YILMAZ PETROL
TİCARET ANONİM ŞİRKETİ
KİŞİSEL VERİLERİN KORUNMASI VE GİZLİLİK POLİTİKASI
Hazırlanma Tarihi :18.12.2019
Yürürlük Tarihi :31.12.2019
Son Revizyon Tarihi : ---
© Yılmaz Petrol Ticaret Anonim Şirketi, 2019
İşbu belge Yılmaz Petrol Ticaret Anonim Şirketi’nin yazılı izni olmaksızın çoğaltılıp dağıtılamaz.
Kişisel verilerin korunması, Yılmaz Petrol Ticaret Anonim Şirketi’nin(“Şirket”) en çok önem verdiği konulardan birisidir.Şirketimiz bu hususta yürürlükte bulunan tüm mevzuata uygun davranmak için azami gayret göstermektedir. İşbu Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”) çerçevesinde Şirketimiz tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinin yürütülmesinde benimsenen ilkeler ve Şirketimizin veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) yer alan düzenlemelere uyumu bakımından benimsenen temel prensipler açıklanmakta ve böylelikle Şirketimiz, kişisel veri sahiplerini bilgilendirerek gerekli şeffaflığı sağlamaktadır. Bu kapsamdaki sorumluluğumuzun tam bilinci ile kişisel verileriniz işbu Politika kapsamında işlenmekte ve korunmaktadır.
Şirket olarak kişisel veri güvenliğinin sağlanmasına ve ilgili kişinin kişisel veriler hukukuna ilişkin haklarının temin edilmesine büyük önem atfetmekteyiz. Bu nedenle ilgili kişinin özel hayat gizliliğinin korunması, düşünce ve inanç özgürlüğü, etkili kanun yollarına başvurma hakkı ve benzeri hakları, işbu Politika hazırlanırken tarafımızca detaylı bir şekilde gözetilmiştir. Politikamızın temel amacı, kişisel verisini elde ettiğimiz ilgili kişinin temel ve hak ve özgürlüklerini koruyabilmektir.
İşbu Politika, Şirket nezdinde tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilen kişisel verilerin işlendiği tüm kayıt ortamlarında ve kişisel veri işlenmesine yönelik faaliyetlerinde uygulanmaktadır.
Şirket çalışanları, çalışan adayları, tedarikçiler, müşteriler, ziyaretçiler ve diğer üçüncü kişilere ait kişisel veriler bu Politika kapsamında olup Şirketin sahip olduğu ya da Şirket tarafından yönetilen kişisel verilerin işlendiği tüm kayıt ortamları ve kişisel veri işlenmesine yönelik faaliyetlerde bu Politika uygulanır.
İşbu Politika’dayer verilen tanımlı ifadeler, aşağıdaki anlamları ifade eder:
|
Açık Rıza |
: |
Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rıza. |
|
Anonim Hale Getirme |
: |
Daha öncesinde bir kişiyle ilişkilendirilmiş olan verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. |
|
Başvuru Formu |
: |
İlgili kişilerin haklarını kullanmak için yapacakları başvuruyu içeren “6698 sayılı Kişisel Verilerin Korunması Kanunu Gereğince İlgili Kişi (Kişisel Veri Sahibi) tarafından Veri Sorumlusuna Yapılacak Başvuru Formu” |
|
Çalışan Adayı |
: |
Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Şirketimizin incelemesine açmış gerçek kişiler. |
|
İlgili Kişi |
: |
Kişisel veri sahibi. |
|
İş Birliği İçerisinde Olduğumuz Kurumların Çalışanları, Hissedarları, Yetkilileri |
: |
Şirketimizin her türlü iş ilişkisi içerisinde bulunduğu kurumlarda (iş ortağı, tedarikçi gibi, ancak bunlarla sınırlı olmaksızın) çalışan, bu kurumların hissedarları ve yetkilileri de dâhil olmak üzere gerçek kişiler. |
|
İş Ortağı |
: |
Şirketimizin ticari faaliyetini sürdürürken muhtelif projeler yürütmek, hizmet veya mal almak gibi amaçlarla iş ortaklığı kurduğu taraflar. |
|
Kişisel Veri |
: |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
|
Kişisel Verilerin İşlenmesi |
: |
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
|
Kişisel Veri İşleme Envanteri |
: |
Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter. |
|
Kurul |
: |
Kişisel Verilerin Korunması Kurulu. |
|
Özel Nitelikli Kişisel Veri |
: |
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. |
|
Periyodik İmha |
: |
Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi. |
|
Şirket Web Sitesi |
: |
Şirkete ait “https://www.yilmazpetrol.com.tr/’’ adresli internet sitesidir. |
|
Şirket Yetkilisi |
: |
Şirketimiz yönetim kurulu üyeleri ve diğer yetkili gerçek kişiler. |
|
Veri Sorumlusu |
: |
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi. |
|
VERBİS |
: |
Veri Sorumluları Sicil Bilgi Sistemi. |
|
Ziyaretçi |
: |
Şirketimizin sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerimizi ziyaret eden gerçek kişiler. |
Şirketimiz, Anayasa’nın 20. maddesine ve Kanun’un 4. maddesine uygun olarak kişisel verilerin işlenmesi konusunda; hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel, belirli, açık ve meşru amaçlar güderek, amaçla bağlantılı, sınırlı ve ölçülü bir biçimde kişisel veri işleme faaliyetinde bulunmaktadır. Şirketimiz, veri sorumlusu sıfatıyla, ilgili mevzuatta kendisi için öngörülen tüm yükümlülüklerini yerine getirmektedir.
Şirketimiz, kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir.
Şirketimiz, kişisel verilerin işlendiği süre boyunca doğru ve güncel olması için gerekli önlemleri almakta ve söz konusu kişisel verilerin doğru ve güncel kalabilmesine ilişkin gerekli mekanizmaları kurmaktadır.
Şirketimiz, kişisel verilerin işlenme amaçlarını açıkça ortaya koymakta ve söz konusu kişisel verileri iş faaliyetleri doğrultusunda bu faaliyetlerle bağlantılı amaçlar kapsamında işlemektedir.
Şirketimiz, kişisel verileri yalnızca iş faaliyetlerinin gerektirdiği nitelikte ve ölçüde toplamakta olup belirlenen amaçlarla sınırlı olarak işlemekte, amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. Şirketimizce, sonradan ortaya çıkması muhtemel ihtiyaçların karşılanmasına yönelik kişisel veri işleme faaliyeti yürütülmemektedir.
Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili faaliyetin tabi olduğu yasal mevzuatta öngörülen asgari süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya ilgili kişinin başvurusunun değerlendirilmesi neticesinde ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
İlgili kişinin açık rıza vermesi haricinde kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişisel veri işleme faaliyetinin dayanağı olabilmektedir. İşlenen verilerin özel nitelikli kişisel veri olması halinde, işbu Politika’nın3.3 başlığı (“Özel Nitelikli Kişisel Verilerin İşlenmesi”) içerisinde yer alan şartlar uygulanacaktır.
Aşağıda yer alan kişisel veri işleme şartlarının varlığı durumunda ilgili kişinin açık rızasına gerek kalmaksızın kişisel veriler işlenebilecektir.
Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:
Şirket, Kanun’un 10. maddesine ve ikincil mevzuata uygun olarak, ilgili kişileri aydınlatmaktadır. Bu kapsamda Şirket, kişisel verilerin veri sorumlusu olarak kim tarafından, hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı ve hukuki sebebi ve veri sahiplerinin kişisel verilerinin işlenmesi kapsamında sahip olduğu hakları konusunda ilgili kişileri bilgilendirmektedir.
Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak ilgili kişinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere (üçüncü kişi şirketlere, resmi ve özel mercilere, üçüncü gerçek kişilere) aktarabilmektedir. Şirketimiz bu doğrultuda Kanun’un 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir. Bu konu ile ilgili ayrıntılı bilgiye işbu Politika’nınEK-4 (Şirketimiz Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları)dokümanından ulaşılması mümkündür.
İlgili kişinin açık rızası olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması halinde Şirketimiz tarafından gerekli özen gösterilerek ve Kurul tarafından öngörülen yöntemler de dâhil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir:
Yukarıdakilere ek olarak kişisel veriler, Kurul tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere yukarıdaki şartlardan herhangi birinin varlığı halinde aktarılabilecektir. Yeterli korumanın bulunmaması durumunda ise mevzuatta öngörülen veri aktarım şartları doğrultusunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurul’un izninin bulunduğu yabancı ülkelere aktarılabilecektir.
Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dâhil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:
Yukarıdakilere ek olarak özel nitelikli kişisel veriler, Kurul tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere yukarıdaki şartlardan herhangi birinin varlığı halinde aktarılabilecektir. Yeterli korumanın bulunmaması durumunda ise mevzuatta öngörülen veri aktarım şartları doğrultusunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurul’un izninin bulunduğu yabancı ülkelere aktarılabilecektir.
Şirket tarafından güvenliğin sağlanması amacıyla, Şirket binalarında ve tesislerinde güvenlik kamerasıyla izleme faaliyeti ile ziyaretçi giriş çıkışlarının takibine yönelik kişisel veri işleme faaliyetlerinde bulunulmaktadır.
Şirket bina girişlerinde ve bina içerisindeki gerçekleştirdiği güvenlik kamerasıyla izleme faaliyeti kapsamında; Şirketin ve diğer kişilerin güvenliğini sağlamaya ilişkin menfaatlerini korumak, gerekli denetimi sağlayarak önlem alabilmek ve benzeri amaçlar ile görsel veri toplamaktadır. İzleme faaliyeti, Kanun’a ve ilgili mevzuata uygun olarak sürdürülmektedir. Bu kapsamda kamera ile izleme yapıldığı bilgisi, tüm çalışan ve ziyaretçilere duyurulmakta ve buna ilişkin aydınlatıcı panolar asılarak kişiler aydınlatılmaktadır. Aydınlatıcı panolar izleme faaliyeti başlamadan önce ilgilinin görüş alanındaki herhangi bir yere asılmaktadır. Şirket, Kanun’a uygun olarak, kamera ile izleme faaliyeti sonucunda elde edilen kişisel verilerin korunmasını sağlanmak için gerekli teknik ve idari tedbirler almaktadır.
Şirket, ilgili kişinin görsel kişisel verisinin işlendiğine ilişkin bilgilendirme yükümlülüğünü ayrıyeten Şirket Web Sitesi’nde yayımladığı “Video Kamera İzleme Faaliyetine İlişkin Aydınlatma Metni” aracılığıyla yerine getirmektedir.
Ayrıca; Şirketimiz tarafından güvenliğin sağlanması ve bu Politika’da belirtilen amaçlarla; bina ve tesislerimiz içerisinde kaldıkları süre boyunca talep eden ziyaretçilerimize internet erişimi sağlanabilmektedir. Bu durumda ziyaretçilerin internet erişimlerine ilişkin log kayıtları 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ve bu kanuna göre düzenlenmiş olan mevzuatın amir hükümlerine göre kayıt altına alınmakta, bu kayıtlar ancak yetkili kamu kurum ve kuruluşları tarafından talep edilmesi veya Şirketimiz içinde gerçekleştirilecek denetim süreçlerinde ilgili hukuki yükümlülüğümüzü yerine getirmek amacıyla işlenmektedir.
Bu çerçevede elde edilen log kayıtları yalnızca sınırlı sayıda yetkilinin erişimi bulunmaktadır. Bahsi geçen kayıtlara erişimi olan Şirket çalışanları bu kayıtlara yalnızca yetkili kamu kurum ve kuruluşlarından gelen talepler doğrultusunda veya denetim süreçlerinde kullanılmak üzere erişmekte ve bu kayıtları hukuken yetkili olan kişilerle paylaşmaktadır.
Şirketimiz internet siteleri ve uygulamaları içerisinde çerezler kullanabilir. Çerezler, bir web sunucusu tarafından sabit diskinize taşınan ve ardından da ilgilinin bilgisayarında saklanan ufak metin dosyalarıdır. Bazı çerezler müşteri/kullanıcı davranışını daha iyi anlamaya yardımcı olur, internet sitemizin kullanımı ve ziyaret bilgileri ile ilgili bilgi verir, sitemizi geliştirmemize yardımcı olur. Çerezler, ilgili kişiler internet sitesini kullanırken, müşterilerin kişisel bilgilerini hatırlama için de kullanılırlar. Böylece internet sitesinin ve uygulamaların kullanımı kolaylaşır. Bu kapsamda bazı bilgiler, Şirket tarafından otomatik olarak toplanır ve günlük dosyalarında saklanır. Bu bilgiler Internet Protokolü (IP) adreslerini, tarayıcı türünü ve dilini, internet servis sağlayıcısını (ISP), başvuran ve çıkış internet sitelerini ve uygulamalarını, işletim sistemini, tarih ve zaman damgası ile tıklama dizisi verilerini içerir. Çerezler, internet sitesi veya uygulama ziyaretçisinin kullandığı web tarayıcı veya mobil cihaz üzerinden gereken ayarlar yapılarak devre dışı bırakılabilir.
Bu bilgilendirme doğrultusunda Şirketimiz tarafından hazırlanan web sayfalarında, kullanılan teknolojik altyapı gereksinimlerine bağlı olarak ve kullanılan altyapının öngördüğü çerezler kullanılmaktadır. Şirketimiz tarafından özel olarak geliştirilmiş / veri toplayan bilgi toplama teknolojileri ve çerezleri kullanılmamaktadır.
Şirketimiz nezdinde, Kanun’un 10. maddesi ve ikincil mevzuat uyarınca ilgili kişiler bilgilendirilerek, Şirketimizin kişisel veri işleme amaçları doğrultusunda, Kanun’un 5. ve 6. maddesinde belirtilen kişisel veri işleme şartlarından en az birine dayalı ve sınırlı olarak, başta Kanun’un 4. maddesinde belirtilen ilkeler olmak üzere Kanun’da belirtilen genel ilkelere uygun bir şekilde kişisel veriler işlenmektedir. İşbu Politika’da belirtilen amaçlar ve şartlar çerçevesinde, işlenen kişisel veri kategorilerine ve kategoriler hakkında detaylı bilgilere Politika’nınEK-3 (Kişisel Veri Kategorileri) dokümanından ulaşılabilecektir.
Söz konusu kişisel verilerin işleme amaçlarına ilişkin detaylı bilgiler Politika’nınEK-1 (Kişisel Veri İşleme Amaçları)dokümanında yer almaktadır.
Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili faaliyetin tabi olduğu yasal mevzuatta öngörülen minimum sürelere uygun olarak muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya ilgili kişi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
Bahsi geçen silme, yok etme ve anonim hale getirme işlemleri ilgili mevzuat hükümleri saklı kalmak kaydıyla, Şirkete ait “Kişisel Veri Saklama ve İmha Politikası”kapsamında gerçekleştirilmektedir.Kişisel Veri Saklama ve İmha Politikası’nın tam metnine Şirket Web Sitesi’nden ulaşabilirsiniz.
Şirketimiz, kişisel verilerin korunması için gerekli olan uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır. Bu kapsam Şirketimizin kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek ve kişisel verilerin muhafazasını sağlamak amacıyla aldığı önlemler aşağıda sayılmıştır:
Kanun’un 11.maddesiuyarınca,kişiselverileriişlenençalışan,Şirket’e başvurarak aşağıdaki konulara ilişkin taleplerdebulunabilir:
Kanun’dan doğan talepler “Kişisel Veri Sahibi Başvuru Formu” aracılığıyla gerçekleştirecektir. Şirket, Kanun’un 13. maddesine uygun olarak, başvuru taleplerini, talebin niteliğine göre ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandıracaktır. Talebin reddedilmesi halinde, ret nedeni/nedenleri yazılı olarak veya elektronik ortamda gerekçelendirilir.
Veri sahibi ilgili kişiler, yukarıda belirtilen haklarını kullanmak için kimliklerini tespit edici gerekli bilgiler ile Kanun’un 11. maddesinde belirtilen haklardan kullanmayı talep ettikleri haklarına yönelik açıklamalarını içeren taleplerini‘’https://www.yilmazpetrol.com.tr/’’adresinde yer alan Kişisel Veri Sahibi Başvuru Formu’nu doldurarak, formun imzalı bir nüshasını İhsaniye Mahallesi Yahya Çavuş Caddesi No: 33/1 Selçuklu/Konya adresine bizzat elden, noter kanalıyla veya güvenli elektronik imzalı olarak ‘’kvkk@yilmazpetrol.com.tr’’adresine iletebilir veya Kanun’un 13. maddesi uyarınca Kurul tarafından öngörülecek diğer yöntemler ile gönderebilir.
İşbu Politika ve ekleri, zaman zaman revize edilebilecek haliyle, ayrılmaz bir bütündür.
Politika,Şirket Web Sitesi’nde yayınlanarak, üçüncü taraflara ve Şirket çalışanlarına duyurulur.Kanun ve ilgili diğer mevzuat hükümleri ile işbu Politika arasında uyumsuzluk olması halinde, öncelikle Kanun ve ilgili diğer mevzuat hükümleri uygulanacaktır.İşbu Politika yılda bir defa, Şirket tarafından gözden geçirilir ve güncellenir.Şirket tarafından hazırlanan işbu Politika 31/12/2019 tarihinde yürürlüğe girmiştir.
EK-1: KİŞİSEL VERİ İŞLEME AMAÇLARI
Şirket, kişisel verileri işbu Politika’da ve Kanun’da belirtilen koşullar ve kapsam dahilinde, aşağıdaki amaçlarla işlemektedir:
EK-2: KİŞİSEL VERİ SAHİPLERİ
|
VERİ SAHİBİ KATEGORİSİ |
|
AÇIKLAMA |
|
Aile Bireyleri ve Yakınları |
: |
Şirket tarafından yürütülen faaliyetler çerçevesinde bu Politika kapsamında kişisel verileri işlenen ilgili kişilerin eş, çocuk ve yakınları. |
|
Çalışan Adayı |
: |
Şirket’e herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Şirket’in incelemesine açmış olan gerçek kişiler. |
|
Çalışan |
: |
Şirket tarafından yürütülen etkinlik, çalışan memnuniyeti, insan kaynakları, denetim, bilgi teknolojileri güvenliği ve altyapısının sağlanması, hukuki uyum, iş sağlığı ve güvenliğinin sağlanması ve benzeri faaliyetler çerçevesinde kişisel verileri işlenen Şirket çalışanları. |
|
İş Birliği İçinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri |
: |
Şirket’in her türlü iş ilişkisi içerisinde bulunduğu kurumlarda (iş ortağı, tedarikçi gibi, ancak bunlarla sınırlı olmaksızın) çalışan, bu kurumların hissedarları ve yetkilileri dahil olmak üzere, gerçek kişiler |
|
Müşteri |
: |
Şirket ile herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın Şirket’in yürüttüğü ticari faaliyetler kapsamında kişisel verileri elde edilen gerçek kişiler. |
|
Şirket Hissedarı |
: |
Şirket’in hissedarı gerçek kişiler. |
|
Şirket Yetkilisi |
: |
Şirket’in yönetim kurulu üyeleri ve diğer yetkili gerçek kişiler. |
|
Tedarikçi |
: |
Şirket’in ticari faaliyetlerini yürütürken Şirket’in emir ve talimatlarına uygun olarak sözleşme temelli olarak Şirket’e mal veya hizmet sunan taraf çalışanı, yetkilisi veya hissedarı olan gerçek kişiler. |
|
Üçüncü Kişiler |
: |
Bu Politika kapsamında kalan diğer gerçek kişiler (Örn. kefil, refakatçi, eski çalışanlar) |
|
Ziyaretçi |
: |
Şirket’in sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerimizi ziyaret eden gerçek kişiler. |
EK-3: KİŞİSEL VERİ KATEGORİLERİ
|
KİŞİSEL VERİ KATEGORİZASYONU |
KİŞİSEL VERİ KATEGORİZASYONU AÇIKLAMASI |
|
Kimlik Bilgisi |
Kişinin kimliğine dair bilgilerin bulunduğu verilerdir; ad-soyad, T.C. kimlik numarası, uyruk bilgisi, doğum yeri, doğum tarihi, cinsiyet, işyeri bilgisi, sicil no., vergi numarası, unvan, biyografi vb. bilgiler ile ehliyet, mesleki kimlik, nüfus cüzdanı ve pasaport gibi belgeler |
|
İletişim Bilgisi |
Telefon numarası, adres, e-mail adresi, faks numarası vb. bilgiler |
|
Aile Bireyleri ve Yakın Bilgisi |
Şirket tarafından yürütülen faaliyetler çerçevesinde, sunulan hizmetlerle ilgili veya Şirketin ve ilgili kişinin hukuki ve diğer menfaatlerini korumak amacıyla verileri işlenen ilgili kişilerin aile bireyleri (örneğin; eş, anne, baba, çocuk), yakınları ve acil durumlarda ulaşılabilecek diğer kişiler hakkındaki bilgiler |
|
Finansal Bilgi |
Şirket’inilgili kişi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN numarası, gelir bilgisi, borç/alacak bilgisi gibi veriler |
|
Fiziksel Mekân Güvenlik Bilgisi |
Şirket’e ait fiziksel mekânlara girişte, fiziksel mekânın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler; kamera kayıtları, araç bilgisi kayıtları ve güvenlik noktasında alınan kayıtlar v.b. |
|
Görsel ve İşitsel Bilgi |
Fiziksel Mekân Güvenlik Bilgisi kapsamında giren kayıtlar da dahilüzere her türlü fotoğraf ve kamera kayıtları ve ses kayıtları |
|
Hukuki İşlem Bilgisi |
Hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası ile kanuni yükümlülüklerimiz ve Şirketimizin politikalarına uyum kapsamında işlenen kişisel veriler |
|
Talep ve Şikâyet Bilgisi |
Şirket’e yöneltilmiş olan her türlü talep veya şikâyetin alınması ve değerlendirilmesine ilişkin kişisel veriler |
|
Taşıt Bilgisi |
Ruhsat fotokopisi, plaka numarası, şase numarası, motor numarası ve benzeri kişisel veriler |
|
Lokasyon Bilgisi |
Şirket bünyesinde kullanılan araç takip sistemleri dahilinde ilgili kişileri bulundukları konum bilgisi |
|
Sağlık Bilgisi |
Kan grubu, engel durumu, sigara-alkol kullanımı, sağlık raporu ve benzeri kişisel veriler |
|
Ceza Mahkumiyeti ve Güvenlik Bilgisi |
Ceza kovuşturmaları, disiplin kaydı, sabıka kaydı ve benzeri kişisel veriler |
|
Üyelik Bilgisi |
Dernek, vakıf, sendika üyeliği ve benzeri kişisel veriler |
|
Özlük Dosya Bilgisi |
Pozisyon-unvan bilgisi, çalışma geçmişi ve detayları, önceki iş yerinden alınan hizmet-çalışma belgesi ve benzeri kişisel veriler |
|
Mesleki Deneyim Bilgisi |
Diploma, sertifika ve benzeri kişisel veriler |
|
İmza Verisi |
Islak imza, e-imza, imza fotokopisi-taraması ve benzeri kişisel veriler |
|
Müşteri İşlem Bilgisi |
Fatura, çek, senet, kredi kartı, dekont, sipariş, talep, form ve benzeri bilgileri içeren kişisel veriler |
|
Pazarlama Bilgileri |
Alışveriş geçmişi bilgileri, anket, çerez, kampanya çalışmasıyla elde edilen bilgiler ve benzeri |
|
Risk Yönetim Bilgileri |
Ticari, teknik, idari, risklerin yönetilmesi için işlenen bilgiler, kişilerin bu kapsamda sahip olduğu yetkilere ilişkin bilgiler |
EK-4: ŞİRKETİMİZ TARAFINDAN KİŞİSEL VERİLERİN AKTARILDIĞI ÜÇÜNCÜ KİŞİLER VE AKTARILMA AMAÇLARI
Şirketimiz, Kanun’un 10. maddesine uygun olarak kişisel verilerin aktarıldığı kişi gruplarını ilgili kişilere bildirmektedir. Şirketimiz, Kanun’un 8. ve 9. maddelerine uygun olarak Politika ile yönetilen ilgili kişilerin kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarabilmektedir:
Aktarımda bulunulan yukarıda belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmektedir:
|
VERİ AKTARIMI YAPILABİLECEK KİŞİLER |
TANIMI |
VERİ AKTARIM AMACI |
|
Şirket İş Ortakları |
Şirketimizin ticari faaliyetlerini yürütürken bizzat veya Şirket ile birlikte muhtelif projeler yürütmek, hizmet almak gibi amaçlarla iş ortaklığı kurduğu tarafları tanımlamaktadır. Bankalar, finans kuruluşları, muhasebeciler, mali müşavirler, sigorta şirketleri ve benzeri. |
İş ortaklığının kurulma amaçlarının yerine getirilmesini temin etmek amacıyla sınırlı olarak. |
|
Şirket Müşterileri |
Sözleşme temelli olarak Şirketimizden mal veya hizmet satın alan tarafları tanımlamaktadır. |
Şirket’in ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin Şirket tarafından müşterilere sunulmasını sağlamak amacıyla sınırlı olarak. |
|
Şirket Tedarikçileri |
Şirketimizin ticari faaliyetlerini sürdürürken sözleşme temelli olarak Şirketimize hizmet sunan tarafları tanımlamaktadır. |
Şirket’in tedarikçiden dış kaynaklı olarak temin ettiği ve Şirket’in ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin Şirket’e sunulmasını sağlamak amacıyla sınırlı olarak. |
|
Şirket Yetkilileri ve Hissedarları |
Şirketimiz yönetim kurulu üyeleri ve diğer yetkili gerçek kişiler ile Şirket hissedarlarımız. |
İlgili mevzuat hükümlerine göre Şirketimizin ticari faaliyetlerine ilişkin stratejilerin tasarlanması, en üst düzeyde yönetiminin sağlanması ve denetim amaçlarıyla sınırlı olarak. |
|
Hukuken Yetkili Özel Hukuk Kişileri |
İlgili mevzuat hükümlerine göre Şirket’ten bilgi ve belge almaya yetkili özel hukuk kişileri |
İlgili özel hukuk kişilerinin hukuki yetkisi dâhilinde talep ettiği amaçla sınırlı olarak. |
|
Hukuken Yetkili Kamu Kurum ve Kuruluşları |
İlgili mevzuat hükümlerine göre Şirket’ten bilgi ve belge almaya yetkili kamu kurum ve kuruluşları |
İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dâhilinde talep ettiği amaçla sınırlı olarak. |