YEŞİL KUNDURA SANAYİ ANONİM ŞİRKETİ
KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
1. Giriş
Türkiye Cumhuriyeti Anayasası’nın 20. maddesi uyarınca, herkes kendisi ile
ilgili kişisel verilerin korunmasını talep etme hakkına sahiptir. Bu hak,
kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu
verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve
amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsar.
6698 sayılı Kişisel Verilerin Korunması Kanunu ( “KVK Kanunu”) ile kişisel verilerin işlenmesinde kişilerin
temel hak ve özgürlüklerini korunması ve kişisel verileri işleyen gerçek ve
tüzel kişilerin yükümlülükleri ile uyacakları usul ve esaslar
düzenlenmiştir. Bu doğrultuda hazırlanan bu Politika’nın amacı KVK Kanunu
düzenlemelerine ilişkin yükümlülüklere uyumun sağlanmasıdır.
Politika ile; Ziyaretçilerin, Ürün veya Hizmet Alan Kişilerin, Tedarikçi
Yetkililerin, Tedarikçi Çalışanlarının, Stajyerlerin, Hissedar ve
Ortakların, Çalışanların ve Çalışan Adaylarının kişisel verilerinin
korunması amaçlanmaktadır. Çalışanlarımızın kişisel verilerinin korunmasına
ilişkin bu Politika’daki esaslarla paralel olarak kaleme alınan Şirket
Çalışanları Kişisel Verilerin Korunması ve İşlenmesi Politikası altında
yönetilmektedir.
KVK Kanunu ve ilgili diğer mevzuat ile Şirket Kişisel Verilerin Korunması
ve İşlenmesi Politikası arasında çelişki bulunması halinde, yürürlükte
bulunan mevzuat uygulama alanı bulacaktır.
2. Amaç
Kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere,
kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen
gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları
düzenlemek amacıyla YEŞİL KUNDURA SANAYİ ANONİM ŞİRKETİ ( “Şirket”) Kişisel Verilerin Korunması Ve İşlenmesi
Politikası (“Politika”) hazırlanmıştır.
Politika ile Şirket tarafından yürütülen faaliyetlerin KVK Kanunu’nda yer
alan ilkelere uyumlu olarak sürdürülmesi ve geliştirilmesi ve kişisel veri
sahiplerinin bilgilendirilmesi amaçlanmıştır.
3. Kapsam
İşbu Politika’nın kapsamı dahilinde kişisel verileri işlenen veri sahipleri
aşağıdaki şekilde kategorize edilmiştir:
Çalışan Adayları
|
Şirket’e iş başvurusunda bulunarak veya herhangi bir yolla
özgeçmişini ve ilgili bilgilerini Şirket’e erişilebilir
kılan gerçek kişiler
|
Çalışanlar
|
Şirket ile iş ilişkisi devam eden kişiler
|
Stajyerler
|
Şirket ile ilişkisi kısa süreli olarak devam eden kişiler
|
Hissedarlar / Ortaklar
|
Şirket hissedarları
|
İşbirliği İçinde Olduğumuz Kurumların Çalışanları
|
Fason üretim dışında işbirliği içerisinde olduğumuz gerçek
veya tüzel kişilerin çalışanları
|
Ürün veya Hizmet Alan Kişiler
|
Şirket internet sitesinde veya mağazasında alışveriş yapan
kişileri
|
Tedarikçi Çalışanı Yetkilisi / Hissedarı
|
Şirketimiz ile arasındaki mevcut sözleşmeye istinaden
Şirketimize mal ve/veya hizmet sağlayan şirketlerin
hissedarları, yetkilileri veya çalışanları olan gerçek
kişiler anlamına gelmektedir.
|
Üçüncü Kişiler
|
Politika’da tanımlanmamış olmasına rağmen işbu Politika
çerçevesinde kişisel verileri işlenen kefil, aile bireyleri
vb. dahil fakat bunlarla sınırlı olmamak üzere diğer gerçek
kişiler
|
Adına Fatura Tanzim Edilen Kişi
|
Şirketimiz ile yapılan alışveriş sonucunda faturaya
bilgileri (kişisel verileri) yazılan kişidir.
|
Çalışan Aile Üyeleri
|
Şirketimiz ile arasında iş akdi tesis edilmiş olan
kişilerin aile bireyleri ve yakınlarını ifade etmektedir.
|
Eski Çalışan
|
Şirketimiz ile arasındaki iş sözleşmesi herhangi bir
nedenle (işten ayrılma, işten çıkarılma, emeklilik, vb.)
son bulmuş gerçek kişiler anlamına gelmektedir.
|
Müşteri
|
Şirketimiz ile herhangi bir sözleşmesel ilişkisi olup
olmadığına bakılmaksızın Şirketimizin sunmuş olduğu ürün ve
hizmetleri kullanan veya kullanmış olan gerçek kişiler
anlamına gelmektedir.
|
Potansiyel İş Ortağı Yetkilisi/ Çalışanı/ Hissedarı
|
Şirketimizin ileride iş birliği, iş ortaklığı veya program
ortaklığı kurma niyetinde olduğu tüzel kişi şirketlerin
yetkilisi, hissedarı veya çalışanı olan gerçek kişiler
anlamına gelmektedir.
|
Potansiyel Müşteri
|
Şirketimizin sunduğu ürün veya hizmetlerden faydalanma
iradesi göstermiş veya Şirketimizce faydalanması muhtemel
olduğu değerlendirilmiş gerçek kişiler.
|
Potansiyel Tedarikçi Yetkilisi/ Çalışanı/ Hissedarı
|
Şirketimiz ile arasındaki ileride kurulması muhtemel
sözleşmeye istinaden Şirketimize mal ve/veya hizmet
sağlayan şirketlerin hissedarları, yetkilileri veya
çalışanları olan gerçek kişiler anlamına gelmektedir.
|
Referans
|
Şirketimize iş başvurusunda bulunmuş olan adayların
referans aramalarının gerçekleştirilmesi amacıyla
bilgilerini paylaştıkları gerçek kişiler anlamına
gelmektedir.
|
Teslimat Yapılacak Kişi
|
Şirketimiz ile yapılan alışverişlerde müşterilerimizin
ilgili ürünün iletilmesini istediği gerçek kişiler anlamına
gelmektedir.
|
Üye Müşteri
|
Şirketimizin sunmuş olduğu ürün ve hizmetleri sadakat
programımıza üye olarak kullanan veya kullanmış olan gerçek
kişiler anlamına gelmektedir.
|
Ziyaretçi
|
Şirketimizin fiziksel lokasyonlarını ziyaret eden geçek
kişiler anlamına gelmektedir.
|
4. Tanımlar
İşbu Politika’da kullanılan tanımlar aşağıda yer almaktadır:
Açık rıza
|
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve
özgür iradeyle açıklanan rıza
|
Anonim hale getirme
|
Kişisel verilerin, başka verilerle eşleştirilerek dahi
hiçbir surette kimliği belirli veya belirlenebilir bir
gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi
|
Kişisel sağlık verileri
|
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin
her türlü sağlık bilgisi
|
Kişisel veri
|
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin
her türlü bilgi
|
Kişisel verilerin işlenmesi
|
Kişisel verilerin tamamen veya kısmen otomatik olan ya da
herhangi bir veri kayıt sisteminin parçası olmak kaydıyla
otomatik olmayan yollarla elde edilmesi, kaydedilmesi,
depolanması, muhafaza edilmesi, değiştirilmesi, yeniden
düzenlenmesi, açıklanması, aktarılması, devralınması, elde
edilebilir hâle getirilmesi, sınıflandırılması ya da
kullanılmasının engellenmesi gibi veriler üzerinde
gerçekleştirilen her türlü işlem
|
KVK Kanunu
|
6698 sayılı Kişisel Verilerin Korunması Kanunu
|
KVK Kurulu
|
Kişisel Verileri Koruma Kurulu
|
KVK Kurumu
|
Kişisel Verileri Koruma Kurumu
|
Özel nitelikli kişisel veri
|
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi
inancı, dini, mezhebi veya diğer inançları, kılık ve
kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı,
cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle
ilgili verileri ile biyometrik ve genetik verileri
|
TCK
|
5237 sayılı Türk Ceza Kanunu
|
Veri işleyen
|
Veri sorumlusunun verdiği yetkiye dayanarak onun adına
kişisel verileri işleyen gerçek veya tüzel kişi
|
Kişisel veri sahibi
|
KVK Kanunu’nda “ilgili kişi” olarak addedilen, kişisel
verisi işlenen gerçek kişi
|
Veri Sahibi Başvuru Formu
|
Şirket bünyesinde kişisel verileri işlenen kişisel veri
sahiplerinin KVK Kanunu’nun 11. maddesinde açıklanan
haklarına ilişkin başvurularını kullanırken
yararlanacakları başvuru formu
|
Veri sorumlusu
|
Kişisel verilerin işleme amaçlarını ve vasıtalarını
belirleyen, veri kayıt sisteminin kurulmasından ve
yönetilmesinden sorumlu olan gerçek veya tüzel kişi
|
Veri Sorumluları Sicili
|
Kişisel Verileri Koruma Kurulu Başkanlığı tarafından
tutulan veri sorumluları sicili
|
Veri Envanteri
|
Şirket’in iş süreçlerine bağlı olarak gerçekleştirmekte
olduğu kişisel veri işleme faaliyetlerini; kişisel veri
işleme amaçları, kişisel verilerin aktarıldığı alıcı grubu
ve ilgili kişisel veri sahibi grubuyla ilişkilendirerek
oluşturduğu ve detaylandırdığı envanter
|
5. Kişisel Verilerin İşlenmesine İlişkin Genel İlkeler
KVK Kanunu’nun 3. maddesi uyarınca, kişisel verilerinin tamamen veya kısmen
otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak
kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi,
depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi,
açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi,
sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde
gerçekleştirilen her türlü işlem kişisel verilerin işlenmesi kapsamına
girmektedir.
Kişisel verilerin işlenmesinde aşağıdaki ilkelere uyulması zorunludur:
-
Hukuka ve dürüstlük kurallarına uygun olma
Şirketimiz, Anayasa başta olmak üzere, KVK Kanunu ve ilgili mevzuata uygun
olarak, kişisel verileri işleme faaliyetlerini hukuka ve dürüstlük
kurallarına uygun olarak yürütür.
-
Doğru ve gerektiğinde güncel olma
Şirketimiz tarafından kişisel verilerin işlenmesi faaliyeti yürütülürken
kişisel verilerin doğruluğunu ve güncelliğini sağlamaya yönelik her türlü
idari ve teknik tedbirler alınmaktadır.
-
Belirli, açık ve meşru amaçlar için işlenme
Şirketimiz, kişisel verilerin işlenmesi faaliyetine başlamadan önce kişisel
veri işlemeye yönelik meşru amacını aydınlatma metinleri çerçevesinde açık
ve kesin olarak belirlemektedir.
-
İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
Şirketimiz tarafından kişisel veriler belirlenen amaçların
gerçekleştirilebilmesi için gerektiği kadar işlenmektedir. Sonradan
kullanılabileceği varsayımı ile veri işleme faaliyeti yürütülmemektedir.
-
İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan
süre kadar muhafaza edilme
Şirketimiz, kişisel verileri, KVK Kanunu ve ilgili mevzuatta öngörülen veya
veri işleme faaliyetine ilişkin amaçların gerektirdiği süre ile sınırlı
olarak saklamaktadır.
6. Kişisel Verilerin İşlenme Şartları
Şirketimiz, kişisel veri sahibinin açık rızası ile veya KVK Kanunu’nun 5.
ve 6. maddelerinde öngörülen hallerde açık rıza olmaksızın kişisel verileri
ve özel nitelikli kişisel verileri işleyebilmektedir.
6.1. Kişisel Verilerin İşlenmesi
Şirketimiz kural olarak kişisel verilerinizi açık rızanıza dayanarak
işlemektedir. Buna karşın kişisel veri işleme faaliyetlerini KVK Kanunu’nun
5. maddesinde ortaya konulan veri işleme şartlarına uygun olarak açık
rızanız aranmaksızın yürütmektedir:
-
Kanunlarda açıkça öngörülmesi.
-
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan
veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir
başkasının hayatı veya beden bütünlüğünün korunması için zorunlu
olması.
-
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması
kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin
gerekli olması.
-
Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu
olması.
-
Kişisel veri sahibinin kendisi tarafından alenileştirilmiş olması.
-
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin
zorunlu olması.
-
Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek
kaydıyla, Şirketimizin meşru menfaatleri için veri işlenmesinin zorunlu
olması.
6.2. Özel Nitelikli Kişisel Verilerin İşlenmesi:
Şirketimiz, hukuka aykırı olarak işlendiklerinde ayrımcılık yaratma riski
taşıyan özel nitelikli olarak belirtilen kişisel verilerin işlenmesinde KVK
Kanunu’nun 6. maddesinde ortaya konulan veri işleme şartlarına uygun olarak
yürütmektedir. Ayrıca, özel nitelikli kişisel verilerin işlenmesinde ayrıca
KVK Kurulu tarafından belirlenen yeterli önlemlerin alınması da şarttır.
Özel nitelikli kişisel verilerin kişisel veri sahibinin açık rızası
olmaksızın işlenmesi yasaktır. Ancak, aşağıdaki hallerde kişisel veri
sahibinin açık rızası olmamasına rağmen özel nitelikli kişisel veriler
işlenebilecektir:
-
Kişisel Sağlık Verilerinin İşlenmesi:
Kişisel sağlık verileri; (i) Sağlık Bakanlığı tarafından öngörülecek
yeterli önlemleri almak, (ii) genel ilkelere uygun davranmak, (iii) sır
saklama yükümlülüğü altında bulunmak kaydıyla aşağıda sıralanan şartlardan
birinin varlığı halinde işlenebilecektir:
-
Kişisel veri sahibinin yazılı açık rızası
-
İş sağlığı ve güvenliği amacıyla işveren olarak yeterli önlemlerin
alınması ve mevzuattan doğan yükümlülüklere uyulması,
-
Kamu sağlığının korunması
-
Koruyucu hekimlik
-
Tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi,
-
Sağlık hizmetleri ile finansmanının planlanması ve yönetimi
-
Sağlık Ve Cinsel Hayat Dışındaki Özel Nitelikli Kişisel Verilerin
İşlenmesi
Bu kapsamdaki veriler, kişisel veri sahibinin açık rızasının bulunması veya
kanunlarda öngörülen hallerde mümkün olacaktır.
7. Kişisel Verilerin Güvenliğinin ve Gizliliğinin Sağlanması
Şirketimiz, KVK Kanunu’nun 12. maddesine uygun olarak, işlemekte olduğu
kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek,
kişisel verilerin muhafazasını sağlamak için uygun güvenlik düzeyini temin
etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır.
7.1. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak ve Hukuka
Aykırı Erişimi Engellemek İçin Alınan Teknik Tedbirler
Şirket kişisel verilerinizi korumak amacıyla her türlü teknik,
teknolojik güvenlik önlemlerini almış olup olası risklere karşı kişisel
verilerinizi koruma altına almıştır.
Teknolojideki gelişmelere uygun teknik önlemler alınmakta, alınan önlemler
periyodik olarak güncellenmekte ve yenilenmektedir. Virüs koruma sistemleri
ve güvenlik duvarlarını içeren yazılımlar ve donanımlar bulunmaktadır.
Çalışanlar, öğrendikleri kişisel verileri Kanun hükümlerine aykırı olarak
başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu
yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda
bilgilendirilmekte ve bu doğrultuda çalışanlardan gerekli taahhütler
alınmaktadır ve çalışanlara özellikle işyerinde uyulacak kuralları içerir
politikalar yayınlanmaktadır. Kişisel verilerin güvenli ortamlarda
saklanması için teknolojik gelişmelere uygun sistemler kullanılmaktadır.
Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak ve Hukuka Aykırı
Erişimi Engellemek İçin Alınan İdari Tedbirler
-
KVK Kanunu’na ilişkin şirket çalışanlarının eğitilmesi ve
bilinçlendirilmesi,
-
Kişisel veri aktarımının söz konusu olduğu durumlarda kişisel verilerin
aktarıldığı kişiler ile akdedilmiş sözleşmelere kişisel verilerin
aktarıldığı tarafın veri güvenliğini yerine getireceğine ilişkin kayıt
eklenmesinin sağlanması,
-
KVK Kanunu’na uyum için yerine getirilmesi gerekenlerin tespit edilmesi
ve uygulamaları için iç politikaların hazırlanması,
-
Yetkisiz erişimlerin önlenmesi adına virüs koruma sistemleri ve
güvenlik duvarlarını içeren yazılımlar ve donanımlar kullanılması.
7.2. Kişisel Verilerin Kanuni Olmayan Yollarla İfşası Durumunda
Alınacak Tedbirler
İşlenen kişisel verilerin alınan gerekli güvenlik önlemlerine karşın kanuni
olmayan yollarla başkaları tarafından elde edilmesi halinde, Şirketimiz bu
durumu öğrendiği tarihten itibaren 72 saat içerisinde ilgili Şirketimiz
nezdinde bulunan iletişim bilgileri aracılığıyla veri sahibine ve KVK
Kurulu’na bildirecektir.
8. Kişisel Verilerin İşlenme Amaçları ve Saklama Süreleri
8.1. Kişisel Verilerin İşlenme Amaçları
Şirketimiz nezdinde kişisel veriler; yönetim faaliyetlerinin
yürütülmesi, yetkili kişi, kurum ve kuruluşlara bilgi verilmesi, veri
sorumlusu operasyonlarının güvenliğinin temini, ürün / hizmetlerin
pazarlama süreçlerinin yürütülmesi, ücret politikasının yürütülmesi,
tedarik zinciri yönetimi süreçlerinin yürütülmesi, taşınır mal ve
kaynakların güvenliğinin temini, talep / şikayetlerin takibi, stratejik
planlama faaliyetlerinin yürütülmesi, sponsorluk faaliyetlerinin
yürütülmesi, sözleşme süreçlerinin yürütülmesi, saklama ve arşiv
faaliyetlerinin yürütülmesi, risk yönetimi süreçlerinin yürütülmesi,
reklam / kampanya / promosyon süreçlerinin yürütülmesi, pazarlama
analiz çalışmalarının yürütülmesi, organizasyon ve etkinlik yönetimi,
müşteri ilişkileri yönetimi süreçlerinin yürütülmesi, mal / hizmet
üretim ve operasyon süreçlerinin yürütülmesi, mal / hizmet satış
süreçlerinin yürütülmesi, mal / hizmet satış sonrası destek
hizmetlerinin yürütülmesi, mal / hizmet satın alım süreçlerinin
yürütülmesi, lojistik faaliyetlerinin yürütülmesi, iş sürekliliğinin
sağlanması faaliyetlerinin yürütülmesi, iş süreçlerinin
iyileştirilmesine yönelik önerilerin alınması ve değerlendirilmesi, iş
sağlığı / güvenliği faaliyetlerinin yürütülmesi, iş faaliyetlerinin
yürütülmesi / denetimi, insan kaynakları süreçlerinin planlanması,
iletişim faaliyetlerinin yürütülmesi, iç denetim/ soruşturma /
istihbarat faaliyetlerinin yürütülmesi, hukuk işlerinin takibi ve
yürütülmesi, görevlendirme süreçlerinin yürütülmesi, fiziksel mekan
güvenliğinin temini, finans ve muhasebe işlerinin yürütülmesi,
faaliyetlerin mevzuata uygun yürütülmesi, erişim yetkilerinin
yürütülmesi, eğitim faaliyetlerinin yürütülmesi, denetim / etik
faaliyetlerinin yürütülmesi, çalışanlar için yan haklar ve menfaatleri
süreçlerinin yürütülmesi, çalışanlar için iş akdi ve mevzuattan
kaynaklı yükümlülüklerin yerine getirilmesi, çalışan adaylarının
başvuru süreçlerinin yürütülmesi, çalışan adayı / stajyer / öğrenci
seçme ve yerleştirme süreçlerinin yürütülmesi, bilgi güvenliği
süreçlerinin yürütülmesi, acil durum yönetimi süreçlerinin yürütülmesi,
müşteri memnuniyetine yönelik aktivitelerin yürütülmesi amacıyla hukuka
ve dürüstlük kurallarına ve işlendikleri amaçla bağlantılı, sınırlı ve
ölçülü, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli
olan süre kadar muhafaza edilme ilkelerine uygun olarak işlenecektir.
8.2. Kişisel Verilerin Saklama Süreleri
Şirketimiz kişisel verilerin saklanması için ilgili mevzuatta bir süre
öngörülüp öngörülmediğini tespit eder. İlgili mevzuatta bir süre
öngörülmüşse bu süreye riayet eder; bir sürenin öngörülmemiş olması
takdirde kişisel verileri işlendikleri amaç için gerekli olan süre kadar
muhafaza eder. Kişisel verilerin işlenme amacı sona ermiş ve ilgili mevzuat
ve/veya Şirketimizin belirlediği saklama sürelerinin sonuna gelinmişse
yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi, kişisel veriye
bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi
amacıyla saklanabilecektir. İleride kullanılabilme ihtimaline dayanılarak
Şirketimiz tarafından kişisel veriler saklanmamaktadır.
9. Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonim Hale Getirilmesi
KVK Kanunu’nun 7. maddesi uyarınca, kişisel verilerin ilgili mevzuata uygun
olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan
kalkması halinde kişisel veriler re’sen veya kişisel veri sahibinin talebi
üzerine Şirketimiz tarafından silinir, yok edilir veya anonim hale
getirilir.
Bu hususa ilişkin usul ve esaslar KVK Kanunu ve 28.10.2017 tarihli ve 30224
sayılı Resmi Gazete’de yayınlanan Kişisel Verilerin Silinmesi, Yok Edilmesi
veya Anonim Hale Getirilmesi Hakkında Yönetmelik’e göre yerine
getirilecektir.
Kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğümüzün
ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel
verileri siler, yok eder veya anonim hale getirir.
Kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğümüzün
ortaya çıktığı tarihi takip eden 3 (üç) ay içerisinde, kişisel veriler
silinir, yok edilir veya anonim hale getirilecektir.
Periyodik imhanın gerçekleştirileceği zaman aralığı altı aydır.
Şirketimize başvurarak kişisel verilerinizin silinmesini veya yok
edilmesini talep ettiğinizde;
a) Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa; talebe
konu kişisel verileriniz silinir, yok edilir veya anonim hale getirilir.
Talebiniz en geç otuz gün içinde sonuçlandırılır ve tarafınıza bilgi
verilir.
b) Kişisel verileri işleme şartlarının tamamı ortadan kalkmış ve talebe
konu olan kişisel veriler üçüncü kişilere aktarılmışsa bu durum üçüncü
kişilere bildirir; Yönetmelik kapsamında gerekli işlemlerin yapılması temin
edilir.
c) Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa,
talebiniz KVK Kanunun 13 üncü maddesinin üçüncü fıkrası uyarınca gerekçesi
açıklanarak reddedilebilir ve ret cevabı tarafınıza en geç otuz gün içinde
yazılı olarak ya da elektronik ortamda bildirilir.
9.1. Kişisel Verilerin Silinmesi ve Yok Edilmesi Teknikleri
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için
hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi
işlemidir.
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından
hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale
getirilmesi işlemidir.
Örnek: fiziksel olarak yok etme, yazılımdan güvenli olarak silme, uzman
tarafından güvenli olarak silme, vb.
Kişisel Verilerin Anonim Hale Getirilmesi Teknikleri
Kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette
kimliği belirli veya belirlenebilir bir gerçek kişiyle
ilişkilendirilemeyecek bir hale getirilmesini ifade eder.
Örnek: maskeleme, veri türetme, takma ad kullanma, toplulaştırma, veri
karma, vb.
Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarım Amaçları
Kişisel veri aktarımlarında uygulanacak usul ve esaslar KVK Kanunu’nun 8.
ve 9. maddelerinde düzenlenmiş olup kişisel veri sahibinin kişisel verileri
yurtiçi ve yurtdışındaki üçüncü kişilere aktarılabilmektedir. Hizmetlerinin
yerine getirilmesi için, kişisel verileriniz Kanun ve sair mevzuat (1774
sayılı Kimlik Bildirme Kanunu, 6502 sayılı Tüketicinin Korunması Hakkında
Kanun ve bu sayılan kanunlara ilişkin sair yönetmelikler, denetleyici ve
düzenleyici kurum ve kuruluşların düzenlemeleri ile kamu otoritelerinin
zorunlu kıldığı haller dahil olmak fakat bunlarla sınırlı olmamak üzere),
Şirket tarafından işlenebilecektir, Şirket’in altyapı sağlayıcıları,
eğitmenleri, hizmet aldığı üçüncü kişiler, e-arşiv, e-irsaliye ve e-fatura
hizmeti veren tüzel kişiler, e-defter, e-irsaliye ve e-arşiv hizmeti veren
tüzel kişiler, internet sitelerimiz için yurtdışından alınan sunucu
hizmeti, sigorta şirketleri, bankalar/finansman şirketleri, alacakların
tahsili amacıyla tahsil alacak şirketleri, işyeri hekimi, vekalet ilişkisi
içerisinde olduğumuz gerçek ve tüzel kişiler, iş ortaklarımız iştirakler ve
bağlı ortaklıklar tedarikçiler ile paylaşılabilecektir. Ancak, her
halükarda KVK Kanunu’nda sayılan istisna haller hariç olmak üzere kişisel
veriler kişisel veri sahibinin açık rızası olmaksızın aktarılamaz.
9.2. Kişisel Verilerin Yurt İçinde Aktarımı
KVK Kanunu’nun 8. maddesine uygun olarak, kişisel verilerin yurt içinde
aktarımı işbu Politika’nın “Kişisel Verilerin İşlenme Şartları” başlıklı 6.
bölümünde belirtilen koşullardan birinin sağlanmış olması kaydıyla mümkün
olacaktır.
9.3. Kişisel Verilerin Yurt Dışına Aktarımı
KVK Kanunu’nun 9. maddesine uygun olarak, kişisel verilerin yurt dışına
aktarılması halinde, yurt içi aktarımlarına ilişkin koşulların sağlanmış
olmasının yanı şıra aşağıdaki hususlardan birinin varlığı aranmaktadır:
-
Aktarım yapılacak ülkenin KVK Kurulu tarafından ilan edilen yeterli
korumaya sahip ülkeler arasında sayılması
-
Aktarım yapılacak ülkede yeterli korumanın bulunmaması halinde,
Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir
korumayı yazılı olarak taahhüt etmeleri ve KVK Kurulu’nun izninin
bulunması
9.4. Şirketimiz Tarafından Kişisel Verilerin Aktarıldığı Kişi Grupları
Şirketimiz, KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak ve işbu
Politika kapsamı dahilinde olan kişibsel veri sahiplerinin kişisel veriler
aşağıda belirtilen kişi gruplarına belirtilen amaçlar çerçevesinde
aktarailir:
KİŞİ GRUPLARI
|
TANIM
|
AKTARIM AMACI
|
Hukuken Yetkili Kamu Kurum ve Kuruluşları
|
İlgili mevzuat hükümlerine uygun olarak Şirketimizin bilgi
ve belgelerini almaya yetkili kamu kurum ve kuruluşları
|
İlgili kamu kurum ve kuruluşlarının hukuki yetkisi
çerçevesinde talep ettiği amaçla sınırlı olarak
|
Hukuken Yetkili Özel Hukuk Kişileri
|
İlgili mevzuat hükümlerine uygun olarak Şirketimizden bilgi
ve belge almaya yetkili özel hukuk kişileri
|
İlgili özel hukuk kişilerinin hukuki yetkisi dahilinde
talep ettiği amaçla sınırlı olarak.
|
Hissedarlar
İş Ortakları
|
Şirketimiz ile arasındaki mevcut sözleşmeye istinaden iş
birliği, iş ortaklığı kurduğu şirketlerin hissedarları,
yetkilileri veya çalışanları olan gerçek kişiler
|
Ticari faaliyetlerin yürütülmesi ile sınırlı olarak.
|
İştirakler ve bağlı ortaklıklar
|
Şirketimizin sermayelerinde payının bulunduğu tüzel kişiler
|
Ticari faaliyetlerin yürütülmesi ile sınırlı olarak.
|
Tedarikçiler
|
Şirketimiz ile arasındaki mevcut sözleşmeye istinaden
Şirketimize mal ve/veya hizmet sağlayan şirketlerin
hissedarları, yetkilileri veya çalışanları olan gerçek
kişiler
|
Tedarik zinciri yönetimi süreçlerinin yürütülmesi ile
sınırlı olarak.
|
10. Şirketimizin Aydınlatma Yükümlülüğü
Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin
toplanması sırasında kişisel veri sahipleri aydınlatılmalıdır. Bu kapsamda,
Şirketimiz aşağıdaki konularda aydınlatma yükümlülüğünü yerine
getirmektedir:
-
Veri sorumlusu sıfatıyla Şirketimizin unvanı
-
Kişisel verilerin hangi amaçla işleneceği
-
İşlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği
-
Kişisel veri toplamanın yöntemi ve hukuki sebebi,
-
İşbu Politika’nın “Başvuru Hakkı” başlıklı 12.1. bölümünde belirtilen
kişisel veri sahibinin hakları
11. Kişisel Veri Sahiplerinin Hakları ve Bu Hakların Kullanılması
KVK Kanunu’nun 13. maddesine uygun olarak, kişisel veri sahiplerinin
haklarının değerlendirilmesi ve kişisel veri sahiplerine gereken
bilgilendirme işbu Politika’nın yanı sıra Şirket Kişisel Veriler Başvuru
Formu aracılığıyla gerçekleştirilmektedir. Kişisel veri sahipleri, kişisel
verilerinin işlenmesi faaliyetlerine ilişkin şikâyet veya taleplerini
ilgili formda belirtilen esaslar çerçevesinde tarafımıza ulaştırabilir.
11.1. Başvuru Hakkı
KVK Kanunu’nun 11. maddesi uyarınca, kişisel verileri işlenen herkes
Şirketimize başvurarak kendisi ile ilgili aşağıda yer alan konularla ilgili
taleplerde bulunabilir:
-
Kişisel verilerinin işlenip işlenmediğini öğrenme,
-
Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
-
Kişisel verilerinin işlenme amacı ve bunların amacına uygun kullanılıp
kullanılmadığını öğrenme,
-
Kişisel verilerinin yurt içinde veya yurt dışında aktarıldığı üçüncü
kişileri öğrenme,
-
Kişisel verilerinin eksik veya yanlış işlenmiş olması halinde bunların
düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin
aktarıldığı üçüncü kişilere bildirilmesini isteme,
-
Kişisel verilerinin işlenmesini gerektiren sebeplerin ortadan kalkması
halinde bunların silinmesini, yok edilmesini veya anonim hale
getirilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin
aktarıldığı üçüncü kişilere bildirilmesini isteme,
-
İşlenen verilerinin münhasıran otomatik sistemler vasıtasıyla analiz
edilmesi suretiyle veri sahibinin aleyhine bir sonucun ortaya çıkmasına
itiraz etme,
-
Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara
uğraması halinde zararın giderilmesini talep etme.
11.2. Başvuru Hakkının Kapsamı Dışında Kalan Durumlar
KVK Kanunu’nun 28. maddesi gereğince, aşağıdaki hallerde kişisel veri
sahiplerinin haklarını ileri sürmeleri mümkün olmayacaktır:
-
Kişisel verilerinin, üçüncü kişilere verilmemek ve veri güvenliğine
ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından
tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili
faaliyetler kapsamında işlenmesi
-
Kişisel verilerinin resmi istatistik ile anonim hâle getirilmek
suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
-
Kişisel verilerinin millî savunmayı, millî güvenliği, kamu güvenliğini,
kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya
kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla,
sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü
kapsamında işlenmesi.
-
Kişisel verilerinin millî savunmayı, millî güvenliği, kamu güvenliğini,
kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla
görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen
önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
-
Kişisel verilerinin soruşturma, kovuşturma, yargılama veya infaz
işlemlerine ilişkin olarak yargı makamları veya infaz mercileri
tarafından işlenmesi.
KVK Kanunu’nun 28. maddesinin 2. fıkrası gereğince veri sahipleri, zararın
giderilmesini talep etme hakkı hariç olmak üzere, kişisel veri sahiplerinin
haklarını aşağıdaki hallerde ileri sürmeleri mümkün olamayacaktır:
-
Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması
için gerekli olması.
-
İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin
işlenmesi.
-
Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve
yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek
kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile
disiplin soruşturma veya kovuşturması için gerekli olması.
-
Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak
Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
11.3. Cevap Verme Usulü
KVK Kanunu’nun 13. maddesine uygun olarak Şirketimiz, kişisel veri
sahibinin yapmış olduğu başvuru taleplerine, talebin niteliğine göre en
kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak
sonuçlandıracaktır. KVK Kanunu’nun 13. maddesi uyarınca, başvurunuzun
yazılı olarak veya KVK Kurulu tarafından belirleyeceği diğer yöntemlerle
Şirketimize iletilmesi gerekmektedir.
Kişisel veri sahibinin başvurusu aşağıda belirtilen durumlarda
reddedilebilecektir:
-
Diğer kişilerin hak ve özgürlüklerini engellemesi
-
Orantısız çaba gerektirmesi
-
Bilginin kamuya açık bir bilgi olması
-
Başkalarının gizliliğini tehlikeye atması
-
KVK Kanunu uyarınca kapsam dışında kalan hallerden birinin mevcut
olması
12. Şirket İçerisinde Yapılan Kişisel Veri İşleme Faaliyetleri İle
İnternet Sitesi Üzerinde Yapılan Veri İşleme Faaliyetleri
12.1. İnternet Sitesi Ziyaretçileri
Şirketimize ait internet sitesini ziyaret eden kişilerin ziyaret
amaçlarıyla uygun bir şekilde gerçekleştirebilmeleri için kendilerine
özelleştirilmiş içerikler gösterilebilmesi ve çevrimiçi reklamcılık
faaliyetlerinde bulunulabilmesi için (teknik vasıtalar ile örneğin cookie)
site içerisindeki internet hareketleri kaydedilmektedir. Şirketimizin bu
faaliyetleri ile ilgili detaylı açıklamalar internet sitemizde Gizlilik
Politikaları metinleri içerisinde yer almaktadır.
-
Ürün veya Hizmet Alan Kişiler
İnternet sitesi üzerinden üyelik oluşturan veya üye olmaksızın alışveriş
gerçekleştiren kişilerin internet sitesinde hesap oluşturması halinde; ad,
soyadı, cinsiyet, doğum tarihi, mesleği, öğrenim durumu, e-posta adresi
bilgilerini; internet sitesinden alışveriş yapması halinde ise ad, soyadı,
e-posta, telefon numarası, adres ve kredi kartı bilgileri; kullanılan
tarayıcı aracılığıyla çerezler elektronik cihaza yüklenmekte ve IP numarası
yukarıdakilere ek olarak yönetim faaliyetlerinin yürütülmesi, yetkili kişi,
kurum ve kuruluşlara bilgi verilmesi, veri sorumlusu operasyonlarının
güvenliğinin temini, ürün / hizmetlerin pazarlama süreçlerinin yürütülmesi,
ücret politikasının yürütülmesi, tedarik zinciri yönetimi süreçlerinin
yürütülmesi, taşınır mal ve kaynakların güvenliğinin temini, talep /
şikayetlerin takibi, stratejik planlama faaliyetlerinin yürütülmesi,
sponsorluk faaliyetlerinin yürütülmesi, sözleşme süreçlerinin yürütülmesi,
saklama ve arşiv faaliyetlerinin yürütülmesi, risk yönetimi süreçlerinin
yürütülmesi, reklam / kampanya / promosyon süreçlerinin yürütülmesi,
pazarlama analiz çalışmalarının yürütülmesi, organizasyon ve etkinlik
yönetimi, müşteri ilişkileri yönetimi süreçlerinin yürütülmesi, mal /
hizmet üretim ve operasyon süreçlerinin yürütülmesi, mal / hizmet satış
süreçlerinin yürütülmesi, mal / hizmet satış sonrası destek hizmetlerinin
yürütülmesi, mal / hizmet satın alım süreçlerinin yürütülmesi, lojistik
faaliyetlerinin yürütülmesi, iş sürekliliğinin sağlanması faaliyetlerinin
yürütülmesi, iş süreçlerinin iyileştirilmesine yönelik önerilerin alınması
ve değerlendirilmesi, iş sağlığı / güvenliği faaliyetlerinin yürütülmesi,
iş faaliyetlerinin yürütülmesi / denetimi, insan kaynakları süreçlerinin
planlanması, iletişim faaliyetlerinin yürütülmesi, iç denetim/ soruşturma /
istihbarat faaliyetlerinin yürütülmesi, hukuk işlerinin takibi ve
yürütülmesi, görevlendirme süreçlerinin yürütülmesi, fiziksel mekan
güvenliğinin temini, finans ve muhasebe işlerinin yürütülmesi,
faaliyetlerin mevzuata uygun yürütülmesi, erişim yetkilerinin yürütülmesi,
eğitim faaliyetlerinin yürütülmesi, denetim / etik faaliyetlerinin
yürütülmesi, bilgi güvenliği süreçlerinin yürütülmesi, acil durum yönetimi
süreçlerinin yürütülmesi, müşteri memnuniyetine yönelik aktivitelerin
yürütülmesi amacıyla işlenmektedir.
İşbu Politika, gerekli görüldüğü hallerde Şirket tarafından revize
edilebilir. Revizyonun söz konusu olduğu hallerde, Politikanın en güncel
haline Şirket’in internet sitesinde yer verilecektir.