Saya Holding A.Ş. (“Şirket” veya “Saya
Holding”)
başta
Anayasa’nın
20. maddesinde düzenlenen özel hayatın gizliliği olmak üzere kişilerin temel hak ve
özgürlüklerini korumaya azami önem atfetmektedir. Bu çerçevede, kişisel verilerin hukuka
uygun olarak korunması ve işlenmesine özen göstermekte, tüm planlama ve faaliyetlerinde
bu anlayışla hareket etmektedir.
Saya Holding, özel hayatın gizliliğinin temeli olan kişisel verilerin korunması ve
hukuka
uygun
olarak işlenmesini sadece mevzuata uyum sağlama kapsamında değerlendirmemekte,
yaklaşımının temeline insana verdiği değeri koymaktadır. Bu bilinçle hareket eden Saya
Grup
kişisel verilerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesinin
önlenmesi için gerekli her türlü idari ve teknik önlemi almaktadır.
Bu çerçevede, 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun olarak
“www.sayagrup.com.tr” internet sitesinin kullanımı esnasında üretilen veya paylaşılan
kişisel
verilerin işlenme ve aktarılma koşulları hakkındaki bilgiler aşağıda sunulmaktadır.
1. Tanımlar
İnternet Sitesi: “www.sayagrup.com.tr” adresinde bulunan internet sitesidir.
Kanun: 6698 sayılı Kişisel Verilerin Korunması Kanunu’dur.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü
bilgidir.
Çerezler (Cookies): Sunucular tarafından tarayıcılar aracılığıyla
Çevrimiçi
Ziyaretçi’ye
gönderilen küçük metin dosyalarıdır. Çerezler; Çevrimiçi Ziyaretçi’ye özel hizmet
vermek,
hizmet kalitesini artırmak, sayfa içeriklerini iyileştirmek, promosyon ve pazarlama
önerileri
sunmak amacıyla Çevrimiçi Ziyaretçi’nin İnternet Sitesi’ndeki gezinme bilgilerini ve
kullanım
geçmişini takip edebilmekte; bu bağlamda Çevrimiçi Ziyaretçi’nin cihazında belirlenen
süre
boyunca barınabilmektedir.
Çevrimiçi Ziyaretçi/İlgili Kişi: İnternet Sitesi’ne erişen tüm
kişilerdir.
İlgili şirket
politikalarında Ziyaretçi kişi grubu kapsamında yer almaktadır.
Kurul: Kişisel Verileri Koruma Kurulu’dur.
Şirket: Saya Holding İç Dış Ticaret ve Sanayi A.Ş.’dir.
Yer sağlayıcı: İnternet ortamında hizmet ve içerikleri barındıran
sistemleri sağlayan veya
işleten gerçek veya tüzel kişileri ifade eder.
2. İşlenen Kişisel Veriler
Çevrimiçi Ziyaretçi’nin, İnternet Sitesi’ne erişimine ve İnternet Sitesi’nde yaptığı
işlemlere
bağlı olarak işlenen kişisel verileri aşağıda sunulmaktadır:
İnternet Sitesi’ni ziyaret eden Çevrimiçi Ziyaretçiler için,
- İşlem Güvenliği Bilgisi (IP adresi, site trafik bilgisi vb.)
İnternet Sitesi’ndeki formları dolduran Çevrimiçi Ziyaretçiler için,
- Kimlik Bilgisi (ad, soyadı)
- İletişim Bilgisi (e-posta adresi, telefon numarası)
Yukarıda sayılanlar dışında İnternet Sitesi’nin işletilmesi, geliştirilmesi ve güvenliği
için
zorunlu olabilecek başka verilerin de Kanun’a uygun olarak işlenmesi mümkündür.
3. Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
Kişisel veriler İnternet Sitesi’nin kullanılması ve iletişim formunun doldurulması
suretiyle
tamamen otomatik veya kısmen otomatik yollarla işleme amacı için gerekli olan süre kadar
saklanmak üzere toplanır.
Kişisel veriler Çevrimiçi Ziyaretçi’nin açık rızasına dayalı olarak işlenmektedir.
Bununla
birlikte, kişisel veriler Kanun’un 5. maddesinin 2. fıkrasında yer alan (i) kanunlarda
açıkça
öngörülmesi (ii) veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için
zorunlu
olması, (iii) bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu
olması,
(iv) kişisel veri sahiplerinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri
sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
4. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler kanunlarda açıkça öngörülmesi durumunda veya Kanun’un 5. maddesinin 2.
fıkrasında belirtilen diğer şartlar çerçevesinde Çevrimiçi Ziyaretçi’nin İnternet
Sitesi’nde
yaptığı işlemlere bağlı olarak;
5. Çerez Bilgisi
İnternet Sitesi’nde çerez kullanımımız mevcut olup mevzuat kapsamında çerez bilgileriniz
tutulmaktadır. Çevrimiçi Ziyaretçi, tarayıcı ayarlarını değiştirerek çerezleri kabul
etmeyebilir
veya kendisine uyarı verilmesini sağlayabilir. Çerezlerin kullanımını durdurulduğunda
İnternet Sitesi’nin belirli fonksiyonları düzgün çalışmayabilir.
6. İşlenen Kişisel Verilerin Kimlere ve Hangi Amaçla
Aktarılabileceği
Kişisel veriler, Kanun’un 5. maddesinin 2. fıkrasında yer alan şartlardan birinin
bulunması
halinde işbu metnin dördüncü maddesinde belirtilen amaçlarla sınırlı olarak Saya
Holding’un
grup şirketlerine, bağlı ortaklıklarına, iştiraklerine, iş ortaklarına ve yetkili kamu
kurum
ve
kuruluşlarına Kanun’un 8. ve 9. maddelerinde belirtilen şartlar çerçevesinde gerekli
güvenlik
önlemleri alınmak kaydıyla aktarılabilir.
Kanun’un 5. maddesinin 2. fıkrasında yer alan şartlardan birinin bulunmaması halinde
Kişisel
Verilerin aktarımı Çevrimiçi Ziyaretçi’nin açık rızasına tabidir.
7. Verilerin Güvenliği için Alınan Tedbirler
Saya Holding kişisel verilerin hukuka aykırı olarak işlenmesini ve kişisel verilere
hukuka
aykırı olarak erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak, uygun
güvenlik
düzeyini temin etmeye yönelik gerekli her türlü idari ve teknik tedbirleri almak
durumundadır.
İnternet sitesi üzerinden başka sitelere veya uygulamalara yönlendirme yapılması
durumunda Saya Holding, yönlendirilen sitelerin ve uygulamaların kişisel verilerin
korunmasına yönelik mevzuata uygunluğuna ilişkin bilgi sahibi değildir ve gizlilik
politikaları ile içeriklerine ilişkin bir sorumluluk altında bulunmamaktadır.
8. Kanun’un 11. Maddesi Uyarınca Kişisel Veri Sahibinin Hakları
Saya Holding, Kanun’un 10. maddesi uyarınca veri sahibine haklarını bildirmekte; söz
konusu
hakların nasıl kullanılacağına dair yol göstermekte ve tüm bunlar için gerekli iç
işleyişi,
idari
ve teknik düzenlemeleri gerçekleştirmektedir.
Kanun’un 11. maddesi uyarınca kişisel veri sahipleri;
a. Veri Sorumlusu
6698 Sayılı Kişisel Verilerin Korunması Kanunu’na (“Kanun”) uygun olarak kişisel
verileriniz veri
sorumlusu sıfatıyla Saya Holding A.Ş. (“Saya Holding” veya
“Şirket”) tarafından
işlenmektedir.
b. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz; acil durum yönetimi süreçlerinin yürütülmesi, bilgi güvenliği
süreçlerinin
yürütülmesi, çalışan memnuniyeti ve bağlılığı süreçlerinin yürütülmesi, çalışanlar
için iş
akdi/mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi, çalışanlar için yan
haklar ve
menfaatleri süreçlerinin yürütülmesi, denetim/etik faaliyetlerinin yürütülmesi,
eğitim faaliyetlerinin
yürütülmesi, erişim yetkilerinin yürütülmesi, faaliyetlerin mevzuata uygun
yürütülmesi, finans ve
muhasebe işlerinin yürütülmesi, fiziksel mekân güvenliğinin temini, görevlendirme
süreçlerinin
yürütülmesi, hukuk işlerinin takibi ve yürütülmesi, iletişim faaliyetlerinin
yürütülmesi, insan
kaynakları süreçlerinin planlanması, iş faaliyetlerinin yürütülmesi/denetimi, iş
sağlığı/güvenliği
faaliyetlerinin yürütülmesi, organizasyon ve etkinlik yönetimi, performans
değerlendirme
süreçlerinin yürütülmesi, sözleşme süreçlerinin yürütülmesi, talep/şikâyetlerin
takibi, taşınır mal ve
kaynakların güvenliğinin temini, ücret politikasının yürütülmesi, yetenek/kariyer
gelişimi
faaliyetlerinin yürütülmesi, yetkili kişi/kurum ve kuruluşlara bilgi verilmesi
amaçlarıyla
işlenmektedir.
c. Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
Söz konusu kişisel verileriniz; kişisel veri işleme faaliyetinin “kanunlarda açıkça
öngörülmesi”, “bir
sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla
sözleşmenin taraflarına
ait kişisel verilerin işlenmesinin gerekli olması”, “Şirket’in hukuki yükümlülüğünü
yerine
getirebilmesi için zorunlu olması”; “bir hakkın tesisi, kullanılması veya korunması
için zorunlu
olması”; “kişisel verinin ilgili kişinin kendisi tarafından alenileştirilmiş
olması”; “ilgili kişilerin temel
hak ve özgürlüklerine zarar vermemek kaydıyla Şirket’in meşru menfaatleri için veri
işlemenin
zorunlu olması” hukuki sebeplerinden birine yahut açık rızanıza dayalı olarak İş
başvuru formları,
müşteri bilgi formları, Şirket’e ibraz edilen muhtelif belgeler, Şirket’e iletilen
posta ve e-postalar, çağrı
merkezi, Şirket internet sitesi, sosyal medya araçları, Şirket’in hizmet verdiği
yahut hizmet aldığı kişi
ve şirketler ile iş ortakları, taşeronlar, hizmet/ürün tedarik ettiği firmalar ve
grup şirketleri gibi
üçüncü kişiler, istihdam şirketleri ve iş arama portalları, mobil uygulamalar,
kurumsal iletişim
hesapları ve cihazları, Şirket bilişim sistemleri ve cihazları, güvenlik kameraları,
parmak izi ve yüz
tanıma sistemleri (yalnızca Şirket yetkilisi) ile Şirket araçlarındaki GPS, OGS, TTS
vb. sistemler
kanalıyla toplanmaktadır.
d. Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği
Kişisel verileriniz; acil durum yönetimi süreçlerinin yürütülmesi, çalışan adayı /
stajyer seçme ve
yerleştirme süreçlerinin yürütülmesi, çalışanlar için iş akdi/mevzuattan kaynaklı
yükümlülüklerin
yerine getirilmesi, faaliyetlerin mevzuata uygun yürütülmesi, finans ve muhasebe
faaliyetlerinin
yürütülmesi, görevlendirme süreçlerinin yürütülmesi, hukuk işlerinin takibi ve
yürütülmesi, iş
akdi/mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi, iş faaliyetlerinin
yürütülmesi/denetimi, iş sağlığı/güvenliği faaliyetlerinin yürütülmesi, mal/hizmet
üretim ve
operasyon süreçlerinin yürütülmesi, sözleşme süreçlerinin yürütülmesi, yan haklar ve
menfaatler
süreçlerinin yürütülmesi, yatırım süreçlerinin yürütülmesi, yetkili kişi/kurum ve
kuruluşlara bilgi
verilmesi, yönetim faaliyetlerinin yürütülmesi amaçlarıyla ve yalnızca ilgili
amaçların
gerçekleştirilmesi için gerekli olan verilerle sınırlı olarak; hissedarlara,
Şirket’in grup/topluluk
şirketlerine, bağlı ortaklıklarına, iştiraklerine, iş ortaklarına, gerçek kişiler
veya özel hukuk tüzel
kişilerine (Şirket’in akdi veya kanuni yükümlülüklerini yerine getirmek amacıyla
işbirliği yaptığı
kuruluşlar: Bağımsız denetim firmaları, sigorta şirketleri, hukuk bürosu ve bankalar
vb.), yetkili
kamu kurum ve kuruluşlarına aktarılabilmektedir.
e. Kanun’un 11. Maddesi Uyarınca Kişisel Veri Sahibinin Hakları
Kanunun “ilgili kişinin haklarını düzenleyen” 11’inci maddesi kapsamındaki talep ve
başvurularınızı iletebilirsiniz.
Başvurularınızı internet sitemizde yer alan başvuru formu doldurduktan sonra;
1. GİRİŞ
1.1 GİRİŞ<
Saya Holding İç Dış Ticaret ve Sanayi A.Ş. (“Şirket”) kişisel verilerin
korunması ve işlenmesinde başta Anayasa’nın 20. maddesinde düzenlenen özel hayatın
gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumaya azami önem
atfetmektedir. Bu çerçevede, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun” ya
da “KVK Kanunu”) uyarınca kişisel verilerin hukuka uygun olarak korunması ve işlenmesine
özen göstermekte, tüm planlama ve faaliyetlerinde bu anlayışla hareket
etmektedir.
Şirketimiz, özel hayatın gizliliğinin temeli olan kişisel verilerin
korunması ve işlenmesini sadece mevzuata uyum sağlama kapsamında değerlendirmemekte,
yaklaşımının temeline insana verdiği değeri koymaktadır. Bu bilinçle hareket eden
Şirketimiz kişisel verilerin hukuka uygun olarak korunması ve işlenmesi için gerekli her
türlü idari ve teknik önlemi almaktadır.
1.2 Politika’nın Amacı
Kişisel Verilerin Korunması ve İşlenmesi Politikası’nın (“Politika”) amacı, Kanun’un
amacına uygun olarak tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt
sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin
korunması ve işlenmesinde başta Anayasa’nın 20. maddesinde düzenlenen özel hayatın
gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini azami derecede korumak ve
Şirketimizin yükümlülükleri ile Kanun uyarınca uyacağı usul ve esaslar hakkında kişisel
veri sahiplerini (ilgili kişi) bilgilendirmektir. Politika’nın amacı doğrultusunda,
Şirketimiz tarafından gerçekleştirilen kişisel verilerin korunması ve işlenmesi
faaliyetlerinde mevzuata tam uyumun sağlanması ve kişisel veri sahiplerinin özel hayatın
gizliliği ve veri güvenliği hakkının korunması hedeflenmektedir.
1.3 Politika’nın Kapsamı
Bu Politika; gerçek kişi olmak kaydıyla Çalışan Adayları; Stajyerler; Şirket
Müşterileri; Grup Şirket Müşterileri; Potansiyel Müşteriler; Şirket
Hissedarları/Ortakları; Şirket Yetkilileri; İş Ortağı Yetkilileri, İş Ortağı
Çalışanları; Taşeron Yetkilileri, Taşeron Çalışanları; Tedarikçi Yetkilileri; Tedarikçi
Çalışanları; Çalışan/Yetkili/Hissedar/Stajyerin Aile Bireyleri, Ziyaretçiler ve Üçüncü
Kişiler için hazırlanmıştır ve bu belirtilen kişiler kapsamında uygulanacaktır. Şirket,
bu Politika’yı internet sitesinde yayımlamak suretiyle bu kişisel veri sahiplerini Kanun
hakkında bilgilendirmektedir. Hangi sıfatla olursa olsun tüzel kişilere bu Politika
uygulanmayacaktır. Şirketimiz çalışanları için, “Çalışanlar için Kişisel Verilerin
İşlenmesi Politikası” uygulanacaktır.
Bu Politika, yukarıda belirtilen ilgili
kişiler için, kişisel verilerinin tamamen veya kısmen otomatik olan ya da herhangi bir
veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla Şirketimiz
tarafından işlenmesi halinde uygulanacaktır. Verinin aşağıda belirtilen kapsamda
“Kişisel Veri” kapsamında yer almaması veya Şirketimiz tarafından gerçekleştirilen
kişisel veri işleme faaliyetinin yukarıda belirtilen yollarla olmaması halinde bu
Politika uygulanmayacaktır.
1.4 Tanımlar
Bu Politikanın uygulanmasında kullanılan kavramlar aşağıda yer verilen anlamları ifade
eder:
Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır. |
Alenileştirme | “Herkes tarafından bilinir kılma” anlamında olan alenileştirme kavramı, 6698 sayılı Kanun’un 5. maddesinde, kişisel verilerin işlenebilmesi için gerekli olan “kişisel verisi işlenen gerçek kişinin açık rızasının alınması gerekliliği”nin istisnalarından biri olarak sayılmıştır. |
Aydınlatma Yükümlülüğü | Veri sorumlusunun, kişisel verilerini işlediği kişilere, bu verilerinin kim tarafından, hangi amaçlarla ve hangi hukuki gerekçelere dayanarak işlenebileceği, kimlere hangi amaçlarla aktarılabileceği hususunda bilgi vermesi yükümlülüğüdür. |
İlgili Kullanıcı | Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişilerdir. |
İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini ifade eder. |
Kişisel Verilerin İşlenmesi | Kişisel Verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemdir. |
KVK Kurulu | Kişisel Verilerin Korunması Kurulu’dur. |
İlgili Kişi/Kişisel Veri Sahibi | Kişisel Verisi (Özel nitelikli kişisel veriler dahil) işlenen Çalışan Adayları, Stajyerler, Şirket Müşterileri, Grup Şirket Müşterileri, Potansiyel Müşteriler, Şirket Hissedarları/Ortakları, Şirket Yetkilileri, İş Ortağı Yetkilileri, İş Ortağı Çalışanları, Taşeron Yetkilileri, Taşeron Çalışanları, Tedarikçi Çalışanları, Tedarikçi Yetkilileri, Çalışan/Yetkili/Hissedar/Stajyerin Aile Bireyleri, Ziyaretçiler ve Üçüncü Kişileri ifade eder. |
Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. |
Kurum | Kurul ve Başkanlıktan oluşan Kişisel Verileri Koruma Kurumudur. |
Otomatik Olarka Veri İşleme | Bilgisayar, telefon, saat vb. işlemci sahibi cihazlar tarafından yerine getirilen, yazılım veya donanım özellikleri aracılığıyla önceden hazırlanan algoritmalar kapsamında insan müdahalesi olmadan kendiliğinden gerçekleşen işleme faaliyetidir. |
Özel Nikelikli Kişisel Veri | Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli verilerdir. |
Sicil | Veri Sorumluları Sicili’dir. |
Şirket/Şirketimiz | Saya Holding A.Ş.’dir. |
Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak onun adına Kişisel Veri işleyen gerçek veya tüzel kişidir. |
Veri Kayıt Sistemi | Kişisel Verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini ifade eder. |
Veri Kategorisi | Kişisel verilerin ortak özelliklerine göre gruplandırıldığı veri konusu kişi grubu veya gruplarına ait kişisel veri sınıfıdır. |
Veri Konusu Kişi Grubu | Veri sorumlusunun kişisel verilerini işlediği ilgili kişi grubudur. |
Veri Sorumlusu | Kişisel Verilerin işlenme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir. |
1.5 Politika’nın Yürürlüğü
Saya Holding A.Ş. tarafından düzenlenerek 27.05.2020 tarihinde
yürürlüğe giren Politika, Şirket’in internet sitesinde (www.sayagrup.com.tr)
yayımlanarak ilgili kişilerin erişimine sunulur.
2.KİŞİSEL VERİLERİN KORUNMASI
2.1 Kişisel Verilerin Güvenliği
Şirketimiz Kanun uyarınca kişisel verileri güvenli bir şekilde saklamak, kişisel
verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek amacıyla uygun
güvenlik düzeyini temin etmeye yönelik gerekli her türlü idari ve teknik tedbiri alır.
Kişisel verilerin güvenliğine ilişkin alınan idari ve teknik tedbirler Şirketimizin
Kişisel Veri Saklama ve İmha Politikası’nda ayrıntılı olarak
düzenlenmektedir.
Şirketimiz Kanun ve sair mevzuatta yer alan düzenlemelere uygun
hareket edilmesini teminen “Kişisel Verilerin Korunması Yönetim Sistemi”ni kurmuş ve bu
kapsamda Politika’nın ve ilgili diğer politikaların uygulanmasını sağlamak için
bünyesinde Kişisel Verileri Koruma Komitesi’ni oluşturmuştur.
2.2 Denetim
Şirketimiz yukarıda açıklanan veri güvenliğinin tesisi ve alınan tedbirlerin
düzenliliğini ve devamlılığını sağlamak amacıyla gerekli denetimleri yapar ve yaptırır.
Kişisel Verileri Koruma Komitesi kişisel verilerin güvenliği için alınan tedbirleri
denetler.
2.3 Gizlilik
Şirketimiz ilgili veri sorumluları ve veri işleyenlerin, sahip oldukları kişisel
verileri Kanun ve Politika hükümlerine aykırı olarak başkasına açıklamamaları ve işleme
amacı dışında kullanmamaları için teknolojik imkan ve uygulama maliyetlerine göre
gerekli tüm idari ve teknik tedbirleri alır. Bu bağlamda şirket çalışanları için Kanun
ve Politika hakkında bilgilendirme ve eğitim çalışmaları yürütülür, ilgili çalışanların
işe alınma süreçlerinin bir parçası olarak gizlilik sözleşmeleri imzalatılır.
2.4 Kişisel Verilerin Yetkisiz İfşası
Şirketimiz tarafından işlenen kişisel verilerin kanuna uygun olmayan yollarla başkaları
tarafından elde edilmesi halinde, Şirketimiz bu durumun KVK Kurulunca belirlenen süreler
dahilinde ilgili kişiye ve KVK Kuruluna bildirilmesi için gerekli işlemleri yürütür. KVK
Kurulu tarafından gerek görülmesi halinde bu durum KVK Kurulunun internet sitesinde ya
da KVK Kurulu tarafından uygun görülecek başka bir yöntemle ilan edilir.
2.5 İlgili Kişilerin Yasal Haklarının Gözetilmesi
Şirketimiz ilgili kişilerin Politika ve Kanun’un uygulanması ile ilgili tüm yasal
haklarını gözetir ve bu haklarının korunması için gerekli tüm önlemleri alır.
2.6 Özel Nitelikli Kişisel Verilerin Korunması
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer
inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel
hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve
genetik verileri özel nitelikli kişisel veridir. Şirketimiz özel nitelikli kişisel
verilerin, başkaları tarafından öğrenildiği takdirde ilgili kişinin mağdur olmasına veya
ayrımcılığa maruz kalmasına neden olabilecek nitelikte veriler olmalarının farkında olup
bu sebeple hukuka uygun olarak işlenen bu tür kişisel verilerin korunması için Kurul
tarafından belirlenen yeterli önlemleri hassasiyetle alır. Bu çerçevede; sistemli,
kuralları net bir şekilde belli, yönetilebilir ve sürdürülebilir ayrı bir politika (Özel
Nitelikli Kişisel Verilerin Güvenliği Politikası) ve prosedüre sahiptir.
3. KİŞİSEL VERİLERİN İŞLENMESİ VE AKTARILMASI
3.1 Kişisel Verilerin İşlenmesinde ve Aktarılmasında Genel İlkeler
Şirketimiz tarafından kişisel veriler, Kanun’da ve bu Politikada öngörülen usul ve
esaslara uygun olarak işlenir. Şirketimiz kişisel verileri işlerken aşağıdaki ilkelere
uyar.
3.1.1 Hukuka ve Dürüstlük Kurallarına Uygun Olma
Şirketimiz kişisel verileri ilgili mevzuata ve dürüstlük kuralının gereklerine uygun
olarak işler ve bu sınırlar içerisinde kullanır. Dürüstlük kuralına uygun olma ilkesi
uyarınca Şirketimiz,veri işlemedeki hedeflerine ulaşmaya çalışırken ilgili kişilerin
çıkarlarını ve makul beklentilerini dikkate alır. İlgili kişinin beklemediği ve
beklemesinin de gerekmediği sonuçların ortaya çıkmasını önleyici şekilde hareket eder.
İlke uyarınca ayrıca ilgili kişi için söz konusu veri işleme faaliyetinin şeffaf
olmasını sağlar; bilgilendirme ve uyarı yükümlülüklerine uygun hareket eder.
3.1.2 Doğru ve Gerektiğinde Güncel Olma
Şirketimiz ilgili kişilerin temel haklarını ve meşru menfaatlerini dikkate alarak
işlediği kişisel verilerin doğru ve güncel olmasını sağlar. Bu kapsamda verilerin elde
edildiği kaynakların belirli olması, doğruluğunun teyit edilmesi, güncellenmesinin
gerekip gerekmediğinin değerlendirilmesi gibi hususları özenle dikkate alır. Şirketimiz
aktif özen yükümlülüğü uyarınca her zaman kişisel veri sahibinin bilgilerinin doğru ve
güncel olmasını temin edecek kanalları açık tutar. Kişisel verilerin doğru ve güncel bir
şekilde tutulması, Şirketimizin menfaatlerini koruduğu gibi ilgili kişinin temel hak ve
özgürlüklerinin korunması bakımından da gereklidir.
3.1.3 Belirli, Açık ve Meşru Amaçlar İçin İşlenme
Şirketimiz veri işleme amacını açık ve kesin olarak belirler ve bu amacın meşru olmasını
sağlar. Amacın meşru olması, Şirketimizin işlediği kişisel verilerin, yapmış olduğu iş
veya sunmuş olduğu hizmetle bağlantılı ve bunlar için gerekli olması anlamına gelir.
Şirketimiz belirttiği bu amaçlar dışında başka amaçlarla veri işleme yapmaz. Bu
itibarla, kişisel veri işleme amaçlarının açıklandığı hukuki işlem ve metinlerde
belirlilik ve açıklık ilkesine uyumda hassasiyet gösterir.
3.1.4 İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Şirketimiz işlenen kişisel verilerin, belirlenen amaçların gerçekleştirilebilmesine
elverişli olmasına dikkat eder ve amacın gerçekleştirilmesiyle ilgili olmayan veya
ihtiyaç duyulmayan verilerin işlenmesinden kaçınır. Şirketimiz mevcutta olmayan ve
sonradan gerçekleşmesi düşünülen amaçlarla kişisel veri toplamaz veya işlemez. Sonradan
ortaya çıkması muhtemel ihtiyaçların karşılanmasına yönelik olarak veri işlemek için
işlemeye ilk kez başlıyor gibi Kanun’da düzenlenmiş olan işleme şartlarını
gerçekleştirir. Ayrıca işlenen veriyi sadece amacın gerçekleştirilmesi için gerekli
olanla sınırlı tutar. Ölçülülük ilkesi kapsamında, veri işleme ile gerçekleştirilmesi
istenen amaç arasında makul bir denge kurar.
3.1.5 İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre
Kadar Muhafaza Edilme
Şirketimiz ilgili mevzuatta verilerin saklanması için öngörülen bir süre bulunması
halinde bu sürelere uyum gösterir; aksi durumda kişisel verileri, ancak işlendikleri
amaç için gerekli olan süre kadar muhafaza eder. Şirketimiz tarafından bir kişisel
verinin daha fazla saklanması için geçerli bir sebep olmaması durumunda söz konusu veri
silinir, yok edilir veya anonim hale getirilir. Kişisel verilerin saklanması ve imhasına
ilişkin prosedürler Şirketimizin Kişisel Veri Saklama ve İmha Politikası’nda ayrıntılı
olarak düzenlenmektedir.
3.2 Kişisel Verilerin İşlenme Şartları
Şirketimiz kişisel verileri ilgili kişinin açık rızası olmaksızın işlemez. Kişisel
veriler yalnızca aşağıdaki şartlardan birinin varlığı hâlinde ilgili kişinin açık rızası
aranmaksızın işlenebilir:
3.2.1 Kanunlarda Açıkça Öngörülmesi
Şirketimiz kanunların açıkça öngördüğü hallerde kişisel verileri ilgili kişinin açık
rızasını aramaksızın işleyebilir.
3.2.2 Fiili İmkânsızlık Nedeniyle Rızasını Açıklayamayacak Durumda Bulunan veya
Rızasına Hukuki Geçerlilik Tanınmayan Kişinin Kendisinin ya da Bir Başkasının Hayatı
veya Beden Bütünlüğünün Korunması için Zorunlu Olması
Şirketimiz rızanın açıklanamadığı ya da geçerli olmadığı hallerde kişilerin hayat veya
beden bütünlüğünün korunması için kişisel verileri açık rıza aramaksızın işleyebilir.
3.2.3 Bir Sözleşmenin Kurulması veya İfasıyla Doğrudan Doğruya İlgili Olması
Kaydıyla, Sözleşmenin Taraflarına Ait Kişisel Verilerin İşlenmesinin Gerekli Olması
Şirketimiz bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olarak
sözleşmenin taraflarına ait kişisel verilerin işlenmesinin zorunlu olması durumunda,
hayatın olağan akışı gereği, bu amaçla sınırlı olmak üzere ilgili kişilerin kişisel
verilerini açık rıza aramaksızın işleyebilir.
3.2.3 Bir Sözleşmenin Kurulması veya İfasıyla Doğrudan Doğruya İlgili Olması
Kaydıyla, Sözleşmenin Taraflarına Ait Kişisel Verilerin İşlenmesinin Gerekli Olması
Şirketimiz bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olarak
sözleşmenin taraflarına ait kişisel verilerin işlenmesinin zorunlu olması durumunda,
hayatın olağan akışı gereği, bu amaçla sınırlı olmak üzere ilgili kişilerin kişisel
verilerini açık rıza aramaksızın işleyebilir.
3.2.4 Şirketimizin Hukuki Yükümlülüğünü Yerine Getirebilmesi İçin Zorunlu Olması
Şirketimiz veri sorumlusu olarak hukuki yükümlülüklerini yerine getirebilmek için zorunlu olduğu hallerde ilgili kişinin kişisel verilerini açık rıza aramaksızın işleyebilir.
3.2.5 İlgili Kişinin Kendisi Tarafından Alenileştirilmiş Olması
Şirketimiz; ilgili kişilerin kendileri tarafından alenileştirilen, bir başka ifadeyle
herhangi bir şekilde kamuoyuna açıklanmış olan kişisel verilerini, ilgili kişiler
tarafından alenileştirilen ve böylelikle herkes tarafından bilinebilecek hale gelen bu
tür verilerin işlenmesinde korunması gereken hukuki yararın ortadan kalktığı kabul
edilmesi sebebiyle alenileştirme amacıyla sınırlı olarak işleyebilir.
3.2.6 Bir Hakkın Tesisi, Kullanılması veya Korunması İçin Veri İşlemenin Zorunlu
Olması
Şirketimiz hukuken meşru bir hakkın kullanılması veya korunması için veri işlemenin
zorunlu olduğu hallerde ilgili kişilerin kişisel verilerini açık rıza aramaksızın
işleyebilir.
3.2.7 İlgili Kişilerin Temel Hak ve Özgürlüklerine Zarar Vermemek Kaydıyla,
Şirketimiz Tarafından Meşru Menfaatleri İçin Veri İşlenmesinin Zorunlu
Olması
Şirketimiz ilgili kişilerin Kanun ve Politika kapsamında korunan temel hak ve
özgürlerine zarar vermemek kaydıyla meşru menfaatlerinin temini için kişisel verilerin
işlenmesinin zorunlu olduğu durumlarda ilgili kişilerin kişisel verilerini işleyebilir.
Şirketimiz, kişisel verilerin korunmasına ilişkin temel ilkelere uyulması ve Şirketimiz
ile kişisel veri sahiplerinin menfaat dengesinin gözetilmesi konusunda gerekli
hassasiyeti göstermektedir. Meşru menfaatten kasıt; meşru, ilgili kişinin temel hak ve
özgürlüğü ile yarışabilecek düzeyde etkin, belirli ve halihazırda mevcut olan bir
menfaattir. Şirketimiz ilgili kişinin haklarına zarar gelmemesi için ek koruyucu
tedbirler almaktadır. Şirketimizin menfaati ile ilgili kişinin temel hak ve özgürlükleri
arasında makul bir denge sağlanmaktadır.
3.3 Özel Nitelikli Kişisel Verilerin İşlenme Şartları
Şirketimiz özel nitelikli kişisel verileri ilgili kişinin açık rızası olmaksızın
işlemez. Özel nitelikli kişisel veriler yalnızca aşağıdaki şartlardan birinin varlığı
hâlinde ilgili kişinin açık rızası aranmaksızın işlenebilir:
3.3.1 Kanunlarda Açıkça Öngörülmesi
İlgili kişinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel verileri
kanunların açıkça öngördüğü hallerde ilgili kişinin açık rızası aranmaksızın
işlenebilir.
3.3.2 Kamu Sağlığının Korunması, Koruyucu Hekimlik, Tıbbi Teşhis, Tedavi ve
Bakım Hizmetlerinin Yürütülmesi, Sağlık Hizmetleri ile Finansmanının Planlanması ve
Yönetimi Amacıyla
İlgili kişinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri kamu
sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin
yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır
saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından
işlenebilir.
3.4 Kişisel Verilerin Aktarılma Şartları
Şirketimiz kişisel verileri gerekli güvenlik önlemlerini alarak Kanun’un 8. maddesi
uyarınca aşağıda belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı
ve sınırlı olarak üçüncü kişilere aktarabilmektedir:
3.4.1 Kişisel Verilerin Yurt Dışına Aktarılma Şartları
Şirketimiz kişisel verileri gerekli güvenlik önlemlerini alarak Kanun’un 9. maddesi
uyarınca ilgili kişinin açık rızasına dayalı olarak yurt dışına aktarabilmektedir.
Bununla birlikte, Şirketimiz kişisel verileri Kanun’un 5. maddesinin ikinci
fıkrası ile 6. maddesinin üçüncü fıkrasında belirtilen şartlardan birinin varlığı
halinde, Türkiye’nin taraf olduğu uluslararası sözleşme hükümleri saklı kalmak üzere,
yalnızca KVK Kurulu tarafından yeterli korumaya sahip olduğu ilan edilen yabancı
ülkelere veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı
ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve KVK
Kurulu’nun izninin bulunduğu yabancı ülkelere ilgili kişinin açık rızasını aramaksızın
da aktarabilmektedir.
4. KİŞİSEL VERİ KATEGORİLERİ VE VERİ KONUSU KİŞİ GRUPLARI
4.1 Kişisel Veri Kategorileri
Kişisel veriler Şirketimiz tarafından aşağıdaki şekilde kategorilendirilerek
işlenmektedir:
Kimlik | Kişisel veri sahiplerinin kimliğine dair bilgi içeren veriler: Ad-soyadı, T.C. kimlik numarası, medeni durumu, anne-baba adı soyadı, doğum yeri ve tarihi ve sair kimlik bilgileri ve bu bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport suretleri; vergi numarası, SGK numarası, imza bilgisi, vb. |
İletişim | Kişisel veri sahiplerinin iletişim bilgileri: Telefon numarası, adres, e-posta adresi, kayıtlı elektronik posta adresi (KEP), faks numarası vb. |
Lokasyon | Kişisel veri sahiplerinin konumuna ilişkin bilgiler: Şirket ve Şirket’in grup şirketlerine ait araçlar veya cihazlar kullanılırken elde edilebilen konum bilgileri; OGS, taşıt tanıma ve yemek kartı vb. sistemler üzerinden elde edilebilen lokasyon verileri. |
Özlük | Kişisel veri sahiplerinin özlük haklarının korunmasına temel olacak bilgilerin elde edilmesine yönelik işlenen bilgiler: Özgeçmiş, unvan bilgileri; işe giriş-çıkış belgesi kayıtları; sosyal güvenlik/emeklilik bilgileri, bordro bilgileri, mal bildirimi bilgileri, disiplin soruşturması ve performans değerlendirme raporlarındaki bilgiler vb. |
Hukuki İşlem | Şirket’in hukuki alacak ve haklarının tespiti, takibi ve borçlarının ifası ile kanuni yükümlülükleri kapsamında işlenen veriler: Vekaletname bilgileri, mahkeme ve idari merci kararları, adli makamlarla yazışmalardaki bilgiler, dava dosyalarındaki bilgiler vb. |
Müşteri İşlem | Şirket’in ticari faaliyetleri kapsamında gerçek kişilere ilişkin topladığı bilgiler: Müşteri numarası; sipariş, talep ve talimat bilgileri; çağrı merkezi kayıtları; fatura, senet, çek bilgileri; gişe dekontlarındaki bilgiler vb. |
Fiziksel Mekan Güvenliği | Şirket’e ait fiziksel mekanlara girişte ve fiziksel mekanların içerisindeyken alınan kayıtlar ve belgelere ilişkin kişisel veriler: Giriş-çıkış kayıtları, manyetik kart kayıtları, güvenlik kamerası kayıtları, araç plakası vb. |
İşlem Güvenliği | Şirket faaliyetleri yürütülürken gerek kişisel veri sahibinin gerek Şirket’in teknik, idari, hukuki ve ticari güvenliğine ilişkin işlenen kişisel veriler: IP adresi bilgileri, internet sitesi giriş çıkış (trafik) bilgileri, internet erişim kayıtları, şifre ve parola bilgileri vb. |
Finans | Şirket’in kişisel veri sahipleri ile kurmuş olduğu her türlü finansal ilişkinin sonucunu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap bilgisi, kredi bilgisi, bilanço bilgileri, finansal profil, malvarlığı ve sigorta bilgileri vb. |
Mesleki Deneyim | Kişisel veri sahiplerinin işe alınma süreci ve sonrasında kayıt altına alınan diploma, transkript, eğitim/kurs/sertifika bilgileri, ehliyet bilgisi, yabancı dil bilgisi, referans bilgisi vb. |
Görsel ve İşitsel Kayıtlar | Kişisel veri sahiplerinin fiziksel mekan güvenliği kapsamı dışında alınabilen fotoğraf, kamera ve ses kayıtları ile bu verilerin aktarıldığı diğer belgeler: Formlara eklenen fotoğraflar, görüntülü mülakat ve toplantı kayıtları vb. |
Haberleşme Kayıtları | Şirket’in iletişim ve bilişim sistemleri üzerinden elde edilebilen haberleşme verileri: Kurumsal telefon görüşme kayıtları, kurumsal posta ve e-posta kayıtları ve içerikleri vb. |
ÖZEL NİTELİKLİ KİŞİSEL VERİLER | |
Sağlık Bilgileri | Kişisel veri sahiplerine ait sağlık verileri: Muayene bilgileri, sağlık raporları, engellilik durumu, sağlık izinleri, kan grubu bilgileri vb. |
Ceza Mahkumiyeti ve Güvenlik Tedbirleri | Kişisel veri sahipleri hakkındaki ceza mahkûmiyeti ve güvenlik tedbiri kararlarına ilişkin bilgileri içeren belgeler: Adli sicil kayıtları. |
Biyometrik Veri | Kişisel veri sahiplerine ait biyometrik veriler: Şirket binalarındaki parmak izi ve yüz tanıma sistemlerinin kullanılabilmesi için gerekli olan biyometrik veriler. |
4.2 Veri Konusu Kişi Grupları
Bu Politika ve Kanun’un korumasından sadece gerçek kişiler faydalanabilmektedir. Bu
kapsamdaki kişisel veri sahipleri aşağıdaki şekilde gruplandırılmıştır:
Çalışan Adayı | Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini şirketimizin incelemesine açmış olan gerçek kişilerdir. |
Grup Şirket Müşterisi | Saya Holding A.Ş. Grup Şirketleri üzerinden Kişisel Verileri elde edilen kişilerdir. |
İş Ortağı Yetkilisi | Müşteri, Taşeron ve Tedarikçi gruplarına dahil olmayan ancak Şirketimizin iş ilişkisi içerisinde bulunduğu Şirketimizden bağımsız olan gerçek kişiler veya tüzel kişilerin gerçek kişi yetkilileridir. |
İş Ortağı Çalışanı | Müşteri, Taşeron ve Tedarikçi gruplarına dahil olmayan ancak Şirketimizin iş ilişkisi içerisinde bulunduğu Şirketimizden bağımsız olan gerçek veya tüzel kişilerin kimliği belirli/belirlenebilir çalışanlarıdır. |
Potansiyel Müşteri | Ürün ve hizmetlerimize kullanma talebinde veya ilgisinde bulunmuş veya bu ilgiye sahip olabileceği ticari teamül ve dürüstlük kurallarına uygun olarak değerlendirilmiş gerçek kişilerdir. |
Stajyer | Mesleki bilgisini geliştirmek ve deneyim kazanmak amacıyla Şirketimizde uygulamalı öğrenme dönemi geçiren gerçek kişilerdir. |
Şirket Müşterisi | Şirketimizle herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın Şirketimizin sunmuş olduğu ürün ve hizmetleri kullanan veya kullanmış olan gerçek kişilerdir. |
Şirket Hissedarı/Ortağı | Saya Holding A.Ş. hissedarı/ortağı olan kişilerdir. |
Şirket Yetkilisi | Saya Holding A.Ş. yönetim kurulu üyesi ve diğer yetkili kişilerdir. |
Taşeron Yetkilisi | Şirketimizin bir sözleşme ile asıl işveren-alt işveren ilişkisi kurduğu gerçek kişiler veya tüzel kişilerin yetkilileridir. |
Taşeron Çalışanı | Şirketimizin bir sözleşme ile asıl işveren-alt işveren ilişkisi kurduğu gerçek veya tüzel kişilerin kimliği belirli/belirlenebilir çalışanlarıdır. |
Tedarikçi Yetkilisi | Bir ürün ya da hizmet sunmak amacıyla Şirketimize girdi, ham madde veya ürün sağlayan gerçek kişiler veya tüzel kişilerin yetkilileridir. |
Tedarikçi Çalışanı | Bir ürün ya da hizmet sunmak amacıyla Şirketimize girdi, ham madde veya ürün sağlayan gerçek veya tüzel kişilerin kimliği belirli/belirlenebilir çalışanlarıdır. |
Çalışan/Yetkili/Hissedar/Stajyerin Aile Bireyleri | Saya Holding A.Ş. Çalışan, Yetkili, Hissedar ve Stajyerlerinin aile bireyleridir. |
Üçüncü Kişi | Şirket çalışanları için hazırlanan Saya Holding A.Ş. Çalışanlar İçin Kişisel Verilerin Korunması ve İşlenmesi Politikası kapsamına ve bu Politikada herhangi bir veri konusu kişi grubuna girmeyen diğer kişilerdir. (Örn. Talep ve şikayet başvurusu yapanlar, referanslar vb.) |
Ziyaretçi | Şirketimizin sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerimizi herhangi bir amaç ile ziyaret eden tüm gerçek kişilerdir. |
5. KİŞİSEL VERİLERİ TOPLAMA YÖNTEMİ VE HUKUKİ SEBEBİ
5.1 Kişisel Verileri Toplama Yöntemi
Şirketimiz kişisel verileri madde 6.1’de belirtilen amaçlar doğrultusunda tamamen veya
kısmen otomatik yahut otomatik olmayan yollarla; her türlü sözlü, yazılı, elektronik
ortamda; aşağıdaki kanallar aracılığıyla ancak bunlarla sınırlı olmaksızın
toplamaktadır:
5.2 Kişisel Verilerin Toplanmasının Hukuki Sebebi
Şirketimiz kişisel verileri Kanun’un 5. ve 6. Maddeleri uyarınca aşağıda belirtilen
hukuki sebeplerden birine dayanarak toplamaktadır:
6. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
6.1 Veri Konusu Kişi Gruplarının Kişisel Veri Kategorilerine İlişkin İşlenme
Amaçları İle Eşleştirilmesi
Yukarıda tanım ve kapsamları verilen veri konusu kişi gruplarının kişisel veri
kategorilerine ilişkin işlenme amaçları ile eşleştirilmesi aşağıda sunulmaktadır:
(Gerçek kişiler yalnızca bir kişi grubu içinde yer alabilirler.)
Çalışan Adayı
Veri Kategorileri:Kimlik, İletişim, Özlük, Mesleki Deneyim, Görsel ve İşitsel Kayıtlar,
Sağlık Bilgileri, Ceza Mahkumiyeti ve Güvenlik Tedbirleri İşleme Amaçları:Çalışan
Adayı/Stajyer Seçme ve Yerleştirme Süreçlerinin Yürütülmesi, Çalışan Adayların Başvuru
Süreçlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Denetim/Etik
Faaliyetlerinin Yürütülmesi
Stajyer
Veri Kategorileri: Kimlik, İletişim, Özlük, Görsel ve İşitsel Kayıtlar, İşlem Güvenliği,
Finans, Haberleşme Kayıtları, Hukuki İşlem, Fiziksel Mekan Güvenliği, Sağlık
Bilgileri
İşleme Amaçları:Çalışan Adayı/Stajyer Seçme ve Yerleştirme Süreçlerinin
Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Acil Durum Yönetimi Süreçlerinin
Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Faaliyetlerin Mevzuata Uygun
Yürütülmesi, Performans Değerlendirme Süreçlerinin Yürütülmesi, Denetim/Etik
Faaliyetlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini, Finans ve Muhasebe
İşlerinin Yürütülmesi, Çalışanlar İçin İş Akdi/Mevzuattan Kaynaklı Yükümlülüklerin
Yerine Getirilmesi, Bilgi Güvenliği Süreçlerinin Yürütülmesi, Erişim yetkilerinin
yürütülmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara
Bilgi Verilmesi
Şirket Hissedarı/Ortağı
Veri Kategorileri:Kimlik, İletişim, Özlük, Hukuki İşlem, Fiziksel Mekan Güvenliği,
Finans, Haberleşme Kayıtları, Mesleki Deneyim, Görsel ve İşitsel Kayıtlar, Sağlık
Bilgileri
İşlenme Amaçları: Finans ve Muhasebe İşlerinin Yürütülmesi, Faaliyetlerin
Mevzuata Uygun Yürütülmesi, Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi, Yatırım
Süreçlerinin Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, Hukuk
İşlerinin Takibi ve Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Acil Durum
Yönetimi Süreçlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Sözleşme
Süreçlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi, Görevlendirme
Süreçlerinin Yürütülmesi, İnsan Kaynakları Süreçlerinin Planlanması, İş
Sağlığı/Güvenliği Faaliyetlerinin Yürütülmesi, Acil Durum Yönetimi Süreçlerinin
Yürütülmesi, Yönetim Faaliyetlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin
Temini
Şirket Yetkilisi
Veri Kategorileri:Kimlik, İletişim, Özlük, Hukuki İşlem, Lokasyon, İşlem Güvenliği,
Fiziksel Mekan Güvenliği, Finans, Haberleşme Kayıtları, Mesleki Deneyim, Görsel ve
İşitsel Kayıtlar, Sağlık Bilgileri, Ceza Mahkumiyeti ve Güvenlik Tedbirleri, Biyometrik
Veri
İşlenme Amaçları: Çalışanlar için Yan Haklar ve Menfaatleri Süreçlerinin
Yürütülmesi, Finans ve Muhasebe İşlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun
Yürütülmesi, Yatırım Süreçlerinin Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi
Verilmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi,
Acil Durum Yönetimi Süreçlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi,
Sözleşme Süreçlerinin Yürütülmesi, Görevlendirme Süreçlerinin Yürütülmesi, İnsan
Kaynakları Süreçlerinin Planlanması, Fiziksel Mekan Güvenliğinin Temini, Denetim/Etik
Faaliyetlerinin Yürütülmesi, İş Sağlığı/Güvenliği Faaliyetlerinin Yürütülmesi, Yönetim
Faaliyetlerinin Yürütülmesi, Bilgi Güvenliği Süreçlerinin Yürütülmesi, Erişim
yetkilerinin yürütülmesi, Fiziksel Mekan Güvenliğinin Temini, Taşınır Mal ve Kaynakların
Güvenliğinin Temini
Şirket Müşterisi
Veri Kategorileri: Kimlik, İletişim, Finans, Müşteri İşlem, Haberleşme Kayıtları, Hukuki
İşlem
İşlenme Amaçları:Finans ve Muhasebe İşlerinin Yürütülmesi, Faaliyetlerin
Mevzuata Uygun Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, İş Faaliyetlerinin
Yürütülmesi / Denetimi, Sözleşme Süreçlerinin Yürütülmesi, Mal / Hizmet Satış
Süreçlerinin Yürütülmesi, Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi,
Müşteri İlişkileri Süreçlerinin Yürütülmesi, Müşteri Memnuniyetine İlişkin Aktivitelerin
Yürütülmesi, Firma/Ürün/Hizmetlere Bağlılık Süreçlerinin Yürütülmesi, Talep/Şikayetlerin
Takibi, Mal/Hizmet/Üretim ve Operasyon Süreçlerinin Yürütülmesi, Denetim/Etik
Faaliyetlerinin Yürütülmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, Yetkili Kişi/Kurum
ve Kuruluşlara Bilgi Verilmesi
Grup Şirket Müşterisi
Veri Kategorileri: Kimlik, İletişim, Finans, Haberleşme Kayıtları, Hukuki
İşlem
İşlenme Amaçları: Finans ve Muhasebe İşlerinin Yürütülmesi, Faaliyetlerin
Mevzuata Uygun Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, İş Faaliyetlerinin
Yürütülmesi / Denetimi, Sözleşme Süreçlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin
Yürütülmesi, Talep/Şikayetlerin Takibi, Hukuk İşlerinin Takibi ve Yürütülmesi, Yetkili
Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi
İş Ortağı Yetkilisi
Veri Kategorileri: Kimlik, İletişim, Özlük, Finans, Hukuki İşlem, Haberleşme Kayıtları,
Fiziksel Mekan Güvenliği, Ceza Mahkumiyeti ve Güvenlik Tedbirleri
İşlenme Amaçları:
İş Faaliyetlerinin Yürütülmesi / Denetimi, Finans ve Muhasebe İşlerinin Yürütülmesi,
Faaliyetlerin Mevzuata Uygun Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, İletişim
Faaliyetlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi, Yetkili
Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, Acil Durum Yönetimi Süreçlerinin Yürütülmesi,
Talep/Şikayetlerin Takibi, Taşınır Mal ve Kaynakların Güvenliğinin Temini, Hukuk
İşlerinin Takibi ve Yürütülmesi
İş Ortağı Çalışanı
Veri Kategorileri:Kimlik, İletişim, Özlük, Hukuki İşlem, Fiziksel Mekan Güvenliği,
Haberleşme Kayıtları, Ceza Mahkumiyeti ve Güvenlik Tedbirleri
İşlenme Amaçları:İş Faaliyetlerinin Yürütülmesi / Denetimi, Finans ve Muhasebe İşlerinin
Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Sözleşme Süreçlerinin
Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin
Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi, Acil Durum Yönetimi
Süreçlerinin Yürütülmesi, Mal/Hizmet Satın Alım Süreçlerinin Yürütülmesi,
Mal/Hizmet/Üretim ve Operasyon Süreçlerinin Yürütülmesi, Talep/Şikayetlerin Takibi,
Taşınır Mal ve Kaynakların Güvenliğinin Temini, Hukuk İşlerinin Takibi ve
Yürütülmesi
Taşeron Yetkilisi
Veri Kategorileri:Kimlik, İletişim, Finans, Fiziksel Mekan Güvenliği, Hukuki İşlem,
Haberleşme Kayıtları
İşlenme Amaçları:Finans ve Muhasebe İşlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun
Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi /
Denetimi, İletişim Faaliyetlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini,
Denetim/Etik Faaliyetlerinin Yürütülmesi, Talep/Şikayetlerin Takibi, Hukuk İşlerinin
Takibi ve Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi
Taşeron Çalışanı
Veri Kategorileri: Kimlik, İletişim, Hukuki İşlem, Fiziksel Mekan Güvenliği, Haberleşme
Kayıtları
İşlenme Amaçları:Faaliyetlerin Mevzuata Uygun Yürütülmesi, Sözleşme
Süreçlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi , İletişim
Faaliyetlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini, Denetim/Etik
Faaliyetlerinin Yürütülmesi, Talep/Şikayetlerin Takibi, Hukuk İşlerinin Takibi ve
Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi
Tedarikçi Yetkilisi
Veri Kategorileri: Kimlik, İletişim, Finans, Fiziksel Mekan Güvenliği, Haberleşme
Kayıtları, Hukuki İşlem
İşlenme Amaçları:Faaliyetlerin Mevzuata Uygun Yürütülmesi,
Sözleşme Süreçlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, İletişim
Faaliyetlerinin Yürütülmesi, Finans ve Muhasebe İşlerinin Yürütülmesi, Fiziksel Mekan
Güvenliğinin Temini, Denetim/Etik Faaliyetlerinin Yürütülmesi, Talep/Şikayetlerin
Takibi, Hukuk İşlerinin Takibi ve Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi
Verilmesi
Tedarikçi Çalışanı
Veri Kategorileri: Kimlik, İletişim, Fiziksel Mekan Güvenliği, Haberleşme Kayıtları,
Hukuki İşlem
İşlenme Amaçları:İş Faaliyetlerinin Yürütülmesi / Denetimi, Mal/Hizmet
Satın Alım Süreçlerinin Yürütülmesi, Mal/Hizmet/Üretim ve Operasyon Süreçlerinin
Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini,
Denetim/Etik Faaliyetlerinin Yürütülmesi, Talep/Şikayetlerin Takibi, Hukuk İşlerinin
Takibi ve Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Yetkili Kişi/Kurum ve
Kuruluşlara Bilgi Verilmesi, Sözleşme Süreçlerinin Yürütülmesi
Çalışan/Yetkili/Hissedar/Stajyerin Aile Bireyleri
Veri Kategorileri: Kimlik, İletişim, Finans
İşlenme Amaçları:Çalışanlar İçin İş Akdi/Mevzuattan Kaynaklı Yükümlülüklerin Yerine
Getirilmesi, Çalışanlar için Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi,
Faaliyetlerin Mevzuata Uygun Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi
Verilmesi, Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin
Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi
Ziyaretçi
Veri Kategorileri:Kimlik, Fiziksel Mekan Güvenliği, İşlem Güvenliği
İşlenme
Amaçları:Fiziksel Mekan Güvenliğinin Temini, Ziyaretçi Kayıtlarının Oluşturulması ve
Takibi, Denetim/Etik Faaliyetlerinin Yürütülmesi, Bilgi Güvenliği Süreçlerinin
Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi
Üçüncü Kişi
Veri Kategorileri:Kimlik, İletişim, Haberleşme Kayıtları, Hukuki İşlem
İşlenme
Amaçları:Çalışan Adayı/Stajyer Seçme ve Yerleştirme Süreçlerinin Yürütülmesi(referans
kontrolü), Talep/Şikayetlerin Takibi, İş Faaliyetlerinin Yürütülmesi/Denetimi, İletişim
Faaliyetlerinin Yürütülmesi, Denetim/Etik Faaliyetlerinin Yürütülmesi, Hukuk İşlerinin
Takibi ve Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun
Yürütülmesi, Yetkili Kişi/Kurum ve Kuruluşlara Bilgi Verilmesi
6.2 Fiziksel Mekânlarda Gerçekleştirilen Kişisel Veri İşleme Faaliyetleri
Şirketimizin bina ve tesislerinde güvenliğin sağlanması amacıyla giriş-çıkışlar kayıt
altına alınmakta ve ortak alanlarda kamerayla izleme yapılmaktadır. Kamerayla izleme
yapılan alanlarda buna ilişkin bilgilendirmeler bulunmaktadır.
Şirketimizin bina ve tesislerinde sunulan internet erişimine ilişkin kayıtlar 5651
sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen
Suçlarla Mücadele Edilmesi Hakkında Kanun ve sair mevzuat uyarınca kayıt altına
alınmakta olup bu kayıtlar talep edilmesi halinde yetkili kamu kurum ve kuruluşlarıyla
paylaşılabilmekte ve gerektiğinde denetim faaliyetlerinde ilgili hukuki yükümlülüğün
yerine getirilmesi için kullanılabilmektedir.
İnternet Sitesinde Gerçekleştirilen Kişisel Veri İşleme Faaliyetleri
İnternet sitemizi ziyaret eden çevrimiçi ziyaretçilerin trafik bilgileri bilgi güvenliği
süreçlerinin yürütülmesi amacıyla otomatik olarak işlenmektedir. Öte yandan, 5651 Sayılı
Kanun ve sair mevzuat uyarınca yer sağlayıcıların internet sitesi trafik bilgilerini
kayıt ve saklama yükümlülüğü bulunmaktadır.
İnternet sitesi kanalıyla işlenen kişisel
verilere ilişkin ayrıntılı açıklamalar ilgili internet sitesinde yer almaktadır
Haberleşme Kanalları Üzerinden Gerçekleştirilen Kişisel Veri İşleme Faaliyetleri
Çağrı merkezi, posta, e-posta vb. kanallarla yapılan haberleşmeler Şirketimiz tarafından
iş faaliyetlerinin yürütülmesi/denetimi ile talep/şikayetlerin takibi amacıyla
denetlenmekte ve kaydedilmektedir. İlgili kişilerin bu kanalları yalnızca iş
faaliyetleri kapsamında kullanması gerekmektedir.
7. KİŞİSEL VERİLERİN AKTARILMA AMAÇLARI VE AKTARILDIĞI KİŞİLER/KURULUŞLAR
7.1 Kişisel Verilerin Aktarılma Amaçları
Şirketimiz, kişisel verileri Kanun’un 8. ve 9. maddelerinde belirtilen şartlar
çerçevesinde aşağıdaki amaçlarla sınırlı olarak aktarmaktadır:
Çalışan Adayı
Veri Kategorileri:
8. KİŞİSEL VERİLERİN İMHASI VE SAKLANMA SÜRELERİ
8.1 Kişisel Verilerin İmhası
Diğer kanunlarda kişisel verilerin imhasına ilişkin yer alan hükümler saklı kalmak
kaydıyla Şirketimiz, bu Kanun ve diğer kanun hükümlerine uygun olarak işlemiş olduğu
kişisel verileri, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Kişisel
Veri Saklama ve İmha Politikası’na uygun olarakresen veya ilgili kişinin talebi üzerine
siler, yok eder veya anonim hale getirir.
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde
erişilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade etmektedir.
Verilerin yok edilmesi; kişisel verilerin hiç kimse tarafından hiçbir şekilde
erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade
etmektedir.
Verilerin anonim hale getirilmesi, kişisel verilerin maskeleme, değişken çıkartma,
genelleştirme vb. tekniklerle başka verilerle eşleştirilse dahi hiçbir surette kimliği
belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi
işlemini ifade etmektedir.
8.2 Kişisel Verilerin Saklanma Süreleri
Şirketimiz, kişisel verileri kanunlarda ve sair mevzuatta öngörülen süreler uyarınca
saklamaktadır. Kanunlarda ve sair mevzuatta öngörülen bir saklama süresi bulunmuyorsa,
kişisel veriler Şirketimizin Kişisel Veri Saklama ve İmha Politikası’na uygun olarak o
kişisel veriyi işleme amacının gerçekleşmesi için gereken süre kadar saklanmakta, daha
sonra periyodik imha süreleri çerçevesinde silinmekte, yok edilmekte veya anonim hale
getirilmektedir.
9. KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI VE KVK KANUNU UYARINCA
HAKLARI
9.1 İlgili Kişinin Aydınlatılması
Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi
sırasında ilgili kişileri aydınlatmaktadır. Bu kapsamda, varsa Şirket temsilcisinin
kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve
hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile
kişisel ilgili kişinin sahip olduğu hakları açıklığa kavuşturmaktadır.
9.2 Politika ve Kanun’un Tamamen veya Kısmen Uygulanmayacağı Haller
Bu Politika ve Kanun hükümleri aşağıdaki hâllerde uygulanmayacaktır:
Aşağıda bulunan form aracılığı ile bize ulaşabilirsiniz;