1. AMAÇ
Banat Fırça ve Plastik Sanayi A.Ş. (“Şirket”) olarak; çalışanlarımız, iş bağlantılarımız, müşterilerimiz, çalışan adaylarımız, ziyaretçilerimiz, hizmet sağlayıcılarımız ve sair üçüncü kişiler dahil gerçek kişilerin kişisel verilerinin Türkiye Cumhuriyeti Anayasası ve insan haklarına ilişkin ülkemizin tarafı olduğu uluslararası sözleşmeler ile 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) başta olmak üzere ilgili mevzuata uygun olarak işlenmesi ve verisi işlenen ilgili kişilerin haklarını etkin şekilde kullanmasının sağlanması önceliğimizi teşkil etmektedir.
Bu nedenle, çalışanlarımız, iş bağlantılarımız, müşterilerimiz, çalışan adaylarımız, ziyaretçilerimiz, hizmet sağlayıcılarımız ve sair üçüncü kişilerin faaliyetlerimiz sırasında edindiğimiz kişisel verilere ilişkin işlemeleri Şirket Kişisel Verilerin Korunması ve İşlenmesi Politikası’na (“Politika”) göre gerçekleştirmekteyiz.
Kişisel verilerin korunması ve kişisel verileri toplanan gerçek kişilerin temel hak ve hürriyetlerinin gözetilmesi kişisel verilerin işlenmesine ilişkin politikamızın temel prensibini teşkil etmektedir. Bu sebeple, kişisel verilerin işlendiği tüm faaliyetlerimizi, özel hayatın gizliliğinin korunması, haberleşmenin gizliliği, düşünce ve inanç özgürlüğü ve etkili kanun yollarını kullanma haklarını gözeterek sürdürmeye özen göstermekteyiz.
İşbu Politika, Şirketimiz faaliyetleri sırasında toplanan kişisel verilerin KVKK’da anılan ilkeler çerçevesinde işlenmesine (örneğin saklanması, aktarılması ve silinmesi ya da anonim hale getirilmesine) dair izlediğimiz yöntemleri ve ilkeleri düzenlemektedir.
2. KAPSAM
Çalışanlarımıza, iş bağlantılarımıza, müşterilerimize, çalışan adaylarımıza, ziyaretçilerimize, hizmet sağlayıcılarımıza ve sair üçüncü kişilerin ait kişisel veriler dahil olmak üzere Şirketimiz tarafından işlenen tüm kişisel veriler işbu Politika’nın kapsamındadır.
Politikamız, Şirket bünyesindeki kişisel verilerle alakalı bütün işleme faaliyetleri için uygulanmakta olup, KVKK ve kişisel verilere ilişkin diğer mevzuat gözetilerek ele alınmış ve hazırlanmıştır. Bu politika, Şirket tarafından, tüm kişisel verilerin işlenmesi ve korunmasına yönelik yürütülen faaliyetlerde, ilgili detaylı veri prosedürleri ile birlikte uygulanmaktadır.
3. TANIM VE KISALTMALAR
Bu bölümde Politika’da geçen teknik ve hukuki kavramlar kısaca açıklanmaktadır. Buna göre;
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan, izin verilen konuda muhataba izin ve yetkiler sağlayan rıza.
Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.
Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar.
Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar.
Belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi.
Kişisel verisi işlenen gerçek kişi.
Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler.
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi işlemi.
7/4/2016 tarihli ve 6698 sayılı Kişisel Verilerin Korunması Kanunu.
Kişisel verilerin bütününün, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilmeyecek şekilde üstlerinin çizilmesi, boyanması ve buzlanması gibi işlemler.
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.
Kişisel Verileri Koruma Kurulu.
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi.
Veri sorumlularının, kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi ile silme, yok etme ve anonim hale getirme işlemi için dayanak yaptıkları politikayı.
Kişisel verilerin başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir bir gerçek kişi ile ilişkilendirilemeyecek hale getirilmesini.
Tamamen veya kısmen otomatik yollarla işlenen kişisel verilerin ilgili kullanıcılar tarafından hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesini.
Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesini.
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler.
Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini.
Kişisel Verilerin Korunması ve İşlenmesi Politikası
Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi.
Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi.
Veri Sorumluları Sicil Bilgi Sistemi.
28.10.2017 tarih ve 30224 sayılı Resmî Gazete’ de yayımlanarak yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmeliği.
4. HUKUKİ YÜKÜMLÜLÜKLER
Veri sorumlusu olarak kişisel verilerin korunması ve işlenmesi kapsamındaki hukuki yükümlülüklerimiz aşağıda sıralanmaktadır:
4.1. Aydınlatma yükümlülüğümüz
Veri sahipleri, kişisel verilerinin toplanması ve işlenmesi öncesinde aydınlatılmalıdır. Verilerin toplanması öncesinde hak sahipleri aşağıdaki hususlarda bilgilendirilmelidir:
Şirket olarak, kamuoyuna açık olan işbu Politika’nın anlaşılır ve kolay erişilebilir olmasına özen göstermekteyiz.
4.2. Veri güvenliğini sağlama yükümlülüğümüz
Veri sorumlusu olarak uhdemizde bulunan kişisel verilerin güvenliğini sağlamak için mevzuatta öngörülen idari ve teknik tedbirleri almaktayız. Veri güvenliğine ilişkin yükümlülükler ve alınan tedbirler işbu Politika’nın Kişisel Verilerin Güvenliği bölümünde detaylandırılmaktadır.
5. KİŞİSEL VERİLERİN SINIFLANDIRILMASI
5.1. Kişisel veriler
Kişisel verilerin koruması sadece gerçek kişiler ile ilgili olup tüzel kişilere ait, içerisinde gerçek kişiye ilişkin bilgi içermeyen bilgiler kişisel veri koruması dışında bırakılmıştır. Bu nedenle işbu Politika tüzel kişilere ait verilere uygulanmaz.
5.2. Özel nitelikli kişisel veriler
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları ile kılık ve kıyafeti, dernek, vakıf ya da sendika üyelikleri, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel verilerdir.
5.3. Kişisel verilere ilişkin kategoriler
Şirket faaliyetlerimiz kapsamında aşağıda yer alan verilerinizi toplamaktayız:
Kişinin kimliğinin belirlenmesine ilişkin verilerdir.
Kimlik verilerini; çalışanlarımızdan, müşterilerimizden, ziyaretçilerimizden ve çalışan adaylarımızdan toplamaktayız.
Ad, soyad, T.C. kimlik numarası, doğum tarihi ve yeri, uyruk, medeni hal, cinsiyet, kayıtlı olduğu il/ilçe/mahalle/köy/cilt no/aile sıra no/sıra no, nüfus cüzdanının verildiği yer/veriliş nedeni/kayıt no/veriliş tarihi, anne-baba adı, nüfus cüzdanı seri no / sıra no bilgilerini kapsayacak şekilde kimlik fotokopisi ve bakmakla yükümlü olduğu kişilerin ad ve soyad bilgisi verileridir.
Çalışanlarımızın kimlik bilgilerini çalışma ve sosyal güvenlik, vergi vb. mevzuattan kaynaklanan yükümlülüklerimiz kapsamında toplamaktayız.
Müşterilerimizin kimlik bilgilerini işletme konusu çerçevesinde iş ilişkilerinin kurulması, hizmet sürecinin yürütülmesi ve destek hizmetlerinin sağlanması kapsamında toplamaktayız.
Çalışan adaylarımızın kimlik bilgilerini insan kaynakları süreçlerinin yürütülmesi kapsamında toplamaktayız.
Söz konusu verilerin toplanmasının temel nedeni ilgili mevzuattaki yükümlülüklerdir.
Ayrıca, ilgili kişilerle aramızdaki sözleşme ilişkisi nedeniyle de kimlik bilgilerini toplamaktayız.
Kimi zaman meşru menfaatlerimiz ve benimsediğimiz ilkelerimiz gereğince, örneğin; güvenliği sağlamak gibi amaçlarla, söz konusu bilgileri toplamaktayız.
Verileri kimi zaman basılı formlar aracılığıyla, kimi zaman da doğrudan elektronik ortam vasıtasıyla toplamaktayız.
İlgili kişiler ile Şirketimizin iletişim kurmasını sağlayan kişisel verilerdir.
İletişim bilgilerini; çalışanlarımızdan, müşterilerimizden, çalışan adaylarımızdan toplamaktayız.
Adres, yakının adı-soyadı / irtibat numarası, yakınlık derecesi, telefon numarası, e-posta adresi, fax no verileridir.
Çalışanlarımızın iletişim bilgilerini çalışma ve sosyal güvenlik, vergi vb. mevzuattan kaynaklanan yükümlülüklerimiz kapsamında ve acil durum yönetimi amacıyla toplamaktayız.
Müşterilerimizin iletişim bilgilerini işletme konusu çerçevesinde iş ilişkilerinin kurulması, hizmet sürecinin yürütülmesi ve destek hizmetlerinin sağlanması kapsamında toplamaktayız.
Çalışan adaylarımızın iletişim bilgilerini insan kaynakları süreçlerinin yürütülmesi kapsamında toplamaktayız.
Ayrıca, ilgili kişilerle aramızdaki sözleşme ilişkisi nedeniyle de iletişim bilgilerini toplamaktayız.
Kimi zaman meşru menfaatlerimiz ve benimsediğimiz ilkelerimiz gereğince söz konusu bilgileri toplamaktayız.
Verileri kimi zaman basılı formlar aracılığıyla, kimi zaman da doğrudan elektronik ortamda vasıtasıyla toplamaktayız.
Finansal işlemleri yürütebilmek amacıyla işlenen verilerdir.
Mali verileri; çalışanlarımızdan, çalışan adaylarımızdan, hizmet alınan firmalardan ve müşterilerimizden toplamaktayız.
IBAN numarası, maaş beklentisi, banka hesap bilgisi, borç miktarı, mutabakat bilgisi, senet bilgisi, vergi numarası ve vergi dairesi verileridir.
Çalışanlarımızın mali verilerini çalışma ve sosyal güvenlik, vergi vb. mevzuattan kaynaklanan yükümlülüklerimiz kapsamında toplamaktayız.
Bursiyerlerimizin mali bilgilerini burs faaliyetlerinin yürütülmesi amacıyla toplamaktayız.
Müşterilerimizin ve platform kullanıcılarımızın mali verilerini tabi olduğumuz mevzuat gereği toplamaktayız.
Ayrıca, ilgili kişilerle aramızdaki sözleşme ilişkisi nedeniyle de mali bilgilerini toplamaktayız.
Kimi zaman meşru menfaatlerimiz ve benimsediğimiz ilkelerimiz gereğince, örneğin, iş birliği yaptığımız banka veya diğer finansal kurumların sağladığı kampanyalara veya promosyonlara çalışanlarımızı dahil etmek gibi amaçlarla, mali bilgileri toplamaktayız.
İş ilişkisinin sorunsuz bir şekilde sürdürülmesi için gerekli bilgilerdir.
Özlük verilerini; çalışanlarımızdan toplamaktayız.
Evlilik cüzdanı, sürücü belgesi, askerlik tecil belgesi, işe giriş-çıkış bilgileri, özgeçmiş verileri, doğum belgesi, bordro bilgileri, izin bilgisi, CV’sine eklediği her türlü word, excel, sunum dosyaları, adli sicil kaydı verileridir.
Çalışanların özlük verilerini kendileri ile yaptığımız hizmet sözleşmesi, tabi olduğumuz mevzuat ve meşru menfaatlerimiz gereği toplamaktayız.
Ayrıca, ilgili kişilerle aramızdaki iş sözleşmesi ilişkisi nedeniyle de özlük bilgilerini toplamaktayız.
Kimi zaman meşru menfaatlerimiz ve benimsediğimiz şirket ilkelerimiz gereğince bu verileri toplamaktayız.
Kişilerin tanınabilirliğini ve güvenliği sağlamak için toplanan verilerdir.
Bu verileri; çalışanlarımızdan, çalışan adaylarımızdan ve ziyaretçilerimizden toplamaktayız.
Foroğraf, (varsa video Cv) ve kamera kaydı verileridir.
Çalışanlara ait veriler istihdam ve hizmet sözleşmesi kapsamındaki yükümlülüklerin yerine getirilmesi amacıyla toplanmaktadır.
Personel adaylarından insan kaynakları süreçlerinin yürütülmesi amacıyla toplanmaktadır.
İnsan kaynakları süreçlerinin yürütülmesi için gerekli bilgilerdir.
Bu verileri; çalışan ve çalışan adaylarımızdan toplamaktayız.
Diploma bilgileri, kurs ve seminer bilgileri, yabancı dil seviyesi, bilgisayar bilgisi, önceki işinden ayrılma nedeni, CV’ye eklenen her türlü word, excel, sunum dosyaları, referanslar, iş deneyimi ve unvan bilgileridir.
Ayrıca, çalışanlarla aramızdaki iş sözleşmesi ilişkisi nedeniyle de özlük bilgilerini toplamaktayız.
Kişilerin sağlık durumlarına ilişkin gerekli verilerdir.
Bu verileri; çalışanlarımızdan toplamaktayız.
Mevcut ise engel durumu, sağlık raporu, HES kodu ve aşı kartı, kan grubuna ilişkin verilerdir.
Ayrıca, ilgili kişilerle aramızdaki iş sözleşmesi ilişkisi nedeniyle de açık rızanın alınması suretiyle sağlık bilgilerini toplamaktayız.
Ticari işlerin yürütülmesi için toplanan gerekli verilerdir.
Bu verileri; müşterilerimizden toplamaktayız.
Görüşme notları, müşteri ziyaretlerinde toplanan notlar, teklifler, ürün geçmiş bilgilerine ilişkin verilerdir.
Pazarlama analiz çalışmalarının yerine getirilebilmesi, dış ticaret ve ithalat analiz çalışmalarının yürütülebilmesi amacıyla toplanmaktadır.
Teknik işlerin yürütülmesi için toplanan gerekli verilerdir.
Ürün reçetesi, malzeme bilgisi, ürün talep evrakı, ürün bilgisi, müşteri şikayet formları ve tasarım dosyasına ilişkin verilerdir.
İş faaliyetlerinin ve dış ticaret, ithalat analiz çalışmalarının yürütülebilmesi, müşteri memnuniyetine yönelik aktivitelerin yürütülebilmesi amacıyla toplanmaktadır.
Faaliyetlerimiz kapsamında topladığımız diğer verilerdir.
Bu verileri; çalışanlarımızdan ve çalışan adaylarımızdan toplamaktayız.
Ehliyet bilgisi, önceki işinden ayrılma nedeni, askerlik durumu ve araç kullanım bilgilerine ilişkin verilerdir.
Çalışanlara ait veriler iş süreçlerinin denetimi ve ziyaret listelerinin kontrol edilmesi amacıyla toplanmaktadır.
Çalışan adaylarına ilişkin veriler insan kaynakları süreçlerinin yürütülebilmesi amacıyla toplanmaktadır.
Verileri kimi zaman basılı formlar aracılığıyla, kimi zaman da doğrudan elektronik ortam vasıtasıyla veya kamera görüntüleri ile toplamaktayız.
6. KİŞİSEL VERİLERİN İŞLENMESİ
6.1. Kişisel verileri işleme ilkelerimiz
Bu Politika, Şirketimizin KVKK ve ilgili mevzuat tarafından ortaya konulan kuralları somut olarak nasıl uygulayacaklarına ilişkin yol gösterici bir nitelik taşımaktadır. Şirketimiz, bu Politikayı rehber edinerek kendi bünyesinde gerçekleştirdiği kişisel veri işleme faaliyetlerini analiz edecek, bu Politikaya uyum için gerekli aksiyonları belirleyecek ve her türlü teknik ve idari önlemi alacaktır. Belirlenen aksiyonlar hayata geçirildikten sonra iç denetim mekanizmaları işletilerek Politikaya uygunluğun devamlılığı sağlanacaktır.
KVKK’ya uyumluluğun sağlanması için Şirketimiz tarafından kişisel veriler mevzuatta öngörülen genel ilke ve hükümlere uygun olarak işlenmelidir. Bu kapsamda, Şirketimiz tarafından tüm kişisel veri işleme faaliyetlerinde dikkate alınması gereken ilke ve şartlar bu bölümde ele alınmaktadır;
6.1.1. Hukuka ve dürüstlük kurallarına uygun işleme
Kişisel verileri dürüstlük kurallarına uygun, şeffaf yöntemlerle ve aydınlatma yükümlülüğümüz çerçevesinde işlemekteyiz. Bu kapsamda, Şirketimiz, kişisel verilerin işlenmesinde orantılılık ve gereklilik prensiplerini uygulamaya koyarak sadece gerektiği kadar kişisel veriyi, veri işleme amaçlarına uygun düşecek seviyede işlemektedir.
6.1.2. Kişisel verilerin doğruluğunu ve gerektiğinde güncel olmasını sağlama
İşlenen verilerin doğru ve güncel olmasını sağlamak için veri işleme prosedürlerimizde gerekli tedbirleri almaktayız. İlgili Kişi’ye de verilerini güncellemesi ve var ise işlenen verilerindeki hataları düzeltmesi için başvuruda bulunma olanağı sunmaktayız.
6.1.3. Belirli, açık ve meşru amaçlarla işleme
Şirket olarak, kişisel verileri kapsamı ve içeriği açıkça belirlenmiş, mevzuat ve hayatın olağan akışı çerçevesindeki faaliyetlerimizi sürdürmek için belirlenen meşru amaçlarımız dahilinde işlemekteyiz.
6.1.4. Kişisel verilerin işlendiği amaçla bağlantılı, sınırlı ve ölçülü olması
Kişisel verileri açık ve kesin olarak belirlediğimiz amaçla bağlantılı, sınırlı ve ölçülü olarak işlemekteyiz.
İlgili olmayan veya işlenmesine ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktayız. Bu nedenle, yasal gereklilik olmadığı sürece özel nitelikte kişisel verileri işlememekte veya işlememiz gerektiğinde konuya ilişkin açık rıza almaktayız.
6.1.5. Kişisel verilerin kanuni düzenlemelerde öngörülen veya meşru menfaatlerimizin gerektirdiği süreler boyunca saklanması
Mevzuattaki birçok düzenleme kişisel verilerin belirli bir süre saklanmasını zorunlu kılmaktadır. Bu nedenle, işlediğimiz kişisel verileri ilgili mevzuatta öngörülen veya kişisel verilerin işlenme amaçları için gerekli olan süre kadar saklamaktayız.
Mevzuatta öngörülen saklama süresinin sona ermesi veya işleme amacının ortadan kalkması durumunda kişisel verileri silmekte, yok etmekte veya anonim hale getirmekteyiz. Saklama sürelerine ilişkin ilke ve prosedürlerimiz işbu Politika’nın ilgili maddesinde detaylandırılmaktadır.
6.2. Kişisel veri işleme amaçlarımız
Şirket olarak kişisel verileri aşağıda sayılan amaçlarla işlemekteyiz:
Yukarıda sayılan amaçlar kapsamında gerçekleştirilen işleme faaliyetinin, KVKK kapsamında öngörülen hukuka uygunluk nedenlerinden herhangi birini karşılamaması halinde, ilgili işleme sürecine yönelik olarak Şirket tarafından açık rıza alınmaktadır.
6.3. Kişisel verilerin ve özel nitelikli kişisel verilerin işlenmesi
6.3.1. Kişisel verilerin açık rıza alınması yoluyla işlenmesi
Mevzuat gereği, kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez. Açık rıza, kanunda “belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza” şeklinde tanımlanmıştır. İşlenen verilerin özel nitelikli kişisel veri olması durumunda işbu Politika’da yer alan açıklamalar geçerlidir.
6.3.2. Kişisel verilerin işlenmesinde açık rızanın aranmadığı haller
Aşağıda sayılan ve kanundan doğan istisnai hallerde ise kişisel verileri açık rıza olmaksızın işleyebiliriz:
İlgili kişinin kişisel verileri, kanunlarda açıkça öngörülmesi halinde hukuka uygun olarak işlenebilecektir.
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması durumunda kişisel veriler açık rıza olmaksızın işlenebilecektir.
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde açık rıza alınmaksızın kişisel verilerin işlenmesi mümkündür.
Şirket, veri sorumlusu olarak, bir hukuki yükümlülüğünü yerine getirebilmesi için işlenmesi zorunlu olan verileri, ilgili kişinin rızası olmasa dahi işleyebilecektir.
İlgili kişinin kendisi tarafından alenileştirilen, bir başka ifadeyle herhangi bir şekilde kamuoyuna açıklanmış olan kişisel veriler açık rıza olmaksızın işlenebilecektir.
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması durumunda kişisel veriler açık rıza aranmaksızın işlenebilecektir.
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirket’in meşru menfaatleri için veri işlenmesinin zorunlu olması durumunda da açık rıza şartı aranmaksızın kişisel veriler işlenebilecektir.
6.3.3. Özel nitelikli kişisel verilerin işlenmesi
Özel nitelikli kişisel veriler (sağlık ve cinsel hayata ilişkin veriler hariç), KVK Kurulu’nun öngördüğü idari ve teknik tedbirler alınarak, İlgili Kişi’nin açık rızasının varlığı halinde veya mevzuatın zorunlu kıldığı hallerde tarafımızca işlenir.
Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilmektedir.
6.4. İnternet sitelerimizde yer alan çerezler üzerinden toplanan kişisel verilerin işlenmesi
https://www.banat.com/ internet sitesinde kullanılan çerezleri, internet sayfalarımızın işleyiş biçimini ve kullanımını geliştirmeye yönelik olarak kullanmakta ve internet sitemizde geçirdiğiniz vakti daha verimli ve keyifli hale getirmeye çalışmaktayız. Bunlara ek olarak, internet sitelerimizde yaptığınız tercihleri hatırlamaya yönelik bazı çerezlerden yararlanmakta ve bu sayede size geliştirilmiş ve kişiselleştirilmiş bir deneyim sağlamaktayız.
İnternet sitemizde yer alan çerezler üzerinden kişisel verilerinizi toplayabilir, aktarabilir, saklayabilir ve başka şekillerde işleyebiliriz.
Kişisel verilerinizin çerezler aracılığıyla toplanıp işlenmesini istemiyorsanız internet sitelerimizde yer alan çerezleri reddedebilirsiniz. Çerezleri reddetmeniz durumunda internet sitelerimizin gerektiği gibi çalışmayabileceğini ve mal ve hizmetlerin görüntülenmesi veya sunulmasında aksaklıklar meydana gelebileceğini hatırlatırız.
İnternet sitelerimizde kullandığımız çerezlere ilişkin detaylı bilgi için ilgili sitede yayınlanmakta olan Çerez Politikası’nı inceleyebilirsiniz.
6.5. Kablosuz ağa erişim kapsamında toplanan kişisel verilerin işlenmesi
Şirket içinde kablosuz internet hizmeti verilmekte olup, söz konusu hizmet kapsamında ilgili mevzuat gereği Şirket, “İnternet Toplu Kullanım Sağlayıcı” olarak tanımlanmaktadır.
Şirket içinde kablosuz ağa erişimler iletişim numarası aracılığıyla gerçekleştirilmekte olup, söz konusu hizmetten faydalanmak isteyen kullanıcıların tanımlanması, IP adres bilgisi, kullanıma başlama ve bitirme zamanı, hedef IP bilgisi gibi erişim kayıtlarının elektronik ortamda sisteme kaydedilmesi İnternet Toplu Kullanım Sağlayıcı’nın yükümlülükleri arasındadır. Bu kayıtlara ek olarak, 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ve ilgili mevzuat gereğince log bilgileri de saklanmaktadır.
6.6. İnsan kaynakları ve istihdam amaçlarıyla toplanan kişisel verilerin işlenmesi
Çalışan adayı olarak yapacağınız başvurular sürecinde bizlerle paylaştığınız kişisel verilerinizi iş başvurunuzun incelenmesi amacıyla işlemekte ve rızanızın bulunması halinde Şirket bünyesinde gelecekte açılacak pozisyonlarda değerlendirilmesi amacıyla gerekli süre boyunca saklamaktayız. Çalışan adayı olarak paylaştığınız kişisel verilerin işlenmesi işbu Politika’da belirtilen ilke ve kurallar uyarınca yürütülmektedir.
Çalışan adaylarına ait kişisel veriler:
Çalışanlarımız ve çalışan adaylarımıza ait kişisel veriler, işbu Politika dışında Şirket’in İnsan Kaynakları Politikası çerçevesinde toplanmakta, işlenmekte ve saklanmaktadır. Çalışanlarımız, kişisel verilerinin işlenmesine ilişkin kurallarla alakalı olarak ayrıca bilgilendirilmektedir.
6.7. Genel güvenliğin sağlanması kapsamında kişisel verilerin işlenmesi
Şirket olarak başta çalışanlarımız ve müşterilerimiz olmak üzere ziyaretçi ve diğer üçüncü kişilerin verilerini genel güvenlik amaçlarıyla toplamakta, saklamakta ve kullanmaktayız.
Bu kapsamda, Şirket binamızda bulunan kişilerin kamera görüntülerini temin etmekte ve bu kayıtları ilgili mevzuatın öngördüğü süreler boyunca saklamaktayız.
7. KİŞİSEL VERİLERİN AKTARILMASI
7.1. Kişisel verilerin yurt içine aktarımı
Şirket olarak, kişisel verilerin aktarılması konusunda KVKK’da öngörülen düzenlemelere ve KVK Kurulu tarafından verilen kararlara uygun bir şekilde hareket etmekteyiz.
Şirketimiz tarafından ilgililere ait kişisel veriler ve özel nitelikli veriler ilgili kişinin açık rızası olmadan başka gerçek kişilere veya tüzel kişilere aktarılamaz. Şu kadar ki, KVKK ve diğer Kanunların zorunlu kıldığı durumlarda ilgilinin açık rızası olmadan da veriler mevzuatta öngörülen şekilde ve sınırlarla bağlı olarak yetkili kılınan idari veya adli kurum veya kuruluşa aktarılabilir. Ayrıca, Kanunun 5. ve 6. maddelerinde öngörülen durumlarda ilgilinin rızası olmaksızın da aktarım mümkündür. Şirketimiz, kişisel verileri Kanunda ve ilgili diğer mevzuatta öngörülen şartlara uygun olarak ve mevzuatta belirtilen tüm güvenlik önlemlerini alarak şayet veri sahibi kişi ile imzalı mevcut bir sözleşme var ise, söz konusu sözleşmede ve Kanun veya ilgili diğer mevzuatta aksi düzenlenmediği sürece üçüncü kişilere aktarabilir.
7.2. Kişisel verilerin yurt dışına aktarımı
Kişisel veriler kural olarak ilgili kişinin açık rızası olmaksızın yurt dışına aktarılamaz. Ancak, işbu Politika’da yer alan istisnai hallerden birinin var olduğu durumlarda, yurt dışında bulunan üçüncü kişilerin:
koşuluyla kişisel veriler açık rıza olmaksızın yurt dışına aktarılabilir.
7.3. Şirket tarafından kişisel verilerin aktarıldığı üçüncü kişiler
Kamu tüzel kişileri ile ilgili mevzuatları kapsamında talep ettikleri bilgiler KVKK 8. maddesi uyarınca paylaşılır.
Ayrıca, Kişisel veriler işbu Politika’da belirtilen kurallar kapsamında aşağıda listelenen kişi kategorilerine aktarılabilir:
Şirket’in hissedarlarını, yetkililerini ifade eder.
Şirket’in faaliyetlerinin planlanması ve yürütülmesi amaçlarıyla
Şirket’in faaliyetleri kapsamında hizmet almak vb. amaçlarla iş ortaklığı kurduğu tarafları ifade eder.
İş ortaklığı kapsamında planlanan faaliyetin gerçekleştirilmesi amacıyla
Şirket’in hizmet aldığı firmaları ifade eder.
Şirket faaliyetlerinin devamlılığının sağlanması ve iş süreçlerinin yürütülebilmesi amacıyla,
İlgili yasal düzenlemeler kapsamında Şirket’ten bilgi ve belge almaya yetkili kamu kurum ve kuruluşlarını ifade eder.
Söz konusu yasal düzenlemenin öngördüğü amaçlarla
İlgili yasal düzenlemeler kapsamında Şirket’ten bilgi ve belge almaya yetkili özel hukuk kişilerini ifade eder.
7.4. Kişisel verilerin hukuka uygun olarak aktarılmasını sağlamak için aldığımız tedbirler
7.4.1. Teknik tedbirler
Kişisel verileri korumak için, sayılanlarla sınırlı olmamak üzere;
7.4.2. İdari tedbirler
Kişisel verilerin güvenliğinin sağlanması için, aşağıda sayılanlarla sınırlı olmamak üzere, çeşitli önlemler almaktayız. Bu kapsamda;
8. KİŞİSEL VERİLERİN SAKLANMASI
8.1. Kişisel verilerin ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar saklanması
Kişisel verileri mevzuatta öngörülen saklama süreleri saklı kalmak kaydıyla, kişisel verilerin işleme amacının gerektirdiği süre boyunca ve Şirket’in Kişisel Verileri Saklama ve İmha Politikası kapsamında saklamaktayız.
Kişisel verileri birden fazla amaç ile işlediğimiz hallerde, verinin işleme amaçlarının hepsinin ortadan kalkması veya ilgili kişinin talebi üzerine, verilerin silinmesine mevzuatta bir engel olmaması durumunda veriler silinir, yok edilir veya anonim hale getirilerek saklanır. Yok etme, silme veya anonim hale getirme hususlarında mevzuat hükümleri ve KVK Kurulu kararlarına uyulur.
8.2. Kişisel verilerin saklanmasına ilişkin aldığımız tedbirler
8.2.1. Teknik tedbirler
8.2.2. İdari tedbirler
Kişisel veriler kapsamında aldığımız idari ve teknik tedbirler için lütfen Şirket’in Kişisel Verileri Saklama ve İmha Politikası’nı inceleyiniz.
9. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VEYA ANONİM HALE GETİRİLMESİ
İşleme amaçlarımız kapsamında toplanan kişisel veriler işleme amaçlarımız ve yürürlükteki kanunlar kapsamında işlenmekte ve saklanmaktadır.
Kişisel veriler;
silinir, yok edilir veya anonim hale getirilir. Söz konusu silme, yok etme ve anonim hale getirme işlemleri ilgili mevzuat hükümleri saklı kalmak kaydıyla Şirket’in Veri Saklama ve İmha Politikası kapsamında yapılır.
Kişisel verileriniz, silinirken, yok edilirken veya anonim hale getirilirken işbu Politika’da yer alan güvenlik tedbirleri alınır.
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi için yapılan işlemlere dair kayıtlar diğer kanun ve mevzuat hükümleri saklı kalmak üzere en az 6 ay boyunca saklanır.
Şirket, aksi Kurul tarafından belirtilmediği sürece kişisel verileri silme, yok etme veya anonim hale getirme yöntemlerinden uygun olanını seçer.
Kurul kararları ve ilgili mevzuat hükümleri saklı kalmak, ilgili kişinin başvuru formunda belirttiği yönteme göre kişisel veriler silinir veya yok edilir.
10. KİŞİSEL VERİLERİN GÜVENLİĞİ
10.1. Kişisel verilerin güvenliğine ilişkin yükümlülüklerimiz
Şirket olarak;
İçin teknolojik olanaklar ve uygulama maliyetlerine göre idari ve teknik tedbirler almaktayız.
10.2. Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek için aldığımız tedbirler
10.3. Kişisel verilere hukuka aykırı olarak erişilmesini engellemek için alınan teknik ve idari tedbirler
Kişisel verilere hukuka aykırı olarak erişilmesini engellemek için;
10.4. Kişisel verilerin hukuka aykırı ifşası durumunda aldığımız tedbirler
Kişisel verilerin hukuka aykırı ifşasının engellenmesine yönelik idari ve teknik tedbirler almakta ve ilgili prosedürlerimize uygun şekilde bunları güncellemekteyiz. Kişisel verilerin yetkisiz olarak ifşa edildiğini tespit etmemiz halinde bu durumu ilgili kişiye ve KVK Kurulu’na bildirmek için gerekli sistem ve alt yapıları oluşturmaktayız.
Alınan tüm idari ve teknik tedbirlere rağmen hukuka aykırı bir ifşa gerçekleşmesi durumunda, KVK Kurulu tarafından gerek görülmesi halinde bu durum, KVK Kurulu’nun internet sitesinde veya başka bir yöntemle ilan edilebilecektir.
11. İLGİLİ KİŞİNİN HAKLARI
Kanun’un 11. maddesi uyarınca, Açık Rıza beyanı bulunsun ya da bulunmasın; ilgili kişiler Şirketimize başvurarak, kişisel verilerine ilişkin aşağıda yer alan hususlarda mevcut haklarını (Başta KVK Kanunu 5-6. maddeleri ve ilgili düzenlemeleri yanında sair yasal mevzuat dairesinde Veri işlenmesi hususundaki düzenleme ve haklar dairesinde) kullanabileceklerdir.
Bu kapsamda kişisel veri sahipleri;
haklarına sahiptir.
11.1. Kişisel verilere ilişkin hakların kullanılması
İlgili kişi, kişisel verileri ile ilgili talebini, KVK Kurulu tarafından ayrı bir yöntem belirlenmesi halinde bu yöntem veya dilekçe ile Huzur Mah. İmamçeşme Cad. Gonca Sok. No: 5 4.Levent-Sarıyer/İstanbul adresine bizzat elden iletebilir, noter kanalıyla ulaştırabilirsiniz. Bunun yanında, “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ”in 5. maddesi uyarıca kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da Şirketimize daha önce bildirdiğiniz ve sistemlerimizde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle kvkk@banat.com adresine iletebilirsiniz.
İlgili kişi yukarıda belirtilen hakları kullanmak için yapacağı ve kullanmayı talep ettiği hakka ilişkin açıklamaları içeren başvuruda talep edilen hususu açık ve anlaşılır şekilde belirtmelidir.
Talep konusunun başvuranın şahsı ile ilgili olması gerekmekle birlikte, başkası adına hareket ediliyor ise başvuruyu yapanın bu konuda özel olarak yetkili olması ve bu yetkinin belgelendirilmesi (özel vekâletname) gerekmektedir. Ayrıca başvurunun kimlik ve adres bilgilerini içermesi ve başvuruya kimliği tevsik edici belgelerin eklenmesi gerekmektedir.
Yetkisiz üçüncü kişilerin başkası adına yaptığı talepler değerlendirmeye alınmayacaktır.
11.2. Başvurunun değerlendirilmesi
11.2.1. Başvurunun cevaplandırılma süresi
Kişisel verilere ilişkin talepler, niteliğine göre en kısa sürede ve her koşulda en geç 30 (otuz) gün içinde ücretsiz olarak veya KVK Kurulu tarafından ücrete ilişkin yayınlanacak tarifedeki koşulların oluşması durumunda tarifedeki ücret karşılığında sonuçlandırılır.
Başvuru sırasında veya başvuru değerlendirilirken ek bilgi ve belge talep edilmesi söz konusu olabilecektir.
11.2.2. Başvuruyu reddetme hakkımız
Kişisel veriler ile ilgili başvurular, sayılanlarla sınırlı olmamakla birlikte aşağıdaki hallerde reddedilebilir:
11.2.3. Başvurunun değerlendirilme ve cevaplanma usulü
İşbu Politika’nın Başvurunun cevaplandırılma süresi başlıklı kısmında belirtilen cevaplandırma süresinin başlayabilmesi için başvuruların Derneği KVK Başvuru Formu aracılığıyla yazılı ve ıslak imzalı olarak elden teslim veya noter aracılığıyla gönderilme, elektronik imzalı olarak KEP üzerinden gönderilme yoluyla veya KVK Kurulu’nun belirlediği diğer yöntemlerle yapılması gerekmektedir.
Talep kabul edilir ise gerekli işlemler uygulanır ve başvuru sahibine yazılı veya elektronik ortamda bildirim yapılır. Talebin reddi halinde ise, gerekçesi açıklanarak yazılı veya elektronik ortamda başvuru sahibine bildirilir.
11.2.4. Kişisel Verileri Koruma Kurulu’na şikayet hakkı
Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde; başvuru sahibinin, cevabı öğrendiği tarihten itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içerisinde KVK Kurulu’na şikâyette bulunma hakkı bulunmaktadır.
12. POLİTİKA’NIN YAYIMLANMASI VE SAKLANMASI
Politika, ıslak imzalı (basılı kâğıt) ve elektronik ortamda olmak üzere iki farklı ortamda yayımlanır, internet sayfasında kamuya açıklanır. Basılı kâğıt nüshası Bilgi İşlem Departmanı Kişisel Verilerin Korunması dosyasında saklanır.
13. GÜNCELLEME SIKLIĞI
İşbu Politika en az yılda bir kez gözden geçirilir ve ihtiyaç halinde güncellenir.
14. POLİTİKANIN YÜRÜRLÜĞÜ VE YÜRÜRLÜKTEN KALDIRILMASI
Politika, Şirket’in internet sitesinde yayınlanmasının ardından yürürlüğe girmiş kabul edilir. Yürürlükten kaldırılmasına karar verilmesi halinde, Politika’nın ıslak imzalı eski nüshaları Yönetim Kurul Kararı ile iptal edilerek (iptal kaşesi vurularak veya iptal yazılarak) imzalanır ve en az 5 yıl süre ile Bilgi İşlem Departmanı tarafından saklanır.