine başvurusu ile ilgili soru yöneltebilir.
Şirketimiz aşağıda yer alan hallerde başvuruda bulunan kişinin başvurusunu, gerekçesini açıklayarak reddedebilir:
(11) Talep edilen bilgininkamuya açık bir bilgi olması.
Şirketin işbu Politika ile ortaya koymuşolduğu esasların ilişkiliolduğu Kişisel verilerinkorunması ve işlenmesi konusunda kaleme alınmış temel politikalar aşağıda belirtilmektedir. Bu politikaların Şirketindiğer alanlarda yürüttüğü temel politikalarla da bağı kurularak, Şirketin benzer amaçlarla farklı politika esaslarıyla işlettiği süreçler arasında harmonizasyon da sağlanmaktadır. Şirketimiz içerisinde kullanılan politikaların bir kısmı Şirket içi kullanıma yöneliktir. Şirket içi politikalarının esasları ilgili olduğu ölçüde kamuoyuna açık politikalara yansıtılarak, ilgililerinin bu çerçevede bilgilenmesi ve Şirketin yürütmüş olduğu kişisel veri işleme faaliyetleri hakkında şeffaflık ve hesap verilebilirliğin sağlanması hedeflenmiştir.
Şirket bünyesinde işbu politika ve bu politikaya bağlı ve ilişkili diğer politikaları (Bkz. Bölüm 11) yönetmek üzere Şirket üst yönetimin kararı gereğince “Kişisel Verilerin Korunması Komitesi” kurulmuştur. Bu komitenin görevleri aşağıda belirtilmektedir.
EK-1 TANIMLAR
Açık Rıza: Belirli bir konuya ilişkin,bilgilendirilmeye dayanan ve özgür iradeyleaçıklanan rıza
Anonim Hale Getirme: Kişisel verinin, kişisel veri niteliğini kaybedecek ve bu durumun geri alınamayacağı şekilde değiştirilmesidir. Ör: Maskeleme, toplulaştırma, veri bozma vb. tekniklerle kişisel verinin bir gerçek kişi ile ilişkilendirilemeyecek hale getirilmesi.
Çalışan Adayı: Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da Özgeçmiş ve ilgili bilgilerini şirketimizin incelemesine açmış olan Gerçek kişiler İşbirliği İçerisinde Olduğumuz Kurumların Çalışanları,
Hissedarları ve Yetkilileri: Şirketimizin her türlü iş ilişkisi içerisinde bulunduğu kurumlarda (iş ortağı, tedarikçi gibi, ancak bunlarlasınırlı olmaksınız) çalışan,bu kurumların hissedarları ve yetkilileri dâhil olmak üzere, gerçek kişiler
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi verilerüzerinde gerçekleştirilen her türlü işlem.
Kişisel Veri Sahibi: Kişisel verisi işlenen gerçek kişi.
Örneğin; Müşteriler ve çalışanlar. Kişisel Veri Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. Dolayısıyla tüzel kişilere ilişkin bilgilerin işlenmesi Kanun kapsamında değildir. Örneğin; ad-soyad, TCKN, e-posta, adres, doğum tarihi, kredi kartı numarası vb.
Ziyaretçi : Şirketimizle herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın Şirketimizin sunmuş olduğu ürün ve hizmetleri kullanan veya kullanmış olan gerçek ve tüzel kişilerdir.
Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendikaüyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli verilerdir.
Potansiyel Müşteri:Ürün ve hizmetlerimize kullanma talebinde veya ilgisinde bulunmuşveya bu ilgiyesahip olabileceği ticari teamül ve dürüstlük kurallarına uygun olarak değerlendirilmiş gerçekkişiler
Şirket Hissedarı: Şirketimizin hissedarı gerçekkişiler
Şirket Yetkilisi: Şirketimizin yönetim kurulu üyesi ve diğer yetkiligerçek kişiler
Üçüncü Kişi: Şirketimizin yukarıda bahsi geçen taraflarla arasındakiticari işlem güvenliğini sağlamak veya bahsi geçen kişilerin haklarını korumak ve menfaat temin etmek üzere bu kişilerle ilişkili olan üçüncü taraf gerçek kişiler (Örn. Kefil, Refakatçi, Aile Bireyleri ve yakınlar)
Veri İşleyen: Veri sorumlusununverdiği yetkiyedayanarak onun adına kişiselveri işleyen gerçek vetüzel kişidir. ÖrneğinŞirketinizin verilerini tutan bulut bilişimfirması
Veri Sorumlusu: Kişisel verilerinişlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) yönetenkişi veri sorumlusudur.
Ziyaretçi: Şirketimizin sahip olduğu fizikselyerleşkelere çeşitli amaçlarlagirmiş olan veya internet sitelerimizi ziyaret eden gerçekkişile
EK-2 KVK KANUNU’NUN UYGULANMASI BAKIMINDAN ÖNEM ARZ EDEN TARİHLER
7 Nisan 2016 |
7 Nisan2016 tarihi itibarıyla Şirketimiz aşağıdaki yükümlülüklere uygun hareket etmektedir:
|
7 Ekim 2016 |
7 Ekim 2016tarihi itibarıyla aşağıda sıralanan düzenlemeler yürürlüğe girmiştir ve Şirketimiz bu düzenlemelere uygunhareket etmektedir:
|
7 Nisan 2017 |
20177 Nisan2016 tarihinden öncehukuka uygun olarakalınmış rızalar 7 Nisan itibarıyla aksine kişisel verisahibi tarafından aksinebir beyanda bulunulmaması halinde KVK Kanunu’na uygun kabul edilecektir. |
(vii) 7 Nisan 2017 tarihi itibarıyla KVK Kanunu’na ilişkin Yönetmelikler yürürlüğe girecektir ve Şirketimiz bu düzenlemelere uygunhareket edecektir. | |
7 Nisan2018 |
7 Nisan 2016 tarihinden önce işlenmiş kişisel veriler 7 Nisan 2018 tarihine kadar Şirketimiz tarafından KVK Kanun'a uyumlu hale getirilecek ya da silinirveya anonim halegetirilir. |
EK-3 ÇALIŞAN ADAYLARININ VE İŞ ORTAKLARI ÇALIŞANLARININ KİŞİSEL VERİLERİNİN İŞLENMESİ
KİŞİSEL VERİ SAHİBİ |
KİŞİSEL VERİLERİN TOPLANMASI VE İŞLENMESİ | HAKLARIN KULLANILMASI VE BAŞVURU |
Çalışan Adaylar | Çalışan adaylarının işe alım sürecinde toplanan kişisel verileri ) ile işin niteliğine göre toplanan özel nitelikli kişisel verileri, Şirketimiz tarafından; Politikanın 4,2. Bölüm ile 7. Bölümde belirtilen ve aşağıda sıralanan amaçlarla işlenmektedir:
| Çalışan adayları da vbu sahibi olmalarınd10. kaynaklanan hakları ilgili taleplerini, Şirketimize, Politikanın Bölümde açıklanan yöntemle iletebileceklerdir. |
) |
geçmek veya uygunolduğu takdirde, sonradan yurtiçinde | |
veya yurtdışında açılan herhangi bir pozisyon içinaday ile | ||
) | iletişime geçmek,
mülakat yapılan hallerde, mülakat sırasında, | |
) |
| |
amacıyla yapılan kontroller ile şirketimiz tarafından yapılan | ||
araştırmalar, |
| ||
İş Ortaklarının Çalışanları |
Şirketimiz, iş ortakları ile kurmuş olduğu ticari faaliyetlerin yerine getirilmesi kapsamında, iş ortakların çalışanlarına ilişkin kişiselverileri Politikanın 4.2. Bölümünde ve 7. Bölümünde açıklanan amaçlar dâhilinde işleyebilmektedir. | Çalışan adayları veri sahibi olmalarından kaynaklanan hakları ile ilgili taleplerini, Şirketimize, bu Politikanın 10. Bölümde açıklanan yöntemle iletebileceklerdir. |