KVKK
1-FİRMA SUNUMU
2-POLİTİKANIN KAPSAMI –VERİ SAHİBİ KATEGORİLERİ
3-POLİTİKANIN AMACI VE İLKELER
4-KİŞİSEL VERİLERİN İŞLENMESİ
-
KİŞİSEL VERİLERİN İŞLENMESİ
-
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
5-FİRMAMIZ TARAFINDAN İŞLENEN VERİ KATEGORİLERİ
6- VERİ SAHİBİ KATEGORİLERİ İLE VERİ KATEGORİLERİNİN VE İŞLEME AMAÇLARININ İLİŞKİLENDİRİLMESİ
7-KAYIT ORTAMLARI VE KİŞİSEL VERİLERİN TOPLANMA ŞEKLİ
8-18 YAŞINI DOLDURMAMIŞ OLAN KİŞİLERİN KİŞİSEL VERİLERİNİN İŞLENMESİ
9- GÜVENLİK KAMERALARI VASITASI İLE FİRMAMIZA AİT LOKASYONLARDA YAPILAN KİŞİSEL VERİ İŞLEME FAALİYETLERİ
10-FİRMAMIZA AİT LOKASYONLARDA İNTERNET ERİŞİMİ ESNASINDA YAPILAN KİŞİSEL VERİ İŞLEME FAALİYETLERİ
11-KİŞİSEL VERİLERİN YURT İÇİ VE YURT DIÅžINA AKTARILMASI
12-SAKLAMA VE İMHA SÜREÇLERİ
13-VERİ SORUMLUSUNUN YÜKÜMLÜLÜKLERİ
14- VERİ KORUMA SORUMLUSUNUN TESPİTİ İLE GÖREV VE YETKİLERİ
15-KİŞİSEL VERİ SAHİBİNİN HAKLARI VE BAÅžVURU SÜRECİ
16-KİŞİSEL VERİLERİN KORUNMASI ALINAN TEKNİK VE İDARİ TEDBİRLER
1) İDARİ TEDBİRLER
2)TEKNİK TEDBİRLER
3)ÖZEL NİTELİKLİ KİŞİSEL VERİLERE İLİŞKİN ALINAN TEDBİRLER
17-POLİTİKADA YAPILACAK DEĞİŞİKLİKLER
18-POLİTİKA YÜRÜRLÜK TARİHİ
1-FİRMA SUNUMU
Ady Grup Gıda San. ve Tic. Ltd. Åžti., inÅŸaat sektöründe faaliyet gösteren bir firma olup ağırlık olarak da taahhüt ve gayrimenkul projeleri yapmaktadır. Türkiye’nin bir çok ilinde yapımı tamamlanan ve devam eden çok sayıda okul, cami, sosyal tesis, toplu yaÅŸam alanı ,konut projesi bulunmaktadır.
​
Gerek faaliyet gösterdiÄŸimiz alanlarda gerek faaliyetlerimizi doÄŸrudan veya dolaylı olarak ilgilendiren her türlü iÅŸlemde bir taraftan iÅŸin ve faaliyetin teknik /idari/hukuki gereklerini yerine getirebilmek diÄŸer yandan daha iyi hizmet sunup ticaret hacmimizi artırmak ve teknolojinin gereklerine uygun hareket edebilmek için temas ettiÄŸimiz veri sahiplerinin kiÅŸisel verilerini iÅŸlememiz de kaçınılmaz hale gelmektedir.
6698 sayılı KiÅŸisel Verilerin Korunması Kanunu (KVKK) kapsamında veri sorumlusu olan firmamız Ady Grup Gıda San. ve Tic. Ltd. Åžti., herhangi bir sebeple temas ettiÄŸi , akdi veya kanuni iliÅŸki içinde bulunduÄŸu kiÅŸilere ait her türlü kiÅŸisel verinin korunması ve güvenliÄŸinin saÄŸlanması konusunda da veri sahiplerinin kendilerini güvende hissetmelerini saÄŸlayacak bilinç ve farkındalık ile hareket etmektedir.
Firmamız 6698 sayılı KVK Kanunu , KiÅŸisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik, Veri Sorumluları Sicili Hakkında Yönetmelik ve diÄŸer ilgili mevzuat hükümlerine, KiÅŸisel Verileri Koruma Kurul kararlarına uygun ÅŸekilde kiÅŸisel verilerin iÅŸlenip muhafaza edilmesi için mevcut teknolojik imkanları da kullanarak gerekli teknik ve idari tedbirleri almaktadır.
Yine süreç içinde rol alan kiÅŸilerin görev ve sorumlulukları açık ve net bir ÅŸekilde belirtilmek sureti ile iÅŸ bu politikada yer alan hususların yerine getirilmesi konusunda gerekli takip ve sürdürülebilirliÄŸinin saÄŸlanması, çalışanlarımızın da kiÅŸisel verilerin korunması hususunda yüksek farkındalık ve hassasiyet içinde görevlerini yerine getirmesi amaçlanmaktadır. Her alanda olduÄŸu gibi kiÅŸisel verilerin iÅŸlenmesi hususunda da ÅŸeffaf ve hesap verilebilirlik ilkeleri çerçevesinde hareket edilmesi temel düsturumuzdur.
2– POLİTİKANIN KAPSAMI-VERİ SAHİBİ KATEGORİLERİ
2.1) İşbu KiÅŸisel Verilerin İşlenmesi ve Korunması Politikası (“Politika”); Ady Grup Gıda San. ve Tic. Ltd. Åžti., (“Firma ”) faaliyet gösterdiÄŸi alan dâhilinde kiÅŸisel veri iÅŸlemesini gerektirecek herhangi bir sürece dâhil olan ve baÅŸta aÅŸağıda belirtilen veri sahibi kategorileri olmak üzere firmamız ile herhangi bir ÅŸekilde ve sebeple temasa geçen tüm 3. gerçek kiÅŸileri kapsamaktadır.
DiÄŸer yandan bu politika firmamızın 6698 sayılı KVK Kanuna uygun ÅŸekilde faaliyetlerini yürütmesi için çalışan, taÅŸeron , çözüm ortağı , ÅŸirket yetkilisi gibi faaliyet süreçlerimizde yer alan /alacak herkesin uyması gereken hususları da kapsamaktadır.
POLİTİKA KAPSAMINA YER ALAN VERİ SAHİBİ KATEGORİLERİ
AÇIKLAMA –ÖRNEKLEME
Firma Çalışanları:Hâlihazırda çalışan ve daha önce çalışıp da herhangi bir sebeple hizmet akdi sona ermiÅŸ olan kiÅŸiler gibi
Çalışan Adayı:Firmamıza fiziki veya elektronik ortamda iÅŸ baÅŸvuru formu, CV gönderen kiÅŸiler ile kariyer siteleri vasıtası ile özgeçmiÅŸ bilgilerine ulaşılan kiÅŸiler gibi
Stajyer / Stajyer Adayı Yasal yükümlülük ya da ihtiyari ÅŸekilde firmamızda staj yapmak üzere baÅŸvuran veya staj yapan öÄŸrenciler gibi
Stajyer/Çalışan /Çalışan Adayı Yakını:Gerek iÅŸ baÅŸvuru formları gerek özlük dosyası içinde yer alan belgeler vasıtası ile firmamıza verileri bildirilen stajyer /çalışan/çalışan adayı yakınları gibi
Firma Yetkilileri:Firmada temsil yetkisi olan kiÅŸiler gibi
Ürün ve /veya Hizmet Alıcısı:MüÅŸteri , kat malikleri, kiracı gibi
Potansiyel Ürün ve/veya Hizmet Alıcısı:Firmamız tarafından yapılan –yapımı devam eden projeleri görmeye gelen , firmamızdan sözlü ya da elektronik ortamda(telefon ,mail , sosyal medya vs.) temasa geçmek suretiyle teklif alan kiÅŸiler gibi
Tedarikçi adayları:Firmamıza herhangi bir ürün veya hizmete iliÅŸkin pazarlama amacı ile fiziken ve/veya elektronik ortamda teklif sunan kiÅŸiler gibi
Tedarikçi:Herhangi bir ürün veya hizmet alınan tüm kiÅŸiler (alt yüklenici /TaÅŸeron ,arsa sahibi , danışman, mali müÅŸavir, kiraya veren, , tedarikçi yetkili ve/veya hissedarları, eÄŸitmen, iÅŸyeri hekimi, iÅŸ güvenliÄŸi uzmanı, nakliyeci, banka, sigorta ÅŸirketleri, tercüman , avukat ,taşımacılar ,iÅŸ makinesi temin edilen kiÅŸiler ,teknoloji firmaları , reklam ajansları, teknik servis ) gibi
Veli /Vasi /Temsilci:Kanuni temsilci, veli, vasi, kayyım, yasal danışman, vekil gibi
Ziyaretçi:Firmamıza ait idari bina, ÅŸantiye ve diÄŸer lokasyonlara gelen kiÅŸiler, firmamız internet sitesini, sosyal medya adreslerini ziyaret eden kiÅŸiler gibi
Yetkili Kurum/ KuruluÅŸ/ Meslek BirliÄŸi , Özel Hukuk Gerçek veya Tüzel KiÅŸi Çalışanları:Resmi Kurum KuruluÅŸlar, Odalar, Borsalar gibi Meslek Birlikleri TOKİ , Belediye ile yapılan görüÅŸme ve yazışmalar, alınan raporlar neticesinde verileri alınan gerçek kiÅŸiler, tedarikçi çalışanları gibi
Referans:Çalışan, çalışan adayı tarafından referans bilgisi alabilmemiz için bildirilen önceki iÅŸveren yetkili veya çalışanları veya diÄŸer 3. kiÅŸiler gibi
Kefil:Firmamıza borçlu bir kiÅŸinin borcunu ödemeyi Kefalet sözleÅŸmesi , kıymetli evrak gibi herhangi bir belge ile üstlenmiÅŸ kiÅŸiler
Hamil /Ciranta:Firmamız kayıtlarındaki kıymetli evraklarda yer alan kişiler gibi
DiÄŸer -3. KiÅŸiler :Kaza tespit tutanaklarında yer alan kiÅŸiler ,temlik alacaklısı , müteahhitliÄŸi yapılan kooperatif üyeleri gibi
-
İşbu Politika; firmamızın her türlü kiÅŸisel veri üzerinde uygulayacağı tüm iÅŸleme faaliyetlerini (KiÅŸisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, deÄŸiÅŸtirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleÅŸtirilen her türlü iÅŸlemi kapsayacaktır.
-
İşbu Politikanın ilgili maddeleri mevzuatta belirtilen emredici hususlara aykırılık teÅŸkil etmediÄŸi sürece özel nitelikli kiÅŸisel veriler hakkında da uygulanacaktır. Özel nitelikli kiÅŸisel veriler ile ilgili ilave olarak uyulması gereken hususlar ayrıca da belirtilmiÅŸtir.
-
İş bu politikada belirtilen hususlar ile ilgili yeni bir mevzuatın belirlenmesi veya ilgili mevzuatın güncellenmesi durumunda, firmamız politikasını ilgili mevzuata uyumlu olacak ÅŸekilde güncelleyerek mevzuat gerekliliklerine uyacaktır. Ancak herhangi bir güncelleme yapılmasa dahi maddeler güncellenen mevzuat hükümlerine uygun ÅŸekilde yorumlanacak ve uygulanacaktır.
3– POLİTİKANIN AMACI VE İLKELERİ
3.1) İşbu Politika, 6698 sayılı Yasada tanımlanan kiÅŸisel verilerin firmamız iÅŸleyiÅŸi ve iÅŸlemleri esnasında iÅŸlenmesinde baÅŸta özel hayatın gizliliÄŸi olmak üzere veri sahibi kiÅŸilerin temel hak ve özgürlüklerini korumak ve koruma için yapılan iÅŸ ve iÅŸlemleri açıklamak amacıyla düzenlenmiÅŸtir.
3.2) İş bu politika ile gerek veri sorumlusu olarak firmamızın gerek veri iÅŸleyen sıfatı ile hareket edecek gerçek ve tüzel kiÅŸilerin, veri koruma sorumlusu/biriminin, Veri Saklama ve imha süreçlerinde yer alan kiÅŸilerin her türlü veri iÅŸleme faaliyeti ile ilgili yükümlülükleri ve uyacakları usul ve esaslar da belirlenmiÅŸ olmaktadır.
-
Firmamız VERBİS’e kayıt yükümlülüÄŸü de olan bir Veri Sorumlusu olup VERBİS sisteminde firmamız ile ilgili belirtilen hususlara dair ihtiyaç duymaları halinde ilgili veri sahipleri gerekli ve ayrıntılı bilgiye bu politika vasıtası ile de sahip olabileceklerdir.
-
Firma faaliyetlerimiz ile ilgili olarak temas ettiÄŸimiz veri sahiplerinin kiÅŸisel verilerinin iÅŸlenmesi, korunması ve imhası dâhil tüm süreçlerde 6698 sayılı Yasanın 4 üncü maddesindeki genel ilkelere uyulacaktır. Bu ilkeler ÅŸu ÅŸekildedir;
-
Hukuka ve dürüstlük kurallarına uygun olma
-
DoÄŸru ve gerektiÄŸinde güncel olma
-
Belirli, açık ve meÅŸru amaçlar için iÅŸlenme
-
İşlendikleri amaçla baÄŸlantılı, sınırlı ve ölçülü olma
-
İlgili mevzuatta öngörülen veya iÅŸlendikleri amaç için gerekli olan süre kadar muhafaza edilme.
-
Firmamız iÅŸbu Politikayı hazırlamış olsa dahi Yönetmelik, Kanun vs. ilgili mevzuata ve bu mevzuatta meydana gelebilecek her türlü deÄŸiÅŸikliÄŸe, Kurul tarafından alınacak kararlara uygun hareket edecek ve kendisini hukuka ve teknolojinin gereklerine uygun ÅŸekilde güncelleyecektir.
-
KiÅŸisel verilerin firmamız adına ve firmamız tarafından yapılan yetkilendirmeye istinaden baÅŸka bir gerçek veya tüzel kiÅŸi tarafından iÅŸlenmesi hâlinde, belirtilen bu tedbirlerin alınması hususunda bu kiÅŸilerle birlikte müÅŸtereken sorumlu olduÄŸumuzun bilinci ile hareket edilerek gerekli takip ve kontrol yapılacak ve buna uygun akdi iliÅŸkiler tesis edilecektir.
-
Firmamız mevzuat ve iÅŸ bu politika hükümlerinin uygulanmasını saÄŸlamak, ülke genelinde de farkındalığı henüz istenen seviyede olmayan kiÅŸisel verilerin korunması ile ilgili farkındalık düzeyinin baÅŸta firmamız yetkili ve çalışanları olmak üzere temas ettiÄŸimiz tüm gerçek ve tüzel kiÅŸiler nezdinde artırılması amacıyla gerekli çalışma ve denetimleri yapacak veya yaptıracaktır.
-
Firmamız tamamen veya kısmen otomatik olan ya da herhangi bir kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla iÅŸlenen kiÅŸisel verilerin iÅŸlenmesi, aktarılması, korunması sırasında mevzuata ve İşbu Politikaya uygun hareket edecektir.
-
İş bu politika içinde geçen ibareler için 6698 sayılı Yasa ve bu yasa ile ilgili ikincil mevzuatta yer alan tanımlar esas alınmıştır.
4– KİŞİSEL VERİLERİN İŞLENMESİ
4.1 ) KİŞİSEL VERİLERİN İŞLENMESİ:
Hayatın doÄŸal akışı içerisinde ve faaliyet alanımızın gereÄŸi olarak temas ettiÄŸimiz gerçek kiÅŸilerin kiÅŸisel verilerinin iÅŸlenmesi bir gereklilik olmakla birlikte bu iÅŸlemler geliÅŸigüzel ve sınırsız bir biçimde deÄŸil, belirli kural ve ilkelere uyularak gerçekleÅŸtirilmektedir.
KiÅŸisel veriler 6698 sayılı KVKK’nın 4. Maddesinde belirtilen genel ilkeler uyarınca Kanun’un 5. Maddesine uygun olarak iÅŸlenir. Buna göre; KiÅŸisel veriler ilgili kiÅŸinin açık rızası olmaksızın iÅŸlenmemekte ancak;
-
Kanunlarda açıkça öngörülmesi,
-
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kiÅŸinin kendisinin ya da bir baÅŸkasının hayatı veya beden bütünlüÄŸünün korunması için zorunlu olması,
-
Bir sözleÅŸmenin kurulması veya ifasıyla doÄŸrudan doÄŸruya ilgili olması kaydıyla, sözleÅŸmenin taraflarına ait kiÅŸisel verilerin iÅŸlenmesinin gerekli olması,
-
Firmamızın hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması,
-
İlgili kişinin kendisi tarafından alenileştirilmiş olması,
-
Bir hakkın tesisi, kullanılması veya korunması için veri iÅŸlemenin zorunlu olması,
-
İlgili kiÅŸinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, firmamızın meÅŸru menfaatleri için veri iÅŸlenmesinin zorunlu olması halinde kiÅŸisel veri sahibinin açık rızası olmaksızın iÅŸlenmesi mümkündür.
KiÅŸisel veri iÅŸleme faaliyetimiz, Kanunda bulunan açık rıza dışındaki ÅŸartlardan birine dayanıyorsa, bu durumda ilgili kiÅŸiden ayrıca açık rıza alınması ÅŸartı aranmamaktadır.
4.2 ) ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ:
Özel nitelikli kiÅŸisel veri olarak kabul edilen kiÅŸilerin ırkı, etnik kökeni, siyasi düÅŸüncesi, felsefi inancı, dini, mezhebi veya diÄŸer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliÄŸi, saÄŸlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri 6698 sayılı KVKK’nın 4. Maddesinde belirtilen genel ilkeler uyarınca ve Kanun’un 6. Maddesinde uygun olarak iÅŸlenir.
SaÄŸlık ve cinsel hayat dışındaki kiÅŸisel veriler, kanunlarda öngörülen hâllerde ilgili kiÅŸinin açık rızası aranmaksızın iÅŸlenebilir.
Sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak;
-
Kamu sağlığının korunması,
-
Koruyucu hekimlik,
-
Tıbbî teÅŸhis, tedavi ve bakım hizmetlerinin yürütülmesi,
-
SaÄŸlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla
Sır saklama yükümlülüÄŸü altında bulunan kiÅŸiler veya yetkili kurum ve kuruluÅŸlar tarafından ilgilinin açık rızası aranmaksızın iÅŸlenebilir.
Özel nitelikli kiÅŸisel verilerin iÅŸlenmesinde ayrıca Kurul tarafından belirlenen yeterli önlemlerin alınması ÅŸarttır.
İlgili olmayan veya iÅŸlenmesine ihtiyaç duyulmayan kiÅŸisel verilerin iÅŸlenmesinden kaçınılmaktadır. Yasal gereklilik olmadığı sürece de özel nitelikte kiÅŸisel verileri iÅŸlememekte veya iÅŸlememiz gerektiÄŸinde gerekli ve yeterli koruma tedbirleri ve konuya iliÅŸkin veri sahibinin açık rızası da alınmaktadır.
Özel nitelikli kiÅŸisel veri olarak kabul edilen;
-Din bilgisi verisine firmamızın herhangi bir iÅŸlem safhasında ihtiyacı hiçbir ÅŸekilde olmamakla birlikte kurum kuruluÅŸlara gerekli bilgilerin verilmesi, tapu devir iÅŸlemlerinin yapılabilmesi gibi yasal iÅŸlem ve bildirimlerin yapılması amacıyla kimlik fotokopisi alınması gereken hallerde zorunlu ve dolaylı olarak alınmaktadır. Açık rıza bulunmayan veya alınamayacak hallerde kiÅŸilere ait eski kimliklerde yer alan din ve kan grubu bilgilerinin üzeri okunmayacak ÅŸekilde çizilerek karartılma yoluna gidilecektir. 6698 sayılı yasa öncesinde alınmış olan fotokopilerde de bu iÅŸlemler gerçekleÅŸtirilmektedir.
-SaÄŸlık verileri , faaliyet alanımızın riskleri nedeni ile çalışanlarımızdan 6331 sayılı İş SaÄŸlığı ve GüvenliÄŸi Yasası, 5510 sayılı Sosyal Sigortalar ve Genel SaÄŸlık Sigortası Kanunu, 4857 sayılı İş Kanunu ve bu kanunlara baÄŸlı ikincil mevzuatlar gereÄŸi ortaya çıkan yasal zorunluluklar, GDPR madde 9/2/b hükmü doÄŸrultusunda veri sahibinin istihdam, sosyal güvenlik ve İş güvenliÄŸi çerçevesindeki hak ve yükümlülüklerinin gerçekleÅŸtirilmesi amacıyla ve yasal zorunluluk nedeni ile alınmakta ve yine mevzuatta belirtilen süreler dâhilinde saklanmaktadır.
- Ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler firma yetkilileri için firma adına yapılacak iÅŸ ve iÅŸlemlerde yetkili kurum ve kuruluÅŸlara, ihale makamlarına, firmayı temsilen yer alınacak meslek odası veya birlikleri gibi kuruluÅŸlara mevzuatta belirtilen zorunluluklar kapsamında ibraz amacıyla, çalışanlar için ise İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi, İnsan Kaynakları Süreçlerinin Planlanması, Yetkili KiÅŸi, Kurum Ve KuruluÅŸlara Bilgi Verilmesi amaçları ile iÅŸlenmekte adli sicilden silinmiÅŸ bir sabıka kaydının bildirilmesi de istenmemektedir. İşlenen bu veriler ise bu amaçlar harici kullanılmamaktadır.
- Biyometrik veriler, çalışanlarımızdan çalışanlar için iÅŸ akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi, denetim/ etik faaliyetlerinin yürütülmesi, eriÅŸim yetkilerinin yürütülmesi, fiziksel mekan güvenliÄŸinin temini, yetkili kiÅŸi kurum kuruluÅŸlara bilgi verilmesi amacıyla iÅŸlenmektedir.
5- FİRMAMIZ TARAFINDAN İŞLENEN VERİ KATEGORİLERİ
Firmamızda 6698 sayılı Kanun çerçevesinde iÅŸlemeye tabi tutulan veri kategorileri ile bu veri kategorileri içine aldığımız veri çeÅŸitlerine dair açıklamalarımız aÅŸağıda belirtilmiÅŸtir;
Sıra No
Veri Kate
gorisi
Veri ÇeÅŸitleri
1
Kimlik
Ad soyad, anne - baba adı, anne kızlık soyadı, doÄŸum tarihi, doÄŸum yeri, medeni hali, nüfus cüzdanı seri sıra numarası, TC kimlik numarası, pasaport numarası, fotoÄŸraf, ehliyet, kimlik fotokopisi, imza, plaka numarası, vergi numarası, vergi dairesi gibi
2
İletişim
İkamet Adresi, işyeri adresi, e-posta adresi, iletişim adresi, kayıtlı elektronik posta adresi (KEP), telefon numarası, fax numarası, sosyal medya hesabı gibi
3
Lokasyon
KiÅŸinin bulunduÄŸu yerin konum bilgisi (GPS bilgileri gibi)
4
Özlük
Bordro bilgileri, disiplin soruÅŸturması, iÅŸe giriÅŸ-çıkış belgesi kayıtları, fazla çalışma bilgileri, kıdem bilgileri, aile bildirim formu, askerlik bilgileri, SGK bilgileri, iÅŸ kazası bilgileri, özgeçmiÅŸ bilgileri, performans deÄŸerlendirme raporları, tutanaklar, çalışma belgesi, izin belgeleri, BES , AGİ bilgileri , , maaÅŸ kesintileri , zimmet bilgileri gibi
5
Hukuki İşlem
Adli makamlarla yazışmalardaki bilgiler, dava dosyasındaki bilgiler, yasal hak ve alacak takip bilgisi gibi
6
MüÅŸteri İşlem
Fatura, senet, çek bilgileri,daire satış bilgileri , Erkut destek servis bilgisi, talep bilgisi, mail order formları, teslim belgesi, teknik servis formu, teminat ,kefalet , ticaret sicil gazetesi bilgileri , müÅŸteri bilgi formu , portföy kaynağı , portföy durumu gibi
7
Fiziksel Mekân GüvenliÄŸi
Çalışan ve zi
yaretçilerin giriÅŸ çıkış kayıt bilgileri, ziyaretçi defter bilgileri, kamera kayıtları gibi
8
İşlem GüvenliÄŸi
IP adresi bilgileri, internet sitesi giriÅŸ çıkış bilgileri, ÅŸifre ve parola bilgileri, kimlik doÄŸrulama bilgileri, IP adresi izleme, Mac ID, dijital iz gibi
9
Risk Yönetimi
Ticari, teknik, idari risklerin yönetilmesi için genel kabul görmüÅŸ hukuki, ticari teamül ve dürüstlük kuralına uygun olarak kullanılan yöntemler vasıtasıyla iÅŸlenen kiÅŸisel veriler (Findeks sorgusu, MERNİS sorgusu, Ticari Sicil Sorgusu, Ambargo Sorgusu, Sigorta Poliçe Sorgulamaları, Muhtelif risklere dair sigorta iÅŸlemleri, log kayıtları, yetki sorgulamaları, deney –test-kontrol raporları, denetim –teftiÅŸ, tatbikat raporları, gelen-giden evrak kayıt verileri gibi)
10
Finans
Bilanço bilgileri, finansal performans bilgileri, kredi ve risk bilgileri, malvarlığı bilgileri, banka hesap bilgileri, vergi levhası, gelir bilgisi, kredi kartı bilgileri, ödeme geçmiÅŸine dair bilgiler, tapu bilgileri, envanter verileri, kantar fiÅŸleri, akaryakıt fiÅŸleri, gibi
11
Mesleki Deneyim
Diploma bilgileri, sicil bilgileri, okul bilgileri, gidilen kurslar, meslek içi eÄŸitim bilgileri, unvan, iÅŸ bitirme belgesi, kariyer geliÅŸimi için alınan her türlü eÄŸitim, emeklilik, yabancı dil bilgisi, operatör belgesi , sürücülük bilgisi gibi her türlü sertifika bilgileri
12
Görsel ve İşitsel Kayıtlar
FotoÄŸraf, video vs. gibi görsel ve iÅŸitsel kayıtlar
13
Din Verisi
Dini aidiyetine iliÅŸkin bilgiler
14
Sağlık Bilgileri
Engellilik durumuna ait bilgiler, kan grubu bilgisi, kiÅŸisel saÄŸlık bilgileri, kullanılan cihaz ve protez bilgileri, iÅŸitme testi, ağır ve tehlikeli iÅŸlerde çalışılabileceÄŸine dair rapor , periyodik rapor , sürekli ve geçici iÅŸ göremezlik gibi
15
Ceza Mahkûmiyeti Ve Güvenlik Tedbi
rleri
Adli Sicil Kaydı gibi ceza mahkûmiyetine iliÅŸkin bilgiler, güvenlik tedbirlerine iliÅŸkin bilgiler gibi
16
Kurumsal İliÅŸki ve İtibar Yönetimi Süreçlerine da
r veriler
KiÅŸilerden gelen talep/ÅŸikayet /iletiÅŸim form/beÄŸeni/yorum verileri, anket verileri, itibar yönetimi için iÅŸlenen veriler, firma faaliyetleri sosyal sorumluluk projeleri ile ilgili haber ve duyuru amaçlı internet sitesinde , sosyal medya adreslerinde iÅŸlenen görsel ve iÅŸitsel veriler de dahil her türlü veri
17SeyahatVerisiUçuÅŸ bilgisi, uçuÅŸ kartı, tur rotası, konaklama verisi, seyahat verisi
18 Biyometrik Veri
Yetkili personelin eriÅŸimini saÄŸlamak ve personel devam takibi için alınan parmak izi, yüz tarama verisi
6- VERİ SAHİBİ KATEGORİLERİ İLE VERİ KATEGORİLERİNİN VE İŞLEME AMAÇLARININ İLİŞKİLENDİRİLMESİ
İş bu politikamızda belirlemeler yapılırken veri sahibi kategorisi ile esas temas amaçları dikkate alınarak veri kategorileri belirlenmiÅŸtir. Elbette bir veri sahibi kategorisinde yer alan kiÅŸi aynı anda veya farklı anlarda farklı veri sahibi kategorisine girebilecek ÅŸekilde firmamız ile temasa geçebilir. ÖrneÄŸin; taÅŸeron ya da potansiyel müÅŸteri olan bir kiÅŸinin firmamızı ziyaret etmesi durumunda ziyaretçi kategorisi için belirtilen verileri de iÅŸlenmiÅŸ olacaktır.
POLİTİKA KAPSAMINA YER ALAN VERİ SAHİBİ KATEGORİLERİ
İŞLENEN VERİ KATEGORİLERİ
KİŞİSEL VERİ TOPLAMA VE İŞLEME AMAÇLARI
Firma Çalışanları
Kimlik, İletiÅŸim, Lokasyon Özlük, Hukuki İşlem, Fiziksel Mekan GüvenliÄŸi, İşlem GüvenliÄŸi, Risk Yönetimi, Finans, Mesleki Deneyim, Görsel İşitsel kayıtlar, SaÄŸlık, Ceza Mahkûmiyeti ve Güvenlik Tedbi
rleri, Seyahat, Biyometrik, Kurumsal iletiÅŸim ve itibar yönetimi
Acil Durum Yönetimi Süreçlerinin Yürütülmesi
Bilgi GüvenliÄŸi Süreçlerinin Yürütülmesi
Çalışan Memnuniyeti Ve BaÄŸlılığı Süreçlerinin Yürütülmesi
Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi
Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı
Yükümlülüklerin Yerine Getirilmesi
Denetim / Etik Faaliyetlerinin Yürütülmesi
EÄŸitim Faaliyetlerinin Yürütülmesi
EriÅŸim Yetkilerinin Yürütülmesi
Faaliyetlerin Mevzuata Uygun Yürütülmesi
Finans Ve Muhasebe İşlerinin Yürütülmesi
Fiziksel Mekan GüvenliÄŸinin Temini
Görevlendirme Süreçlerinin Yürütülmesi
Hukuk İşlerinin Takibi Ve Yürütülmesi
İç Denetim/ SoruÅŸturma / İstihbarat
Faaliyetlerinin Yürütülmesi
İletiÅŸim Faaliyetlerinin Yürütülmesi
İnsan Kaynakları Süreçlerinin Planlanması
İş Faaliyetlerinin Yürütülmesi / Denetimi
İş SaÄŸlığı / GüvenliÄŸi Faaliyetlerinin Yürütülmesi
İş Süreçlerinin İyileÅŸtirilmesine Yönelik Önerilerin Alınması Ve DeÄŸerlendirilmesi
İş SürekliliÄŸinin SaÄŸlanması Faaliyetlerinin
Yürütülmesi
Performans DeÄŸerlendirme Süreçlerinin Yürütülmesi
İhalelere katılım gibi yatırım süreçlerinin yürütülmesi
Lojistik Faaliyetlerinin Yürütülmesi
Organizasyon Etkinlik Yönetimi
Risk Yönetimi Süreçlerinin Yürütülmesi
Saklama Ve ArÅŸiv Faaliyetlerinin Yürütülmesi
Sosyal Sorumluluk ve Sivil Toplum Aktivitelerinin yürütülmesi
SözleÅŸme Süreçlerinin Yürütülmesi
Taşınır Mal Ve Kaynakların GüvenliÄŸinin Temini
Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi
Ücret Politikasının Yürütülmesi
Veri Sorumlusu Operasyonlarının GüvenliÄŸinin Temini
Yetenek /Kariyer GeliÅŸimi Faaliyetlerinin Yürütülmesi
Yetkili kiÅŸi kurum ve kuruluÅŸlara bilgi verilmesi
Yönetim Faaliyetlerinin Yürütülmesi
Ziyaretçi Kayıtlarının OluÅŸturulması,
Kurumsal iliÅŸki ve itibar yönetimi süreçlerinin yürütülmesi ve icrası
Eski kimliklerde yer alması nedeniyle kimlik fotokopisi alınması gereken hallerde dolaylı ve zorunlu olarak işlenmesinin gerekmesi
Stajyer / Stajyer Adayı
Kimlik, İletiÅŸim, Finans, Mesleki Deneyim, Özlük, SaÄŸlık, Fiziki Mekan GüvenliÄŸi, Görsel-iÅŸitsel kayıt,
Stajyerler için mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi
Bilgi GüvenliÄŸi Süreçlerinin Yürütülmesi
EriÅŸim Yetkilerinin Yürütülmesi
Yetkili kiÅŸi kurum ve kuruluÅŸlara bilgi verilmesi
SözleÅŸme Süreçlerinin Yürütülmesi
İş SaÄŸlığı / GüvenliÄŸi Faaliyetlerinin Yürütülmesi
İnsan Kaynakları Süreçlerinin Planlanması
İletiÅŸim Faaliyetlerinin Yürütülmesi
Hukuk İşlerinin Takibi Ve Yürütülmesi
Finans Ve Muhasebe İşlerinin Yürütülmesi
Faaliyetlerin Mevzuata Uygun Yürütülmesi
Stajyer Seçme Ve YerleÅŸtirme Süreçlerinin Yürütülmesi
Eski kimliklerde yer alması nedeniyle kimlik fotokopisi alınması gereken hallerde dolaylı ve zorunlu olarak işlenmesinin gerekmesi
Veri sorumlusu operasyonlarının güvenliÄŸinin temini
Fiziksel Mekan GüvenliÄŸinin Temini
Çalışan Adayı
Kimlik, İletiÅŸim, Mesleki Deneyim, Görsel Kayıtlar,
Çalışan adaylarının baÅŸvuru süreçlerinin yürütülmesi, iletiÅŸim faaliyetlerinin yürütülmesi, iç denetim/ soruÅŸturma/ istihbarat faaliyetlerinin yürütülmesi,
Çalışan Yakını
Kimlik, Mesleki Deneyim, İletiÅŸim, SaÄŸlık Görsel İşitsel Kayıtlar
Acil durum yönetimi süreçlerinin yürütülmesi, iletiÅŸim faaliyetlerinin yürütülmesi, çalışanlar için iÅŸ akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi, yetkili kiÅŸi/ kurum/ kuruluÅŸlara bilgi verilmesi, faaliyetlerin mevzuata uygun olarak yürütülmesi, Çalışan Memnuniyeti Ve BaÄŸlılığı Süreçlerinin Yürütülmesi
Firma Yetkilileri
Kimlik, İletiÅŸim, İşlem GüvenliÄŸi, Finans, Mesleki Deneyim, Görsel iÅŸitsel Kayıtlar, Ceza Mahkûmiyeti Ve Güvenlik Tedbi
rleri, Sağlık, Seyahat
Yetkili kiÅŸi kurum ve kuruluÅŸlara bilgi verilmesi
Yönetim Faaliyetlerinin Yürütülmesi,
Veri Sorumlusu Operasyonlarının GüvenliÄŸinin Temini,
Yatırım süreçlerinin yürütülmesi,
İş Faaliyetlerinin Yürütülmesi / Denetimi
EriÅŸim Yetkilerinin Yürütülmesi
Faaliyetlerin Mevzuata Uygun Yürütülmesi
Finans Ve Muhasebe İşlerinin Yürütülmesi
Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Görevlendirme Süreçlerinin Yürütülmesi,
Ürün ve /veya Hizmet Alıcısı
Kimlik, İletiÅŸim, MüÅŸteri İşlem, Mesleki Deneyim, Finans, İşlem GüvenliÄŸi, Risk Yönetimi, Kurumsal İletiÅŸim ve İtibar Yönetimi
Faaliyetlerin mevzuata uygun yürütülmesi, veri sorumlusu operasyonlarının güvenliÄŸinin temini, yetkili kiÅŸi kurum kuruluÅŸlara bilgi verilmesi, iÅŸ faaliyetlerinin yürütülmesi / denetimi, Finans ve Muhasebe İşlemlerinin Yürütülmesi, İş Süreçlerinin İyileÅŸtirilmesine Yönelik Önerilerin Alınması Ve DeÄŸerlendirilmesi, İletiÅŸim Faaliyetlerinin Yürütülmesi, MüÅŸteri İliÅŸkileri Yönetimi Süreçlerinin Yürütülmesi, SözleÅŸme Süreçlerinin Yürütülmesi, Talep / Åžikayetlerin Takibi, Mal-Hizmet satış süreçlerinin yürütülmesi, MüÅŸteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi, Mal/ hizmet satış sonrası destek hizmetlerinin yürütülmesi, İç Denetim / SoruÅŸturma / İstihbarat Faaliyetlerinin Yürütülmesi, Firma/ürün/hizmetlere baÄŸlılık süreçlerinin yürütülmesi, Organizasyon ve Etkinlik Yönetimi, Ürün ve Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi, Pazarlama Analiz Çalışmalarının Yürütülmesi, Risk Yönetimi Süreçlerinin Yürütülmesi, Faaliyetlerin mevzuata uygun yürütülmesi, eriÅŸim yetkilerinin yürütülmesi, bilgi güvenliÄŸi süreçlerinin yürütülmesi, Reklam Kampanya /Promosyon Süreçlerinin Yürütülmesi , Saklama Ve ArÅŸiv Faaliyetlerinin Yürütülmesi
Potansiyel Ürün ve/veya Hizmet Alıcısı
Kimlik , İletişim , Mesleki Deneyim ,
Pazarlama Analiz Çalışmalarının Yürütülmesi , MüÅŸteri İliÅŸkileri Yönetimi Süreçlerinin Yürütülmesi, Ürün ve Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi, Reklam Kampanya /Promosyon Süreçlerinin Yürütülmesi
Tedarikçi adayları
Kimlik, İletiÅŸim, Mesleki Deneyim, Finans, Risk Yönetimi
İç Denetim/ SoruÅŸturma / İstihbarat Faaliyetlerinin Yürütülmesi, İletiÅŸim Faaliyetlerinin Yürütülmesi, Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi, Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi, Risk yönetimi süreçlerinin yürütülmesi,
Tedarikçi /TaÅŸeron
Kimlik, İletiÅŸim, Mesleki Deneyim, Finans, Görsel İşitsel Kayıtlar, Risk Yönetimi, Hukuki İşlem, Seyahat Verisi Kurumsal iletiÅŸim ve itibar yönetimi,
İş saÄŸlığı / güvenliÄŸi faaliyetlerinin yürütülmesi,
denetim/ etik faaliyetlerinin yürütülmesi,
Yetkili kiÅŸi kurum kuruluÅŸlara bilgi verilmesi,
Faaliyetlerin mevzuata uygun olarak yürütülmesi,
eÄŸitim faaliyetlerinin yürütülmesi, yetenek kariyer geliÅŸimi faaliyetlerinin yürütülmesi, iletiÅŸim faaliyetlerinin yürütülmesi, SözleÅŸme süreçlerinin yürütülmesi, finans ve muhasebe iÅŸlerinin yürütülmesi, acil durum yönetimi süreçlerinin yürütülmesi, risk yönetimi süreçlerinin yürütülmesi, mal-hizmet satın alım süreçlerinin yürütülmesi, tedarik zinciri yönetimi süreçlerinin yürütülmesi, taşınır mal ve kaynakların güvenliÄŸinin temini, Performans deÄŸerlendirme süreçlerinin yürütülmesi, ,veri sorumlusu operasyonlarının güvenliÄŸinin temini, mal / hizmet üretim ve operasyon süreçlerinin yürütülmesi, Mal /hizmet kiralama süreçlerinin yürütülmesi, Kurumsal İletiÅŸim faaliyetlerinin planlanması ve icrası, lojistik faaliyetlerin yürütülmesi, iÅŸ faaliyetlerinin yürütülmesi/denetimi, İş Süreçlerinin İyileÅŸtirilmesine Yönelik Önerilerin Alınması Ve DeÄŸerlendirilmesi, İç Denetim/ SoruÅŸturma / İstihbarat Faaliyetlerinin Yürütülmesi,
Bilgi GüvenliÄŸi Süreçlerinin Yürütülmesi , yasal yükümlülüklerin yerine getirilmesi
Hukuk iÅŸlerinin Takibi ve yürütülmesi, Saklama ve arÅŸiv faaliyetlerinin yürütülmesi , talep / ÅŸikayetlerin takibi, yapılacak iÅŸlemlerin firma prosedürlerimize /mevzuat hükümlerine uygun olması için gereken operasyonel faaliyetlerin yürütülmesi , uzmanlık gerektiren konularda hizmet alınabilmesi ve/veya teknoloji hizmeti alınması maksadıyla konusunda uzman kuruluÅŸların faydalarının ÅŸirket iÅŸleyiÅŸine dahil edilmesi ve bu faydaların iÅŸ ortaklarına , tedarikçilerimize sunulması, ÅŸirket içi raporlama, her türlü pazarlama ve reklam faaliyetlerinin yürütülebilmesi, Firma ticari güvenilirliÄŸinin saÄŸlanabilmesi , Firmamızın ve iÅŸ ortaklarının hukuki, ticari ve fiziki güvenliÄŸinin temini amaçları için iÅŸlenmektedir
Veli /Vasi /Temsilci
Kimlik, İletişim
Yetkili KiÅŸi, Kurum Ve KuruluÅŸlara Bilgi Verilmesi, Hukuk İşlerinin Takibi Ve Yürütülmesi, SözleÅŸme Süreçlerinin Yürütülmesi
Ziyaretçi
Kimlik, İletiÅŸim, Fiziksel Mekan GüvenliÄŸi, İşlem GüvenliÄŸi, Görsel İşitsel Kayıtlar,
Fiziksel Mekan GüvenliÄŸinin Temini, Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Bilgi GüvenliÄŸi Süreçlerinin Yürütülmesi, Denetim / Etik Faaliyetlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, EriÅŸim Yetkilerinin Yürütülmesi, İletiÅŸim Faaliyetlerinin Yürütülmesi, Taşınır Mal Ve Kaynakların GüvenliÄŸinin Temini, Veri Sorumlusu Operasyonlarının GüvenliÄŸinin Temini, Yetkili KiÅŸi, Kurum Ve KuruluÅŸlara Bilgi Verilmesi, Ziyaretçi Kayıtlarının OluÅŸturulması Ve Takibi, Kurumsal İliÅŸki ve İtibar Yönetimi Süreçlerinin yürütülmesi, bilgi güvenliÄŸi süreçlerinin yürütülmesi, iÅŸ süreçlerinin iyileÅŸtirilmesine yönelik önerilerin alınması ve deÄŸerlendirilmesi, talep ve ÅŸikayetlerin takibi
Yetkili Kurum /KuruluÅŸ/Meslek BirliÄŸi ,Özel Hukuk Gerçek veya Tüzel KiÅŸi çalışanları
Kimlik, İletişim, Mesleki Deneyim
Yetkili KiÅŸi, Kurum Ve KuruluÅŸlara Bilgi Verilmesi, Veri Sorumlusu Operasyonlarının GüvenliÄŸinin Temini, Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Bilgi GüvenliÄŸi Süreçlerinin Yürütülmesi, EriÅŸim Yetkilerinin Yürütülmesi, Denetim / Etik Faaliyetlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Finans Ve Muhasebe İşlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Ürün ve Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi, Yatırım Süreçlerinin Yürütülmesi, İletiÅŸim Faaliyetlerinin Yürütülmesi, Taşınır Mal ve Kaynakların GüvenliÄŸinin Temini, Mal/ Hizmet Satış Süreçlerinin Yürütülmesi, MüÅŸteri İliÅŸkileri Yönetimi Süreçlerinin Yürütülmesi
Referans
Kimlik, İletişim
GerektiÄŸi takdirde, adayın ilettiÄŸi bilgilerin doÄŸruluÄŸunun kontrolünü yapmak , aday hakkında araÅŸtırma yapmak
Kefil
Kimlik, İletiÅŸim,Risk Yönetimi , finans
Finans Ve Muhasebe İşlerinin Yürütülmesi, SözleÅŸme süreçlerinin yürütülmesi, risk yönetimi süreçlerinin yürütülmesi, Hukuk iÅŸlerinin Takibi ve yürütülmesi
Hamil /Ciranta
Kimlik, İletiÅŸim, Risk Yönetimi , finans
Yetkili KiÅŸi, Kurum Ve KuruluÅŸlara Bilgi Verilmesi Finans Ve Muhasebe İşlerinin Yürütülmesi, SözleÅŸme süreçlerinin yürütülmesi, risk yönetimi süreçlerinin yürütülmesi, Hukuk iÅŸlerinin Takibi ve yürütülmesi
3.KiÅŸi
Kimlik, İletişim
Yetkili KiÅŸi, Kurum Ve KuruluÅŸlara Bilgi Verilmesi Finans Ve Muhasebe İşlerinin Yürütülmesi, SözleÅŸme süreçlerinin yürütülmesi, risk yönetimi süreçlerinin yürütülmesi, Hukuk iÅŸlerinin Takibi ve yürütülmesi, İletiÅŸim Faaliyetlerinin Yürütülmesi
​
7- KAYIT ORTAMLARI VE KİŞİSEL VERİLERİN TOPLANMA ŞEKLİ
Firmamız, İşbu Politika ile kiÅŸisel veri içeren ve aÅŸağıda sayılmış olan ortamlar ve bunlara ek olarak ortaya çıkabilecek diÄŸer ortamlardaki kiÅŸisel verileri Politikanın kapsamına dahil etmeyi kabul eder.
-
Sunucular (Yedekleme, e-posta, veritabanı, web, dosya paylaşım, vb.)
-
Yazılımlar (Netsis , ofis yazılımları,
-
Bilgi güvenliÄŸi cihazları (güvenlik duvarı, saldırı tespit ve engelleme, günlük kayıt dosyası, antivirüs vb.
-
Bilgisayarlar (Masaüstü, dizüstü)
-
Bulut sistemi
-
Mobil cihazlar (telefon, tablet vb.)
-
AÄŸ üzerinde veri saklanması için kullanılan paylaşımlı/paylaşımsız disk sürücüleri, Optik diskler (CD, DVD vb.)
-
Güvenlik Kamera kayıtları
-
Çıkartılabilir bellekler (USB, Hafıza Kart vb.)
-
Yazıcı, tarayıcı, fotokopi makinesi, faks cihazı, telefon hafıza kayıtları
-
Manuel veri kayıt ortamları/Kağıt ortamı (Her türlü form, sözleÅŸme , fotokopi, anket formları, ziyaretçi giriÅŸ defteri, ÅŸikayet/talep yazıları gibi)
-
Ve diÄŸer Yazılı, basılı, görsel ortamlar
VERİ TOPLAMA ŞEKLİ:
Firmamız hali hazırda aÅŸağıda belirtilmiÅŸ olan kısmen veya tamamen otomatik olan veya veri kayıt sistemimizin parçası olmak kaydı ile otomatik olmayan yöntemlerle veri toplamaktadır;
-
Firmamız faaliyetlerinin sürdürülmesi amacı ile kullanılan her türlü basılı ve dijital belge/evrak/ resmi evrak/ formların/sözleÅŸmelerin doldurulması veya beyan sureti ile sözlü, fiziki veya elektronik ortamlar vasıtası ile
-
Güvenlik Kamerası, Tanıtım videoları, FotoÄŸraf çekimleri, canlı yayın baÄŸlantısı sureti ile
-
Firmamıza ait erkut.com.tr internet sitesi üzerinden ve mobil uygulamalarındaki formların doldurulması sureti ile ad, soyad, adres, telefon, iÅŸ , mesleki deneyim veya özel e-posta adresi gibi bilgiler ile; kullanıcı adı ve ÅŸifresi kullanılarak giriÅŸ yapılan sayfalardaki tercihler, gerçekleÅŸtirilen iÅŸlemlerin IP kayıtları ÅŸeklinde
-
Firmamıza gelen her türlü mail, faks, mektup, posta, kargo gönderisi vasıtası ile
-
Lokasyonlarımızda bulunan kiÅŸilerin internet servis hizmeti almak için Wi-fi baÄŸlantısı kurması sureti ile internet trafik bilgileri ÅŸeklinde
-
Ziyaretçi kayıt defteri ve güvenlik kamera kayıtları ile,
-
Özlük dosyası oluÅŸturma faaliyetleri esnasında çalışan tarafından veya taÅŸeronlar tarafından getirilen fiziki belgelerin dosyalanması sureti ile
-
Firmamıza iÅŸ baÅŸvurusu yapmak, firmamız ile mal/hizmet alım veya satımı için ticari iliÅŸki kurmak, firmamıza teklif vermek gibi amaçlarla mail göndermek, kartvizit, özgeçmiÅŸ (cv), teklif verilmesi sureti ile
-
Kariyer siteleri, İş-Kur ve sair yollarla kişisel verilerini paylaşan kişilerin verilerine ulaşılması suretiyle
-
Sosyal medya platformları (Facebook, Twitter, Google, Instagram vs) gibi sosyal paylaşım sitelerinden paylaşıma açık profil ve verilerden
-
Denetim, anket, rapor çalışmalarından,
-
Kişi, Kurum ve Kuruluşlar ile yapılan yazışmalardan ve bunlar tarafından sunulan internet uygulamalarından
iÅŸlenebilmekte ve toplanabilmektedir.
Veri sahipleri tarafından firmamıza bildirilecek 3. KiÅŸilere ait (veri sahibi yakını, referans kiÅŸi/kiÅŸiler gibi ) kiÅŸisel veriler (isim, soy isim, telefon, e-posta gibi ) için, söz konusu kiÅŸinin bilgilendirilmesi ve açık rızasının alınması veriyi aktaran kiÅŸinin sorumluluÄŸunda olacaktır.
8- 18 YAŞINI DOLDURMAMIŞ OLAN KİŞİLERİN KİŞİSEL VERİLERİNİN İŞLENMESİ
18 yaşını doldurmamış kiÅŸilerin kiÅŸisel verileri velilerinin bilgisi ve onayı dahilinde stajyerler ve çalışan çocuklarının kiÅŸisel verileri aÅŸağıdaki amaçlarla iÅŸlenmektedir;
-Yasal zorunluluk veya ihtiyari ÅŸekilde çalıştırılan stajyerler ile ilgili stajyer dosyası oluÅŸturma ve stajyerlere karşı mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi
-Çalışanlarımız için mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi, yan menfaatlerin yerine getirilmesi, organizasyon ve aktivite süreçlerinin takibi ,ziyaretçi kayıtları oluÅŸturulması amacı ile
18 yaÅŸ altı veri sahibi kategorisinde yer alan kiÅŸiler varsa açık rıza hukuki sebebine dayalı olarak iÅŸlenen kiÅŸisel verileri ile ilgili olarak 18 yaşını doldurmasından itibaren iÅŸ bu politikada belirtilen veri kayıt ortamlarından kendisine ait verilerin silinmesi, yok edilmesi veya anonimleÅŸtirilmesi de dahil olmak üzere kiÅŸisel verilerine iliÅŸkin taleplerini yasal temsilci veya veli icazeti olmaksızın bireysel olarak talep etme hakkına sahiptir.
9- GÜVENLİK KAMERALARI VASITASI İLE FİRMAMIZA AİT LOKASYONLARDA YAPILAN KİŞİSEL VERİ İŞLEME FAALİYETLERİ
Firmamızda iÅŸ saÄŸlığı ve güvenliÄŸinin saÄŸlanması, firmamıza ait taşınır ve taşınmaz mallar ile toplanan her türlü kiÅŸisel verinin güvenliÄŸinin saÄŸlanması , hukuki, teknik, ticari denetim ve güvenliÄŸin temini ile misafir giriÅŸ çıkışlarının takibi amacıyla kapalı devre kamera kayıt sistemleri vasıtasıyla elektronik ortamda veri sahiplerinin temel hak ve özgürlüklerine zarar vermemek kaydıyla hukuki yükümlülüÄŸün yerine getirilmesi ve firmamız meÅŸru menfaatleri için, kiÅŸisel veri iÅŸleme faaliyetinde bulunulmakta, ÅŸantiye alanlarımızdan canlı yayın baÄŸlantısı da yapılmaktadır.
Bu izleme faaliyetleri 6698 sayılı KVKK ve Özel Güvenlik Hizmetlerine Dair Kanun ve ilgili mevzuata uygun olarak sürdürülmektedir. Bu kapsamda kamera ile izleme yapıldığı bilgisi, tüm çalışan ve ziyaretçilere duyurulmakta ve kiÅŸiler aydınlatılmaktadır. Bildirim yazıları izleme yapılan alanların giriÅŸlerine asılmaktadır. Ayrıca firmamız internet sitesinde de bu hususta aydınlatma metni bulunmaktadır.
Güvenlik kameraları vasıtası gerçekleÅŸtirilen veri iÅŸleme faaliyetlerinde iÅŸleme amacı ile ölçülü ÅŸekilde hareket edilmesi ve kiÅŸilerin mahremiyet alanına ölçüsüz müdahalede bulunulmaması esastır. Tuvalet, lavabo, soyunma odası gibi alanlarda güvenlik kamerası bulunmamaktadır.
Firmamız tarafından 6698 sayılı KKVK Kanunu’nun 12. maddesine uygun olarak ve iÅŸ bu politikada belirtilen hususlar çerçevesinde kamera ile izleme faaliyeti sonucunda elde edilen kiÅŸisel verilerin güvenliÄŸinin saÄŸlanması için gerekli teknik ve idari tedbirler alınmaktadır. Firmamız içinde kayıtlara eriÅŸimi olan sınırlı sayıdaki çalışandan da gizlilik taahhütnamesi alınmakta ve bu kiÅŸilerin eriÅŸtiÄŸi verilerin gizliliÄŸini koruma hususunda hassasiyet göstermeleri istenmektedir.
Güvenlik kameraları vasıtası ile toplanan kiÅŸisel veriler yukarıda belirtilen amaçların gerçekleÅŸtirilmesi kapsamında, gerekli olması durumunda ve gereklilik ölçütüne dikkat ederek güvenlik sistemleri ile ilgili hizmet aldığımız tedarikçilerimize ve kanunen yetkili kamu kurumları ile özel kiÅŸilere Kanun’un 8. ve 9. maddelerinde belirtilen kiÅŸisel veri iÅŸleme ÅŸartları ve amaçları çerçevesinde aktarılabilecektir.
10-FİRMAMIZA AİT LOKASYONLARDA İNTERNET ERİŞİMİ ESNASINDA YAPILAN KİŞİSEL VERİ İŞLEME FAALİYETLERİ
Firmamız lokasyonlarında veri sahiplerine saÄŸlanan internet eriÅŸim hizmetlerine baÄŸlı olarak 5651 sayılı yasa ve bu yasaya baÄŸlı ikincil mevzuat hükümlerinin belirlediÄŸi hususlar dahilinde veri sahiplerine iliÅŸkin IP adresi, verilen hizmetin baÅŸlama ve bitiÅŸ zamanı, yararlanılan hizmetin türü, aktarılan veri miktarı ve varsa abone kimlik bilgileri gibi internet trafik bilgileri kanunlarda açıkça öngörülmesi sebebiyle iÅŸlenmekte ve saklanmaktadır. Bu kayıtlar ancak yetkili kamu kurum ve kuruluÅŸları tarafından talep edilmesi halinde veya firmamız içinde gerçekleÅŸtirilecek denetim süreçlerinde ilgili hukuki yükümlülüÄŸü yerine getirmek amacıyla yetkili kiÅŸi, kurum ve kuruluÅŸlara aktarılmaktadır.
11- KİŞİSEL VERİLERİN YURT İÇİ VE YURT DIÅžINA AKTARILMASI
-
YURT İÇİNDE VERİ AKTARIMI
-
KİŞİSEL VERİLERİN YURTİÇİNDE AKTARILABİLMESİ İÇİN KİŞİSEL VERİ SAHİBİNİN AÇIK RIZASI OLMASI GEREKMEKTEDİR AÇIK RIZANIN OLMADIÄžI HALLERDE;
-
Kanunlarda kiÅŸisel verinin aktarılacağına iliÅŸkin açık bir düzenleme mevcut ise,
-
Bir sözleÅŸmenin kurulması veya ifasıyla doÄŸrudan doÄŸruya ilgili olması kaydıyla, sözleÅŸmenin taraflarına ait kiÅŸisel verilerin aktarılması gerekli ise,
-
Firmamızın hukuki yükümlülüÄŸü gereÄŸi kiÅŸisel verilerin aktarılması zorunlu ise,
-
Bir hakkın tesisi, kullanılması, korunması için kiÅŸisel verilerin aktarılması zorunlu ise,
-
Kişisel veriler, kişisel veri sahibi tarafından alenileştirilmiş ise,
-
KiÅŸisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, ölçülü ve amaca uygun ÅŸekilde firmamızın meÅŸru menfaatlerinin gereÄŸi aktarma zorunluluk arz ediyorsa
Aktarılmaktadır.
2 – ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN YURTİÇİNDE AKTARILABİLMESİ İÇİN İSE; AÅžAÄžIDAKİ HALLERDEN BİRİNİN BULUNMASI GEREKMEKTEDİR.
-
İlgili kiÅŸinin açık rızasının alınması halinde,
-
SaÄŸlık ve cinsel hayat dışındaki özel nitelikli kiÅŸisel veriler bakımından kanunlarda açıkça öngörülmüÅŸ olması halinde,
-
SaÄŸlık ve cinsel hayata iliÅŸkin kiÅŸisel veriler bakımından ise kamu saÄŸlığının korunması, koruyucu hekimlik, tıbbi teÅŸhis, tedavi ve bakım hizmetlerinin yürütülmesi, saÄŸlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüÄŸü altında bulunan kiÅŸiler veya yetkili kurum ve kuruluÅŸlar tarafından yine sır saklama yükümlülüÄŸü altında bulunan kiÅŸiler veya yetkili kurum ve kuruluÅŸlara aktarılabilir.
Firmamız, hukuka uygun olan ve iÅŸ bu politikada iÅŸleme amacı olarak da belirtilen kiÅŸisel veri iÅŸleme amaçları doÄŸrultusunda gerekli idari, hukuki, teknik tedbirleri alarak kiÅŸisel veri sahibinin kiÅŸisel verilerini ve özel nitelikli kiÅŸisel verilerini üçüncü kiÅŸilere aktarabilmektedir.
-
YURT DIŞINA VERİ AKTARIMI
1- KİŞİSEL VERİLERİN YURTDIÅžINA AKTARILABİLMESİ İÇİN KİŞİSEL VERİ SAHİBİNİN AÇIK RIZASI OLMASI GEREKMEKTEDİR. AÇIK RIZANIN OLMADIÄžI HALLERDE
KVK Kurulu tarafından yeterli korumaya sahip olduÄŸu ilan edilen/edilecek yabancı ülkelere veya yeterli korumanın bulunmaması durumunda, Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiÄŸi ve KVK Kurulu’nun izninin bulunduÄŸu /bulunacağı yabancı ülkelere kiÅŸisel veriler aktarılabilmektedir. Bu hususta 6698 sayılı KVK Kanunu’nun 9. maddesinde öngörülen düzenlemelere uygun hareket edilecektir.
Bu çerçevede meÅŸru ve hukuka uygun kiÅŸisel veri iÅŸleme amaçları doÄŸrultusunda kiÅŸisel veri sahibinin açık rızası var ise veya kiÅŸisel veri sahibinin açık rızası yok ise aÅŸağıdaki hallerden birinin varlığı durumunda kiÅŸisel verileri yeterli korumaya sahip veya yeterli korumayı taahhüt eden veri sorumlusunun bulunduÄŸu yabancı ülkelere aktarabilmektedir;
-
Kanunlarda kiÅŸisel verinin aktarılacağına iliÅŸkin açık bir düzenleme var ise,
-
KiÅŸisel veri sahibinin veya baÅŸkasının hayatı veya beden bütünlüÄŸünün korunması için zorunlu ise ve kiÅŸisel veri sahibi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa;
-
Bir sözleÅŸmenin kurulması veya ifasıyla doÄŸrudan doÄŸruya ilgili olmak kaydıyla sözleÅŸmenin taraflarına ait kiÅŸisel verinin aktarılması gerekli ise,
-
Firmamızın hukuki yükümlülüÄŸünü yerine getirmesi için kiÅŸisel veri aktarımı zorunlu ise,
-
Kişisel veriler, kişisel veri sahibi tarafından alenileştirilmiş ise,
-
KiÅŸisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
-
KiÅŸisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, firmamızın meÅŸru menfaatleri için kiÅŸisel veri aktarımı zorunlu ise.
-
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN YURTDIÅžINA AKTARILABİLMESİ İÇİN İSE; AÅžAÄžIDAKİ HALLERDEN BİRİNİN BULUNMASI GEREKMEKTEDİR
-
Veri sahibinin açık rızası var ise veya
-
Veri sahibinin açık rızası yok ise;
– Veri sahibinin saÄŸlığı ve cinsel hayatı dışındaki özel nitelikli kiÅŸisel verileri (ırk, etnik köken, siyasi düÅŸünce, felsefi inanç, din, mezhep veya diÄŸer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliÄŸi, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler), kanunlarda öngörülen hallerde,
– Veri sahibinin saÄŸlığına ve cinsel hayatına iliÅŸkin özel nitelikli kiÅŸisel verileri ise ancak kamu saÄŸlığının korunması, koruyucu hekimlik, tıbbi teÅŸhis, tedavi ve bakım hizmetlerinin yürütülmesi, saÄŸlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüÄŸü altında bulunan kiÅŸiler veya yetkili kurum ve kuruluÅŸlar tarafından iÅŸlenmesi kapsamında,
KVK Kurulu tarafından yeterli korumaya sahip olduÄŸu ilan edilen yabancı ülkelere veya yeterli korumanın bulunmaması durumunda, Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiÄŸi ve KVK Kurulu’nun izninin bulunduÄŸu /bulunacağı yabancı ülkelere kiÅŸisel veriler aktarılabilmektedir.
-
VERİ AKTARIMI YAPILAN ALICI KATEGORİLERİ İLE AKTARIM AMAÇLARI VE HUKUKİ SEBEPLERİ
Firmamız tarafından iÅŸlenen kiÅŸisel veriler iÅŸleme amaçları olarak belirtilen amaçlar doÄŸrultusunda ve bu amaçların ifası için gerekli olması durumunda aÅŸağıdaki alıcı kategorilerine aktarılabilmektedir;
Sıra No
Veri Aktarımı Yapılan Alıcı Kategorisi
​
AKTARIM AMACI
HUKUKİ
SEBEBİ
1
Herkese Açık
Firmamıza ait internet sitesinde, sosyal medya hesaplarında paylaşılan bilgiler ve görseller ile sınırlı olacak ÅŸekilde Kurumsal İletiÅŸim ve itibar yönetim süreçlerinin yürütülmesi amacıyla, Bilgi toplum hizmetleri gereklerinin yerine getirilmesi amacıyla
İlgili kiÅŸinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meÅŸru menfaatleri için veri iÅŸlenmesinin zorunlu olması, Kanunlarda açıkça öngörülmesi
2
Hissedarlar
Faaliyetlerin Mevzuata Uygun Yürütülmesi, Yönetim Faaliyetlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, görevlendirme süreçlerinin yürütülmesi
Kanunlarda açıkça öngörülmesi, Bir hakkın tesisi, kullanılması veya korunması için veri iÅŸlemenin zorunlu olması ve ilgili kiÅŸinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meÅŸru menfaatleri için veri aktarılmasının zorunlu olması
3
Mal ve Hizmet alınan Tedarikçiler/TaÅŸeron
Firmamızın ihtiyacı olan her türlü mal ve hizmetin tedariki için gerekli olan ve/veya tedarikçi ile yapılan sözleÅŸmenin ifası için gerekli hallerle sınırlı ÅŸekilde
İlgili kiÅŸinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, sözleÅŸmenin ifası, hukuki yükümlülüÄŸün yerine getirilmesi ve veri sorumlusunun meÅŸru menfaatleri için veri aktarılmasının zorunlu olması
4
Yetkili KiÅŸi, Kurum, KuruluÅŸ
TOKİ ,Belediye , Banka , Sigorta Åžirketi , Bakanlıklar , Odalar gibi Yetkili kiÅŸi, kurum ve kuruluÅŸlara verilen hukuki yetki ve görevler çerçevesinde bu kurum ve kuruluÅŸlardaki iÅŸlemlerin yerine getirilmesi veya kiÅŸi , kurum ve kuruluÅŸlardan gelen bilgi /belge taleplerinin yerine getirilmesi amaçları ile sınırlı ÅŸekilde
Kanunlarda öngörülmesi, veri sorumlusunun hukuki yükümlülüÄŸünü yerine getirebilmesi için zorunlu olması,
Bir hakkın tesisi, kullanılması veya korunması için veri aktarılmasının zorunlu olması
Bulut depolama hizmeti kullanılıyor olması nedeni ile ve sadece bu amaçlarla iÅŸlenen kiÅŸisel veriler yurt dışına aktarılmaktadır.
12- SAKLAMA VE İMHA SÜREÇLERİ
Firmamız tarafından; temas ettiÄŸimiz gerçek kiÅŸilere ait iÅŸlenen kiÅŸisel veriler mevzuata uygun ÅŸekilde saklanır ve imha edilir.
Firmamız tarafından iÅŸlenen kiÅŸisel verilerin tamamında iÅŸlendikleri amaçla baÄŸlantılı, sınırlı ve ölçülü iÅŸleme faaliyetinin gerçekleÅŸmesine özen gösterilmektedir. Yine iÅŸlenen kiÅŸisel veriler ilgili mevzuatta öngörülen veya iÅŸlendikleri amaç için gerekli süre kadar muhafaza edilmektedir.
İşlenen her bir veri ile ilgili olarak ilgili birimler verinin ne kadar süre saklanacağını, veri iÅŸleme amacını da dikkate alarak yazılı olarak belirleyeceklerdir.
Firmamızda periyodik imha süresi 6 ay olarak belirlenmiÅŸtir. Buna göre, firmamızda her yıl Haziran ve Aralık aylarında periyodik olarak iÅŸlenen kiÅŸisel veriler ile ilgili saklama ve imha ÅŸartlarına iliÅŸkin denetim yapılacak ve imha ÅŸartları oluÅŸan veriler ile ilgili imha iÅŸlemi gerçekleÅŸtirilecektir.
13- VERİ SORUMLUSUNUN YÜKÜMLÜLÜKLERİ
İş bu politikanın amaç ve ilke bölümünde belirtilen hususlar çerçevesinde;
13.1 SİCİLE KAYIT YÜKÜMLÜLÜÄžÜ
Firmamız tarafından hazırlanan veri envanterine ve iÅŸ bu politikada belirtilen hususlara uygun ÅŸekilde VERBİS kayıt baÅŸvurusunu yapmış olup yaptığı baÅŸvuru aÅŸağıdaki bilgileri içermektedir:
- Veri sorumlusu ve irtibat kişisine ait kimlik ve adres bilgilerine ilişkin Kurul tarafından belirlenen başvuru formunda yer alan bilgiler,
- KiÅŸisel verilerin hangi amaçla iÅŸleneceÄŸi,
- Veri konusu kiÅŸi grubu ve grupları ile bu kiÅŸilere ait veri kategorileri hakkındaki açıklamalar,
- Kişisel verilerin aktarılabileceği alıcı veya alıcı grupları,
- Yabancı ülkelere aktarımı öngörülen kiÅŸisel veriler,
- Kanunun 12. maddesinde öngörülen ve Kurul tarafından belirlenen kriterlere göre alınan tedbirler,
- KiÅŸisel verilerin mevzuatta öngörülen veya iÅŸlendikleri amaç için gerekli olan azami muhafaza edilme süresi.
Veri sorumluları sicilinde yer alan bilgilerimizden de aÅŸağıdakiler kamuya açıklanmaktadır:
-
Veri sorumlusu, adresi ve KEP adresi,
-
KiÅŸisel verilerin hangi amaçlarla iÅŸlenebileceÄŸi,
-
Veri konusu kişi grubu ve grupları ile bu kişilere ait veri kategorileri,
-
Kişisel verilerin aktarılabileceği alıcı ve alıcı grupları,
-
Yabancı ülkelere aktarımı öngörülen kiÅŸisel veriler,
-
Sicile kayıt tarihi ile kaydın sona erdiği tarih,
-
KiÅŸisel veri güvenliÄŸine iliÅŸkin alınan tedbirler,
-
KiÅŸisel verilerin iÅŸlendikleri amaç için gerekli olan azami süre.
VERBİS’te kayıtlı bilgilerde deÄŸiÅŸiklik olması halinde meydana gelen deÄŸiÅŸiklikler, deÄŸiÅŸikliÄŸin meydana geldiÄŸi tarihten itibaren yedi gün içerisinde VERBİS üzerinden Kuruma bildirilecektir.
13.2. AYDINLATMA YÜKÜMLÜLÜÄžÜ
13.2.1 Firmamız, Kanun’un 10. Maddesi ve Aydınlatma YükümlülüÄŸünün Yerine Getirilmesinde Uyulacak Usul Ve Esaslar Hakkında TebliÄŸ uyarınca kiÅŸisel veri sahibinin haklarını kendisine bildirmekte, bu hakların nasıl kullanılacağı konusunda kiÅŸisel veri sahibine yol göstermekte, veri sahiplerine sunulmak üzere aydınlatma beyanları hazırlamakta, kiÅŸisel verilerin hangi amaçla iÅŸleneceÄŸi, iÅŸlenen kiÅŸisel verilerin kimlere ve hangi amaçla aktarılabileceÄŸi, kiÅŸisel veri toplamanın yöntemi ve hukuki sebebi konusunda bilgi vermektedir.
13.2.2 KiÅŸisel veri sahiplerinin aydınlatılmasında ve ilgili kiÅŸiler tarafından gerekli ise açıklanacak açık rızanın kapsamının belirlenmesinde kiÅŸisel veri iÅŸleme envanterine dayalı olarak Veri Sorumluları Sicili ’ne sunulan ve Sicilde yayınlanan bilgiler ile iÅŸ bu politikada belirtilen hususlar esas alınmaktadır.
-
6698 sayılı Kanun’un 28. maddesinin 1. fıkrası uyarınca;
-KiÅŸisel verilerin, üçüncü kiÅŸilere verilmemek ve veri güvenliÄŸine iliÅŸkin yükümlülüklere uyulmak kaydıyla gerçek kiÅŸiler tarafından tamamen kendisiyle veya aynı konutta yaÅŸayan aile fertleriyle ilgili faaliyetler kapsamında iÅŸlenmesi,
-KiÅŸisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araÅŸtırma, planlama ve istatistik gibi amaçlarla iÅŸlenmesi,
-KiÅŸisel verilerin millî savunmayı, millî güvenliÄŸi, kamu güvenliÄŸini, kamu düzenini, ekonomik güvenliÄŸi, özel hayatın gizliliÄŸini veya kiÅŸilik haklarını ihlal etmemek ya da suç teÅŸkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüÄŸü kapsamında iÅŸlenmesi,
-KiÅŸisel verilerin millî savunmayı, millî güvenliÄŸi, kamu güvenliÄŸini, kamu düzenini veya ekonomik güvenliÄŸi saÄŸlamaya yönelik olarak kanunla görev ve yetki verilmiÅŸ kamu kurum ve kuruluÅŸları tarafından yürütülen önleyici, koruyucu ve istihbarı faaliyetler kapsamında iÅŸlenmesi,
-Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi,
Durumunda aydınlatma yükümlülüÄŸümüz bulunmamaktadır.
-
Aydınlatma yükümlülüÄŸünün yerine getirilmesi ilgili kiÅŸinin talebine baÄŸlı olmayıp, aydınlatma yükümlülüÄŸünün yerine getirildiÄŸinin ispatı veri sorumlusuna aittir. Bu çerçevede mail, mesaj gönderilmesi, internet sitesindeki bilgi paylaşımları, yazılı evrak, tabela gibi deÄŸiÅŸik ve duruma uygun düÅŸecek yollar ile aydınlatma yükümlülüÄŸümüzü yerine getirmekteyiz.
-
KiÅŸisel verinin ilgili kiÅŸiden elde edilememesi halinde kiÅŸisel verinin elde edilmesinden itibaren makul süre içinde; kiÅŸisel verilerin ilgili kiÅŸi ile iletiÅŸim amacıyla kullanılacak olması durumunda ilk iletiÅŸim kurulması esnasında, kiÅŸisel verilerin aktarılacak olması halinde, en geç kiÅŸisel verilerin ilk kez aktarımının yapılacağı esnada ilgili kiÅŸiyi aydınlatma yükümlülüÄŸü yerine getirilecektir.
-
KiÅŸisel veri iÅŸleme amacı deÄŸiÅŸtiÄŸinde, veri iÅŸleme faaliyetinden önce bu amaç için aydınlatma yükümlülüÄŸü ayrıca yerine getirilecektir.
13.3. KİŞİSEL VERİLERİN GÜVENLİĞİNİ SAÄžLAMA YÜKÜMLÜLÜÄžÜ
6698 sayılı Yasanın 12. Maddesi gereÄŸi kiÅŸisel verilerin güvenliÄŸinin saÄŸlanmasının ve veri sahiplerinin temel hak ve özgürlüklerinin gözetilmesinin öneminin bilinciyle;
Firmamız kişisel verileri toplarken, işlerken yahut kişisel verilere erişirken,
-
KiÅŸisel verilerin hukuka aykırı olarak iÅŸlenmesini önlemek
-
KiÅŸisel verilere hukuka aykırı olarak eriÅŸilmesini önlemek
-
Kişisel verilerin muhafazasını sağlamak,
amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır ve gerek yargı gerek kurul ilke kararlarına gerekse geliÅŸen teknolojiye uygun ÅŸekilde almaya da devam edecektir.
13.4. KVK KURULU TARAFINDAN VERİLEN KARARLARI YERİNE GETİRME YÜKÜMLÜLÜÄžÜ
Kanuni yükümlülüÄŸün yanı sıra hali hazırdaki mevzuat düzenlemelerinin uygulanması ve somutlaÅŸtırılabilmesi için elbette kurul tarafından verilecek kararlar büyük önem arz etmektedir. Firmamız da mevzuata uyum sürecini saÄŸlıklı yürütebilmek, yanlış yorumlamaya dayalı yapılan hatalı bir uygulama var ise buna dair uygulamasını da derhal düzeltmek amacı ile kurul kararlarına büyük önem vermekte ve hassasiyetle de takip etmektedir.
Bu çerçevede Firmamız kiÅŸisel verilerin, temel hak ve özgürlüklere uygun ÅŸekilde iÅŸlenmesini saÄŸlamak, kiÅŸisel verilerle ilgili haklarının ihlal edildiÄŸini ileri sürenlerin ÅŸikâyetlerini karara baÄŸlamak, ÅŸikâyet üzerine veya ihlal iddiasını öÄŸrenmesi durumunda resen görev alanına giren konularda kiÅŸisel verilerin kanunlara uygun olarak iÅŸlenip iÅŸlenmediÄŸini incelemek ve gerektiÄŸinde bu konuda geçici önlemler almak, özel nitelikli kiÅŸisel verilerin iÅŸlenmesi için aranan yeterli önlemleri belirlemek, Veri Sorumluları Sicili’nin tutulmasını saÄŸlamak, Kurul’un görev alanı ile Kurul’un iÅŸleyiÅŸine iliÅŸkin konularda gerekli düzenleyici iÅŸlemleri yapmak, veri güvenliÄŸine iliÅŸkin yükümlülükleri belirlemek amacıyla düzenleyici iÅŸlem yapmak, veri sorumlusunun ve temsilcisinin görev, yetki ve sorumluluklarına iliÅŸkin düzenleyici iÅŸlem yapmak gibi görev ve yetkileri bulunan KiÅŸisel verileri Koruma Kurulu tarafından verilen kararlara uygun hareket etmekte ve güncel olarak da bu kararları takip etmektedir.
13.5 VERİ SAHİBİ BAÅžVURULARINA CEVAP VERME YÜKÜMLÜLÜÄžÜ
Ady Grup Gıda San. ve Tic. Ltd. Åžti., Veri sorumlusu sıfatıyla 6698 sayılı KVK Kanunu’nun 13. maddesi gereÄŸince, veri sahiplerinin kiÅŸisel verilerine iliÅŸkin taleplerini, talebin niteliÄŸine göre en kısa sürede ve en geç otuz (30) gün içinde sonuçlandırmak üzere gerekli idari ve teknik tedbirlerini almıştır.
​
13.6 VERİ İHLALİ YAÅžANMASI DURUMUNDA KURULA VE VERİ SAHİPLERİNE BİLGİ VERME YÜKÜMLÜLÜÄžÜ
Firmamız tarafından iÅŸlenen kiÅŸisel verilerin kanuni olmayan yollarla baÅŸkaları tarafından elde edilmesi hâlinde, bu durumu öÄŸrendiÄŸi tarihten itibaren gecikmeksizin ve en geç 72 saat içinde ilgilisine ve KiÅŸisel Verileri Koruma Kuruluna (Kurul) bildirmekle yükümlü olup Kurul gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceÄŸi baÅŸka bir yöntemle ilan edebilecektir.
Herhangi bir veri ihlali durumunda KiÅŸisel Verileri Koruma Kurulu tarafından yayımlanan 24.01.2019 tarih 2019/10 sayılı kararında belirtilen usul ve esaslara göre hareket edilecektir.
14- VERİ KORUMA SORUMLUSUNUN TESPİTİ İLE GÖREV VE YETKİLERİ
Gerek 6698 sayılı KVK Kanunu gerek baÄŸlı ikincil mevzuat ve kurul kararları gerekse iÅŸ bu politika hükümleri ve iliÅŸkili diÄŸer politikaları yönetmek, uyum sürecini saÄŸlıklı bir ÅŸekilde yürütmek üzere firmamız bünyesinde KiÅŸisel Verilerin Korunmasında aktif ÅŸekilde çalışmak üzere veri koruma sorumlusu olarak kiÅŸi/birim ataması yapılmış olup bu kiÅŸi/birim tarafından yürütülecek temel faaliyetler, görev ve yetkiler aÅŸağıda belirtilmiÅŸtir:
- KiÅŸisel verilerin korunması ve iÅŸlenmesine iliÅŸkin dokümantasyonun hazırlanmasının takibi ve dokümanların ilgili kiÅŸilerin onayına sunulması, firma internet sitesinde yayınlanmasının saÄŸlanması, dokümanlarda güncelleme gereken hallerde güncellemelerin yapılmasının takibi
- KiÅŸisel verilerin korunması ve iÅŸlenmesine iliÅŸkin dokümanların uygulanmasının temini ve gerekli denetimlerin yürütülmesinin saÄŸlanması,
- Firmamız çalışanları, tedarikçileri ve temas ettiÄŸi 3. KiÅŸiler tarafından kiÅŸisel verilerin korunmasına iliÅŸkin mevzuat, kurul kararları ve iÅŸ bu politika hükümlerinin yerine getirilip getirilmediÄŸinin takibi ve uyum süreçlerinin yürütülmesi için gerekli hususların belirlenmesi,
-Firmamız içinde kiÅŸisel veri iÅŸlemede yer alan çalışanların bilinçlendirilmesi, eÄŸitilmesi
- Firmamız ile KVK Kurumu ve KVK Kurulu ile olan ilişkilerin, yazışma ve bildirimlerin takibi
- BaÅŸvuru sahipleri tarafından yapılan baÅŸvuruların mevzuatta belirtilen ÅŸartları taşıyıp taşımadığının kontrolü ve ilgili birimlerle görüÅŸerek yasal süre içinde baÅŸvuruya cevap verilmesi
-İş bu politikada alındığı belirtilen tedbirlerin denetimini yapmak, olası riskleri belirleyerek ilgili birimlere gerekli bildirimlerde, tavsiyelerde bulunmak
Yukarıda belirtilen asgari görevlere ek olarak, güncel mevzuat hükümleri, kurul kararları, uygulama esnasında ortaya çıkacak ihtiyaçlar ve faaliyet konularında meydana gelebilecek deÄŸiÅŸiklikler dikkate alınarak ek görev ve sorumluluklar da belirlenebilecektir.
15- KİŞİSEL VERİ SAHİBİNİN HAKLARI VE BAÅžVURU SÜRECİ
15.1 KiÅŸisel verisi iÅŸlenen gerçek kiÅŸiler, veri sorumlusuna baÅŸvuru hakkına sahiptir. İlgili kiÅŸiler, baÅŸvurularını Türkçe olarak yapmak kaydıyla bu haktan yararlanabilir.
15.2 KiÅŸisel veri sahibi, Kanun ve yürürlükte bulunan diÄŸer mevzuat çerçevesinde kalmak kaydıyla;
-
KiÅŸisel verilerin iÅŸlenip iÅŸlenmediÄŸini öÄŸrenme,
-
KiÅŸisel verilerin iÅŸlenmiÅŸse buna iliÅŸkin bilgi talep etme,
-
KiÅŸisel verilerin iÅŸlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öÄŸrenme,
-
Yurtiçinde veya yurtdışında kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸileri bilme,
-
KiÅŸisel verilerin eksik veya yanlış iÅŸlenmiÅŸ olması halinde bunların düzeltilmesini isteme,
-
KVKK mevzuatında öngörülen ÅŸartlar çerçevesinde kiÅŸisel verilerin silinmesini veya yok edilmesini isteme,
-
Eksik veya yanlış verilerin düzeltilmesi ile kiÅŸisel verilerin silinmesi veya yok edilmesini talep ettiÄŸinde, bu durumun kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸilere bildirilmesini isteme,
-
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhe bir sonucun ortaya çıkmasına itiraz etme,
-
Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde bu zararın giderilmesini talep etme hakkına sahiptir.
-
Veri sahibi gerçek kiÅŸiler taleplerini; firmamız internet sitesinde de paylaşılmış olan baÅŸvuru formunun çıktısını almak suretiyle firmamıza ÅŸahsen baÅŸvuru yapmak veya noter vasıtası ile bildirimde bulunmak veya bu baÅŸvuru formunu Kayıtlı elektronik posta (KEP) adresi, Mobil imza, 5070 Sayılı Elektronik İmza Kanununda tanımlı olan “güvenli elektronik imza” ile imzalayarak firmamız KEP veya elektronik posta adresine göndermek ya da varsa firmamıza daha önce bildirilmiÅŸ ve firmamız sistemlerinde kayıtlı bulunan elektronik posta adresi kullanılmak suretiyle tarafımıza iletebilecektir
-
BaÅŸvuruda;
-
Ad, soyad ve baÅŸvuru yazılı ise imza, baÅŸkası adına baÅŸvuru yapılıyorsa bu konuda özel olarak yetkili olduÄŸuna dair belge
-
Türkiye Cumhuriyeti vatandaÅŸları için T.C. kimlik numarası, yabancılar için uyruÄŸu, pasaport numarası veya varsa kimlik numarası,
-
Tebligata esas yerleÅŸim yeri veya iÅŸ yeri adresi,
-
Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası,
-
Talep konusu,
Bulunması zorunludur. Konuya iliÅŸkin bilgi ve belgeler baÅŸvuruya eklenir. Yazılı baÅŸvurularda, veri sorumlusuna veya temsilcisine evrakın tebliÄŸ edildiÄŸi tarih, baÅŸvuru tarihidir. DiÄŸer yöntemlerle yapılan baÅŸvurularda; baÅŸvurunun veri sorumlusuna ulaÅŸtığı tarih, baÅŸvuru tarihidir.
-
Firmamız, ilgili veri sahibi kiÅŸi tarafından yapılacak baÅŸvuruları etkin, hukuka ve dürüstlük kuralına uygun olarak sonuçlandırmak üzere gerekli her türlü idari ve teknik tedbirleri almış olup baÅŸvurunun içeriÄŸine göre baÅŸvuruyu kabul eder veya gerekçesini açıklayarak reddedebilir. Firmamız ilgili veri sahibinin tercihini dikkate alarak cevabını yazılı olarak veya elektronik ortamda bildirir. Cevap yazısında asgari olarak aÅŸağıdaki hususlar bulunacaktır;
-
a) Veri sorumlusu veya temsilcisine ait bilgileri,
-
b) BaÅŸvuru sahibinin; adı ve soyadını, Türkiye Cumhuriyeti vatandaÅŸları için T.C. kimlik numarasını, yabancılar için uyruÄŸunu, pasaport numarasını veya varsa kimlik numarasını, tebligata esas yerleÅŸim yeri veya iÅŸ yeri adresini, varsa bildirime esas elektronik posta adresini, telefon ve faks numarasını,
-
c) Talep konusunu,
ç) Veri sorumlusunun baÅŸvuruya iliÅŸkin açıklamaları
-
Veri sahibinin baÅŸvurusunda yer alan talepleri, talebin niteliÄŸine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırır. Ancak, iÅŸlemin ayrıca bir maliyet gerektirmesi hâlinde ilgili veri sahibinin baÅŸvurusuna yazılı olarak cevap verilecekse, on sayfaya kadar ücret alınmayıp on sayfanın üzerindeki her sayfa için KiÅŸisel Verileri Koruma Kurumu tarafından belirlenen tarife üzerinden iÅŸlem ücreti alınabilir. BaÅŸvuruya cevabın CD, flash bellek gibi bir kayıt ortamında verilmesi halinde kayıt ortamının maliyetini geçmeyecek ÅŸekilde ücret talep edilebilir.
-
BaÅŸvurunun, firmamız hatasından kaynaklanması hâlinde alınan ücret ilgili veri sahibine iade edilir.
-
İlgili veri sahibinin talebinin kabul edilmesi hâlinde, talebin gereÄŸi en kısa sürede yerine getirilir ve ilgili kiÅŸiye bilgi verilir. KiÅŸisel veri sahibi baÅŸvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde baÅŸvuruya cevap verilmemesi hâllerinde; Firmamızın cevabını öÄŸrendiÄŸi tarihten itibaren otuz ve herhâlde baÅŸvuru tarihinden itibaren altmış gün içinde Kurul’a ÅŸikâyette bulunabilir. Firmamıza baÅŸvuru yolu tüketilmeden Kurul’a ÅŸikayette bulunulamaz.
-
KiÅŸisel veri sahibi, 6698 sayılı Kanun’un 28. Maddesi uyarınca KiÅŸisel verilerin kanuna aykırı olarak iÅŸlenmesi sebebiyle zarara uÄŸraması halinde bu zararın giderilmesini talep etme hakkı dışında öngörülen haklarını kullanamayacaktır.
16- KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ALINAN İDARİ VE TEKNİK TEDBİRLER
İşlenen ve saklanan kiÅŸisel verilerin hukuka aykırı olarak iÅŸlenmesi engellemek, verilere hukuka aykırı ÅŸekilde eriÅŸimi önlemek, verileri güvenli ÅŸekilde muhafaza etmek amacıyla ilgili mevzuatta öngörülen tüm idari ve teknik tedbirleri almakta, uygun güvenlik düzeyinin saÄŸlanması ve Kanun hükümlerinin uygulanmasını saÄŸlamak amacıyla gerekli denetimleri yapma ve yaptırmaktadır.
16.1. İdari Tedbirler
Firmamız, uhdesinde bulunan kiÅŸisel verilerin güvenliÄŸi ve muhafazası için aÅŸağıda belirtilen idari tedbirleri almaktadır:
-
Kişisel Veri işleme Envanteri hazırlanmıştır.
-
Veri İşleme, EriÅŸim, Bilgi GüvenliÄŸi, Kullanım, Saklama, İmha, Veri Sahibinden gelebilecek baÅŸvuralar ile ilgili süreç yönetimi gibi hususlara dair kurumsal politikalar oluÅŸturulmuÅŸtur.
-
İşlenen kiÅŸisel verilerin özel nitelikli kiÅŸisel veri olup olmadığı, gizlilik seviyesi, olası zararın niteliÄŸi ve niceliÄŸi belirlenmek suretiyle mevcut risk ve tehditler belirlenmek suretiyle belirlenen risklerin azaltılması veya ortadan kaldırılmasına yönelik kontrol ve çözüm alternatifleri üretilerek kısa vadede alınabilecek tedbirler alınmış uzun vadede alınabilecek olanlar için de uygulamaya yönelik planlamalar yapılmıştır.
-
Firma çalışanları, kiÅŸisel verilerin iÅŸlenmesi konusunda bilgilendirilmekte, eÄŸitilmektedir.
-
Çalışanların ve yüklenicilerin bilgi güvenliÄŸi sorumluluklarının farkında olmaları ve yerine getirmelerini temin etmek üzere veri güvenliÄŸine iliÅŸkin rol ve sorumluluklar ile görev tanımları belirlenmiÅŸtir.
-
Çalışanların kiÅŸisel veri güvenliÄŸini zedeleyecek saldırılar ve siber güvenliÄŸe iliÅŸkin ilk müdahaleyi yapacak ÅŸekilde bilinçlenmeleri saÄŸlanmıştır.
-
Veri sorumlusunun çalışma sürecine ve iÅŸleyiÅŸine uygun politika ve prosedürler belirlenmiÅŸ olup bunlara uymaması durumunda devreye girecek bir disiplin süreci ve sözleÅŸme hükümleri mevcuttur.
-
Gizlilik taahhütnameleri yapılmaktadır.
-
Çalışan, çalışan adayı, müÅŸteri, tedarikçi, ziyaretçi vs. için aydınlatma metni mevcuttur.
-
Açık rıza alınması gereken süreçler belirlenmiÅŸ ve uygulanmaktadır.
-
Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır. Denetimler sonucunda ortaya çıkan gizlilik ve güvenlik zafiyetlerini giderilmekte, gerekli tedbirler alınmaktadır.
-
İşleme amacı bakımından bahsi geçen kiÅŸisel verilere ihtiyaç olup olmadığı deÄŸerlendirilmekte, kiÅŸisel veriler mümkün olduÄŸunca azaltılmaktadır.
-
Bilgi teknolojileri ihtiyaçlarının karşılanması amacıyla çalışılan 3. KiÅŸilerin de en az Firmamız tarafından saÄŸlanan güvenlik tedbirlerini saÄŸlamalarına önem verilmekte ve bu çerçevede sözleÅŸmeler yapılmaktadır.
-
Veri İşleyenlere mevzuata uygun hareket etmesi konusunda gerekli bilgilendirme ve uyarılar yapılmakta, kiÅŸisel verilerin korunması mevzuatı ile uyumlu hareket edileceÄŸine dair hükümlerin de bulunduÄŸu yazılı sözleÅŸmeler yapılmaktadır.
-
6698 sayılı Yasa öncesinde sözleÅŸme yapılan ve hali hazırda sözleÅŸme iliÅŸkisinin devam ettiÄŸi kiÅŸilerle de KVKK uyum sürecinin tamamlanması için çalışmalar baÅŸlatılmıştır.
-
Verilerin hukuka aykırı yollarla baÅŸkaları tarafından elde edilmesi halinde, durumu en kısa sürede ilgili kiÅŸiye ve Kurul’a bildirmek üzere çalışanlar tarafında gerekli önlemler alınmaktadır.
-
Periyodik olarak yetki kontrolleri gerçekleÅŸtirilmektedir.
-
Görev deÄŸiÅŸikliÄŸi olan veya iÅŸten ayrılan personelin bu alandaki yetkileri derhal kaldırılmakta, kendisine tahsis edilen envanterler iade alınmaktadır. Pozisyon deÄŸiÅŸikliÄŸi birim deÄŸiÅŸikliÄŸi veya uzun süreli ya da tamamen iÅŸten ayrılma halinde personelin yetkileri askıya alınmakta ya da tamamen iptal edilmektedir. Yine kendilerine verilen token, elektronik kart ve diÄŸer envanterler iade alınmaktadır.
-
Mevzuat, kurul kararları ve politika hükümlerinin takibi ve uygulanması konusunda veri koruma sorumlu/sorumlular ataması yapılmıştır.
16.2. TEKNİK TEDBİRLER
Firmamız idari tedbirlerin yanında uhdesinde bulunan kiÅŸisel verilerin güvenliÄŸi ve muhafazası için aÅŸağıda belirtilen teknik tedbirleri de almaktadır:
-
AÄŸ güvenliÄŸi ve uygulama güvenliÄŸi (anti-virüs sistemleri ve Güvenlik duvarları kullanılmak sureti ile )saÄŸlanmakta olup İzinsiz eriÅŸim tehditler/siber saldırılara karşı güvenlik duvarı ve uygulama güvenliÄŸi açısından da antivirüs gibi gerekli yazılımlar kullanılmakta, periyodik güncellenmesi ve denetimleri yapılmaktadır. Firmamıza ait her ofiste güvenlik duvarları da kurulmaktadır.
-
Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.
-
Bilgi teknolojileri sistemleri tedarik, geliÅŸtirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
-
EriÅŸim logları düzenli olarak tutulmakta ve güvenlik duvarındaki ve dosya sunucularındaki eriÅŸim günlükleri izlenmektedir.
-
EriÅŸim yetki ve kontrol matrisi oluÅŸturulmuÅŸtur
-
GerektiÄŸinde veri maskeleme önlemi uygulanmaktadır
-
Kağıt yoluyla aktarılan kiÅŸisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir. Firmamızda uygulanmakta olan İnsan Kaynakları el kitaplarında da kiÅŸisel veriler ile ilgili kontrol ve akış süreci çalışanlarımıza ayrıntısı ile izah edilmiÅŸtir.
-
KiÅŸisel veri güvenliÄŸi sorunları hızlı bir ÅŸekilde raporlanmaktadır
-
KiÅŸisel veri güvenliÄŸinin takibi yapılmaktadır
-
KiÅŸisel veri içeren fiziksel ortamlara giriÅŸ çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır
-
KiÅŸisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliÄŸi saÄŸlanmaktadır
-
KiÅŸisel veri içeren ortamların güvenliÄŸi (7/24 Güvenlik hizmeti uygulaması ve CCTV uygulaması ile ) saÄŸlanmaktadır.
-
KiÅŸisel veriler günlük olarak yedeklenmekte ve yedeklenen kiÅŸisel verilerin güvenliÄŸi de saÄŸlanmaktadır.
-
Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır.
-
Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır
-
Log kayıtları kullanıcı müdahalesi olmayacak ÅŸekilde tutulmaktadır
-
Gerekli olması halinde özel nitelikli kiÅŸisel veriler elektronik posta yoluyla gönderilecekse mutlaka ÅŸifreli olarak ve KEP veya kurumsal posta hesabı kullanılarak gönderilmektedir.
-
Gerekli olması halinde özel nitelikli kiÅŸisel veriler için güvenli ÅŸifreleme / kriptografik anahtarlar kullanılmakta ve farklı birimlerce yönetilmektedir
-
Saldırı tespit ve önleme sistemleri kullanılmaktadır.
-
Farklı internet siteleri ve/veya mobil uygulama kanallarından kiÅŸisel veri temin edilecekse baÄŸlantıların SSL ya da daha güvenli bir yol ile gerçekleÅŸtirilmesi saÄŸlanmaktadır
-
Sızma testi uygulanmaktadır.
-
Siber güvenlik önlemleri alınmıştır.
-
Şifreleme yapılmaktadır.
-
Taşınabilir bellek, CD, DVD ortamında aktarılan özel nitelikli kiÅŸiler veriler ÅŸifrelenerek aktarılmaktadır.
-
Çalışanların ÅŸahsi elektronik cihazlarının bilgi sistem ağına eriÅŸim saÄŸlamasına iliÅŸkin takip, sınırlama vs. gibi güvenlik tedbirleri alınmaktadır.
-
Veri kaybı önleme yazılımları kullanılmaktadır
-
KiÅŸisel verilere eriÅŸim yetkisi olanlara gerekli ölçüde eriÅŸim yetkisi tanınmış olup kullanıcı adı ile güçlü ÅŸifre kullanmak ve ÅŸifre giriÅŸi deneme sayısının sınırlandırılması suretiyle eriÅŸimleri saÄŸlanmaktadır.
-
Uluslararası ÅŸifreleme programlarının kullanımına dikkat edilmekte ve asimetrik Åžifreleme yönteminin kullanıldığı durumlarda anahtar yönetimi süreçlerine önem verilmektedir.
-
Arızalandığı ya da bakım süresi geldiÄŸi için üretici, satıcı, servis gibi 3. KiÅŸilere gönderilecek cihazlarda bulunan kiÅŸisel veri saklama ortamları sökülerek saklanmakta veya kiÅŸisel verilerin kopyalanarak yetkisiz 3. KiÅŸilere aktarılmasını engelleyecek önlemler alınmaktadır.
-
Veri seti yedekleri aÄŸ dışında tutulmakta, fiziki olarak da güvenliÄŸi saÄŸlanmaktadır.
-
KiÅŸisel verilerin imha edilmesi geri dönüÅŸtürülemeyecek ve denetim izi bırakmayacak ÅŸekilde yapılmaktadır.
-
İnternet kullanımı sağlanan kullanıcılara ait dahili IP adresleri ve sisteme girişte kullanılan cihazlara ait MAC adresleri de loglanmaktadır.
16.3. ÖZEL NİTELİKLİ KİŞİSEL VERİLERE İLİŞKİN ALINAN TEDBİRLER
Özel nitelikli kiÅŸisel verilerin iÅŸlenmesi süreçlerinde yer alan çalışanlara yönelik,
-
Kanun ve buna baÄŸlı yönetmelikler ile özel nitelikli kiÅŸisel veri güvenliÄŸi konularında düzenli olarak eÄŸitimler verilmekte
-
Gizlilik sözleÅŸmelerinin yapılmakta
-
Verilere eriÅŸim yetkisine sahip kullanıcıların, yetki kapsamlarının ve sürelerinin net olarak tanımlanması yapılmakta
-
Periyodik olarak yetki kontrolleri gerçekleÅŸtirilmekte
-
Görev deÄŸiÅŸikliÄŸi olan ya da iÅŸten ayrılan çalışanların bu alandaki yetkileri derhal kaldırılmakta bu kapsamda, firmamız tarafından kendisine tahsis edilen envanterin iade alınması saÄŸlanmaktadır.
Özel nitelikli kiÅŸisel verilerin iÅŸlendiÄŸi, muhafaza edildiÄŸi ve/veya eriÅŸildiÄŸi ortamlar, elektronik ortam ise
-
Verilerin kriptografik yöntemler kullanılarak muhafaza edilmesi,
-
Kriptografik anahtarların güvenli ve farklı ortamlarda tutulması,
-
Veriler üzerinde gerçekleÅŸtirilen tüm hareketlerin iÅŸlem kayıtlarının güvenli olarak loglanması,
-
Verilerin bulunduÄŸu ortamlara ait güvenlik güncellemelerinin sürekli takip edilmesi, gerekli güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınması,
-
Verilere bir yazılım aracılığı ile eriÅŸiliyorsa bu yazılıma ait kullanıcı yetkilendirmelerinin yapılması, bu yazılımların güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınması
-
Verilere uzaktan erişim gerekiyorsa en az iki kademeli kimlik doğrulama sistemi uygulanması
tedbirlerinden uygun olanlar belirlenerek yerine getirilmesi sağlanmaktadır.
Özel nitelikli kiÅŸisel verilerin iÅŸlendiÄŸi, muhafaza edildiÄŸi ve/veya eriÅŸildiÄŸi ortamlar, fiziksel ortam ise;
-
Özel nitelikli kiÅŸisel verilerin bulunduÄŸu ortamın niteliÄŸine göre güvenlik önlemleri (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alınmıştır.
-
Bu ortamların fiziksel güvenliÄŸi saÄŸlanarak yetkisiz giriÅŸ çıkışlar engellenmekte, özel nitelikli kiÅŸisel verilerin kağıt ortamında dosyalandığı durumlarda dosyalar kilitli dolaplarda tutulmaktadır.
Özel nitelikli kiÅŸisel veriler aktarılacaksa;
-
Verilerin e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılması,
-
Taşınabilir Bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle ÅŸifrelenmesi ve kriptografik anahtarın farklı ortamda tutulması,
-
Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleÅŸtiriliyorsa, sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımının gerçekleÅŸtirilmesi,
-
Verilerin kağıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kiÅŸiler tarafından görülmesi gibi risklere karşı gerekli önlemlerin alınması ve evrakın “gizlilik dereceli belgeler” formatında gönderilmesi
Sağlanmakta ve belirtilen bu hususlara uygun işlemler yapılmaktadır.
17– POLİTİKA’DA YAPILACAK DEĞİŞİKLİKLER
-
İlgili mevzuatta yapılacak her türlü resmi deÄŸiÅŸikliÄŸin, Kurul tarafından alınacak kararların ardından bu deÄŸiÅŸikler ve kararlarla uyumlu olacak ÅŸekilde Ady Grup Gıda San. ve Tic. Ltd. Åžti. . tarafından İşbu Politika’da deÄŸiÅŸiklik yapılabilir.
-
Ady Grup Gıda San. ve Tic. Ltd. Åžti., . güncellenen Politikasını da internet üzerinden herkesin eriÅŸimine sunacaktır.
18– POLİTİKA YÜRÜRLÜLÜK TARİHİ
İşbu Politika 21.02.2020 tarihinden itibaren geçerli olmak üzere yürürlüÄŸe girmiÅŸtir.