BÖLÜM 1 – GİRİŞ
Gif Plastik Sanayi Ticaret Ltd.Ş. (bundan böyle “Gif Plask Sanayi Ticaret Ltd.Şti.” veya “Şirket” olarak ifade edilecektir), anayasal bir hak olan kişisel verilerin korunmasının aynı zamanda iş ilişkilerinin güven temelinde yürütülmesine olan etkisinin bilincindedir.
Bu doğrultuda şirkemiz tarandan, kişisel verilerin korunması ve işlenmesine ilişkin yükümlülüklerini hukuka uygun olarak yerine getirmesinde rehber niteliği taşıyan Kişisel Verilerin İşlenmesi, Korunması Ve İmha Politikası ilgililerin erişimine sunulmuştur.
6698 sayılı Kişisel Verilerin Korunması Kanunu (bundan böyle “KVKK” olarak ifade edilecektir) işbu politikaya dayanak teşkil etmektedir. Başta KVKK olmak üzere kişisel verilerin korunmasına ilişkin yasal düzenlemelere uyumun sağlanması şirketimizin öncelikleri arasında yer alır.
1.1.AMAÇ
Bu Politikanın temel amacı, şirkemiz tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik
benimsenen sistemler konusunda açıklamalarda bulunmak, şirketin kişisel verilerin yönetiminde kendi standartlarını oluşturması ve gerçekleştirmesinin sağlanması; organizasyonel hedef ve yükümlülüklerin belirlenmesi ve desteklenmesi, şirketin kişisel verilerin korunması alanındaki uluslararası sözleşmeler,
Anayasa, kanunlar ve sözleşmeler uyarınca tabi olduğu yükümlülüklerin yerine getirilmesi ve bireylerin menfaatlerinin en iyi şekilde korunmasıdır.
Şirketimiz işbu politikayı yayımlayarak yürüttüğü kişisel veri işleme faaliyetlerine ilişkin gerekli bilgilendirmeyi yapmayı ve böylece bu faaliyetlerin mevzuata uygun ve şeffaf bir biçimde yürütüldüğünden emin olmayı hedeflemektedir.
1.2.KAPSAM
Politika, kişisel verilerin işlenme şartlarını belirlemesinin yanı sıra, kişisel verilerin işlenmesinde şirketimiz tarafından benimsenen temel ilkeleri ortaya koymaktadır. Bu Politikanın kapsamını Çalışan Adayı, Çalışan , Çalışan Yakını, Gerçek Kişi Tedarikçi, Gerçek Kişi Müşteri, Hissedar, Ortak, Ziyaretçi, Stajyer ve üçüncü kişilerin otomatik yollarla ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verileri oluşturur.
1.3.TANIMLAR
Kişisel Veri; kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. İlgili Kişi; kişisel verisi işlenen gerçek kişi. Veri Sorumlusu; kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
Kanun; 6698 sayılı Kişisel Verilerin Korunması Kanunu
Yönetmelik; Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik
Kurul; Kişisel Verileri Koruma Kurulu.
Özel Nitelikli Kişisel Veri; kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler.
Kişisel Verilerin İşlenmesi; kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değişrilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması,
elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Açık Rıza; belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Alıcı Grubu; veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.
Veri İşleyen; veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi.
Kişisel Veri İşleme Envanteri; veri sorumlularının iş süreçlerine bağlı olarak gerçekleşrmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri
işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri
amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri
açıklayarak detaylandırdıkları envanter.
Kayıt Ortamı; tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel
verilerin bulunduğu her türlü ortam.
İmha; kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
Anonim Hale Getirme; kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
Kişisel Verilerin Silinmesi; kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi.
Kişisel Verilerin Yok Edilmesi; kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Periyodik İmha; Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda politikada belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
Politika; Kişisel Verilerin İşlenmesi, Korunması ve İmha Politikası.
1.4.POLİTİKANIN VE İLGİLİ MEVZUATIN UYGULANMASI
Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan
mevzuat ve politika arasında uyumsuzluk bulunması durumunda, şirketimiz yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir.
Politika, ilgili mevzuat tarandan ortaya konulan kuralların şirkemizin uygulamaları kapsamında somutlaştırılarak düzenlenmesinden oluşturulmuştur.
Şirketimiz, KVKK’da öngörülen yürürlük sürelerine uygun hareket etmek üzere gerekli sistem ve hazırlıklarını yürütmektedir.
1.5.YÜRÜRLÜK
Şirketimiz tarafından düzenlenen bu Politika …./…../….. tarihlidir. Politikanın tamamının veya belirli maddelerinin yenilenmesi durumunda Politikanın yürürlük tarihi güncellenecektir.
Politika, şirketimizin internet sitesinde www.gifplastik.com yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.
1.6.POLİTİKANIN GÜNCELLENMESİ
Şirketimiz Kanunda yapılan değişiklikler nedeniyle ya da sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda Politikada değişiklik yapma hakkını saklı tutar. İşbu Politikada yapılan değişiklikler derhal metne işlenir ve değişikliklere ilişkin açıklamalar Politikanın sonunda açıklanır.
BÖLÜM 2 – KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR
Şirketimiz, KVKK 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak
erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmaktadır.
2.1.KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI
2.1.1.Kişisel Verilerin Hukuka Uygun İşlenmesi, Kişisel Verilere Hukuka Aykırı Erişimin Engellenmesi ve Kişisel Verilerin Güvenli Ortamlarda Saklanması
İçin Alınan Teknik Ve İdari Tedbirler
Şirketimiz, kişisel verilerin hukuka uygun işlenmesini sağlamak için, teknolojik imkanlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır.
Şirketimiz, kişisel verilerin tedbirsizlikle veya yetkisiz olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerdeki tüm hukuka aykırı erişimi önlemek için korunacak verinin niteliği, teknolojik imkanlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır.
Şirketimiz, kişisel verilerin güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok edilmesini, kaybolmasını veya değiştirilmesini önlemek için teknolojik imkânlar ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri almaktadır.
TEKNİK TEDBİRLER
Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır., Kişisel veriler yedeklenmekte ve yedeklenen kişisel
verilerin güvenliği de sağlanmaktadır., Güvenlik duvarları kullanılmaktadır., Güncel anti-virüs sistemleri kullanılmaktadır.
İDARİ TEDBİRLER
Anahtar yönetimi uygulanmaktadır., Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur., Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlamıştır., Gizlilik taahhütnameleri yapılmaktadır., Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir., Kişisel veriler mümkün olduğunca azaltılmaktadır., Mevcut risk ve tehditler belirlenmiştir.
2.1.2.Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi
Şirketimiz, KVKK 12. maddesine uygun olarak, kendi bünyesinde gerekli denetimleri yapmaktadır. Bu denetim sonuçları Şirketin iç işleyişi kapsamında konu ile ilgili bölüme raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.
2.1.3.Kişisel Verilerin Yetkisiz Bir Şekilde İfşası Durumunda Alınacak Tedbirler
Şirketimiz, KVKK 12. maddesine uygun olarak işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarandan elde edilmesi halinde bu durumu en kısa sürede ilgili kişisel veri sahibine ve KVK Kurulu’na bildirilmesini sağlayan sistemi yürütmektedir.
KVK Kurulu tarafından gerek görülmesi halinde, bu durum, KVK Kurulu’nun internet sitesinde veya başka bir yöntemle ilan edilebilecektir.
2.2.ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI
KVKK ile bir takım kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem ve hassasiyet verilmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
Şirketimiz tarafından, KVKK ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, şirketimiz tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve şirketimiz bünyesinde gerekli denetimler sağlanmaktadır.
2.3.İŞ BİRİMLERİNİN KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ KONUSUNDA FARKINDALIKLARININ ARTIRILMASI VE DENETİMİ
Şirketimiz, kişisel verilerin hukuka aykırı olarak işlenmesini, verilere hukuka aykırı olarak erişilmesini önlemeye ve verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için iş birimlerine gerekli eğitimlerin düzenlenmesini sağlamaktadır.
2.4.İŞ ORTAKLARI VE TEDARİKÇİLERİN KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ KONUSUNDA FARKINDALIKLARININ ARTIRILMASI VE DENETİMİ
Şirketimiz, kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, verilere hukuka aykırı olarak erişilmesinin önlenmesi ve verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için iş ortaklarına gerekli bilgilendirmeler yapmaktadır. Tedarikçiler ile şirketimiz arasında akdedilen sözleşme,
protokol ve gizlilik anlaşmalarında KVK mevzuatı kapsamında gerekli olan uyarılara atıf yapılmaktadır.
Kişisel Verilere erişime ve işlemeye yetkili olan kullanıcılar, bilgi sistemlerinin ve ağlarının güvenliğinin gerekliliği ve güvenliği artırmak için neler yapabilecekleri konularında sürekli eğitilmekte ve bilinçli olmaları sağlanmaktadır.
Tüm kullanıcılar kullandıkları bilgi sistemleri bileşenlerinin ve kişisel verilerin güvenliğinden ortak sorumlu olduğunun bilincindedir.
2.5.KAYIT ORTAMLARI
Veri sahiplerine ait kişisel veriler, şirketimiz tarafından aşağıdaki belirtilen ortamlarda başta KVKK hükümleri olmak üzere ilgili mevzuata uygun olarak ve uluslararası veri güvenliği prensipleri çerçevesinde güvenli bir şekilde saklanmaktadır.
Kişisel verilerin saklanması için kullanılan kayıt ortamları genel itibariyle aşağıda sayılanlardır. Ancak, bir kısım veriler sahip oldukları özel nitelikler ya da hukuki yükümlülüklerimiz nedeniyle burada gösterilen ortamlardan farklı bir ortamda tutulabilir. Şirketimiz her halde veri sorumlusu sıfatıyla hareket etmekte ve kişisel verileri Kanuna ve işbu Politikaya uygun olarak işlemek ve korumaktadır.
Fiziksel ve Elektronik ortamlar ;
Masaüstü Bilgisayar
Kağıt
Fiziksel Sanal Sunucu
PDKS Cihazı
Taşınabilir Cihazlar (Telefon, Notebook, İpad)
Veri Tabanı
Yazılım
Biyometrik Kontrol Cihazları
Fiziksel Sanal Sunucu (Bulut)
Görsel İşitsel Kayıt Cihazları
BÖLÜM 3 – KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR
3.1.KİŞİSEL VERİLERİN MEVZUATTA ÖNGÖRÜLEN İLKELERE UYGUN OLARAK İŞLENMESİ
3.1.1.Hukuka ve Dürüstlük Kuralına Uygun İşleme
Şirketimiz; kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Bu kapsamda Şirketimiz, kişisel verilerin işlenmesinde orantılılık gerekliliklerini dikkate almakta, kişisel verileri amacın gerektirdiği dışında kullanmamaktadır.
3.1.2.Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
Şirketimiz; kişisel veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve güncel olmasını sağlamaktadır. Bu doğrultuda gerekli tedbirleri almaktadır.
3.1.3.Belirli, Açık ve Meşru Amaçlarla İşleme
Şirketimiz, meşru ve hukuka uygun olan kişisel veri işleme amacını açık ve kesin olarak belirlemektedir. Şirketimiz, kişisel verileri sunmakta olduğu hizmetle bağlantılı ve bunlar için gerekli olan kadar işlemektedir. Şirketimiz tarafından kişisel verilerin hangi amaçla işleneceği henüz kişisel veri işleme faaliyeti başlamadan ortaya konulmaktadır.
3.1.4.İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Şirketimiz, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. Örneğin, sonradan ortaya çıkması muhtemel ihtiyaçların karşılanmasına yönelik kişisel veri işleme faaliyeti yürütülmemektedir.
3.1.5.İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme
Şirketimiz, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmakta, bir süre belirlenmemişse kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler Şirketimiz tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir. Gelecekte kullanma ihtimali ile şirketimiz tarafından kişisel veriler saklanmamaktadır.
3.2.KİŞİSEL VERİLERİN KVKK 5. MADDESİNDE BELİRTİLEN KİŞİSEL VERİ İŞLEME ŞARTLARINDAN BİR VEYA BİRKAÇINA DAYALI VE BU ŞARTLARLA SINIRLI OLARAK İŞLENMESİ
Kişisel verilerin korunması Anayasal bir haktır. Temel hak ve hürriyetler, özlerine dokunulmaksızın yalnızca Anayasa’nın ilgili maddelerinde belirtilen sebeplere bağlı olarak ve ancak kanunla sınırlanabilir. Anayasa'nın 20. maddesinin üçüncü fıkrası gereğince, kişisel veriler ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebilecektir.
3.3.KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI VE BİLGİLENDİRİLMESİ
Şirketimiz, KVKK 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ’e uygun olarak, kişisel verilerin elde edilmesi sırasında kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda şirketimizin ve varsa temsilcisinin kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin sahip olduğu hakları
konusunda aydınlatma yapmaktadır.
Anayasa’nın 20. maddesinde herkesin, kendisiyle ilgili kişisel veriler hakkında bilgilendirilme hakkına sahip olduğu ortaya konulmuştur. Bu doğrultuda KVKK 11.
maddesinde kişisel veri sahibinin hakları arasında “bilgi talep etme” de sayılmıştır. Şirketimiz bu kapsamda, Anayasa’nın 20. ve KVKK 11. maddelerine uygun olarak kişisel veri sahibinin bilgi talep etmesi durumunda gerekli bilgilendirmeyi yapmaktadır.
3.4.ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Şirketimiz tarafından, KVKK ile “özel nitelikli” olarak belirlenen kişisel verilerin işlenmesinde, KVKK’da öngörülen düzenlemelere hassasiyetle uygun davranılmaktadır.
KVKK 6. maddesinde, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan bir takım kişisel veri “özel nitelikli” olarak belirlenmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biometrik ve genetik verilerdir.
KVKK’ya uygun bir biçimde şirketimiz tarafından; özel nitelikli kişisel veriler, KVK Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenmektedir:
Kişisel veri sahibinin açık rızası var ise
Kişisel veri sahibinin açık rızası yok ise;
*Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde,
*Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmektedir.
3.5.KİŞİSEL VERİLERİN AKTARILMASI
Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere (yetkili kamu kurum ve kuruluşlarına, gerçek veya özel hukuk tüzel kişilerine) aktarabilmektedir. Şirketimiz bu doğrultuda KVKK 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir.
3.5.1.Kişisel Verilerin Aktarılması
Şirketimiz meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda aşağıda sayılan Kanunun 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak kişisel verileri üçüncü kişilere aktarabilmektedir:
Kişisel veri sahibinin açık rızası var ise;
Kanunlarda kişisel verinin aktarılacağına ilişkin açık bir düzenleme var ise,
Kişisel veri sahibinin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve kişisel veri sahibi fiili imkânsızlık nedeniyle rızasını
açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa;
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise,
Şirketimizin hukuki yükümlülüğünü yerine getirmesi için kişisel veri aktarımı zorunlu ise,
Kişisel veriler, kişisel veri sahibi tarafından alenileştirilmiş ise,
Kişisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için kişisel veri aktarımı zorunlu ise.
3.5.2.Özel Nitelikli Kişisel Verilerin Aktarılması
Özel nitelikli kişisel veriler şirketimiz tarandan, işbu politikada belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:
i. Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine
ilişkin açıkça bir hüküm olması halinde veri sahibinin açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
ii. Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin
yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve
kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır
BÖLÜM 4 – ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLER, İŞLENME AMAÇLARI VE SAKLAMA SÜRELERİ
Şirketimiz, KVKK 10. maddesine uygun olarak aydınlatma yükümlülüğü kapsamında hangi kişisel veri sahibi gruplarının kişisel verilerini işlediğini, kişisel verisahibinin kişisel verilerinin işlenme amaçlarını ve saklama sürelerini kişisel veri sahibine talep ettiği takdirde bildirmektedir.
4.1.KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Şirketimiz KVKK 5. maddesinin 2. fıkrasında ve 6. maddenin 3. fıkrasında belirtilen kişisel veri işleme şartları içerisindeki amaçlarla ve koşullarla sınırlı olarak
kişisel veriler işlemektedir. Bu amaçlar ve koşullar;
Kişisel verilerin işlenmesine ilişkin Kurumun ilgili faaliyette bulunmasının Kanunlarda açıkça öngörülmesi ve ilgili mevzuattan kaynaklanan yasal
yükümlülükleri çerçevesinde
Kişisel verilerin Şirketimiz tarafından işlenmesinin bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması,
Kişisel verilerin işlenmesinin Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
Kişisel verilerinizin ilgili kişi tarafından alenileştirilmiş olması şartıyla; alenileştirme amacıyla sınırlı bir şekilde Şirketimiz tarafından işlenmesi,
Kişisel verilerinizin Şirketimiz tarafından işlenmesinin Şirketimizin veya ilgili kişilerin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması
için zorunlu olması,
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimiz meşru menfaatleri için kişisel veri işleme faaliyetinde bulunulmasının
zorunlu olması,
Şirketimiz tarafından kişisel veri işleme faaliyetinde bulunulmasının kişisel veri sahibinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması
için zorunlu olması ve bu durumda da kişisel veri sahibinin fiili imkânsızlık veya hukuki geçersizlik nedeniyle rızasını açıklayamayacak durumda
bulunması,
Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel verilerin işlenmesinin kanunlarda öngörülmesi,
Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve
bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler
veya yetkili kurum ve kuruluşlar tarafından işlenmesi.
Yukarıda açıklanan kişisel veri işleme şartlarına uygun olarak kişisel ve özel nitelikli kişisel verileriniz şirkemiz tarandan aşağıdaki amaçlarla
işlenebilmektedir:
Çalışan Adayı Başvuru Süreçlerinin Yürütülmesi
İletişim Faaliyetlerinin Yürütülmesi
Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi
Yetenek/Kariyer Gelişimi Faaliyetlerinin Yürütülmesi
Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
Taşınır Mal ve Kaynakların Güvenliğinin Temini
Sözleşme Süreçlerinin Yürütülmesi
Saklama ve Arşiv Faaliyetlerinin Yürütülmesi
Risk Yönetimi Süreçlerinin Yürütülmesi
İç Denetim/Soruşturma/İstihbarat Faaliyetlerinin Yürütülmesi
İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi
İş Sağlığı/Güvenliği Faaliyetlerinin Yürütülmesi
İş Faaliyetlerinin Yürütülmesi/Denetimi
İnsan Kaynakları Süreçlerinin Planlanması
Hukuk İşlemlerinin Takibi ve Yürütülmesi
Görevlendirme Süreçlerinin Yürütülmesi
Faaliyetlerin Mevzuata Uygun Yürütülmesi
Eğitim Faaliyetlerinin Yürütülmesi
Denetim/Etik Faaliyetlerinin Yürütülmesi
Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi
Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
Acil Durum Yönetimi Süreçlerinin Yürütülmesi
İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
Finans ve Muhasebe İşlerinin Yürütülmesi
Covid-19’un Sebebiyet Verdiği Salgın Hastalığın Bulaşıcılığının Önüne Geçilebilmesi
Kamu Sağlığının, Kamu Güvenliğinin ve Kamu Düzeninin Korunması
Dosya Oluşturma Süreçlerinin Yürütülmesi
Mal/Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi
Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi
Mal/Hizmet Satın Alım Süreçlerinin Yürütülmesi
Mal/Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi
Mal/Hizmet Satış Süreçlerinin Yürütülmesi
Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
Lojistik Faaliyetlerinin Yürütülmesi
sevkiyat süreçlerinin yürütülmesi
Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi
Yatırım Süreçlerinin Yürütülmesi
Belgelendirme Faaliyetlerinin Planlanması ve İcrası
Yönetim Faaliyetlerinin Yürütülmesi
Kurumsal İletişimi Sağlamak
Fiziksel Mekanın Güvenliğinin Sağlanması
4.2.KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ
Şirketimiz, ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklanmaktadır.
Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, kişisel veriler şirketimizin o veriyi işlerken sunduğu hizmetlerle bağlı olarak şirketimizin uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre kadar işlenmekte daha sonra imhaedilmektedir.
Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve şirketin belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki
uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynıkonularda şirketimize yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte yok edilmekte veya anonim hale getirilmektedir.
Saklama süresi dolan kişisel veriler, imha süreleri çerçevesinde, 6 (altı) aylık periyodlarla işbu politikada yer verilen usullere uygun olarak imha edilir. Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az 3 (üç) yıl süreyle saklanır.
4.3.PERİYODİK İMHA SÜRESİ
Kişisel Verilerin Silinmesi, Yok Edilmesi Veya Anonim Hale Getirilmesi Hakkında Yönetmeliğin 11. maddesi gereğince şirketimiz tarafından belirlenen periyodik imha süresi 6 ay’dır.
BÖLÜM 5 – ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN SAHİPLERİNE İLİŞKİN HUSUSLAR
Şirketimiz tarafından, aşağıda sıralanan kişisel veri sahibi kategorilerinin kişisel verileri işlenmekle birlikte, işbu Politkanın uygulama kapsamı Çalışan Adayı, Çalışan , Çalışan Yakını, Gerçek Kişi Tedarikçi, Gerçek Kişi Müşteri, Hissedar, Ortak, Ziyaretçi, Stajyer, habere konu kişiler ve üçüncü kişiler ile sınırlıdır. Şirkemiz tarandan kişisel verileri işlenen kişilerin kategorileri yukarıda belirlen kapsamda olmakla birlikte, bu kategorilerin dışında yer alan kişiler de KVKK kapsamında Şirketimize taleplerini yöneltebilecek olup; bu kişilerin talepleri de bu Politika kapsamında değerlendirmeye alınacaktır.
Aşağıdaki tabloda yukarıda belirlen kişisel veri sahibi kategorileri ve bu kategoriler içerisindeki kişilerin hangi tip kişisel verilerin işlendiği
detaylandırılmaktadır.
KİŞİSEL VERİ KATEGORİSİ İLGİLİ KİŞİSEL VERİNİN SAHİBİ
Kimlik Bilgisi; Çalışan Adayı, Çalışan , Çalışan Yakını, Gerçek Kişi Tedarikçi, Gerçek Kişi Müşteri, Hissedar, Ortak, Stajyer İlėşıṁ Bıl̇ gıṡ ı;̇ Çalışan Adayı, Çalışan , Gerçek Kişi Tedarikçi, Gerçek Kişi Müşteri, Hissedar, Ortak
Özlük Bıl̇ gıṡ ı;̇ Çalışan Adayı, Çalışan
Sosyal Hayat Ve Alışkanlık Bıl̇ gıṡ ı; ̇ Çalışan Adayı, Çalışan
Meslekı ̇Deneyıṁ ; Çalışan Adayı, Çalışan , Hissedar, Ortak
Fıṅ ans; Çalışan Adayı, Çalışan , Gerçek Kişi Tedarikçi, Gerçek Kişi Müşteri
Görsel Ve İşıṫ sel Kayitlar; Çalışan
Hukukı ̇ İşlem; Çalışan , Hissedar, Ortak Fıż ık̇ ı ̇Özellık̇ Bıl̇ gıṡ ı;̇ Çalışan
Müşterı ̇ İşlem; Gerçek Kişi Tedarikçi, Gerçek Kişi Müşteri
Fıż ık̇ sel Mekan Güvenlığ̇ ı;̇ Çalışan , Çalışan Adayı, Hissedar, Ortak, Ziyaretçi, Stajyer
ÖZEL NİTELİKLİ KİŞİSEL VERİLER (SAĞLIK VE CİNSEL HAYAT DIŞINDA KALANLAR)
Dernek Üyelığ̇ ı;̇ Çalışan Adayı, Çalışan
Ceza Mahkumıyeti Ve Güvenlık̇ Tedbileri;̇ Çalışan Adayı, Çalışan
Felsefi İnanç, Dıṅ , Mezhep Ve Dığer İnançlar; Çalışan
Bıyometrık Veri;̇ Çalışan
ÖZEL NİTELİKLİ KİŞİSEL VERİLER (SAĞLIK VE CİNSEL HAYAT)
Sağlık Bıilgisi;̇ Çalışan Adayı, Çalışan
BÖLÜM 6 – KİŞİSEL VERİLERİN AKTARILDIĞI ÜÇÜNCÜ KİŞİLER VE AKTARMA AMAÇLARI
Şirketimiz, KVKK 10. maddesine uygun olarak kişisel verilerin aktarıldığı kişi gruplarını kişisel veri sahibine bildirmektedir.
Şirketimiz KVKK 8. ve 9. maddelerine uygun olarak kişisel verileri aşağıda sıralanan alıcı gruplarına aktarılabilir:
Hissedarlar
Gerçek Kişiler Veya Özel Hukuk Tüzel Kişileri
Muhasebeciler
Mali müşavir
İşyeri Hekimi
İSG Uzmanı
Avukatlar
Yetkili Kamu Kurum ve Kuruluşları
Bankalar
Tedarikçiler
Müşteriler
Herkese Açık Şirketimiz tarafından gerçekleştirilen aktarımlarda Politikanın 2. ve 3. Bölümlerinde düzenlenmiş hususlara uygun olarak hareket edilmektedir.
BÖLÜM 7 – KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
7.1. KİŞİSEL VERİLERİN İŞLENMESİ
Kişisel Verilerin Korunması Kanununun 5. maddesi uyarınca kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez.
Ancak aşağıdaki şartlardan birinin varlığı halinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkündür:
a)Kanunlarda açıkça öngörülmesi.
b)Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayati veya beden bütünlüğünün korunması için zorunlu olması.
c)Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
ç)Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
d)İlgili kişinin kendisi tarafından alenileştirilmiş olması.
e)Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
f)İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
7.2. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Şirketimiz tarafından; özel nitelikli kişisel veriler kişisel veri sahibinin açık rızası yok ise ancak aşağıdaki durumlarda işlenmektedir:
i. Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde,
ii. Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis,
tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında
bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından.
BÖLÜM 8 – BİNA İÇERİSİNDE YAPILAN KİŞİSEL VERİ İŞLEME FAALİYETİNE İLİŞKİN HUSUSLAR
Şirketimiz tarafından bina girişlerinde ve bina içerisinde yapılan kişisel veri işleme faaliyetleri, Anayasa’ya ve 6698 sayılı KVKK ve ilgili diğer mevzuata uygun bir
biçimde yürütülmekte, güvenliğin sağlanması amacıyla güvenlik kamerasıyla izleme faaliyeti ile kişisel veri işleme faaliyetinde bulunulmaktadır.
Şirkemiz, güvenlik kamerası ile izleme faaliye kapsamında; sunulan hizmen kalitesini arrmak, güvenilirliğini sağlamak, şirken, çalışanların ve diğer
kişilerin güvenliğini sağlamak ve menfaatlerini korumak gibi amaçlar taşımaktadır.
Kişisel Verilerin Korunması Hukukuna Göre Kamera İle İzleme Faaliyetinin Yürütülmesi
Şirketimiz, bina içerinde güvenliğin sağlanması amacıyla, kanunlarda öngörülen amaçlarla ve KVKK’da sayılan meşru menfaat ile kişisel veri işleme şartına
uygun olarak güvenlik kamerası izleme faaliyetinde bulunmaktadır.
Kamera İle İzleme Faaliyetinin Duyurulması
Şirketimiz tarafından KVKK 10. maddesine uygun olarak, kişisel veri sahibi aydınlatılmaktadır.
Böylelikle, kişisel veri sahibinin temel hak ve özgürlüklerine zarar verilmesinin engellenmesi, şeffaflığın ve kişisel veri sahibinin aydınlalmasının sağlanması amaçlanmaktadır.
Şirketimiz tarafından kamera ile izleme faaliyetine yönelik olarak; şirketimiz internet sitesinde işbu Politika yayımlanmakta ve izlemenin yapıldığı alanların girişlerine izleme yapılacağına ilişkin bildirim yazısı asılmaktadır.
Kamera İle İzleme Faaliyetinin Yürütülme Amacı ve Amaçla Sınırlılık
Şirketimiz, KVKK 4. maddesine uygun olarak, kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü bir biçimde işlemektedir.
Şirketimiz tarafından video kamera ile izleme faaliyetinin sürdürülmesindeki amaç bu Politikada sayılan amaçlarla sınırlıdır. Bu doğrultuda, güvenlik
kameralarının izleme alanları, sayısı ve ne zaman izleme yapılacağı, güvenlik amacına ulaşmak için yeterli ve bu amaçla sınırlı olarak uygulamaya
alınmaktadır.
Kişinin mahremiyetini güvenlik amaçlarını aşan şekilde müdahale sonucu doğurabilecek alanlar izlemeye tabi tutulmamaktadır.
Elde Edilen Verilerin Güvenliğinin Sağlanması
Şirketimiz tarafından KVKK 12. maddesine uygun olarak, kamera ile izleme faaliyeti sonucunda elde edilen kişisel verilerin güvenliğinin sağlanması için gerekli teknik ve idari tedbirler alınmaktadır.
BÖLÜM 9 – KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ
Şirketimiz, Türk Ceza Kanunu’nun 138. maddesinde ve KVKK 7. maddesinde düzenlendiği üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde şirketimizin kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hale getirilir.
Şirketimiz ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerekren sebeplerin ortadan kalkması hâlinde kendi kararına
istinaden veya kişisel veri sahibinin talebi üzerine kişisel verileri silebilir veya yok edebilir. Şirkemiz tarafından en çok kullanılan silme veya yok etme teknikleri aşağıda sıralanmaktadır:
Dijital Silme
Fiziksel Yok Etme (Yırtma, Yakma, Toz Haline Getirme, Metal Öğütücüden Geçirme vb)
Yazılımdan Güvenli Olarak Silme
BÖLÜM 10 – KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI
10.1. KİŞİSEL VERİ SAHİBİNİN HAKLARI
Kişisel Verilerin Korunması Kanunu 11. maddesi gereği ilgili kişinin kişisel verilerinin;
a)işlenip işlenmediğini öğrenme,
b)işlenmişse bilgi talep etme,
c)işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
ç)yurt içinde / yurt dışında aktarıldığı 3. kişileri bilme,
d)eksik / yanlış işlenmişse düzeltilmesini isteme,
e)Kişisel Verilerin Korunması Kanunu 7. maddesinde öngörülen şartlar çerçevesinde silinmesini / yok edilmesini isteme,
f)aktarıldığı 3. kişilere yukarıda sayılan (d) ve (e) bentleri uyarınca yapılan işlemlerin bildirilmesini isteme,
g)münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,
ğ)kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme hakları bulunmaktadır.
Kişisel Veri Sahibinin Haklarını İleri Süremeyeceği Haller
Kişisel veri sahipleri, KVKK 28/1 maddesi gereğince aşağıdaki haller KVKK kapsamı dışında tutulduğundan, kişisel veri sahipleri bu konularda 10.1.1.’de sayılanhaklarını ileri süremezler:
1. Kişisel verilerin resmi istatistik ile anonim hale getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
2. Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
3. Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
4. Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
KVKK 28/2 maddesi gereğince aşağıda sıralanan hallerde kişisel veri sahipleri zararın giderilmesini talep etme hakkı hariç 10.1.1.’de sayılan diğer haklarını ileri süremezler:
1. Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
2. Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
3. Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek
kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
4. Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
Kişisel Veri Sahibinin Haklarını Kullanması
Kişisel veri sahipleri haklarına ilişkin taleplerini “www.gifplastik.com” adresinde bulunan “Veri Sahibi Başvuru Formu”nu doldurulup ıslak imzalı veya güvenli elektronik imzalı olarak Gif Plastik Sanayi Ticaret Ltd.Şti. “gif plastik” adresine posta yoluyla iletebileceklerdir.
Kişisel veri sahipleri adına üçüncü kişiler tarafından talepte bulunulması mümkün değildir.
Kişisel veri sahibinin kendisi dışında bir kişinin talepte bulunması için konuya ilişkin olarak kişisel veri sahibi tarandan başvuruda bulunacak kişi adına düzenlenmiş özel vekaletname bulunmalıdır.
Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ hükümleri gereği başvurular Türkçe yapılmalıdır. Başvurularda, ad, soyad ve başvuru yazılı ise
imza, Türkiye Cumhuriye vatandaşları için TC kimlik numarası, yabancılar için uyruğu, pasaport numarası/kimlik numarası, tebligata esas yerleşim yeri veya işyeri adresi, varsa bildirime esas elektronik posta adresi, telefon veya faks numarası ve talep konusu bulunması zorunludur.
Kişisel veri sahiplerinin, haklarını kullanmak için dolduracakları başvuru formunda başvurunun yöntemi de ayrıntılı bir şekilde anlatılmaktadır.
Kişisel Veri Sahibinin KVK Kurulu’na Şikayette Bulunma Hakkı
Kişisel veri sahibi KVKK 14. maddesi gereğince başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi
hallerinde; Şirkemizin cevabını öğrendiği tarihten itibaren otuz ve her halde başvuru tarihinden itibaren altmış gün içinde KVK Kurulu’na şikayee
bulunabilir.
10.2. ŞİRKETİMİZİN BAŞVURULARA CEVAP VERMESİ
Şirketimizin Başvurulara Cevap Vermesi Ve Süresi
Kişisel veri sahibinin, talebini şirkemize iletmesi durumunda şirketimiz talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ilgili talebi ücretsiz
olarak sonuçlandıracaktır.
Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde, Şirketimiz tarafından başvuru sahibinden KVK Kurulunca belirlenen tarifedeki ücret alınacaktır.
BÖLÜM 11 – KİŞİSEL VERİLERİN İŞLENMESİ, KORUNMASI VE İMHA POLİTİKASININ DİĞER POLİTİKALARLA OLAN İLİŞKİSİ
Şirketin işbu Polika ile ortaya koymuş olduğu esasların ilişkili olduğu kişisel verilerin korunması ve işlenmesi konusunda kaleme alınmış temel polikalar
oluşturulmuştur. Bu polikaların şirken diğer alanlarda yürüüğü temel politikalarla da bağı kurularak, şirken yürütmekte olduğu kişisel veri işleme
faaliyetleri hakkında şeffaflık ve hesap verilebilirliğin sağlanması hedeflenmiştir.