Kişisel Verilen Korunması Kanunu


KİŞİSEL VERİLERİN KORUNMASINA (KVKK) İLİŞKİN
BİLGİLENDİRME VE AYDINLATMA METNİ

Veri Sorumlusu

Veri sorumlusu olarak GÜÇLÜ TİCARİ VE SINAİ ÜRÜNLER PAZARLAMA TİC. ve SAN. A.Ş; müşterilerimiz ve çalışanlarımız dahil Şirketimiz ile ilişkili şahısların bünyemizde bulunan kişisel verilerinin Türkiye Cumhuriyeti Anayasası ve insan haklarına ilişkin ülkemizin tarafı olduğu uluslararası sözleşmeler ile 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) başta olmak üzere ilgili mevzuat çerçevesinde; güvence altına alınması ve işlenmesi konusuna önem veriyoruz.

KVKK kapsamında Veri Sorumlusu sıfatıyla sizleri aydınlatmak istiyoruz. İşbu aydınlatma metnini okuyucularımızdan dikkatli bir şekilde okuyarak kabul veya red beyanında bulunmalarını önemle rica ederiz.

Kişisel Verilerinizin İşlenme Amaçları

Kişisel verileriniz; hizmet ve faaliyetlerimizden faydalanabilmeniz için gerekli çalışmaların yapılabilmesi,

GÜÇLÜ TİCARİ VE SINAİ ÜRÜNLER PAZARLAMA TİC. ve SAN. A.Ş tarafından sunulan hizmet ve faaliyetlerin, beğeni, kullanım alışkanlıkları ve ihtiyaçlarınıza göre özelleştirilerek sizlere önerilmesi ile talepleriniz doğrultusunda gerekli teknik destek ve kalitenin sağlanabilmesi,

Yeni hizmet ve faaliyetlerimizden sizleri haberdar edebilmek, bu doğrultuda size en uygun ürün ve hizmetin sağlanabilmesi,

GÜÇLÜ TİCARİ insan kaynakları politikalarının yürütülebilmesi,

Hizmet ve faaliyetlerimize ilişkin her türlü soru ve şikayetinize cevap verilebilmesi,

Veri güvenliği kapsamında tüm gerekli teknik ve idari tedbirlerinin alınabilmesi,

Müşteri memnuniyetinin ölçülebilmesi,

Hizmet ve faaliyetlerimizin, geliştirilebilmesi, iyileştirilebilmesi ve yaygınlaştırılması,

Sosyal ağlar ile sitenin ilişkilendirilmesini sağlayarak, hızlı ve engelsiz paylaşım yapmanızın sağlanabilmesi, çevrimiçi ziyaretçi verilerinin ilgili mevzuat uyarınca işlenmesi gibi yasal düzenlemelerin öngördüğü ve zorunlu kıldığı şekilde hukuki yükümlülüklerimizin yerine getirebilmesi amacıyla KVKK 5. ve 6. maddelerinde belirtilen;

İlgili kanunlarda açıkça öngörülmesi,

GÜÇLÜ TİCARİ'nin hukuki yükümlülüğünü yerine getirmesi için zorunlu olması,

Sözleşmenin ifasıyla doğrudan doğruya ilgili olması sebebiyle sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,

İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla GÜÇLÜ TİCARİ'nin meşru menfaatleri için veri işlenmesinin gerekli olması, gerekli olması durumunda açık rızanın alınması, dahilinde işlenebilecektir.

Kapsam

Müşterilerimiz, ziyaretçilerimiz, iş bağlantılarımız, iş ortaklıklarımız, çalışanlarımız, üyelerimiz, üçüncü kişiler de dahil olmak üzere şirket tarafından işlenen tüm kişisel veriler bu politikanın kapsamındadır.

Şirketimizin politikası, tüm kişisel verilerin işlenmesini uygulamakta olup, KVKK ve kişisel verilere yönelik tüm diğer mevzuat ve bu alandaki uluslararası standartlar gözetilip ele alınarak hazırlanmıştır.

Kişisel Verilerinizin Aktarılması

Kişisel veriler, KVKK'da belirlenen istisnalar dışında ilgili kişinin açık rızası olmaksızın aktarılamaz. GÜÇLÜ TİCARİ ve iş stratejilerinin belirlenmesi ve uygulanması insan kaynakları politikalarının yürütülmesinin temiini amaçlarıyla şirketimizin;

Avukatlar, denetçiler, vergi danışmanları ile danışmanlık ve hizmet aldığımız diğer üçüncü kişilere; iş süreçlerimizi hukuka ve meşru menfaatlerimize uygun olarak yürütülebilmemiz, olası bir yargı sürecinde savunma hakkımızı kullanabilmemiz,

Tarafınızca yetki verilmiş olan vekil ve temsilcilerinize, verdiğiniz yetki kapsamındaki işlemlerin yürütülebilmemiz,

Düzenleyici ve denetleyici kurumlar ile mahkeme ve icra müdürlükleri gibi resmi kurumlara, kişisel verilerinizi talep etmeye yetkili olan diğer kamu kurum veya kuruluşlarına; hukuki yükümlülüklerimizi yerine getirebilmemiz KVKK'nın 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde aktarılabilecektir.

Kişisel Verilerinizin Toplanma Yöntemi ve Hukuki Sebebi

Kişisel verileriniz, yukarıda belirtilen amaç ve kapsamda sözlü, yazılı veya elektronik olarak toplanabilir.

Kişisel verileriniz, şirketimiz adına veri işleyen gerçek ya da tüzel kişiler tarafından sayılanlarla sınırlı olmamak üzere, internet sitesi, muhtelif sözleşmeler, mobil uygulamalar, elektronik posta, başvuru formları, tüketici şikayet formları, sosyal ağlar, bültenler gibi araçlar üzerinden, şirketimiz ile yapılan yazılı veya sözlü iletişimler vb. kanallar aracığıyla sözlü, yazılı veya elektronik ortamda toplanmaktadır.

Tanım ve Kısaltmalar

Bu bölümde Politika'da geçen özel terim ve deyimler, kavramlar, kısaltmalar vb kelimeler kısaca açıklanır.

Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye ve özgür iradeye dayanan, tereddütte yer bırakmayacak açıklıkta, sadece o işlemle sınırlı olarak olarak verilen onay.

Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkilendirilemeyecek hale getirilmesidir.

Çalışan: Şirket personeli

Kişisel Veri Sahibi (ilgili kişi): Kişisel verisi işlenen gerçek kişi

Kişisel Veri: kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

Özel Nitelikli Kişisel Veri: Kişilerin, ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini mezhebi veya diğer inançları, kılık-kıyafet, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.

Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her tür işlem.

Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi.

Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi.

KVKK Kurulu: Kişisel Verileri Koruma Kurulu

KVKK Kurumu: Kişisel Verileri Koruma Kurumu

KVKK: 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete'de yayımlanan Kişisel Verilerin Koruması Kanunu

Politika: GÜÇLÜ TİCARİ Kişisel Verilerin Korunması ve İşlenmesi Politikası

Kayıtlı Elektronik Posta(KEP): her türlü ticari, hukuki yazışma ve belge paylaşımlarınızı gönderdiğiniz biçimde koruyan, alıcının kim olduğunu kesin olarak tespit eden, içeriğin kesinlikle değişmemesini ve içeriği yasal geçerli ve güvenli, kesin delil haline getiren sistemdir.

Kişisel Verilerinizin Korunmasına Yönelik Haklarınız

Kişisel verilerinizle ilgili olarak;

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  2. Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
  3. Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  4. Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
  5. Kişisel verileriniz eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  6. İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  7. Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.

Bu haklarınızı kullanmak ile ilgili talebinizi yazılı olarak veya Kişisel Verileri Koruma Kurulu tarafından ayrı bir yöntem belirlenmesi halinde bu yönteme uygun olarak bize iletebilirsiniz.

Rol ve Sorumluluklar

Yönetim Kurulu:

Yönetim Kurulu, Politika'ya, kural ve düzenlemelere uyulmaması durumunda bildirim, inceleme ve yaptırım mekanizmalarının belirlenmesi ve işletilmesinin üst gözetiminden sorumludur.

İcra Kurulu:

Kişisel Verilerin Korunması ve İşlenmesi Politikası İcra Kurulu tarafından onaylanmıştır. Politanın oluşturulmasının, uygulanmasının ve gerektiğinde güncellenmesinin sağlanması konusunda yetkili onay mekanizmasıdır.

İcra Kurulu, sorumlu oldukları faaliyetlerde,

  • Görev alan çalışanlarla beraber dış hizmet alınan firmaların Politika'ya uyumu için gerekli tedbirlerin alınması,
  • Politikaya aykırı hususların incelenmesi amacıyla konuların incelenmesi ve bildirilmesinden GÜÇLÜ TİCARİ İmtiyaz Sahibi sorumludur.

Hukuk Grup Başkanlığı:

İşbu Politikanın hazırlanması, geliştirilmesi, yürütülmesi ve güncellenmesinden, Bilgi Sistemleri Direktörlüğü ile birlikte Hukuk Grup Başkanlığı sorumludur. Hukuk Grup Başkanlığı bu Politika'yı gerektiğinde güncelliği ve geliştirme ihtiyaçları açısından değerlendirir.

Bilgi Teknolojileri:

İşbu Politikanın hazırlanması, geliştirilmesi, yürütülmesi ve güncellenmesinden, Hukuk Grup Başkanlığı ile birlikte Bilgi Teknolojileri sorumludur. Bu Politika'yı gerektiğinde güncelliği ve geliştirme ihtiyaçları açısından değerlendirir.

İnsan Kaynakları:

Hazırlanan dokümanın kurum içi dağılımının yapılması İnsan Kaynakları'nın sorumluluğundadır.

Hukuki Yükümlülükler

KVKK uyarınca veri sorumlusu olarak kişisel verilerin korunması ve işlenmesi kapsamında hukuki yükümlülükler aşağıda sıralanmıştır:

Aydınlatma yükümlülüğümüz

Veri sorumlusu olarak kişisel verileri toplarken;

  • Kişisel verilerinizin hangi amaçla işleneceği,
  • Kimliğimiz, varsa temsilcimizin kimliğine ilişkin bilgiler,
  • İşlenen kişisel verilerinizin kimlere ve hangi amaçla aktarılabileceği,
  • Verileri toplama yöntemimiz ve hukuki sebebi,
  • Kanundan doğan haklar, hususlarında İlgili Kişi'yi aydınlatma yükümlülüğümüz bulunmaktadır.

Şirket olarak kamuoyuna açık olan işbu politika'nın açık, anlaşılır, kolay erişebilir olmasına özen göstermekteyiz.

Veri güvenliğini sağlama yükümlülüğümüz:

Veri sorumlusu olarak bünyemizde bulunan kişisel verilerin güvenliğini sağlamak için mevzuatta öngörülen idari ve teknik tedbirleri almaktayız. Veri güvenliğine ilişkin yükümlülükler ve alınan tedbirler işbu Politika'sında detaylandırılmaktadır.

KİŞİSEL VERİLERİN SINIFLANDIRILMASI

Kişisel veriler:

Kişisel veriler; kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgilerdir.

Kişisel verilerin koruması sadece gerçek kişiler ile ilgili olup tüzel kişilere ait, içerisinde gerçek kişiye ilişkin bilgi içermeyen bilgiler kişisel veri koruması dışında bırakılmıştır. Bu nedenle işbu Politika tüzel kişilere ait verilere uygulanmaz.

Özel nitelikli kişisel veriler:

Kişilerin, ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları ile kılık ve kıyafeti, dernek, vakıf ya da sendika üyelikleri, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel verilerdir.

KİŞİSEL VERİLERİN İŞLENMESİ

Kişisel Verileri İşleme İlkelerimiz

Kişisel verileri aşağıda yer alan ilkeler uyarınca işlemekteyiz.

Hukuka ve dürüstlük kurallarına uygun işleme: Kişisel verileri dürüstlük kurallarına uygun, şeffaf ve aydınlatma yükümlülüğümüz çerçevesinde işlemekteyiz.

Kişisel verilerin doğru ve gerektiğinde güncel olmasını sağlama: İşlenen verilerin doğru ve güncel olmasını sağlamak için veri işleme prosedürlerimizde gerekli tedbirleri almakla birlikte, Kişisel Veri Sahibi'ne verilerini güncellemesi ve var ise işlenen verilerindeki hataları düzeltmesi için bize başvuru imkanı sunarız.

Belirli, açık ve meşru amaçlarla işleme: Şirket olarak kişisel verileri kapsamı ve içeriği açıkça belirlenmiş, mevzuat ve ticari hayatın olağan akışı çerçevesinde faaliyetlerimizi sürdürmek için belirlenen meşru amaçlarımız dahilinde işlemekteyiz.

Kişisel verilerin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması: Kişisel verileri açık ve kesin olarak belirlediğimiz amaçla bağlantılı, sınırlı ve ölçülü olarak işlemekteyiz.

İlgili olmayan veya işlenmesine ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktayız. Bu nedenle, yasal gereklilik olmadığı sürece özel nitelikte kişisel verileri işlememekte veya işlememiz gerektiğinde konuya ilişkin açık rıza almaktayız.

Kanuni düzenlemeler tarafından öngörülen ve ticari meşru menfaatlerimiz süresince kişisel verilerin saklanması

Mevzuattaki birçok düzenleme kişisel verilerin belirli bir süre saklanmasını zorunlu kılmaktadır. Bu nedenle, işlediğimiz kişisel verileri ilgili mevzuatta öngörülen veya kişisel verilerin işlenme amaçları için gerekli olan süre kadar saklamaktayız.

Mevzuatta öngörülen saklama süresinin sona ermesi veya işleme amacının ortadan kalkması durumunda kişisel verileri silmekte, yok etmekte veya anonim hale getirmekteyiz. Saklama sürelerine ilişkin ilke ve prosedürlerimiz işbu politikasında maddesinde detaylandırılmaktadır.

Kişisel Verileri İşleme Amaçlarımız

Şirket olarak kişisel verileri sayılanlarla sınırlı olmamak üzere aşağıda sayılanlarla benzer amaçlar için işlemekteyiz:

  • Faaliyetlerimizin yürütülmesi,
  • Sözleşme kapsamında ve hizmet standartları çerçevesinde müşterilere destek hizmeti sağlamak,
  • Müşterilerimizin tercih ve ihtiyaçlarının tespit edilmesi ve verdiğimiz hizmetlerin bu kapsamda şekillendirilmesi, güncellenmesi,
  • Yasal düzenlemelerin gerektirdiği veya zorunlu kıldığı şekilde, hukuki yükümlülüklerimizi yerine getirilmesini sağlamak,
  • Pazar araştırmaları ve istatistiksel çalışmalar yapabilmek,
  • Anket, promosyon ve sponsorluklar,
  • İş başvurularını değerlendirmek,
  • Şirket ile iş ilişkisinde bulanan kişiler ile irtibat sağlamak,
  • Pazarlama,
  • Uyumluluk yönetimi,
  • Satıcı / tedarikçi yönetimi,
  • Reklam,
  • Yasal raporlama,
  • Faturalandırma.

Özel Nitelikli Kişisel Verilerin İşlenmesi

Özel nitelikli kişisel veriler kanunlarda öngörülen ve KVK Kurulu'nun öngördüğü idari ve teknik tedbirler alınarak, sağlık ve cinsel hayata ilişkin veriler, açık rıza var ise işlenir. Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek, vakıf veya sendika üyeliği, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler, biyometrik veriler ve genetik verileri kanunlar tarafından öngörülmesi şartıyla açık rızanız olmadan işleyebiliriz.

Diğer üyelikler kapsamında kişisel verilerin işlenmesi: Sunduğumuz programlardan birine üye olmanız halinde üyelik formları ile kişisel verilerinizi toplamakta, paylaştığınız kişisel verilerinizi işlemekte ve aktarmaktayız.

İnternet sitemizde yer alan çerezler üzerinden toplanan kişisel verilerin işlenmesi: çerezleri, internet sayfamızın işleyiş biçimini ve kullanımını geliştirmeye yönelik olarak kullanmakta ve internet sitemizde geçirdiğiniz vakti daha verimli ve keyifli hale getirmeye çalışmaktayız.

İnternet sitemizde yer alan çerezler üzerinden kişisel verilerinizi toplayabilir, topladığımız verileri işleyebilir, aktarabilir ve saklayabiliriz.

İnternet sitemizde kullandığımız çerezlere ilişkin detaylı bilgi için "çerez Politikamızı" inceleyebilirsiniz.

İnsan kaynakları ve istihdam amaçlarıyla kişisel verilerin işlenmesi: Personel Aday'ı olarak yapacağınız başvurular sürecinde bizlerle paylaştığınız özgeçmiş, diploma vb. sair evrakta yer alan kişisel verilerinizi, iş başvurusu değerlendirmesi amacıyla işlemekte, saklamakta ve aktarmaktayız. Personel Aday'ı olarak paylaştığınız kişisel verilerin işlenmesi, aktarılması ve saklanması işbu Politikası kapsamındadır.

Personel'e ait kişisel veriler; işbu Politika dışında GÜÇLÜ TİCARİ İnsan Kaynakları Politikası çerçevesinde toplanmakta, işlenmekte ve saklanmaktadır.

Kişisel verilerin işlenmesinde açık rızanın aranmadığı istisnai haller

Aşağıda sayılan ve kanundan doğan istisnai hallerde açık rıza alınmadan kişisel verileri işleyebiliriz:

  • Kanunlarda açıkça öngörülmesi;
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması;
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması;
  • Temel hak ve özgürlüklere zarar vermemek kaydıyla, veri sorumlusu olarak meşru menfaatlerimiz için verilerinizi işlememizin zorunlu olması.

KİŞİSEL VERİLERİN SAKLANMASI

Kişisel verilerin ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar saklanması:

Kişisel verileri mevzuatta öngörülen saklama süreleri saklı kalmak kaydıyla, kişisel verilerin işleme amacının gerektirdiği süre boyunca saklamaktayız.

Kişisel verileri birden fazla amaç ile işlediğimiz hallerde, verinin işleme amaçlarının ortadan kalkması veya İlgili Kişi'nin talebi üzerine verilerin silinmesine mevzuatta bir engel olmaması durumunda veriler silinir, yok edilir veya anonimleştirilerek saklanır. Yok etme, silme veya anonimleştirme hususlarında mevzuat hükümleri ve KVK Kurulu kararlarına uyulur.

Kişisel verilerin saklanmasına ilişkin aldığımız tedbirler:

Teknik tedbirler

  • Kişisel verilerin silinmesi, yok edilmesi ve anonimleştirilmesi için teknik alt yapılar ve bunlara ilişkin denetim mekanizmaları oluşturmakta,
  • Kişisel verilerin güvenli şekilde saklanması için gerekli tedbirleri almakta,
  • Teknik uzmanlığı olan çalışanlar istihdam etmekte,
  • Oluşabilecek risklere karşı iş sürekliliği ve acil durum planları oluşturup bunların uygulanmasına ilişkin sistemler geliştirmekte,
  • Kişisel verilerin saklama alanlarına ilişkin teknolojik gelişmeler uyarınca güvenlik sistemleri kurmaktayız.

İdari tedbirler

  • Kişisel verilerin saklanması ile ilgili teknik ve idari riskler hakkında çalışanlarımızı bilgilendirerek farkındalık yaratmakta,
  • Kişisel verilerin saklanması için üçüncü kişilerle işbirliği yapılması durumunda kişisel verilerin aktarıldığı şirketler ile yapılan sözleşmelere; kişisel verilerin aktarıldığı kişilerin, aktarılan kişisel verilerin korunması ve güvenli saklanması amacıyla gerekli güvenlik tedbirlerinin alınmasına ilişkin hükümlere yer vermekteyiz.

KİŞİSEL VERİLERİN GÜVENLİĞİ

Kişisel verilerin güvenliğine ilişkin yükümlülüklerimiz:

Kişisel verilerin;

  • Hukuka aykırı işlenmesini önlemek,
  • Hukuka aykırı erişimini önlemek,
  • Hukuka uygun olarak saklanmasını sağlamak,

için teknolojik olanaklar ve uygulama maliyetlerine göre idari ve teknik tedbirler almaktayız.

Kişisel verilerin hukuka aykırı işlenmesini önlemek için aldığımız tedbirler:

  • Şirketimiz içerisinde gerekli denetimleri yapmakta ve yaptırmakta,
  • çalışanlarımızı kişisel verilerin hukuka uygun olarak işlenmesi hakkında eğitmekte ve bilgilendirmekte,
  • Şirketimizin yürüttüğü faaliyetler, detaylı olarak tüm iş birimleri özelinde değerlendirilmekte, söz konusu değerlendirme sonucunda ilgili birimlerin gerçekleştirdiği ticari faaliyetler özelinde kişisel verileri işlemekte,
  • Kişisel verilerin işlenmesi amacıyla üçüncü kişilerle işbirliği yapıldığı hallerde kişisel verileri işleyen şirketler ile yapılan sözleşmelerde; kişisel verileri işleyen kişilerin, gerekli güvenlik tedbirlerini almasına ilişkin hükümlere yer vermekte,
  • Kişisel verilerin hukuka aykırı olarak ifşa edilmesi veya veri sızıntısı olması halinde KVK Kurulu'na durumu bildirerek bu hususta mevzuat tarafından öngörülen incelemeleri yapmakta ve tedbirleri almaktayız.

Kişisel verilere hukuka aykırı erişimi engellemek için alınan teknik ve idari tedbirler:

Kişisel verilerin hukuka aykırı erişimini engellemek için;

  • Teknik uzmanlığı olan çalışanlar istihdam etmekte,
  • Teknik tedbirleri periyodik olarak güncellemekte ve yenilemekte,
  • Şirketimiz içerisinde erişim yetkilendirme prosedürleri oluşturmakta,
  • Aldığımız teknik tedbirlerin ve denetim süreçlerinin raporlanmasına ilişkin prosedürleri belirlemekte,
  • Şirketimiz içerisinde kullanılmakta olan veri kayıt sistemlerini mevzuata uygun şekilde oluşturmakta ve periyodik olarak denetimlerini yapmakta,
  • Oluşabilecek risklere karşı acil yardım planları oluşturup bunların uygulanmasına ilişkin sistemler geliştirmekte,
  • çalışanlarımızı kişisel verilere erişim ve yetkilendirme hususlarında eğitmekte ve bilgilendirmekte,
  • Kişisel verilerin işlenmesi ve saklanması gibi faaliyetler amacıyla üçüncü kişilerle işbirliği yapıldığı hallerde kişisel verilere erişim sağlayan şirketler ile yapılan sözleşmelerde; kişisel verilere erişim sağlayan kişilerin, gerekli güvenlik tedbirlerini almasına ilişkin hükümlere yer vermekte,
  • Kişisel verilere hukuka aykırı erişimi engellemeyi sağlamak amacıyla teknolojik gelişmeler dahilinde güvenlik sistemleri kurmaktayız.

Kişisel verilerin hukuka aykırı ifşası durumunda aldığımız tedbirler:

Kişisel verilerin hukuka aykırı ifşasının engellenmesine yönelik, idari ve teknik tedbirler almakta ve ilgili prosedürlerimize uygun şekilde bu tedbirleri güncellemekteyiz. Kişisel verilerin yetkisiz olarak ifşa edildiğini tespit etmemiz halinde, bu durumu İlgili Kişi'ye ve KVK Kurulu'na bildirmek için sistem ve alt yapılar oluşturmaktayız.

Alınan tüm idari ve teknik tedbirlere rağmen hukuka aykırı bir ifşa gerçekleşmesi durumunda KVK Kurulu tarafından gerek görülmesi halinde, bu durum, KVK Kurulu'nun internet sitesinde veya başka bir yöntemle ilan edilebilecektir.

KİŞİSEL VERİ SAHİBİNİN HAKLARI

Aydınlatma yükümlülüğümüz kapsamında Kişisel Veri Sahibi'ni bilgilendirmekte ve bu bilgilendirmeye ilişkin sistem ve altyapılar kurmaktayız. Kişisel Veri Sahibi'nin kişisel verilerine ilişkin haklarını kullanması için gerekli olan teknik ve idari düzenlemeleri yapmaktayız.

Kişisel Veri Sahibi kişisel verileri üzerinde;

  • Kişisel verilerin işlenip işlenmediğini öğrenme,
  • Kişisel veriler işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
  • Kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  • Yukarıda bahsedilen düzeltme, silme veya yok etme işlemlerinin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhe bir sonuç ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme, haklarına sahiptir.

Kişisel verilere ilişkin hakların kullanılması:

Kişisel Veri Sahibi, kişisel verileri ile ilgili talebini KVK Kurulu tarafından ayrı bir yöntem belirlenmesi halinde bu yöntem ile veya Değirmendere Devlet Yolu Cad. Platin Sk. No: 3/1 Ortahisar / TRABZON adresine yazılı ve ıslak imzalı olarak gönderebilecektir.

Kişisel Veri Sahibi yukarıda belirtilen hakları kullanmak için yapacağı ve kullanmayı talep ettiği hakka ilişkin açıklamalarını içeren başvuruda; talep edilen hususun açık ve anlaşılır olması, talep edilen konunun başvuranın şahsı ile ilgili olması veya başkası adına hareket ediliyor ise bu konuda özel olarak yetkili olması ve bu yetkinin belgelendirilmesi, ayrıca başvurunun kimlik ve adres bilgilerini içermesi ve başvuruya kimliğini tevsik edici belgelerin eklenmesi gerekmektedir.

Söz konusu talepler bireysel olarak yapılacak olup yetkisiz üçüncü kişilerin kişisel veriler ile ilgili yaptığı talepler değerlendirmeye alınmayacaktır. İlgili Kişi'nin 18 yaşını doldurmamış olması halinde, yukarıda sayılan söz konusu hakları İlgili Kişi'nin velisi veya yasal temsilcisi İlgili Kişi adına kullanabilir. Bu durumda, İlgili Kişi'nin kimliğini tevsik edici belgeler ile birlikte veli veya yasal temsilcinin kimlik bilgilerinin başvuruya eklenmesi gerekmektedir.

BAŞVURUNUN DEĞERLENDİRİLMESİ

Başvurunun cevaplandırılma süresi:

Kişisel verilere ilişkin talepler, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde, KVK Kurulu'nca belirlenen ücret alınabilir.

Başvuru sırasında veya başvuru değerlendirilirken ek bilgi ve belge talep edilmesi söz konusu olabilecektir.

Başvuruyu reddetme hakkımız:

Kişisel veriler ile ilgili başvurular, sayılanlarla sınırlı olmamak üzere;

  • Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi,
  • Kişisel verilerin özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi,
  • Kişisel Veri Sahibi tarafından alenileştiren kişisel verilerin işlenmesi,
  • Başvurunun haklı bir nedene dayanmaması,
  • Başvurunun ilgili mevzuata aykırı bir istem içermesi,
  • Başvuru usulüne uyulmaması, gibi durumlarda, kabul edilmeme gerekçesi açıklanarak, reddedilir.

Kişisel Verileri Koruma Kurulu'na olan şikayet hakkı:

Başvurunun reddedilmesi, başvuruya verdiğimiz cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde; başvuru sahibinin cevabı öğrendiği tarihten itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içerisinde KVK Kurulu'na şikayette bulunma hakkı bulunmaktadır.

DOKÜMANIN YAYINLANMASI VE SAKLANMASI

İşbu Politika basılı kağıt ve elektronik ortamda olmak üzere iki farklı ortamda saklanır. Kurum portalı ve internet sitesinde dokümanların güncel versiyonu yer alır.

Islak imzalı nüshalar Mali ve İdari İşler Direktörlüğü tarafından saklanır ve gerektiğinde Bölüm Yöneticisinin yazılı onayı ile Hukuk Grup Başkanlığı'nca imha edilir.

GÜNCELLEME PERİYODU

İşbu Politika, yılda en az bir kez gözden geçirilir ve ihtiyaç halinde güncellenir.

YÜRÜRLÜK

İşbu politika İcra Kurulu'nun kabulü tarihinde yürürlüğe girer.

YÜRÜRLÜKTEN KALDIRILMASI

Yürürlükten kaldırılmasına karar verilmesi halinde, işbu Politika'nın ıslak imzalı eski nüshaları Bölüm Yöneticisi yazılı onayı ile Hukuk Grup Başkanlığı tarafından iptal edilerek (iptal kaşesi vurularak veya iptal yazılarak) imzalanır ve 5 yıl süre ile Mali ve İdari İşler Direktörlüğü tarafından saklanır.