Giriþ
Türkiye Cumhuriyeti Anayasasý’nýn 20. maddesi uyarýnca, herkes kendisi ile ilgili kiþisel verilerin korunmasýný talep etme hakkýna sahiptir. Bu hak, kiþinin kendisiyle ilgili kiþisel veriler hakkýnda bilgilendirilme, bu verilere eriþme, bunlarýn düzeltilmesini veya silinmesini talep etme ve amaçlarý doðrultusunda kullanýlýp kullanýlmadýðýný öðrenmeyi de kapsar.
6698 sayýlý Kiþisel Verilerin Korunmasý Kanunu (“KVKK”) ile kiþisel verilerin iþlenmesinde kiþilerin temel hak ve özgürlüklerini korunmasý ve kiþisel verileri iþleyen gerçek ve tüzel kiþilerin yükümlülükleri ile uyacaklarý usul ve esaslar düzenlenmiþtir. Bu doðrultuda hazýrlanan bu Politika’nýn amacý KVK Kanunu düzenlemelerine iliþkin yükümlülüklere uyumun saðlanmasýdýr.
Politika ile yönetilen; Ziyaretçi, Ürün veya Hizmet Alan Kiþi, Tedarikçi Yetkilisi, Tedarikçi Çalýþaný, Stajyer, Potansiyel Ürün veya Hizmet Alýcýsý, Hissedar/Ortak, Çalýþan, Çalýþan Adayý, Müþteri Çalýþaný, Müþteri Yetkilisi, Danýþman, Taþeron Çalýþaný, Stajyer Adayý, Keþideci-Ciranta gruplarýnýn kiþisel verileridir.
KVKK ve ilgili diðer mevzuat ile Þirket Kiþisel Verilerin Korunmasý ve Ýþlenmesi Politikasý arasýnda çeliþki bulunmasý halinde, yürürlükte bulunan mevzuat uygulama alaný bulacaktýr.
Kiþisel verilerin iþlenmesinde baþta özel hayatýn gizliliði olmak üzere, kiþilerin temel hak ve özgürlüklerini korumak ve kiþisel verileri iþleyen gerçek ve tüzel kiþilerin yükümlülükleri ile uyacaklarý usul ve esaslarý düzenlemek amacýyla DAMLACAN METAL SANAYÝ VE TÝCARET ANONÝM ÞÝRKETÝ (“Þirket”) Kiþisel Verilerin Korunmasý ve Ýþlenmesi Politikasý (“Politika”) hazýrlanmýþtýr .
Politika ile Þirket tarafýndan yürütülen faaliyetlerin KVKK’da yer alan ilkelere uyumlu olarak sürdürülmesi ve geliþtirilmesi ve kiþisel veri sahiplerinin bilgilendirilmesi amaçlanmýþtýr.
Ýþbu Politika’nýn kapsamý dahilinde kiþisel verileri iþlenen veri sahipleri aþaðýdaki þekilde kategorize edilmiþtir:
Çalýþan Adayý
|
Þirket’e iþ baþvurusunda bulunarak veya herhangi bir yolla özgeçmiþini ve ilgili bilgilerini Þirket’e eriþilebilir kýlan gerçek kiþiler
|
Çalýþan
|
Þirket ile iþ iliþkisi devam eden kiþiler
|
Eski Çalýþan
|
Þirket ile iþ iliþkisi sona eren eski çalýþanlar
|
Ziyaretçiler
|
Þirket’in fiziksel tesislerine çeþitli amaçlarla girmiþ olan veya internet sitelerini ziyaret eden gerçek kiþiler
|
Stajyer Adayý
|
Þirket’e staj yapmak üzere baþvuruda bulunarak veya herhangi bir yolla özgeçmiþini ve ilgili bilgilerini Þirket’e eriþilebilir kýlan gerçek kiþiler
|
Stajyer
|
Þirket ile staj iliþkisi devam eden kiþiler
|
Ürün veya Hizmet Alan Kiþi
|
Þirket’ten ürün / hizmet alýmý gerçekleþtiren ve bu amaçla kiþisel verileri temin edilen kiþi
|
Tedarikçi Yetkilisi
|
Þirket’in ürün/hizmet tedarik ettiði gerçek kiþi þahýs iþletmeleri ya da tüzel kiþilerin imza yetkilisi olan kiþiler
|
Tedarikçi Çalýþaný
|
Þirket’in ürün/hizmet tedarik ettiði tedarikçilerinde çalýþan kiþiler
|
Potansiyel Ürün veya Hizmet Alýcýsý
|
Þirket’in potansiyel müþterisi olan kiþiler, müþteri adaylarý
|
Hissedar/Ortak
|
Þirket hissedarlarý
|
Müþteri Yetkilisi
|
Þirket’in ürün/hizmet satýþý gerçekleþtirdiði gerçek kiþi þahýs iþletmeleri ya da tüzel kiþilerin imza yetkilisi olan kiþiler
|
Müþteri Çalýþaný
|
Þirket’in ürün/hizmet satýþý gerçekleþtirdiði müþterilerinde çalýþan kiþiler
|
Danýþman
|
Þirket’in Ar-Ge departmaný tarafýndan hizmet alýnan kiþiler (akademisyen vs)
|
Taþeron Çalýþaný
|
Þirket’in alt iþverenleri olan firmalarda çalýþan kiþiler
|
Keþideci-Ciranta
|
Þirket’in finans-muhasebe süreçlerinde çek bilgileri iþlenen gerçek kiþiler
|
Üçüncü Kiþiler
|
Politika’da tanýmlanmamýþ olmasýna raðmen iþbu Politika çerçevesinde kiþisel verileri iþlenen kefil, aile bireyleri vb. dahil fakat bunlarla sýnýrlý olmamak üzere diðer gerçek kiþiler
|
Ýþbu Politika’da kullanýlan tanýmlar aþaðýda yer almaktadýr:
Açýk rýza
|
Belirli bir konuya iliþkin, bilgilendirilmeye dayanan ve özgür iradeyle açýklanan rýza
|
Anonim hale getirme
|
Kiþisel verilerin, baþka verilerle eþleþtirilerek dahi hiçbir surette kimliði belirli veya belirlenebilir bir gerçek kiþiyle iliþkilendirilemeyecek hâle getirilmesi
|
Kiþisel saðlýk verileri
|
Kimliði belirli veya belirlenebilir gerçek kiþiye iliþkin her türlü saðlýk bilgisi
|
Kiþisel veri
|
Kimliði belirli veya belirlenebilir gerçek kiþiye iliþkin her türlü bilgi
|
Kiþisel verilerin iþlenmesi
|
Kiþisel verilerin tamamen veya kýsmen otomatik olan ya da herhangi bir veri kayýt sisteminin parçasý olmak kaydýyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanmasý, muhafaza edilmesi, deðiþtirilmesi, yeniden düzenlenmesi, açýklanmasý, aktarýlmasý, devralýnmasý, elde edilebilir hâle getirilmesi, sýnýflandýrýlmasý ya da kullanýlmasýnýn engellenmesi gibi veriler üzerinde gerçekleþtirilen her türlü iþlem
|
KVKK
|
6698 sayýlý Kiþisel Verilerin Korunmasý Kanunu
|
Kurul
|
Kiþisel Verileri Koruma Kurulu
|
Kurum
|
Kiþisel Verileri Koruma Kurumu
|
Özel nitelikli kiþisel veri
|
Kiþilerin ýrký, etnik kökeni, siyasi düþüncesi, felsefi inancý, dini, mezhebi veya diðer inançlarý, kýlýk ve kýyafeti, dernek, vakýf ya da sendika üyeliði, saðlýðý, cinsel hayatý, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri
|
TCK
|
5237 sayýlý Türk Ceza Kanunu
|
Veri iþleyen
|
Veri sorumlusunun verdiði yetkiye dayanarak onun adýna kiþisel verileri iþleyen gerçek veya tüzel kiþi
|
Kiþisel veri sahibi
|
KVK Kanunu’nda “ilgili kiþi” olarak addedilen, kiþisel verisi iþlenen gerçek kiþi
|
Veri Sahibi Baþvuru Formu
|
Þirket bünyesinde kiþisel verileri iþlenen kiþisel veri sahiplerinin KVK Kanunu’nun 11. maddesinde açýklanan haklarýna iliþkin baþvurularýný kullanýrken yararlanacaklarý baþvuru formu
|
Veri sorumlusu
|
Kiþisel verilerin iþleme amaçlarýný ve vasýtalarýný belirleyen, veri kayýt sisteminin kurulmasýndan ve yönetilmesinden sorumlu olan gerçek veya tüzel kiþi
|
Veri Sorumlularý Sicili (VERBÝS)
|
Kiþisel Verileri Koruma Kurulu Baþkanlýðý tarafýndan tutulan veri sorumlularý sicili
|
Veri Envanteri
|
Þirket’in iþ süreçlerine baðlý olarak gerçekleþtirmekte olduðu kiþisel veri iþleme faaliyetlerini, kiþisel verileri, kiþisel veri iþleme amaçlarý, kiþisel verilerin aktarýldýðý alýcý grubunu, saklama sürelerini, yabancý ülkelere gerçekleþtirilen aktarýmlar ve kiþisel verilerin güvenliðine iliþkin alýnan güvenlik önlemlerinin ilgili kiþisel veri sahibi grubuyla iliþkilendirerek oluþturduðu ve detaylandýrdýðý kiþisel veri iþleme envanteri
|
KVKK’nýn 3. maddesi uyarýnca, kiþisel verilerinin tamamen veya kýsmen otomatik olan ya da herhangi bir veri kayýt sisteminin parçasý olmak kaydýyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanmasý, muhafaza edilmesi, deðiþtirilmesi, yeniden düzenlenmesi, açýklanmasý, aktarýlmasý, devralýnmasý, elde edilebilir hale getirilmesi, sýnýflandýrýlmasý ya da kullanýlmasýnýn engellenmesi gibi veriler üzerinde gerçekleþtirilen her türlü iþlem kiþisel verilerin iþlenmesi kapsamýna girmektedir.
Kiþisel verilerin iþlenmesinde aþaðýdaki ilkelere uyulmasý zorunludur:
a. Hukuka ve dürüstlük kurallarýna uygun olma
Þirketimiz, Anayasa baþta olmak üzere, KVK Kanunu ve ilgili mevzuata uygun olarak, kiþisel verileri iþleme faaliyetlerini hukuka ve dürüstlük kurallarýna uygun olarak yürütür.
b. Doðru ve gerektiðinde güncel olma
Þirketimiz tarafýndan kiþisel verilerin iþlenmesi faaliyeti yürütülürken kiþisel verilerin doðruluðunu ve güncelliðini saðlamaya yönelik her türlü idari ve teknik tedbirler alýnmaktadýr.
c. Belirli, açýk ve meþru amaçlar için iþlenme
Þirketimiz, kiþisel verilerin iþlenmesi faaliyetine baþlamadan önce kiþisel veri iþlemeye yönelik meþru amacýný aydýnlatma metinleri çerçevesinde açýk ve kesin olarak belirlemektedir.
d. Ýþlendikleri amaçla baðlantýlý, sýnýrlý ve ölçülü olma
Þirketimiz tarafýndan kiþisel veriler belirlenen amaçlarýn gerçekleþtirilebilmesi için gerektiði kadar iþlenmektedir. Sonradan kullanýlabileceði varsayýmý ile veri iþleme faaliyeti yürütülmemektedir.
e. Ýlgili mevzuatta öngörülen veya iþlendikleri amaç için gerekli olan süre kadar muhafaza edilme
Þirketimiz, kiþisel verileri, KVK Kanunu ve ilgili mevzuatta öngörülen veya veri iþleme faaliyetine iliþkin amaçlarýn gerektirdiði süre ile sýnýrlý olarak saklamaktadýr.
Þirketimiz, kiþisel veri sahibinin açýk rýzasý ile veya KVK Kanunu’nun 5. ve 6. maddelerinde öngörülen hallerde açýk rýza olmaksýzýn kiþisel verileri ve özel nitelikli kiþisel verileri iþleyebilmektedir.
Þirketimiz kural olarak kiþisel verilerinizi açýk rýzanýza dayanarak iþlemektedir. Buna karþýn kiþisel veri iþleme faaliyetlerini KVKK’nýn 5. maddesinde ortaya konulan veri iþleme þartlarýna uygun olarak açýk rýzanýz aranmaksýzýn yürütmektedir:
a. Kanunlarda açýkça öngörülmesi.
b. Fiili imkânsýzlýk nedeniyle rýzasýný açýklayamayacak durumda bulunan veya rýzasýna hukuki geçerlilik tanýnmayan kiþinin kendisinin ya da bir baþkasýnýn hayatý veya beden bütünlüðünün korunmasý için zorunlu olmasý.
c. Bir sözleþmenin kurulmasý veya ifasýyla doðrudan doðruya ilgili olmasý kaydýyla, sözleþmenin taraflarýna ait kiþisel verilerin iþlenmesinin gerekli olmasý.
d. Þirketimizin hukuki yükümlülüðünü yerine getirebilmesi için zorunlu olmasý.
e. Kiþisel veri sahibinin kendisi tarafýndan alenileþtirilmiþ olmasý.
f. Bir hakkýn tesisi, kullanýlmasý veya korunmasý için veri iþlemenin zorunlu olmasý.
g. Kiþisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydýyla, Þirketimizin meþru menfaatleri için veri iþlenmesinin zorunlu olmasý.
Þirketimiz, hukuka aykýrý olarak iþlendiklerinde ayrýmcýlýk yaratma riski taþýyan özel nitelikli olarak belirtilen kiþisel verilerin iþlenmesinde KVKK’nýn 6. maddesinde ortaya konulan veri iþleme þartlarýna uygun olarak yürütmektedir. Ayrýca, özel nitelikli kiþisel verilerin iþlenmesinde ayrýca Kurul tarafýndan belirlenen yeterli önlemlerin alýnmasý da þarttýr. Özel nitelikli kiþisel verilerin kiþisel veri sahibinin açýk rýzasý olmaksýzýn iþlenmesi yasaktýr. Ancak, aþaðýdaki hallerde kiþisel veri sahibinin açýk rýzasý olmamasýna raðmen özel nitelikli kiþisel veriler iþlenebilecektir:
a. Kiþisel Saðlýk Verilerinin Ýþlenmesi:
Kiþisel saðlýk verileri; (i) Saðlýk Bakanlýðý tarafýndan öngörülecek yeterli önlemleri almak, (ii) genel ilkelere uygun davranmak, (iii) sýr saklama yükümlülüðü altýnda bulunmak kaydýyla aþaðýda sýralanan þartlardan birinin varlýðý halinde iþlenebilecektir:
- Kiþisel veri sahibinin yazýlý açýk rýzasý
- Ýþ saðlýðý ve güvenliði amacýyla iþveren olarak yeterli önlemlerin alýnmasý ve mevzuattan doðan yükümlülüklere uyulmasý,
- Kamu saðlýðýnýn korunmasý
- Koruyucu hekimlik
- Týbbi teþhis, tedavi ve bakým hizmetlerinin yürütülmesi,
- Saðlýk hizmetleri ile finansmanýnýn planlanmasý ve yönetimi
b. Saðlýk Ve Cinsel Hayat Dýþýndaki Özel Nitelikli Kiþisel Verilerin Ýþlenmesi
Bu kapsamdaki veriler, kiþisel veri sahibinin açýk rýzasýnýn bulunmasý veya kanunlarda öngörülen hallerde mümkün olacaktýr.
Þirketimiz, KVKK’nýn 12. maddesine uygun olarak, iþlemekte olduðu kiþisel verilerin hukuka aykýrý olarak iþlenmesini ve eriþilmesini önlemek, kiþisel verilerin muhafazasýný saðlamak için uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadýr.
Teknolojideki geliþmelere uygun teknik önlemler alýnmakta, alýnan önlemler periyodik olarak güncellenmekte ve yenilenmektedir. Virüs koruma sistemleri ve güvenlik duvarlarýný içeren yazýlýmlar ve donanýmlar bulunmaktadýr. Çalýþanlar, öðrendikleri kiþisel verileri Kanun hükümlerine aykýrý olarak baþkasýna açýklayamayacaðý ve iþleme amacý dýþýnda kullanamayacaðý ve bu yükümlülüðün görevden ayrýlmalarýndan sonra da devam edeceði konusunda bilgilendirilmekte ve bu doðrultuda çalýþanlardan gerekli taahhütler alýnmaktadýr ve çalýþanlara yönelik iþyerinde uyulacak kurallarý içerir güvenlik politikalarý yayýnlanmaktadýr. Kiþisel verilerin güvenli ortamlarda saklanmasý için teknolojik geliþmelere uygun sistemler kullanýlmaktadýr.
Kiþisel Verilerin Hukuka Uygun Ýþlenmesini Saðlamak ve Hukuka Aykýrý Eriþimi Engellemek Ýçin Alýnan Ýdari ve Teknik Tedbirler:
· Að güvenliði ve uygulama güvenliði saðlanmaktadýr.
· Bilgi teknolojileri sistemleri tedarik, gelistirme ve bakýmý kapsamýndaki güvenlik önlemleri alýnmaktadýr.
· Çalýþanlar için veri güvenliði hükümleri içeren disiplin düzenlemeleri mevcuttur.
· Çalýþanlar için yetki matrisi oluþturulmuþtur.
· Eriþim loglarý düzenli olarak tutulmaktadýr.
· Eriþim, bilgi güvenliði, kullaným, saklama ve imha konularýnda kurumsal politikalar hazýrlanmýþ ve uygulamaya baþlanmýþtýr.
· Gizlilik taahhütnameleri yapýlmaktadýr.
· Görev deðiþikliði olan ya da iþten ayrýlan çalýþanlarýn bu alandaki yetkileri kaldýrýlmaktadýr.
· Güncel anti-virüs sistemleri kullanýlmaktadýr.
· Güvenlik duvarlarý kullanýlmaktadýr.
· Ýmzalanan sözleþmeler veri güvenliði hükümleri içermektedir.
· Kiþisel veri güvenliði politika ve prosedürleri belirlenmiþtir.
· Kiþisel veri güvenliðinin takibi yapýlmaktadýr.
· Kiþisel veri içeren fiziksel ortamlara giriþ çýkýþlarla ilgili gerekli güvenlik önlemleri alýnmaktadýr.
· Kiþisel veri içeren fiziksel ortamlarýn dýþ risklere (yangýn, sel vb.) karþý güvenliði saðlanmaktadýr.
· Kiþisel veri içeren ortamlarýn güvenliði saðlanmaktadýr.
· Kiþisel veriler mümkün olduðunca azaltýlmaktadýr.
· Kiþisel veriler yedeklenmekte ve yedeklenen kiþisel verilerin güvenliði de saðlanmaktadýr.
· Kullanýcý hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunlarýn takibi de yapýlmaktadýr.
· Log kayýtlarý kullanýcý müdahalesi olmayacak þekilde tutulmaktadýr.
· Saldýrý tespit ve önleme sistemleri kullanýlmaktadýr.
· Siber güvenlik önlemleri alýnmýþ olup uygulanmasý sürekli takip edilmektedir.
· Veri iþleyen hizmet saðlayýcýlarýnýn, veri güvenliði konusunda farkýndalýðý saðlanmaktadýr.
· Veri kaybý önleme yazýlýmlarý kullanýlmaktadýr.
Ýþlenen kiþisel verilerin alýnan gerekli güvenlik önlemlerine karþýn kanuni olmayan yollarla baþkalarý tarafýndan elde edilmesi halinde, Þirketimiz bu durumu öðrendiði tarihten itibaren 72 saat içerisinde ilgili veri sahibine ve KVK Kurulu’na bildirecektir. Bu doðrultuda Þirketimiz tarafýndan Kiþisel Veri Açýðý ve Bildirim Prosedürü, görev tanýmlarý oluþturulmuþtur ve paylaþýlmýþtýr.
Þirketimiz nezdinde kiþisel veriler aþaðýda sayýlan amaçlar çerçevesinde iþlenmektedir:
- Acil Durum Yönetimi Süreçlerinin Yürütülmesi
- Bilgi Güvenliði Süreçlerinin Yürütülmesi
- Çalýþan Adayý / Stajyer / Öðrenci Seçme Ve Yerleþtirme Süreçlerinin Yürütülmesi
- Çalýþan Adaylarýnýn Baþvuru Süreçlerinin Yürütülmesi
- Çalýþan Memnuniyeti Ve Baðlýlýðý Süreçlerinin Yürütülmesi
- Çalýþanlar Ýçin Ýþ Akdi Ve Mevzuattan Kaynaklý Yükümlülüklerin Yerine Getirilmesi
- Çalýþanlar Ýçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi
- Eðitim Faaliyetlerinin Yürütülmesi
- Eriþim Yetkilerinin Yürütülmesi
- Faaliyetlerin Mevzuata Uygun Yürütülmesi
- Finans Ve Muhasebe Ýþlerinin Yürütülmesi
- Hukuk Ýþlerinin Takibi Ve Yürütülmesi
- Ýletiþim Faaliyetlerinin Yürütülmesi
- Ýþ Faaliyetlerinin Yürütülmesi / Denetimi
- Ýþ Saðlýðý / Güvenliði Faaliyetlerinin Yürütülmesi
- Lojistik Faaliyetlerinin Yürütülmesi
- Mal / Hizmet Satýn Alým Süreçlerinin Yürütülmesi
- Mal / Hizmet Satýþ Sonrasý Destek Hizmetlerinin Yürütülmesi
- Mal / Hizmet Satýþ Süreçlerinin Yürütülmesi
- Mal / Hizmet Üretim Ve Operasyon Süreçlerinin Yürütülmesi
- Performans Deðerlendirme Süreçlerinin Yürütülmesi
- Reklam / Kampanya ve Promosyon Süreçlerinin Yürütülmesi
- Saklama Ve Arþiv Faaliyetlerinin Yürütülmesi
- Stajyerler Ýçin Mevzuattan Kaynaklý Yükümlülüklerin Yerine Getirilmesi
- Sözleþme Süreçlerinin Yürütülmesi
- Taþýnýr Mal Ve Kaynaklarýn Güvenliðinin Temini
- Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
- Yetkili Kiþi, Kurum Ve Kuruluþlara Bilgi Verilmesi
- Yönetim Faaliyetlerinin Yürütülmesi
- Ziyaretçi Kayýtlarýnýn Oluþturulmasý Ve Takibi
Þirketimiz kiþisel verilerin saklanmasý için ilgili mevzuatta bir süre öngörülüp öngörülmediðini tespit eder. Ýlgili mevzuatta bir süre öngörülmüþse bu süreye riayet eder; bir sürenin öngörülmemiþ olmasý takdirde kiþisel verileri iþlendikleri amaç için gerekli olan süre kadar muhafaza eder. Kiþisel verilerin iþlenme amacý sona ermiþ ve ilgili mevzuat ve/veya Þirketimizin belirlediði saklama sürelerinin sonuna gelinmiþse yalnýzca olasý hukuki uyuþmazlýklarda delil teþkil etmesi, kiþisel veriye baðlý ilgili hakkýn ileri sürülebilmesi veya savunmanýn tesis edilmesi amacýyla saklanabilecektir. Ýleride kullanýlabilme ihtimaline dayanýlarak Þirketimiz tarafýndan kiþisel veriler saklanmamaktadýr.
KVKK’nýn 7. maddesi uyarýnca, kiþisel verilerin ilgili mevzuata uygun olarak iþlenmiþ olmasýna raðmen, iþlenmesini gerektiren sebeplerin ortadan kalkmasý halinde kiþisel veriler re’sen veya kiþisel veri sahibinin talebi üzerine Þirketimiz tarafýndan silinir, yok edilir veya anonim hale getirilir.
Bu hususa iliþkin usul ve esaslar KVK Kanunu ve 28.10.2017 tarihli ve 30224 sayýlý Resmi Gazete’de yayýnlanan Kiþisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkýnda Yönetmelik’e göre yerine getirilecektir.
Kiþisel verileri silme, yok etme veya anonim hale getirme yükümlülüðümüzün ortaya çýktýðý tarihi takip eden ilk periyodik imha iþleminde, kiþisel verileri siler, yok eder veya anonim hale getirir.
Kiþisel verileri silme, yok etme veya anonim hale getirme yükümlülüðümüzün ortaya çýktýðý tarihi takip eden azami 6 (altý) ay içerisinde, kiþisel veriler silinir, yok edilir veya anonim hale getirilecektir.
Periyodik imhanýn gerçekleþtirileceði zaman aralýðý altý aydýr.
Þirketimize baþvurarak kiþisel verilerinizin silinmesini veya yok edilmesini talep ettiðinizde;
a) Kiþisel verileri iþleme þartlarýnýn tamamý ortadan kalkmýþsa; talebe konu kiþisel verilerinizi silinir, yok edilir veya anonim hale getirilir. Talebiniz en geç otuz gün içinde sonuçlandýrýlýr ve tarafýnýza bilgi verilir.
b) Kiþisel verileri iþleme þartlarýnýn tamamý ortadan kalkmýþ ve talebe konu olan kiþisel veriler üçüncü kiþilere aktarýlmýþsa bu durum üçüncü kiþilere bildirir; Yönetmelik kapsamýnda gerekli iþlemlerin yapýlmasý temin edilir.
c) Kiþisel verileri iþleme þartlarýnýn tamamý ortadan kalkmamýþsa, talebiniz KVKK’nýn 13 üncü maddesinin üçüncü fýkrasý uyarýnca gerekçesi açýklanarak reddedilebilir ve ret cevabý tarafýnýza en geç otuz gün içinde yazýlý olarak ya da elektronik ortamda bildirilir.
Kiþisel verilerin silinmesi, kiþisel verilerin ilgili kullanýcýlar için hiçbir þekilde eriþilemez ve tekrar kullanýlamaz hale getirilmesi iþlemidir.
Kiþisel verilerin yok edilmesi, kiþisel verilerin hiç kimse tarafýndan hiçbir þekilde eriþilemez, geri getirilemez ve tekrar kullanýlamaz hale getirilmesi iþlemidir.
Örnek: fiziksel olarak yok etme, yazýlýmdan güvenli olarak maskeleme, uzman tarafýndan güvenli olarak silme.
Kiþisel verilerin baþka verilerle eþleþtirilerek dahi hiçbir surette kimliði belirli veya belirlenebilir bir gerçek kiþiyle iliþkilendirilemeyecek bir hale getirilmesini ifade eder.
Örnek: maskeleme, veri türetme, takma ad kullanma, toplulaþtýrma, veri karma.
Kiþisel veri aktarýmlarýnda uygulanacak usul ve esaslar KVKK’nýn 8. ve 9. maddelerinde düzenlenmiþ olup kiþisel veri sahibinin kiþisel verileri ve özel nitelikli kiþisel verileri yurtiçi ve yurtdýþýndaki üçüncü kiþilere aktarýlabilmektedir. Þirketimiz hukuka uygun olan kiþisel veri iþleme amaçlarý doðrultusunda gerekli güvenlik önlemlerini alarak kiþisel veri sahibinin kiþisel verilerini ve özel nitelikli kiþisel verilerini üçüncü kiþilere (üçüncü kiþi þirketlere, grup þirketlerine, üçüncü gerçek kiþilere) aktarabilmektedir. Þirketimiz bu doðrultuda Kanun’un 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir.
Kiþisel veri sahibinin açýk rýzasý olmasa dahi aþaðýda belirtilen þartlardan bir ya da birkaçýnýn mevcut olmasý halinde Þirketimiz tarafýndan gerekli özen gösterilerek ve Kurul tarafýndan öngörülen yöntemler de dahil gerekli tüm güvenlik önlemleri alýnarak kiþisel veriler üçüncü kiþilere aktarýlabilecektir.
• Kiþisel verilerin aktarýlmasýna iliþkin ilgili faaliyetlerin kanunlarda açýkça öngörülmesi,
• Kiþisel verilerin Þirket tarafýndan aktarýlmasýnýn bir sözleþmenin kurulmasý veya ifasýyla doðrudan doðruya ilgili ve gerekli olmasý,
• Kiþisel verilerin aktarýlmasýnýn Þirketimizin hukuki yükümlülüðünü yerine getirebilmesi için zorunlu olmasý,
• Kiþisel verilerin veri sahibi tarafýndan alenileþtirilmiþ olmasý þartýyla, alenileþtirme amacýyla sýnýrlý bir þekilde Þirketimiz tarafýndan aktarýlmasý,
• Kiþisel verilerin Þirket tarafýndan aktarýlmasýnýn Þirket’in veya veri sahibinin veya üçüncü kiþilerin haklarýnýn tesisi, kullanýlmasý veya korunmasý için zorunlu olmasý,
• Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydýyla Þirket meþru menfaatleri için kiþisel veri aktarýmý faaliyetinde bulunulmasýnýn zorunlu olmasý,
• Fiili imkansýzlýk nedeniyle rýzasýný açýklayamayacak durumda bulunan veya rýzasýna hukuki geçerlilik tanýnmayan kiþinin kendisinin ya da bir baþkasýnýn hayatý veya beden bütünlüðünü korumasý için zorunlu olmasý.
Þirketimiz tarafýndan kiþisel verileriniz, kanunlarda açýkça öngörülmesi ve hukuki yükümlülüklerin yerine getirilmesi amacýyla Yetkili Kamu Kurum ve Kuruluþlarýna, Þirket’in ticari faaliyetlerini yürütmesi için Þirket’in altyapý saðlayýcýlarý, eðitmenleri, hizmet aldýðý üçüncü kiþiler, seyahat acenteleri, e-arþiv ve e-fatura hizmeti veren tüzel kiþiler, e-arþiv hizmeti veren tüzel kiþiler, internet sitelerimiz için alýnan sunucu hizmeti, sigorta þirketleri, bankalar/finansman þirketleri, alacaklarýn tahsili amacýyla tahsil alacak þirketleri, iþyeri hekimi, vekalet iliþkisi içerisinde olduðumuz gerçek ve tüzel kiþiler ile paylaþýlabilecektir.
Ancak, her halükarda KVKK’da sayýlan istisna haller hariç olmak üzere kiþisel veriler kiþisel veri sahibinin açýk rýzasý olmaksýzýn aktarýlamaz. Bu nedenle Þirketimiz tarafýndan kiþisel veri sahibinin açýk rýzasýna tabi bir veri aktarýmý mevcut olduðu durumlarda kiþisel veri sahibinin açýk rýzasý olmaksýzýn kiþisel veriler üçüncü kiþilere aktarýlmamakta, herhangi bir þekilde paylaþýlmamaktadýr.
KVKK’nýn 8. maddesine uygun olarak, kiþisel verilerin yurt içinde aktarýmý iþbu Politika’nýn “Kiþisel Verilerin Ýþlenme Þartlarý” baþlýklý 5. bölümünde belirtilen koþullardan birinin saðlanmýþ olmasý kaydýyla mümkün olacaktýr.
KVKK’nýn 9. maddesine uygun olarak, kiþisel verilerin yurt dýþýna aktarýlmasý halinde, yurt içi aktarýmlarýna iliþkin koþullarýn saðlanmýþ olmasýnýn yaný sýra aþaðýdaki hususlardan birinin varlýðý aranmaktadýr:
- Aktarým yapýlacak ülkenin KVK Kurulu tarafýndan ilan edilen yeterli korumaya sahip ülkeler arasýnda sayýlmasý
- Aktarým yapýlacak ülkede yeterli korumamanýn bulunmamasý halinde, Türkiye’deki ve ilgili yabancý ülkedeki veri sorumlularýnýn yeterli bir korumayý yazýlý olarak taahhüt etmeleri ve KVK Kurulu’nun izninin bulunmasý
Þirketimiz tarafýndan yurtdýþýna aktarýlan veriler: Kimlik, Ýletiþim, Görsel ve iþitsel kayýtlardýr.
Þirketimiz, KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak ve iþbu Politika kapsamý dahilinde olan kiþisel veri sahiplerinin kiþisel veriler aþaðýda belirtilen kiþi gruplarýna belirtilen amaçlar çerçevesinde aktarabilir:
KÝÞÝ GRUPLARI
|
TANIM
|
AKTARIM AMACI
|
Yetkili Kamu Kurum ve Kuruluþlarý
|
Ýlgili mevzuat hükümlerine uygun olarak Þirketimizin bilgi ve belgelerini almaya yetkili kamu kurum ve kuruluþlarý (SGK, Vergi Daireleri, Bakanlýklar, Emniyet vs)
|
Ýlgili kamu kurum ve kuruluþlarýnýn hukuki yetkisi çerçevesinde talep ettiði amaçla sýnýrlý olarak kanunlarda açýkça öngörülmesi ve hukuki yükümlülüklerin yerine getirilmesi
|
Hukuken Yetkili Özel Hukuk Kiþileri
|
Ýlgili mevzuat hükümlerine uygun olarak Þirketimizden bilgi ve belge almaya yetkili özel hukuk kiþileri (Denetim Firmalarý, Hukuk Bürosu, Hizmet alýnan kuruluþlar)
|
Ýlgili özel hukuk kiþilerinin hukuki yetkisi dahilinde talep ettiði amaçla sýnýrlý olarak hukuki yükümlülüklerin yerine getirilmesi ve bir hakkýn tesisi, kullanýlmasý ve korunmasý için aktarýmýn gerekli olmasý
|
Þirketimiz, KVKK’nýn 10. maddesine uygun olarak, kiþisel verilerin toplanmasý sýrasýnda kiþisel veri sahipleri aydýnlatýlmalýdýr. Bu kapsamda, Þirketimiz aþaðýdaki konularda aydýnlatma yükümlülüðünü yerine getirmektedir:
a. Veri sorumlusu sýfatýyla Þirketimizin unvaný
b. Kiþisel verilerin hangi amaçla iþleneceði
c. Ýþlenen kiþisel verilerin kimlere ve hangi amaçla aktarýlabileceði
d. Kiþisel veri toplamanýn yöntemi ve hukuki sebebi,
e. Ýþbu Politika’nýn “Baþvuru Hakký” baþlýklý 11.1. bölümünde belirtilen kiþisel veri sahibinin haklarý
KVKK’nýn 13. maddesine uygun olarak, kiþisel veri sahiplerinin haklarýnýn deðerlendirilmesi ve kiþisel veri sahiplerine gereken bilgilendirme iþbu Politika’nýn yaný sýra Þirket Veri Sahibi Baþvuru Formu aracýlýðýyla gerçekleþtirilmektedir. Kiþisel veri sahipleri, kiþisel verilerinin iþlenmesi faaliyetlerine iliþkin þikâyet veya taleplerini ilgili formda belirtilen esaslar çerçevesinde tarafýmýza ulaþtýrabilir.
KVKK’nýn 11. maddesi uyarýnca, kiþisel verileri iþlenen herkes Þirketimize baþvurarak kendisi ile ilgili aþaðýda yer alan konularla ilgili taleplerde bulunabilir:
a. Kiþisel verilerinin iþlenip iþlenmediðini öðrenme,
b. Kiþisel verileri iþlenmiþse buna iliþkin bilgi talep etme,
c. Kiþisel verilerinin iþlenme amacý ve bunlarýn amacýna uygun kullanýlýp kullanýlmadýðýný öðrenme,
d. Kiþisel verilerinin yurt içinde veya yurt dýþýnda aktarýldýðý üçüncü kiþileri öðrenme,
e. Kiþisel verilerinin eksik veya yanlýþ iþlenmiþ olmasý halinde bunlarýn düzeltilmesini isteme ve bu kapsamda yapýlan iþlemin kiþisel verilerin aktarýldýðý üçüncü kiþilere bildirilmesini isteme,
f. Kiþisel verilerinin iþlenmesini gerektiren sebeplerin ortadan kalkmasý halinde bunlarýn silinmesini, yok edilmesini veya anonim hale getirilmesini isteme ve bu kapsamda yapýlan iþlemin kiþisel verilerin aktarýldýðý üçüncü kiþilere bildirilmesini isteme,
g. Ýþlenen verilerinin münhasýran otomatik sistemler vasýtasýyla analiz edilmesi suretiyle veri sahibinin aleyhine bir sonucun ortaya çýkmasýna itiraz etme,
h. Kiþisel verilerinin kanuna aykýrý olarak iþlenmesi sebebiyle zarara uðramasý halinde zararýn giderilmesini talep etme.
KVKK’nýn 28. maddesi gereðince, aþaðýdaki hallerde kiþisel veri sahiplerinin haklarýný ileri sürmeleri mümkün olmayacaktýr:
a. Kiþisel verilerinin, üçüncü kiþilere verilmemek ve veri güvenliðine iliþkin yükümlülüklere uyulmak kaydýyla gerçek kiþiler tarafýndan tamamen kendisiyle veya ayný konutta yaþayan aile fertleriyle ilgili faaliyetler kapsamýnda iþlenmesi
b. Kiþisel verilerinin resmi istatistik ile anonim hâle getirilmek suretiyle araþtýrma, planlama ve istatistik gibi amaçlarla iþlenmesi.
c. Kiþisel verilerinin millî savunmayý, millî güvenliði, kamu güvenliðini, kamu düzenini, ekonomik güvenliði, özel hayatýn gizliliðini veya kiþilik haklarýný ihlal etmemek ya da suç teþkil etmemek kaydýyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüðü kapsamýnda iþlenmesi .
d. Kiþisel verilerinin millî savunmayý, millî güvenliði, kamu güvenliðini, kamu düzenini veya ekonomik güvenliði saðlamaya yönelik olarak kanunla görev ve yetki verilmiþ kamu kurum ve kuruluþlarý tarafýndan yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamýnda iþlenmesi.
e. Kiþisel verilerinin soruþturma, kovuþturma, yargýlama veya infaz iþlemlerine iliþkin olarak yargý makamlarý veya infaz mercileri tarafýndan iþlenmesi.
KVKK’nýn 28. maddesinin 2. fýkrasý gereðince veri sahipleri, zararýn giderilmesini talep etme hakký hariç olmak üzere, kiþisel veri sahiplerinin haklarýný ileri sürmeleri mümkün olamayacaktýr:
a. Kiþisel veri iþlemenin suç iþlenmesinin önlenmesi veya suç soruþturmasý için gerekli olmasý.
b. Ýlgili kiþinin kendisi tarafýndan alenileþtirilmiþ kiþisel verilerin iþlenmesi.
c. Kiþisel veri iþlemenin kanunun verdiði yetkiye dayanýlarak görevli ve yetkili kamu kurum ve kuruluþlarý ile kamu kurumu niteliðindeki meslek kuruluþlarýnca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruþturma veya kovuþturmasý için gerekli olmasý.
d. Kiþisel veri iþlemenin bütçe, vergi ve mali konulara iliþkin olarak Devletin ekonomik ve mali çýkarlarýnýn korunmasý için gerekli olmasý.
KVKK’nýn 13. Maddesine ve Veri Sorumlusuna Baþvuru Usul Ve Esaslarý Hakkýnda Teblið’e uygun olarak Þirketimiz, kiþisel veri sahibinin yapmýþ olduðu baþvuru taleplerine, talebin niteliðine göre en kýsa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandýracaktýr. KVKK’nýn 13. maddesi uyarýnca, baþvurunuzun yazýlý olarak veya Kurul tarafýndan belirleyeceði diðer yöntemlerle Þirketimize iletilmesi gerekmektedir.
Kiþisel veri sahibinin baþvurusu aþaðýda belirtilen durumlarda reddedilebilecektir:
a. Diðer kiþilerin hak ve özgürlüklerini engellemesi
b. Orantýsýz çaba gerektirmesi
c. Bilginin kamuya açýk bir bilgi olmasý
d. Baþkalarýnýn gizliliðini tehlikeye atmasý
e. KVKK uyarýnca kapsam dýþýnda kalan hallerden birinin mevcut olmasý
Þirketimizin ve diðer kiþilerin güvenliðini saðlamaya iliþkin menfaatlerini korumak için Þirketimiz ve fabrikamýz içerisinde kamera ile izleme gerçekleþtirilmektedir.
KVKK’da yer alan düzenlemeler doðrultusunda, Þirketimiz tarafýndan kamera ile izleme faaliyetine iliþkin olarak internet sitemizde iþbu Politika yayýmlanmakta ve izlemenin yapýldýðý alanlarýn giriþlerine izleme yapýldýðýna iliþkin bildirim yazýsý asýlmaktadýr.
Kiþinin mahremiyetine müdahale sonucu doðurabilecek alanlarda izleme söz konusu olmamaktadýr. Güvenlik kamerasý kayýtlarýna yalnýzca sýnýrlý sayýda Þirket çalýþanýmýz eriþebilmektedir. Kayýtlara eriþimi olan söz konusu kiþiler imzaladýklarý gizlilik taahhütnamesi ile eriþtiði verilerin gizliliðini koruyacaðýný beyan etmektedir.
Þirketimizi ziyaret eden misafirlerimizin giriþ çýkýþlarýnýn takibine yönelik kiþisel veri iþleme faaliyeti gerçekleþtirilmektedir. Þirketimize gelen kiþilerin ad-soyad, motorlu araç plakasý, giriþ-çýkýþ saat-tarih bilgileri elde edilirken söz konusu veriler yalnýzca bu amaçla iþlenmekte ve ilgili kiþisel veriler fiziki ortamda kayýt sistemine kaydedilmektedir.
Þirketimize ait www.eurometall.com.tr adresinde yer alan iletiþim formunun doldurarak þirketimize talep, þikayet, görüþ ve önerilerini ileten kiþilerin kimlik, iletiþim, müþteri iþlem verileri Talep / Þikayetlerin Takibi süreçlerinin yürütülmesi amacýyla iþlenmektedir.
12.4. Kiþisel Verileri Koruma Birimi
Þirket, KVKK’da yer alan yükümlülükleri yerine getirmek amacýyla iþbu Politika’da belirtilen hususlarýn uygulanmasýna yönelik olarak þirket içerisinde gerekli görevlendirmeleri yapmakta ve buna uygun olarak prosedürleri oluþturmaktadýr. Þirket tarafýndan, KVKK kapsamýnda iþbu Politika ve bu Politika’ya baðlý prosedürleri yönetmek üzere, Kiþisel Verileri Koruma Birimi oluþturulmuþtur. Birimin, Þirket içi farkýndalýðý arttýrmak için gerekli görev daðýlýmýný yapmak, yapýlacak denetimlerin takibini yapmak, ilgili kiþilerin baþvurularýnýn çözümü için gerekli aksiyonlarý almak, Kurum ile olan iliþkileri yürütmek vb. görevleri vardýr.
Ýþbu Politika, gerekli görüldüðü hallerde Þirket tarafýndan revize edilebilir. Revizyonun söz konusu olduðu hallerde, Politikanýn en güncel haline Þirket’in internet sitesinde yer verilecektir.
Revizyon Tarihi: 20.01.2020