Skip to content Skip to footer

Kişisel Verilerin Korunması ve İşlenmesi Politikası


1.         BÖLÜM – Giriş

1.1.    Giriş, Amaç ve Kapsam

Avrupa Birliği kriterlerine uyum çerçevesinde uzun yıllar çalışılarak hazırlanmış olan 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) 07.04.2016 tarihli Resmî Gazetede yayımlanarak yürürlüğe girmiştir. Kanun, büyük ölçüde Avrupa Birliği’nin 95/46/EC sayılı direktifi ile aynı yönde düzenlemeler ihtiva etmekte olup, Kanun’un yürürlüğe girmesi ile birlikte bireylerin kişisel verilerinin bütüncül bir düzenleme içerisinde korunması yasal düzenleme altına alınmıştır.

Kişisel verilerinizin korunması, Kemalpaşa Mahallesi 7421 Sokak No:26 Pınarbaşı-Bornova/İzmir adresinde İzmir Ticaret Sicil Müdürlüğü’ne 0265065021400012 MERSİS numarasıyla kayıtlı D-R Prefabrik Yapı Elemanları İnşaat Taahhüt Mühendislik Müşavirlik San. ve Tic. A.Ş (“Şirket” veya “D-R Prefabrik”) için büyük hassasiyet arz etmekte olup, Türkiye Cumhuriyeti Anayasası’na göre, herkes, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Kişisel verilerin korunması Şirket’in öncelikleri arasında olup, işbu Kişisel Verilerin Koruması ve İşlenmesi Politikası (“Politika”) ile yönetilen; çalışan adaylarının, Şirket yetkililerinin, ziyaretçilerimizin iş birliği içinde olduğumuz kurumların ve onların çalışanlarının, hissedarlarının ve yetkililerinin ve üçüncü kişilerin kişisel verilerinin korunmasına gerekli özeni göstermektedir.

Şirket tarafından benimsenen üstün hizmet kalitesi, bireylerin haklarına saygı, şeffaflık ve dürüstlük ilkeleri çerçevesinde, Kanun ile öngörülen yeni düzenlemeler doğrultusunda Şirket iç işleyişinin Kanun, ikincil düzenlemeler, Kişisel Verileri Koruma Kurulu’nun kararları ve düzenlemeleri ve sair ilgili mevzuat kapsamında düzenlenmesi Şirket’imizin öncelikli konuları arasında yer almaktadır. Bu nedenle Kanun’un getirdiği haklardan müşterilerimizi faydalandırmak ve Kanun’a uyum sürecini sağlamak için işbu Politika düzenlenerek yürürlüğe sokulmuştur. Bu kapsamda, ilgili mevzuat gereğince işlenen kişisel verilerin korunması için Şirket’imiz tarafından gereken idari ve teknik tedbirler alınmaktadır.

Politika ile Şirket tarafından Kanun’a uyum için yukarıda belirtilen ilkeler çerçevesinde getirilecek düzenlemelerin Şirket bünyesinde, Şirket çalışanları ve iş ortakları tarafından etkin bir şekilde uygulanmasını teminen; Şirket tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunmak, Şirket işleyişi içerisinde kişisel verilerin işlenmesi ve korunması bakımından her türlü idari ve teknik tedbirlerin alınmasını sağlamak, gerekli iç prosedürleri oluşturmak, farkındalığın yükseltilmesi için gerekli tüm eğitimleri belirlemek, çalışanlar ve iş ortaklarının Kanun süreçlerine uyumları için gerekli tüm tedbirler alınarak uygun ve etkin denetim mekanizmalarının kurulmasını sağlamak amaçlanmıştır.

Bu Politika; çalışan adaylarının, Şirket yetkililerinin, ziyaretçilerimizin iş birliği içinde olduğumuz kurumların ve onların çalışanlarının, hissedarlarının ve yetkililerinin ve üçüncü kişilerin kişisel verilerinin korunmasına otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.

 

1.2.    Tanımlar

Açık Rıza

Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder.

Kişisel Verilerin Anonim Hale Getirilmesi

Kişisel verilerin, maskeleme, toplulaştırma, veri bozma vb. tekniklerle başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder.

Başvuru Formu

İlgili kişilerin haklarını kullanmak için yapacakları başvuruyu içeren 6698 Sayılı Kişisel Verilerin Korunması Kanunu Gereğince İlgili Kişi (Kişisel Veri Sahibi) Tarafından Veri Sorumlusuna Yapılacak Başvurulara İlişkin Başvuru Formunu ifade eder.

Çalışan Adayı

Şirket’e herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Şirket incelemesine açmış olan gerçek kişileri ifade eder.

İş Birliği İçinde Olduğumuz Kurumların Çalışanları, Yetkilileri

Şirket ile her türlü iş ilişkisi içerisinde bulunduğu kurumlarda çalışan, bu kurumların hissedarları ve yetkilileri dâhil olmak üzere, gerçek kişileri ifade eder.

İş Ortağı

Şirket ile ticari faaliyetlerini sürdürürken muhtelif projeler yürütmek, hizmet almak gibi amaçlarla iş ortaklığı kurduğu tarafları ifade eder.

Kişisel Verilerin İşlenmesi

Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder.

İlgili Kişi

Kişisel verisi işlenen gerçek kişiyi ifade eder.

Kişisel Verilerin Silinmesi

Kişisel verilerin silinmesi; kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesini ifade eder.

Kişisel Verilerin Yok Edilmesi

Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade eder.

Kişisel Veri

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

“KVK Kurulu” veya “Kurul”

Kişisel Verileri Koruma Kurulu’nu ifade eder.

Özel Nitelikli Kişisel Veri

Kişilere ait ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verileri ifade eder.

Periyodik İmha

KVK Kanunu’nda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini ifade eder.

Şirket Yetkilisi

Şirket Yöneticisi ve diğer yetkili gerçek kişileri ifade eder.

Tedarikçi ve Hizmet Sağlayıcılar

Şirket ticari faaliyetlerini yürütürken Şirket emir ve talimatlarına uygun olarak sözleşme temelli veya herhangi bir sözleşmesel ilişkisi bulunmadan olarak Şirket’e ürün veya hizmet sunan tarafları ifade eder.

Üçüncü Kişi

Politika kapsamında farklı bir şekilde tanımlanmamış olan, kişisel verileri Politika kapsamında işlenen gerçek kişileri ifade eder.

Veri İşleyen

Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişiyi ifade eder.

Veri Sorumlusu

Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yerin (veri kayıt sistemi) kurulmasından ve yönetilmesinden sorumlu gerçek veya tüzel kişiyi ifade eder.

Ziyaretçi

Şirket’in sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan gerçek kişileri ifade eder.

 

 

2. BÖLÜM – Kişisel Verilerin İşlenmesine İlişkin Hususlar

2.1. Genel Olarak

Şirket, kişisel verilerin işlenmesi sırasında, Anayasa’nın 20. maddesine ve Kanun’un 4. Maddesi doğrultusunda hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel; belirli, açık ve meşru amaçlar güderek; amaçla bağlantılı, sınırlı ve ölçülü bir biçimde kişisel veri işleme faaliyetinde bulunmaktadır. Şirket kanunlarda öngörülen veya kişisel veri işleme amacının gerektirdiği süre kadar kişisel verileri muhafaza etmektedir.

Şirket, ilgili kişileri Anayasa’nın 20. ve Kanun’un 10. maddelerine uygun olarak aydınlatmakta ve Kanun’un 11. Maddesi doğrultusunda bilgi talep etmeleri durumunda gerekli bilgilendirmeyi yapmaktadır. Şirket, Kanun’un 6. maddesine uygun olarak özel nitelikli kişisel verilerin işlenmesi bakımından öngörülen düzenlemelere uygun hareket etmektedir. Kanun’un 8. ve 9. maddelerine uygun olarak, kişisel verilerin aktarılması konusunda kanunda öngörülen ve KVK Kurulu tarafından ortaya konulan düzenlemelere uygun davranmaktadır.

Şirket, kişisel verileri, kişisel verilerin işlenmesine ilişkin Kanun’un 5. Maddesi yahut Kanun’un 6. maddesindeki şartlardan bir veya birkaçına dayalı olarak işlemektedir.

2.2. Kişisel Verilerin Mevzuatta Öngörülen İlkelere Uygun Olarak İşlenmesi

2.2.1. Hukuka ve Dürüstlük Kuralına Uygun İşleme

Kanun’da yer alan düzenlemeler uyarınca kişisel veriler, hukuksal düzenlemeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Bu kapsamda, kişisel verilerin işlenmesinde orantılılık gerekliliklerini dikkate alınmakta, kişisel verileri amacın gerektirdiği dışında kullanmamaktadır.

2.2.2. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama

Şirket, veri işleme süreçleri dahilinde kullanmakta olduğu sistemler ve iletişim kanalları aracılığı ile işlediği kişisel verilerin doğru ve güncel olmasını sağlamaktadır. Bu doğrultuda gerekli tedbirleri almaktadır.

2.2.3. Belirli, Açık ve Meşru Amaçlarla İşleme

Şirket, bünyesinde yürüttüğü operasyonlar kapsamında kişisel verileri belirli ve meşru amaçlar doğrultusunda işlemektedir. Hazırlamış olduğu aydınlatma metinleri, açık rıza metinleri ve politikalar ile veri işleme amaçlarını açıkça ifade etmektedir.

2.2.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

Şirket, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. Örneğin, sonradan ortaya çıkması muhtemel ihtiyaçların karşılanmasına yönelik kişisel veri işleme faaliyeti yürütülmemektedir.

2.2.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme

Şirket, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmakta, bir süre belirlenmemişse kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler otomatik olarak yahut Şirket tarafından periyodik olarak silinmekte, yok edilmekte veya anonim hale getirilmektedir.

2.3. Kişisel Verileri, Kanun’un 5. Maddesinde Belirtilen Kişisel Veri İşleme Şartlarından Bir veya Birkaçına Dayalı ve Bu Şartlarla Sınırlı Olarak İşleme

Kişisel verilerin korunması anayasal bir haktır. Temel hak ve hürriyetler, özlerine dokunulmaksızın yalnızca Anayasa’nın ilgili maddelerinde belirtilen sebeplere bağlı olarak ve ancak kanunla sınırlanabilir. Anayasa’nın 20. maddesinin üçüncü fıkrası gereğince, kişisel veriler ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebilecektir. Şirket bu doğrultuda ve Anayasa’ya uygun bir biçimde; kişisel verileri, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlemektedir.

2.4. Kişisel Veri Sahibinin Aydınlatılması ve Bilgilendirilmesi

Şirket, Kanun’un 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında İlgili kişileri aydınlatmaktadır. Bu kapsamda Şirket, varsa temsilcisinin kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin sahip olduğu hakları konusunda aydınlatma yapmaktadır.

Anayasa’nın 20. maddesinde herkesin, kendisiyle ilgili kişisel veriler hakkında bilgilendirilme hakkına sahip olduğu ortaya konulmuştur. Bu doğrultuda Kanun’un 11. maddesinde kişisel veri sahibinin hakları arasında “bilgi talep etme” de sayılmıştır. Şirket bu kapsamda, Anayasa’nın 20. ve Kanun’un 11. maddelerine uygun olarak ilgili kişinin bilgi talep etmesi durumunda gerekli bilgilendirmeyi yapmaktadır.

2.5. Özel Nitelikli Kişisel Verilerin İşlenmesi

Şirket tarafından, Kanun ile “özel nitelikli” olarak belirlenen kişisel verilerin işlenmesinde, KVK Kanunu’nda öngörülen düzenlemelere hassasiyetle uygun davranılmaktadır.

Kanun’un 6. maddesinde, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan bir takım kişisel veri “özel nitelikli” olarak belirlenmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

Kanun’a uygun bir biçimde Şirket tarafından, özel nitelikli kişisel veriler, KVK Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenmektedir:

  • Kişisel veri sahibinin açık rızasının olması,
  • Kanunlarda açıkça öngörülmesi,
  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin, kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
  • İlgili kişinin alenileştirdiği kişisel verilere ilişkin ve alenileştirme iradesine uygun olması,
  • Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,
  • Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması,
  • İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alan hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması,
  • Siyasi, felsefi, dini veya sendikal amaçlarla kurulan vakıf, dernek ve diğer kâr amacı gütmeyen kuruluş ya da oluşumların, tâbi oldukları mevzuata ve amaçlarına uygun olmak, faaliyet alanlarıyla sınırlı olmak ve üçüncü kişilere açıklanmamak kaydıyla; mevcut veya eski üyelerine ve mensuplarına veyahut bu kuruluş ve oluşumlarla düzenli olarak temasta olan kişilere yönelik olması, halinde işlenmektedir.

 

2.6. Kişisel Verilerin Aktarılması

Şirket, hukuka uygun olan kişisel veri işleme amaçları doğrultusunda işbu Politika kapsamında yer verilen gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir. Şirket bu doğrultuda Kanun’un 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir. Kişisel verilerin aktarılması söz konusu olduğu durumlarda, aktarım yapılan gerçek veya tüzel kişiler ile veri koruma ve aktarım sözleşmeleri imzalanmakta, sözleşmeler içerisinde verilerin korunmasına ilişkin hükümler içermektedir.

2.6.1. Kişisel Verilerin Aktarılması

Şirket, meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda gerekli gizlilik koşullarını oluşturarak ve güvenlik önlemlerini alarak aşağıda sayılan Kanun’un 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak kişisel verileri üçüncü kişilere aktarabilmektedir:

  • Kişisel veri sahibinin açık rızası var ise,
  • Kanunlarda kişisel verinin aktarılacağına ilişkin açık bir düzenleme var ise,
  • Kişisel veri sahibinin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve kişisel veri sahibi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa;
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise,
  • Şirket’in hukuki yükümlülüğünü yerine getirmesi için kişisel veri aktarımı zorunlu ise,
  • Kişisel veriler, kişisel veri sahibi tarafından alenileştirilmiş ise,
  • Kişisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
  • Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirket’in meşru menfaatleri için kişisel veri aktarımı zorunlu ise aktarım yapılması mümkündür.

 

2.6.2. Özel Nitelikli Kişisel Verilerin Aktarılması

Şirket gerekli özeni göstererek, gerekli güvenlik tedbirlerini alarak ve KVK Kurulu tarafından öngörülen yeterli önlemleri alarak; meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda kişisel veri sahibinin özel nitelikli kişisel verilerini aşağıdaki durumlarda üçüncü kişilere aktarabilmektedir.

  • Kişisel veri sahibinin açık rızasının olması,
  • Kanunlarda açıkça öngörülmesi,
  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin, kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
  • İlgili kişinin alenileştirdiği kişisel verilere ilişkin ve alenileştirme iradesine uygun olması,
  • Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,
  • Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması,
  • İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alan hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması,
  • Siyasi, felsefi, dini veya sendikal amaçlarla kurulan vakıf, dernek ve diğer kâr amacı gütmeyen kuruluş ya da oluşumların, tâbi oldukları mevzuata ve amaçlarına uygun olmak, faaliyet alanlarıyla sınırlı olmak ve üçüncü kişilere açıklanmamak kaydıyla; mevcut veya eski üyelerine ve mensuplarına veyahut bu kuruluş ve oluşumlarla düzenli olarak temasta olan kişilere yönelik olması.

 

 

 

2.7. Kişisel Verilerin Yurtdışına Aktarılması

2.7.1. Kişisel Verilerin Yurtdışına Aktarılması

Şirket’in iş faaliyetleri kapsamında gerekmesi halinde kişisel verileriniz Kanun’a uygun olarak yurt dışına aktarılabilecektir.

 

2.7.2. Özel Nitelikli Kişisel Verilerin Yurtdışına Aktarılması

Şirket yurtdışına aktarım yapmamaktadır.

3. BÖLÜM – Şirket Tarafından İşlenen Kişisel Verilerin Kategorizasyonu, İşlenme Amaçları ve Saklanma Süreleri

Şirket, Kanun’un 10. maddesine uygun olarak aydınlatma yükümlülüğü kapsamında hangi kişisel veri sahibi gruplarının hangi kişisel verilerini işlediğini, kişisel veri sahibinin kişisel verilerinin işlenme amaçlarını ve saklama sürelerini kişisel veri sahibine bildirmektedir.

3.1. Kişisel Verilerin Kategorizasyonu

Şirket nezdinde; Şirket’in meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda, Kanun’un 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin 4. maddede belirtilen ilkeler olmak üzere Kanun’da belirtilen genel ilkelere ve Kanun’da düzenlenen bütün yükümlülüklere uyularak ve işbu Politika kapsamındaki kişi grupları ile sınırlı olarak aşağıda belirtilen kategorilerdeki kişisel veriler, Kanun’un 10. maddesi uyarınca ilgili kişiler bilgilendirilmek suretiyle işlenmektedir.

Kişisel Veri Kategorileri

Kişisel Veri Kategorizasyonu Açıklaması

Kimlik

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; kişinin kimliğine dair bilgilerin bulunduğu verilerdir, ad-soyad, T.C. kimlik numarası, uyruk bilgisi, anne adı-baba adı, doğum yeri, doğum tarihi, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası gibi bilgiler

İletişim

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; telefon numarası, adres, e-mail adresi, faks numarası gibi bilgiler

Finans

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirket’imizin kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN numarası gibi bilgiler

İşlem Güvenliği

Şirket faaliyetlerini yürütürken gerek ilgili kişinin gerekse de Şirket’in teknik, idari, hukuki ve ticari güvenliğine ilişkin işlenen log kayıtları, bilgisayar kullanıcı adı ve parola bilgileri, internet sitesi giriş-çıkış bilgileri, IP adresi bilgileri gibi kişisel veriler

Mesleki Deneyim

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; özgeçmişte yer alan mesleki deneyime ilişkin veriler öğrenim durumu, mezuniyet tarihi, özgeçmiş, kurs bilgileri, sertifika bilgileri, son mezun olduğu okul, ihtisas bilgileri

Müşteri İşlem

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; fatura bilgisi, ödeme miktarı gibi veriler

Özlük

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirket ile çalışma ilişkisi içerisinde olan gerçek kişilerin özlük haklarının oluşmasına ve Şirket İnsan Kaynakları fonksiyonlarının işlemesi bakımından temel teşkil edecek bilgilerin elde edilmesine yönelik işlenen SGK numarası, bordro bilgileri, giriş-çıkış saat kayıtları, SGK hizmet dökümü gibi kişisel veriler

Sağlık

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Kanun’un 6. maddesinde belirtilen veriler kan grubu da dahil sağlık verileri,tedavi öyküsü gibi kişisel veriler

Diğer

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen veriler, kılık kıyafet, askerlik durumu, motorlu taşıt ehliyet bilgisi, imza verisi, eğitim verileri vb.

Görsel/İşitsel Veriler

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; fotoğraf ve kamera kayıtları ses kayıtları ile kişisel veri içeren belgelerin kopyası niteliğindeki belgelerde yer alan veriler, sosyal medyada paylaşılan fotoğraflar gibi kişisel veriler

Risk Yönetimi

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen ticari ve idari risk verileri vb.

Hukuki İşlem

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen maaş haczi bilgileri, icra dosyaları ve adli dava bilgileri vb.

Fiziksel Mekan Güvenliği

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; fiziksel mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler; kamera kayıtları, ses ve görüntü kayıtları ve güvenlik noktasında alınan kayıtlar gibi bilgiler, giriş saati bilgileri vb.

Ceza Mahkûmiyeti ve Güvenlik Tedbirleri

Adli sicil kaydı gibi gerçek kişiler hakkında uygulanan Ceza Mahkumiyeti ve Güvenlik Tedbirlerine dair verileri içeren her türlü belgeyi ifade etmektedir.

Lokasyon

Kişinin bulunduğu yeri gösteren veri grubudur. (örn. konum bilgisi, gps

 

3.2. Kişisel Verilerin İşlenme Amaçları

                                                                    Çalışan

Veri Kategorisi

İşlenen Veri

Kişisel Verilerin İşlenme Amaçları

  • Kimlik
  •  Ad
  • Anne adı
  • Baba adı
  • Cinsiyet
  • Doğum Tarihi
  • Doğum Yeri
  • Ehliyet Görüntüsü
  • İmza
  • Kimlik Görüntüsü
  • Kimlik Numarası
  • Motorlu Taşıt Ehliyet Bilgisi
  • Nüfus Cüzdanı aile sıra no
  • Nüfus Cüzdanı seri no
  • Nüfus Cüzdanı sıra no
  • Nüfusa Kayıtlı olunan yer
  • Soyad
  • Uyruk
  • Bilgi Güvenliği Süreçlerinin Yürütülmesi
  • Çalışan Kartı Çıkartılması Süreçlerinin Yürütülmesi
  • Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi
  • Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
  • Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi
  • Denetim / Etik Faaliyetlerinin Yürütülmesi
  • Erişim Yetkilerinin Yürütülmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Finans ve Muhasebe İşlerinin Yürütülmesi
  • Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
  • Fiziksel Mekan Güvenliğinin Temini
  • Görevlendirme Süreçlerinin Yürütülmesi
  • Hukuk İşlerinin Takibi ve Yürütülmesi

    İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
  • İletişim Faaliyetlerinin Yürütülmesi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • Kullanıcı Hesaplarının Oluşturulması
  • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  • Mal / Hizmet Satış Süreçlerinin Yürütülmesi
  • Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi
  • Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
  • Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
  • Pazarlama Analiz Çalışmalarının Yürütülmesi
  • Risk Yönetimi Süreçlerinin Yürütülmesi
  • Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Ücret Politikasının Yürütülmesi
  • Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
  • Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
  • Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi
  • Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi
  • Yönetim Faaliyetlerinin Yürütülmesi

İletişim

  • Açık Adres Bilgisi
  • Elektronik Posta Adresi
  • Telefon Numarası
  • Lokasyon
  • Konum Bilgisi
  • Özlük
  • Bordro Bilgileri
  • Görevi
  • İş Sözleşmesi Bilgileri
  • İŞKUR Kayıt Tarihi
  • İzin Bilgileri
  • Meslek
  • Meslek Kodu
  • Özgeçmiş
  • SGK Hizmet Dökümü
  • Sosyal Güvenlik / Emeklilik Bilgileri(SGK Giriş)
  • SSK Sicil Numarası
  • Finans
  • Banka Adı
  • Banka Hesap Numarası
  • IBAN numarası
  • Maaş Bilgisi
  • Ödeme Miktarı
  • Görsel Kayıtlar
  • Fotoğraf
  • İşlem Güvenliği
  • Bilgisayar kullanıcı adı ve parola bilgileri
  • IP adresi bilgileri
  • Mesleki Deneyim
  • Bilgisayar Kullanımı Bilgisi
  • Diploma
  • Kurs Bilgileri
  • Meslek İçi Eğitim
  • Mezun olunan okul ve bölüm adı
  • Mezuniyet notu
  • Mezuniyet tarihi
  • Öğrenim Durumu
  • Sertifika Bilgileri
  • Transkript Bilgileri
  • Yabancı Dil Bilgisi
  • Risk Yönetimi
  • Ticari
  • Teknik
  • İdari Riskler
  •  Hukuki İşlem
  • İcra Dosyası Bilgiler
  • Dava Bilgileri
  • Fiziksel Mekan Güvenliği
  • Çıkış Saati
  • Giriş Saati
  • Güvenlik Kamerası Kaydı
  • Sağlık
  • Engellilik Durumu (engelli olup olmadığı)
  • Hastalık
  • İşe Giriş Periyodik Muayene Formu
  • İş Kazası Geçmişi
  • Ameliyat Geçmişi Sağlık Raporu
  • Ceza Mahkûmiyeti ve Güvenlik Tedbirleri
  • Hükümlülük Durumu
  • Diğer- Askerlik
  • Askerlik Durumu (Askerlik Yapıp Yapmadığı)
  • Diğer – İmza Verisi
  • Kişiye ait imza verisi
  • Diğer – Eğitim Verisi
  • Kişinin eğitim aldığı okullar, sertifikasyonlar vb.
  • Diğer- Ehliyet Verisi
  • Sürücü Belgesi 
  • Diğer – Kılık Kıyafet Verisi
  • Beden Ölçüleri

 

                                                                        Çalışan Adayı

Veri Kategorisi

İşlenen Veri

Kişisel Verilerin İşlenme Amaçları

  • Ceza Mahkûmiyeti ve Güvenlik Tedbirleri
  • Hükümlülük Durumu
  • Çalışan Adayı / Stajyer / Öğrenci Seçme Ve Yerleştirme Süreçlerinin Yürütülmesi
  • Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi
  • İletişim Faaliyetlerinin Yürütülmesi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi
  • Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • Diğer – Askerlik
  •  Askerlik Durumu (Askerlik Yapıp Yapmadığı)
  •  Askerlik Hizmeti Yapılmamışsa Nedeni
  • Diğer – İlgi Alanları
  •  İlgi Alanları
  • Diğer – Eğitim Verisi
  • Kişinin eğitim aldığı okullar, sertifikasyonlar vb.
  • Görsel Kayıtlar
  •  Fotoğraf
  •  Fiziksel Mekan Güvenliği
  •  Çıkış Saati
  •  Giriş Saati
  •  Güvenlik Kamerası Kaydı
  • İletişim
  • Elektronik Posta Adresi
  • Telefon Numarası
  • Kimlik
  • Ad
  • Cinsiyet
  • Doğum Tarihi
  • Medeni Durum
  • Motorlu Taşıt Ehliyet Bilgisi
  • Soyad
  • Hukuki İşlem
  • İcra Dosyası Bilgiler
  • Dava Bilgileri
  • Mesleki Deneyim
  • Bilgisayar Kullanımı Bilgisi
  • Diploma
  • İş Deneyimleri
  • Kurs Bilgileri
  • Meslek
  • Meslek İçi Eğitim
  • Mezun olunan okul ve bölüm adı
  • Mezuniyet notu
  • Mezuniyet tarihi
  • Öğrenim Durumu
  • Önceki Görevi
  • Önceki İş Yeri Adı
  • Önceki İşyerinde Çalışma Süresi
  • Özgeçmiş
  • Sertifika Bilgileri
  • Yabancı Dil Bilgisi
  • Sağlık
  • Engellilik Durumu (engelli olup olmadığı)
  • Hastalık Bilgisi
  • İş Kazası Geçmişi

 

 

 

                                                               Hissedar/Ortaklar

Veri Kategorisi

İşlenen Veri

Kişisel Verilerin İşlenme Amaçları

  • Kimlik
  • Ad
  • Soyad
  • İmza
  • Kimlik numarası
  • Kimlik Seri Numarası
  • Kimlik Görüntüsü
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
  • Yönetim Faaliyetlerinin Yürütülmesi
  • Yatırım Süreçlerinin Yürütülmesi
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • İletişim
  • Elektronik Posta Adresi
  • Telefon Numarası
  • Yerleşim Yeri Adresi
  • Lokasyon
  • Konum Bilgisi
  • Hukuki İşlem
  • Dava ve icra dosyası bilgileri
  • Risk Yönetimi
  • Ticari
  • Teknik
  • İdari Riskler
  • Diğer – Ortaklık Bilgisi
  • Hisse Miktarı
  • Sermaye Bilgisi
  • Fiziksel Mekan Güvenliği
  • Çıkış Saati
  • Giriş Saati
  • Güvenlik Kamerası Kaydı
  • İşlem Güvenliği
  • Bilgisayar kullanıcı adı ve parola bilgileri
  • IP adresi bilgileri
  • Finans
  • IBAN Numarası
  • Banka Hesap Numarası
  • Ödeme Miktarı
  • Banka Adı
  • Ödeme Açıklaması
  • Görsel Kayıtlar
  • Fotoğraf
  • Diğer – İmza Verisi
  • Kişiye ait imza verisi

 

                                             Potansiyel Ürün veya Hizmet Alıcı Alıcısı

Veri Kategorisi

İşlenen Veri

Kişisel Verilerin İşlenme Amaçları

  • Fiziksel Mekan Güvenliği
  • Çıkış Saati
  • Giriş Saati
  • Güvenlik Kamerası Kaydı
  • Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
  • Görevlendirme Süreçlerinin Yürütülmesi
  • İletişim Faaliyetlerinin Yürütülmesi
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • Mal / Hizmet Satış Süreçlerinin Yürütülmesi
  • Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
  • Pazarlama Analiz Çalışmalarının Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Yönetim Faaliyetlerinin Yürütülmesi
  • Kimlik
  • Ad
  • Soyad
  • İletişim
  • Elektronik Posta Adresi
  • Telefon Numarası
  • Yerleşim Yeri Adresi
  • Finans
  • IBAN Numarası
  • Banka Hesap Numarası
  • Ödeme Miktarı
  • Banka Adı
  • Ödeme Açıklaması
  • Risk Yönetimi
  • Ticari
  • Teknik
  • İdari Riskler
  • Müşteri İşlem Verisi
  • Çağrı merkezi kayıtları
  • Fatura, senet, çek bilgileri,
  • Gişe dekontlarındaki bilgiler,
  • Sipariş bilgisi,
  • Talep bilgisi vb.

 

 

  •  
  •  

                                                                      Stajyer

Veri Kategorisi

İşlenen Veri

Kişisel Verilerin İşlenme Amaçları

  • İletişim
  • Elektronik Posta Adresi
  • Telefon Numarası
  • Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi

  • Faaliyetlerin Mevzuata Uygun Yürütülmesiv Fiziksel Mekan Güvenliğinin Temini

  • İnsan Kaynakları Süreçlerinin Planlanması

  • Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi

  • Sözleşme Süreçlerinin Yürütülmesiv Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi

  • Yönetim Faaliyetlerinin Yürütülmesi

  • Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi        
  • Kimlik
  • Ad
  • İmza
  • Kimlik Numarası
  • Öğrenci Numarası
  • Soyad
  • Lokasyon
  • Konum Bilgisi
  • Özlük
  • Bordro Bilgileri
  • Görevi
  • İş Sözleşmesi Bilgileri
  • İŞKUR Kayıt Tarihi
  • İzin Bilgileri
  • Meslek
  • Meslek Kodu
  • Özgeçmiş
  • SGK Hizmet Dökümü
  • Fiziksel Mekan Güvenliği
  • Çıkış Saati
  • Giriş Saati
  • Güvenlik Kamerası Kaydı
  • Hukuki İşlem
  • İcra Dosyası Bilgiler
  • Dava Bilgileri
  • İşlem Güvenliği
  • Bilgisayar kullanıcı adı ve parola bilgileri
  • IP adresi bilgileri
  • Görsel Kayıtlar
  • Fotoğraf
  •  Mesleki Deneyim
  • Bilgisayar Kullanımı Bilgisi
  • Diploma
  • Kurs Bilgileri
  • Meslek İçi Eğitim
  • Mezun olunan okul ve bölüm adı
  • Mezuniyet notu
  • Mezuniyet tarihi
  • Öğrenim Durumu
  • Sertifika Bilgileri
  • Transkript Bilgileri
  • Yabancı Dil Bilgisi
  • Sağlık
  • Engellilik Durumu (engelli olup olmadığı)
  • Hastalık
  • İşe Giriş Periyodik Muayene Formu
  • İş Kazası Geçmişi
  • Ameliyat Geçmişi Sağlık Raporu
  • Ceza Mahkûmiyeti ve Güvenlik Tedbirleri
  • Hükümlülük Durumu
  • Diğer – Kılık Kıyafet Verisi
  • Beden Ölçüleri
  •  
  •  

                                                                        Tedarikçi

Veri Kategorisi

İşlenen Veri

Kişisel Verilerin İşlenme Amaçları

  •  Diğer – İmza Verisi
  • Kişiye ait imza verisi
  • Denetim / Etik Faaliyetlerinin Yürütülmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Finans Ve Muhasebe İşlerinin Yürütülmesi
  • Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
  • Hukuk İşlerinin Takibi Ve Yürütülmesi
  • İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
  • İletişim Faaliyetlerinin Yürütülmesivİş Faaliyetlerinin Yürütülmesi
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • Lojistik Faaliyetlerinin Yürütülmesi
  • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  • Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi
  • Mal / Hizmet Satış Süreçlerinin Yürütülmesi
  • Mal / Hizmet Üretim Ve Operasyon Süreçlerinin YürütülmesivMüşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
  • Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
  • Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi
  • Ücret Politikasının Yürütülmesi
  • Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
  • Yönetim Faaliyetlerinin Yürütülmesi
  • Finans
  • Banka Adı
  • Banka Hesap Numarası
  • Iban Numarası
  • Ödeme Miktarı
  • Lokasyon
  • Konum Bilgisi
  •  Hukuki İşlem
  • Dava ve İcra Dosyası Bilgileri
  •  İletişim
  • Açık Adres Bilgisi
  • Elektronik Posta Adresi
  • Telefon Numarası
  • Kimlik
  • Ad
  • İmza
  •  Kayıtlı Olunan Vergi Dairesi
  • Kimlik Numarası
  • Soyad
  • Vergi Kimlik Numarası
  • Fiziksel Mekan Güvenliği
  • Çıkış Saati
  • Giriş Saati
  • Güvenlik Kamerası Kaydı
  • Risk Yönetimi
  • Ticari
  • Teknik
  • İdari Riskler
  •  

                                                                    Tedarikçi Çalışanı

Veri Kategorisi

İşlenen Veri

Kişisel Verilerin İşlenme Amaçları

  • Diğer – İmza Verisi
  • Kişiye ait imza verisi
  • Denetim / Etik Faaliyetlerinin Yürütülmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Finans Ve Muhasebe İşlerinin Yürütülmesiv  Lojistik Faaliyetlerinin Yürütülmesi
  • İletişim Faaliyetlerinin Yürütülmesi
  • İş Faaliyetlerinin Yürütülmesi
  • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  • Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi
  • Ücret Politikasının Yürütülmesi
  • Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
  • Yönetim Faaliyetlerinin Yürütülmesi
  • İletişim
  •  Elektronik Posta Adresi
  • Telefon Numarası
  • Kimlik
  •  Ad
  • Soyad
  • Hukuki İşlem
  • Dava ve İcra Dosyası Bilgileri
  • Fiziksel Mekan Güvenliği
  • Çıkış Saati
  • Giriş Saati
  • Güvenlik Kamerası Kaydı
  • Finans
  • Banka Adı
  • Banka Hesap Numarası
  • Iban Numarası
  • Ödeme Miktarı
  • Lokasyon
  • Konum Bilgisi
  • Risk Yönetimi
  • Ticari
  • Teknik
  •  İdari Riskler
  •  

                                                  Ürün veya Hizmet Alan Kişi

Veri Kategorisi

İşlenen Veri

Kişisel Verilerin İşlenme Amaçları

  • İletişim
  • Açık Adres Bilgisi
  • Elektronik Posta Adresi
  • Telefon Numarası

vFaaliyetlerin Mevzuata Uygun YürütülmesivFinans Ve Muhasebe İşlerinin YürütülmesivFirma / Ürün / Hizmetlere Bağlılık Süreçlerinin YürütülmesivHukuk İşlerinin Takibi Ve Yürütülmesivİç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesivİş Faaliyetlerinin Yürütülmesi / DenetimivMal / Hizmet Satın Alım Süreçlerinin YürütülmesivMal / Hizmet Satış Süreçlerinin YürütülmesivMal / Hizmet Üretim Ve Operasyon Süreçlerinin YürütülmesivMüşteri İlişkileri Yönetimi Süreçlerinin YürütülmesivMüşteri Memnuniyetine Yönelik Aktivitelerin YürütülmesivSaklama Ve Arşiv Faaliyetlerinin YürütülmesivSözleşme Süreçlerinin YürütülmesivÜcret Politikasının YürütülmesivÜrün / Hizmetlerin Pazarlama Süreçlerinin YürütülmesivYetkili Kişi, Kurum Ve Kuruluşlara Bilgi VerilmesivYönetim Faaliyetlerinin Yürütülmesi

  • Kimlik
  • Soyad
  • Ad
  • Kimlik Numarası
  • Vergi Kimlik Numarası
  • Vergi Dairesi
  • İmza
  • Hukuki İşlem
  • Dava ve İcra Dosyası Bilgileri
  • Lokasyon
  • Konum Bilgisi
  • Finans
  • Banka Adı
  • Banka Hesap Numarası
  • IBAN numarası
  • Ödeme Miktarı
  • Ödeme Açıklaması
  • Müşteri İşlem
  • Fatura Bilgisi
  • Ödeme Miktarı
  • Fiziksel Mekan Güvenliği
  • Çıkış Saati
  • Giriş Saati
  • Güvenlik Kamerası Kaydı
  • Risk Yönetimi
  • Ticari
  • Teknik
  • İdari Riskler
  •  
  •  

                                                                   Ziyaretçi

Veri Kategorisi

İşlenen Veri

Kişisel Verilerin İşlenme Amaçları

  • Kimlik
  • Ad
  • Soyad
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
  • Hukuk İşlerinin Takibi ve Yürütülmesivİç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  • Mal / Hizmet Satış Süreçlerinin Yürütülmesi
  • Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi
  • Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
  • Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
  • Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Ücret Politikasının Yürütülmesi
  • Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
  • Yönetim Faaliyetlerinin Yürütülmesi
  • İletişim
  • Açık Adres Bilgisi
  • Elektronik Posta Adresi
  • Telefon Numarası
  • Fiziksel Mekan Güvenliği
  • Çıkış Saati
  • Giriş Saati
  • Güvenlik Kamerası Kaydı
  •  
  • Şirket, Kanun’un 5. maddesinin 2. fıkrasında ve 6. maddenin 2. fıkrasında belirtilen kişisel veri işleme şartları içerisindeki amaçlarla ve koşullarla sınırlı olarak kişisel verileri işlemektedir. Bu amaçlar ve koşullar;
  • Kişisel verilerinizin işlenmesi için açık rıza vermiş olmanız
  • Kişisel verilerinizin Şirket tarafından işlenmesinin bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması
  • Kişisel verilerinizin sizler tarafından alenileştirilmiş olması şartıyla; sizlerin alenileştirme amacıyla sınırlı bir şekilde Şirket tarafından işlenmesi
  • Kişisel verilerinizin Şirket tarafından işlenmesinin Şirket’imizin veya sizlerin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması
  • Sizlerin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket’imiz meşru menfaatleri için kişisel veri işleme faaliyetinde bulunulmasının zorunlu olması
  • Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması,
  • İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alan hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması halinde işlenmesidir.
  •  
  • 3.3.         Kişisel Verilerin Saklanma Süreleri
  • Şirket, ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklamaktadır. Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, Kişisel Veriler, Şirketin veriyi işlerken yürütülen faaliyet ile bağlı olarak Şirket uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre kadar işlenmekte daha sonra silinmekte, yok edilmekte veya anonim hale getirilmektedir.
  • Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Şirket’in belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Şirket’e yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.

VERİ KATEGORİSİ 

VERİ SAKLAMA SÜRESİ                           (en fazla)

Kimlik

Hukuki İlişkinin Sona Ermesinden İtibaren 15 Yıl

İletişim

Hukuki İlişkinin Sona Ermesinden İtibaren 10 yıl

Özlük

Hukuki İlişkinin Sona Ermesinden İtibaren 10 yıl

Hukuki İşlem

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Müşteri İşlem

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Lokasyon

Hukuki İlişkinin Sona Ermesinden İtibaren 10 yıl

Fiziksel Mekan Güvenliği

30 gün

İşlem Güvenliği

Hukuki İlişkinin Sona Ermesinden İtibaren 2 yıl

Risk Yönetimi

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Finans

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Görsel Kayıtlar

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Mesleki Deneyim

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Sağlık

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Ceza ve Mahkumiyet Verileri

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Diğer – Askerlik

Hukuki İlişkinin Sona Ermesinden İtibaren 10 yıl

Diğer – Ehliyet

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Diğer – İmza

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Diğer – Kılık Kıyafet

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

  • 4.         BÖLÜM – Şirket Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları
  • Şirket, Kanun’un 10. maddesine uygun olarak kişisel verilerin aktarıldığı kişi gruplarını kişisel veri sahibine bildirmektedir. Şirket Kanun’un 8. maddelerine uygun olarak Politika ile yönetilen veri sahiplerinin kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarılabilir:
  • Yetkili kamu kurum ve kuruluşlarına,
  • Gerçek veya özel hukuk tüzel kişilerine,
  • Bağlı ortaklıklar ve iştiraklere
  • İş ortaklarına
  • Tedarikçilerine
  • Aktarımda bulunulan yukarıda belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmektedir.

Veri Aktarımı Yapılabilecek Kişiler

Tanımı

Veri Aktarım Amacı

Hukuken Yetkili Kamu Kurum ve Kuruluşları

İlgili mevzuat hükümlerine göre Şirket’ten bilgi ve belge almaya yetkili kamu kurum ve kuruluşları (Bakanlık)

İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dâhilinde talep ettiği amaçla sınırlı olarak

Gerçek Kişiler veya Özel Hukuk Tüzel Kişileri

İlgili mevzuat hükümlerine göre Şirket’ten bilgi ve belge almaya yetkili özel hukuk kişileri (Bağımsız Denetim, Ürün veya hizmet Alan Kişi, İSG, Bankalar, Muhasebe Sistemleri, E-Arşiv Fatura Hizmet Sağlayıcıları)

İlgili özel hukuk tüzel kişilerinin mevzuat hükümleri uyarınca hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak aktarılabilmektedir.

Şirket Yetkililerine

Şirket içerisinde yönetim ve denetim yetkisi bulunan kimseler

Şirket yönetim ve denetim süreçlerinin yürütülerek iş devamlılığın sağlanması amacı ile Şirket yetkililerine veri aktarımı yapılabilmektedir.

Tedarikçi

Şirket’in ticari faaliyetlerini yürütürken Şirket’in emir ve talimatlarına uygun, sözleşme temelli olarak Şirket’e hizmet sunan tarafları tanımlamaktadır.

Şirket’in tedarikçiden dış kaynaklı olarak temin ettiği ve Şirket’in ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin Şirket’in sunulmasını sağlamak amacıyla sınırlı olarak aktarılmaktadır.

Hissedarlar

Şirket Hissedarları

Hissedarların katılımını gerektiren ticari faaliyetlerinin yürütülmesini temin etmekle sınırlı olarak aktarılmaktadır.

  •  

5.         BÖLÜM – Kişisel Verilerin Kanundaki İşleme Şartlarına Dayalı ve Bu Şartlarla Sınırlı Olarak İşlenmesi

Şirket, Kanun’un 10. maddesine uygun olarak işlediği kişisel veriler hakkında kişisel veri sahibini aydınlatmaktadır.

5.1.    Kişisel Verilerin ve Özel Nitelikli Kişisel Verilerin İşlenmesi

5.1.1.        Kişisel Verilerin İşlenmesi

Kişisel veri sahibinin açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan yalnızca bir tanesidir. Açık rıza dışında, aşağıda yazan diğer şartlardan birinin varlığı durumunda da kişisel veriler işlenebilir. Kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir. İşlenen verilerin özel nitelikli kişisel veri olması halinde; aşağıda bu bölüm altında 5.1.2. başlığı içerisinde yer alan şartlar uygulanır.

Şirket’imiz tarafından kişisel verilerin işlenmesine yönelik hukuki dayanaklar farklılık gösterse de her türlü kişisel veri işleme faaliyetinde Kanun’un 4. maddesinde belirtilen genel ilkelere uygun olarak hareket edilmektedir.

a.      Kişisel Veri Sahibinin Açık Rızasının Bulunması

Kişisel verilerin işlenme şartlarından biri sahibinin açık rızasıdır. Kişisel veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır.

Kişisel verilerin elde edilme sebeplerine yönelik işleme amacının (birincil işleme) dışındaki kişisel veri işleme faaliyetleri için (ikincil işleme) işbu başlığın b, c, d, e, f, g ve h’de yer alan şartlardan en az biri aranmakta; bu şartlardan biri yok ise, Şirket tarafından bu kişisel veri işleme faaliyetleri kişisel veri sahibinin bu işleme faaliyetlerine yönelik açık rızasına dayalı olarak gerçekleştirilmektedir.

Kişisel verilerin, kişisel veri sahibinin açık rıza vermesine bağlı olarak işlenmesi için, İlgili kişilerin ilgili yöntemler ile açık rızaları alınmaktadır.

b.      Kanunlarda Açıkça Öngörülmesi

Veri sahibinin kişisel verileri, kanunda açıkça öngörülmesi halinde hukuka uygun olarak işlenebilecektir.

c.       Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması

Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

d.      Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması

Bir sözleşmenin kurulması / ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde kişisel verilerin işlenmesi mümkündür. Sözleşmenin olmazsa olmaz unsurlarından ad, soyad gibi veriler örnek gösterilebilecektir.

e.       Hukuki Yükümlülüğün Yerine Getirmesi

Şirket, veri sorumlusu olarak hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir. Şirket’in kanunen işlemek zorunda olduğu veriler örnek olarak gösterilebilecektir.

f.        Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi

Veri sahibinin, kişisel verisini kendisi tarafından alenileştirilmiş olması halinde ilgili kişisel veriler işlenebilecektir.

g.       Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde kişisel veri sahibinin kişisel verileri işlenebilecektir.

h.      Veri Sorumlusunun Meşru Menfaati için Veri İşlemenin Zorunlu Olması

Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket’in meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri verileri işlenebilecektir. Güvenliğin sağlanması maksadı ile güvenlik kameraları ile kayıt alınması örnek olarak gösterilebilecektir.

5.1.2.        Özel Nitelikli Kişisel Verilerin İşlenmesi

Şirket tarafından özel nitelikli kişisel veriler KVK Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla kanunlarda öngörülen hallerde işlenmektedir:

 

  • İlgili kişinin açık rızasının olması,
  • Kanunlarda açıkça öngörülmesi,
  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin, kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
  • İlgili kişinin alenileştirdiği kişisel verilere ilişkin ve alenileştirme iradesine uygun olması,
  • Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,
  • Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması,
  • İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alan hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması,
  • Siyasi, felsefi, dini veya sendikal amaçlarla kurulan vakıf, dernek ve diğer kâr amacı gütmeyen kuruluş ya da oluşumların, tâbi oldukları mevzuata ve amaçlarına uygun olmak, faaliyet alanlarıyla sınırlı olmak ve üçüncü kişilere açıklanmamak kaydıyla; mevcut veya eski üyelerine ve mensuplarına veyahut bu kuruluş ve oluşumlarla düzenli olarak temasta olan kişilere yönelik olması, halinde mümkündür.

 

6.         BÖLÜM – Bina, Tesis Girişleri İle Bina Tesis İçerisinde Yapılan Kişisel Veri İşleme Faaliyetleri İle İnternet Sitesi Ziyaretçileri

Şirket tarafından Şirket girişlerinde ve Şirket içerisinde yapılan kişisel veri işleme faaliyetleri, Anayasa’ya, Kanun’a ve ilgili diğer mevzuata uygun bir biçimde yürütülmektedir. Şirket tarafından güvenliğin sağlanması amacıyla kişisel veri işleme faaliyetinde bulunulmaktadır.

Veri sorumlusunun meşru menfaati bulunması sebebi ile güvenlik kameraları aracılığı ile kişisel verileriniz işlenmekte, fiziksel mekan güvenliğinin sağlanması maksadı ile işlenmekte olan veriler yurt dışına aktarılmamaktadır.

7.         BÖLÜM – Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonimleştirilmesi

Şirket, Türk Ceza Kanunu’nun 138. maddesinde ve Kanun’un 7. maddesinde düzenlendiği üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Şirket’in kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir.

8.         Kişisel Verilerin Korunmasına İlişkin Hususlar

Şirket, Kanun’un 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmakta veya yaptırmaktadır.

 

9.         Kişisel Verilerin Güvenliğinin Sağlanması

9.1.1.        Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak için Alınan Teknik ve İdari Tedbirler

Şirket, kişisel verilerin hukuka uygun işlenmesini sağlamak için, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır.

Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak için Alınan Teknik Tedbirler

  • Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.
  • Bilgi teknolojileri sistemleri tedarik, gelistirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
  • Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır.
  • Data işleme merkezi (server room) giriş çıkışları şifreli kapı sistemi ile yapılmaktadır.
  • Güncel anti-virüs sistemleri kullanılmaktadır.
  • Güvenlik duvarları kullanılmaktadır.
  • Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir.
  • Kullanıcı bazlı rastgele data akış kontrolü yapılmaktadır.
  • Kullanıcı yetkileri aylık olarak kontrol edilmektedir.
  • Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.
  • Mevcut risk ve tehditler belirlenmiştir
  • Saldırı önleme sistemleri kullanılmaktadır.
  • Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir.
  • Serverda depolanan kişisel verilerin güvenliği sağlanmaktadır.
  • Şifreleme yapılmaktadır.
  • Taşınabilir bellek, CD, DVD ortamında aktarılan özel nitelikli kişiler veriler şifrelenerek aktarılmaktadır.
  • Veri kaybı önleme yazılımları kullanılmaktadır.
  • Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır.
  • Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır.

 

9.1.2.        Kişisel Verilerin Güvenli Ortamlarda Saklanması

Şirket, kişisel verilerin güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok edilmesini, kaybolmasını veya değiştirilmesini önlemek için teknolojik imkânlar ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri almaktadır

 

Kişisel Verilerin Güvenli Ortamlarda Saklanması için Alınan Teknik Tedbirler

  • Şirket tarafından kişisel verilerin güvenli ortamlarda saklanması için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:
  • Kişisel verilerin güvenli ortamlarda saklanması için teknolojik gelişmelere uygun sistemler kullanılmaktadır.
  • Kişisel verilerin güvenli bir biçimde saklanmasını sağlamak için hukuka uygun bir biçimde yedekleme programları kullanılmaktadır.
  • Kişisel verilerin tutulduğu ortamlara veriye erişim kısıtlanarak yalnızca yetkili kişilerin, kişisel verinin saklanma amacı ile sınırlı olarak bu verilere erişmesine izin verilmekte, kişisel verilerin bulunduğu veri depolama alanlarına erişimler loglanarak uygunsuz erişimler veya erişim denemeleri ilgililere anlık olarak iletilmektedir.

 

Kişisel Verilerin Güvenli Ortamlarda Saklanması için Alınan İdari Tedbirler

  • Şirket tarafından kişisel verilerin güvenli ortamlarda saklanması için alınan başlıca idari tedbirler aşağıda sıralanmaktadır:
  • Çalışanlar, kişisel verilerin güvenli bir biçimde saklanmasını sağlamak konusunda eğitilmektedirler.
  • Bilgi güvenliği, özel hayatın gizliliği ve kişisel verilerin korunması alanındaki gelişmeleri takip etmek ve gerekli aksiyonları almak üzere hukuki ve teknik danışmanlık hizmeti alınmaktadır.
  • Şirket tarafından kişisel verilerin saklanması konusunda teknik gereklilikler sebebiyle dışarıdan bir hizmet alınması durumunda, kişisel verilerin hukuka uygun olarak aktarıldığı ilgili firmalar ile akdedilen sözleşmelere; kişisel verilerin aktarıldığı kişilerin, kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlanacağına ilişkin hükümlere yer verilmektedir.

 

9.1.3.        Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi

Şirket, Kanun’un 12. maddesine uygun olarak, kendi bünyesinde gerekli denetimleri yapmakta veya yaptırmaktadır. Bu denetim sonuçları Şirket iç işleyişi kapsamında konu ile ilgili bölüme raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.

9.1.4.        Kişisel Verilerin Yetkisiz Bir Şekilde İfşası Durumunda Alınacak Tedbirler

Şirket, Kanun’un 12. maddesine uygun olarak işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili Kişisel Veri Sahibine ve KVK Kurulu’na bildirilmesini sağlayan sistemi yürütmektedir. KVK Kurulu tarafından gerek görülmesi halinde, bu durum, KVK Kurulu’nun internet sitesinde veya başka bir yöntemle ilan edilebilecektir.

9.2.             Veri Sahibinin Haklarının Gözetilmesi ve Veri Sahiplerinin Taleplerinin Değerlendirmesi

Şirket, İlgili kişilerin haklarının değerlendirilmesi ve İlgili kişilere gereken bilgilendirmenin yapılması için Kanun’un 13. maddesine uygun olarak gerekli kanalları, iç işleyişi, idari ve teknik düzenlemeleri yürütmektedir.

İlgili kişiler aşağıda sıralanan haklarına ilişkin taleplerini yazılı olarak Şirket’e iletmeleri durumunda Şirket talebin niteliğine göre talebi en kısa sürede ve otuz günü geçmeyecek şekilde ücretsiz olarak sonuçlandırmaktadır. Ancak, KVK Kurulunca bir ücret öngörülmesi hâlinde, Şirket tarafından KVK Kurulunca belirlenen tarifedeki ücret alınabilecektir. İlgili kişiler;

  • Kişisel veri işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme, haklarına sahip olup işbu Politika’nın ilerleyen bölümleri kapsamında veri sahiplerinin haklarına daha ayrıntılı bilgi verilmiştir.

 

10.      BÖLÜM – İlgili Kişilerin Hakları; Bu Hakların Kullanılması ve Değerlendirilmesi

Şirket, Kanun’un 10. maddesine uygun olarak kişisel veri sahibinin haklarını kendisine bildirmekte, bu hakların nasıl kullanılacağı konusunda kişisel veri sahibine yol göstermektedir ve Şirket, İlgili kişilerin haklarının değerlendirilmesi ve İlgili kişilere gereken bilgilendirmenin yapılması için Kanun’un 13. maddesine uygun olarak gerekli kanalları, iç işleyişi, idari ve teknik düzenlemeleri yürütmektedir

10.1.Veri Sahibinin Hakları ve Bu Haklarını Kullanması

10.1.1.    Kişisel Veri Sahibinin Hakları

İlgili kişiler aşağıda yer alan haklara sahiptirler:

  • Kişisel veri işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme

 

10.1.2.    İlgili Kişinin Haklarını İleri Süremeyeceği Haller

İlgili kişiler, Kanun’un 28. maddesi gereğince aşağıdaki haller Kanun kapsamı dışında tutulduğundan, ilgili kişiler bu konularda 10.1.1.’de sayılan haklarını ileri süremezler:

  • Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
  • Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
  • Kanun’un 28/2 maddesi gereğince; aşağıda sıralanan hallerde İlgili kişiler zararın giderilmesini talep etme hakkı hariç, 10.1.1.’de sayılan diğer haklarını ileri süremezler:
  • Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
  • Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
  • Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
  • Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.

 

10.1.3.    İlgili Kişilerin Haklarını Kullanması

İlgili kişiler bu bölümün 10.1.1. Başlığı altında sıralanan haklarına ilişkin taleplerini kimliklerini tespit edecek bilgi ve belgelerle ve aşağıda belirtilen yöntemlerle veya Kişisel Verileri Koruma Kurulu’nun belirlediği diğer yöntemlerle http://deregrup.com/ adresinde bulunan başvuru formunu doldurulduktan sonra ıslak imzalı bir nüshasının bizzat elden, iadeli taahhütlü posta veya noter aracılığı ile D-R Prefabrik Yapı Elemanları İnşaat Taahhüt Mühendislik Müşavirlik San. ve Tic A.Ş.” adresine iletilmesi veya elektronik olarak info@deremadencilik.com elektronik posta adresine veya Şirketimizin dr.prefabrik@hs03.kep.tr kep adresine kayıtlı elektronik posta adresine iletilmesi suretiyle kullanılabilecektir.

 

İlgili kişiler adına üçüncü kişilerin başvuru talebinde bulunabilmesi için veri sahibi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.

 

10.1.4.    Kişisel Veri Sahibinin KVK Kurulu’na Şikâyette Bulunma Hakkı

Kişisel veri sahibi Kanun’un 14. maddesi gereğince başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; Şirket’in cevabını öğrendiği tarihten itibaren otuz ve herhâlde başvuru tarihinden itibaren altmış gün içinde KVK Kurulu’na şikâyette bulunabilir.

 

10.2.Şirket’in Başvurulara Cevap Vermesi

Kişisel veri işleme faaliyetleri ile ilgili başvuruların Şirket’e yapılması gerekmektedir. Şirket, kendisine iletilen başvurulara formda yer alan iletişim taleplerine uygun olarak cevap verecektir. İlgili kişi tarafından başvuru formu kullanılmaksızın başvurulması halinde, ilgili kişi tarafından yapılan başvuruya uygun olarak noter kanalı ile yahut posta yolu ile cevap verilebilecektir.

10.2.1.    Şirket’in Başvuruda Bulunan Kişisel Veri Sahibinden Talep Edebileceği Bilgiler

Şirket, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi talep edebilir. Şirket, kişisel veri sahibinin başvurusunda yer alan hususları netleştirmek adına, kişisel veri sahibine başvurusu ile ilgili soru yöneltebilir.

10.2.2.    Şirket’in Kişisel Veri Sahibinin Başvurusunu Reddetme Hakkı

Şirket aşağıda yer alan hallerde başvuruda bulunan kişinin başvurusunu, gerekçesini açıklayarak reddedebilir:

  • Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
  • Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
  • Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
  • Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
  • Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
  • Kişisel veri işlemenin devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
  • Kişisel veri sahibinin talebinin diğer kişilerin hak ve özgürlüklerini engelleme ihtimali olması
  • Orantısız çaba gerektiren taleplerde bulunulmuş olması.
  • Talep edilen bilginin kamuya açık bir bilgi olması

Unvan: D-R Prefabrik Yapı Elemanları İnşaat Taahhüt Mühendislik Müşavirlik San. ve Tic A.Ş.

Posta Adresi: Kemalpaşa Mahallesi 7421 Sokak No:26 Pınarbaşı-Bornova/İzmir

E-posta adresi: info@deremadencilik.com

Kep adresi: dr.prefabrik@hs03.kep.tr

Bu sitenin hakları D-R Prefabrik Yapı Elemanları İnşaat Taahhüt
Mühendislik Müşavirlik San. ve Tic A.Ş.’ne Aittir. © 2025

Subscribe for the updates!

[mc4wp_form id="461" element_id="style-11"]