MMZ ONUR BORU PROFİL ÜRETİM SAN. Ve TİC. A.Ş.
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
Kişisel verilerin korunması, MMZ ONUR BORU PROFİL ÜRETİM SAN. Ve TİC.Anonim Şirketi’nin (“Şirket”) en önemli öncelikleri arasında yer almaktadır. Bu konunun en önemli kısmını ise işbu Politika ile yönetilen, çalışan adaylarımızın, şirket hissedarlarının, şirket yetkililerinin, ziyaretçilerimizin, iş birliği içinde olduğumuz kurumların çalışanları, hissedarları ve yetkililerinin ve üçüncü kişilerin kişisel verilerinin korunması ve işlenmesi oluşturmaktadır.
T.C. Anayasası’na göre, herkes, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Anayasa ile güvence altına alınan bir hak olan kişisel verilerin korunması konusunda şirket, işbu Politika ile yönetilen; çalışan adaylarının, şirket hissedarlarının, şirket yetkililerinin, ziyaretçilerinin, iş birliği içinde olduğu kurumların çalışanları, hissedarları ve yetkililerinin ve üçüncü kişilerin kişisel verilerinin korunmasına gerekli özeni göstermekte ve bunu bir Şirket politikası haline getirmektedir
Bu kapsamda, yasal mevzuat çerçevesinde işlenen kişisel verilerin korunması için şirket tarafından gereken idari ve teknik tedbirler alınmaktadır.
Bu Politikada kişisel verilerin işlenmesinde şirketin benimsediği temel ilkeler şunlardır;
· Kişisel verileri hukuka ve dürüstlük kurallarına uygun işleme,
· Kişisel verileri doğru ve gerektiğinde güncel tutma,
· Kişisel verileri belirli, açık ve meşru amaçlar için işleme,
· Kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü işleme,
· Kişisel verileri ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme,
· Kişisel veri sahiplerini aydınlatma ve bilgilendirme,
· Kişisel veri sahiplerinin haklarını kullanması için gerekli sistemi kurma,
· Kişisel verilerin muhafazasında gerekli tedbirleri alma,
· Kişisel verilerin işleme amacının gereklilikleri doğrultusunda üçüncü kişilere aktarılmasında, ilgili mevzuata ve KVK Kurulu düzenlemelerine uygun davranma,
· Özel nitelikli kişisel verilerin işlenmesine ve korunmasına gerekli hassasiyeti göstermek.
MADDE 1: POLİTİKA’NIN AMACI
Politikanın temel amacı, şirket tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve bu kapsamda müşterilerimiz, çalışanlarımız, çalışan adaylarımız, şirket hissedarlarımız, şirket yetkililerimiz, ziyaretçilerimiz, iş birliği içinde olduğumuz kurumların çalışanları, hissedarları ve yetkilileri ve üçüncü kişiler başta olmak üzere kişisel verileri şirketimiz tarafından işlenen kişileri bilgilendirilerek şeffaflık ve güveni sağlamaktır.
MADDE 2: İÇERİK VE TANIMLAR
Bu Politika; çalışanlarımızın, çalışan adaylarımızın, şirket hissedarlarının, şirket yetkililerinin, ziyaretçilerimizin, iş birliği içinde olduğumuz kurumların çalışanları, hissedarları ve yetkililerinin ve üçüncü kişilerin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.
Yukarıda belirtilen kategorilerde yer alan kişisel veri sahipleri gruplarına ilişkin işbu Politikanın uygulama kapsamı Politikanın tamamı olabileceği gibi; yalnızca bir kısmı da olabilir.
Bu politika metninde yer alan kavramların tanımları ise şöyledir:
Alıcı grubu : Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.
Açık rıza : Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza
Anonim Hale Getirme : Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi
Çalışan : Şirket personeli
Elektronik ortam : Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar
Elektronik olmayan ortam : Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar
Hizmet sağlayıcı : Kurum ile belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi
İlgili kişi : Kişisel verisi işlenen gerçek kişi
İlgili kullanıcı:Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler
İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi
Kanun : 6698 Sayılı Kişisel Verilerin Korunması Kanunu
Kayıt ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam
Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi
Kişisel veri işleme envanteri:Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter
Kişisel verilerin işlenmesi : Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem
Kurul: Kişisel Verileri Koruma Kurulu
Özel nitelikli kişisel veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri
Periyodik imha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi
Politika : Kişisel Verileri Saklama ve İmha Politikası
Şirket :MMZ ONUR BORU PROFİL ÜRETİM SAN. Ve TİC. A.Ş.
Veri işleyen :Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi
Veri kayıt sistemi : Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi
Veri sorumlusu:Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi
Veri sorumluları sicil bilgi sistemi : Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi
VERBİS : Veri Sorumluları Sicil Bilgi Sistemi
Yönetmelik : 28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik
MADDE 3: POLİTİKA’NIN VE İLGİLİ MEVZUATIN UYGULANMASI
Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, Şirketimiz yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir.
Politika, ilgili mevzuat tarafından ortaya konulan kuralların Şirket uygulamaları kapsamında somutlaştırılarak düzenlenmesinden oluşturulmuştur.
MADDE 4: POLİTİKA’NIN YÜRÜRLÜĞÜ
Şirketimiz tarafından düzenlenen bu Politika, internet sitemizde yayımlandığı gün yürürlüğe girer. Politikada yenilik ya da değişiklik olursa yürürlük tarihi güncellenecektir.
Politika Şirketimizin internet sitesinde yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.
MADDE:5 KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR
Şirketimiz, KVKK’ nın 12. Maddesi uyarınca, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenliği sağlamak için gereken idari, teknik ve hukuki tüm tedbirleri almakta, bu kapsamda gereken tüm denetimleri sağlamaktadır.
MADDE 6: KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI
6.1 Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak için Alınan Teknik ve İdari Tedbirler
Şirketimiz, kişisel verilerin hukuka uygun işlenmesini sağlamak için, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır.
6.1.1 Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak için Alınan Teknik Tedbirler
Şirketimiz tarafından kişisel verilerin hukuka uygun işlenmesini sağlamak için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:
a. Şirketimiz bünyesinde gerçekleştirilen kişisel veri işleme faaliyetleri kurulan teknik sistemlerle denetlenmektedir.
b. Alınan teknik önlemler periyodik olarak iç denetim mekanizması gereği ilgilisine raporlanmaktadır.
c. Teknik konularda bilgili personel istihdam edilmektedir.
6.1.2 Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak için Alınan İdari Tedbirler
Şirketimiz tarafından kişisel verilerin hukuka uygun işlenmesini sağlamak için alınan başlıca idari tedbirler aşağıda sıralanmaktadır:
a. Çalışanlar, kişisel verilerin korunması hukuku ve kişisel verilerin hukuka uygun olarak işlenmesi konusunda bilgilendirilmekte ve eğitilmektedir.
b. Şirketimizin yürütmüş olduğu tüm faaliyetler detaylı olarak tüm iş birimleri özelinde analiz edilerek, bu analiz neticesinde ilgili iş birimlerinin gerçekleştirmiş olduğu ticari faaliyetler özelinde kişisel veri işleme faaliyetleri ortaya konulmaktadır.
c. Şirketimizin iş birimlerinin yürütmüş olduğu kişisel veri işleme faaliyetleri; bu faaliyetlerin 6698 Sayılı Kanun’un aradığı kişisel veri işleme şartlarına uygunluğun sağlanması için yerine getirilecek olan gereklilikler her bir iş birimi ve yürütmüş olduğu detay faaliyet özelinde belirlenmektedir.
d. İş birimlerimiz belirlenen hukuksal uyum gerekliliklerinin sağlanması için ilgili iş birimleri özelinde farkındalık yaratılmakta ve uygulama kuralları belirlenmekte; bu hususların denetimini ve uygulamanın sürekliliğini sağlamak için gerekli idari tedbirler Şirket içi politikalar ve eğitimler yoluyla hayata geçirilmektedir.
e. Şirketimiz ile çalışanlar arasındaki hukuki ilişkiyi yöneten sözleşme ve belgelere, Şirketin talimatları ve kanunla getirilen istisnalar dışında, kişisel verileri işlememe, ifşa etmeme ve kullanmama yükümlülüğü getiren kayıtlar konulmakta ve bu konuda çalışanların farkındalığı yaratılmakta ve denetimler yürütülmektedir.
6.2 Kişisel Verilerin Hukuka Aykırı Erişimini Engellemek için Alınan Teknik ve İdari Tedbirler
Şirketimiz, kişisel verilerin tedbirsizlikle veya yetkisiz olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerdeki tüm hukuka aykırı erişimi önlemek için korunacak verinin niteliği, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır.
6.2.1 Kişisel Verilerin Hukuka Aykırı Erişimini Engellemek için Alınan Teknik Tedbirler
Şirketimiz tarafından kişisel verilerin hukuka aykırı erişimini engellemek için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:
a. Teknolojideki gelişmelere uygun teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmekte ve yenilenmektedir.
b. İş birim bazlı belirlenen hukuksal uyum gerekliliklerine uygun olarak erişim ve yetkilendirme teknik çözümleri devreye alınmaktadır.
c. Alınan teknik önlemler periyodik olarak iç denetim mekanizması gereği ilgilisine raporlanmakta, risk teşkil eden hususlar yeniden değerlendirilerek gerekli teknolojik çözüm üretilmektedir.
d. Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kurulmaktadır.
e. Teknik konularda bilgili personel istihdam edilmektedir.
6.2.2 Kişisel Verilerin Hukuka Aykırı Erişimini Engellemek için Alınan İdari Tedbirler
Şirketimiz tarafından kişisel verilerin hukuka aykırı erişimini engellemek için alınan başlıca idari tedbirler aşağıda sıralanmaktadır:
a. Çalışanlar, kişisel verilere hukuka aykırı erişimi engellemek için alınacak teknik tedbirler konusunda eğitilmektedir.
b. İş birimi bazlı hukuksal uyum gerekliliklerine uygun olarak Şirket içinde kişisel verilere erişim ve yetkilendirme süreçleri tasarlanmakta ve uygulanmaktadır.
c. Çalışanlar, öğrendikleri kişisel verileri KVK Kanunu hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.
d. Şirketimiz tarafından kişisel verilerin hukuka uygun olarak aktarıldığı kişiler ile akdedilen sözleşmelere; kişisel verilerin aktarıldığı kişilerin, kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlayacağına ilişkin hükümler eklenmektedir.
6.3 Kişisel Verilerin Güvenli Ortamlarda Saklanması
Şirketimiz, kişisel verilerin güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok edilmesini, kaybolmasını veya değiştirilmesini önlemek için teknolojik imkânlar ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri almaktadır.
6.3.1 Kişisel Verilerin Güvenli Ortamlarda Saklanması için Alınan Teknik Tedbirler
Şirketimiz tarafından kişisel verilerin güvenli ortamlarda saklanması için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:
a. Kişisel verilerin güvenli ortamlarda saklanması için teknolojik gelişmelere uygun sistemler kullanılmaktadır.
b. Teknik konularda uzman personel istihdam edilmektedir.
c. Saklanma alanlarına yönelik teknik güvenlik sistemleri kurulmakta, alınan teknik önlemler periyodik olarak iç denetim mekanizması gereği ilgilisine raporlanmakta, risk teşkil eden hususlar yeniden değerlendirilerek gerekli teknolojik çözüm üretilmektedir.
d. Kişisel verilerin güvenli bir biçimde saklanmasını sağlamak için hukuka uygun bir biçimde yedekleme programları kullanılmaktadır.
6.3.2 Kişisel Verilerin Güvenli Ortamlarda Saklanması için Alınan İdari Tedbirler
Şirketimiz tarafından kişisel verilerin güvenli ortamlarda saklanması için alınan başlıca idari tedbirler aşağıda sıralanmaktadır:
a. Çalışanlar, kişisel verilerin güvenli bir biçimde saklanmasını sağlamak konusunda eğitilmektedirler.
b. Şirketimiz tarafından kişisel verilerin saklanması konusunda teknik gereklilikler sebebiyle dışarıdan bir hizmet alınması durumunda, kişisel verilerin hukuka uygun olarak aktarıldığı ilgili firmalar ile akdedilen sözleşmelere; kişisel verilerin aktarıldığı kişilerin, kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlanacağına ilişkin hükümlere yer verilmektedir.
6.4 Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi
Şirketimiz, KVKK’ nın 12. maddesine uygun olarak, kendi bünyesinde gerekli denetimleri yapmakta veya yaptırmaktadır. Bu denetim sonuçları şirketin iç işleyişi kapsamında konu ile ilgili birime raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.
6.5 Kişisel Verilerin Yetkisiz Bir Şekilde İfşası Durumunda Alınacak Tedbirler
Şirketimiz, KVKK’ nın 12. maddesine uygun olarak işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili kişisel veri sahibine ve KVK Kurulu’na bildirilmesini sağlayacaktır.
KVK Kurulu tarafından gerek görülmesi halinde, bu durum, KVK Kurulu’nun internet sitesinde veya başka bir yöntemle ilan edilebilecektir.
MADDE: 7 VERİ SAHİBİNİN HAKLARININ GÖZETİLMESİ; BU HAKLARI ŞİRKETİMİZE İLETECEĞİ KANALLARIN YARATILMASI VE VERİ SAHİPLERİNİN TALEPLERİNİN DEĞERLENDİRMESİ
Şirketimiz, kişisel veri sahiplerinin haklarının değerlendirilmesi ve kişisel veri sahiplerine gereken bilgilendirmenin yapılması için KVKK’ nın 13. maddesine uygun olarak gerekli kanalları, iç işleyişi, idari ve teknik düzenlemeleri yürütmektedir.
Kişisel veri sahipleri aşağıda sıralanan haklarına ilişkin taleplerini yazılı olarak Şirketimize iletmeleri durumunda Şirketimiz talebin niteliğine göre talebi en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırmaktadır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Şirketimiz tarafından KVK Kurulunca belirlenen tarifedeki ücret alınacaktır. Kişisel veri sahipleri;
a. Kişisel veri işlenip işlenmediğini öğrenme,
b. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
c. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
d. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
e. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
f. KVK Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
g. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
h. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme, haklarına sahiptir.
Veri sahiplerinin hakları ile ilgili daha ayrıntılı bilgiye bu Politikada yer verilmiştir.
MADDE:8 ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI
KVK Kanunu ile bir takım kişisel verilere, hukuka aykırı olarak işlenmesi durumunda kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir.
Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
Şirketimiz tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, Şirketimiz tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve şirket bünyesinde gerekli denetimler sağlanmaktadır.
Özel nitelikli kişisel verilerin işlenmesi ile ilgili ayrıntılı bilgiye bu Politikada yer verilmiştir.
MADDE:9 İŞ BİRİMLERİNİN KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ KONUSUNDA FARKINDALIKLARININ ARTTIRILMASI VE DENETİMİ
Şirketimiz, kişisel verilerin hukuka aykırı olarak işlenmesini, verilere hukuka aykırı olarak erişilmesini önlemeye ve verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için iş birimlerine gerekli eğitimlerin düzenlenmesini sağlamaktadır.
Şirketin iş birimlerinin mevcut çalışanlarının ve iş birimi bünyesine yeni dâhil olmuş çalışanların kişisel verilerin korunması konusunda farkındalığının oluşması için gerekli sistemler kurulmakta, konuya ilişkin ihtiyaç duyulması halinde profesyonel kişiler ile çalışılmaktadır.
MADDE 10: KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR
Şirketimiz, Anayasa’nın 20. maddesine ve KVK Kanunu’nun 4. maddesine uygun olarak, kişisel verilerin işlenmesi konusunda; hukuka ve dürüstlük kurallarına uygun; doğru ve gerektiğinde güncel; belirli, açık ve meşru amaçlar güderek; amaçla bağlantılı, sınırlı ve ölçülü bir biçimde kişisel veri işleme faaliyetinde bulunmaktadır. Şirketimiz kanunlarda öngörülen veya kişisel veri işleme amacının gerektirdiği süre kadar kişisel verileri muhafaza etmektedir.
Şirketimiz, Anayasa’nın 20. ve KVK Kanunu’nun 5. maddeleri gereğince, kişisel verileri, kişisel verilerin işlenmesine ilişkin KVK Kanunu’nun 5. maddesindeki şartlardan bir veya birkaçına dayalı olarak işlemektedir.
Şirketimiz, Anayasa’nın 20. ve KVK Kanunu’nun 10. maddelerine uygun olarak, kişisel veri sahiplerini aydınlatmakta ve kişisel veri sahiplerinin bilgi talep etmeleri durumunda gerekli bilgilendirmeyi yapmaktadır.
Şirketimiz, KVK Kanunu’nun 6. maddesine uygun olarak özel nitelikli kişisel verilerin işlenmesi bakımından öngörülen düzenlemelere uygun hareket etmektedir.
Şirketimiz, KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak, kişisel verilerin aktarılması konusunda kanunda öngörülen ve KVK Kurulu tarafından ortaya konulan düzenlemelere uygun davranmaktadır.
MADDE 11: KİŞİSEL VERİLERİN MEVZUATTA ÖNGÖRÜLEN İLKELERE UYGUN OLARAK İŞLENMESİ
11.1 Hukuka ve Dürüstlük Kuralına Uygun İşleme
Şirketimiz; kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Bu kapsamda Şirketimiz, kişisel verilerin işlenmesinde orantılılık gerekliliklerini dikkate almakta, kişisel verileri amacın gerektirdiği dışında kullanmamaktadır.
11.2 Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
Şirketimiz; kişisel veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve güncel olmasını sağlamaktadır. Bu doğrultuda gerekli tedbirleri almaktadır.
11.3 Belirli, Açık ve Meşru Amaçlarla İşleme
Şirketimiz, meşru ve hukuka uygun olan kişisel veri işleme amacını açık ve kesin olarak belirlemektedir. Şirketimiz, kişisel verileri sunmakta olduğu hizmetle bağlantılı ve bunlar için gerekli olan kadar işlemektedir.
11.4 İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Şirketimiz, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. Örneğin, sonradan ortaya çıkması muhtemel ihtiyaçların karşılanmasına yönelik kişisel veri işleme faaliyeti yürütülmemektedir.
11.5 İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme
Şirketimiz, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmakta, bir süre belirlenmemişse kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler Şirketimiz tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir. Gelecekte kullanma ihtimali ile Şirketimiz tarafından kişisel veriler saklanmamaktadır. Bu konu ile ilgili ayrıntılı bilgiye, bu Politikada yer verilmiştir.
MADDE 12: KİŞİSEL VERİLERİN, KVKK’ NIN 5. MADDESİNDE BELİRTİLEN KİŞİSEL VERİ İŞLEME ŞARTLARINDAN BİR VEYA BİRKAÇINA DAYALI VE BU ŞARTLARLA SINIRLI OLARAK İŞLEME
Kişisel verilerin korunması Anayasal bir haktır. Temel hak ve hürriyetler, özlerine dokunulmaksızın yalnızca Anayasa’nın ilgili maddelerinde belirtilen sebeplere bağlı olarak ve ancak kanunla sınırlanabilir. Anayasa'nın 20. maddesinin üçüncü fıkrası gereğince, kişisel veriler ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebilecektir. Şirketimiz bu doğrultuda ve Anayasa’ya uygun bir biçimde; kişisel verileri, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlemektedir. Bu konu ile ilgili ayrıntılı bilgiye, bu Politikada yer verilmiştir.
MADDE 13: KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI VE BİLGİLENDİRİLMESİ
Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda Holding ve varsa temsilcisinin kimliğini, kişisel verilerin hangi amaçla işleneceğini, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin sahip olduğu hakları konusunda aydınlatma yapmaktadır. Bu konu ile ilgili ayrıntılı bilgiye bu Politikada yer verilmiştir.
Anayasa’nın 20. maddesinde herkesin, kendisiyle ilgili kişisel veriler hakkında bilgilendirilme hakkına sahip olduğu ortaya konulmuştur. Bu doğrultuda KVK Kanunu’nun 11. maddesinde kişisel veri sahibinin hakları arasında “bilgi talep etme” de sayılmıştır. Şirketimiz bu kapsamda, Anayasa’nın 20. ve KVK Kanunu’nun 11. maddelerine uygun olarak kişisel veri sahibinin bilgi talep etmesi durumunda gerekli bilgilendirmeyi yapmaktadır. Bu konu ile ilgili ayrıntılı bilgiye bu Politikada yer verilmiştir.
MADDE 14: ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Şirketimiz tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen kişisel verilerin işlenmesinde, KVK Kanunu’nda öngörülen düzenlemelere hassasiyetle uygun davranılmaktadır.
KVK Kanunu’nun 6. maddesinde, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan bir takım kişisel veri “özel nitelikli” olarak belirlenmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
KVK Kanunu’na uygun bir biçimde Şirketimiz tarafından; özel nitelikli kişisel veriler, KVK Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenmektedir:
a. Kişisel veri sahibinin açık rızası var ise veya
b. Kişisel veri sahibinin açık rızası yok ise;
1) Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde,
2) Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmektedir.
MADDE 15: KİŞİSEL VERİLERİN AKTARILMASI
Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere (üçüncü kişi şirketlere, iş ortaklarına, üçüncü gerçek kişilere) aktarabilmektedir. Şirketimiz bu doğrultuda KVK Kanunu’nun 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir. Bu konu ile ilgili ayrıntılı bilgiye bu Politikada yer verilmiştir.
15.1 Kişisel Verilerin Aktarılması
Şirketimiz meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda aşağıda sayılan Kanunun 5.maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak kişisel verileri üçüncü kişilere aktarabilmektedir:
a. Kişisel veri sahibinin açık rızası var ise;
b. Kanunlarda kişisel verinin aktarılacağına ilişkin açık bir düzenleme var ise,
c. Kişisel veri sahibinin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve kişisel veri sahibi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa;
d. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise,
e. Şirketimizin hukuki yükümlülüğünü yerine getirmesi için kişisel veri aktarımı zorunlu ise,
f. Kişisel veriler, kişisel veri sahibi tarafından alenileştirilmiş ise,
g. Kişisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
h. Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için kişisel veri aktarımı zorunlu ise.
15.2 Özel Nitelikli Kişisel Verilerin Aktarılması
Şirketimiz gerekli özeni göstererek, gerekli güvenlik tedbirlerini alarak ve KVK Kurulu tarafından öngörülen yeterli önlemleri alarak; meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda kişisel veri sahibinin özel nitelikli verilerini aşağıdaki durumlarda üçüncü kişilere aktarabilmektedir.
a. Kişisel veri sahibinin açık rızası var ise veya
b. Kişisel veri sahibinin açık rızası yok ise;
1)Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel verileri (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlardaöngörülen hallerde,
2) Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından.
MADDE 16: KİŞİSEL VERİLERİN YURTDIŞINA AKTARILMASI
Şirketimiz hukuka uygun kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemleri alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir. Kişisel verileriniz, yurt dışındaki üçüncü kişilere aktarılmamaktadır. Ancak şirketimiz tarafından kullanılan mail sistemlerinin yurt dışı menşeili olması ve sunucularının yurt dışında olması sebebi ile gönderilen mailler yurt dışındaki bulut sistemlerinde saklanmaktadır. ( Bilgilendirme: Gmail, Yahoo, Outlook v.b. aracılığı ile gönderilen maillerin tümü yurt dışındaki bulut sistemlerinde depolanmaktadır.)
Fakat şirketimiz tarafından yurtdışına aktarımın söz konusu olması halinde işbu politikadaki düzenlemeler esas alınacaktır. Şirketimiz tarafından kişisel veriler; KVK Kurulu tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere (“Yeterli Korumaya Sahip Yabancı Ülke”) veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve KVK Kurulu’nun izninin bulunduğu yabancı ülkelere (“Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülke”) aktarılmaktadır. Şirketimiz bu doğrultuda KVK Kanunu’nun 9. maddesinde öngörülen düzenlemelere uygun hareket etmektedir. Bu konu ile ilgili ayrıntılı bilgiye bu Politikada yer verilmiştir.
16.1 Kişisel Verilerin Yurtdışına Aktarılması
Şirketimiz meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda kişisel veri sahibinin açık rızası var ise veya kişisel veri sahibinin açık rızası yok ise aşağıdaki hallerden birinin varlığı durumunda kişisel verileri Yeterli Korumaya Sahip veya Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkelere aktarabilmektedir:
Kanunlarda kişisel verinin aktarılacağına ilişkin açık bir düzenleme var ise,
a. Kişisel veri sahibinin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve kişisel veri sahibi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa;
b. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise,
c. Şirketimizin hukuki yükümlülüğünü yerine getirmesi için kişisel veri aktarımı zorunlu ise,
d. Kişisel veriler, kişisel veri sahibi tarafından alenileştirilmiş ise,
e. Kişisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
f. Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için kişisel veri aktarımı zorunlu ise.
16.2 Özel Nitelikli Kişisel Verilerin Yurtdışına Aktarılması
Şirketimiz gerekli özeni göstererek, gerekli güvenlik tedbirlerini alarak ve KVK Kurulu tarafından öngörülen yeterli önlemleri alarak; meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda kişisel veri sahibinin özel nitelikli verilerini aşağıdaki durumlarda Yeterli Korumaya Sahip veya Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkelere aktarabilmektedir.
a. Kişisel veri sahibinin açık rızası var ise veya
b. Kişisel veri sahibinin açık rızası yok ise;
1)Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel verileri (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlardaöngörülen hallerde,
2) Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesi kapsamında.
MADDE 17: ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN KATEGORİZASYONU, İŞLENME AMAÇLARI VE SAKLANMA SÜRELERİ
Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak aydınlatma yükümlülüğü kapsamında hangi kişisel veri sahibi gruplarının kişisel verilerini işlediğini, kişisel veri sahibinin kişisel verilerinin işlenme amaçlarını ve saklama sürelerini kişisel veri sahibine bildirmektedir.
MADDE 18: KİŞİSEL VERİLERİN KATEGORİZASYONU
Şirketimiz nezdinde, KVK Kanunu’nun 10. maddesi uyarınca ilgili kişiler bilgilendirilerek, Şirketimizin meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda KVK Kanunu’nun 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak olarak KVK Kanunu’nda başta kişisel verilerin işlenmesine ilişkin 4. maddede belirtilen ilkeler olmak üzere KVK Kanunu’nda belirtilen genel ilkelere ve KVK Kanunu’nda düzenlenen bütün yükümlülüklere uyarak işbu Politika kapsamındaki süjelerle sınırlı olarak aşağıda belirtilen kategorilerdeki kişisel veriler işlenmektedir. Bu kategorilerde işlenen kişisel verilerin işbu Politika kapsamında düzenlenen hangi veri sahipleriyle ilişkili olduğu da işbu Politikada belirtilmektedir.
KİMLİK BİLGİSİ; Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Ehliyet, Nüfus Cüzdanı, İkametgâh, Pasaport, Avukatlık Kimliği, Evlilik Cüzdanı gibi dokümanlarda yer alan tüm bilgiler.
İLETİŞİM BİLGİSİ; Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; telefon numarası, adres ve e-mail gibi bilgiler.
MÜŞTERİ BİLGİSİ; Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; ticari faaliyetlerimiz ve bu çerçevede iş birimlerimizin yürüttüğü operasyonlar neticesinde ilgili kişi hakkında elde edilen ve üretilen bilgiler.
FİZİKSEL MEKAN GÜVENLİK BİLGİSİ; Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, fiziksel mekana girişte fiziksel mekanın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler.
İŞLEM GÜVENLİĞİ BİLGİSİ; Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan; ticari faaliyetlerimizi yürütürken teknik, idari, hukuki ve ticari güvenliğimizi sağlamamız için işlenen kişisel verileriniz.
RİSK YÖNETİM BİLGİSİ; Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri risklerimizi kayıt sistemi içerisinde yer alan; ticari, teknik ve idari yönetebilmemiz için bu alanlarda genel kabul görmüş hukuki, ticari teamül ve dürüstlük kuralına uygun olarak kullanılabilen ve işlenebilen veriler.
FİNANSAL BİLGİ; Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; şirketimizin kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan ger türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler.
ÖZLÜK BİLGİSİ; Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; çalışanlarımızın veya Şirketimizle çalışma ilişkisi içerisinde olan gerçek kişilerin özlük haklarının oluşmasına temel olacak bilgilerin elde edilmesine yönelik işlenen her türlü kişisel veri.
ÇALIŞAN ADAYI BİLGİSİ; Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirketimizin çalışanı olmak için başvuruda bulunmuş veya ticari teamül ve dürüstlük kurallarıgereği şirketimizin insan kaynakları ihtiyaçları doğrultusunda çalışan adayı olarak değerlendirilmiş veya Şirketimizle çalışma ilişkisi içerisinde olan bireylerle ilgili işlenen kişisel veriler.
ÇALIŞAN İŞLEM BİLGİSİ; Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; çalışanlarımızın veya şirketimizle çalışma ilişkisi içerisinde olan gerçek kişilerin işle ilgili gerçekleştirdiği her türlü işleme ilişkin işlenen kişisel veriler.
ÇALIŞMA PERFORMANS VE KARİYER GELİŞİM BİLGİSİ; Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; çalışanlarımızın veya Şirketimizle çalışma ilişkisi içerisinde olan gerçek kişilerin performanslarının ölçülesi ile kariyer gelişimlerinin şirketimizin insan kaynakları politikası kapsamında planlanması ve yürütülmesi amacıyla işlenen veriler.
YAN HAKLAR VE MENFAATLER BİLGİSİ; Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Çalışanlara veya Şirketimizle çalışma ilişkisi içerisinde olan diğer gerçek kişilere sunduğumuz ve sunacağımız yan haklar ve menfaatlerin planlanması, bunlara hak kazanımla ilgili objektif kriterlerin belirlenmesi ve bunlara hak edişlerin takibi için işlenen kişisel verileriniz.
HUKUKİ İŞLEM VE UYUM BİLGİSİ; Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası ile kanuni yükümlülüklerimiz ve şirketimizin politikalarına uyum kapsamında işlenen kişisel verileriniz.
DENETİM VE TEFTİŞ BİLGİSİ; Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirketimizin kanuni yükümlülükleri ve şirket politikalarına uyumu kapsamında işlenen kişisel verileriniz.
ÖZEL NİTELİKLİ KİŞİSEL VERİ; Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; 6698 Sayılı Kanun’un 6’ıncı maddesinde belirtilen veriler.
TALEP/ŞİKAYET YÖNETİMİ BİLGİSİ; Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirketimize yöneltilmiş olan her türlü talep veya şikayetin alınması ve değerlendirilmesine ilişkin kişisel veriler.
MADDE 19: KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Şirketimiz tarafından hazırlanan kategorizasyona göre kişisel Verilerin işlenmesine ilişkin üst amaçlar aşağıda paylaşılmaktadır:
a. Şirketimiz tarafında yürütülen ticari faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi,
b. Şirketimizin Ticari ve/veya iş stratejilerinin planlanması ve icrası,
c. Şirketimiz tarafından sunulan ürün ve hizmetlerden ilgili kişileri faydalandırmak için gerekli çalışmaların iş birimlerimiz tarafından yapılması ve ilgili süreçlerin yürütülmesi,
d. Şirketimizin insan kaynakları politikaları ve süreçlerinin planlanması ve icra edilmesi,
e. Şirketimizin Şirketimizle iş ilişkisi içerisinde olan ilgili kişilerin hukuki, teknik ve ticari iş güvenliğinin temini.
Yukarıda belirtilen kategoriler ilgili kişileri bilgilendirme amaçlı olup, Şirketi ’in gelecekteki ticari ve işletmesel faaliyetlerini yürütebilmesi için tarafımızca başka kategoriler de eklenebilecektir. Bu gibi durumlarda Şirket, ilgili kişileri en hızlı şekilde bilgilendirecektir.
MADDE 20: KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ
Şirketimiz, ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklanmaktadır.
Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, kişisel veriler şirketimizin o veriyi işlerken sunduğu hizmetlerle bağlı olarak Şirketimizin uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre kadar işlenmekte daha sonra silinmekte, yok edilmekte veya anonim hale getirilmektedir. Bu konu ile ilgili ayrıntılı bilgiye bu politikada yer verilmiştir.
Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve şirketin belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Şirketimize yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.
MADDE 21: ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN SAHİPLERİNE İLİŞKİN KATEGORİZASYON
Şirketimiz tarafından, aşağıda sıralanan kişisel veri sahibi kategorilerinin kişisel verileri işlenmekle birlikte, işbu Politikanın uygulama kapsamı müşterilerimizin, potansiyel müşterilerimizin, çalışan adaylarımızın, şirket hissedarlarının, şirket yetkililerinin, ziyaretçilerimizin, işbirliği içinde olduğumuz kurumların çalışanları, hissedarları ve yetkililerinin ve üçüncü kişilerle sınırlıdır.
Çalışanlarımızın, kişisel verilerin korunması ve işlenmesi faaliyetleri işbu politika ile beraber ayrıca “MMZ Onur Boru Profil Üretim San. Ve Tic. A.Ş. Çalışanı Bilgilendirme/Aydınlatma Metni”altında da değerlendirilecektir.
Şirketimiz tarafından kişisel verileri işlenen kişilerin kategorileri yukarıda belirtilen kapsamda olmakla birlikte, bu kategorilerin dışında yer alan kişiler de KVK Kanunu kapsamında Şirketimize taleplerini yöneltebilecek olup; bu kişilerin talepleri de bu Politika kapsamında değerlendirmeye alınacaktır.
Aşağıda işbu Politika kapsamında yer alan müşteri, potansiyel müşteri, ziyaretçi, çalışan adayı, hissedar ve yönetim kurulu üyesi, işbirliği içerisinde olduğumuz kurumlardaki gerçek kişiler ve bu kişilerle ilişkili üçüncü kişiler kavramlarına açıklık getirilmektedir.
MADDE 22: KATEGORİLER VE AÇIKLAMALARI
Ziyaretçi; Şirketimizin sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan gerçek kişiler.
İnternet Sitesi Ziyaretçileri; İnternet sitelerimizi ziyaret eden gerçek kişiler
Üçüncü Kişiler; Şirketimizin taraflarla arasındaki ticari işlem güvenliğini sağlamak veya bahsi geçen kişilerin haklarını korumak ve menfaat temin etmek üzere bu kişilerle ilişkili olan üçüncü taraf gerçek kişiler veya bu politika ve şirket çalışanları kişisel verilerin korunması ve işlenmesi politikası kapsamına girmeyen gerçek kişiler.
Çalışan Adayı; Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ile ilgili bilgilerini şirketimize açmış olan gerçek kişiler.
Şirket Hissedarı; şirketimizin hissedarı gerçek kişiler.
Şirket Yetkilisi; şirketin yönetim kurulu üyesi ve diğer yetkili gerçek kişiler.
İş birliği içerisinde olduğumuz çalışanlar kurumları hissedarları ve yetkilileri; Şirketimizin her türlü iş ilişkisi içerisinde bulunduğu kurumlarda (İş ortağı, ofisler, tedarikçi gibi ancak bunlarla sınırlı olmaksızın çalışan bu kurumların hissedarları ve yetkilileri dahil olmak üzere) gerçek kişiler.
MADDE 23: ŞİRKETİMİZ TARAFINDAN KİŞİSEL VERİLERİN AKTARILDIĞI ÜÇÜNCÜ KİŞİLER VE AKTARILMA AMAÇLARI
Şirketimiz KVKK’ nın 10. Maddesine uygun olarak kişisel verilerin aktarıldığı kişi gruplarını kişisel veri sahibine bildirmektedir.
Şirketimiz KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak hizmet alanların kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarılabilir:
a. Şirket iş ortaklarına,
b. Şirket tedarikçilerine,
c. Şirket iştiraklerine,
d. Şirket Hissedarlarına,
e. Hukuken Yetkili kamu kurum ve kuruluşlarına,
f. Hukuken yetkili özel hukuk kişilerine.
Aktarımda bulunulan yukarıda belirtilen kişilerin kapsamı ve veri aktarım amaçları şöyledir;
1. İş ortaklığının kurulma amaçlarının yerine getirilmesini temin etmek amacıyla sınırlı olarak,
2. Şirketimizin tedarikçiden dış kaynaklı olarak temin ettiği ve şirketimizin ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin şirketimize sunulmasını sağlamak amacıyla sınırlı olarak,
3. Şirketimizin iştiraklerin de katılımını gerektiren ticari faaliyetlerinin yürütülmesini temin etmekle sınırlı olarak,
4. Şirketimizin ticari faaliyetlerine ilişkin stratejilerinin ve denetim faaliyetlerinin yasal mevzuat hükümlerine göre tasarlanması ve denetim amacıyla sınırlı olarak,
5. Hukuken yetkili kamu kurum ve kuruluşlarının yasal mevzuat çerçevesinde şirketimizden bilgi ve belge istemi halinde, hukuki yetkilerimiz dahilinde talep ettiği amaçla sınırlı olarak,
6. Hukuken yetkili özel hukuk kişilerinin yasal mevzuat çerçevesinde şirketimizden bilgi ve belge istemi halinde, hukuki yetkilerimiz dahilinde talep ettiği amaçla sınırlı olarak,
Şirketimiz tarafından üçüncü kişilere yoğun bir aktarım gerçekleşmemektedir. Gerçekleştirilen aktarımlarda da politikada düzenlenen hususlara uygun olarak hareket edilmektedir.
Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak işlediği kişisel veriler hakkında kişisel veri sahibini aydınlatmaktadır.
Şirketimiz tarafından kişisel verilerin işlenmesine yönelik hukuki dayanaklar farklılık gösterse de, her türlü kişisel veri işleme faaliyetinde 6698 sayılı Kanun’un 4. maddesinde belirtilen genel ilkelere uygun olarak hareket edilmektedir.
Kişisel verilerin, kişisel veri sahibinin açık rıza vermesine bağlı olarak işlenmesi için, ziyaretçilerden ve 3. Kişilerden açık rızaları alınmaktadır.
Veri sahibinin kişisel verileri, kanunda açıkça öngörülmesi halinde hukuka uygun olarak işlenebilecektir.
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde kişisel verilerin işlenmesi mümkündür.
Şirketimizin veri sorumlusu olarak hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
Veri sahibinin, kişisel verisini kendisi tarafından alenileştirilmiş olması halinde ilgili kişisel veriler işlenebilecektir.
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.(fatura vb.)
Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir. (şirket içi hesaplamalar yapılması amacıyla vb konularda)
Şirketimiz tarafından bina tesis girişlerinde ve tesis içerisinde yapılan kişisel veri işleme faaliyetleri, Anayasa’ya, KVK Kanunu’na ve ilgili diğer mevzuata uygun bir biçimde yürütülmektedir.
Şirketimiz tarafından güvenliğin sağlanması amacıyla, Şirketimiz binalarında ve tesislerinde güvenlik kamerasıyla izleme faaliyeti ile misafir giriş çıkışlarının takibine yönelik kişisel veri işleme faaliyetinde bulunulmaktadır.
Güvenlik kameraları kullanılması ve misafir giriş çıkışlarının kayıt altına alınması yoluyla Şirketimiz tarafından kişisel veri işleme faaliyeti yürütülmüş olmaktadır.
Bu kapsamda Şirketimiz Anayasa, KVK Kanunu ve ilgili diğer mevzuata uygun olarak hareket etmektedir. Şirketimiz, güvenlik kamerası ile izleme faaliyeti kapsamında; sunulan hizmetin kalitesini artırmak, güvenilirliğini sağlamak, şirketin, çalışanların ve diğer kişilerin güvenliğini sağlamak ve 3. kişilerin aldıkları hizmete ilişkin menfaatlerini korumak gibi amaçlar taşımaktadır. Şirketimiz tarafından yürütülen kamera ile izleme faaliyeti, Özel Güvenlik Hizmetlerine Dair Kanun ve ilgili mevzuata uygun olarak sürdürülmektedir. Şirketimiz tarafından güvenlik amacıyla kamera ile izleme faaliyeti yürütülmesinde KVK Kanunu’nda yer alan düzenlemelere uygun hareket edilmektedir.
Şirketimiz, bina ve tesislerinde güvenliğin sağlanması amacıyla, kanunlarda öngörülen amaçlarla ve KVK Kanunu’nda sayılan kişisel veri işleme şartlarına uygun olarak güvenlik kamerası izleme faaliyetinde bulunmaktadır.
Şirketimiz tarafından izleme faaliyetinin duyurulması, KVK Kanunu’nun 10. maddesine uygun olarak yapılmaktadır.
Şirketimiz, genel hususlara ilişkin olarak yaptığı aydınlatmanın yanı sıra AB’deki mehaz düzenlemelere uygun olarak kamera ile izleme faaliyetine ilişkin birden fazla yöntem ile bildirimde bulunmaktadır. Böylelikle, kişisel veri sahibinin temel hak ve özgürlüklerine zarar verilmesinin engellenmesi, şeffaflığın ve kişisel veri sahibinin aydınlatılmasının sağlanması amaçlanmaktadır.
Şirketimiz, KVK Kanunu’nun 4. maddesine uygun olarak, kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü bir biçimde işlemektedir.
Şirketimiz tarafından video kamera ile izleme faaliyetinin sürdürülmesindeki amaç bu Politikada sayılan amaçlarla sınırlıdır. Bu doğrultuda, güvenlik kameralarının izleme alanları, sayısı ve ne zaman izleme yapılacağı, güvenlik amacına ulaşmak için yeterli ve bu amaçla sınırlı olarak uygulamaya alınmaktadır. Kişinin mahremiyetini güvenlik amaçlarını aşan şekilde müdahale sonucu doğurabilecek alanlarda (örneğin, tuvaletler) izlemeye tabi tutulmamaktadır.
Şirketimiz tarafından KVK Kanunu’nun 12. maddesine uygun olarak, kamera ile izleme faaliyeti sonucunda elde edilen kişisel verilerin güvenliğinin sağlanması için gerekli teknik ve idari tedbirler alınmaktadır.
Dijital ortamda kaydedilen ve muhafaza edilen kayıtlara yalnızca sınırlı sayıda şirket çalışanının erişimi bulunmaktadır. Canlı kamera görüntülerini ise, dışarıdan hizmet alınan güvenlik görevlileri izleyebilmektedir. Kayıtlara erişimi olan sınırlı sayıda kişi gizlilik taahhütnamesi ile eriştiği verilerin gizliliğini koruyacağını beyan etmektedir.
Şirketimiz tarafından; güvenliğin sağlanması ve bu Politikada belirtilen amaçlarla, şirket binalarında ve tesislerinde misafir giriş çıkışlarının takibine yönelik kişisel veri işleme faaliyetinde bulunulmaktadır.
Misafir olarak şirket binalarına gelen kişilerin isim ve soyadları elde edilirken ya da Şirket nezdinde asılan ya da diğer şekillerde misafirlerin erişimine sunulan metinler aracılığıyla söz konusu kişisel veri sahipleri bu kapsamda aydınlatılmaktadırlar. Misafir giriş-çıkış takibi yapılması amacıyla elde edilen veriler yalnızca bu amaçla işlenmekte, ve ilgili kişisel veriler fiziki ortamda kaydedilmektedir.
Şirketimiz tarafından kamera ile izleme faaliyetine yönelik olarak; Şirketimiz internet sitesinde işbu Politika yayımlanmakta ( çevrimiçi politika düzenlemesi) ve izlemenin yapıldığı alanların girişlerine izleme yapılacağına ilişkin bildirim yazısı asılmaktadır (yerinde aydınlatma).
Şirketimiz, Türk Ceza Kanunu’nun 138. maddesinde ve KVK Kanunu’nun 7. maddesinde düzenlendiği üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Şirketimizin kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir. Şirketimiz bu ilgili yasal yükümlülüğünü yasal yöntemlerle yerine getirmektedir.
MADDE 24: KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ TEKNİKLERİ
24.1 Kişisel Verilerin Silinmesi ve Yok Edilmesi Teknikleri
Şirketimiz ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel verileri silebilir veya yok edebilir. Şirketimiz tarafından en çok kullanılan silme veya yok etme teknikleri aşağıda sıralanmaktadır:
24.1.1 Fiziksel Olarak Yok Etme
Kişisel veriler herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla da işlenebilmektedir. Bu tür veriler silinirken/yok edilirken kişisel verinin sonradan kullanılamayacak biçimde fiziksel olarak yok edilmesi sistemi uygulanmaktadır.
24.1.2 Yazılımdan Güvenli Olarak Silme
Tamamen veya kısmen otomatik olan yollarla işlenen ve dijital ortamlarda muhafaza edilen veriler silinirken/yok edilirken; bir daha kurtarılamayacak biçimde verinin ilgili yazılımdan silinmesine ilişkin yöntemler kullanılır.
24.1.3 Uzman Tarafından Güvenli Olarak Silme
Şirket bazı durumlarda kendisi adına kişisel verileri silmesi için bir uzman ile anlaşabilir. Bu durumda, kişisel veriler bu konuda uzman olan kişi tarafından bir daha kurtarılamayacak biçimde güvenli olarak silinir/yok edilir.
24.2 Kişisel Verileri Anonim Hale Getirme Teknikleri
Kişisel verilerin anonimleştirilmesi, kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder. Şirketimiz, hukuka uygun olarak işlenen kişisel verilerin işlenmesini gerektiren sebepler ortadan kalktığında kişisel verileri anonimleştirebilmektedir.
KVK Kanunu’nun 28. maddesine uygun olarak; anonim hale getirilmiş olan kişisel veriler araştırma, planlama ve istatistik gibi amaçlarla işlenebilir. Bu tür işlemeler KVK Kanunu kapsamı dışında olup, kişisel veri sahibinin açık rızası aranmayacaktır. Anonim hale getirilerek işlenen kişisel veriler KVK Kanunu kapsamı dışında olacağından Politikada düzenlenen haklar bu veriler için geçerli olmayacaktır.
Şirketimiz tarafından en çok kullanılan anonimleştirme teknikleri şöyledir;
a- Maskeleme
Veri maskeleme ile kişisel verinin temel belirleyici bilgisini veri seti içerisinden çıkartılarak kişisel verinin anonim hale getirilmesi yöntemidir.
b- Toplulaştırma
Veri toplulaştırma yöntemi ile birçok veri toplulaştırılmakta ve kişisel veriler herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmektedir.
c- Veri Türetme
Veri türetme yöntemi ile kişisel verinin içeriğinden daha genel bir içerik oluşturulmakta ve kişisel verinin herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmesi sağlanmaktadır.
d- Veri Karma
Veri karma yöntemi ile kişisel veri seti içindeki değerlerinin karıştırılarak değerler ile kişiler arasındaki bağın kopartılması sağlanmaktadır.
Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak kişisel veri sahibinin haklarını kendisine bildirmekte, bu hakların nasıl kullanılacağı konusunda kişisel veri sahibine yol göstermektedir ve Şirketimiz, kişisel veri sahiplerinin haklarının değerlendirilmesi ve kişisel veri sahiplerine gereken bilgilendirmenin yapılması için KVK Kanunu’nun 13. maddesine uygun olarak gerekli kanalları, iç işleyişi, idari ve teknik düzenlemeleri yürütmektedir.
MADDE 25: VERİ SAHİBİNİN HAKLARI VE BU HAKLARINI KULLANMASI
25.1 Kişisel Veri Sahibinin Hakları
Kişisel veri sahipleri aşağıda yer alan haklara sahiptirler:
a. Kişisel veri işlenip işlenmediğini öğrenme
b. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme
c. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
d. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
e. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
f. KVK Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
g. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme
h. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme
25.2 Kişisel Veri Sahibinin Haklarını İleri Süremeyeceği Haller
Kişisel veri sahipleri, KVK Kanunu’nun 28. maddesi gereğince aşağıdaki haller KVK Kanunu kapsamı dışında tutulduğundan, kişisel veri sahiplerinin bu konularda aşağıda sayılan haklarını ileri süremezler:
a. Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi
b. Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi
c. Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi
d. Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi
KVK Kanunu’nun 28/2 maddesi gereğince; aşağıda sıralanan hallerde kişisel veri sahipleri zararın giderilmesini talep etme hakkı hariç, aşağıda sayılan diğer haklarını ileri süremezler:
1. Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
2. Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
3. Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
4. Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
25.3 Kişisel Veri Sahibinin Haklarını Kullanması
Kişisel veri sahipleri bu bölümün yukarıda sıralanan haklarına ilişkin taleplerini https://www.mmz.com.tr/ adresinde bulunan başvuru formunu doldurulup imzalandıktan sonra aşağıda belirtilen yöntemle Şirketimize ücretsiz olarak iletebileceklerdir:
● Posta Yoluyla veya Şahsen Başvuru:Başvuru Sahibi tarafındandoldurulmuş ve imzalanmış başvuru formu ile kimliğini tespit edici belgelerlebirlikteAyazlı Mah. Ereğli Cad. No:180- 182 Akçakoca/Düzce adresine bizzat veya posta yoluyla başvurulabilir.
● Kayıtlı Elektronik Posta (KEP) Yoluyla Başvuru:Başvuru Sahibi’ne ait kayıtlı elektronikposta (KEP) adresinden imzalanmış dilekçe veya dilerse “Başvuru Formu” ile mmzboruprofil@hs01.kep.tr adresine e-posta gönderilerek başvuru yapılabilir.
● Mobil İmza veya Güvenli Elektronik İmza Kullanılarak Elektronik Posta Yoluyla
Başvuru:Başvuru Sahibi’nce mobil imza veya güvenli elektronik imza ile imzalanmış birdilekçe veya dilerse “Başvuru Formu” doldurulması suretiyle mmzboruprofil@hs01.kep.tr adresine e-posta gönderilerek başvuru yapılabilir.
● E-postayla Başvuru:Başvuru Sahibi’nce veri sorumlusu olan Şirket’e dahaönceden bildirilmiş ve Şirket’in sisteminde kayıtlı bulunan elektronik posta adresi kullanılmak suretiyle kvkk@mmz.com.tr adresine e-posta gönderilerek başvuru yapılabilir. Bu başvuruda talep konusuna bağlı olarak Şirket’in ek kimlik doğrulama isteme hakkı saklıdır.
Ayrıca Noter veya hukuken geçerli ve kimliği doğrulama imkanı sağlayan yöntemlerle de başvuru yapılabilir. Başvurularda yukarıda belirtilen hususlara ilgili yöntem imkan verdiği ölçüde uyulması, başvurunun olumlu ve kısa sürede sonuçlanma ihtimalini arttıracağı için tavsiye edilir.
Kişisel veri sahipleri adına üçüncü kişiler tarafından talepte bulunulması mümkün değildir.
Kişisel veri sahibinin kendisi dışında bir kişinin talepte bulunması için konuya ilişkin olarak kişisel veri sahibi tarafından başvuruda bulunacak kişi adına düzenlenmiş özel vekâletname bulunmalıdır.
Kişisel veri sahipleri, haklarını kullanmak için yapacakları başvuruda, yukarıda bağlantı sağlanan “6698 Sayılı Kişisel Verilerin Korunması Kanunu Gereğince İlgili Kişi (Kişisel Veri Sahibi) Tarafından Veri Sorumlusuna Yapılacak Başvurulara İlişkin Başvuru Formu”nu dolduracaklardır. Bu formda yapılacak başvurunun yöntemi de ayrıntılı bir şekilde anlatılmaktadır.
25.4 Kişisel Veri Sahibinin KVK Kurulu’na Şikâyette Bulunma Hakkı
Kişisel veri sahibi KVK Kanunu’nun 14. maddesi gereğince başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; Şirketimizin cevabını öğrendiği tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde KVK Kurulu’na şikâyette bulunabilir.
MADDE 26: ŞİRKETİN BAŞVURULARA CEVAP VERMESİ
26.1 Şirketimizin Başvurulara Cevap Verme Usulü ve Süresi
Kişisel veri sahibinin, bu bölümün yukarıdaki kısmında yer alan usule uygun olarak talebini Şirketimize iletmesi durumunda Şirketimiz talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır.
Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Şirketimiz tarafından başvuru sahibinden KVK Kurulunca belirlenen tarifedeki ücret alınacaktır.
26.2 Şirketimizin Başvuruda Bulunan Kişisel Veri Sahibinden Talep Edebileceği Bilgiler
Şirketimiz, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi talep edebilir.
Şirketimiz, kişisel veri sahibinin başvurusunda yer alan hususları netleştirmek adına, kişisel veri sahibine başvurusu ile ilgili soru yöneltebilir.
26.3 Şirketimizin, Kişisel Veri Sahibinin Başvurusunu Reddetme Hakkı
Şirketimiz aşağıda yer alan hallerde başvuruda bulunan kişinin başvurusunu, gerekçesini açıklayarak reddedebilir:
a. Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
b. Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini,
c- Ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
d- Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
e- Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
f- Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
g- Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
h- Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
i- Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması
j- Kişisel veri sahibinin talebinin diğer kişilerin hak ve özgürlüklerini engelleme ihtimali olması
k- Orantısız çaba gerektiren taleplerde bulunulmuş olması.
l- Talep edilen bilginin kamuya açık bir bilgi olması.
MADDE 27: ŞİRKET KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASININ DİĞER POLİTİKALARLA OLAN İLİŞKİSİ
Şirketin işbu Politika ile ortaya koymuş olduğu esasların ilişkili olduğu Kişisel verilerin korunması ve işlenmesi konusunda kaleme alınmış temel politikalar belirtilmektedir. Bu politikaların Şirketin diğer alanlarda yürüttüğü temel politikalarla da bağı kurularak, Şirketin benzer amaçlarla farklı politika esaslarıyla işlettiği süreçler arasında harmonizasyon da sağlanmaktadır.
Saygılarımıza;
MMZ ONUR BORU PROFİL ÜRETİM SAN. Ve TİC. A.Ş.
MMZ ONUR BORU PROFİL ÜRETİM SAN. ve TİC. A.Ş.
KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI
MADDE 1- AMAÇ
Kişisel verileri saklama ve imha politikası MMZ ONUR BORU PROFİL ÜRETİM SAN. ve TİC. A.Ş. tarafından işlenen kişisel verilerin saklanması ve imhasına yönelik iş ve işlemler konusundaki usulleri ve esasları belirlemek amacıyla hazırlanmıştır.
MADDE 2- KAPSAM
Şirket çalışanlarına, çalışan adaylarına, stajyerlere, ürün ve hizmet alanlara, potansiyel müşterilere, ortaklara, ziyaretçilere, tedarikçilere ve diğer üçüncü kişilere ait kişisel veriler bu politika kapsamındadır.
Şirketin sahip olduğu ya da şirket tarafından yönetilen kişisel verilerin işlendiği tüm kayıt ortamları ve kişisel veri işlenmesine yönelik faaliyetlerde bu politika uygulanır.
MADDE 3- TANIMLAR
Alıcı grubu : Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.
Açık rıza : Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza
Anonim Hale Getirme : Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi
Çalışan : Şirket personeli
Elektronik ortam : Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar
Elektronik olmayan ortam : Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar
Hizmet sağlayıcı : Şirket ile belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi
İlgili kişi : Kişisel verisi işlenen gerçek kişi
İlgili kullanıcı:Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler
İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi
Kanun : 6698 Sayılı Kişisel Verilerin Korunması Kanunu
Kayıt ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam
Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi
Kişisel veri işleme envanteri:Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter
Kişisel verilerin işlenmesi : Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem
Kurul: Kişisel Verileri Koruma Kurulu
Özel nitelikli kişisel veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri
Periyodik imha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi
Politika : Kişisel Verileri Saklama ve İmha Politikası
Şirket :MMZ ONUR BORU PROFİL ÜRETİM SAN. Ve TİC. A.Ş.
Veri işleyen : Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi
Veri kayıt sistemi : Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi
Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi
Veri sorumluları sicil bilgi sistemi : Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi
VERBİS : Veri Sorumluları Sicil Bilgi Sistemi
Yönetmelik : 28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik
MADDE 4- SORUMLULUK VE GÖREVLER
Şirketin tüm çalışanları ve birimleri; kişisel verilerin hukuka uygun olarak elde edilmesi, işlenmesi ve saklanması konusunda sorumlu birimlere tam ve aktif destek verir. Politika kapsamında alınan idari ve teknik tedbirlerin uygulanmasında, birim çalışanlarının eğitilmesinde, çalışanların farkındalığının sağlanmasında, artırılmasında ve izlenmesinde, kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesinde ve kişisel verilerin hukuka uygun olarak muhafazasında tüm çalışanlar ve birimler, sorumlu birimlere destek olur.
Kişisel verilerin saklama ve imha süreçlerinde görev alanların unvanları, birimleri ve görev tanımlarına ait dağılım EK TABLO: 1’de gösterilmiştir.
MADDE 5- KAYIT ORTAMLARI
Kişisel veriler, şirket tarafından EK TABLO: 2’de listelenen ortamlarda hukuka uygun olarak güvenli bir şekilde muhafaza edilir.
MADDE 6- SAKLAMAYI GEREKTİREN HUKUKİ SEBEPLER
Şirkette, faaliyetler çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar ve kanun ile ilgili mevzuat kapsamında muhafaza edilir. Bu kapsamda saklamayı gerektiren sebepler şunlardır:
a- Kişisel verilerin sözleşmelerin kurulması ve ifası ile doğrudan doğruya ilgili olması nedeniyle saklanması,
b- Kişisel verilerin bir hakkın tesisi, kullanılması veya korunması amacıyla saklanması
c- Kişisel verilerin kişilerin temel hak ve özgürlüklerine zarar vermemek kaydıyla şirketin meşru menfaatleri için saklanmasının zorunlu olması
d- Kişisel verilerin şirketin herhangi bir hukuki yükümlülüğünü yerine getirmesi amacıyla saklanması
e- Mevzuatta kişisel verilerin saklanmasının açıkça öngörülmesi
f- Veri sahiplerinin açık rızasının alınmasını gerektiren saklama faaliyetleri açısından veri sahiplerinin açık rızasının bulunması
MADDE 7- SAKLAMAYI GEREKTİREN İŞLEME AMAÇLARI
Şirket aşağıdakiler dahil olmak ancak bununla sınırlı olmamak üzere, ilgili kişinin veya ilgili kişi tarafından belirtilen üçüncü tarafların kişisel verilerini çeşitli amaçlarla işleyebilir:
a- İnsan kaynakları süreçlerini yürütmek
b- Kurumsal iletişimi sağlamak
c- Şirket güvenliğini sağlamak
d- İstatistiksel çalışmalar yapabilmek
e- İmzalanan sözleşmeler ve protokoller neticesinde iş ve işlemleri ifa edebilmek
f- Yasal düzenlemelerin gerektirdiği veya zorunlu kıldığı şekilde, hukuki yükümlülüklerin yerine getirilmesini sağlamak
g- Şirket ile iş ilişkisinde bulunan gerçek / tüzel kişilerle irtibat sağlamak
h- Yasal raporlamalar yapmak
i- Çağrı merkezi süreçlerini yönetmek
j- İleride doğabilecek hukuki uyuşmazlıklarda delil olarak ispat yükümlülüğünü yerine getirmek
k- Şirket hukuk işlerinin icrası/takibini yapmak
MADDE 8- İMHAYI GEREKTİREN HUKUKİ SEBEPLER
Kişisel veriler, aşağıdaki durumların varlığı halinde ilgili kişinin talebi üzerine veya re’sen şirket tarafından silinir ya da yok edilir:
a- Kişisel verinin işlenmesine esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya kaldırılması
b- Kişisel verinin işlenmesini veya saklanmasını gerektiren amacın ortadan kalkması
c- Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin açık rızasını geri alması
d- Kanunun 11 inci maddesi gereği ilgili kişinin hakları çerçevesinde kişisel verilerinin silinmesi ve yok edilmesine ilişkin yaptığı başvurunun veri sorumlusu tarafından kabul edilmesi
e- Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olması ve kişisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması
MADDE 9- TEKNİK TEDBİRLER
Şirket tarafından, işlediği kişisel verilerle ilgili olarak alınan teknik tedbirler aşağıdadır:
a- Kurulan sistemler kapsamında gerekli iç kontrolleri yapar
b- Kurulan sistemler kapsamında bilgi teknolojileri risk değerlendirmesi ve iş etki analizinin gerçekleştirilmesi süreçlerini yürütür
c- Verilerin şirket dışına sızmasını engelleyecek veyahut gözlemleyecek teknik altyapının temin edilmesini ve ilgili matrislerin oluşturulmasını sağlar
d- Düzenli olarak ve ihtiyaç oluştuğunda sızma testi hizmeti alarak sistem zafiyetlerinin kontrolünü sağlar
e- Bilgi teknolojileri birimlerinde çalışanların kişisel verilere erişim yetkilerinin kontrol altında tutulmasını sağlar
f- Kişisel verilerin yok edilmesi geri dönüştürülemeyecek ve denetim izi bırakmayacak şekilde sağlanır
g- Kanun’un 12. maddesi uyarınca, kişisel verilerin saklandığı her türlü dijital ortam, bilgi güvenliği gereksinimlerini sağlayacak şekilde şifreli veyahut kriptografik yöntemler ile korunur
MADDE 10- İDARİ TEDBİRLER
Şirket tarafından, işlediği kişisel verilerle ilgili olarak alınan idari tedbirler aşağıdadır:
a- Saklanan kişisel verilere Şirket içi erişimi iş tanımı gereği erişmesi gerekli personel ile sınırlandırır. Erişimin sınırlandırılmasında verinin özel nitelikli olup olmadığı ve önem derecesi de dikkate alınır.
b- İşlenen kişisel verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi hâlinde, bu durumu en kısa sürede ilgilisine ve Kurul’a bildirir.
c- Kişisel verilerin paylaşılması ile ilgili olarak, kişisel verilerin paylaşıldığı kişiler ile kişisel verilerin korunması ve veri güvenliğine ilişkin çerçeve sözleşme imzalar yahut mevcut sözleşmesine eklenen hükümler ile veri güvenliğini sağlar.
d- Kişisel verilerin işlenmesi hakkında bilgili ve deneyimli personel istihdam eder ve personeline kişisel verilerin korunması mevzuatı ve veri güvenliği kapsamında gerekli eğitimleri verir.
e- Kendi tüzel kişiliği nezdinde Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapar ve yaptırır. Denetimler sonucunda ortaya çıkan gizlilik ve güvenlik zafiyetlerini giderir.
MADDE 11- KİŞİSEL VERİLERİN SİLİNMESİ YÖNTEMLERİ
Kişisel veriler EK TABLO: 3’te belirtilen yöntemlerle silinir.
MADDE 12- KİŞİSEL VERİLERİN YOK EDİLMESİ YÖNTEMLERİ
Kişisel veriler EK TABLO: 4’te belirtilen yöntemlerle yok edilir.
MADDE 13- SAKLAMA VE İMHA SÜRELERİ
Şirket tarafından kişisel verilerin saklama süresi belirlenirken; öncelikle yasal mevzuatta söz konusu kişisel verinin saklanmasına ilişkin olarak bir süre öngörülmüş ise bu süreye riayet edilir. Bunun haricinde; EK TABLO: 5’te yer alan saklama ve imha süresi tablosu esas alınır.
MADDE 14- PERİYODİK İMHA SÜRESİ
Şirkette her yıl Mayıs ayında periyodik imha işlemi gerçekleştirilir.
MADDE 15- POLİTİKANIN YAYIMLANMASI, SAKLANMASI VE GÜNCELLENMESİ
Politika, basılı kâğıt ve elektronik ortamda olmak üzere iki farklı ortamda yayımlanır, internet sayfasında kamuoyuna ilan edilir. Basılı kâğıt nüshası şirket bünyesinde saklanır. Politika, ihtiyaç duyuldukça gözden geçirilir ve gerekli bölümler güncellenir.
MADDE 16- YÜRÜRLÜK
Politika, şirketin internet sitesinde yayınlanmasının ardından yürürlüğe girmiş kabul edilir. Yürürlükten kaldırılmasına karar verilmesi halinde, politikanın eski nüshaları iptal edilerek (iptal kaşesi vurularak veya iptal yazılarak) imzalanır ve en az 5 yıl süre ile şirket tarafından saklanır.
EK TABLO: 1 Saklama ve imha süreçleri görev dağılımı
UNVANI |
BİRİMİ |
GÖREVİ |
İdari İşler ve İnsan Kaynakları Sorumluları |
İdari İşler ve İnsan Kaynakları |
Politikanın hazırlanması, geliştirilmesi, yürütülmesi, ilgili ortamlarda yayınlanması ve güncellenmesinden sorumludur. |
Bilgi İşlem Sorumlusu |
Bilgi İşlem |
Politikanın uygulanmasında ihtiyaç duyulan teknik çözümlerin sunulmasından sorumludur. |
Diğer Tüm Birimler |
Görevlerine uygun olarak Politikanın yürütülmesinden sorumludur. |
EK TABLO: 2 Kişisel Veri Saklama Ortamları
Elektronik Ortamlar |
Elektronik Olmayan Ortamlar |
Kişisel bilgisayarlar Mobil Cihazlar Optik diskler Yazıcılar, tarayıcılar, fotokopi makineleri Çıkarılabilir ve taşınabilir bellekler Sunucular Yazılımlar Bilgi güvenliği cihazları |
Kağıtlar Yazılı ve basılı ortamlar Görsel kayıtlar Manuel veri kayıt sistemleri |
EK TABLO: 3 Kişisel Verilerin Silinmesi Yöntemleri
Veri Kayıt Ortamı |
Silinme Yöntemi |
Sunucular |
Sunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır. |
Elektronik ortam |
Elektronik ortamda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, veritabanı yöneticisi hariç diğer çalışanlar (ilgili kullanıcılar) için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. |
Fiziksel ortam |
Fiziksel ortamda tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler için evrak arşivinden sorumlu birim yöneticisi hariç diğer çalışanlar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, üzeri okunamayacak şekilde çizilerek/boyanarak/silinerek karartma işlemi de uygulanır. |
Taşınabilir medya |
Flash tabanlı saklama ortamlarında tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek ve erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır. |
EK TABLO: 4 Kişisel Verilerin Yok Edilmesi Yöntemleri
Veri Kayıt Ortamı |
Yok Edilme Yöntemi |
Fiziksel ortam |
Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, evrak imha makinelerinde geri döndürülemeyecek şekilde yok edilir. |
Optik ya da manyetik medya |
Optik medya ve manyetik medyada yer alan kişisel verilerden saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemi uygulanır. Ayrıca, manyetik medya özel bir cihazdan geçirilerek yüksek değerde manyetik alana maruz bırakılması suretiyle üzerindeki veriler okunamaz hale getirilir |
MMZ ONUR BORU PROFİL ÜRETİM SAN. ve TİC. A.Ş.
MÜŞTERİ AÇIK RIZA METNİ
Açık rıza; belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade etmekte olup bu açık rıza metni; aşağıda belirtilen belirli konulara ilişkin bilgilendirme içermektedir ve bu metne onay verip vermemek konusunda özgür olduğunuzu hatırlatmak isteriz.
MMZ ONUR BORU PROFİL ÜRETİM SAN. ve TİC. A.Ş.(“Şirket”) tarafından, 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) ilgili hükümlerine uygun olarak;
Pazarlama, reklam ve tanıtım faaliyetlerinin yürütülmesi, size özel avantajlı tekliflerin sunulabilmesi, sizleri daha iyi tanıyarak memnuniyetinizin arttırılmasına yönelik faaliyetlerin yürütülmesi ve bu kapsamda ticari elektronik iletiler gönderilmesi,
6563 Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 6102 Sayılı Türk Ticaret Kanunu, 5237 Sayılı Türk Ceza Kanunu ve 6502 sayılı Tüketicinin Korunması Hakkında Kanun başta olmak üzere Şirketimizin tabi olduğu mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi, Platform faaliyetlerinin mevzuata uygun olarak yürütülmesi, mevzuattan kaynaklanan yükümlülüklerimiz uyarınca Şirketimiz tarafından veri paylaşımı ve muhafazası yükümlülüklerinin yerine getirilmesi,
Üyelik sözleşmenin kurulmasına yönelik süreçlerin yürütülmesi, Platform Üye profilinin oluşturulması ve kapatılması süreçlerinin yönetilmesi, Platforma ilişkin olarak operasyonların güvenliğinin sağlanması,
Üyelik sözleşmenin kurulması ve ifasına yönelik süreçlerin yürütülmesi, Platform vasıtasıyla satın alım işlemlerinizin gerçekleştirilmesine yönelik faaliyetlerin yürütülmesi, Şirket’in iş faaliyetlerinin yürütülmesi ve denetimi, bilgi güvenliği süreçlerinin yürütülmesi ve şüpheli işlemlere yönelik inceleme yapılması, Platform’a ilişkin olarak operasyonların güvenliğinin sağlanması,
Hizmet sunan Platform vasıtasıyla sipariş vermeniz halinde siparişin oluşması, ödeme sürecinin ve sipariş destek sürecinin yürütülmesi, ürün satıcısı veya iş ortağı kuryeler vasıtasıyla teslimat adresine teslimatın yapılması, ürün satıcısı tarafından Platform’a fatura yüklenmesi, Platform kullanıcı deneyiminizin iyileştirilmesi, talep, şikayet ve önerilerin değerlendirilmesi,
Finans ve muhasebe süreçlerinin yürütülmesi ve denetimi, faturalandırma süreçlerinin yürütülmesi,
Sipariş verdiğiniz ürünün teslimat süreçlerinin takibi, lojistik faaliyetlerin yürütülmesi,
İletişim faaliyetlerinin yürütülmesi, ürün ve hizmetlerimize ilişkin talep, şikayet ve önerilerin değerlendirilmesi, siparişlerinize yönelik destek faaliyetlerinin yürütülmesi, mal ve hizmet satış sonrası destek hizmetlerinin yürütülmesi.
Bilgi güvenliği süreçlerinin yürütülmesi ve şüpheli işlemlere yönelik inceleme yapılması, Platform’a ilişkin olarak operasyonların güvenliğinin sağlanması.
Hukuk ve dava işlerinin yürütülmesi, hukuki taleplerinizin cevaplandırılması, ilgili kişi olarak usulüne uygun olan başvurularınızın incelenmesi ve yanıtlanması, hukuki uyuşmazlıkların giderilmesi, talep edilmesi halinde yetkili kişi, kurum ve kuruluşlarla bilgi paylaşılması.
Tercihlerinize ve ilgi alanlarınıza uygun olan ürünlere hızlı ve kolay ulaşabilmenizin sağlanması, Şirketimize ait Platform Hizmetleri arasındaki servis geçişlerinde daha iyi bir kullanıcı deneyiminin sağlanması, kullanıcı deneyimizin geliştirilmesi ve iyileştirilmesi, hizmet kalitemizin iyileştirilmesi, analiz ve raporlama çalışmalarının yapılması, Platform Hizmeti operasyonlarının güvenliğinin sağlanması,
Şirketimize ait Platform Hizmetleri arasındaki servis geçişlerinde daha iyi bir kullanıcı deneyiminin sağlanması,
Ürün ve hizmetlerin daha iyi ve kaliteli şekilde sunulabilmesi, kurumsal iletişimi sağlamak, istatistiksel çalışmalar yapmak, yasal düzenlemelerin gerektirdiği veya zorunlu kıldığı şekilde hukuki yükümlülüklerin yerine getirilmesini sağlamak, Şirket ile akdedilen sözleşmelerin gereğinin yerine getirmek, ileride doğabilecek hukuki uyuşmazlıklarda delil olarak ispat yükümlülüğünü yerine getirmek, hukuk işlerinin takibini yapmak amacıyla ve benzer amaçlarla,
kullanıcı bilgilerinize eklemeniz halinde telefon numaranız, cinsiyet, doğum tarihi, T.C. Kimlik Numaranız Adınız, soyadınız gibi kimlik üzerinde yer alan veriler, müşteri numaranız, üyelik e posta adresiniz, telefon numaranız, faks numaranız, e-posta veya kep adresiniz dahil olmak üzere kişisel ve/veya size ait iş iletişim bilgilerinizi toplayabiliriz.
Müşteri İşlem Bilgileriniz:sipariş ve fatura bilginiz, alışverişlerinizle ilgili gerçekleşen işlem geçmişi bilginiz, talep ve şikayet bilgileriniz, Platform kullanım bilgileriniz, Platform’da yer alan ürünlere ilişkin yorum yapmanız ve/veya soru sormanız halinde yorum ve sorularınız içerisinde bizzat paylaştığınız bilgiler, puan ve değerlendirme bilgileriniz, chat kanalıyla yapılan konuşma içeriklerine yönelik bilgiler,
Teslimat Bilgileriniz: sipariş verdiğiniz ürünün teslimatı için eklediğiniz telefon numarası ve teslimat adresi bilgileriniz, teslimat işlem bilgileriniz,
Sipariş Bilgileriniz:Siparişi vermeniz halinde ayrıca sipariş bilginiz, sipariş verdiğiniz ürününün teslimatı için eklediğiniz telefon numarası ve teslimat adresi bilgileriniz, teslimat durumu bilgileriniz, Platform’a eklenen fatura bilgisi, hizmet aldığınız Platform bilgisi, ve harita üzerinden işaretlenen harita teslimat adresiniz,
Finansal Verileriniz :Banka hesap numaraları ve ilgili diğer faturalama bilgileri de dahil olmak üzere ödemelerin işlenmesi ve sahteciliğin önlenmesi, iade süreçlerinde iadenin banka hesabınıza yapılabilmesi için banka hesap bilgilerinizi toplarız.Ödeme Bilgileriniz:tarafınızca yapılan ödemelere ve ödeme yöntemlerine ilişkin bilgileriniz, kayıtlı kart bilgileriniz,
Vergi Kimlik numarası, Vergi Dairesi, Ünvanı, Vergi Levhası,Yetkili kişinin adı soyadı, mail adresi, telefon numarası, fax numarası
İşlem Güvenliği Bilgileriniz: cihaz bilgileriniz, IP adresi bilgisi, şifre ve parola bilgileriniz, çerez bilgileriniz, platform erişim kayıtları, giriş yapma yönteminiz (Google/Facebook aracılığıyla),
Hukuki İşlem Bilgileriniz: yetkili kişi, kurum ve kuruluşlarla yazışmalardaki bilgiler, dava ve icra dosyalarındaki bilgiler, yasal bilgi talebi bilgileriniz,
İşitsel Kayıt Bilgileriniz: çağrı merkeziyle görüşmeniz halinde ses kaydınız.
Fiziksel Mekan Güvenliği Verileri: Lokasyonumuzda bizi ziyaret ettiğinizde
giriş çıkış kayıt bilgileri, kamera kayıtları gibi verilerinizi
toplayabiliriz.
İşlem Güvenliği Verileri ; MMZ networküne bağlanmanız durumunda IP adresi
bilgileri, 5651 sayılı kanun kapsamında da internet sitesi giriş çıkış
bilgileri gibi verilerinizi toplayabiliriz.
Pazarlama Verileri: Alışveriş geçmişi bilgileri, anket, kampanya
çalışmasıyla elde edilen bilgiler ve web sitesinde çerezler şeklinde
verilerinizi toplayabiliriz.
Görsel Ve İşitsel Kayıtlar ; Lokasyonumuza yapacağınız ziyaretlerde görsel,
müşteri memnuniyeti ve kalite standartları kapsamında da işitsel
kayıtlarınızı toplayabiliriz.
Sosyal Medya Verileri ; Sosyal ağlarınızla MMZ sosyal medya hesapları ile
etkileşim kurmanız halinde alenileştirilmiş sosyal medya verilerinizi
işleyebiliriz.
Yasal Süreçler ve Hukuki İşlem Verileri ; Mevzuattan kaynaklanan
yükümlülüklerimizi ifa etmek, yetkili ve görevli kamu kurum ve
kuruluşlarına karşı diğer hukuki yükümlüklerimizi yerine getirmek
amaçlarıyla varsa aramızda doğan hukuki işlemlere ait verilerinizi
işleyebiliriz.
Diğer Benzersiz Tanımlama Bilgileri ; Hizmet merkezlerimiz, müşteri destek
kanalları ile telefon veya posta aracılığıyla şahsen etkileşim kurduğunuzda
sağladığınız bilgiler, MMZ hizmetlerinin sunumunu kolaylaştırabilmemiz ve
sorularınıza yanıt verebilmemiz için tarafımıza sağladığınız ek bilgiler,
sizden topladığımız diğer benzersiz tanımlama bilgilerine örnek olarak
verilebilir.
Yukarıdaki verilerin işlenmesini, ilgili süreç kapsamında işlenme amacı ile sınırlı olmak üzere kullanılmasını ve paylaşılmasını, tarafıma SMS (Kısa mesaj), E-posta, sesli mesaj, telesekreter ve benzeri yollardan ulaşılmasını, kişisel verilerimin gereken süre zarfında saklanmasını uygun buluyorum ve bu hususta tarafıma gerekli aydınlatmanın yapıldığını, işbu metni okuyup anladığımı, metindeki kişisel verilerimin işlenmesine açık rıza gösterdiğimi,
Kabul ediyorum ☐
Kabul etmiyorum ☐
Veri Sahibi |
|
Adı Soyadı |
|
Tarih |
|
İmza |
ÇEREZ POLİTİKASI
MMZ ONUR BORU PROFİL ÜRETİM SAN. ve TİC. A.Ş.olarak https://www.mmz.com.tr/ internet sitemizden en verimli şekilde faydalanabilmeniz ve kullanıcı deneyiminizi geliştirebilmek için Çerez(cookie) kullanıyoruz.
Bilgilendirme
Çerez (Cookie) Nedir?
Çerez (Cookie) Tipleri Nelerdir?
Aşağıda sitemizde kullandığımız farklı türdeki çerezleri bulabilirsiniz. Sitemizde hem birinci parti çerezler (ziyaret ettiğiniz site tarafından yerleştirilen) hem de üçüncü parti çerezleri (ziyaret ettiğiniz site haricindeki sunucular tarafından yerleştirilen) kullanılmaktadır.
• Zorunlu Çerezler
Belli çerezlerin kullanımı sitemizin doğru biçimde çalışması için zorunludur. Teknik olarak genellikle PHP SESSION kullanmaktayız, bunlar oturum çerezleri olarak sınıflandırılmakta ve sayfa gezintiniz sona erdiğinde silinmektedir.
Örneğin; sitemizde oturum açtığınızda devreye giren kimlik doğrulama çerezleri, sitemizde bir sayfadan diğerine geçişinizde etkin olan oturumunuzun devam etmesini sağlamaktadır.
• İşlevsellik ve Tercih Çerezleri
Bu çerezler sizlerin site üzerindeki tercihlerini ve seçimlerinizi hatırlayarak sitemizde sunulan hizmetlerin sizin için kişiselleşmesini sağlamaktadır. Örneğin; sitemiz üzerindeki dil seçiminizi veya bir metin okurken seçmiş olduğunuz font boyutunu hatırlamamızı sağlar, sitemizde Çerez politikası bildiriminin gösterildiğini kaydeden cookieconsent_status adlı çerez 1 yıl süreli oluşturulmuştur, bunun dışındaki bu çerezler oturum sonlandığında silinir.
• Performans ve Analiz Çerezleri
Web sayfamızda kullanılan analiz çerezleri üçüncü parti çerezleri grubunda yer almaktadır, Google Analytics hizmeti üzerinden alınan hizmetle ilgili gizlilik politikasına https://policies.google.com/privacy?hl=tr-TR adresinden ulaşabilirsiniz.
Çerezler Neden Kullanılır?
Web sitesinde çerezler, aşağıdaki amaçlar için kullanılabilir.
Çerezlerin Kullanılmasını Nasıl Engelleyebilirsiniz?
Internet Explorer
1. Masaüstünü açın ve görev çubuğunda Internet Explorer simgesine dokunun veya tıklayın.
2. Araçlar düğmesine ve İnternet seçenekleri'ne dokunun veya tıklayın.
3. Gizlilik sekmesine dokunun veya tıklayın, ardından tüm tanımlama bilgilerini engellemek için Ayarlar'ın altında bulunan kaydırıcıyı yukarıya hareket ettirin ve Tamam düğmesine dokunun veya tıklayın.
Microsoft Edge
1. Microsoft Edge tarayıcınızın sağ üst köşesinden üç nokta işareti olan bölüme tıklayın ve Ayarlar bölümüne gelin.
2. Karşınıza gelen yeni pencereden Temizlenecek Öğeleri Seç dedikten sonra karşınıza gelen pencereden temizlemek istediğiniz bölümleri seçin.
3. Burada birçok bölüm bulunmaktadır. İstediğinizi seçerek temizleme işlemine başlayabilirsiniz
Google Chrome
1. Bilgisayarınızda Chrome'u açın.
2. Sağ üstte Diğer Ayarlar'ı tıklayın.
3. Altta Gelişmiş'i tıklayın.
4. "Gizlilik ve güvenlik"in altında İçerik ayarları'nı tıklayın.
5. Çerezler'i tıklayın.
6. "Tüm çerezler ve site verileri"nin altında Web Sitesi'nin adını arayın.
7. Sitenin sağındaki Kaldır simgesini tıklayın
Mozilla Firefox
1. Firefox Menü düğmesine tıklayın ve Seçenekler'i seçin.
2. Gizlilik ve Güvenlik panelini seçin ve Geçmiş bölümüne gidin.
3. Firefox ayarını geçmiş için özel ayarları kullansın olarak değiştirin.
4. Çerezleri göster... düğmesine tıklayın. Çerezler penceresi görünecektir.
5. Arama: alanına, çerezlerini silmek istediğiniz sitenin adını yazın. Aramanızla eşleşen çerezler görüntülenecektir.
6. Silmek istediğiniz çerez(ler)i seçip Seçilenleri sil düğmesine tıklayın.
7. Kapat düğmesine tıklayarak Çerezler penceresini kapatın. Sonra da about:preferences sayfasını kapatın
Safari
1. Safari > Tercihler'i seçin.
2. Gizlilik öğesini tıklayın.
3. Web Sitesi Verilerini tıklayın.
4. Bir veya daha fazla web sitesi seçin ve sonra Sil veya Tümünü Sil'e tıklayın.
KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN AYDINLATMA METNİ
MMZ-ONUR BORU PROFİL ÜRETİM SANAYİ VE TİCARET A.Ş ("Şirket") olarak; kişisel verilerinizin gizliliği ve güvenliği en önemli önceliklerimiz arasındadır. Şirketimiz, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") düzenlemelerine uyumlu bir şekilde kişisel verilerinizi işlemektedir. Kişisel verileriniz, kimliğinizi belirli ya da belirlenebilir kılan her türlü bilgi anlamına gelmektedir.
Şirketimize ait mobil uygulamalarda ve/veya internet sitelerinde sunulan hizmetlerden yararlanabilmek amacıyla Üyelik Sözleşmesi’ni kabul ederek üye olmanız halinde işlenen kişisel verileriniz hakkında sizleri bilgilendirmek isteriz.
Platform Üyesi olmanız halinde aşağıdaki kişisel verileriniz işlenmektedir.
Kullanıcı Hesap Bilgileriniz: adınız, soyadınız, müşteri numaranız, üyelik e-posta adresiniz ve kullanıcı bilgilerinize eklemeniz halinde telefon numaranız, cinsiyet, doğum tarihi, T.C. Kimlik Numaranız Adınız, soyadınız gibi kimlik üzerinde yer alan veriler, müşteri numaranız, üyelik e posta adresiniz, telefon numaranız, faks numaranız, e-posta veya kep adresiniz dahil olmak üzere kişisel ve/veya size ait iş iletişim bilgilerinizi toplayabiliriz.
Müşteri İşlem Bilgileriniz:sipariş ve fatura bilginiz, alışverişlerinizle ilgili gerçekleşen işlem geçmişi bilginiz, talep ve şikayet bilgileriniz, Platform kullanım bilgileriniz, Platform’da yer alan ürünlere ilişkin yorum yapmanız ve/veya soru sormanız halinde yorum ve sorularınız içerisinde bizzat paylaştığınız bilgiler, puan ve değerlendirme bilgileriniz, chat kanalıyla yapılan konuşma içeriklerine yönelik bilgiler,
Teslimat Bilgileriniz: sipariş verdiğiniz ürünün teslimatı için eklediğiniz telefon numarası ve teslimat adresi bilgileriniz, teslimat işlem bilgileriniz,
Sipariş Bilgileriniz:Siparişi vermeniz halinde ayrıca sipariş bilginiz, sipariş verdiğiniz ürününün teslimatı için eklediğiniz telefon numarası ve teslimat adresi bilgileriniz, teslimat durumu bilgileriniz, Platform’a eklenen fatura bilgisi, hizmet aldığınız Platform bilgisi, ve harita üzerinden işaretlenen harita teslimat adresiniz,
Finansal Verileriniz :Banka hesap numaraları ve ilgili diğer faturalama bilgileri de dahil olmak üzere ödemelerin işlenmesi ve sahteciliğin önlenmesi, iade süreçlerinde iadenin banka hesabınıza yapılabilmesi için banka hesap bilgilerinizi toplarız.Ödeme Bilgileriniz:tarafınızca yapılan ödemelere ve ödeme yöntemlerine ilişkin bilgileriniz, kayıtlı kart bilgileriniz,
Vergi Kimlik numarası, Vergi Dairesi, Ünvanı, Vergi Levhası,Yetkili kişinin adı soyadı, mail adresi, telefon numarası, fax numarası
İşlem Güvenliği Bilgileriniz: cihaz bilgileriniz, IP adresi bilgisi, şifre ve parola bilgileriniz, çerez bilgileriniz, platform erişim kayıtları, giriş yapma yönteminiz (Google/Facebook aracılığıyla),
Hukuki İşlem Bilgileriniz: yetkili kişi, kurum ve kuruluşlarla yazışmalardaki bilgiler, dava ve icra dosyalarındaki bilgiler, yasal bilgi talebi bilgileriniz,
İşitsel Kayıt Bilgileriniz: çağrı merkeziyle görüşmeniz halinde ses kaydınız.
Fiziksel Mekan Güvenliği Verileri: Lokasyonumuzda bizi ziyaret ettiğinizde
giriş çıkış kayıt bilgileri, kamera kayıtları gibi verilerinizi
toplayabiliriz.
İşlem Güvenliği Verileri ; MMZ networküne bağlanmanız durumunda IP adresi
bilgileri, 5651 sayılı kanun kapsamında da internet sitesi giriş çıkış
bilgileri gibi verilerinizi toplayabiliriz.
Pazarlama Verileri: Alışveriş geçmişi bilgileri, anket, kampanya
çalışmasıyla elde edilen bilgiler ve web sitesinde çerezler şeklinde
verilerinizi toplayabiliriz.
Görsel Ve İşitsel Kayıtlar ; Lokasyonumuza yapacağınız ziyaretlerde görsel,
müşteri memnuniyeti ve kalite standartları kapsamında da işitsel
kayıtlarınızı toplayabiliriz.
Sosyal Medya Verileri ; Sosyal ağlarınızla MMZ sosyal medya hesapları ile
etkileşim kurmanız halinde alenileştirilmiş sosyal medya verilerinizi
işleyebiliriz.
Yasal Süreçler ve Hukuki İşlem Verileri ; Mevzuattan kaynaklanan
yükümlülüklerimizi ifa etmek, yetkili ve görevli kamu kurum ve kuruluşlarına
karşı diğer hukuki yükümlüklerimizi yerine getirmek amaçlarıyla varsa
aramızda doğan hukuki işlemlere ait verilerinizi işleyebiliriz.
Diğer Benzersiz Tanımlama Bilgileri ; Hizmet merkezlerimiz, müşteri destek
kanalları ile telefon veya posta aracılığıyla şahsen etkileşim kurduğunuzda
sağladığınız bilgiler, MMZ hizmetlerinin sunumunu kolaylaştırabilmemiz ve
sorularınıza yanıt verebilmemiz için tarafımıza sağladığınız ek bilgiler,
sizden topladığımız diğer benzersiz tanımlama bilgilerine örnek olarak
verilebilir.
Kişisel verilerin Korunması Kanunu 5 ve 6. Maddelerinde belirtilen veri işleme şartları paralelinde iş ilişkilerimiz kapsamında, tabi olunan yasal mevzuatlar, iş süreçlerimizin devamlılığı, sizlere ürün ve hizmetlerin sunulması ve ticari haklarınızın korunması, kullanılması, aramızda akdedilen sözleşmesel yükümlülüklerimizi yerine getirmek, ürün ve hizmetlerimize ait operasyonları yürütmek ve aşağıda belirtilen diğer amaçlar dahilinde verilerinizi toplamaktayız;
Kişisel Verileri İşlemeye İlişkin İlkelerimiz
…………A.Ş. olarak;
a) Hukuka ve dürüstlük kurallarına uygun işlemeyi,
b) Doğru ve güncelliği sağlama gayretinde olmayı,
c) Belirli, açık ve meşru amaçlar için işlenmeyi,
ç) İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olmayı,
d) İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre
kadar muhafaza edilmeyi ilke edindik.
Müşteri Desteği ve Memnuniyeti Amacı İle; Kapsamlı müşteri desteği, size sorunsuz bir müşteri deneyimi sunmak, aldığınız MMZ ürün ve hizmetlerini iyileştirmek amaçları ile verileriniz işlenmektedir.
İletişimin Sağlanması ve İdari Amaçlar İle; Sizinle MMZ ürün ve hizmetleri
hakkında bilgiler vermek için iletişim kurarız, bununla beraber sorularınıza
veya taleplerinize yanıt vermek, ürün ve hizmet işlemlerinin tamamlanmasıyla
veya sonrasında ki destek işlemleri ile ilgili iletişimler için, kanunen
gerekli iletişimler gibi nedenler dolayısıyla verileriniz işlenmektedir.
İşlem Desteği Verilmesi Amacı ile; Ürünlerimiz veya hizmetlerimiz ile
ilgili satın alımların tamamlanması, ödemelerin işlenmesi, teslimatların
tamamlanması, süreç içerisinde teknik destek ve yardım amaçları ile
verileriniz işlenmektedir.
Güvenlik Amacı ile; Web sitelerimizin, ürünlerimizin, hizmetlerimizin
bütünlüğünü ve güvenliğini sağlamak ve güvenlik tehditlerini, sahtecilik
faaliyetlerini veya bilgilerinizi tehlikeye atabilecek diğer suç veya kötü
amaçlı faaliyetleri önlemek amaçları ile verilerinizi işlemekteyiz. Ayrıca
lokasyonlarımızı korumak amacıyla CCTV (Kapalı Devre Kamera Sistemi) gibi
ek güvenlik önlemleri de almaktayız.
İş Faaliyetleri Amaçları İle; Hizmetlerin sunulması, iş araştırması ve
analitiklerinin gerçekleştirilmesi, kurumsal raporlama ve yönetim, kalite
güvence uygulamaları (müşteri destek hizmetlerimize gelen çağrıların
analizi veya kaydedilmesi gibi) dahil olmak üzere olağan iş faaliyetlerinin
yürütülmesi amacı ile verileriniz işlenmektedir.
Araştırma ve Yenilik Amaçları İle; Araştırma ve geliştirme araçlarını
kullanarak ve veri analizi etkinliklerini bir araya getirerek yeni ürün ve
hizmetlerin iyileştirmesi ve geliştirilmesi amacı ile verileriniz
işlenmektedir.
Kurumsal İletişim ve Pazarlama Amaçları ile; MMZ hizmetlerinin
geliştirilerek sizlere yönelik araştırma ve geliştirmeler yaparak ürün ve
hizmetlerin sizlere ulaştırılması amacı ile verileriniz işlenmektedir.
Yasalara Uygunluk ; Hizmetlerimizi ve ürünlerimizi uygun şekilde sunmak,
kendimizi, müşterilerimizi korumak ve her türlü müşteri anlaşmazlığını
çözüme kavuşturmak için geçerli yasalara, yönetmeliklere, mahkeme
emirlerine, hükümet ve emniyet yetkililerinin taleplerine cevap vermek
amaçları ile verileriniz işlenmektedir.
Yukarıda belirtilen amaçlara ek olarak; Bilgi güvenliği süreçlerinin yürütülmesi, finans ve muhasebe işlerinin yürütülmesi veri sorumlusu operasyonlarının güvenliğinin temini amaçları dahilinde kişisel verileriniz işlenmektedir.
6563 Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 6102 Sayılı Türk Ticaret Kanunu, 5237 Sayılı Türk Ceza Kanunu ve 6502 sayılı Tüketicinin Korunması Hakkında Kanun başta olmak üzere Şirketimizin tabi olduğu mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi, Platform faaliyetlerinin mevzuata uygun olarak yürütülmesi, mevzuattan kaynaklanan yükümlülüklerimiz uyarınca Şirketimiz tarafından veri paylaşımı ve muhafazası yükümlülüklerinin yerine getirilmesi,
Üyelik sözleşmenin kurulmasına yönelik süreçlerin yürütülmesi, Platform Üye profilinin oluşturulması ve kapatılması süreçlerinin yönetilmesi, Platforma ilişkin olarak operasyonların güvenliğinin sağlanması,
Üyelik sözleşmenin kurulması ve ifasına yönelik süreçlerin yürütülmesi, Platform vasıtasıyla satın alım işlemlerinizin gerçekleştirilmesine yönelik faaliyetlerin yürütülmesi, Şirket’in iş faaliyetlerinin yürütülmesi ve denetimi, bilgi güvenliği süreçlerinin yürütülmesi ve şüpheli işlemlere yönelik inceleme yapılması, Platform’a ilişkin olarak operasyonların güvenliğinin sağlanması,
Hizmet sunan Platform vasıtasıyla sipariş vermeniz halinde siparişin oluşması, ödeme sürecinin ve sipariş destek sürecinin yürütülmesi, ürün satıcısı veya iş ortağı kuryeler vasıtasıyla teslimat adresine teslimatın yapılması, ürün satıcısı tarafından Platform’a fatura yüklenmesi, Platform kullanıcı deneyiminizin iyileştirilmesi, talep, şikayet ve önerilerin değerlendirilmesi,
Finans ve muhasebe süreçlerinin yürütülmesi ve denetimi, faturalandırma süreçlerinin yürütülmesi,
Sipariş verdiğiniz ürünün teslimat süreçlerinin takibi, lojistik faaliyetlerin yürütülmesi,
İletişim faaliyetlerinin yürütülmesi, ürün ve hizmetlerimize ilişkin talep, şikayet ve önerilerin değerlendirilmesi, siparişlerinize yönelik destek faaliyetlerinin yürütülmesi, mal ve hizmet satış sonrası destek hizmetlerinin yürütülmesi.
Bilgi güvenliği süreçlerinin yürütülmesi ve şüpheli işlemlere yönelik inceleme yapılması, Platform’a ilişkin olarak operasyonların güvenliğinin sağlanması.
Hukuk ve dava işlerinin yürütülmesi, hukuki taleplerinizin cevaplandırılması, ilgili kişi olarak usulüne uygun olan başvurularınızın incelenmesi ve yanıtlanması, hukuki uyuşmazlıkların giderilmesi, talep edilmesi halinde yetkili kişi, kurum ve kuruluşlarla bilgi paylaşılması.
Tercihlerinize ve ilgi alanlarınıza uygun olan ürünlere hızlı ve kolay ulaşabilmenizin sağlanması, Şirketimize ait Platform Hizmetleri arasındaki servis geçişlerinde daha iyi bir kullanıcı deneyiminin sağlanması, kullanıcı deneyimizin geliştirilmesi ve iyileştirilmesi, hizmet kalitemizin iyileştirilmesi, analiz ve raporlama çalışmalarının yapılması, Platform Hizmeti operasyonlarının güvenliğinin sağlanması,
Şirketimize ait Platform Hizmetleri arasındaki servis geçişlerinde daha iyi bir kullanıcı deneyiminin sağlanması,
Ürün ve hizmetlerin daha iyi ve kaliteli şekilde sunulabilmesi, kurumsal iletişimi sağlamak, istatistiksel çalışmalar yapmak, yasal düzenlemelerin gerektirdiği veya zorunlu kıldığı şekilde hukuki yükümlülüklerin yerine getirilmesini sağlamak, Şirket ile akdedilen sözleşmelerin gereğinin yerine getirmek, ileride doğabilecek hukuki uyuşmazlıklarda delil olarak ispat yükümlülüğünü yerine getirmek, hukuk işlerinin takibini yapmak amacıyla ve benzer amaçlarla,
Kişisel verilerinizi gizli tutarız, kişisel verilerinizi başkalarına
satmayız, kiralamayız veya onları takas etmeyiz. İzniniz olmadığı sürece,
veri sunduğunuz noktalarda tanımladığımız veya hakim bir sözleşmede
açıklanan şahıslar ile ilgisi olmayan şekillerde kişisel verilerinizi
kullanmayız veya paylaşmayız.
Toplanan kişisel verileriniz, Aydınlatma Metninde belirtilen amaçlarla ile
sınırlı ve ölçülü olmak kaydı ile Kanun ve ilgili mevzuat kapsamında
aktarılmasını gerektiren sebeplere bağlı ve bu sebeplerle sınırlı olarak;
Ticari faaliyetlerimizin belirli unsurlarını bizim adımıza yönetmesi veya
desteklemesi için hizmet sağlayıcılar veya İş ortakları tutarız.
Bu hizmet sağlayıcılar MMZ operasyonel süreçlerinin gerçekleştirilmesi,
yönetim hizmetleri, müşteri desteği, bizim adımıza, ürün teslimatı,
pazarlama faaliyetleri, güvenlik, lojistik, avukatlık faaliyetleri, BT
hizmetleri, e-posta hizmet sağlayıcıları, veri barındırma, canlı yardım,
borç tahsilatı ve MMZ web sitelerinin yönetimi veya desteklenmesi
faaliyetlerinin yerine getirilmesini sağlayabilirler.
Hizmet sağlayıcılarımız ve iş ortaklarımızın sözleşmeye bağlı olarak bizden
aldıkları kişisel verileri korumaları gerekir ve kişisel verileri MMZ
tarafından belirtilenin dışında herhangi bir amaç için kullanmaları
yasaktır.
Kişisel verilerinizi, iyi niyet çerçevesinde aşağıda belirtilenler gibi bir
yükümlülüğümüz olduğuna inandığımız zamanlarda da paylaşabiliriz: emniyet
teşkilatlarının, düzenleyicilerin, mahkemelerin ve diğer resmi mercilerin,
ulusal güvenlik veya diğer emniyet teşkilatı gereksinimlerinin karşılanması
da dahil olmak üzere tam yetkili bilgi taleplerine yanıt vermek, tüm
yasalara, yönetmeliklere, mahkeme celplerine veya emirlerine uymak,
güvenlik tehditlerini, sahtecilik veya diğer suç veya kötü amaçlı
faaliyetleri soruşturmak ve bunların önlenmesine yardımcı olmak, MMZ
haklarını ve mülkiyetlerini uygulamak/korumak, veya MMZ çalışanlarının ve
MMZ mülkünde bulunan veya mülkünü kullanan üçüncü tarafların haklarını veya
kişisel güvenliğini geçerli yasalarca izin verildiği ölçüde ve geçerli
yasaların gerekliliklerine uygun olarak korumak.
Kişisel verilerinizin şirketimiz tarafından, bu aydınlatma belgesinde belirtilen amaçlar dışında işlenmeyeceğini temin ederiz.
Kişisel Verileriniz Yurt Dışına Aktarılıyor mu?
Kişisel verileriniz, yurt dışındaki üçüncü kişilere aktarılmamaktadır. Fakat şirketimiz tarafından kullanılan mail sistemlerinin yurt dışı menşeili olması ve sunucularının yurt dışında olması sebebi ile gönderilen mailler yurt dışındaki bulut sistemlerinde saklanmaktadır. ( Bilgilendirme: Gmail, Yahoo, Outlook v.b. aracılığı ile gönderilen maillerin tümü yurt dışındaki bulut sistemlerinde depolanmaktadır.)
4.Şirket Kişisel Verilerinizi Nasıl Koruyor?
Şirket ile paylaşılan kişisel veriler, Şirket gözetimi ve kontrolü altındadır. Şirket, yürürlükteki ilgili mevzuat hükümleri gereğince bilginin gizliliğinin ve bütünlüğünün korunması amacıyla gerekli organizasyonu kurmak ve teknik önlemleri almak ve uyarlamak konusunda veri sorumlusu sıfatıyla sorumluluğu üstlenmiştir. Bu konudaki yükümlülüğümüzün bilincinde olarak;
MMZ tarafından toplanan tüm kişisel verilerin güvenliği için gerekli teknik
ve idari bütün tedbirler alınmaktadır. Bu çerçevede KVKK kurulu tarafından
yayımlanmış Kişisel Veri Güvenliği Rehberi gerekliliklerine,
ISO/IEC 27001 Bilgi Güvenliği, ISO/IEC 27017 Bulut Hizmetleri Bilgi
Güvenliği, ISO/IEC 27701 Gizlilik Bilgileri Yönetimi standartlarına,
Avrupa Birliği Genel Veri Koruma Yönetmeliği GDPR’a da uyumlu
şekilde yetkisiz erişime, kötüye kullanıma, ifşaya veya değiştirilmesine
karşı fiziksel, teknik, örgütsel ve yönetimsel önlemler alıyoruz.
Bu aydınlatma metninin "Hak ve Talepleriniz İçin İletişim" bölümünde yer alan yöntemlerle Şirketimize başvurarak,
Kişisel verilerinizle ilgili sorularınızı ve taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları hakkında Tebliğ'de belirtilen şartlara uygun düzenlenmiş dilekçeyle ya da "……….. A.Ş. Başvuru Formu" ile aşağıdaki yöntemlerle iletebilirsiniz. Başvuru formuna buradan ulaşabilirsiniz.
Başvuru Yöntemi |
Başvurunun Yapılacağı Adres |
Şahsen Yazılı Başvuru |
|
Noter |
|
Güvenli Elektronik İmza veya Mobil İmza İle İmzalanarak Kayıtlı Elektronik Posta (KEP) |
|
Şirketimize daha önce bildirilen ve sistemde kayıtlı bulunan elektronik posta adresinizden |
*"Şahsen Yazılı Başvuru" yoluna başvuracak İlgili Kişilerin kimliğini tevsik edici belgeleri ibraz etmesi zorunludur. Bu bağlamda ………adresine yapacağınız şahsen yazılı başvurularda başvuru formuyla birlikte kimlik fotokopisinin yalnızca ön yüzünün (kan grubu ve din hanesi gözükmeyecek şekilde) ibraz edilmesini rica ederiz.
**Başvuru formunun tebligat zarfına veya e-postanın konu kısmına "Kişisel Verilerin Korunması Kanunu İlgili Kişi Talebi" yazılmasını rica ederiz.
Kişisel veri sahipleri olarak, haklarınıza ilişkin taleplerinizi, Şirket’e iletmeniz durumunda Şirket talebinizi en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, başvurunuza verilecek yanıtın mevzuat uyarınca bir maliyet gerektirmesi halinde Şirket tarafından Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilecektir.
Şirket işbu Kişisel Verilerin Korunmasına İlişkin Aydınlatma Metni’ni yürürlükteki mevzuatta yapılabilecek değişiklikler çerçevesinde her zaman güncelleme hakkını saklı tutar.