CAN KARDEŞLER KURUYEMİŞ GIDA TURİZM SAN. TİC. LTD. ŞTİ.
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
Muhatap: CAN KARDEŞLER KURUYEMİŞ GIDA TURİZM SAN. TİC. LTD.ŞTİ tarafından Kişisel Verileri işlenen tüm gerçek kişiler
Hazırlayan: CAN KARDEŞLER KURUYEMİŞ GIDA TURİZM SAN.TİC.LTD.ŞTİ
Onaylayan: CAN KARDEŞLER KURUYEMİŞ GIDA TURİZM SAN. TİC. LTD. ŞTİ yönetim kurulu tarafından onaylanmıştır.
© CAN KARDEŞLER KURUYEMİŞ GIDA TURİZM SAN.TİC.LTD.ŞTİ, 2019
İşbu belge CAN KARDEŞLER KURUYEMİŞ GIDA TURİZM SAN.TİC.LTD.ŞTİ’ nin yazılı izni olmaksızın çoğaltılıp dağıtılamaz.
1. GİRİŞ
1.1 Giriş
CAN KARDEŞLER KURUYEMİŞ GIDA TURİZM SAN.TİC.LTD.ŞTİ (bundan böyle “Can Kardeşler ya da Şirket” olarak ifade edilecektir) kişisel verilerin korunması ve işlenmesinde başta Anayasa’nın 20. maddesinde düzenlenen özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumaya azami önem atfetmektedir. Bu çerçevede, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun” ya da “KVK Kanunu”) uyarınca kişisel verilerin hukuka uygun olarak korunması ve işlenmesine özen göstermekte, tüm planlama ve faaliyetlerinde bu anlayışla hareket etmektedir.
Şirketimiz, özel hayatın gizliliğinin temeli olan kişisel verilerin korunması ve işlenmesini sadece mevzuata uyum sağlama kapsamında değerlendirmemekte, yaklaşımının temeline insana verdiği değeri koymaktadır. Bu bilinçle hareket eden Şirketimiz kişisel verilerin hukuka uygun olarak korunması ve işlenmesi için gerekli her türlü idari ve teknik önlemi almaktadır.
1.2 Politika’nın Amacı
Kişisel Verilerin Korunması ve İşlenmesi Politikası’nın (“Politika”) amacı, Kanun’un amacına uygun olarak tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin korunması ve işlenmesinde başta Anayasa’nın 20. maddesinde düzenlenen özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini azami derecede korumak ve Şirketimizin yükümlülükleri ile Kanun uyarınca uyacağı usul ve esaslar hakkında kişisel veri sahiplerini (ilgili kişi) bilgilendirmektir. Politika’nın amacı doğrultusunda, Şirketimiz tarafından gerçekleştirilen kişisel verilerin korunması ve işlenmesi faaliyetlerinde mevzuata tam uyumun sağlanması ve kişisel veri sahiplerinin özel hayatın gizliliği ve veri güvenliği hakkının korunması hedeflenmektedir.
1.3 Politika’nın Kapsamı
Bu Politika; gerçek kişi olmak kaydıyla Çalışan Adayları, Stajyerler, Müşteri, Potansiyel Müşteri, Müşteri Yetkilileri, Müşteri Çalışanları, Potansiyel Müşteri Yetkilileri/Çalışanları, Şirket Hissedarları/Ortakları, Şirket Yetkilileri, İş Ortağı Yetkilileri, İş Ortağı Çalışanları, Taşeron Yetkilileri, Taşeron Çalışanları, Tedarikçi Yetkilileri, Tedarikçi Çalışanları, Çalışan/Yetkili/Hissedar/Stajyerin Aile Bireyleri, Bursiyer Adayı/Bursiyer, Bursiyer Adayı/Bursiyerin Aile Bireyleri, Ziyaretçiler ve Üçüncü Kişiler için hazırlanmıştır ve bu belirtilen kişiler kapsamında uygulanacaktır. Şirket, bu Politika’yı internet sitesinde yayımlamak suretiyle bu kişisel veri sahiplerini Kanun hakkında bilgilendirmektedir. Hangi sıfatla olursa olsun tüzel kişilere bu Politika uygulanmayacaktır. Şirketimiz çalışanları için, “Çalışanlar için Kişisel Verilerin İşlenmesi Politikası” uygulanacaktır.
Bu Politika, yukarıda belirtilen ilgili kişiler için, kişisel verilerinin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla Şirketimiz tarafından işlenmesi halinde uygulanacaktır. Verinin aşağıda belirtilen kapsamda “Kişisel Veri” kapsamında yer almaması veya Şirketimiz tarafından gerçekleştirilen kişisel veri işleme faaliyetinin yukarıda belirtilen yollarla olmaması halinde bu Politika uygulanmayacaktır.
1.4 Tanımlar
Bu Politikanın uygulanmasında kullanılan kavramlar aşağıda yer verilen anlamları ifade eder:
Açık Rıza Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır.
Alenileştirme “Herkes tarafından bilinir kılma” anlamında olan alenileştirme kavramı, 6698 sayılı Kanun’un 5. maddesinde, kişisel verilerin işlenebilmesi için gerekli olan “kişisel verisi işlenen gerçek kişinin açık rızasının alınması gerekliliği”nin istisnalarından biri olarak sayılmıştır.
Aydınlatma Yükümlülüğü Veri sorumlusunun, kişisel verilerini işlediği kişilere, bu verilerinin kim tarafından, hangi amaçlarla ve hangi hukuki gerekçelere dayanarak işlenebileceği, kimlere hangi amaçlarla aktarılabileceği hususunda bilgi vermesi yükümlülüğüdür.
İlgili Kullanıcı Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişilerdir.
İmha Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini ifade eder.
Kişisel Verilerin İşlenmesi Kişisel Verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemdir.
KVK Kurulu Kişisel Verilerin Korunması Kurulu’dur.
İlgili Kişi / Kişisel Veri Sahibi Kişisel Verisi (Özel nitelikli kişisel veriler dahil) işlenen Çalışan Adayları, Stajyerler, Müşteri Yetkilileri, Müşteri Çalışanları, Tüketiciler,Potansiyel Müşteri Yetkilileri/Çalışanları, Şirket Hissedarları/Ortakları, Şirket Yetkilileri,İş Ortağı Yetkilileri, İş Ortağı Çalışanları, Taşeron Yetkilileri, Taşeron Çalışanları, Tedarikçi Çalışanları, Tedarikçi Yetkilileri, Çalışan/Yetkili/Hissedar/Stajyerin Aile Bireyleri, Bursiyer Adayı/Bursiyer, Bursiyer Adayı/Bursiyerin Aile Bireyleri, Ziyaretçiler ve Üçüncü Kişileri ifade eder.
Kişisel Veri Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.
Kurum Kurul ve Başkanlıktan oluşan Kişisel Verileri Koruma Kurumudur.
Otomatik Olarak Veri İşleme Bilgisayar, telefon, saat vb. işlemci sahibi cihazlar tarafından yerine getirilen, yazılım veya donanım özellikleri aracılığıyla önceden hazırlanan algoritmalar kapsamında insan müdahalesi olmadan kendiliğinden gerçekleşen işleme faaliyetidir.
Özel Nitelikli Kişisel Veri Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli verilerdir.
Sicil Veri Sorumluları Sicili’dir.
Şirket / Şirketimiz CAN KARDEŞLER KURUYEMİŞ GIDA TURİZM SAN. TİC. LTD. ŞTİ.’dir.
Veri İşleyen Veri sorumlusunun verdiği yetkiye dayanarak onun adına Kişisel Veri işleyen gerçek veya tüzel kişidir.
Veri Kayıt Sistemi Kişisel Verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini ifade eder.
Veri Kategorisi Kişisel verilerin ortak özelliklerine göre gruplandırıldığı veri konusu kişi grubu veya gruplarına ait kişisel veri sınıfıdır.
Veri Konusu Kişi Grubu Veri sorumlusunun kişisel verilerini işlediği ilgili kişi grubudur.
Veri Sorumlusu Kişisel Verilerin işlenme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir.
1.5 Politika’nın Yürürlüğü
CAN KARDEŞLER KURUYEMİŞ GIDA TURİZM SAN. TİC. LTD. ŞTİ tarafından düzenlenerek 22.22.2222 tarihinde yürürlüğe giren Politika, Şirket’in internet sitesinde (www.keyiflercitirinda.com) yayımlanarak ilgili kişilerin erişimine sunulur.
2. KİŞİSEL VERİLERİN KORUNMASI
2.1 Kişisel Verilerin Güvenliği
Şirketimiz Kanun uyarınca kişisel verileri güvenli bir şekilde saklamak, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü idari ve teknik tedbiri alır. Kişisel verilerin güvenliğine ilişkin alınan idari ve teknik tedbirler Şirketimizin Kişisel Veri Saklama ve İmha Politikası’nda ayrıntılı olarak düzenlenmektedir.
Şirketimiz Kanun ve sair mevzuatta yer alan düzenlemelere uygun hareket edilmesini teminen “Kişisel Verilerin Korunması Yönetim Sistemi”ni kurmuş ve bu kapsamda Politika’nın ve ilgili diğer politikaların uygulanmasını sağlamak için bünyesinde Kişisel Verileri Koruma Komitesi’ni oluşturmuştur.
2.2 Denetim
Şirketimiz yukarıda açıklanan veri güvenliğinin tesisi ve alınan tedbirlerin düzenliliğini ve devamlılığını sağlamak amacıyla gerekli denetimleri yapar ve yaptırır. Kişisel Verileri Koruma Komitesi kişisel verilerin güvenliği için alınan tedbirleri denetler.
2.3 Gizlilik
Şirketimiz ilgili veri sorumluları ve veri işleyenlerin, sahip oldukları kişisel verileri Kanun ve Politika hükümlerine aykırı olarak başkasına açıklamamaları ve işleme amacı dışında kullanmamaları için teknolojik imkan ve uygulama maliyetlerine göre gerekli tüm idari ve teknik tedbirleri alır. Bu bağlamda şirket çalışanları için Kanun ve Politika hakkında bilgilendirme ve eğitim çalışmaları yürütülür, ilgili çalışanların işe alınma süreçlerinin bir parçası olarak gizlilik sözleşmeleri imzalatılır.
2.4 Kişisel Verilerin Yetkisiz İfşası
Şirketimiz tarafından işlenen kişisel verilerin kanuna uygun olmayan yollarla başkaları tarafından elde edilmesi halinde, Şirketimiz bu durumun KVK Kurulunca belirlenen süreler dahilinde ilgili kişiye ve KVK Kuruluna bildirilmesi için gerekli işlemleri yürütür. KVK Kurulu tarafından gerek görülmesi halinde bu durum KVK Kurulunun internet sitesinde ya da KVK Kurulu tarafından uygun görülecek başka bir yöntemle ilan edilir.
2.5 İlgili Kişilerin Yasal Haklarının Gözetilmesi
Şirketimiz ilgili kişilerin Politika ve Kanun’un uygulanması ile ilgili tüm yasal haklarını gözetir ve bu haklarının korunması için gerekli tüm önlemleri alır.
2.6 Özel Nitelikli Kişisel Verilerin Korunması
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir. Şirketimiz özel nitelikli kişisel verilerin, başkaları tarafından öğrenildiği takdirde ilgili kişinin mağdur olmasına veya ayrımcılığa maruz kalmasına neden olabilecek nitelikte veriler olmalarının farkında olup bu sebeple hukuka uygun olarak işlenen bu tür kişisel verilerin korunması için Kurul tarafından belirlenen yeterli önlemleri hassasiyetle alır. Bu çerçevede; sistemli, kuralları net bir şekilde belli, yönetilebilir ve sürdürülebilir ayrı bir politika (Özel Nitelikli Kişisel Verilerin Güvenliği Politikası) ve prosedüre sahiptir.
3. KİŞİSEL VERİLERİN İŞLENMESİ VE AKTARILMASI
3.1 Kişisel Verilerin İşlenmesinde ve Aktarılmasında Genel İlkeler
Şirketimiz tarafından kişisel veriler, Kanun’da ve bu Politikada öngörülen usul ve esaslara uygun olarak işlenir. Şirketimiz kişisel verileri işlerken aşağıdaki ilkelere uyar.
3.1.1 Hukuka ve Dürüstlük Kurallarına Uygun Olma
Şirketimiz kişisel verileri ilgili mevzuata ve dürüstlük kuralının gereklerine uygun olarak işler ve bu sınırlar içerisinde kullanır. Dürüstlük kuralına uygun olma ilkesi uyarınca Şirketimiz, veri işlemedeki hedeflerine ulaşmaya çalışırken ilgili kişilerin çıkarlarını ve makul beklentilerini dikkate alır. İlgili kişinin beklemediği ve beklemesinin de gerekmediği sonuçların ortaya çıkmasını önleyici şekilde hareket eder. İlke uyarınca ayrıca ilgili kişi için söz konusu veri işleme faaliyetinin şeffaf olmasını sağlar; bilgilendirme ve uyarı yükümlülüklerine uygun hareket eder.
3.1.2 Doğru ve Gerektiğinde Güncel Olma
Şirketimiz ilgili kişilerin temel haklarını ve meşru menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve güncel olmasını sağlar. Bu kapsamda verilerin elde edildiği kaynakların belirli olması, doğruluğunun teyit edilmesi, güncellenmesinin gerekip gerekmediğinin değerlendirilmesi gibi hususları özenle dikkate alır. Şirketimiz aktif özen yükümlülüğü uyarınca her zaman kişisel veri sahibinin bilgilerinin doğru ve güncel olmasını temin edecek kanalları açık tutar. Kişisel verilerin doğru ve güncel bir şekilde tutulması, Şirketimizin menfaatlerini koruduğu gibi ilgili kişinin temel hak ve özgürlüklerinin korunması bakımından da gereklidir.
3.1.3 Belirli, Açık ve Meşru Amaçlar İçin İşlenme
Şirketimiz veri işleme amacını açık ve kesin olarak belirler ve bu amacın meşru olmasını sağlar. Amacın meşru olması, Şirketimizin işlediği kişisel verilerin, yapmış olduğu iş veya sunmuş olduğu hizmetle bağlantılı ve bunlar için gerekli olması anlamına gelir. Şirketimiz belirttiği bu amaçlar dışında başka amaçlarla veri işleme yapmaz. Bu itibarla, kişisel veri işleme amaçlarının açıklandığı hukuki işlem ve metinlerde belirlilik ve açıklık ilkesine uyumda hassasiyet gösterir.
3.1.4 İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Şirketimiz işlenen kişisel verilerin, belirlenen amaçların gerçekleştirilebilmesine elverişli olmasına dikkat eder ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan verilerin işlenmesinden kaçınır. Şirketimiz mevcutta olmayan ve sonradan gerçekleşmesi düşünülen amaçlarla kişisel veri toplamaz veya işlemez. Sonradan ortaya çıkması muhtemel ihtiyaçların karşılanmasına yönelik olarak veri işlemek için işlemeye ilk kez başlıyor gibi Kanun’da düzenlenmiş olan işleme şartlarını gerçekleştirir. Ayrıca işlenen veriyi sadece amacın gerçekleştirilmesi için gerekli olanla sınırlı tutar. Ölçülülük ilkesi kapsamında, veri işleme ile gerçekleştirilmesi istenen amaç arasında makul bir denge kurar.
3.1.5 İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Edilme
Şirketimiz ilgili mevzuatta verilerin saklanması için öngörülen bir süre bulunması halinde bu sürelere uyum gösterir; aksi durumda kişisel verileri, ancak işlendikleri amaç için gerekli olan süre kadar muhafaza eder. Şirketimiz tarafından bir kişisel verinin daha fazla saklanması için geçerli bir sebep olmaması durumunda söz konusu veri silinir, yok edilir veya anonim hale getirilir. Kişisel verilerin saklanması ve imhasına ilişkin prosedürler Şirketimizin Kişisel Veri Saklama ve İmha Politikası’nda ayrıntılı olarak düzenlenmektedir.
3.2 Kişisel Verilerin İşlenme Şartları
Şirketimiz kişisel verileri ilgili kişinin açık rızası olmaksızın işlemez. Kişisel veriler yalnızca aşağıdaki şartlardan birinin varlığı hâlinde ilgili kişinin açık rızası aranmaksızın işlenebilir:
3.2.1 Kanunlarda Açıkça Öngörülmesi
Şirketimiz kanunların açıkça öngördüğü hallerde kişisel verileri ilgili kişinin açık rızasını aramaksızın işleyebilir.
3.2.2 Fiili İmkânsızlık Nedeniyle Rızasını Açıklayamayacak Durumda Bulunan veya Rızasına Hukuki Geçerlilik Tanınmayan Kişinin Kendisinin ya da Bir Başkasının Hayatı veya Beden Bütünlüğünün Korunması için Zorunlu Olması
Şirketimiz rızanın açıklanamadığı ya da geçerli olmadığı hallerde kişilerin hayat veya beden bütünlüğünün korunması için kişisel verileri açık rıza aramaksızın işleyebilir.
3.2.3 Bir Sözleşmenin Kurulması veya İfasıyla Doğrudan Doğruya İlgili Olması Kaydıyla, Sözleşmenin Taraflarına Ait Kişisel Verilerin İşlenmesinin Gerekli Olması
Şirketimiz bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olarak sözleşmenin taraflarına ait kişisel verilerin işlenmesinin zorunlu olması durumunda, hayatın olağan akışı gereği, bu amaçla sınırlı olmak üzere ilgili kişilerin kişisel verilerini açık rıza aramaksızın işleyebilir.
3.2.4 Şirketimizin Hukuki Yükümlülüğünü Yerine Getirebilmesi İçin Zorunlu Olması
Şirketimiz veri sorumlusu olarak hukuki yükümlülüklerini yerine getirebilmek için zorunlu olduğu hallerde ilgili kişinin kişisel verilerini açık rıza aramaksızın işleyebilir.
3.2.5 İlgili Kişinin Kendisi Tarafından Alenileştirilmiş Olması
Şirketimiz; ilgili kişilerin kendileri tarafından alenileştirilen, bir başka ifadeyle herhangi bir şekilde kamuoyuna açıklanmış olan kişisel verilerini, ilgili kişiler tarafından alenileştirilen ve böylelikle herkes tarafından bilinebilecek hale gelen bu tür verilerin işlenmesinde korunması gereken hukuki yararın ortadan kalktığı kabul edilmesi sebebiyle alenileştirme amacıyla sınırlı olarak işleyebilir.
3.2.6 Bir Hakkın Tesisi, Kullanılması veya Korunması İçin Veri İşlemenin Zorunlu Olması
Şirketimiz hukuken meşru bir hakkın kullanılması veya korunması için veri işlemenin zorunlu olduğu hallerde ilgili kişilerin kişisel verilerini açık rıza aramaksızın işleyebilir.
3.2.7 İlgili Kişilerin Temel Hak ve Özgürlüklerine Zarar Vermemek Kaydıyla, Şirketimiz Tarafından Meşru Menfaatleri İçin Veri İşlenmesinin Zorunlu Olması
Şirketimiz ilgili kişilerin Kanun ve Politika kapsamında korunan temel hak ve özgürlerine zarar vermemek kaydıyla meşru menfaatlerinin temini için kişisel verilerin işlenmesinin zorunlu olduğu durumlarda ilgili kişilerin kişisel verilerini işleyebilir. Şirketimiz, kişisel verilerin korunmasına ilişkin temel ilkelere uyulması ve Şirketimiz ile kişisel veri sahiplerinin menfaat dengesinin gözetilmesi konusunda gerekli hassasiyeti göstermektedir. Meşru menfaatten kasıt; meşru, ilgili kişinin temel hak ve özgürlüğü ile yarışabilecek düzeyde etkin, belirli ve halihazırda mevcut olan bir menfaattir. Şirketimiz ilgili kişinin haklarına zarar gelmemesi için ek koruyucu tedbirler almaktadır. Şirketimizin menfaati ile ilgili kişinin temel hak ve özgürlükleri arasında makul bir denge sağlanmaktadır.
3.3 Özel Nitelikli Kişisel Verilerin İşlenme Şartları
Şirketimiz özel nitelikli kişisel verileri ilgili kişinin açık rızası olmaksızın işlemez. Özel nitelikli kişisel veriler yalnızca aşağıdaki şartlardan birinin varlığı hâlinde ilgili kişinin açık rızası aranmaksızın işlenebilir:
3.3.1 Kanunlarda Açıkça Öngörülmesi
İlgili kişinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel verileri kanunların açıkça öngördüğü hallerde ilgili kişinin açık rızası aranmaksızın işlenebilir.
3.3.2 Kamu Sağlığının Korunması, Koruyucu Hekimlik, Tıbbi Teşhis, Tedavi ve Bakım Hizmetlerinin Yürütülmesi, Sağlık Hizmetleri ile Finansmanının Planlanması ve Yönetimi Amacıyla
İlgili kişinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenebilir.
3.4 Kişisel Verilerin Aktarılma Şartları
Şirketimiz kişisel verileri gerekli güvenlik önlemlerini alarak Kanun’un 8. maddesi uyarınca aşağıda belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak üçüncü kişilere aktarabilmektedir:
·İlgili kişinin açık rızasının olması,
·Kanunlarda kişisel verinin aktarılmasına ilişkin açık bir düzenleme olması,
·İlgili kişinin veya başkasının hayatı veya beden bütünlüğünün korunması için kişisel veri aktarımının zorunlu olması ve ilgili kişinin fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda veya rızasına hukuki geçerlilik tanınmıyor olması,
·Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılmasının gerekli olması,
·Şirketimizin hukuki yükümlülüğünü yerine getirmesi için kişisel veri aktarımının zorunlu olması,
·Kişisel verilerin, kişisel ilgili kişi tarafından alenileştirilmiş olması,
·Bir hakkın tesisi, kullanılması veya korunması için kişisel veri aktarımının zorunlu olması,
·İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için kişisel veri aktarımının zorunlu olması.
Özel nitelikli kişisel veriler ise aşağıdaki şartlardan birine dayalı ve sınırlı olarak yeterli önlemler alınmak kaydıyla aktarılabilmektedir:
·İlgili kişinin açık rızasının olması,
·İlgili kişinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel verileri söz konusuysa kanunlarda bu verilerin aktarılmasına ilişkin açık bir düzenleme olması.
·İlgili kişinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri söz konusuysa bu veriler kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından aktarılabilir.
3.4.1 Kişisel Verilerin Yurt Dışına Aktarılma Şartları
Şirketimiz kişisel verileri gerekli güvenlik önlemlerini alarak Kanun’un 9. maddesi uyarınca ilgili kişinin açık rızasına dayalı olarak yurt dışına aktarabilmektedir.
Bununla birlikte, Şirketimiz kişisel verileri Kanun’un 5. maddesinin ikinci fıkrası ile 6. maddesinin üçüncü fıkrasında belirtilen şartlardan birinin varlığı halinde, Türkiye’nin taraf olduğu uluslararası sözleşme hükümleri saklı kalmak üzere, yalnızca KVK Kurulu tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve KVK Kurulu’nun izninin bulunduğu yabancı ülkelere ilgili kişinin açık rızasını aramaksızın da aktarabilmektedir.
4. KİŞİSEL VERİ KATEGORİLERİ VE VERİ KONUSU KİŞİ GRUPLARI
4.1 Kişisel Veri Kategorileri
Kişisel veriler Şirketimiz tarafından aşağıdaki şekilde kategorilendirilerek işlenmektedir:
Kimlik Kişisel veri sahiplerinin kimliğine dair bilgi içeren veriler: Ad-soyadı, T.C. kimlik numarası, medeni durumu, anne-baba adı soyadı, doğum yeri ve tarihi ve sair kimlik bilgileri ve bu bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport suretleri; vergi numarası, SGK numarası, imza bilgisi, vb.
İletişim Kişisel veri sahiplerinin iletişim bilgileri: Telefon numarası, adres, e-posta adresi, kayıtlı elektronik posta adresi (KEP), faks numarası vb.
Lokasyon Kişisel veri sahiplerinin konumuna ilişkin bilgiler: Şirket ve Şirket’in grup şirketlerine ait araçlar veya cihazlar kullanılırken elde edilebilen konum bilgileri; OGS, taşıt tanıma ve yemek kartı vb. sistemler üzerinden elde edilebilen lokasyon verileri.
Özlük Kişisel veri sahiplerinin özlük haklarının korunmasına temel olacak bilgilerin elde edilmesine yönelik işlenen bilgiler: Özgeçmiş, unvan bilgileri; işe giriş-çıkış belgesi kayıtları; sosyal güvenlik/emeklilik bilgileri, bordro bilgileri, mal bildirimi bilgileri, disiplin soruşturması ve performans değerlendirme raporlarındaki bilgiler vb.
Hukuki İşlem Şirket’in hukuki alacak ve haklarının tespiti, takibi ve borçlarının ifası ile kanuni yükümlülükleri kapsamında işlenen veriler: Vekaletname bilgileri, mahkeme ve idari merci kararları, adli makamlarla yazışmalardaki bilgiler, dava dosyalarındaki bilgiler vb.
Müşteri İşlem Şirket’in ticari faaliyetleri kapsamında gerçek kişilere ilişkin topladığı bilgiler: Müşteri numarası; sipariş, talep ve talimat bilgileri; çağrı merkezi kayıtları; fatura, senet, çek bilgileri; gişe dekontlarındaki bilgiler vb.
Fiziksel Mekan Güvenliği Şirket’e ait fiziksel mekanlara girişte ve fiziksel mekanların içerisindeyken alınan kayıtlar ve belgelere ilişkin kişisel veriler: Giriş-çıkış kayıtları, manyetik kart kayıtları, güvenlik kamerası kayıtları, araç plakası vb.
İşlem Güvenliği Şirket faaliyetleri yürütülürken gerek kişisel veri sahibinin gerek Şirket’in teknik, idari, hukuki ve ticari güvenliğine ilişkin işlenen kişisel veriler: IP adresi bilgileri, internet sitesi giriş çıkış (trafik) bilgileri, internet erişim kayıtları, şifre ve parola bilgileri vb.
Finans Şirket’in kişisel veri sahipleri ile kurmuş olduğu her türlü finansal ilişkinin sonucunu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap bilgisi, kredi bilgisi, bilanço bilgileri, finansal profil, malvarlığı ve sigorta bilgileri vb.
Mesleki Deneyim Kişisel veri sahiplerinin işe alınma süreci ve sonrasında kayıt altına alınan diploma, transkript, eğitim/kurs/sertifika bilgileri, ehliyet bilgisi, yabancı dil bilgisi, referans bilgisi vb.
Pazarlama Şirket’in pazarlama faaliyetleri kapsamında topladığı bilgiler: Alışveriş geçmişi, anket, kampanya çalışmalarıyla elde edilen bilgiler vb.
Görsel ve İşitsel Kayıtlar Kişisel veri sahiplerinin fiziksel mekan güvenliği kapsamı dışında alınabilen fotoğraf, kamera ve ses kayıtları ile bu verilerin aktarıldığı diğer belgeler: Formlara eklenen fotoğraflar, görüntülü mülakat ve toplantı kayıtları vb.
Haberleşme Kayıtları Şirket’in iletişim ve bilişim sistemleri üzerinden elde edilebilen haberleşme verileri: Kurumsal telefon görüşme kayıtları, kurumsal posta ve e-posta kayıtları ve içerikleri vb.
ÖZEL NİTELİKLİ KİŞİSEL VERİLER
Sağlık Bilgileri Kişisel veri sahiplerine ait sağlık verileri: Muayene bilgileri, sağlık raporları, engellilik durumu, sağlık izinleri, kan grubu bilgileri vb.
Ceza Mahkûmiyeti ve Güvenlik Tedbirleri Kişisel veri sahipleri hakkındaki ceza mahkûmiyeti ve güvenlik tedbiri kararlarına ilişkin bilgileri içeren belgeler: Adli sicil kayıtları.
4.2 Veri Konusu Kişi Grupları
Bu Politika ve Kanun’un korumasından sadece gerçek kişiler faydalanabilmektedir. Bu kapsamdaki kişisel veri sahipleri aşağıdaki şekilde gruplandırılmıştır:
Çalışan ve Stajyer Adayı Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini şirketimizin incelemesine açmış olan gerçek kişilerdir.
Stajyer Mesleki bilgisini geliştirmek ve deneyim kazanmak amacıyla Şirketimizde uygulamalı öğrenme dönemi geçiren gerçek kişilerdir.
Müşteri Şirketimizle herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın Şirketimizin sunmuş olduğu ürün ve hizmetleri alan, kullanan veya şirketimiz tarafından düzenlenen kampanya/yarışma/çekilişlere katılım sağlayan gerçek kişilerdir. (Web sitesine üye olan müşteriler de dahil)
Potansiyel Müşteri Şirketimizin sunduğu ürün ve hizmetleri alma ve kullanma ilgisi gösteren, müşteriye dönüşme potansiyeli olan gerçek kişileri ifade etmektedir. (Web sitesine üye olmadan ürün/ hizmet alan her gerçek kişi de dahil)
Müşteri Yetkilisi Şirketimizin ürünlerini sözleşme ilişkisi kapsamında son tüketiciye ulaştıran bayi, dağıtıcı, satış noktası vb. gerçek kişiler veya tüzel kişilerin gerçek kişi yetkilileridir
Müşteri Çalışanı Şirketimizin ürünlerini sözleşme ilişkisi kapsamında son tüketiciye ulaştıran bayi, dağıtıcı, satış noktası vb. gerçek veya tüzel kişilerin kimliği belirli/belirlenebilir çalışanlarıdır.
İş Ortağı Yetkilisi Müşteri, Taşeron ve Tedarikçi gruplarına dahil olmayan ancak Şirketimizin iş ilişkisi içerisinde bulunduğu Şirketimizden bağımsız olan gerçek kişiler veya tüzel kişilerin gerçek kişi yetkilileridir.
İş Ortağı Çalışanı Müşteri, Taşeron ve Tedarikçi gruplarına dahil olmayan ancak Şirketimizin iş ilişkisi içerisinde bulunduğu Şirketimizden bağımsız olan gerçek veya tüzel kişilerin kimliği belirli/belirlenebilir çalışanlarıdır.
Potansiyel Müşteri Yetkilisi/Çalışanı Ürün ve hizmetlerimize kullanma talebinde veya ilgisinde bulunmuş veya bu ilgiye sahip olabileceği ticari teamül ve dürüstlük kurallarına uygun olarak değerlendirilmiş gerçek kişiler ile tüzel kişilerin yetkilileri ve çalışanlarıdır.
Şirket Hissedarı/Ortağı CAN KARDEŞLER KURUYEMİŞ GIDA TURİZM SAN. TİC. LTD. ŞTİ hissedarı/ortağı olan kişilerdir.
Şirket Yetkilisi CAN KARDEŞLER KURUYEMİŞ GIDA TURİZM SAN. TİC. LTD. ŞTİ. yönetim kurulu üyesi ve diğer yetkili kişilerdir.
Taşeron Yetkilisi Şirketimizin bir sözleşme ile asıl işveren-alt işveren ilişkisi kurduğu gerçek kişiler veya tüzel kişilerin yetkilileridir.
Taşeron Çalışanı Şirketimizin bir sözleşme ile asıl işveren-alt işveren ilişkisi kurduğu gerçek veya tüzel kişilerin kimliği belirli/belirlenebilir çalışanlarıdır.
Tedarikçi Yetkilisi Bir ürün ya da hizmet sunmak amacıyla Şirketimize girdi, ham madde veya ürün sağlayan gerçek kişiler veya tüzel kişilerin yetkilileridir.
Tedarikçi Çalışanı Bir ürün ya da hizmet sunmak amacıyla Şirketimize girdi, ham madde veya ürün sağlayan gerçek veya tüzel kişilerin kimliği belirli/belirlenebilir çalışanlarıdır.
Çalışan/Yetkili/
Hissedar/Stajyerin Aile Bireyleri Şirketimizin Çalışan, Yetkili, Hissedar ve Stajyerlerinin aile bireyleridir.
Bursiyer Adayı/Bursiyer Şirketimize burs başvurusunda bulunan kişiler ile başvurusu olumlu sonuçlanıp Şirketimizden burs almaya hak kazanan kişilerdir.
Bursiyer Adayı/Bursiyerin Aile Bireyleri Şirketimize burs başvurusunda bulunan kişilerin ve başvurusu olumlu sonuçlanıp Şirketimizden burs almaya hak kazanan kişilerin aile bireyleridir.
Ziyaretçi Şirketimizin sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerimizi herhangi bir amaç ile ziyaret eden tüm gerçek kişilerdir.
Çevrimiçi Ziyaretçi Şirketimizin sahip olduğu www.keyiflercitirinda.com internet sitesini ziyaret eden her gerçek kişi.
Bayilik Başvurusunda Bulunan Kişiler Şirketimize herhangi bir yolla bayilik başvurusunda bulunmuş ya da ilgili bilgilerini şirketimizin incelemesine açmış olan gerçek kişilerdir.
Bayi Sahibi ve Yetkilisi Şirketimizle iş ilişkisi kurularak bayilik satın alan, Şirketimize bağlı olan gerçek kişiler ya da tüzel kişilerin gerçek kişi yetkilisi
Satın Alınan Ürünün Adına Teslim Edileceği Kişi Şirketimizden (Şube, Bayi ve İnternet sitesi vb.) alınan ürünün teslim edileceği tüm gerçek kişiler
Üçüncü Kişiler Şirket çalışanları için hazırlanan CAN KARDEŞLER KURUYEMİŞ GIDA TURİZM SAN. TİC. LTD. ŞTİ. Çalışanlar İçin Kişisel Verilerin Korunması ve İşlenmesi Politikası kapsamına ve bu Politikada herhangi bir veri konusu kişi grubuna girmeyen diğer kişilerdir. (Örn. Talep ve şikayet başvurusu yapanlar, referanslar)
Veri sahibi kategorileri genel bilgi paylaşımı amacıyla belirtilmiştir. Veri sahibinin, bu kategorilerden herhangi birinin kapsamına girmemesi, Kanun’da belirtildiği şekilde veri sahibi niteliğini ortadan kaldırmamaktadır.
5. KİŞİSEL VERİLERİ TOPLAMA YÖNTEMİ VE HUKUKİ SEBEBİ
5.1 Kişisel Verileri Toplama Yöntemi
Şirketimiz kişisel verileri madde 6.1’de belirtilen amaçlar doğrultusunda tamamen veya kısmen otomatik yahut otomatik olmayan yollarla; her türlü sözlü, yazılı, elektronik ortamda; aşağıdaki kanallar aracılığıyla ancak bunlarla sınırlı olmaksızın toplamaktadır:
·İş başvuru formları,
·Müşteri bilgi formları,
·Şirket’e ibraz edilen muhtelif belgeler,
·Şirket’e iletilen posta ve e-postalar,
·Çağrı merkezi,
·Şirket internet sitesi,
·Sosyal medya araçları,
·Şirket’in hizmet verdiği yahut hizmet aldığı kişi ve şirketler ile iş ortakları, taşeronlar, hizmet/ürün tedarik ettiği firmalar ve grup şirketleri gibi üçüncü kişiler,
·İstihdam şirketleri ve iş arama portalları,
·Mobil uygulamalar,
·Kurumsal iletişim hesapları ve cihazları,
·Şirket bilişim sistemleri ve cihazları,
·Güvenlik kameraları,
·GPS, OGS, taşıt tanıma ve yemek kartı vb. sistemler. (Şirket Hissedarları/Ortakları ve Şirket Yetkilileri için)
5.2 Kişisel Verilerin Toplanmasının Hukuki Sebebi
Şirketimiz kişisel verileri Kanun’un 5. ve 6. Maddeleri uyarınca aşağıda belirtilen hukuki sebeplerden birine dayanarak toplamaktadır:
·İlgili kişinin açık rızası,
·Kanunlarda açıkça öngörülmesi;
·Kişisel verinin kişisel ilgili kişinin kendisi tarafından alenileştirilmiş olması,
·Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
·Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
·Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
·İlgili kişilerin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimiz tarafından meşru menfaatleri için veri işlenmesinin zorunlu olması.
6. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
6.1 Veri Konusu Kişi Gruplarının Kişisel Veri Kategorileri ve İşlenme Amaçları İle Eşleştirilmesi
Yukarıda tanım ve kapsamları verilen veri konusu kişi gruplarının, kişisel veri kategorileri ve işlenme amaçları ile eşleştirilmesi aşağıda sunulmaktadır: (Gerçek kişiler yalnızca bir kişi grubu içinde yer alabilirler.)
Çalışan ve Stajyer Adayı
Veri Kategorileri: Kimlik, İletişim, Özlük, Mesleki Deneyim, Görsel ve İşitsel Kayıtlar, Sağlık Bilgileri, Ceza Mahkumiyeti ve Güvenlik Tedbirleri, İşlem Güvenliği
İşleme Amaçları: Çalışan Adayı/Stajyer Seçme ve Yerleştirme Süreçlerinin Yürütülmesi, Çalışan Adayların Başvuru Süreçlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi, İnsan kaynakları süreçlerinin planlanması, Sözleşme süreçlerinin yürütülmesi, Talep/şikayetlerin takibi, Ücret politikasının yürütülmesi, Yetkili kişi/kurum ve kuruluşlara bilgi verilmesi
Stajyer
Veri Kategorileri: Kimlik, İletişim, Özlük, Mesleki Deneyim, Görsel ve İşitsel Kayıtlar, Finans, Haberleşme Kayıtları, Hukuki İşlem, Fiziksel Mekan Güvenliği, Sağlık Bilgileri, Ceza Mahkumiyeti ve Güvenlik Tedbirleri
İşleme Amaçları: Çalışan Adayı/Stajyer Seçme ve Yerleştirme Süreçlerinin Yürütülmesi, Finans ve Muhasebe İşlerinin Yürütülmesi, Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi, İş Sağlığı ve Güvenliği Faaliyetlerinin Yürütülmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, İletişim Faaliyetlerinin Yürütülmesi, Acil Durum Yönetimi Süreçlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Performans Değerlendirme Süreçlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini, İş Akdi/Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi, Görevlendirme Süreçlerinin Yürütülmesi, İnsan Kaynakları Süreçlerinin Planlanması
Şirket Hissedarı/Ortağı ve Şirket Yetkilisi
Veri Kategorileri: Kimlik, İletişim, Özlük, Hukuki İşlem, Lokasyon, Fiziksel Mekan Güvenliği, Finans, Haberleşme Kayıtları, Mesleki Deneyim, Görsel ve İşitsel Kayıtlar, Sağlık Bilgileri, Ceza Mahkumiyeti ve Güvenlik Tedbirleri
İşlenme Amaçları: Yönetim Faaliyetlerinin Yürütülmesi, Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi, Finans ve Muhasebe İşlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Yatırım Süreçlerinin Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, İş Sağlığı/Güvenliği Faaliyetlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Hukuk İşlerinin Takibi ve Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini, Taşınır Mal ve Kaynakların Güvenliğinin Temini, Görevlendirme Süreçlerinin Yürütülmesi, İnsan Kaynakları Süreçlerinin Planlanması
Müşteri
Veri Kategorileri: Kimlik, Lokasyon, İletişim, Finansal, Müşteri/Üye Bilgisi (Üyelik ID vb.), Müşteri/Üye İşlem Bilgisi, Risk Yönetim Bilgisi, İşlem Güvenliği Bilgisi, Pazarlama Bilgisi, Haberleşme Kayıtları, Hukuki İşlem ve Uyum Bilgisi, Görsel ve İşitsel Kayıtlar, Talep/ Şikayet ve İtibar Yönetimi Bilgisi
İşlenme Amaçları: Talep/Şikayetlerin Takibi, İş Faaliyetlerinin Yürütülmesi/Denetimi, Reklam/Kampanya/Promosyon Süreçlerinin Yürütülmesi, Firma/Ürün/Hizmetlere Bağlılık Süreçlerinin Yürütülmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, İletişim Faaliyetlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi, Üyelik işlemlerinin Yürütülmesi, Sunulan Hizmetlerin İyileştirilmesi, Yeni Hizmetlerin Geliştirilmesi ve Bununla İlgili Bilgilendirme Yapılması, Muhasebe ve Satın Alma işlemlerinin Takibi, Bilgi ve İşlem Güvenliğinin Sağlanması ve Kötü Amaçlı Kullanımın Önlenmesi, Fiziksel Mekan Güvenliğinin Sağlanması, İnternet Sitesi Üzerinden Üye
Sıfatıyla Alışveriş Faaliyetlerinin Yürütülmesi ve Denetimi, Satın alınan ürünün teslim faaliyetlerinin yürütülmesi
Potansiyel Müşteri
Veri Kategorileri: Kimlik Bilgisi, Lokasyon Bilgisi, İletişim Bilgisi, Finansal Bilgi, Misafir Müşteri İşlem Bilgisi, Risk Yönetimi Bilgisi, İşlem Güvenliği Bilgisi, Pazarlama Bilgisi Haberleşme Kayıtları, Hukuki İşlem ve Uyum Bilgisi, Görsel ve İşitsel Kayıtlar, Talep/Şikayet Yönetimi/İtibar Yönetimi Bilgisi
İşlenme Amaçları: İnternet Sitesi Üzerinden Misafir (Üye Olmadan) Sıfatıyla Alışveriş Faaliyetinin ve Talep/ Şikayetlerin Takibi ve Sürecin Yürütülmesi, Fiziksel Mekan Güvenliğinin Sağlanması, İş Faaliyetlerinin Yürütülmesi/Denetimi, Reklam/Kampanya/ Promosyon Süreçlerinin Yürütülmesi, Firma/Ürün/Hizmetlere Bağlılık Süreçlerinin Yürütülmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, İletişim Faaliyetlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi, Sunulan Hizmetlerin İyileştirilmesi, Yeni Hizmetlerin Geliştirilmesi ve Bununla İlgili Bilgilendirme Yapılması, Muhasebe ve Satın Alma işlemlerinin Takibi, Bilgi ve İşlem Güvenliğinin Sağlanması ve Kötü Amaçlı Kullanımın Önlenmesi
Çevrimiçi Ziyaretçi
Veri Kategorileri: İşlem Güvenliği Bilgisi (Şifre, Cep Telefonu, Parola vb.), Hukuki işlem Bilgisi/ Risk Yönetimi Bilgisi (IP Adresi), Hukuki İşlem ve Uyum Bilgisi (Verilen hizmetin başlama ve bitiş zamanı, yararlanılan hizmetin türü, aktarılan veri miktarı vb.)
İşlenme Amaçları: 5651 Sayılı Kanun Kapsamında Çevrimiçi Ziyaretçi Verilerinin İşlenmesi, Hukuki Süreçler ve Mevzuata Uyum, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, Bilgi ve İşlem Güvenliğinin Sağlanması ve Kötü Amaçlı Kullanımın Önlenmesi, Hukuki Yükümlülüklerin Yerine Getirilmesi
Bayilik Başvurusunda Bulunan Kişiler
Veri Kategorileri: Kimlik, İletişim, Finans, Mesleki Deneyim, İşlem Güvenliği İnternet sitesi üzerinden alınmayan diğer bilgiler
İşlenme Amaçları: Hukuk işlerinin takibi ve yürütülmesi, İletişim faaliyetlerinin yürütülmesi, İş faaliyetlerinin yürütülmesi/denetimi, Sözleşme süreçlerinin yürütülmesi, Talep/şikayetlerin takibi, Tedarik zinciri yönetimi süreçlerinin yürütülmesi, Yatırım süreçlerinin yürütülmesi, Yetkili kişi/kurum ve kuruluşlara bilgi verilmesi, Bayilik süreçlerinin yürütülmesi
Bayi Sahibi ve Yetkilisi
Veri Kategorisi:
İşlenme Amaçları:
Satın Alınan Ürünün Adına Teslim Edileceği Kişi
Veri Kategorileri: Kimlik Bilgisi, Lokasyon Bilgisi, İletişim Bilgisi, Finansal Bilgi
İşlenme Amaçları: Ürün Teslim Süreçlerinin Yürütülmesi, Muhasebe ve Satın Alma İşlemelerinin Takibi, Hukuki Süreçler ve Mevzuata Uyum, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, Bilgi ve İşlem Güvenliğinin Sağlanması ve Kötü Amaçlı Kullanımın Önlenmesi, Hukuki Yükümlülüklerin Yerine Getirilmesi, İş Faaliyetlerinin Yürütülmesi/Denetimi, Reklam/Kampanya/ Promosyon Süreçlerinin Yürütülmesi
Müşteri Yetkilisi
Veri Kategorileri: Kimlik Bilgisi, İletişim Bilgisi, Finansal Bilgi, Müşteri İşlem, Pazarlama, Haberleşme Kayıtları, Görsel Bilgi (Fotoğraf), Özel Nitelikli Kişisel Veri/Hukuki İşlem Bilgisi (İmza), Hukuki İşlem ve Uyum Bilgisi (İmza sirküler, faaliyet belgesi),
İşlenme Amaçları: Faaliyetlerin Mevzuata Uygun Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Finans ve Muhasebe İşlerinin Yürütülmesi, Mal / Hizmet Satış Süreçlerinin Yürütülmesi, Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi, Müşteri İlişkileri Süreçlerinin Yürütülmesi, Müşteri Memnuniyetine İlişkin Aktivitelerin Yürütülmesi, Firma/Ürün/Hizmetlere Bağlılık Süreçlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Reklam/Kampanya/Promosyon Süreçlerinin Yürütülmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, Mal/Hizmet/Üretim ve Operasyon Süreçlerinin Yürütülmesi, Pazarlama Analiz Çalışmalarının Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi, Talep/Şikayetlerin Takibi, Muhasebe ve Satın Alma İşlemlerinin Takibi, lojistik faaliyetlerinin yürütülmesi, Bayilik Sürecinin Yürütülmesi ve Denetlenmesi
Müşteri Çalışanı
Veri Kategorileri: Kimlik Bilgisi, İletişim Bilgisi, Müşteri İşlem Bilgisi, Pazarlama Bilgisi, Haberleşme Kayıtları, Görsel Bilgi (Fotoğraf), Özel Nitelikli Kişisel Veri/Hukuki İşlem Bilgisi (İmza), Hukuki İşlem ve Uyum Bilgisi (İmza sirküler, faaliyet belgesi), Finansal Bilgi
İşlenme Amaçları: Faaliyetlerin Mevzuata Uygun Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Finans ve Muhasebe İşlerinin Yürütülmesi, Mal / Hizmet Satış Süreçlerinin Yürütülmesi, Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi, Müşteri İlişkileri Süreçlerinin Yürütülmesi, Müşteri Memnuniyetine İlişkin Aktivitelerin Yürütülmesi, Firma/Ürün/Hizmetlere Bağlılık Süreçlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Reklam/Kampanya/Promosyon Süreçlerinin Yürütülmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, Mal/Hizmet/Üretim ve Operasyon Süreçlerinin Yürütülmesi, Pazarlama Analiz Çalışmalarının Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi, Talep/Şikayetlerin Takibi, Muhasebe ve Satın Alma İşlemlerinin Takibi, lojistik faaliyetlerinin yürütülmesi, Bayilik Sürecinin Yürütülmesi ve Denetlenmesi
İş Ortağı Yetkilisi
Veri Kategorileri: Kimlik Bilgisi, İletişim Bilgisi, Özlük Bilgisi, Finansal Bilgi, Görsel ve İşitsel Kayıtlar, Haberleşme Kayıtları, Hukuki İşlem ve Uyum Bilgisi (İmza sirküler, faaliyet belgesi), Özel Nitelikli Kişisel Veri/Hukuki İşlem Bilgisi (İmza)
İşlenme Amaçları: İş Faaliyetlerinin Yürütülmesi / Denetimi, Finans ve Muhasebe İşlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, Reklam/Kampanya/Promosyon Süreçlerinin Yürütülmesi, Sponsorluk Faaliyetlerinin Yürütülmesi, Talep/Şikayetlerin Takibi, Ürün/Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi, Firma/Ürün/Hizmetlere Bağlılık Süreçlerinin Yürütülmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, İletişim Faaliyetlerinin Yürütülmesi, Talep/Şikayetlerin Takibi, Denetim/Etik Faaliyetlerinin Yürütülmesi
İş Ortağı Çalışanı
Veri Kategorileri: Kimlik Bilgisi, İletişim Bilgisi, Özlük Bilgisi, Görsel ve İşitsel Kayıtlar, Haberleşme Kayıtları, Hukuki İşlem ve Uyum Bilgisi (İmza sirküler, faaliyet belgesi), Özel Nitelikli Kişisel Veri/Hukuki İşlem Bilgisi (İmza)
İşlenme Amaçları: İş Faaliyetlerinin Yürütülmesi / Denetimi, Finans ve Muhasebe İşlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, Reklam/Kampanya/Promosyon Süreçlerinin Yürütülmesi, Sponsorluk Faaliyetlerinin Yürütülmesi, Talep/Şikayetlerin Takibi, Firma/Ürün/Hizmetlere Bağlılık Süreçlerinin Yürütülmesi, Mal/Hizmet Satın Alım Süreçlerinin Yürütülmesi, Mal/Hizmet/Üretim ve Operasyon Süreçlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi
Taşeron Yetkilisi
Veri Kategorileri: Kimlik Bilgisi, İletişim Bilgisi, Finans Bilgisi, Fiziksel Mekan Güvenliği, Hukuki İşlem ve Uyum Bilgisi (İmza sirküler, faaliyet belgesi), Özel Nitelikli Kişisel Veri/Hukuki İşlem Bilgisi (İmza), Görsel ve İşitsel Kayıtlar, Haberleşme Kayıtları
İşlenme Amaçları: Faaliyetlerin Mevzuata Uygun Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Finans ve Muhasebe İşlerinin Yürütülmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, İletişim Faaliyetlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini, Denetim/Etik Faaliyetlerinin Yürütülmesi
Taşeron Çalışanı
Veri Kategorileri: Kimlik Bilgisi, İletişim Bilgisi, Özlük Bilgisi, Mesleki Deneyim, Hukuki İşlem ve Uyum Bilgisi, Fiziksel Mekan Güvenliği, Sağlık Bilgileri, Ceza Mahkumiyeti ve Güvenlik Tedbirleri Bilgisi, Görsel ve İşitsel Kayıtlar, Haberleşme Kayıtları
İşlenme Amaçları: Finans ve Muhasebe İşlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Görevlendirme Süreçlerinin Yürütülmesi, İnsan Kaynakları Süreçlerinin Planlanması, Denetim/Etik Faaliyetlerinin Yürütülmesi, İş Sağlığı/Güvenliği Faaliyetlerinin Yürütülmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, İletişim Faaliyetlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini, Acil Durum Yönetimi Süreçlerinin Yürütülmesi
Tedarikçi Yetkilisi
Veri Kategorileri: Kimlik Bilgisi, İletişim Bilgisi, Finans Bilgisi, Fiziksel Mekan Güvenliği, Hukuki İşlem ve Uyum Bilgisi (İmza sirküler, faaliyet belgesi), Özel Nitelikli Kişisel Veri/Hukuki İşlem Bilgisi (İmza), Görsel ve İşitsel Kayıtlar, Haberleşme Kayıtları
İşlenme Amaçları: Faaliyetlerin Mevzuata Uygun Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Finans ve Muhasebe İşlerinin Yürütülmesi, Talep/Şikayetlerin Takibi, Reklam/Kampanya/Promosyon Süreçlerinin Yürütülmesi, Firma/Ürün/Hizmetlere Bağlılık Süreçlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini, Denetim/Etik Faaliyetlerinin Yürütülmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, Mal/hizmet satın alım süreçlerinin yürütülmesi, mal hizmet satış süreçlerinin yürütülmesi, lojistik faaliyetlerinin yürütülmesi, Mal/Hizmet/Üretim ve Operasyon Süreçlerinin Yürütülmesi
Tedarikçi Çalışanı
Veri Kategorileri: Kimlik, İletişim, Fiziksel Mekan Güvenliği, Haberleşme Kayıtları, Hukuki İşlem ve Uyum Bilgisi, Görsel ve İşitsel Kayıtlar, Haberleşme Kayıtları
İşlenme Amaçları: İş Faaliyetlerinin Yürütülmesi / Denetimi, Mal/Hizmet Satın Alım Süreçlerinin Yürütülmesi, Mal/Hizmet/Üretim ve Operasyon Süreçlerinin Yürütülmesi, Talep/Şikayetlerin Takibi, Reklam/Kampanya/Promosyon Süreçlerinin Yürütülmesi, Firma/Ürün/Hizmetlere Bağlılık Süreçlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini, Denetim/Etik Faaliyetlerinin Yürütülmesi
Çalışan/Yetkili/Hissedar/Stajyerin Aile Bireyleri
Veri Kategorileri: Kimlik, İletişim, Finans
İşlenme Amaçları: Çalışanlar İçin İş Akdi/Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi, Çalışanlar için Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi
Bursiyer Adayı/Bursiyer
Veri Kategorileri: Kimlik, İletişim, Mesleki Deneyim, Finans, Görsel ve İşitsel Kayıtlar, Ceza Mahkumiyeti ve Güvenlik Tedbirleri
İşlenme Amaçları: Bursiyer Başvuru ve Seçme Süreçlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi
Bursiyer Adayı/Bursiyerin Aile Bireyleri
Veri Kategorileri: Kimlik, İletişim, Finans
İşlenme Amaçları: Bursiyer Başvuru ve Seçme Süreçlerinin Yürütülmesi
Potansiyel Müşteri Yetkilisi/Çalışanı
Veri Kategorileri: Kimlik, İletişim, Haberleşme Kayıtları, Fiziksel Mekan Güvenliği
İşlenme Amaçları: Mal/hizmet satış süreçlerinin yürütülmesi, iletişim faaliyetlerinin yürütülmesi, müşteri ilişkileri yönetim süreçlerinin yürütülmesi, Reklam/kampanya/promosyon süreçlerinin yürütülmesi, Ürün/ hizmet pazarlama süreçlerinin yürütülmesi, Stratejik planlama faaliyetlerinin yürütülmesi, Talep/Şikayetlerin Takibi, İş Faaliyetlerinin Yürütülmesi/Denetimi, İletişim Faaliyetlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi
Ziyaretçi
Veri Kategorileri: Kimlik Bilgisi, İletişim Bilgisi, Fiziksel Mekan Güvenliği, İşlem Güvenliği, Pazarlama
İşlenme Amaçları: Fiziksel Mekan Güvenliğinin Temini, Ziyaretçi Kayıtlarının Oluşturulması ve Takibi, Denetim/Etik Faaliyetlerinin Yürütülmesi, Bilgi Güvenliği Süreçlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Pazarlama Analiz Çalışmalarının Yürütülmesi, Reklam/Kampanya/Promosyon Süreçlerinin Yürütülmesi
Üçüncü Kişiler
Veri Kategorileri: Kimlik, İletişim, Haberleşme Kayıtları
İşlenme Amaçları: Çalışan Adayı/Stajyer Seçme ve Yerleştirme Süreçlerinin Yürütülmesi, Talep/Şikayetlerin Takibi, İş Faaliyetlerinin Yürütülmesi/Denetimi, Reklam/Kampanya/Promosyon Süreçlerinin Yürütülmesi, Firma/Ürün/Hizmetlere Bağlılık Süreçlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi
6.2 Fiziksel Mekânlarda Gerçekleştirilen Kişisel Veri İşleme Faaliyetleri
Şirketimizin bina ve tesislerinde fiziksel mekân güvenliğinin temini ve denetim faaliyetlerinin yürütülmesi amacıyla giriş-çıkışlar kayıt altına alınmakta ve ortak alanlarda kamerayla izleme yapılmaktadır. Kamerayla izleme yapılan alanlarda buna ilişkin bilgilendirmeler bulunmaktadır. Şirketimizin bina ve tesislerinde sunulan internet erişimine ilişkin kayıtlar 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ve sair mevzuat uyarınca kayıt altına alınmakta olup bu kayıtlar talep edilmesi halinde yetkili kamu kurum ve kuruluşlarıyla paylaşılabilmekte ve gerektiğinde denetim faaliyetlerinde ilgili hukuki yükümlülüğün yerine getirilmesi için kullanılabilmektedir.
6.3 İnternet Sitesi Yoluyla Gerçekleştirilen Kişisel Veri İşleme Faaliyetleri
İnternet sitemizi ziyaret eden çevrimiçi ziyaretçilerin trafik bilgileri bilgi güvenliği süreçlerinin yürütülmesi amacıyla otomatik olarak işlenmektedir. Öte yandan, 5651 Sayılı Kanun ve sair mevzuat uyarınca yer sağlayıcıların internet sitesi trafik bilgilerini kayıt ve saklama yükümlülüğü bulunmaktadır.
İnternet sitesi kanalıyla işlenen kişisel verilere ilişkin ayrıntılı açıklamalar ilgili internet sitesinde yer almaktadır.
6.4 İnternet Kullanımı ve Haberleşme Kanalları Yoluyla Gerçekleştirilen Kişisel Veri İşleme Faaliyetleri
Şirketimizin bina ve tesislerinde sunulan internet erişimine ilişkin kayıtlar 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ve sair mevzuat uyarınca kayıt altına alınmakta olup bu kayıtlar talep edilmesi halinde yetkili kamu kurum ve kuruluşlarıyla paylaşılabilmekte ve gerektiğinde denetim faaliyetlerinde ilgili hukuki yükümlülüğün yerine getirilmesi için kullanılabilmektedir.
Çağrı merkezi, posta, e-posta vb. kanallarla yapılan haberleşmeler Şirketimiz tarafından iş faaliyetlerinin yürütülmesi/denetimi ile talep/şikayetlerin takibi amacıyla denetlenmekte ve kaydedilmektedir. İlgili kişilerin bu kanalları yalnızca iş faaliyetleri kapsamında kullanması gerekmektedir.
7. KİŞİSEL VERİLERİN AKTARILMA AMAÇLARI VE AKTARILDIĞI KİŞİLER/KURULUŞLAR
7.1 Kişisel Verilerin Aktarılma Amaçları
Şirketimiz, kişisel verileri Kanun’un 8. ve 9. maddelerinde belirtilen şartlar çerçevesinde aşağıdaki amaçlarla sınırlı olarak aktarmaktadır:
·Çalışan Adayı / Stajyer Seçme ve Yerleştirme Süreçlerinin Yürütülmesi
·Çalışanlar için İş Akdi/Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
·Faaliyetlerin Mevzuata Uygun Yürütülmesi
·Finans ve Muhasebe İşlerinin Yürütülmesi
·Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
·Hukuk İşlerinin Takibi ve Yürütülmesi
·İş Faaliyetlerinin Yürütülmesi / Denetimi
·İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi
·Mal/Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi
·Sözleşme Süreçlerinin Yürütülmesi
·Talep ve Şikayetlerin Takibi
·Yan Haklar ve Menfaatler Süreçlerinin Yürütülmesi
·Yatırım Süreçlerinin Yürütülmesi
·Yetkili Kişi / Kurum ve Kuruluşlara Bilgi Verilmesi
·Yönetim Faaliyetlerinin Yürütülmesi
·Ürün ve Fatura Teslimi İçin Kargo Süreçlerinin Yürütülmesi
Yukarıda belirttiğimiz yurt içi ve yurt dışı aktarıma konu kişisel veriler, güvenliklerini sağlayacak teknik tedbirlerin yanı sıra; hukuki ilişkinin karşı tarafının veri sorumlusu veya veri işleyen olması dikkate alınarak sözleşmelerimizde yer verilen KVK Kanunu uyumlu hükümler sayesinde hukuki olarak da korunmaktadır.
7.2 Kişisel Verilerin Aktarıldığı Kişiler/Kuruluşlar
Şirketimiz, kişisel verileri aktarılma amacının gerektirdiği veri konusu kişi grupları ve verilerle sınırlı olarak aşağıda belirtilen kişi ve kuruluşlara aktarabilmektedir:
·Hissedarlar
·Topluluk/Grup şirketleri
·İştirak ve bağlı ortaklıklar (Bayilikler)
·İş Ortakları
·Tedarikçiler
·Yetkili kamu kurum ve kuruluşları
·Gerçek kişiler veya özel hukuk tüzel kişileri (İşbirliği yapılan kuruluşlar: Bağımsız denetim firmaları, Kargo Şirketleri, sigorta şirketleri, hukuk bürosu ve bankalar vb.)
8. KİŞİSEL VERİLERİN İMHASI VE SAKLANMA SÜRELERİ
8.1 Kişisel Verilerin İmhası
Diğer kanunlarda kişisel verilerin imhasına ilişkin yer alan hükümler saklı kalmak kaydıyla Şirketimiz, bu Kanun ve diğer kanun hükümlerine uygun olarak işlemiş olduğu kişisel verileri, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Kişisel Veri Saklama ve İmha Politikası’na uygun olarak resen veya ilgili kişinin talebi üzerine siler, yok eder veya anonim hale getirir.
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade etmektedir.
Verilerin yok edilmesi; kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade etmektedir.
Verilerin anonim hale getirilmesi, kişisel verilerin maskeleme, değişken çıkartma, genelleştirme vb. tekniklerle başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi işlemini ifade etmektedir.
8.2 Kişisel Verilerin Saklanma Süreleri
Şirketimiz, kişisel verileri kanunlarda ve sair mevzuatta öngörülen süreler uyarınca saklamaktadır. Kanunlarda ve sair mevzuatta öngörülen bir saklama süresi bulunmuyorsa, kişisel veriler Şirketimizin Kişisel Veri Saklama ve İmha Politikası’na uygun olarak o kişisel veriyi işleme amacının gerçekleşmesi için gereken süre kadar saklanmakta, daha sonra periyodik imha süreleri çerçevesinde silinmekte, yok edilmekte veya anonim hale getirilmektedir.
9. KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI VE KVK KANUNU UYARINCA HAKLARI
9.1 İlgili Kişinin Aydınlatılması
Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında ilgili kişileri aydınlatmaktadır. Bu kapsamda, varsa Şirket temsilcisinin kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel ilgili kişinin sahip olduğu hakları açıklığa kavuşturmaktadır.
9.2 Politika ve Kanun’un Tamamen veya Kısmen Uygulanmayacağı Haller
Bu Politika ve Kanun hükümleri aşağıdaki hâllerde uygulanmayacaktır:
·Kişisel verilerin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi,
·Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi,
·Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi,
·Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi,
·Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
Bu Politika ve Kanun’un amacına ve temel ilkelerine uygun ve orantılı olmak kaydıyla veri sorumlusunun aydınlatma yükümlülüğünü düzenleyen 10’uncu, zararın giderilmesini talep etme hakkı hariç, ilgili kişinin haklarını düzenleyen 11’inci ve Veri Sorumluları Siciline kayıt yükümlülüğünü düzenleyen 16’ncı maddeleri aşağıdaki hâllerde uygulanmayacaktır:
·Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,
·İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,
·Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması,
·Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
9.3 İlgili Kişinin KVK Kanunu Uyarınca Hakları
Şirketimiz Kanun’un 10. maddesi uyarınca ilgili kişilere haklarını bildirmekte, söz konusu hakların nasıl kullanılacağına dair yol göstermekte ve tüm bunlar için gerekli iç işleyişi, idari ve teknik düzenlemeleri gerçekleştirmektedir. Kişisel verileri işlenen kişilerin Kanun’un 11. maddesi uyarınca sahip oldukları haklar aşağıda sayılmaktadır:
·Kişisel verilerinin işlenip işlenmediğini öğrenme,
·Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
·Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
·Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
·Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
·Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
·Kanun’un 11. maddesinin (d) ve (e) bentleri uyarınca yapılan işlemlerin (düzeltme ve imha), kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
·İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
·Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.
Kanun’un uygulanmasıyla ilgili talepler ve başvurular internet sitemizde (www.keyiflercitirinda.com) yer alan başvuru formu doldurularak “Mustafa Kemal Bulv. 10006 Sokak No:6 A.O.S.B Çiğli / İZMİR.” adresine yazılı olarak bizzat tevdi edilebilir veya noter kanalıyla gönderilebilir, güvenli elektronik imza veya mobil imza kullanmak suretiyle elektronik ortamda iletilebilir.
Talepler ve başvurular Şirketimize daha önce bildirilen ve Şirketin sisteminde kayıtlı bulunan ilgili kişiye ait bir elektronik posta adresi varsa info@cankardeslerkuruyemis.com adresine de gönderilebilir.
Talep ve başvurularda aşağıdaki bilgilerin bulunması zorunludur:
·Ad, soyadı ve başvuru yazılı ise imza,
·Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası,
·Tebligata esas yerleşim yeri veya iş yeri adresi,
·Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası,
·Talep konusu
Konuya ilişkin bilgi ve belgelerin başvuruya eklenmesi gerekmektedir
Şirketimiz başvuruda yer alan talepleri, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırır. Ancak söz konusu işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret alınabilir.
Şirketimiz kendisine iletilen talebi kabul edebileceği gibi gerekçesini açıklayarak reddedebilir ve yanıtını ilgili kişiye yazılı olarak veya elektronik ortamda bildirir. Başvuruda yer alan talebin kabul edilmesi hâlinde Şirketimiz gereğini en kısa sürede yerine getirir ve ilgili kişiyi bilgilendirir. Başvurunun Şirketimizin hatasından kaynaklanması hâlinde alınan ücret ilgili kişiye iade edilir.
Başvurunun reddedilmesi, verilen yanıtın yetersiz bulunması veya süresinde başvuruya yanıt verilmemesi hâllerinde; ilgili kişi, yanıtı öğrendiği tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde Kurula şikâyette bulunma hakkına sahiptir.
10. Kişisel Verilerin Korunması ve İşlenmesi Politikası’nda Yapılacak Değişiklikler
Can Kardeşler, işbu Kişisel Verilerin Korunması ve İşlenmesi Politikası’nda her zaman değişiklik yapabilir. Bu değişiklikler, değiştirilmiş yeni Kişisel Verilerin Korunması ve İşlenmesi Politikası’nın yayınlanmasıyla birlikte derhal geçerlilik kazanır. İşbu Kişisel Verilerin Korunması ve İşlenmesi Politikası’ndaki değişiklikler internet sitesinde paylaşılacaktır.
İNTERNET SİTESİ ZİYARETÇİLERİ İÇİN
GİZLİLİK VE KİŞİSEL VERİLERİN KORUNMASI HAKKINDA BİLGİLENDİRME
CAN KARDEŞLER KURUYEMİŞ SAN.TİC.LTD.ŞTİ. (Can Kardeşler) başta Anayasa’nın 20. maddesinde düzenlenen özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumaya azami önem atfetmektedir. Bu çerçevede, kişisel verilerin hukuka uygun olarak korunması ve işlenmesine özen göstermekte, tüm planlama ve faaliyetlerinde bu anlayışla hareket etmektedir.
Can Kardeşler, özel hayatın gizliliğinin temeli olan kişisel verilerin korunması ve hukuka uygun olarak işlenmesini sadece mevzuata uyum sağlama kapsamında değerlendirmemekte, yaklaşımının temeline insana verdiği değeri koymaktadır. Bu bilinçle hareket eden Can Kardeşler kişisel verilerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesinin önlenmesi için gerekli her türlü idari ve teknik önlemi almaktadır.
Bu çerçevede, 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun olarak “www.keyiflercitirinda.com” internet sitesinin kullanımı esnasında üretilen veya paylaşılan kişisel verilerin işlenme ve aktarılma koşulları hakkındaki bilgiler aşağıda sunulmaktadır.
1.Tanımlar
İnternet Sitesi: “www.keyiflercitirinda.com” adresinde bulunan internet sitesidir.
Kanun: 6698 sayılı Kişisel Verilerin Korunması Kanunu’dur.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.
Çevrimiçi Ziyaretçi/İlgili Kişi: İnternet Sitesi’ne erişen tüm kişilerdir. İlgili şirket politikalarında Ziyaretçi kişi grubu kapsamında yer almaktadır.
Çerezler (Cookies): Sunucular tarafından tarayıcılar aracılığıyla Çevrimiçi Ziyaretçi’ ye gönderilen küçük metin dosyalarıdır. Çerezler; Çevrimiçi Ziyaretçi’ ye özel hizmet vermek, hizmet kalitesini artırmak, sayfa içeriklerini iyileştirmek, promosyon ve pazarlama önerileri sunmak amacıyla Çevrimiçi Ziyaretçi’ nin İnternet Sitesi’ndeki gezinme bilgilerini ve kullanım geçmişini takip edebilmekte; bu bağlamda Çevrimiçi Ziyaretçi’nin cihazında belirlenen süre boyunca barınabilmektedir.
Kurul: Kişisel Verileri Koruma Kurulu’dur.
Sunucu Günlük Dosyaları: İnternet Hizmet Sağlayıcısı (ISP) tarafından atanmış olan İnternet Protokol (IP) adresinin siteyi ziyaret zamanı ve ziyaret edilen sayfa bilgisiyle birlikte kaydedildiği dosyalardır. Site kullanım seviyelerinin hesaplanması, site sunucularıyla ilgili sorunların belirlenmesi ve hizmet koşullarına uymayan ziyaretçilerin engellenmesi amacıyla kullanılabilmektedir.
Piksel Etiketleri: Site kullanımı ve etkinliği hakkında toplu istatistikler oluşturmak amacıyla kullanılan sistemdir.
Yer sağlayıcı: İnternet ortamında hizmet ve içerikleri barındıran sistemleri sağlayan veya işleten gerçek veya tüzel kişileri ifade eder.
Şirket: CAN KARDEŞLER KURUYEMİŞ SAN. TİC. LTD. ŞTİ.’ dir.
Yer sağlayıcı: İnternet ortamında hizmet ve içerikleri barındıran sistemleri sağlayan veya işleten gerçek veya tüzel kişileri ifade eder.
2.İşlenen Kişisel Veriler
Çevrimiçi Ziyaretçi’ nin, İnternet Sitesi’ne erişimine ve İnternet Sitesi’nde yaptığı işlemlere bağlı olarak işlenen kişisel verileri aşağıda sunulmaktadır:
İnternet Sitesi’ni ziyaret eden Çevrimiçi Ziyaretçiler için,
– İşlem Güvenliği Bilgisi (IP adresi, site trafik bilgisi vb.)
– Pazarlama Bilgisi (çerez kayıtları)
İnternet Sitesi’ndeki formları dolduran Çevrimiçi Ziyaretçiler için,
– Kimlik Bilgisi (ad, soyadı, cinsiyet, doğum tarihi ve TC Kimlik numarası)
– İletişim Bilgisi (e-posta adresi, telefon numarası, adres bilgisi vb.)
Yukarıda sayılanlar dışında İnternet Sitesi’nin işletilmesi, geliştirilmesi ve güvenliği için zorunlu olabilecek başka verilerin de Kanun’a uygun olarak işlenmesi mümkündür.
3.Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
Kişisel veriler İnternet Sitesi’nin kullanılması ve İnternet Sitesi üzerindeki formların doldurulması suretiyle tamamen otomatik veya kısmen otomatik yollarla işleme amacı için gerekli olan süre kadar saklanmak üzere toplanır.
Kişisel veriler Çevrimiçi Ziyaretçi’nin açık rızasına dayalı olarak işlenmektedir. Bununla birlikte, kişisel veriler Kanun’un 5. maddesinin 2. fıkrasında yer alan (i) kanunlarda açıkça öngörülmesi (ii) veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, (iii) bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, (iv) kişisel veri sahiplerinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması, hukuki sebeplerinden birine dayalı olarak açık rıza aranmaksızın da işlenebilmektedir.
4.Kişisel Verilerin İşlenme Amaçları
Kişisel veriler kanunlarda açıkça öngörülmesi durumunda veya Kanun’un 5. maddesinin 2. fıkrasında belirtilen diğer şartlar çerçevesinde Çevrimiçi Ziyaretçi’nin İnternet Sitesi’nde yaptığı işlemlere bağlı olarak;
§”Kimlik ve iletişim bilgileri” üyelik formunun doldurulması halinde müşteri memnuniyetine ilişkin aktivitelerin yürütülmesi, mal/hizmet satış sonrası destek hizmetlerinin yürütülmesi, talep/şikayetlerin takibi ve bu kapsamda iletişim faaliyetlerinin yürütülmesi amacıyla,
§”Site trafik bilgileri” bilgi güvenliği süreçlerinin yürütülmesi amacıyla işlenir. Öte yandan 5651 Sayılı Kanun ve sair mevzuat uyarınca Yer Sağlayıcı’nın site trafik bilgilerini kayıt ve saklama yükümlülüğü bulunmaktadır.
§Çerezler aracılığıyla edinilen bilgiler ise pazarlama analiz süreçlerinin yürütülmesi, reklam/kampanya/promosyon süreçlerinin yürütülmesi ve bilgi güvenliği süreçlerinin yürütülmesi amacıyla işlenir.
Kişisel verilerin ticari elektronik ileti gönderilmesi amacıyla işlenmesi Çevrimiçi Ziyaretçi’nin açık rızasına tabidir.
İnternet Sitesi’nde üçüncü parti çerezler kullanılmamaktadır. Bununla birlikte, yalnızca sitenin işletilmesi ve güvenliği için zorunlu olan çerezler kullanılabilmektedir. Çevrimiçi Ziyaretçi, tarayıcı ayarlarını değiştirerek çerezleri kabul etmeyebilir veya kendisine uyarı verilmesini sağlayabilir. Çerezlerin kullanımını durdurulduğunda İnternet Sitesi’nin belirli fonksiyonları düzgün çalışmayabilir.
Aşağıdaki bağlantılarda yaygın kullanılan bazı tarayıcılarda çerezlerin nasıl yönetileceğini (ve devre dışı bırakılacağı) hakkında bilgi bulunmaktadır:
Chrome Tarayıcı: https://support.google.com/accounts/answer/61416?hl=tr
Internet Explorer: https://support.microsoft.com/tr-tr/help/17442/windows-internet-explorer-delete-manage-cookies
Mozilla Firefox: https://support.mozilla.org/tr/products/firefox/protect-your-privacy/cookies
Safari: https://support.apple.com/tr-tr/guide/safari/manage-cookies-and-website-data-sfri11471/mac
5.İşlenen Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği
Kişisel veriler, Kanun’un 5. maddesinin 2. fıkrasında yer alan şartlardan birinin bulunması halinde işbu metnin dördüncü maddesinde belirtilen amaçlarla sınırlı olarak Can Kardeşler’ in grup şirketlerine, bağlı ortaklıklarına, iştiraklerine, iş ortaklarına ve yetkili kamu kurum ve kuruluşlarına Kanun’un 8. ve 9. maddelerinde belirtilen şartlar çerçevesinde gerekli güvenlik önlemleri alınmak kaydıyla aktarılabilir.
Kanun’un 5. maddesinin 2. fıkrasında yer alan şartlardan birinin bulunmaması halinde Kişisel Verilerin aktarımı Çevrimiçi Ziyaretçi’ nin açık rızasına tabidir.
6.Kanun’un 11. Maddesi Uyarınca Kişisel Veri Sahibinin Hakları
Can Kardeşler, Kanun’un 10. maddesi uyarınca veri sahibine haklarını bildirmekte; söz konusu hakların nasıl kullanılacağına dair yol göstermekte ve tüm bunlar için gerekli iç işleyişi, idari ve teknik düzenlemeleri gerçekleştirmektedir.
Kanun’un 11. maddesi uyarınca kişisel veri sahipleri;
§Kişisel verilerinin işlenip işlenmediğini öğrenme,
§Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
§Kişisel verilerinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
§Yurt içinde veya yurt dışında kişisel verilerinin aktarıldığı üçüncü kişileri bilme,
§Kişisel verilerinin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
§Kanun’un 7.maddesinde öngörülen şartlar çerçevesinde kişisel verilerinin silinmesini veya yok edilmesini isteme,
§Kanun’un 11. maddesinin (d) ve (e) bentleri uyarınca yapılan işlemlerin (verilerin düzeltilmesi ve imha edilmesi işlemlerinin) kişisel verilerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
§İşlenen verilerinin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,
§Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme,
haklarına sahiptir.
Kanun’un uygulanmasıyla ilgili talepler ve başvurular Kişisel Veri Sahibi Başvuru Formu doldurularak “10006 Sokak No:29 A.O.S.B Çiğli / İZMİR.” adresine yazılı olarak bizzat tevdi edilebilir veya Noter kanalıyla gönderilebilir.
Talep ve başvurularda;
§ Ad, soyad ve başvuru yazılı ise imza,
§ Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası,
§ Tebligata esas yerleşim yeri veya iş yeri adresi,
§ Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası,
§ Talep konusu,
bulunmasızorunludur.
Konuya ilişkin bilgi ve belgelerin başvuruya eklenmesi gerekmektedir.
Can Kardeşler, başvuruda yer alan talepleri, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırır. Ancak söz konusu işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret alınabilir.
Can Kardeşler talebi kabul edebileceği gibi gerekçesini açıklayarak reddedebilir ve yanıtını İlgili Kişiye yazılı olarak veya elektronik ortamda bildirir. Başvuruda yer alan talebin kabul edilmesi hâlinde Can Kardeşler gereğini en kısa sürede yerine getirir ve İlgili Kişiyi bilgilendirir. Başvurunun Can Kardeşler’ in hatasından kaynaklanması hâlinde alınan ücret veri sahibine iade edilir.
Başvurunun reddedilmesi, verilen yanıtın yetersiz bulunması veya süresinde başvuruya yanıt verilmemesi hâllerinde; veri sahibi, yanıtı öğrendiği tarihten itibaren otuz ve herhâlde başvuru tarihinden itibaren altmış gün içinde Kurula şikâyette bulunma hakkına sahiptir.
7.Verilerin Güvenliği
Can Kardeşler kişisel verilerin hukuka aykırı olarak işlenmesini ve kişisel verilere hukuka aykırı olarak erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak, uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü idari ve teknik tedbirleri almak durumundadır.
İnternet sitesi üzerinden başka sitelere veya uygulamalara yönlendirme yapılması durumunda Can Kardeşler, yönlendirilen sitelerin ve uygulamaların kişisel verilerin korunmasına yönelik mevzuata uygunluğuna ilişkin bilgi sahibi değildir ve gizlilik politikaları ile içeriklerine ilişkin bir sorumluluk altında bulunmamaktadır.
Çevrimiçi Ziyaretçi, İnternet Sitesi’ni kullanarak işbu bilgilendirme metninde yazılı tüm şartları okuduğunu ve kişisel verilerinin işlenmesi hakkında aydınlatılmış olduğunu beyan eder.