Kişisel Verilerin Korunması Kanunu

GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ
KİŞİSEL VERİLERİN KORUNMASI ve İŞLENMESİ POLİTİKASI

1. BÖLÜM 1 – GİRİŞ

1.1 Giriş

Kişisel verilerin korunması, GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ’nin en önemli önceliklerinden biridir. İşbu GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ Kişisel Verilerin Korunması ve İşlenmesi Politikası (‘Politika’) Şirketimiz tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinde benimsenen ilkeleri ve 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (‘Kanun’) uyum amacıyla izlenen temel prensipleri açıklamaktadır. Şirketimiz böylelikle kişisel veri sahiplerini bilgilendirerek gerekli şeffaflığı sağlamaktadır. Bu kapsamdaki sorumluluğumuzun tam bilinci ile kişisel verileriniz bu politika kapsamında işlenmekte ve korunmaktadır.

1.2 Kapsam

Bu Politika; Şirketimiz çalışanları dışındaki kişilerin, tamamen veya kısmen otomatik yollarla ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerini kapsamaktadır. Ziyaret ettiğiniz bu websitesi GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ’ne bağlıdır. İşbu Kişisel Verilerin Korunması Politikası’nın temel amacı; Şirketimiz tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyetleri ve kişisel verilerin korunmasına yönelik benimsenen sistemler hakkında açıklamalarda bulunmak ve bu kapsamda kişisel verileri işlenen kişilerin bilgilendirilmesini sağlayarak şeffaflık sunmaktır. Söz konusu politika, kişisel verilerin korunması için 6698 sayılı KVKK ve ilgili diğer mevzuat hükümlerine uygun olarak oluşturulmuştur. Çalışanlarımızın kişisel verilerinin korunmasına ilişkin Şirketimizin yürüttüğü faaliyetler ise bu politika ile uyumlu olan GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ çalışanları Kişisel Verilerin Korunması ve İşlenmesi Politikası kapsamında yönetilmektedir.

1.3 Politika’nın ve İlgili Mevzuatın Uygulanması

Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte olan ilgili kanuni düzenlemeler öncelikli olarak uygulanacaktır. Yürürlükte bulunan mevzuat ve Politika arasında bir uyumsuzluk olması durumunda, Şirketimiz yürürlükteki mevzuatın esas alınacağını kabul etmektedir. Politika, ilgili mevzuatın ortaya koyduğu kuralları, Şirket uygulamaları çerçevesinde somutlaştırarak düzenlemektedir.

2. BÖLÜM 2 – KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR

2.1 Kişisel Verilerin Güvenliğinin Sağlanması

Şirketimiz, Kanun’un 12. Maddesine uygun olarak, kişisel verilerin hukuka aykırı olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek için korunacak verinin niteliğine göre gerekli tedbirlerini almaktadır. Bu kapsamda Şirketimiz, Kişisel Verileri Koruma Kurulu (‘Kurul’) tarafından yayımlanmış olan rehberlere uygun olarak gerekli güvenlik düzeyini sağlamaya yönelik ve idari tedbirleri almakta, denetimleri yapmakta veya yaptırmaktadır.

2.2 Özel Nitelikli Kişisel Verilerin Korunması

Kanun, bazı kişisel verilere hukuka aykırı olarak işlenmesi durumunda kişilerin mağduriyetine veya ayrımcılığa uğrama riski taşıması nedeniyle özel bir önem atfetmektedir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir. GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ, Kanun ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen bu özel nitelikli kişisel verilerin korunmasında büyük bir titizlik göstermektedir. Bu kapsamda, GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ, kişisel verilerin korunması için alınan teknik ve idari tedbirleri, özel nitelikli kişisel veriler için de özenle uygulamakta ve gerekli denetimleri sağlamaktadır.

3. BÖLÜM 3 – KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR

3.1 Kişisel Verilerin Mevzuatta Öngörülen İlkelere Uygun Olarak İşlenmesi

İşbu sözleşmede düzenlenen özel nitelikli kişisel verilerin işlenmesi hususları Kişisel Verilerin İşlenmesi Kanunu'nun 6. Maddesi'nde sayılan şartlar doğrultusunda ve GMS GRUP YATIRIM SANAYİ ve TİCARET ANONİM ŞİRKETİ güvencesi altında düzenlenmiştir.

3.1.1 Hukuka ve Dürüstlük Kuralına Uygun İşleme

GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ, kişisel verilerin işlenmesinde yasal düzenlemelerle belirlenen ilkeler ile genel güven ve dürüstlük kuralına uygun olarak hareket etmektedir. Bu çerçevede, kişisel veriler, Şirketimizin iş faaliyetlerinin gerektirdiği ölçüde ve yalnızca bu kapsamla sınırlı olarak işlenmektedir.

3.1.2 Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama

GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ, kişisel verilerin işlendiği süre boyunca doğru ve güncel olmasını sağlamak için gerekli önlemleri almakta ve belirli aralıklarla kişisel verilerin doğruluğunu ve güncelliğini sağlamak üzere gerekli mekanizmaları kurmaktadır.

3.1.3 Belirli, Açık ve Meşru Amaçlarla İşleme

GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ, kişisel verilerin işlenme amaçlarını açıkça belirlemekte ve iş faaliyetleri doğrultusunda bu amaçlarla bağlantılı olarak işlemektedir.

3.1.4 İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ, kişisel verileri yalnızca iş faaliyetlerinin gerektirdiği ölçüde ve nitelikte toplamakta olup, belirlenen amaçlarla sınırlı olarak işlemektedir.

3.1.5 İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme

GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili faaliyetin tabi olduğu yasal mevzuatta öngörülen asgari süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre belirlenip belirlenmediğini tespit etmekte, eğer bir süre belirlenmişse bu süreye uygun olacak şekilde davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.

3.2 Kişisel Verilerin İşlenme Şartları

Kişisel veri sahibinin açık rıza vermesi dışında, kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan biri ya da birden fazlası olabilir. İşlenen veriler, özel nitelikli kişisel veri olması halinde, işbu Politika’nın 3.3 başlığı (‘Özel Nitelikli Kişisel Verilerin İşlenmesi’) içerisinde yer alan şartlar uygulanacaktır.

  1. Kişisel Veri Sahibinin Açık Rızasının Bulunması
    Kişisel verilerin işlenme şartlarından biri, veri sahibinin açık rızasıdır. Kişisel veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle verilmelidir. Aşağıda yer alan kişisel veri işleme şartlarının varlığı durumunda, veri sahibinin açık rızasına gerek kalmaksızın kişisel veriler işlenebilecektir.
  2. Kanunlarda Açıkça Öngörülmesi
    Veri sahibinin kişisel verileri, kanunda açıkça öngörüldüğü durumlarda, yani ilgili kanunda kişisel verilerin işlenmesine ilişkin açık bir hüküm bulunması halinde, bu veri işleme şartının varlığı kabul edilebilir.
  3. Fiili İmkansızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması
    Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızası geçerli sayılmayan kişinin kendisi ya da başka bir kişinin hayatını veya beden bütünlüğünü korumak amacıyla kişisel verilerin işlenmesi zorunluysa, veri sahibinin kişisel verileri işlenebilir.
  4. Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması
    Veri sahibinin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması durumunda, kişisel verilerin işlenmesi gerekli ise bu şart yerine getirilmiş sayılabilecektir.
  5. Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi
    Şirketimizin hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
  6. Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi
    Veri sahibinin, kişisel verisini alenileştirmiş olması halinde ilgili kişisel veriler alenileştirme amacıyla sınırlı olarak işlenebilecektir.
  7. Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması
    Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
  8. Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması
    Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

3.3 Özel Nitelikli Kişisel Verilerin İşlenmesi

Özel nitelikli kişisel veriler, Şirketimiz tarafından işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenebilir.

  1. Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili faaliyetin tabi olduğu kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin açık rızası aranmaksızın işlenebilecektir. Aksi durumda söz konusu özel nitelikli kişisel verilerin işlenebilmesi için veri sahibinin açık rızası alınacaktır.
  2. Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi durumda söz konusu özel nitelikli kişisel verilerin işlenebilmesi için veri sahibinin açık rızası alınacaktır.

3.4 Kişisel Veri Sahibinin Aydınlatılması

GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ, Kanun’un 10. Maddesine ve ikincil mevzuata uygun olarak, kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ, kişisel verilerin veri sorumlusu olarak kim tarafından, hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı, hukuki sebebi ve veri sahiplerinin kişisel verilerinin işlenmesi kapsamındaki hakları hakkında ilgili kişilere bilgi vermektedir.

3.5 Kişisel Verilerin Aktarılması

Şirketimiz, hukuka uygun kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak, kişisel veri sahiplerinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir. Bu süreçte, Şirketimiz, Kanun’un 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir.

3.6.1 Kişisel Verilerin Aktarılması

Kişisel veri sahibinin açık rızası olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması halinde Şirketimiz tarafından gerekli özen gösterilerek ve Kurul tarafından öngörülen yöntemler de dahil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir.

  • Kişisel verilerin aktarılmasına ilişkin ilgili faaliyetlerin kanunlarda açıkça öngörülmesi
  • Kişisel verilerin Şirket tarafından aktarılmasının bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili veya gerekli olması
  • Kişisel verilerin aktarılmasının Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
  • Kişisel verilerin aktarılmasının Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
  • Kişisel verilerin veri sahibi tarafından alenileştirilmiş olması şartıyla, alenileştirme amacıyla sınırlı bir şekilde Şirketimiz tarafından aktarılması
  • Kişisel verilerin Şirket tarafından aktarılmasının Şirket’in veya veri sahibinin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması
  • Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket meşru menfaatleri için kişisel veri aktarımı faaliyetinde bulunulmasının zorunlu olması
  • Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünü koruması için zorunlu olması.

3.6.2 Kişisel Verilerin Yurtdışına Aktarılması

Kişisel veri sahibine ait kişisel verilerin yurtdışı merkezli bir merciye aktarılması mevzu bahis olduğunda Kanun'un 9. Maddesi hükmünde sayılan haller geçerli olacaktır.

4. BÖLÜM 4 – ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN KATEGORİZASYONU VE İŞLENME AMAÇLARI

Şirketimiz, Kanun’un 10. maddesi ve ikincil mevzuat uyarınca ilgili kişiler bilgilendirilerek, Şirketimizin kişisel veri işleme amaçları doğrultusunda, Kanun’un 5. ve 6. maddesinde belirtilen kişisel veri işleme şartlarından en az birine dayalı ve sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin Kanun’un 4. maddesinde belirtilen ilkeler olmak üzere Kanun’da belirtilen genel ilkelere uygun bir şekilde kişisel veriler işlenmektedir.

4.1 Veri Güvenliğini Sağlamaya Yönelik Tedbirler

Şirketimiz, kişisel verilerin güvenliğini sağlamak amacıyla veri ihlallerini önlemek için gerekli idari ve teknik tedbirleri almaktadır. Bu kapsamda, idari olarak kişisel veri içeren ortamların güvenliği sağlanmakta ve kişisel verilerin mümkün olduğunca minimize edilmesine özen gösterilmektedir. Teknik olarak ise ağ ve uygulama güvenliği sağlanmakta, bilgi teknolojileri sistemlerinin tedarik, geliştirme ve bakımı sürecinde güvenlik önlemleri alınmakta, güncel anti-virüs yazılımları ve güvenlik duvarları kullanılmaktadır.

4.2 Veri Envanteri

Şirketimiz, KVKK ve GDPR uyumluluk süreci boyunca riskleri ve fırsatları tespit etmek için bir veri envanteri oluşturmuştur. Şirket’in veri envanteri şunları belirler:

  • Kişisel verinin kullanıldığı organizasyon
  • İşlenen kişisel veri
  • İşlenen özel nitelikli kişisel veri
  • Kişisel veri sahibi
  • Kişisel verileri toplama yöntemi – kişisel verinin kaynağı
  • Kişisel veri işleme amacı
  • Kişisel veri işlemenin hukuki sebebi
  • Kişisel veri saklama süresi
  • Kişisel verilerin işlendiği ortamlar
  • Veri aktarılan alıcı/alıcı grubu
  • Teknik ve idari tedbirler

5. BÖLÜM 5 – KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI

Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre boyunca ve ilgili yasal mevzuatta öngörülen minimum sürelere uygun olarak muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için belirlenmiş bir süre olup olmadığını tespit etmekte ve varsa bu süreye uymaktadır. Yasal bir süre belirlenmemişse, kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Saklama süresi sona erdiğinde, kişisel veriler periyodik imha sürelerine, veri sahibinin başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) kullanılarak imha edilmektedir.

6. BÖLÜM 6 – KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI

6.1. Kişisel Veri Sahibinin Hakları

Kişisel veri sahipleri aşağıda yer alan haklara sahiptirler:

  1. Kişisel veri işlenip işlenmediğini öğrenme
  2. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme
  3. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
  4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
  5. Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
  6. Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
  7. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme
  8. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.

6.2 Veri Sahibinin Haklarını Kullanması

Veri sahipleri, yukarıda belirtilen haklarını kullanmak için https://superkiremit.com adresinde yer “İlgili Kişi Başvuru Formu”nu doldurarak, kimlik tespit edici belgelerle birlikte (ÖĞRETMENEVLERİ MAH. ATATÜRK BLV. NO: 64 İÇ KAPI NO: 42 KONYAALTI/ANTALYA) adresine bizzat elden veya posta yoluyla imzalı olarak gönderebilirler. Talebiniz, en geç 30 gün içinde sonuçlandırılacaktır.

Veri sahibi başvuruları genellikle ücretsiz olarak işleme alınır. Ancak işlemin ek maliyet gerektirmesi durumunda, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücretler alınacaktır.

7. BÖLÜM 7 – Şirketimizin Başvurulara Cevap Vermesi

Şirketimiz, kişisel veri sahibinin yapacağı başvuruları Kanun ve İkincil mevzuata uygun olarak sonuçlandırmak için gerekli idari ve teknik tedbirleri almaktadır. Kişisel veri sahibinin, Kişisel Veri Sahibinin Hakları’nda yer alan haklara ilişkin talebini usule uygun olarak Şirketimize iletmesi durumunda, Şirketimiz talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ek bir maliyet gerektirmesi durumunda, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifeye uygun ücret alınabilecektir.

Kişisel veri sahibinin başvurusu aşağıda belirtilen durumlarda reddedilebilecektir:

  • Diğer kişilerin hak ve özgürlüklerini engellemesi
  • Orantısız çaba gerektirmesi
  • Bilginin kamuya açık bir bilgi olması
  • Başkalarının gizliliğini tehlikeye atması
  • KVKK uyarınca kapsam dışında kalan hallerden birinin mevcut olması

8. BÖLÜM 8 – GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI’NIN DİĞER POLİTİKALARLA OLAN İLİŞKİSİ

GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ, işbu Politika ile ortaya koymuş olduğu esasların ilişkili olduğu kişisel verilerin korunması ve işlenmesi konusunda iç kullanıma yönelik alt politikaların yanı sıra GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ için de temel politikalar oluşturmaktadır.

GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ içi politikalarının esasları, ilgili olduğu ölçüde kamuoyuna açık politikalara yansıtılarak, ilgililerinin bu çerçevede bilgilenmesi ve GMS GRUP YATIRIM SANAYİ TİCARET ANONİM ŞİRKETİ’nin yürütmekte olduğu kişisel veri işleme faaliyetleri hakkında şeffaflık ve hesap verilebilirliğin sağlanması hedeflenmiştir.

9. BÖLÜM - SÖZLEŞMEYE AYKIRILIK HALİ

İşbu sözleşme ile düzenlenen Kişisel Verilerin Korunması yükümlülüklerine aykırı hareket edilmesi halinde, ihlalde bulunan Taraf karşı Tarafın uğrayacağı zararların yanında, her bir ihlal için ........ Türk Lirası cezai tazminat ödeyecektir. Bu hususta Kanun'un "Suçlar" başlıklı 17. Maddesi ve "Kabahatler" başlıklı 18. Maddesi hükümleri saklı tutulmuştur.

EK 1 – Kişisel Veri İşleme Amaçları

ANA AMAÇLAR (BİRİNCİL) ALT AMAÇLAR (İKİNCİL)
Şirket Tarafından Yürütülen Ticari Faaliyetlerin Gerçekleştirilmesi İçin İlgili İş Birimlerimiz Tarafından Gerekli Çalışmaların Yapılması ve Buna Bağlı İş Süreçlerinin Yürütülmesi Kurumsal iletişim faaliyetlerinin planlanması ve icrası
Resmi kurumlara yapılan bildirimler
Sözleşmelerin kurulması ve ifasına ilişkin faaliyetler
Müşterilerle ilişkilerin yürütülmesi, yönetilmesi, planlanması ve icrasına ilişkin faaliyetler
Sözleşme sonrası hizmetlerin gerçekleştirilmesine yönelik faaliyetler
Finans ve muhasebeye yönelik faaliyetlerin planlanması, takibi ve icrası
Kurumsal sürdürülebilirlik faaliyetlerinin planlanması ve icrası
İş faaliyetlerinin etkinlik, verimlilik veya yerindelik analizlerinin gerçekleştirilmesi faaliyetlerinin planlanması ve kurumsal yönetim faaliyetlerinin planlanması ve icrası
Hukuken gerekli işlemlerin gerçekleştirilmesi, yükümlülüklerin icrası
Şirket'in Ticari ve/veya İş Stratejilerinin Planlanması ve İcrası İş ortakları ve/veya tedarikçilerle olan ilişkilerin yönetimi
Stratejik planlama faaliyetlerinin icrası
Kurum, kurum faaliyetleri hakkındaki algı düzeyini artırmaya yönelik aksiyonların planlanması ve icrası
Şirket’e Özel Ticari Faaliyetlere İlişkin Planlama ve Buna Bağlı İş Süreçlerinin Geliştirilmesi Bilişim teknolojileri ve veri güvenliği faaliyetlerinin planlanması ve icrası
Şirketin fiziksel ve elektronik / ağ güvenliğine yönelik çalışmaların planlanması ve icrası
Hizmet Sonrası ve Hizmet Devam Ederken Talep – Şikayet Süreçlerinin Yönetilmesi ve Sonuçlandırılması Talep ve şikayetlerin alınması, değerlendirilmesi ve sonuçlandırılmasına yönelik faaliyetler
Sözleşme ilişkisinden doğan yükümlülüklerin yerine getirilmesine yönelik işlem ve faaliyetlerin gerçekleştirilmesi ve takibi
Kurumsal İlişkilerin Planlanması, İcrası ve Yönetilmesi Tedarikçi, iş ortağı ve müşteri ile ilişkilerin yönetimi, geliştirilmesi, planlanması ve icrası
Kurumsal yönetim ve iletişim faaliyetlerinin kurgulanması ve icrası
Şirket dışı eğitim alma ve verme gibi faaliyetlerin planlanması ve icrası
Şirket’in ve Şirket ile İş İlişkisi Bulunan Kişilerin Hukuki, Teknik ve Ticari Güvenliğinin Temin Edilmesi Yetkili kurum ve kuruluşlara hukuki yükümlülük nedeniyle bilgi verilmesi ve/veya denetime ilişkin faaliyet ve yükümlülüklerin ifası
Şirket ve yerleşkelerinin, şirketin ilişki içerisinde olduğu tarafların fiziki ve/veya elektronik ortamlarının güvenliğinin temini
Şirketin iş ilişkisi içerisinde olduğu taraflara ilişkin kayıtların tutulması, ticari güvenliğe yönelik çalışmaların organize edilmesi, icrası ve denetimi
Verilerin doğru ve güncel olarak tutulmasının sağlanmasına yönelik faaliyetlerin yerine getirilmesi
İş sağlığı ve/veya güvenliği süreçlerinin planlanması ve/veya icrası
Şirkete giriş – çıkış yapan her türlü ziyaretçiye ilişkin yükümlülüklerin hukuka uygun şekilde yerine getirilmesi amaçlarıyla işlenmektedir.

EK 2 – Kişisel Veri Sahipleri

KİŞİSEL VERİ SAHİBİ KATEGORİSİ AÇIKLAMASI
Çalışanlar Şirket ile iş ilişkisi devam eden gerçek kişiler
Çalışan Adayları Şirkete iş başvurusunda bulunarak veya herhangi bir yolla özgeçmişi ile ilgili bilgilerini Şirkete erişilebilir kılan gerçek kişiler
Ziyaretçiler Şirketin fiziksel tesislerine çeşitli amaçlarla girmiş olan veya internet sitelerini ziyaret eden gerçek kişiler
Üçüncü Kişiler Politikada tanımlanmamış olmasına rağmen işbu Politika çerçevesinde kişisel verileri işlenen diğer gerçek kişiler

EK 3 - Kişisel Veri Kategorileri

KİŞİSEL VERİ KATEGORİZASYONU AÇIKLAMASI
Kimlik Bilgisi Gerekli olduğu durumlarda değişkenlik göstermek üzere; T.C Kimlik Numarası, Ad- Soyad, Anne – Baba Adı, Doğum Yeri ve Tarihi, Medeni Hali, Nüfus Cüzdanı Seri Sıra No, Fotoğraf vb.
İletişim Bilgisi Telefon Numarası, Cep Telefonu Numarası, Adres vb.
Müşteri Bilgisi Kişiyle ilişkilendirilen Müşteri Numarası, Müşteri Gelir Bilgisi vb.
Aile Bireyleri ve Yakın Bilgisi Özellikle çalışan ve çalışan adayları ile ilgili olarak veri sahibinin çocukları, eşleri ile kimlik bilgisi ve iletişim bilgisi vb.
Müşteri İşlem Bilgisi Kişiyle ilişkilendirilen bir talimat ve talebe bağlı, müşteri talimatları, buna yönelik kanallarda kaydedilen kayıtlar vb.
Fiziksel Mekan Güvenlik Bilgisi Kamera kayıtları vb.
İşlem Güvenliği Bilgisi İnternet sitesi şifre ve parola bilgileri vb.
Risk Yönetimi Bilgisi Kişisel veri sahibiyle ilişkilendirilen adres kayıt sistemi kayıtları, IP adresi izleme kayıtları vb.
Finansal Bilgi Yasal bir takip olması halinde, resmi mercilerden gelen bilgi paralelinde; kredi kartı borcu, kredi tutarı, kredi ödemeleri, borç bakiyesi, alacak bakiyesi vb ve muhasebe bilgisi ile buna ilişkin kayıtlar
Hukuki İşlem ve Uyum Bilgisi Mahkeme ve idari merci kararları gibi belgelerde yer alan veriler vb.
Denetim ve Teftiş Bilgisi Veri sahibiyle ilişkilendirilen yasal takip ve haklarımızı ileri sürmemize ilişkin her türlü kayıt ve işleme ilişkin bilgiler vb.
Özel Nitelikli Kişisel Veri Sağlık ile ilgili veriler, kılık – kıyafet, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler
Talep / Şikayet Yönetim Bilgisi Kişiyle ilişkilendirilen ürün ve hizmetlerimizle ilgili şirketimize yaptığı talep ve şikayetlerle ilgili toplanan bilgiler ve kayıtlar ile bunların sonuçlarının ilgili iş birimleri tarafından değerlendirildiği raporlara yönelik bilgiler vb.
Görsel İşitsel Veri Fotoğraf, kamera kayıtları vb. Sayılan kişisel veri tipleri, işlenen tüm verilerinizi kapsamamakta olup, şirketimiz tarafından sayılan verilere benzer nitelikte kişisel veriler işlenebilmektedir.

EK 4 – Tanımlar

TANIMLAR AÇIKLAMASI
Kişisel Veri Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi
Özel Nitelikli Kişisel Veri Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri
Kişisel Verilerin İşlenmesi Kişisel verilerin tamamen veya kısmen, otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla; otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem
İlgili Kişi Şirket veya Şirket’in bağlı iştiraklerinin ticari ilişki içinde bulunduğu çalışanları, müşterileri, iş ortakları, hissedarları, yetkilileri, potansiyel müşterileri, aday çalışanları, stajyerleri, ziyaretçileri, tedarikçileri, işbirliği içinde çalıştığı kurumların çalışanları, üçüncü kişiler ve burada sayılanlarla sınırlı olmamak üzere kişisel verisi işlenen gerçek kişiler
Veri Sorumlusu Kişisel verilerin işlenme amaçlarını ve vasıtasını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) yöneten kişi
Veri İşleyen Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek veya tüzel kişi
Şirket Veri sorumlusu şirket
Açık Rıza Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rıza

Ek 5 - 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK)

KVKK: 6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU AÇIKLAMASI
Kişisel Verilerin Silinmesi Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi
Kişisel Verilerin Yok Edilmesi Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi
Kişisel Verilerin Anonim Hale Getirilmesi Kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilmeyecek hale getirilmesi
Kurul Kişisel verileri koruma kurulu
Kurum Kişisel verileri koruma kurumu