Gizlilik Politikası
DOĞUKAN ÖZALTIN
Kişisel Verilerin Korunması ve Gizlilik Politikası
İçerik
- AMAÇ.. 4
- KAPSAM... 5
- UYGULAMA ve YÜRÜRLÜK.. 5
- İLKELERİMİZ.. 5
- Hukuka ve Dürüstlük Kuralına Uygun İşleme. 5
- Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama. 5
- Belirli, Açık ve Meşru Amaçlarla İşleme. 6
- İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma. 6
- İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme 6
- VERİ GÜVENLİĞİ 6
- KİŞİSEL VERİLERİN İŞLENMESİ YÖNTEMİ 8
- a) Kanunlarda öngörülmesi 8
- b) Fiili imkansızlık sebebiyle İlgili Kişi’nin açık rızasının alınamaması 9
- c) Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması 9
- d) Şirketin hukuki yükümlülüğünü yerine getirmesi 9
- e) İlgili Kişi’nin kişisel verisini alenileştirmesi 9
- f) Bir hakkın tesisi veya korunması için veri işlemenin zorunlu olması 9
- g) Şirketimizin meşru menfaati için kişisel veri işlemenin zorunlu olması 10
- ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ YÖNTEMİ. 10
- KİŞİSEL VERİ İŞLEME AMAÇLARIMIZ. 10
- DOĞUKAN ÖZALTIN İŞTİRAKLERİ TARAFINDAN İŞLENMEKTE OLAN VERİLERİN DOĞUKAN ÖZALTIN TARAFINDAN İŞLENMESİ. 12
- KİŞİSEL VERİLERİN AKTARILMASI. 12
- KİŞİSEL VERİLERİN AKTARILDIĞI KİŞİLER VE AKTARIM AMAÇLARI. 13
- KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ. 14
- KİŞİSEL VERİLERİN KATEGORİZASYONU.. 15
- İLGİLİ KİŞİLERİN KATEGORİZASYONU.. 16
- DOĞUKAN ÖZALTIN OFİSLERİNDE YAPILAN KİŞİSEL VERİ İŞLEME FAALİYETLERİ 17
- DOĞUKAN ÖZALTIN OFİSLERİNDE ZİYARETÇİLERİMİZE SAĞLANAN İNTERNET ERİŞİMLERİNE İLİŞKİN KAYITLARIN SAKLANMASI. 17
- KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ. 18
- İLGİLİ KİŞİLERİN HAKLARI. 20
- DOĞUKAN ÖZALTIN ’IN BAŞVURULARA CEVAP VERMESİ. 22
- POLİTİKANIN DİĞER ŞİRKET BELGELERİ İLE OLAN İLİŞKİSİ. 22
DOĞUKAN ÖZALTIN (“DOĞUKAN ÖZALTIN” veya “Şirket”) olarak kişisel verilerin korunmasına büyük önem vermekteyiz. Bu kapsamda DOĞUKAN ÖZALTIN ve/veya DOĞUKAN ÖZALTIN grup şirketleri ve/veya DOĞUKAN ÖZALTIN’ın çalışanlarına, ziyaretçilerine, sponsorlarına, iş ortaklarına, yetkililerine, aday çalışanlarına, stajyerlerine, tedarikçilerine, işbirliği içinde çalıştığı kurumların/sponsorların/tedarikçilerin çalışanlarına ve yetkililerine, üçüncü kişilere ve burada sayılanlarla sınırlı olmamak üzere diğer kişilere (bundan sonra sayılan bu kişiler bir arada “İlgili Kişi” ya da “İlgili Kişiler” olarak alınacaktır) ait kişisel verilerin hukuka uygun bir şekilde işlenmesine ve korunmasına özen gösteriyoruz.
İşbu DOĞUKAN ÖZALTIN’ın Kişisel Verilerin Korunması ve Gizlilik Politikası (“Politika”), Şirketimizin faaliyetlerini yürütürken işleyeceği kişisel verilerin başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) olmak üzere diğer ilgili mevzuat hükümlerine ve hukuka uygun olarak işlenmesi amacıyla hazırlanmıştır. Bunun yanında Politika, kişisel verilerin hukuka uygun bir şekilde işlenmesinin bir politika haline getirilmesini ve İlgili Kişiler’i Şirketimizin işlediği kişisel veriler hakkında bilgilendirerek şeffaflığın sağlanmasını amaçlamaktadır. Bu kapsamda Politika’da ayrıntılı olarak açıklandığı üzere DOĞUKAN ÖZALTIN olarak kişisel verileri aşağıdaki ilkeler ve kurallar çerçevesinde işliyoruz:
- KVKK’nın 4. maddesi uyarınca kişisel veriler hukuka ve dürüstlük kurallarına uygun, belirli, açık ve meşru amaçlar için işlenmekte, Şirketimiz bünyesinde hem fiziki hem de elektronik ortamlarda doğru ve güncel olarak tutulmakta, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olarak ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmektedir.
- KVKK’nın 12. maddesinde düzenlenen gerekli idari ve teknik tedbirleri alınmaktadır.
- İlgili Kişiler, Anayasa’nın 20. ve KVKK’nın 10. maddelerine uygun olarak kişisel verilerin elde edilmesi sırasında kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi, İlgili Kişiler’in KVKK’nın 11. maddesi kapsamındaki hakları konusunda aydınlatılmakta ve bilgilendirilmektedir.
- Anayasa’nın 20. ve KVKK’nın 5. maddeleri uyarınca gerekmesi halinde kişisel verilerin işlenmesine ilişkin İlgili Kişiler’in açık rızaları alınmaktadır.
- Şirketimiz, KVKK’nın 6. maddesi uyarınca özel nitelikli kişisel verilerin işlenmesine ve korunmasına gerekli hassasiyeti göstermektedir.
- Şirketimiz bünyesinde İlgili Kişiler’in KVKK’nın 11. maddesi kapsamında düzenlenen haklarını kullanabilmesi için gerekli yöntemler kurulmaktadır.
- Şirketimiz, KVKK’nın 8. ve 9. maddelerine uygun olarak kişisel verilerin işleme amacının gereklilikleri doğrultusunda yurtiçinde ya da yurtdışında bulunan üçüncü kişilere aktarılmasında, mevzuata ve KVK Kurulu düzenlemelerine uygun davranmaktadır.
- KVKK’nın 7. maddesi ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümleri doğrultusunda Şirketimiz, kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verileri re’sen ya da İlgili Kişinin talebi üzerine silmekte, yok etmekte ya da anonim hale getirmektedir. Bu kapsamda Kişisel Veri Saklama ve İmha Politikası hazırlamıştır.
Politika, İlgili Kişiler’e ilişkin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verileri kapsar. Kişisel verilerin DOĞUKAN ÖZALTIN tarafından başlıca işlenme yöntemleri DOĞUKAN ÖZALTIN grup şirketleri, basılı evrak, telefon, internet sitesi, online hizmetler, e-mail, sosyal medya ve benzeri vasıtalar ile sözlü, yazılı ya da elektronik platformlardır.
Kişisel verilerin işlenmesi ve korunması öncelikle KVKK ve yürürlükte bulunan diğer mevzuat çerçevesinde düzenlenecektir. Mevzuat hükümleri zaman içinde değişikliğe uğrayabileceği için Şirketimiz zaman zaman Politika’da değişiklikler yaparak Politika’yı güncelleyebilir. DOĞUKAN ÖZALTIN olarak yürürlükte bulunan mevzuat ve Politika arasında herhangi bir uyumsuzluk olması halinde, yürürlükteki mevzuatın uygulanacağını kabul ederiz.
DOĞUKAN ÖZALTIN tarafından hazırlanan Politika, 07/06/2023 tarihinde yürürlüğe girmiştir. Politika Şirketimizin https://www.archtwain.com internet sitesinde yayımlanır ve İlgili Kişiler’in talebi üzerine İlgili Kişiler’e de iletilir. Politika’nın Şirket genelinde uygulanmasından, DOĞUKAN ÖZALTIN sorumludur. Politika’da değişiklik olması durumunda, Politika’nın yürürlük tarihi ve ilgili maddeler bu doğrultuda güncellenecektir. Güncelleme tablosu Ek – 2’de yer almaktadır.
Şirketimiz, kişisel verileri KVKK m. 4’te düzenlenen aşağıdaki ilkeler çerçevesinde işlemektedir.
Şirketimiz; kişisel verilerin işlenmesinde dürüstlük kuralına, KVKK ve diğer ilgili mevzuata uygun olarak hareket etmektedir. Kişisel veriler hiçbir şekilde İlgili Kişi’nin haberi olmaksızın toplanmamakta ve işlenmemektedir. Kişisel veriler, İlgili Kişi’ye karşı haksızlığa yol açacak şekilde ya da kişisel verilerin toplama amacı aşılarak kullanılmamaktadır. Kişisel veriler toplanma amacı ile ölçülü ve orantılı bir şekilde işlenmektedir.
Şirketimiz; İlgili Kişilerin temel haklarını ve kendi meşru menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve güncel olmasını sağlamaktadır. Bu doğrultuda gerekli tedbirleri almaktadır. Bu kapsamda İlgili Kişiler’in bilgilerinin doğru ve güncel olmasını temin edecek sistemi oluşturmuştur.
Şirketimizin dürüstlük kuralına uygun meşru amaçlar için kişisel veri işlemektedir. Bu doğrultuda, kişisel verilerin işlenmesi hukuku kapsamında hazırladığı hukuki metinlerde (açık rızalar, aydınlatmalar vb.) belirlilik ve açıklık ilkesine hassasiyet göstermektedir. Yalnızca konu uzmanlarının anlayabileceği hukuki ve teknik terminoloji yerine İlgili Kişi tarafından anlaşılabilecek şekilde açık ve net ifadeleri tercih etmektedir. Böylece İlgili Kişiler kişisel verilerinin hangi amaçla işlendiğini kolayca anlayabilmektedir. Şirketimiz, İlgili Kişi’yi kişisel verilerin hangi amaçla işleneceği hakkında kişisel verilerin işlenmesi sırasında bilgilendirmektedir.
Şirketimiz, yalnızca belirli ve geçerli bir amaç ile kişisel veri işlemekte, hiçbir şekilde kişisel verilerin işlenmesi esnasında mevcut olmayan fakat ilerde gerçekleşebileceği düşünülen amaçlarla kişisel veri işlememektedir. Örneğin, satış amacıyla işlediği kişisel verileri daha sonra pazarlama amacı için kullanmamakta, farklı amaçlar için kişisel veri işlenecekse İlgili Kişiler’e farklı bilgilendirmeler yapmaktadır. Bunun yanında amacın dışında çıkan kişisel veriler işlenmemektedir.
Şirketimiz, kişisel verileri ancak ilgili mevzuatta belirtilen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediği tespit edilmektedir. Böyle bir süre belirlenmişse Şirketimiz bu süreye uygun davranmakta, bir süre belirlenmemişse Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler Şirketimiz tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir. Sonradan ihtiyaç doğabileceği ihtimali ile kişisel veri saklanmamaktadır.
Şirketimiz, KVKK’nın 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin hukuka uygun bir şekilde korunmasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almaktadır.
Bu kapsamda gerekli denetimleri KVKK’nın 12. maddesine uygun olarak, kendi bünyesinde yapmakta veya yaptırmaktadır. Bu denetim sonuçları Şirketin iç işleyişi kapsamında tespit edilen uygunsuzluklar konu ile ilgili bölüme raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.
Şirketimiz, kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede İlgili Kişi’ye ve KVK Kurulu’na bildirilmesini sağlayan sistemi kurmuş ve faaliyete geçirmiştir. KVK Kurulu tarafından gerek görülmesi halinde, bu durum, KVK Kurulu’nun internet sitesinde veya başka bir yöntemle ilan edilebilir.
Kişisel verilerin hukuka aykırı işlenmesini, bu verilere hukuka aykırı erişimi önlemek ve kişisel verilerin hukuka uygun muhafazasını sağlamak için alınan başlıca teknik ve idari tedbirler aşağıda sıralanmaktadır:
- Kişisel verilerin güvenliğini sağlamak için yapılacak teknolojik yatırımlar bu yatırımların maliyetleri belirlenerek planlanmıştır.
- Teknik konularda bilgili personel istihdam edilmektedir.
- Alınan teknik önlemler periyodik olarak iç denetim mekanizması gereği ilgilisine raporlanmakta, risk teşkil eden hususlar yeniden değerlendirilerek gerekli teknolojik çözüm üretilmektedir.
- Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kurulmaktadır.
- Kişisel verilerin güvenli bir biçimde saklanmasını sağlamak için uygun yedekleme programları kullanılmaktadır.
- Çalışanlar, kişisel verilerin korunması hukuku ve kişisel verilerin hukuka uygun olarak işlenmesi ve kişisel verilere hukuka aykırı erişimi engellemek için alınacak tedbirler konularında bilgilendirilmekte ve eğitilmektedir.
- Şirket bünyesinde işlenen kişisel verilerin analizi ve KVKK’ya uyum için alınması gereken aksiyonlarla ilgili uluslararası bir danışmanlık Şirketinden danışmanlık hizmeti alınarak iş birimlerinin erişimi olan kişisel veriler gözden geçirilmiş ve erişimin gereksiz göründüğü durumlara ilişkin çalışmalar başlatılmıştır.
- Şirketimizin yürütmüş olduğu tüm faaliyetler detaylı olarak tüm iş birimleri özelinde analiz edilmiş, bu analiz neticesinde ilgili iş birimlerinin gerçekleştirmiş olduğu faaliyetler detaylı ve süreç bazlı bir kişisel veri envanterine yansıtılmıştır.
- Söz konusu envanter çerçevesinde hukuki yükümlülüklerimizin yerine getirilmesi için Şirket genelinde çalışmalar başlatılmış, Şirket belgeleri KVKK açısından incelenerek bu belgeler üzerinde gerekli değişiklikler yapılmış ve eksik olan belgeler hazırlanmıştır.
- Yukarıdaki tedbirlerin denetimini ve uygulamanın sürekliliğini sağlamak için Şirket içi politikalar hazırlanmıştır.
- Envanterde yer alan hukuki gerekliliklere uygun olarak Şirket içinde kişisel verilere erişim ve yetkilendirme süreçleri tasarlanmakta ve uygulanmaktadır.
- Şirketimiz tarafından kişisel verilerin hukuka uygun olarak aktarıldığı kişiler ile akdedilen sözleşmelere; kişisel verilerin aktarıldığı kişilerin, kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlayacağına ilişkin hükümler eklenmektedir.
- Ziyaretçilerimizin kişisel verileri işlenmeden önce KVKK’ya uygun bir şekilde aydınlatılmaları ve açık rızalarının alınması sağlanmıştır.
Kişisel verileriniz Şirketlerimiz, internet sitesi, Şirketimiz ve diğer web sitelerine yapılan yazılı/dijital başvurular, telefon görüşmeleri, e-mail yazışmaları, organizasyonlar dahil olmak üzere destek hizmeti kuruluşları gibi Şirketimiz veya Şirketimizin temsil yetkisi bulunan kuruluş ve kişilerin sizlerle iletişime geçtiği veya ileride iletişime geçebileceği kanallar aracılığıyla ilgili mevzuatın ve yapılan anlaşmaların izin verdiği ölçüde ve çizdiği sınırlar dahilinde, hukuken zorunlu olduğu durumlarda onayınız da alınarak toplanmaktadır.
Bu yöntemlerle toplanan kişisel verileriniz 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları kapsamında Politika’nın bu maddesinde belirtilen amaçlarla işlenebilmekte ve aktarılabilmektedir.
Ayrıca, DOĞUKAN ÖZALTIN’ın https://www.archtwain.com internet sitesinde kullanılan çerezler (cookie) ile de kişisel verileriniz işlenebilmektedir. Çerezlerin kurulmasını tarayıcı ayarlarınızı buna uygun biçimde yaparak önleyebilirsiniz. Bu tüm hizmetleri tam kapsamıyla kullanamamanıza neden olabilir.
Şirketimiz, KVKK’nın 10. maddesine ve Aydınlatma Tebliği hükümlerine uygun olarak, kişisel verilerin elde edilmesi sırasında İlgili Kişiler’i aydınlatmaktadır. Bu kapsamda Şirketimiz, DOĞUKAN ÖZALTIN ve varsa temsilcisinin kimliğini, kişisel verilerin hangi amaçla işleneceğini, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile İlgili Kişiler’in KVKK m. 11 kapsamında sahip olduğu hakları konusunda aydınlatma yapmaktadır. Şirketimiz, KVKK m.10’a uygun olarak aydınlatma yükümlülüğü kapsamında hangi İlgili Kişi gruplarının kişisel verilerini işlediğini, İlgili Kişi’nin kişisel verilerinin işlenme amaçlarını ve saklama sürelerini İlgili Kişiler’e bildirmektedir.
Kişisel verilerin işlenme şartlarından bir diğeri ise İlgili Kişi’nin açık rızasıdır. Şirketimiz, açık rıza alınması gereken durumlarda İlgili Kişi’ye açık rızasını belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklama fırsatı sunmaktadır.
Şirketimiz, kural olarak kişisel verilerin işlenmesi için İlgili Kişiler’in açık rızalarını yazılı olarak almaktadır. Ancak KVKK m. 5/2 veya m. 6/3’te belirtilen kişisel veri işleme şartlarından herhangi birinin varlığı durumunda İlgili Kişiler’in açık rızası aranmamaktadır. Bu şartlar aşağıda detaylıca anlatılmaktadır.
Kişisel verilerin işlenmesine ilişkin ilgili faaliyetin kanunlarda açıkça öngörülmesi halinde kişisel veri, İlgili Kişi’nin açık rızası aranmaksızın işlenebilecektir.
(Örn. 4857 sayılı İş Kanunu’nda yer alan özlük dosyasının oluşturulması için çalışandan istenen belgeler)
Şirketimiz tarafından kişisel veri işleme faaliyetinde bulunulmasının İlgili Kişi ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması ve bu durumda da İlgili Kişi’nin fiili imkânsızlık veya hukuki geçersizlik nedeniyle rızasını açıklayamayacak durumda bulunması halinde kişisel veri İlgili Kişi’nin açık rızası aranmaksızın işlenebilecektir.
(Örn. Kaza geçiren çalışanın kan grubu bilgisinin işyeri hekimi ile paylaşılması)
Kişisel verilerin Şirketimiz tarafından işlenmesinin bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması durumunda kişisel veri, İlgili Kişi’nin açık rızası aranmaksızın işlenebilecektir.
(Örn. Teslimat yapılması için gerçek kişinin adres bilgilerinin kaydedilmesi,)
Kişisel verilerin işlenmesinin Veri Sorumlusu konumunda bulunan Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması halinde kişisel veri, İlgili Kişi’nin açık rızası aranmaksızın işlenebilecektir.
(Örn: Maaş bordrosu düzenlemek amacıyla çalışanların kişisel verilerinin işlenmesi)
Kişisel verilerin İlgili Kişi tarafından alenileştirilmiş olması şartıyla kişisel veriler alenileştirme amacıyla sınırlı bir şekilde Şirketimiz tarafından İlgili Kişi’nin açık rızası aranmaksızın işlenebilecektir.
(Örn. Kişinin, acil durumlarda ulaşılması için iletişim bilgisini ilan etmesi)
Kişisel veri işlemenin bir hakkın tesisi, kullanılması veya korunması için zorunlu olması halinde kişisel veri İlgili Kişi’nin açık rızası aranmaksızın işlenebilecektir.
(Örn. İspat niteliğini haiz kişisel verilerin - sözleşmenin, faturanın vb.- yasal zamanaşımı süresi boyunca saklanması ve gerekmesi halinde kullanılması)
İlgili Kişi’nin hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemenin zorunlu olması halinde İlgili Kişi’nin kişisel verileri işlenebilecektir.
(Örn. Çalışan bağlılığını artıran ödül ve primler uygulanması amacıyla çalışan performansına ilişkin kişisel veri işlenmesi)
KVKK m. 6, ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli kişisel veri olarak düzenlemiş ve bu verilerin işlenmesini daha hassas bir korumaya tabi tutmuştur.
Şirketimiz, KVKK’nın 10. maddesine uygun olarak, özel nitelikli kişisel verilerin elde edilmesi sırasında İlgili Kişiler’i aydınlatmaktadır. Bu kapsamda DOĞUKAN ÖZALTIN ve varsa temsilcisinin kimliğini, özel nitelikli kişisel verilerin hangi amaçla işleneceğini, işlenen özel nitelikli kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, özel nitelikli kişisel veri toplamanın yöntemi ve hukuki sebebi ile İlgili Kişiler’in KVKK m. 11 kapsamında sahip olduğu hakları konusunda aydınlatma yapmaktadır. Şirketimiz, KVKK m.10’a uygun olarak aydınlatma yükümlülüğü kapsamında hangi İlgili Kişi gruplarının özel nitelikli kişisel verilerini işlediğini, İlgili Kişi’nin özel nitelikli kişisel verilerinin işlenme amaçlarını ve saklama sürelerini İlgili Kişiler’e bildirmektedir.
Özel nitelikli kişisel veriler, KVKK’ya uygun tedbirler alınarak ve gerekli denetimler yapılarak/yaptırılarak işlenmektedir. Kural olarak özel nitelikli kişisel verilerin işlenme şartlarından bir diğeri ise İlgili Kişi’nin açık rızasıdır. Şirketimiz, İlgili Kişiler’e açık rızasını belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklama fırsatını sunmaktadır.
Şirketimiz, kural olarak özel nitelikli kişisel verilerin işlenmesi için İlgili Kişiler’in açık rızalarını yazılı olarak almaktadır. Ancak KVKK m. 6/3 uyarınca, KVKK m. 5/2’de belirtilen şartlardan herhangi birinin varlığı durumunda İlgili Kişiler’in açık rızası aranmamaktadır.
Şirketimiz, kişisel verileri; yürüttüğümüz faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi; Şirketimiz ve Şirketimizle iş ilişkisi içerisinde olan İlgili Kişiler’in hukuki, teknik ve ticari-iş güvenliğinin temini; Şirket'in ticaret ve/veya iş stratejilerinin planlanması ve icrası; Şirketimiz tarafından sunulan hizmetlerden İlgili Kişiler’i faydalandırmak için gerekli çalışmaların iş birimlerimiz tarafından yapılması ve ilgili iş süreçlerinin yürütülmesi; insan kaynakları politikaları ve süreçlerinin planlanması ve icra edilmesi kapsamında aşağıdaki amaçlarla (ancak bunlarla sınırlı olmamak üzere) işlemektedir.
- Şirket faaliyetlerinin yürütülmesi
- Kurumsal iletişimin planlanması ve icrası,
- İnsan Kaynakları ve iş sağlığı ve güvenliği süreçlerinin planlanması ve icrası,
- Şirketimizle iş ilişkisi içerisinde olan kişilerin hukuki ve ticari güvenliğinin temini,
- Şirket yenilikleri ve faaliyetlerinden sizi haberdar edebilmek,
- İnternet sitemizde yer alan e-posta adreslerimiz üzerinden gönderdiğiniz bilgileriniz üzerinden sizinle iletişime geçilmesi,
- Hizmetlerimiz karşılığı faturalandırma ve diğer muhasebe işlemlerinin yürütülmesi,
- İş süreçlerinde güvenliğin ve planlı periyodik iç denetim faaliyeti gibi gerekli görülen denetimlerin sağlanması,
- Şirket merkezinin ve şubelerinin bina güvenliğinin sağlanması,
- Şirketimizin ticari ve iş stratejilerinin belirlenmesi ve uygulanması,
- Talep ettiğiniz hizmetin sunulması,
- Şirketimizin hukuki süreçlerinin yürütülmesi
- Sözleşmesel süreçlerin yönetilmesi ve sözleşmesel yükümlülüklerin ifa edilmesi,
- İşyeri kurallarının uygulanması ve denetimi,
- Hizmetlerimize ilişkin teklif sunulması,
- Hizmetlerimizden duyduğunuz memnuniyetin ölçülmesi ve bu doğrultuda hizmetlerimizin geliştirilmesi, risk yönetimi Kurumsal sürdürülebilirlik, kurumsal yönetim, stratejik planlama ve bilgi güvenliği süreçlerinin planlanması, denetimi ve icrası; iş sürekliliğin sağlanması,
- Finans, iletişim, pazar araştırması ve satın alma operasyonlarımızın yürütülmesi,
- Şirket içi sistem ve uygulama yönetimi operasyonlarının sürdürülmesi,
- Tedarikçilerimiz ve diğer iş ortaklarımız ile ilişkilerin yönetilmesi,
- Organizasyonlarda fotoğraf ve video çekimi yapılması, pazarlama faaliyetlerinin yönetilmesi, basın bülteni yayınlanması, organizasyon katılımcılarının kayıtlarının oluşturulması,
- Mevzuattan kaynaklanan yasal yükümlülüklerin yerine getirilmesi,
- Türkiye’de mukim DOĞUKAN ÖZALTIN grup şirketleri ve yurt dışında mukim DOĞUKAN ÖZALTIN grup şirketleri ile iletişimin sağlanması, gerekli faaliyetlerin ve raporlama aktivitelerinin yürütülmesi,
- Sosyal Güvenlik Kurumu gibi kamu kurum ve kuruluşları nezdindeki süreçlerin yönetilmesi,
- DOĞUKAN ÖZALTIN grup şirketlerinin personel temin süreçlerine destek olunması
- DOĞUKAN ÖZALTIN değerlerinin güvenliğinin sağlanması
- DOĞUKAN ÖZALTIN grup şirketlerine ilgili mevzuata uyum konusunda destek olunması
- DOĞUKAN ÖZALTIN ve DOĞUKAN ÖZALTIN grup şirketleri üst düzey yöneticilerine sağlanacak yan haklar ve menfaatlerin planlanması ve icrası süreçlerine destek olunması
- DOĞUKAN ÖZALTIN grup şirketlerinin faaliyetlerinin DOĞUKAN ÖZALTIN prosedürleri ve ilgili mevzuata uygun olarak yürütülmesinin temini için denetim faaliyetlerinin planlanması ve icrası
- DOĞUKAN ÖZALTIN ve grup şirketlerinin şirketler ve ortaklık hukuku işlemlerinin gerçekleştirilmesi konusunda destek olunması
- DOĞUKAN ÖZALTIN ve DOĞUKAN ÖZALTIN şirketler grubunun itibarının korunmasına yönelik çalışmaların gerçekleştirilmesi
- Ziyaretçi kayıtlarının oluşturulması ve takibi
- Suistimal ve yetkisiz işlemlerin izlenmesi ve engellenmesi.
Yukarıdaki amaçlar doğrultusunda, Şirketimizce yürütülen faaliyetlerin ve süreçlerin büyük bir bölümünün KVKK m. 5/2 ve m. 6/3 kapsamına girdiği ve dolayısıyla İlgili Kişiler’in açık rızasını gerektirmediği görülmektedir. Ancak yürütülen faaliyetlerin ya da süreçlerin bu kapsama girmemesi halinde İlgili Kişiler’in açık rızası alınmaktadır.
- DOĞUKAN ÖZALTIN İŞTİRAKLERİ TARAFINDAN İŞLENMEKTE OLAN VERİLERİN DOĞUKAN ÖZALTIN TARAFINDAN İŞLENMESİ
DOĞUKAN ÖZALTIN şirketler grubunun hak ve menfaatleri ile itibarının korunması amacıyla DOĞUKAN ÖZALTIN grup şirketleri tarafından işlenmekte olan kişisel verileri DOĞUKAN ÖZALTIN de işleyebilmektedir. Bu hususun gerçekleşmesi halinde, ilgili DOĞUKAN ÖZALTIN grup şirketi, ilgili kişiyi kişisel verisinin, DOĞUKAN ÖZALTIN ’a gönderilebileceği konusunda aydınlatır.
Kişisel verileriniz, yukarıda belirtilen amaçların gerçekleştirilebilmesi ve kanundan doğan yükümlülüklerin yerine getirilmesi için gerektiği ölçüde ve bu amaçlarla sınırlı olmak kaydıyla; tıp Şirketimizin sunduğu hizmetin ifası için işbirliği içinde olduğumuz ve hizmet aldığımız tedarikçilerimizle, sponsorlarımızla, iş ortaklarımızla (teknik destek hizmeti sağlayan yazılım firmaları, denetim hizmeti sunan firma, elektronik ticaret hizmeti sunan firma, reklam ajansları, araç kiralama şirketi vb.), özel sigorta Şirketleri (sağlık, emeklilik ve hayat sigortası ve benzeri), Sosyal Güvenlik Kurumu, Emniyet Genel Müdürlüğü ve diğer kolluk kuvvetleri, Nüfus Genel Müdürlüğü, ilgili diğer resmi kurum ve kuruluşlar, mahkemeler, yetki vermiş olduğunuz temsilcileriniz, bağlı olduğunuz ve/veya çalışmakta olduğunuz kurum, avukatlar, vergi danışmanları ve denetçiler de dâhil olmak üzere danışmanlık aldığımız üçüncü kişiler, düzenleyici ve denetleyici kurumlar ve resmi merciler, Türkiye’de mukim DOĞUKAN ÖZALTIN grup şirketleri ve yurt dışında mukim DOĞUKAN ÖZALTIN grup şirketleri ile paylaşılabilecektir.
Kişisel Verileriniz depolanıp muhafaza edilebilecek, pazar araştırması, finansal ve operasyonel süreçler ile pazarlama faaliyetleri gereği sınıflandırılabilecek, değişik periyotlarda güncellenebilecek ve mevzuatın elverdiği ölçüde, yasalar çerçevesinde ve gizlilik esasları kapsamında hizmetin gerektirdiği 3. Kişiler ve/veya tedarikçiler ve/veya hizmet sağlayıcıları ve/veya bağlı bulunduğumuz yabancı hissedarlarımıza devredilebilecek, bağlı olduğumuz politikalar uyarınca ve diğer otoritelerce öngörülen nedenlerle bilgi aktarılabilecek, depolanabilecek, raporlamak suretiyle işlenebilecek elektronik veya kağıt ortamında işleme dayanak olacak şekilde kayıt ve belge düzenlenebilecek, KVKK’nın kişisel verilerin aktarılmasına ilişkin 8. maddesi ve kişisel verilerin yurt dışına aktarılmasına ilişkin 9. maddesinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde aktarılabilecektir.
Şirketimiz, KVKK m.5/2 ve m. 6/3’te yer alan şartların sağlanması halinde, KVK Kurulu tarafından öngörülen yeterli önlemleri alarak kişisel verileri ve özel nitelikli kişisel verileri İlgili Kişi’nin açık rızası olmaksızın aktarabilmektedir.
Kişisel bilgileriniz her zaman gizlilik içinde işlenecek ve verilerin paylaşılmasına yazılı ya da elektronik olarak rıza göstermediğiniz veya KVKK m. 5/2 altında yer alan sebepler mevcut olmadığı ya da yasal olarak zorunluluğumuz bulunmadığı sürece adımıza hareket etmeyen üçüncü taraflarla paylaşılmayacaktır.
Aynı zamanda yukarıda belirtilen amaçlar dahilinde kişisel bilgilerinizi ağımızdaki diğer global şirketlerle paylaşabileceğimizi ve bu kapsamda bulut bilişim teknolojileri gibi hizmetlerimizi en verimli şekilde sunabilmemiz için mevcut teknolojik ürünlerden yararlanabileceğimizi lütfen göz önünde bulundurun.
Şirketimiz, KVKK’nın 10. maddesine uygun olarak kişisel verilerin aktarıldığı kişi gruplarını İlgili Kişi’ye bildirmektedir. Aktarımda bulunulan kişiler, bu kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmektedir.
AKTARIM YAPILAN KİŞİ ve KURUMLAR |
TANIMI |
VERİ AKTARIM AMACI |
|
İş Ortağı |
Şirketimizin ticari faaliyetlerini yürütürken Şirketimizin hizmetlerinin satışı, tanıtımı ve pazarlanması, satış sonrası desteği, gibi amaçlarla iş ortaklığı kurduğu tarafları tanımlamaktadır. |
İş ortaklığının kurulma amaçlarının yerine getirilmesini temin etme amacıyla sınırlı olarak |
|
Müşteri |
Şirketimizin hizmet sunduğu kişileri ve/veya hizmet sunduğu firmalarda yer alan çalışan/imza yetkilileri/diğer gerçek kişileri tanımlamaktadır. |
Müşterilerimize hizmet sunma amacıyla sınırlı olarak |
|
İştirakler |
Şirket’in hissedarı olduğu şirketler |
Şirket’in iştiraklerinin de katılımını gerektiren ticari faaliyetlerinin yürütülmesini temin etmekle sınırlı olarak
|
|
DOĞUKAN ÖZALTIN ve grup şirketleri |
DOĞUKAN ÖZALTIN ve grubuna ilişkin tüm şirketler
|
Şirket’in ticari faaliyetlerine ilişkin stratejilerinin planlanması ve faaliyetlerinin sürdürülmesi ile denetim gibi amaçlarla sınırlı olarak
|
|
Tedarikçi |
Şirketimizin ticari faaliyetlerini yürütürken Şirketimizin emir ve talimatlarına uygun sözleşme temelli olarak Şirketimize hizmet sunan tarafları ya da bu tarafların çalışanları/yetkilileri/diğer ilgili kişileri tanımlamaktadır. |
Şirketimizin tedarikçiden dış kaynaklı olarak temin ettiği ve Şirketimizin hizmet sunumunu sağlama amacıyla sınırlı olarak |
|
Hukuken Yetkili Kamu Kurum ve Kuruluşları |
İlgili mevzuat hükümlerine göre Şirketimizden bilgi ve belge almaya yetkili kamu kurum ve kuruluşları |
İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak |
|
Hukuken Yetkili Özel Hukuk Kişileri |
İlgili mevzuat hükümlerine göre Şirketimizden bilgi ve belge almaya yetkili özel hukuk kişileri |
İlgili özel hukuk kişilerinin hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak (Örn. İş Sağlığı ve Güvenliği Şirketi) |
|
Şirketimiz kişisel verileri ve özel nitelikli kişisel verileri KVKK ve ilgili diğer mevzuatta öngörülen sürelerle sınırlı olarak saklamaktadır. Yukarıda belirtilen kişisel verileriniz, Şirketimize ve/veya tedarikçilerimize ait fiziki arşivler ve bilişim sistemlerine nakledilerek, hem dijital hem de fiziki ortamda muhafaza altında tutulabilecektir.
Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre belirtilmemişse kişisel veriler aşağıdaki kriterler göz önüne alınarak belirlenen süre boyunca saklanmakta ve bu sürenin ardından imha edilmektedir:
- İlgili veri kategorisinin işlenme amacı kapsamında veri sorumlusunun faaliyet gösterdiği sektörde genel teamül gereği kabul edilen süre,
- İlgili veri kategorisinde yer alan kişisel verinin işlenmesini gerekli kılan ve ilgili kişiyle tesis edilen hukuki ilişkinin devam edeceği süre,
- İlgili veri kategorisinin işlenme amacına bağlı olarak veri sorumlusunun elde edeceği meşru menfaatin hukuka ve dürüstlük kurallarına uygun olarak geçerli olacağı süre,
- İlgili veri kategorisinin işlenme amacına bağlı olarak saklanmasının yaratacağı risk, maliyet ve sorumlulukların hukuken devam edeceği süre,
- Belirlenecek azami sürenin ilgili veri kategorisinin doğru ve gerektiğinde güncel tutulmasına elverişli olup olmadığı,
- Veri sorumlusunun hukuki yükümlülüğü gereği ilgili veri kategorisinde yer alan kişisel verileri saklamak zorunda olduğu süre,
- Veri sorumlusu tarafından, ilgili veri kategorisinde yer alan kişisel veriye bağlı bir hakkın ileri sürülmesi için belirlenen zamanaşımı süresi
Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Şirketin belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Şirketimize yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Şirketimizde kişisel veriler aşağıdaki tabloda gösterilen kategoriler altında işlenmektedir.
KİŞİSEL VERİ KATEGORİSİ |
AÇIKLAMA |
Kimlik Bilgisi |
Ehliyet, Nüfus Cüzdanı, İkametgâh, Pasaport, Avukatlık Kimliği, Evlilik Cüzdanı gibi dokümanlarda yer alan tüm bilgiler |
Lokasyon Verisi |
DOĞUKAN ÖZALTIN araçlarını ve cihazlarını kullanırken bulunduğu yerin konumunu tespit eden kişisel veriler; GPS lokasyonu, seyahat verileri vb. |
İletişim Bilgisi |
Telefon numarası, adres, e-posta gibi bilgiler |
Müşteri Bilgisi |
Hizmetlerimiz çerçevesinde iş birimlerimizin yürüttüğü operasyonlar neticesinde ilgili kişi hakkında elde edilen ve üretilen bilgiler |
Aile Bireyleri ve Yakın Bilgisi |
Çalışanların hukuki menfaatlerini korumak amacıyla İlgili Kişi’nin aile bireyleri ve yakınları hakkındaki bilgiler, Ziyaretçi çocukların aileleri ya da yakınlarına ilişkin bilgiler |
İşlem Güvenliği Bilgisi |
Ticari faaliyetlerimizi yürütürken teknik, idari, hukuki ve ticari güvenliğimizi sağlamamız için işlenen kişisel verileriniz |
Risk Yönetimi Bilgisi |
Teknik ve idari risklerimizi yönetebilmemiz için bu alanlarda genel kabul görmüş hukuki, ticari teamül ve dürüstlük kuralına uygun olarak kullanılan yöntemler vasıtasıyla işlenen kişisel veriler |
Özlük Bilgisi |
Çalışanlarımızın veya Şirketimizle çalışma ilişkisi içerisinde olan gerçek kişilerin özlük haklarının oluşmasına temel olacak bilgilerin elde edilmesine yönelik işlenen her türlü kişisel veri |
Çalışan Adayı Bilgisi |
Şirketimizin çalışanı olmak için başvuruda bulunmuş veya ticari teamül ve dürüstlük kuralları gereği Şirketimizin insan kaynakları ihtiyaçları doğrultusunda çalışan adayı olarak değerlendirilmiş veya Şirketimizle çalışma ilişkisi içerisinde olan bireylerle ilgili işlenen kişisel veriler |
Yan Haklar ve Menfaatler Bilgisi |
Çalışanlara veya Şirketimizle çalışma ilişkisi içerisinde olan diğer gerçek kişilere sunduğumuz ve sunacağımız yan-haklar ve menfaatlerin planlanması, bunlara hak kazanımla ilgili objektif kriterlerin belirlenmesi ve bunlara hak edişlerin takibi işin işlenen kişisel verileriniz |
Hukuki İşlem ve Uyum Bilgisi |
Hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası ile kanuni yükümlülüklerimiz ve Şirketimizin politikalarına uyum kapsamında işlenen kişisel verileriniz |
Denetim ve Teftiş Bilgisi |
Şirketimizin kanuni yükümlülükleri ve Şirket politikalarına uyumu kapsamında işlenen kişisel verileriniz |
Özel Nitelikli Kişisel Veri |
KVKK m. 6’da belirtilen veriler |
Talep Şikayet Yönetimi Bilgisi |
Şirketimize yöneltilmiş olan her türlü talep veya şikayetin alınması ve değerlendirilmesine ilişkin kişisel veriler |
Olay Yönetim Bilgisi |
Şirketimizin, çalışanlarının, hissedarlarının etkileme potansiyeli olan olaylarla ilgili toplanan bilgiler ve değerlendirmeler |
Görsel/İşitsel Veri |
Fotoğraf ve kamera kayıtları, ses kayıtları ile kişisel veri içeren belgelerin kopyası niteliğindeki belgelerde yer alan veriler |
Şirketimiz tarafından, aşağıda sıralanan İlgili Kişi kategorilerinin kişisel verileri işlenmekle birlikte, Politika’nın uygulama kapsamı İlgili Kişiler ile sınırlıdır. Bu kişilere ilişkin açıklamalar aşağıdaki tabloda yer almaktadır.
Şirketimiz tarafından İlgili Kişiler’in kategorileri yukarıda belirtilen kapsamda olmakla birlikte, bu kategorilerin dışında yer alan kişiler de KVKK kapsamında Şirketimize taleplerini yöneltebilecek olup; bu kişilerin talepleri de Politika kapsamında değerlendirmeye alınacaktır.
İLGİLİ KİŞİ KATEGORİSİ |
AÇIKLAMA |
Müşteri / Sponsorlar |
Şirketimizden hizmet alan gerçek kişiler ya da anlaşmalı sponsorlarımız |
Potansiyel Müşteri |
Hizmetlerimizden yararlanma talebinde veya ilgisinde bulunmuş veya bu ilgiye sahip olabileceği teamül ve dürüstlük kurallarına uygun olarak değerlendirilmiş gerçek kişiler |
Ziyaretçi |
Şirketimizin sahip olduğu veya bir organizasyon gerçekleştirdiği fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerimizi ziyaret eden gerçek kişiler |
Üçüncü Kişi |
Şirketimizin yukarıda bahsi geçen taraflarla arasındaki ticari işlem güvenliğini sağlamak veya bahsi geçen kişilerin haklarını korumak ve menfaat temin etmek üzere bu kişilerle ilişkili olan üçüncü taraf gerçek kişiler (Örn. kefil, refakatçi, aile bireyleri ve yakınlar) veya Politika kapsamında açıkça belirtilmese de Şirketimizin kişisel verilerini belirli bir amaçla işlemek durumunda olduğu tüm gerçek kişiler |
Çalışan Adayı |
Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Şirketimizin incelemesine açmış olan gerçek kişiler |
Grup Şirketi Çalışanı |
Şirketimizin Türkiye’de mukim iştiraklerinin temsilcileri ve çalışanları |
Şirket Yetkilisi |
Şirketimizin yönetim kurulu üyesi ve Şirketimizce yetkilendirilen diğer gerçek kişiler (Örn. imza yetkilileri) |
İş Birliği İçerisinde Olduğumuz Kurumların Çalışanları, Hissedarları, Yetkilileri |
Şirketimizin her türlü iş ilişkisi içerisinde bulunduğu kurumlarda (iş ortağı, tedarikçi vb. ancak bunlarla sınırlı olmaksızın) çalışan, bu kurumların hissedarları ve yetkilileri dahil olmak üzere, gerçek kişiler |
Şirketimizin güvenliğinin sağlanması amacıyla güvenlik kameraları kullanılmaktadır. Güvenlik kameraları kullanılması yoluyla Şirketimiz tarafından kişisel veri işleme faaliyeti yürütülmektedir.
Şirketimiz, güvenlik kamerası ile izleme faaliyeti kapsamında; sunulan hizmetin kalitesini artırmak, güvenilirliğini sağlamak, Şirketimizin, İlgili Kişi’nin ve diğer kişilerin can ve mal güvenliğini sağlamak, suiistimalleri önlemek ve bu sayılanların meşru menfaatlerini korumak gibi amaçlar taşımaktadır.
Şirketimiz tarafından güvenlik kameraları ile yapılan kişisel veri işleme faaliyetleri, Anayasa’ya, KVKK’ya ve ilgili diğer mevzuata uygun bir biçimde yürütülmektedir.
Şirketimiz, KVKK m. 4’e uygun olarak, kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü bir biçimde işlemektedir. Kişinin mahremiyetini güvenlik amaçlarını aşan şekilde müdahale sonucu doğurabilecek şekilde izlemeye tabi tutulmamaktadır. Bu kapsamda yapılan kişisel veri işleme faaliyetleri ile ilgili İlgili Kişiler bilgilendirilmektedir. Ancak Şirketimizin meşru menfaatinin mevcut olması sebebiyle açık rızaları alınmamaktadır.
Şirketimiz tarafından KVKK m. 12’ye uygun olarak, kamera ile izleme faaliyeti sonucunda elde edilen kişisel verilerin güvenliğinin sağlanması için gerekli teknik ve idari tedbirler alınmaktadır.
- DOĞUKAN ÖZALTIN OFİSLERİNDE ZİYARETÇİLERİMİZE SAĞLANAN İNTERNET ERİŞİMLERİNE İLİŞKİN KAYITLARIN SAKLANMASI
Şirketimiz tarafından güvenliğin sağlanması ve Politika’da belirtilen amaçlarla; bina ve Şirketlerimiz içerisinde kaldığınız süre boyunca talep eden ziyaretçilerimize internet erişimi sağlanabilmektedir. Bu durumda internet erişimlerinize ilişkin log kayıtları 5651 Sayılı Kanun ve bu kanuna göre düzenlenmiş olan mevzuatın emredici hükümlerine göre kayıt altına alınmakta; bu kayıtlar ancak yetkili kamu kurum ve kuruluşlar tarafından talep edilmesi veya Şirket içinde gerçekleştirilecek denetim süreçlerinde ilgili hukuki yükümlülüğümüzü yerine getirmek amacıyla işlenmektedir.
Bu çerçevede elde edilen log kayıtlarına yalnızca sınırlı sayıda DOĞUKAN ÖZALTIN çalışanı erişilebilmektedir. Bahsi geçen kayıtlara erişimi olan Şirket çalışanları bu kayıtları yalnızca yetkili kamu kurum ve kuruluşundan gelen talep veya denetim süreçlerinde kullanmak üzere erişmekte ve hukuken yetkili olan kişilerle paylaşmaktadır.
- DOĞUKAN ÖZALTIN’ın kişisel verileri silme, yok etme ve anonimleştirme yükümlülüğü
Türk Ceza Kanunu m. 138, KVKK m. 7 ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik m. 7 uyarınca, ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Şirketimizin kendi kararına istinaden veya İlgili Kişi’nin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir. Politika’da silme, yok etme ve anonim hale getirme kavramları, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’te yer alan tanımlar çerçevesinde kullanılmaktadır.
Şirketimizin KVKK m. 5/2 uyarınca kişisel verileri muhafaza etme hak ve/veya yükümlülüğü olan hallerde İlgili Kişi’nin imha talebini yerine getirmeme hakkı saklıdır.
- Kişisel verilerin silinmesi, yok edilmesi ve anonimleştirilmesi teknikleri
- Kişisel Verilerin Silinmesi ve Yok Edilmesi Teknikleri
DOĞUKAN ÖZALTIN tarafından kişisel verilerin silinmesi ve yok edilmesi teknikleri usul ve esasları aşağıda sayılmıştır:
- Fiziksel Olarak Yok Etme: Kişisel veriler herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla da işlenebilmektedir. Bu tür veriler silinirken/yok edilirken kişisel verinin sonradan kullanılamayacak biçimde fiziksel olarak yok edilmesi sistemi uygulanmaktadır.
- Yazılımdan Güvenli Olarak Silme: Tamamen veya kısmen otomatik olan yollarla işlenen ve dijital ortamlarda muhafaza edilen veriler silinirken/yok edilirken; bir daha kurtarılamayacak biçimde verinin ilgili yazılımdan silinmesine ilişkin yöntemler kullanılır.
- Uzman Tarafından Güvenli Olarak Silme: Bazı durumlarda kendisi adına kişisel verileri silmesi için bir uzman ile anlaşabilir. Bu durumda, kişisel veriler bu konuda uzman olan kişi tarafından bir daha kurtarılamayacak biçimde güvenli olarak silinir/yok edilir.
- Karartma: Kişisel verilerin fiziksel olarak okunamayacak hale getirilmesidir.
Yukarıda sayılan durumlar gerçekleşmesi sırasında DOĞUKAN ÖZALTIN; KVKK, ikincil mevzuat ve ilgili diğer mevzuat hükümlerine veri güvenliğinin sağlanması amacıyla tam uyum sağlamakta ve gerekli tüm idari ve teknik tedbirleri almaktadır.
- Kişisel Verileri Anonim Hale Getirme Teknikleri
Kişisel verilerin anonimleştirilmesi, kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder. Şirketimiz, hukuka uygun olarak işlenen kişisel verilerin işlenmesini gerektiren sebepler ortadan kalktığında kişisel verileri anonimleştirebilmektedir.
KVKK m. 28 uyarınca; anonim hale getirilmiş olan kişisel veriler araştırma, planlama ve istatistik gibi amaçlarla işlenebilir. Bu tarz işlemeler KVKK kapsamı dışında olup bu kişisel veriler için İlgili Kişi’nin açık rızası aranmayacaktır.
Şirketimiz tarafından en çok kullanılan anonimleştirme teknikleri aşağıda listelenmektedir:
- Maskeleme
Kişisel verilerin belli alanlarının silinerek veya yıldızlanarak kişiyi belirtemez hale getirilmesidir.
Örn. İlgili Kişi’nin telefon numarasının bir kısmının yıldızlanması durumunda maskeleme söz konusudur.
- Toplulaştırma
Verilerin kümülatif hale getirilerek toplam değerlerin yansıtılmasını ifade eder.
Örn. Şirkette kadın çalışan sayısının %40 ve erkek çalışan sayısının %60 olarak ifade edilmesi.
- Veri Türetme
Mevcut detay verilerin daha genel karşılıklarıyla değiştirilmesidir.
Örn. Doğum tarihi bilgisinin gün/ay/yıl detaylarının yerine kişinin direkt yaşının yazılması durumunda veri türetmek suretiyle anonimleştirme yapılmıştır.
- Veri Karma
Veri kümesi içinde değerlerin karıştırılarak toplam faydaya zarar vermeden kişilerin tespit edilebilirlik özelliğinin yok edilmesini ifade eder.
Örn. Yaş ortalaması alınmak istenen bir işyerinde, çalışanların yaşlarını gösteren değerlerin birbirleriyle değiştirilmesi durumunda veri karması yapılmıştır.
Şirketimiz KVKK’nın 10. maddesine uygun olarak İlgili Kişi’nin haklarını kendisine bildirmekte, bu hakların nasıl kullanılacağı konusunda İlgili Kişi’ye yol göstermektedir ve Şirketimiz, İlgili Kişiler’in haklarının değerlendirilmesi ve İlgili Kişiler’e gereken bilgilendirmenin yapılması için KVKK’nın 13. maddesine uygun olarak gerekli kanalları, iç işleyişi, idari ve teknik düzenlemeleri yürütmektedir.
- İlgili Kişiler’in Hakları
İlgili Kişiler aşağıda yer alan hakları haizdir:
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
- İlgili Kişi’nin Haklarını İleri Süremeyeceği Haller
İlgili Kişiler, KVKK m. 28 uyarınca aşağıdaki haller KVKK kapsamı dışında tutulduğundan, İlgili Kişiler bu konularda KVKK m. 11’de sayılan haklarını ileri süremezler:
- Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
- Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
- Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
- Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
KVKK’nın 28/2 maddesi uyarınca; aşağıda sıralanan hallerde İlgili Kişiler zararın giderilmesini talep etme hakkı hariç, KVKK m. 11’de sayılan diğer haklarını ileri süremezler:
- Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
- İlgili Kişi’nin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
- Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
- Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
- İlgili Kişi’nin Haklarını Kullanması
İlgili Kişiler KVKK m. 11’de yer alan haklarına ilişkin taleplerini aşağıda belirtilen yöntemle Şirketimize ücretsiz olarak iletebileceklerdir:
- https://www.archtwain.com adresinde bulunan formun doldurulup ıslak imzalı olarak imzalandıktan sonra DOĞUKAN ÖZALTIN . Fatih Mahallesi 1191 Sokak 1/9 Sarnıç, Gaziemir, İzmir adresine şahsen iletilmesi.
- https://www.archtwain.com adresinde bulunan formun doldurulup ıslak imzalı olarak imzalandıktan sonra DOĞUKAN ÖZALTIN Fatih Mahallesi 1191 Sokak 1/9 Sarnıç, Gaziemir, İzmir adresine noter vasıtası ile gönderilmesi.
- https://www.archtwain.com adresinde bulunan başvuru formunun doldurulup 5070 Sayılı Elektronik İmza Kanunu kapsamındaki ‘güvenli elektronik imza’nızla imzalandıktan sonra güvenli elektronik imzalı formun archtwain@archtwain.com adresine kayıtlı elektronik posta ile gönderilmesi.
Üçüncü kişilerin İlgili Kişiler adına KVKK m. 11’de düzenlenen bilgi alma hakkını kullanmaları mümkün değildir. İlgili Kişi’nin kendisi dışında bir kişiye ilişkin kişisel verilerle ilgili talepte bulunması için konuya ilişkin olarak İlgili Kişi tarafından başvuruda bulunacak kişi adına düzenlenmiş özel vekâletnamenin ıslak imzalı ve noter onaylı aslı ibraz edilmelidir.
İlgili Kişiler’in talep ettiği işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Şirketimiz tarafından KVK Kurulu’nca belirlenen tarifedeki ücret alınacaktır. Bu ücretin yatırılması usulü Başvuru Formu’nda belirtilecektir. Bu ücretin tarif edilen usule uygun olarak yatırılmaması halinde başvurular dikkate alınmayacaktır.
- İlgili Kişiler’in KVK Kurulu’na Şikâyette Bulunma Hakkı
İlgili Kişiler, KVKK m. 14 uyarınca başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; Şirketimizin cevabını öğrendiği tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde KVK Kurulu’na şikâyette bulunabilir.
İlgili Kişiler’in, talebini Şirketimize iletmesi durumunda Şirketimiz talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ilgili talebi sonuçlandıracaktır.
Şirketimiz, başvuruda bulunan kişinin İlgili Kişi olup olmadığını tespit etmek adına İlgili Kişi’den bilgi/doküman talep edebilir. Şirketimiz, İlgili Kişi’nin başvurusunda yer alan hususları netleştirmek adına, İlgili Kişi’ye başvurusu ile ilgili soru yöneltebilir.
Aşağıda yer alan hallerde başvuruda bulunan kişinin başvurusu, gerekçesi açıklanarak reddedilebilir:
- Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
- Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
- Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
- Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
- Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
- İlgili Kişi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
- Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
- Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
- İlgili Kişi’nin talebinin diğer kişilerin hak ve özgürlüklerini engelleme ihtimali olması.
- İlgili Kişi’nin orantısız çaba gerektiren taleplerde bulunulmuş olması.
- Talep edilen bilginin kamuya açık bir bilgi olması.
Politika, Şirketimize ait kişisel verilerin işlenmesine ilişkin temel nitelikteki düzenlemedir. Politika, Şirketimizin benzer amaçlarla oluşturduğu diğer politika, prosedür ve süreçlerle uyum içinde uygulanmak üzere hazırlanmıştır. Şirketimizin benzer amaçlarla hazırladığı başka politika ya da prosedür metinleri arasında herhangi bir çelişki olması halinde kişisel verilerin işlenmesi ile ilgili konularda Politika hükümleri dikkate alınacaktır.
Veri Sorumlusu:
DOĞUKAN ÖZALTIN
Adres: Fatih Mahallesi 1191 Sokak 1/9 Sarnıç, Gaziemir, İzmir
Tel: +90 232 683 51 10
Fax: -
https://www.archtwain.com
EK - 1 KISALTMALAR
KISALTMALAR |
|
Aydınlatma Tebliği |
10 Mart 2018 tarihli ve 30356 sayılı Resmi Gazete’de yayımlanan Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usül ve Esaslar Hakkında Tebliğ |
Anayasa |
9 Kasım 1982 tarihli ve 17863 sayılı Resmi Gazete’de yayımlanan 7 Kasım 1982 tarihli ve 2709 sayılı Türkiye Cumhuriyeti Anayasası |
İlgili Kişi/İlgili Kişiler |
DOĞUKAN ÖZALTIN ve/veya DOĞUKAN ÖZALTIN’a bağlı Şirketleri/iştiraklerinin müşterileri, ticari ilişki içinde bulunduğu çalışanları, müşteriler, iş ortakları, hissedarları, yetkilileri, aday çalışanları, stajyerleri, ziyaretçileri, tedarikçileri, işbirliği içinde çalıştığı kurumların çalışanları, üçüncü kişiler ve burada sayılanlarla sınırlı olmamak üzere diğer kişiler gibi kişisel verisi işlenen gerçek kişiyi ifade eder. |
Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik |
28 Ekim 2017 tarihli 30224 sayılı Resmi Gazete’de yayımlanan ve 1 Ocak 2018 tarihi itibariyle yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik |
KVKK |
7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanarak yürürlüğe giren Kişisel Verilerin Korunması Kanunu |
KVK Kurulu |
Kişisel Verileri Koruma Kurulu |
KVK Kurumu |
Kişisel Verileri Koruma Kurumu |
m. |
Madde |
Örn. |
Örnek |
Politika |
İşbu DOĞUKAN ÖZALTIN Kişisel Verilerin Korunması ve Gizlilik Politikası |
Şirket/ DOĞUKAN ÖZALTIN |
DOĞUKAN ÖZALTIN |
Türk Ceza Kanunu |
12 Ekim 2004 tarihli ve 25611 sayılı Resmi Gazete’de yayımlanan; 26 Eylül 2004 tarihli ve 5237 sayılı Türk Ceza Kanunu |
EK - 2 GÜNCELLEME TABLOSU
Politika’da [•] tarihinde güncelleme yapılmıştır. Söz konusu değişiklikler [•]’den oluşmaktadır.