Şirketimiz ile aranızdaki ticari ilişki kapsamında, firma yetkililerinize ve çalışanlarınıza ait kişisel
veriler, Kanun’un 5/II Maddesinde belirtilen; Sözleşmelerimizin kurulması ve ifası, yasal yükümlülüklerin
yerine getirilmesi ve şirketimizin meşru menfaatleri kapsamında Kanun’da öngörülen temel ilkelere uygun
olarak ve kişisel veri işleme şartları dahilinde, aşağıda yer alan amaçlar kapsamında işlenebilmektedir:
-
Faaliyetlerin Mevzuata Uygun Yürütülmesi
-
Sözleşme Süreçlerinin Yürütülmesi
-
Müşterihizmetleri süreçlerinin yürütülmesi
-
Finans Ve Muhasebe İşlerinin Yürütülmesi
-
Hukuksal Süreçlerin Yürütülmesi Ve Takibi
-
Şirket İç Operasyonlarının yürütülmesi
-
Strateji Planlama & İş Ortakları/Tedarikçi Yönetimi
-
Lojistik Faaliyetlerinin Yürütülmesi
-
Tedarik Zinciri Yönetim Süreçlerinin Yönetilmesi
-
İlgili mevzuat gereği saklanması gereken bilgilerinizin muhafazası; bilgi kayıplarının
önlenebilmesi için kopyalanması, yedeklenmesi; bilgilerinizin tutarlılığının kontrolünün
sağlanması; veri tabanlarımızın ve bilgilerinizin güvenliği için gerekli teknik ve idari
tedbirlerin alınması
KİŞİSEL VERİLERİN AKTARILDIĞI TARAFLAR VE AKTARIM AMAÇLARI
ŞİRKET kişisel verilerinizi bu Politika’da yer verilen işleme amaçlarıyla doğru orantılı olarak,
himetlerin tedariği ve sizlere sorunsuz sunulması için Kanun ve sair mevzuat kapsamında aşağıdaki
yurt içi alıcı gruplarına aktarabilecektir:
-
Sizlere sunulan hizmetlerin temini ya da size ulaştırılması için çalıştığımız tedarikçi ve iş
ortaklarımıza,
-
Hizmetlerin sunulması, tanıtılması ve benzeri amaçlarla işbirliği yapılan ve/veya hizmet alınan
iş ortaklarımız, tedarikçi firmalar ile bankalar, finans kuruluşları,
-
Web sitemizin ve sosyal medya hesaplarımızın yönetimi için hizmet aldığımız reklam ajanslarına,
-
Avukatlar, denetçiler, danışmanlar ve hizmet alınan firmalara,
-
Tarafınızca yetki verilmiş olan vekil, vasi ve temsilcilerinize,
-
Düzenleyici ve denetleyici kurumlar ile mahkeme ve icra müdürlükleri gibi kişisel verilerinizi
talep etmeye yetkili kurum veya kuruluşlara ve bunların belirlediği kişilere.
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
Şirket, tüm veri işleme süreçlerinde Özel Nitelikli Kişisel Veriler’i mümkün olduğu ölçüde veri
sistemlerine sokmama ve işlememe eğilimi göstermektedir. Ancak işin mahiyeti gereği özel
nitelikli veri işlenmesi gerektiği hallerde, mevzuatta açıkça düzenlenmiş olma halleri hariç
olmak üzere ilgilinin açık rızası olmaksızın işlemez. Şirket Özel Nitelikteki Kişisel Veriler’in
işlenmesinde daha sıkı önlemlerin alınması konusunda gerekli işlemleri yürütmektedir.
KİŞİSEL VERİLERİN GÜVENLİĞİNİN VE GİZLİLİĞİNİN SAĞLANMASI
Şirket tarafından, kişisel verilerin hukuka aykırı olarak açıklanmasını, erişimini, aktarılmasını
veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek için, imkanlar
dahilinde korunacak verinin niteliğine göre gerekli her türlü tedbir alınmaktadır.
Bu kapsamda Şirket tarafından gerekli her türlü (i) idari ve (ii) teknik tedbirler alınmakta,
(iii) şirket bünyesinde denetim sistemi kurulmakta ve (iv) kişisel verilerin kanuni olmayan
yollarla ifşası durumunda KVK Kanunu’nda öngörülen tedbirlere uygun olarak hareket edilmektedir.
KİŞİSEL VERİLERİN İMHASI
Kanun’un 7. maddesi gereğince hukuka uygun olarak işlenmiş olmasına rağmen, işlenmesini
gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler tarafından resen veya İlgili
Kişinin talebi
üzerine Şirket, bu iş için özel olarak hazırlamış bulunduğu Veri koruma ve imha politikasına,
mevzuata ve Kurum tarafından yayımlanan rehbere uygun olarak siler, yok eder veya anonim hâle
getirir.
ŞİRKET kişisel verilerin imha usullerinin belirlendiği bir İMHA POLİTİKASI hazırlamış ve şirket
içinde yayınlamıştır. Tüm imha süreçleri bu politikaya uygun olarak yürütülmektedir.
KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR
ŞİRKET; KVK Kanunu’nun 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka
aykırı olarak işlenmesini, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin
muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari
tedbirleri almakta, bu kapsamda gerekli denetimleri yapmakta veya yaptırmaktadır.
ŞİRKET, kişisel verilerin hukuka uygun işlenmesini sağlamak için, teknolojik imkânlar ve uygulama
maliyetine göre gerekli ve yeterli teknik ve idari tedbirler almaktadır
TEKNİK TEDBİRLER
ŞİRKET tarafından kişisel verilerin hukuka uygun işlenmesini sağlamak için alınan başlıca teknik
tedbirler aşağıda sıralanmaktadır:
-
Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.
-
Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.
-
Anahtar yönetimi uygulanmaktadır.
-
Bilgi teknolojileri sistemleri tedarik, gelistirme ve bakımı kapsamındaki güvenlik önlemleri
alınmaktadır.
-
Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır.
-
Erişim logları düzenli olarak tutulmaktadır.
-
Gerektiğinde veri maskeleme önlemi uygulanmaktadır.
-
Veri kaybı önleme yazılımları kullanılmaktadır.
-
Saldırı tespit ve önleme sistemleri kullanılmaktadır.
-
Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir.
-
Şifreleme yapılmaktadır.
-
ŞİRKET bünyesinde gerçekleştirilen kişisel veri işleme faaliyetleri, düzenli olarak
denetlenmektedir.
-
Alınan teknik önlemler periyodik olarak iç denetim mekanizması gereği ilgilisine
raporlanmaktadır.
-
Teknik konularda departmanlar kurulmuş olup bu konuda bilgili personel istihdam edilmektedir.
-
Yeni teknolojik gelişmeler takip edilmekte ve özellikle siber güvenlik alanında sistemler
üzerinde teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmekte ve
yenilenmektedir.
-
ŞİRKET bünyesindeki her bir bölüm özelinde belirlenen hukuksal uyum gereksinimleri çerçevesinde
erişim ve yetkilendirme çözümleri devreye alınmaktadır.
-
Erişim yetkileri sınırlandırılmakta, yetkiler düzenli olarak gözden geçirilmektedir. Eski
çalışanlara erişim kısıtlaması uygulanmakta, hesaplar kapatılmaktadır.
-
Şirket içi işleyiş gereğince alınan teknik önlemler ilgili kullanıcılara raporlanmakta, risk
teşkil eden hususlar yeniden değerlendirilerek gerekli teknolojik çözüm üretilmektedir.
-
Güncel Virüs koruma sistemleri, veri açığı güvenlikleri ve güvenlik duvarlarını içeren yazılımlar
ve donanımlar kurulmaktadır.
-
Teknik konularda uzman personel istihdam edilmektedir.
-
Kişisel verilerin toplandığı uygulamalar da dahil olmak üzere tüm bilgi sistemleri, güvenlik
açıklarını saptamak için düzenli olarak dış etki testine tabi tutulmakta ve bu testin sonuçlarına
göre bulunan açıkların kapatılması sağlanmaktadır.
İDARİ TEDBİRLER
ŞİRKET tarafından kişisel verilerin hukuka uygun işlenmesi için alınan idari tedbirler:
-
ŞİRKET çalışanları, kişisel verilerin korunması hukuku ve kişisel verilerin hukuka uygun olarak
işlenmesi konusunda bilgilendirilmekte ve eğitilmektedir.
-
ŞİRKET’in yürütmekte olduğu tüm kişisel veri işleme faaliyetleri; detaylı olarak tüm iş
birimlerinin analiz edilmesi suretiyle oluşturulmuş kişisel veri envanteri ve eklerine uygun
olarak yürütülmektedir.
-
ŞİRKET bünyesindeki ilgili bölümlerin yürütmekte olduğu kişisel veri işleme faaliyetleri; bu
faaliyetlerin KVKK’nın aradığı kişisel veri işleme şartlarına uygunluğunun sağlanması için yerine
getirilecek olan yükümlülükler, ŞİRKET tarafından yazılı politika ve prosedürlere bağlanmış olup
her bir iş birimi bu konu ile ilgili bilgilendirilmiş ve yürütmekte olduğu faaliyet özelinde
dikkat edilmesi gereken hususlar belirlenmiştir.
-
İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.
-
Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak
gizlilik dereceli belge formatında gönderilmektedir.
-
Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.
-
Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.
-
Kişisel veri güvenliğinin takibi yapılmaktadır.
-
Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri
alınmaktadır.
-
Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği
sağlanmaktadır.
-
Kişisel veri içeren ortamların güvenliği sağlanmaktadır.
-
Kişisel veriler mümkün olduğunca azaltılmaktadır.
-
İş birimi bazında belirlenen hukuksal gerekliliklerin sağlanması için farkındalık yaratılmakta,
bu hususların denetimini ve uygulamanın sürekliliğini sağlamak için gerekli idari tedbirler
şirket içi politika, prosedürler ve eğitimler yoluyla hayata geçirilmektedir.
-
ŞİRKET ile çalışanlar arasındaki hizmet sözleşmeleri ve ilgili belgelere, kişisel veriler ile
ilgili bilgilendirme ve veri güvenliğini içerir kayıtlar konulmakta ve ek protokoller
yapılmaktadır. Bu konuda çalışanlar için gerekli farkındalığı yaratmaya yönelik çalışmalar
yapılmıştır.
-
Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.
-
Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları
yapılmaktadır.
-
ŞİRKET bünyesindeki her bir bölüm özelinde, kişisel veri işleme süreçleri dikkate alınarak hukuki
uyum, şirket içinde kişisel verilere erişim ve yetkilendirme süreçleri uygulanmaktadır
-
Çalışanlar için yetki matrisi oluşturulmuştur.
-
Gizlilik taahhütnameleri yapılmaktadır.
-
Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
KANUN’UN 11. MADDESİNDE SAYILAN HAKLAR
-
Kişisel Verilerinizin işlenip işlenmediğini öğrenme,
-
Kişisel Verileriniz işlenmişse buna ilişkin bilgi talep etme,
-
Kişisel Verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
-
Yurtiçinde veya yurtdışında Kişisel Verilerinizin aktarıldığı üçüncü kişileri bilme,
-
Kişisel Verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
-
KVKK mevzuatında öngörülen şartlar çerçevesinde Kişisel Verilerinizin silinmesini veya yok
edilmesini isteme,
-
5. ve 6. maddeleri kapsamında yapılan işlemlerin Kişisel Verilerinizin aktarıldığı üçüncü
kişilere bildirilmesini isteme,
-
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize
bir sonucun ortaya çıkmasına itiraz etme,
-
Kişisel Verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde bu zararın
giderilmesini talep etme haklarına sahipsiniz.