6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kişisel verilerinizin işlenmesine ilişkin bilgilendirme.
Kişisel verilerinizin korunmasına ilişkin politika ve aydınlatma metinlerimiz aşağıda yer almaktadır. Görüntülemek istediğiniz başlığa tıklayınız.
Bilgi güvenliği, Şirket’teki işlerin sürekliliğinin sağlanması, işlerde meydana gelebilecek aksaklıkların azaltılması ve bilginin geniş çaplı tehditlerden korunmasını sağlar. Bilgi güvenliği temelde aşağıdaki üç unsuru hedefler:
a. Gizlilik
b. Bütünlük
c. Kullanılabilirlik
a. Gizlilik
Bilginin yetkisiz kişilerin erişimine kapalı olması şeklinde tanımlanabilir. Bir diğer tarif ile gizlilik bilginin yetkisiz kişilerce açığa çıkarılmasının engellenmesidir.
b. Bütünlük
Bütünlük, bilginin, kasten veya ihmal ile yetkisiz kişilerce değiştirilmesi, silinmesi ya da herhangi bir şekilde tahrip edilmesi tehditlerine karşı, içeriğinin korunarak bozulmamış olma halidir.
c. Kullanılabilirlik
Bilginin her ihtiyaç duyulduğunda kullanıma hazır durumda olması demektir. Herhangi bir sorun durumunda bile bilginin erişilebilir olması kullanılabilirlik özelliğinin bir gereğidir. Bu erişim, kullanıcının hakları çerçevesinde olmalıdır. Kullanılabilirlik ilkesine göre, her kullanıcı erişim hakkının bulunduğu bilgi kaynağına, yetkili olduğu zaman diliminde mutlaka erişebilmelidir.
Bu politika, Şirket bilgi işlem altyapısını kullanmakta olan tüm birimleri kapsamaktadır.
Şirket yönetimi, şirketin iş faaliyetlerinin en az kesinti ile devam etmesini sağlamak için bilgi işlem hizmetlerinin gerçekleştirilmesinde kullanılan tüm fiziki ve dijital bilgi varlıklarının bilgi güvenliğini sağlamayı hedefler.
a. E-Posta Kullanma Kuralları
I. Şirketin e-posta sistemi, kullanıcının şahsi sosyal medya (facebook, twitter, instagram vb.) hesapları için kesinlikle kullanılamaz.
II. Kötü amaçlı, spam, sahte vs. nitelikteki zararlı e-postalara yanıt yazılmamalı, bu maillere iliştirilmiş her türlü çalıştırılabilir dosya içeren e-postalar alındığında hemen silinmeli ve kesinlikle başkalarına iletilmemelidir.
III. Kişisel kullanım için internetteki uygulamalar aracılığıyla liste ve benzerlerine üye olunması durumunda şirket e-posta adresleri kullanılamaz.
IV. Kullanıcıların kullanıcı kodu/şifresini girmesini isteyen e-postaların sahte e-posta olabileceği dikkate alınarak, herhangi bir işlem yapılmaksızın derhal silinmelidir.
V. Çalışanlar, e-posta ile uygun olmayan içerikler (pornografi, ırkçılık, siyasi propaganda, fikri mülkiyet içeren malzeme vb.) gönderemezler.
VI. Çalışanlar, mesajlarının yetkisiz kişiler tarafından okunmasını engellemelidirler. Eposta erişimi için kullanılan donanım/yazılım sistemleri yetkisiz erişimlere karşı korunmalıdır.
VII. Şirket çalışanları kurumsal e-postaların firma dışındaki şahıslar ve yetkisiz şahıslar tarafından görünmesi ve okunmasını engellemekten sorumludurlar.
VIII. Kaynağı bilinmeyen e-posta ekinde gelen dosyalar kesinlikle açılmamalı ve derhal silinmelidir.
IX. Kullanıcılar kendilerine ait e-posta adresinin şifresinin güvenliğinden sorumludurlar. Şifrelerin kırıldığını fark ettikleri andan itibaren bilgi işlem departmanı ile temasa geçip onlara durumu haber vermekle yükümlüdürler.
X. Şirketten ayrılan personel, kurumsal e-posta sistemini kullanmaya devam edemez. Eposta adresine sahip kullanıcının birim değiştirme, işten ayrılma gibi herhangi bir sebeple şirketten ayırılması durumunda e-posta sisteminde gerekli değişiklikler yetkililer tarafından Bilgi İşlem Birimine en kısa zamanda bildirilir.
b. İnternet Kullanım Politikası
I. Hiçbir kullanıcı Şirketin tavsiye ettiği veri paylaşım yöntemi dışındaki bir veri paylaşım kanalını kullanamaz.
II. Bilgisayarlar arası ağ üzerinden resmi görüşmeler haricinde mesajlaşma ve sohbet programları gibi chat programları kullanılarak kişisel veri toplanamaz.
III. Hiçbir kullanıcı özel amaçlı olarak internet üzerinden Multimedia Streaming (Video, müzik ve iletişim vb. için) yapamayacaktır.
IV. İş ile ilgili olmayan (Müzik, video dosyaları) yüksek hacimli dosyalar göndermek (upload) ve indirmek (download) etmek ve bilgisayarlarda saklamak yasaktır.
V. İnternet üzerinden Bilgi İşlem Birimi tarafından onaylanmamış yazılımlar indirilemez ve firma sistemleri üzerine bu yazılımlar kurulamaz, kullanılamaz.
VI. Şirket ağlarından ve bilgisayarlarından genel ahlak anlayışına aykırı internet sitelerine girilmemeli ve dosya indirimi yapılmamalıdır.
VII. Bilgi İşlem Birimi, iş kaybının önlenmesi için çalışanların internet kullanımı hakkında gözlemleme ve istatistik yapabilir. Gerekli durumlarda internet üzerinde kısıtlamalar yapabilir.
VIII. Herhangi bir siyasi içerik ya da propaganda yapılamaz.
c. Genel Kullanım Politikası
I. Bilgisayar başından uzun süreli uzak kalınması durumunda bilgisayar kilitlenmeli ve 3. şahısların bilgilere erişimi engellenmelidir.
II. Şirket verilerini içeren bir bilgisayarın veya taşıyıcının çalınması, kaybolması vs. durumlar en kısa sürede Bilgi İşlem Birimi’ne bildirilmelidir.
III. Bütün kullanıcılar kendi bilgisayar sisteminin güvenliğinden sorumludur. Bu bilgisayarlardan kaynaklanabilecek Şirkete veya kişiye yönelik saldırılardan (Örneğin; elektronik bankacılık, hakaret veya siyasi içerikli mail, kullanıcı bilgileri vs.) kişi sorumludur.
IV. Şirketin bilgisayarlarını kullanarak taciz veya yasadışı olaylara karışılmamalıdır.
V. Ağ güvenliğini (Örneğin; bir kişinin yetkili olmadığı halde sunuculara erişmek istemesi) veya ağ trafiğini bozacak (packet sniffing, packet spoofing, denial of service vb.) eylemlere girişilmemelidir.
VI. Ağ güvenliğini tehdit edici faaliyetlerde bulunulmamalıdır. DoS saldırısı, port-network taraması vb. yapılmamalıdır.
VII. Şirket bilgileri üçüncü kişilere iletilmemelidir.
VIII. Kullanıcıların kişisel bilgisayarları üzerine Bilgi İşlem Biriminin onayı alınmaksızın herhangi bir çevre birimi bağlantısı yapılmamalıdır.
IX. Herhangi bir cihaz, yazılım ve veri izinsiz olarak şirket dışına çıkarılmamalıdır. Şirketin kullanmakta olduğu yazılımlar hariç kaynağı belirsiz olan programları (Dergi CD’leri veya internetten indirilen programlar vs.) kurmak ve kullanmak yasaktır.
X. Personel, kendilerine tahsis edilen ve şirket çalışmalarında kullanılan masaüstü ve dizüstü bilgisayarlarındaki kurumsal bilgilerin güvenliğinden sorumludur.
XI. Bilgi İşlem Birimi kullanıcıya haber vermeksizin yerinde veya uzaktan, çalışanın bilgisayarına erişip güvenlik, bakım ve onarım işlemleri yapabilir, gereken teknik veya idari tedbirleri uygulayabilir.
XII. Bilgisayarlarda oyun ve eğlence amaçlı programlar çalıştırılmamalı/ kopyalanmamalıdır.
XIII. Bilgisayarlar üzerinde resmî belgeler, programlar ve eğitim belgeleri haricinde dosya alışverişinde bulunulmamalıdır.
XIV. Şirkette Bilgi İşlem Birimi bilgisi olmadan Ağ Sisteminde (Web Hosting, E-Posta Servisi vb.) sunucu niteliğinde olan bilgisayar ve cihaz bulundurulmamalıdır.
XV. Bilgi İşlem Biriminin bilgisi dışında bilgisayarlar üzerindeki ağ ayarları, kullanıcı tanımları, kaynak profilleri vs. üzerinde mevcut yapılmış ayarlar hiçbir surette değiştirilmemelidir.
XVI. Bilgisayarlara herhangi bir şekilde lisanssız program yüklenmemelidir. Lisanssız yazılımı bilgisayarında barındıran personel bu durumdan kendisi sorumludur.
XVII. Gerekmedikçe bilgisayar kaynakları paylaşıma açılmamalıdır, kaynakların paylaşıma açılması halinde mutlaka şifre kullanım kurallarına göre hareket edilmelidir.
XVIII. Bilgisayar üzerinde bir problem oluştuğunda, yetkisiz kişiler tarafından müdahale edilmemeli, ivedilikle Bilgi İşlem Birimine haber verilmelidir.
c. Acil Durum Politikası
I. Şirketimizde loglama yapılmaktadır. Acil durumlarda sistem logları incelenmek üzere saklanmalıdır.
II. Şirket faaliyetlerinin devamlılığını sağlamak esastır. Acil durumlarda bu esasa yönelik teknik tedbirler planlanmalı ve gerektiğinde uygulanmalıdır.
III. Acil durumlar için gerekli araç-gereç ihtiyaçları tespit edilerek, yedekleme ve bakım planlaması yapılarak uygulanmalıdır.
d. Antivirüs Politikası
I. Antivirüs yazılımı yüklü olmayan bilgisayar ağa bağlanmamalı ve hemen Bilgi İşlem Birimine haber verilmelidir.
II. Zararlı programları (Örneğin, virüsler, solucanlar, truva atı, e-posta bombaları vb.) Şirket bünyesinde oluşturmak ve dağıtmak yasaktır.
III. Hiçbir kullanıcı herhangi bir sebepten dolayı antivirüs programını sistemden kaldıramaz ve başka bir antivirüs yazılımını kuramaz.
Şifreleme, bilgisayar güvenliği için önemli bir özelliktir. Kullanıcı hesapları için ilk güvenlik katmanıdır. Zayıf seçilmiş bir şifre, ağ güvenliğini tümüyle riske atabilir. Güçlü bir şifreleme oluşturulması, oluşturulan şifrenin korunması ve bu şifrenin değiştirilme sıklığı hakkındaki standartlar ve uyulması gereken kurallar aşağıda belirtilmiştir.
5. GENEL BİLGİLER
a) Şifre Kullanma Kuralları
I. Kullanılan şifrelerin tamamı kolayca kırılamayacak güce sahip olmalıdır.
II. Şifreler (E-posta, internet, PC vs.) en az altı ayda bir değiştirilmelidir.
III. Şifreler e-posta iletilerine veya herhangi bir elektronik forma yazılmamalı ve eklenmemeli, başkası ile paylaşılmamalı, fiziki ya da elektronik ortamlara yazılmamalıdır.
IV. Herhangi bir kişiye telefonda şifre verilmemelidir.
V. Şifreler, işten uzakta olunan zamanlarda dahi iş arkadaşlarıyla paylaşılmamalıdır.
VI. Kullanıcı, şifresini 3. kişilerle paylaşmamalı, kağıtlara ya da elektronik ortamlara yazmamalıdır.
VII. Şifre 5 defa üst üste yanlış girildiğinde bilgisayar kilitlenmektedir.
VIII. Çoklu giriş yapılan bilgisayarlara giren personellere uyarılar yapılmaktadır.
IX. Mutlaka ekran kilidi kullanılmalı ve ekran kilidi kısa aralıklara ayarlanmalıdır.
b) Genel Şifre Oluşturma Kuralları
I. Şifreler değişik amaçlar için kullanılmaktadır. Bunlardan bazıları: Kullanıcı şifreleri, web erişim şifreleri, e-posta erişim şifreleri, ekran koruma şifreleri, yönlendirici erişim şifreleri vs.). Bütün kullanıcılar güçlü bir şifre seçimi hakkında özen göstermelidir.
II. Şifre, küçük ve büyük karakterlerle (a-z, A-Z), rakam ve sembollere (0-9, !’^+%&/()=?_;* gibi) sahip olmalıdır.
III. En az sekiz karakter olmalıdır.
IV. Şifre kırma ve tahmin etme operasyonları belli aralıklar ile yapılabilir. Güvenlik taraması sonucunda şifreler tahmin edilirse veya kırılırsa kullanıcıdan şifresini değiştirmesi talep edilecektir.
c) Şifre Koruma Standartları
I. Şirket bünyesinde kullanılan şifreler kurum dışında herhangi bir şekilde kullanılmamalıdır. (Örnek, internet erişim şifreleri, bankacılık işlemlerinde veya diğer yerlerde).
II. Değişik sistemler için farklı şifreleme kullanılmalıdır. Örneğin, Unix sistemler için farklı şifre, Windows sistemler için farklı şifre kullanılmalıdır.
Aşağıdakiler yapılmayacakların listesidir:
Herhangi bir kişiye telefonda şifre vermek.
E-posta mesajlarında şifre belirtmek.
Üst yöneticinizle şifreleri paylaşmak.
Başkaları önünde şifreler hakkında konuşmak.
Aile isimlerini şifre olarak kullanmak.
Herhangi bir form üzerinde şifre belirtmek.
Şifreleri aile bireyleri ile paylaşmak.
Şifreleri işten uzakta olduğunuz zamanlarda iş arkadaşlarınıza bildirmek.
Herhangi bir kimse şifre isteğinde bulunursa bu dokümanı referans göstererek Bilgi İşlem Birimi yetkilisini araması söylenmelidir. Uygulamalarda ve browserlardaki “şifre hatırlama” özellikleri seçilmemelidir. (Örnek: Chrome, Internet Explorer vs.)
d) Uygulama Geliştirme Standartları
I. Uygulama geliştiricileri programlarında aşağıda belirtilen güvenlik özelliklerinin sağlandığından emin olmalıdırlar.
II. Bireylerin (grupların değil) kimlik doğrulaması işlemini destekleyebilmelidir.
III. Şifreleri text olarak veya kolay anlaşılabilir formda saklamamalıdır.
IV. Kural yönetim sistemi desteklenmelidir. (Örnek; bir kullanıcı diğer bir kimsenin şifresini bilmeden fonksiyonlarına devam edebilmelidir.)
e) Uzaktan Erişen Kullanıcılar için Şifre Kullanımı
I. Şirketin bilgisayar ağına uzaktan erişimi tek yönlü şifreleme algoritması veya güçlü şifrelerle yapılmalıdır.
f) Sunucu Güvenliği
Sunucuların güvenliğinin sağlanması için uyulması gereken kurallar ve standartlar şunlardır.
Şirket bünyesindeki bütün dahili sunucuların yönetiminden sistem yöneticileri sorumludur. Sunucu konfigürasyonları sadece bu grup tarafından yapılacaktır.
Sunucuların yeri ve sorumlu kişi.
Donanım ve İşletim Sistemi.
Ana görevi ve üzerinde çalışan uygulamalar.
İşletim Sistemi versiyonları.
b. Kişisel veri güvenliğine ilişkin tedbirler alınmak kaydıyla Şirket bütün bilgilerin güncel olarak tutulmalıdır.
c. Şirkette izin verilen bilgi işlem sistemleri haricinde yabancı bir mobil cihaz ya da veri taşıyıcı takılamaz, kullanılamaz.
ii. Genel Konfigürasyon Kuralları
a. İşletim sistemi konfigürasyonları bilgi işlem biriminin talimatlarına göre yapılacaktır.
b. Kullanılmayan servisler ve uygulamalar kapatılacaktır.
c. Sunucu üzerinde çalışan işletim sistemlerinin, hizmet sunucu yazılımlarının ve anti-virüs vb. koruma amaçlı yazılımların sürekli güncellenmesi sağlanmalıdır. Mümkünse, yama ve anti virüs güncellemeleri otomatik olarak yazılımlar tarafından yapılmalı, ancak değişiklik yönetimi kuralları çerçevesinde bir onay ve test mekanizmasından geçirildikten sonra uygulanmalıdır.
d. Uygulama erişimleri için standart güvenlik prensiplerini çalıştırılmamalı, gereksiz servisler açılmamalıdır.
e. Sistem yöneticileri gerekli olmadığı durumlar dışında "Administrator" ve "root" gibi genel kullanıcı hesapları kullanmamalı, gerekli yetkilerin verildiği kendi kullanıcı hesaplarını kullanmalıdır. Genel yönetici hesapları yeniden adlandırılmalıdır. Gerekli olduğunda önce kendi hesapları ile log-on olup, daha sonra genel yönetici hesaplarına geçiş yapmalıdırlar.
f. Ayrıcalıklı bağlantılar teknik olarak mümkünse güvenli kanal (SSH veya IPSec VPN gibi şifrelenmiş ağ) üzerinden yapılmalıdır.
g. Sunucular fiziksel olarak erişim kontrollü sistem odalarında bulunmalıdırlar.
iii. Gözlemleme
Bütün güvenlikle ilgili loglar minimum 1 hafta saklanmalıdır ve online olarak erişilmelidir.
Günlük tape backupları en az 1 ay saklanmalıdır.
Logların haftalık tape backupı en az 1 ay tutulmalıdır.
Aylık full backuplar en az 6 ay tutulmalıdır.
Logloma kayıtları bina dışında olmalıdır.
Port tarama atakları.
Yetkisiz kişilerin ayrıcalıklı hesaplara erişmeye çalışması.
Sunucuda meydana gelen mevcut uygulama ile alakalı olmayan anormal olaylar.
iv. Uygunluk
a. Denetimler yetkili organizasyonlar tarafından şirket bünyesinde atanan Sorumlu tarafından altı ayda bir yapılacaktır.
b. Denetimler Bilgi İşlem Birimi tarafından yönetilecektir.
c. Denetimlerde organizasyonun işleyişine zarar vermemesi için maksimum gayret gösterilecektir.
v. İşletim
a. Sunucular elektrik ve ağ altyapısı ile sıcaklık ve nem değerleri düzenlenmiş ortamlarda işletilmelidir.
b. Sunucuların yazılım ve donanım bakımları yılda bir yetkili uzmanlar tarafından yapılmalıdır.
c. Sistem odalarına yetkisiz girişler engellenmelidir. Sistem odalarına giriş ve çıkışlar erişim kontrollü olmalıdır.
6. KİMLİK DOĞRULAMA VE YETKİLENDİRME
Bilgi sistemlerinde Kimlik Doğrulama ve Yetkilendirme, konusunda alınması gereken önlemler, uyulması gereken kurallar ve standartlar şunlardır:
a. Şirket sistemlerine erişecek tüm kullanıcıların kurumsal kimlikleri doğrultusunda hangi sistemlere, hangi kimlik doğrulama yöntemi ile erişeceği belirlenecektir.
b. Şirket sistemlerine erişmesi gereken kurum dışı ve extranet kullanıcılarına yönelik ilgili profiller ve kimlik doğrulama yöntemleri tanımlanacaktır.
c. Şirket bünyesinde kullanılan ve merkezi olarak erişilen tüm uygulama yazılımları, paket programlar, veri tabanları, işletim sistemleri ve log-on olarak erişilen tüm sistemler üzerindeki kullanıcı rolleri ve yetkileri belirlenmelidir.
d. Tüm kurumsal sistemler üzerindeki kullanım hakları (kullanıcıların kendi sistemlerine yönelik olarak birbirlerine verdikleri haklar dahil) periyodik olarak gözden geçirilmeli ve gereksinimler ve gerekli minimum yetkinin verilmesi prensibi doğrultusunda revize edilmelidir.
e. Erişim ve yetki seviyelerinin sürekli güncelliği temin edilmelidir. f. Kullanıcılar şirket adına kullanımları için tahsis edilmiş sistemlerin güvenliğinden sorumludurlar.
g. Kullanıcılar kendilerine verilen erişim şifrelerini gizlemeli ve kimseyle paylaşmamalıdır.
h. Sistemlere log-in olan kullanıcıların yetki aşımına yönelik hareketleri izlenmeli ve yetki ihlalleri kontrol edilmelidir.
i. Kullanıcılara erişim hakları yazılı olarak beyan edilmeli ve erişim haklarını ihlal eden kullanıcılar için yaptırım uygulanmalıdır.
j. Kullanıcı hareketlerini izleyebilmek üzere her kullanıcıya kendisine ait bir kullanıcı hesabı açılmalıdır.
k. Dışarıdan şirket wi-fi ağına bağlanacak kimselerin mutlaka kimlik tespiti yapılmalıdır. Toplantı odaları için tahsis edilen wi-fi şifre kullanımları da toplantıya katılanların kimliği ile eşleştirilmelidir.
KİŞİSEL VERİLERİN GÜVENLİĞİ
6698 Sayılı Kanun’a göre kişisel veri, belirli ya da belirlenebilir nitelikteki bir kişiye ilişkin her türlü bilgidir. Örneğin, kişinin adı, soyadı, doğum tarihi, doğum yeri, parmak izi, ses kaydı, aile bilgileri ve telefon numarası vb. Kişisel verilerin mahremiyeti hususunda uyulması gereken temel kurallar şunlardır.
Bütün kişisel ve kurumsal bilgilerin güvenliğinin sağlanması için aşağıda belirtilen hususlara dikkat edilmelidir.
a. Şirkette kimin hangi yetkilerle hangi verilere ulaşacağı çok iyi tanımlanmalıdır. Rol bazlı yetkilendirme yapılmalıdır ve yetkisiz kişilerin nitelikli verilere erişmesi mümkün olmamalıdır.
b. Kişisel veriler, kişiye aittir. Yetkilendirilmiş çalışanlar ancak görevleri ile ilgili kişisel verilere erişebilmelidirler. Ancak şirket bünyesinde atanmış bulunan ilgili sorumlunun yazılı onayı ile diğer yetki dışındaki kişiler verilere erişebilirler.
c. Müşterinin rızası olmadan hiçbir çalışan sözle de olsa müşteri bilgilerini kişinin yakınları ile ya da tanıdıkları gibi üçüncü şahıslara ve kurumlara iletemez.
d. Müşteri verileri, ticari amaçlı olarak da üçüncü şahıslara iletilemez.
e. Müşterinin talebi halinde bilgilerine ilişkin bir kopya müşteriye teslim edilmelidir. İlgili mevzuat hükümleri saklı kalmak kaydıyla hiçbir müşteri kaydı, elektronik veya kâğıt ortamında üçüncü kişi ve kurumlara verilmemelidir.
f. Müşteri ve çalışanlara ait kişisel verilerin izlenmemesi için gerekli tedbirler alınmalıdır. (Kişisel veri içeren hiçbir kayıt gelişi güzel ortada bırakılmamalı, bilgisayar ekranı başkalarınca okunabilecek şekilde bırakılmamalıdır).
g. Telefon ile konuşurken kişisel verilere üçüncü şahısların vakıf olmasına engel olunmalıdır.
h. Bütün kişisel veriler fiziksel olarak korunmuş mekanlarda saklanmalıdır.
i. Şirketin elektronik kayıtlarına internet ortamından erişim mümkün olmamalıdır.
3. KİŞİNİN VERİSİNE HAKİM OLMA HAKKI
Veri sahibi, kendi verisi ile ilgili olarak verisinin nasıl işlendiğini bilme, bilgi talep etme, gerektiğinde güncelleme ve nihayet silinmesini talep etme hakkına sahiptir. Şirket, kullanıcılardan ya da müşterilerden gelecek bu talepleri karşılamak zorundadır.
Şirkette bulunan veya şirkete intikal eden ya da şirketten çıkan bütün veriler ve verilerle ilgili her türlü işlem, hukuka ve kişilik haklarına uygun yapılmalıdır. Şirketin bütün çalışanları, şirket müşterilerinin verilerinin gizliliğine saygı göstermek zorundadır.
Şirket müşterileri, kendi verilerinin nerede ve nasıl kullanıldığını bilme hakkına sahiptir. Bu hakkı kolaylaştıran ve mümkün kılan önlemler şirket tarafından alınır.
Kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerinin korunmasını amaçlayan 7 Nisan 2016 tarihli ve 29677 Sayılı Resmî Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) “Veri Sorumlusunun Aydınlatma Yükümlülüğü” başlıklı 10. maddesi ile 10 Mart 2018 tarih ve 30356 sayılı Resmi Gazete’de yayımlanan Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca işbu Aydınlatma Metni ile Şirketimiz SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ (“KOOPERATİF” veya “Şirket”) tarafından işlenen kişisel verileriniz hakkında sizleri bilgilendirmek isteriz.
VERİ SORUMLUSUNUN KİMLİĞİ
KOOPERATİF, siz çalışanlarımızdan elde edilen kişisel veriler için KVKK ve ilgili düzenlemeler uyarınca “Veri Sorumlusu” sıfatına haiz olup; tarafımıza aşağıda yer verilen iletişim bilgileri aracılığıyla ulaşmanız mümkündür.
Merkez Adres : Bezkese, Bezkese Bulvarı No:136, 48770 Dalaman / Muğla
Telefon : +90 544 395 21 26
Web Adresi : https://sskapikarginkoop.com/iletisim.html
E-posta Adresi : koopdalaman48@gmail.com
İŞLENEN KİŞİSEL VERİLER
KOOPERATİF ile ilişkiniz kapsamında aşağıdaki kişisel verileriniz işlenmektedir;
a) Kimlik Bilgileriniz: ad soyad, doğum yeri, doğum tarihi, yaş, fotoğraf, kimlik ve kimlik numarası, pasaport bilgileri,
b) İletişim Bilgileriniz: işyeri adresi, ev adresi, e-posta, telefon, cep telefonu, ikametgâh, adres kayıt sistemi kayıtları,
c) Aile Durumuna ilişkin Bilgileriniz: medeni durum, çocuk sayısı, eş ve çocuklara ilişkin veriler
d) Eğitim, İş ve Profesyonel Yaşama İlişkin Verileriniz: çalışma geçmişi, işveren ismi, mezun olunan okul, profesyonel yetkinlikler, özgeçmiş bilgileri,
e) Özel Nitelikli Verileriniz: sağlığa ilişkin veriler, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler, dernek, vakıf ya da sendika üyeliği,
f) Şirket Yerleşkemizin Güvenliğine İlişkin Veriler: Şirket binalarına giriş ve çıkış kayıtları ve kamera kayıtları;
g) Siber Güvenliğe İlişkin Verileriniz: Kullanıcı adları, şifreler, denetim izleri, IP adresi, internet sayfası erişim logları ile logları içeren siber güvenliğe ilişkin veriler.
KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
KOOPERATİF ile ilişkiniz kapsamında elde edilen kişisel verileriniz aşağıda yer verilen amaçlarla işlenmektedir.
a) Başvuru süreçlerinin değerlendirilmesi, işe alım süreçlerinin yürütülmesi ve başvurduğunuz pozisyona ilişkin işe uygunluğunuzun ölçülebilmesi,
b) İş başvuru formu ve iş görüşmeleri davetlerinin gönderilmesi,
c) İş görüşmelerinin yürütülmesi,
d) İşe uygunluk değerlendirmesi için mülakatların gerçekleştirilmesi ve danışmanlık hizmeti aracılığıyla işe alım değerlendirme araçlarının (kişilik envanteri, genel yetenek/yabancı dil/alan bilgisi testleri gibi) kullanılması,
e) Şirketimize iletilen referanslarla iletişime geçilmesi ve ilgili referans kontrollerinin yapılması,
f) Başvurunuzun olumlu değerlendirilmemesi halinde ileride açılacak size uygun pozisyonlarda değerlendirilmek amacıyla iletişime geçilmesi,
g) İş etiği kural ihlallerinin incelenmesi,
h) Yasal mevzuat ve şirket içi prosedürleri gereğince denetim ve teftişlerin yapılması,
i) Danışmanlık ve destek çalışmalarının yapılması,
j) Engellilik, malullük gibi durumların belirlenebilmesi,
k) Güvenliğin sağlanması amacıyla belirlenen bölgelerde kamera kaydı yapılması ve giriş–çıkış kayıtlarının alınması.
İŞLENEN KİŞİSEL VERİLERİN AKTARIMI
Kişisel verileriniz, KVKK’nın kişisel verilerin aktarılması ve yurtdışına aktarılmasına ilişkin hükümleri kapsamında işbu Aydınlatma Metni’nin 3. maddesinde yer alan amaçlarla; yurt içindeki resmi kurum ve kuruluşlar, kolluk kuvvetleri, mahkemeler ve icra müdürlükleri, ilişkili olduğumuz üçüncü taraf gerçek ve tüzel kişiler, hizmet sağlayıcı firmalar ve yetkilileri, iş ortakları, bankalar, Şirketimiz pay sahipleri, grup şirketlerimiz ve iştiraklerimiz, tedarikçiler ve destek hizmeti sağlayıcılar ile paylaşılabilecektir.
KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ VE HUKUKİ SEBEPLERİ
KOOPERATİF, kişisel verilerinizi Şirketimizle iş ilişkinizin kurulması esnasında ve söz konusu ilişkinin devamı süresince sizlerden, üçüncü kişilerden ve yasal mercilerden olmak kaydıyla internet, telefon, e-posta aracılığıyla ve fiziki, yazılı, sözlü ve elektronik mecralardan yukarıda yer verilen amaç ve hizmetlerin aşağıda yazılı olan Kanun’un 5, 6 ve 8. madde hükümlerinde öngörülen çerçevede verilebilmesi amacı ile toplamaktadır.
Açık rızanızın bulunması,
İş Kanunu, İş Sağlığı ve Güvenliği Kanunu, Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, Sendikalar ve Toplu İş Sözleşmesi Kanunu, Sigorta Kanunu, Vergi Usul Kanunu, Türk Ticaret Kanunu, Elektrik Piyasası Kanunu olmak üzere Şirketimizin tabi olduğu mevzuatta açıkça öngörülmüş olması,
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, talep edilen ürün ve hizmetleri sunabilmek ve akdettiğiniz sözleşmelerinin gereğinin yerine getirilmesi,
Hukuki yükümlülüğün yerine getirebilmesi için zorunlu olması,
İlgili kişinin kendisi tarafından alenileştirilmiş olması,
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Veri Sorumlusu’nun meşru menfaatleri için veri işlenmesinin zorunlu olması.
Özel nitelikli kişisel verileriniz ise aşağıdaki hukuka uygunluk sebeplerine dayanılarak toplanmakta, saklanmakta ve işlenmektedir:
Açık rızanızın bulunması,
Sağlık dışındaki kişisel veriler, kanunlarda öngörülen hallerde açık rızası aranmaksızın,
Sağlığa ilişkin kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın.
KİŞİSEL VERİSİ İŞLENEN İLGİLİ KİŞİNİN HAKLARI
KVKK’nın 11. maddesi hükümleri uyarınca kişisel verilerinize ilişki olarak aşağıdaki haklarınız bulunmaktadır.
Kişisel veri işlenip işlenmediğini öğrenme,
Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
Kişisel verilerin silinmesini veya yok edilmesini isteme,
Kişisel verilerin düzeltilmesi, silinmesi ya da yok edilmesi halinde bu işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
Kişisel verilerin mevzuata aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
HAK VE TALEPLERİNİZ İÇİN BİZİMLE İLETİŞİME GEÇMEK İSTERSENİZ
Yukarıda belirtilen haklar kapsamında taleplerinizi KVKK’nın 11. maddesi ile Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliği uyarınca dilekçe ile yukarıda yer verilen adresimize bizzat elden iletebilir, noter kanalıyla ulaştırabilirsiniz. Bu kapsamda yapılacak olan şahsen başvurular, tarafımızca yapılacak kimlik doğrulamasını takiben kabul edilecek olup; talepleriniz, niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılacaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde, Kurulca belirlenen tarifedeki ücret alınabilecektir.
Kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerinin korunmasını amaçlayan 7 Nisan 2016 tarihli ve 29677 Sayılı Resmî Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) “Veri Sorumlusunun Aydınlatma Yükümlülüğü” başlıklı 10. maddesi ile 10 Mart 2018 tarih ve 30356 sayılı Resmi Gazete’de yayımlanan Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca işbu Aydınlatma Metni ile Şirketimiz SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ (“KOOPERATİF” veya “Şirket”) tarafından işlenen kişisel verileriniz hakkında sizleri bilgilendirmek isteriz.
VERİ SORUMLUSUNUN KİMLİĞİ
KOOPERATİF, siz çalışanlarımızdan elde edilen kişisel veriler için KVKK ve ilgili düzenlemeler uyarınca “Veri Sorumlusu” sıfatına haiz olup; tarafımıza aşağıda yer verilen iletişim bilgileri aracılığıyla ulaşmanız mümkündür.
Merkez Adres : Bezkese, Bezkese Bulvarı No:136, 48770 Dalaman / Muğla
Telefon : +90 544 395 21 26
Web Adresi : https://sskapikarginkoop.com/iletisim.html
E-posta Adresi : koopdalaman48@gmail.com
İŞLENEN KİŞİSEL VERİLER
KOOPERATİF ile ilişkiniz kapsamında aşağıdaki kişisel verileriniz işlenmektedir;
a) Kimlik Bilgileriniz: ad soyad, doğum yeri, doğum tarihi, yaş, fotoğraf, kimlik ve kimlik numarası, pasaport bilgileri,
b) İletişim Bilgileriniz: işyeri adresi, ev adresi, e-posta, telefon, cep telefonu, ikametgâh, adres kayıt sistemi kayıtları,
c) Aile Durumuna ilişkin Bilgileriniz: medeni durum, çocuk sayısı, eş ve çocuklara ilişkin veriler
d) Eğitim, İş ve Profesyonel Yaşama İlişkin Verileriniz: çalışma geçmişi, işveren ismi, mezun olunan okul, profesyonel yetkinlikler, özgeçmiş bilgileri,
e) Özel Nitelikli Verileriniz: sağlığa ilişkin veriler, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler,
f) Banka Hesap Verileriniz: banka hesap verileri ve IBAN bilgileri;
g) Özlük dosyasının içeriğini oluşturan verileriniz: performans ve kariyer gelişimine ilişkin her türlü anket, rapor, çalışma, eğitim ya da mülakata ilişkin bilgiler, çalışanlara sunulacak her türlü yan hakka ya da menfaate ilişkin bilgiler ile bunlara benzer diğer bilgiler içeren çalışan verileri; h) Şirket Yerleşkemizin Güvenliğine İlişkin Veriler: Şirket binalarına giriş ve çıkış kayıtları ve kamera kayıtları;
i) Siber Güvenliğe İlişkin Verileriniz: Kullanıcı adları, şifreler, denetim izleri, IP adresi, internet sayfası erişim logları ile logları içeren siber güvenliğe ilişkin veriler;
j) Denetim ve Teftişlere İlişkin Veriler: denetim ve teftiş kayıtları, denetim ve teftiş raporları, denetim ve teftiş amacıyla yapılan incelemelere ilişkin bilgiler ile denetim ve teftişlere ilişkin olabilecek veriler ile ses ve görüntü kaydı.
KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
KOOPERATİF ile ilişkiniz kapsamında elde edilen kişisel verileriniz aşağıda yer verilen amaçlarla işlenmektedir.
İş akdinizin kurulması, ifası ve sonlandırılması süreçlerinde özlük dosyasının oluşturulması ve saklanması,
İş akdinden kaynaklanan ve Şirketimizin tabi olduğu mevzuattan doğan yasal yükümlülüklerin yerine getirilmesi,
İş sürekliliğinin sağlanması ve iş faaliyetlerinin planlanması ve icra edilmesi,
İnsan kaynakları süreçlerinin planlanması, yürütülmesi ve raporlanması
Mali ve sosyal hakların planlanması ve icra edilmesi,
Anlaşmalı şirketlerin sunduğu kampanya ve avantajlardan faydalanılması, kampanyaya katılım sonucunda prim ödemelerinin yapılabilmesi,
Bilgi güvenliği alt yapısının oluşturulması ve yönetilmesi,
Çalışanların erişim yetkilerinin planlanması ve icra edilmesi, erişimi olan yerlere giriş ve çıkışlarına ilişkin logların tutulması,
Şirket’in güvenliğini sağlamak amacıyla belirlenen bölgelerde kamera kaydı yapılması,
Şirketin taraf olduğu davaların takibi, sözleşmelerin incelenmesi ve icra edilmesi, adli ve idari mercilerden gelen taleplerin yanıtlanması, ihbarname ve ihtarname gönderilmesi, gerekmesi halinde çalışan adına vekâletname düzenlenmesi,
Genel Kurul ve Yönetim Kurulu kararları ile 6102 sayılı Türk Ticaret Kanunu uyarınca gerekli belgelerin hazırlanması,
Çalışma sürelerinin ve engellilik, malullük durumların belirlenebilmesi,
Şirket içi ve şirket dışı eğitim faaliyetlerinin planlanması ve eğitim sonucunda değerlendirmelerin yapılması,
Sosyal aktivitelerin gerçekleşmesi ve işbu aktivitelerde fotoğraf ve video çekimi yapılması,
Şirket internet sitesi, Şirket intraneti, broşür ve dokümanlarında, Şirketin sosyal medya hesaplarında, dönem toplantıları ve diğer etkinliklerde kullanılması,
Yurt içi veya yurt dışı seyahatlerin ve konaklamaların organize edilebilmesi, vize ve pasaport başvuru süreçlerinin yürütülmesi,
Yasal mevzuat ve şirket içi prosedürleri gereğince denetim ve teftişlerin yapılması,
Finansal raporlama ve muhasebe kontrollerinin yapılması,
İşyeri sağlığı ve güvenliği tedbirlerinin alınabilmesi, İşyeri hekimi tarafından işe giriş muayeneleri, periyodik muayeneler, işe dönüş muayeneleri ve hastalık muayenelerinin, gebe çalışanlarımızın gebelik takibi ve doğum sonrası işe dönüş muayenelerinin yapılması,
Çalışanların ve aile yakınlarının doğum, ölüm, evlilik, ağır hastalık ve ameliyat durumları halinde kutlama/taziye veya geçmiş olsun mesajlarının gönderilmesi,
Danışmanlık ve destek çalışmalarının yapılması
İŞLENEN KİŞİSEL VERİLERİN AKTARIMI
Kişisel verileriniz, KVKK’nın kişisel verilerin aktarılması ve yurtdışına aktarılmasına ilişkin hükümleri kapsamında işbu Aydınlatma Metni’nin 3. maddesinde yer alan amaçlarla; yurt içindeki resmi kurum ve kuruluşlar, kolluk kuvvetleri, mahkemeler ve icra müdürlükleri, ilişkili olduğumuz üçüncü taraf gerçek ve tüzel kişiler, hizmet sağlayıcı firmalar ve yetkilileri, iş ortakları, bankalar, Şirketimiz pay sahipleri, grup şirketlerimiz ve iştiraklerimiz, tedarikçiler ve destek hizmeti sağlayıcılar ile paylaşılabilecektir.
KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ VE HUKUKİ SEBEPLERİ
KOOPERATİF, kişisel verilerinizi Şirketimizle iş ilişkinizin kurulması esnasında ve söz konusu ilişkinin devamı süresince sizlerden, üçüncü kişilerden ve yasal mercilerden olmak kaydıyla internet, telefon, e-posta aracılığıyla ve fiziki, yazılı, sözlü ve elektronik mecralardan yukarıda yer verilen amaç ve hizmetlerin aşağıda yazılı olan Kanun’un 5, 6 ve 8. madde hükümlerinde öngörülen çerçevede verilebilmesi amacı ile toplamaktadır.
Açık rızanızın bulunması,
İş Kanunu, İş Sağlığı ve Güvenliği Kanunu, Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, Sendikalar ve Toplu İş Sözleşmesi Kanunu, Sigorta Kanunu, Vergi Usul Kanunu, Türk Ticaret Kanunu olmak üzere Şirketimizin tabi olduğu mevzuatta açıkça öngörülmüş olması,
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, talep edilen ürün ve hizmetleri sunabilmek ve akdettiğiniz sözleşmelerinin gereğinin yerine getirilmesi,
Hukuki yükümlülüğün yerine getirebilmesi için zorunlu olması,
İlgili kişinin kendisi tarafından alenileştirilmiş olması,
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Veri Sorumlusu’nun meşru menfaatleri için veri işlenmesinin zorunlu olması.
Özel nitelikli kişisel verileriniz ise aşağıdaki hukuka uygunluk sebeplerine dayanılarak toplanmakta, saklanmakta ve işlenmektedir:
Açık rızanızın bulunması,
Sağlık dışındaki kişisel veriler, kanunlarda öngörülen hallerde açık rızası aranmaksızın,
Sağlığa ilişkin kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın.
KİŞİSEL VERİSİ İŞLENEN İLGİLİ KİŞİNİN HAKLARI
KVKK’nın 11. maddesi hükümleri uyarınca kişisel verilerinize ilişki olarak aşağıdaki haklarınız bulunmaktadır.
Kişisel veri işlenip işlenmediğini öğrenme,
Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
Kişisel verilerin silinmesini veya yok edilmesini isteme,
Kişisel verilerin düzeltilmesi, silinmesi ya da yok edilmesi halinde bu işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
Kişisel verilerin mevzuata aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
HAK VE TALEPLERİNİZ İÇİN BİZİMLE İLETİŞİME GEÇMEK İSTERSENİZ
Yukarıda belirtilen haklar kapsamında taleplerinizi KVKK’nın 11. maddesi ile Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliği uyarınca dilekçe ile yukarıda yer verilen adresimize bizzat elden iletebilir, noter kanalıyla ulaştırabilirsiniz. Bu kapsamda yapılacak olan şahsen başvurular, tarafımızca yapılacak kimlik doğrulamasını takiben kabul edilecek olup; talepleriniz, niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılacaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde, Kurulca belirlenen tarifedeki ücret alınabilecektir.
Bu Politikanın amacı, SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ (“KOOPERATİF” veya “Şirket”) kişisel verilerin güncellenmesi, aktarılması, anonimleştirilmesi, silinmesi ve yok edilmesine ilişkin düzenlemelerin yapılmasıdır.
Politika, Yönetim Kurulu kararı ile yürürlüğe girer. Politikanın uygulanması ise Yönetim Kurulu’nun kararı ile atanan Kişisel Verileri Koruma Komitesi ya da onun seçtiği Sorumlu tarafından takip edilir.
Politika, Şirket Yönetim Kurulu Kararı ile yürürlüğe girer. Politikanın uygulanması ise Yönetim Kurulunun kararı ile atanan Kişisel Verileri Koruma Komitesi/Sorumlusu tarafından takip edilir. Yönetim kurulu, re ’sen ya da Komitenin/sorumlunun önerisi ile Politika yenileyebilir, Politikada değişikliklere gidebilir.
Bu Kişisel Veri Saklama ve İmha Politikasının uygulanmasında:
KISALTMA
TANIM
Kanun
6698 sayılı Kişisel Verilerin Korunması Kanunu’nu,
Kişisel Verileri Koruma Komitesi/ Sorumlusu
SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ bünyesinde Yönetim Kurulu kararı ile oluşturulan ve kişisel verilerin korunması ve işlenmesine ilişkin şirket içi işleyişten sorumlu Kişisel Verileri Koruma Komitesi, ya da onun seçtiği üyeyi,
Açık Rıza
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza
Alıcı Grubu
Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi
İlgili Kişi
Kişisel verisi işlenen gerçek kişi.
Kişisel Veri
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Kişisel Verilerin Anonim Hale Getirilmesi
Kişisel verilerin, başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle
ilişkilendirilemeyecek hale getirilmesini,
Kişisel Verilerin İmha Edilmesi
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini,
Kişisel Verilerin Silinmesi
Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemini,
Kişisel Verilerin Yok Edilmesi
Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini,
Politika
SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ Kişisel Veri Saklama, Silme ve İmha Politikasını,
Şirket
SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ (Kısaca KOOPERATİF )
Yönetim Kurulu
SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ Yönetim Kurulu’nu,
Yönetmelik
28 Ekim 2017 tarihli Resmî Gazete’de yayımlanarak yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale getirilmesi Hakkında Yönetmelik’i ifade eder.
Şirket, Kanun’a uygun olarak gerçekleştirmekte olduğu veri işleme faaliyetleri kapsamında elde ettiği kişisel verileri, işleme amacının gerektirdiği ölçü ile sınırlı olmak kaydıyla muhafaza etmektedir. Bu kapsamda, elde edilen kişisel veriler Şirket tarafından fiziki ve elektronik ortamlarda saklanmaktadır.
Kanun’da yer alan veri işleme şartlarına uygun olarak doğrudan veya dolaylı biçimde elde edilen kişisel veriler, Şirket tarafından ilgili mevzuatın öngördüğü veya işleme amacının gerektirdiği süre boyunca hukuka ve dürüstlük kurallarına uygun olarak muhafaza edilmektedir. Şirket, ticari faaliyetlerine ilişkin kişisel veri içeren bilgi ve belgeleri, 6102 sayılı Türk Ticaret Kanunu ve 4857 sayılı İş Kanunu ve ilgili diğer mevzuattan doğan hukuki yükümlülüklerinin yerine getirilmesi ve Kanun’da yer alan veri işleme şartlarından biri olan haklarının tesisi, kullanılması veya korunması kapsamında, zamanaşımı süreleri boyunca saklamaktadır. Şirket, kendisine yapılmış olan iş başvurularını azami 2 yıl şirket sistemlerinde tutmaktadır. Silme talebi olması halinde ise 2 yıllık süreyi beklemeksizin derhal imha edilir. Zaman zaman personel ihtiyacı sistemde kayıtlı bulunan başvurular arasından karşılanmaktadır.
Ayrıca, Şirket elde ettiği kişisel verileri; ilgili mevzuatında öngörülen saklama sürelerinin bitiminden itibaren, Kanun’un 5. ve 6. maddelerinde yer alan işleme şartlarını sağlamak ve gerekçelendirmek kaydıyla, belirleyeceği süre kadar da saklayabilmektedir.
Kişisel veriler, Kanun’un 4. maddesinde yer alan genel ilkelere uygun olarak saklanmasını gerektiren sebeplerin ortadan kalkması halinde silinmelidir. Ayrıca, veri sahibinin açık rızasına dayalı olarak yürütülen saklama faaliyetleri, rızanın veri sahibi tarafından geri alınması halinde de derhal sonlandırılmakta ve ilgili kişisel veriler silinmelidir.
Veri sahibinin Kanun’un 11. maddesinde yer alan hakları kapsamında verilerinin silinmesi talebini Şirkete iletmiş olduğu durumlarda, Şirket içi yetkilendirilmiş kişilerce talep değerlendirilmekte ve Kanun’da belirtilen veri işleme şartlarının tamamının ortadan kalkması halinde kişisel veriler imha edilmektedir.
Şirket, kişisel verilerin hukuka uygun işlenmesi ve güvenliğinin sağlanması amacıyla her türlü teknik ve idari tedbiri almakta; bu tedbirlere uyulması amacıyla Şirket personeline eğitimler vermekte ve periyodik aralıklarla denetim yapmaktadır.
Şirket, bünyesinde yer alan her bir departmanın gerçekleştirdiği kişisel veri işleme süreçlerini analiz etmekte, mevcut ve eklenen süreçlerde hukuka uygunluğun temini için gerekli önlemleri almaktadır.
Şirkette veri toplamaya ilişkin bütün aşamalar tek tek gözden geçirilmekte, verilerin hukuka uygun bir şekilde elde edilmesi için çalışmalar yapılmaktadır. İş başvuruları alınırken bunlara ilişkin onay metinleri de alınmakta, Şirket e-posta adresine gelenlere ise e-posta ile dönülerek başvuruları ile ilgili onay süreci tamamlanmaktadır.
Şirket çalışanları, işleri kapsamında öğrendikleri kişisel verileri herhangi bir üçüncü kişi ve/veya kuruma açıklamama konusunda bilgilendirilmektedir. Çalışan ile Şirket arasındaki hizmet sözleşmelerine bu doğrultuda gizlilik kayıtları eklenmekte; çalışanlardan bu sır saklama yükümlülüklerinin görevden ayrılmalarının akabinde de devam edeceği yönünde taahhüt alınmaktadır.
Ayrıca, Şirketin Kanun’un 8. ve 9. maddesine uygun olarak kişisel veri aktarımı gerçekleştirdiği üçüncü kişi ve/veya kurumlar ile arasındaki sözleşmelere, alıcı grubunun kişisel verilerin güvenliğini sağlama hususunda her türlü tedbiri alacağı yönünde hükümler eklenmektedir.
Şirket, bilişim sistemlerinde yer alan kişisel verilerin güvenliğinin sağlanması amacıyla teknolojik imkânlar ve maliyetler çerçevesinde her türlü teknik tedbiri almaktadır. Örneğin, güvenlik duvarı kullanımı, gerçek zamanlı penetrasyon (sızma) testleri, güvenlik yazılımlarının bütün cihazlara kurulumu, birim ve iş süreçleri bazında erişim prosedürleri gibi. Kişisel verilere hukuka aykırı erişimin ve kişisel verilerin ifşasının önlenmesi amacıyla; çalışanların verilere erişimi iş kapsamları ile sınırlandırılmaktadır.
Bunun yanı sıra, Şirket hukuka uygunluğun temini kapsamında çeşitli politika ve Politikalar yürürlüğe koymuştur. Bu Politika ve diğer politikalar, değişen mevzuata ve ortaya çıkan ihtiyaçlara uygun olarak güncellenmektedir.
Ayrıca;
Erişim Yetkileri Güncellenmesi: Ortak dosyalardaki erişim yetkileri kısıtlanarak çalışanların sadece işleriyle ilgili dosyalara erişimi sağlandı. Yeni erişim yetkisi yönetici onayı sonrasında verilecek şekilde düzenlendi.
Tüm İK Formlarının Güncellenmesi: İşbaşında ya da çalışırken aldığımız formların tümü değerlendirilerek gereksiz kişisel veriler çıkarıldı.
İK Ortak Klasörünün Güncellenmesi: Bilgisayar ortamındaki İK klasörlerimiz taranarak gereksiz ya da artık güncelliği kalmamış tüm kişisel veriler temizlendi.
Raporlarımızın Güncellenmesi: Tüm raporlarımız tarandı ve kişisel veri içeren raporlar değerlendirilerek gereksiz kullanılan kişisel veriler temizlendi.
Taahhütname: Tüm personelden onay imzaları alındı ve aydınlatma metni yayınlandı. İşe girişte imzalatılacak formlar arasına eklendi.
Şirket, Kurul tarafından aksine bir karar alınmadıkça, Yönetmelik gereği kişisel verileri resen silme, yok etme veya anonim hale getirme yöntemlerinden uygun olanını seçmeye yetkilidir.
Veri sahibinin talebi halinde, uygun yöntemi gerekçesini açıklayarak seçer.
Şirket, kişisel verilerin hukuka uygun olarak silinmesi, yok edilmesi veya anonim hale getirilmesi için her türlü teknik ve idari tedbiri almaktadır.
Şirket’in sahip olduğu teknolojik imkânlar ve uygulama maliyetleri göz önünde bulundurularak en uygun yöntemler kullanılmaktadır.
İmha süreçleri, Şirket bünyesinde kişisel veri işleme süreçlerinin hukuka uygunluğunu sağlamak üzere oluşturulan Komite/Sorumlu tarafından denetlenmektedir.
Periyodik imha süreçleri, bu birim bünyesindeki en az iki kişi tarafından birlikte gerçekleştirilmekte, imha edilen kişisel verilerin herhangi bir kopyasının alınmadığı hususunda bu kişilerden taahhüt alınmaktadır.
Görevliler ayrıca Komite/Sorumlu tarafından belirlenecektir.
Şirkette bulunan ve kişisel verileri taşıyan cihazlar, artık kullanılmaz duruma gelmişse ve dışarıya satılma ya da bırakılma durumu olacaksa cihaz içindeki veriler yok edilmekte, bu mümkün değilse cihaz yok edilmektedir.
Kişisel verilerin saklanması ve imha edilmesine ilişkin süreçler, Şirket bünyesinde kurulan ve kişisel verilerin hukuka uygun işlenmesini temin etmekle görevli olan Komite/Sorumlu tarafından gerçekleştirilir.
İş süreçlerinde özel nitelikli veri işlenme durumu ve yoğunluğu başta olmak üzere, işleme faaliyetlerinin büyüklüğü, organizasyon yapısı gibi kriterler göz önünde bulundurularak Şirket bünyesinde birden fazla görevlinin yer alacağı bir “Kişisel Veri Koruma Komitesi” ya da, yeterli görülmesi halinde bir “Sorumlu” görevlendirilir. Yine ihtiyaca binaen bir Veri Koruma Sorumlu Yardımcısı tayin edilebilir.
Kişisel Veri Koruma Komitesi/Sorumlusu’nun görevleri şunlardır:
Kişisel veri işleme süreçlerinin Kanun’a, Yönetmelik’e, diğer ikincil mevzuata, Şirketin gizlilik politikalarına uygunluğunu temin etmek,
Veri sahiplerinden gelen talepleri değerlendirmek ve sonuçlandırmak,
Kişisel verilerin imhası süreçlerine fiilen katılmak,
Kişisel veri güvenliği konusunda Şirketin ihtiyacı olan tedbirleri belirleyip alınmasını sağlamak,
Şirketin uyumluluk durumuna ilişkin periyodik denetim yapmak, yaptırmak,
Hukuki alanda ve uygulamadaki gelişme ve değişiklikler konusunda çalışanların farkındalığını artırmaya yönelik eğitim planı hazırlayıp öneride bulunmak.
Şirket, kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir.
Periyodik imhanın gerçekleşeceği zaman aralığı 6 aydır. Her yılın Ocak ve Temmuz aylarında, Veri Sorumlusu adına, KVK Komitesi tarafından, kişisel veri bulunan dijital ve fiziki ortamlar taranarak, saklama süresi sona eren veriler silinir ve imha edilir.
Şirket’in işlemekte olduğu kişisel veriler bakımından saklama ve imha süreleri aşağıdaki tabloda gösterilmiştir. Saklama sürelerinin hukuki dayanaklarına ilişkin mevzuat hükümlerine işbu Politikanın ekinde yer verilmiştir.
VERİ KATEGORİSİ
SAKLAMA VE İMHA SÜRESİ
HUKUKİ DAYANAK
Ziyaretçilere ait veriler
Genel itibariyle 1 yıl süre ile saklanır. Bu
sürenin sonunda silinir.
6102 sayılı Türk Ticaret Kanunu, Karayolları Trafik Kanunu, 5237 sayılı Türk Ceza Kanunu, 6098 sayılı Türk Borçlar Kanunu ve zamanaşımı sürelerinin düzenlendiği ilgili diğer mevzuat.
Şirket çalışanlarına ilişkin kişisel veriler
Hizmet ilişkisinin devamı süresince saklanır.
6098 sayılı Türk Borçlar Kanunu, 4857 sayılı İş Kanunu ve zamanaşımı sürelerinin düzenlendiği ilgili diğer mevzuat.
Şirketin mal ve/veya hizmet almakta
olduğu tedarikçilere ve tedarikçi
temsilcilerine ilişkin kişisel veriler
Ticari ilişkinin devam ettiği sürece saklanır. Ticari ilişkinin olmayacağının düşünüldüğü, uzun
yıllar ticari ilişkinin kurulmadığı hallerde
6102 sayılı Türk Ticaret Kanunu, 6098 sayılı Türk Borçlar Kanunu ve zamanaşımı sürelerinin düzenlendiği ilgili diğer mevzuat.
yasal zamanaşımı
süresi +1 yıl süre ile saklanır. Bu sürenin sonunda silinir.
Kapalı Devre Görüntüleme Sistemleri vasıtasıyla elde edilen kamera kayıtları
Adli bir vakıanın yaşanmamış ve resmi kurumlarca talep edilmemiş olması halinde iki ay sonunda silinir.
6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun olarak veri sorumlusu Şirketin meşru menfaatleri kapsamında 15 gün
makul süre ile saklanmaktadır.
Şirket içinde unutulan ve kişisel veri içeren eşyalar
Sahibine ulaşılamamış ise, 6 ay süre ile muhafaza edilir. Süre bitiminde bir tutanak ile yok edilir.
6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun olarak veri sorumlusu Şirketin meşru menfaatleri kapsamında 6 aylık makul süre ile saklanmaktadır.
İş Başvuruları-Özgeçmişler
Başvurular, başvuru sahibinin silme talebine kadar sistemde saklanır ve onay sahibinin talebi ile derhal yok edilir.
Başvuru sahibinin meşru menfaati ve başvurusu kapsamında 10 yıl süre ile saklanmaktadır.
İşten ayrılan eski çalışanlara ait veriler
Olası iş davaları, özellikle de meslek
hastalıklarına dayanan davalar nedeniyle 15 yıl saklanır.
İş Kanunu, 6331 sayılı İş Sağlığı ve Güvenliği Kanunu nedeniyle sağlık verileri 15 yıl saklanır.
Whatsapp vb anlık mesjlaşma
uygulamalarındaki veriler
İş ilişkisinin devam
ettiği mali yıl boyunca uygulamada saklanır
İş pratiklerinin gereği ve iş verenin meşru menfaati gereği mali yıl sonunda uygulamadan silinir.
Ticari amaçlı kullanılan Kurumsal
e-posta ile şahsi e- postalardaki
kişisel veriler
İş pratiklerinin gereği ve işverenin meşru menfaati gereği 10 yıl e-posta cihaz ve sunucularında saklanır
İş pratiklerinin gereği ve iş verenin meşru menfaati gereği 10 uncu yıl sonunda sunuculardan ve cihazlardan silinir.
EK: Zamanaşımı Süreleri ZAMANAŞIMI SÜRELERİ
6102 sayılı Türk Ticaret Kanunu, 5237 sayılı Türk Ceza Kanunu, 6098 sayılı Türk Borçlar Kanunu çerçevesinde göz önünde bulundurulması gereken zamanaşımı süreleri aşağıdaki şekilde değerlendirilmelidir:
Herhangi bir adli vakıa ya da soruşturma bakımından özel bir düzenleme bulunmadığı için şirket ziyaretçi defterinin bitiminden sonra ilk imha sürecinde yok edilir. Dijital halde tutulan ziyaretçi verileri 1 yıl saklanır.
İş ilişkisinin devamı süresince özlük dosyalarının tutulması gerekir. İş ilişkisi bittiğinde ise söz konusu süreler eski çalışan statüsündeki sürelere tabi olur
Eski çalışanlara ait veriler ise meslek hastalığı davaları da göz önünde bulundurularak 15 yıl saklanır ve bu süre sonunda imha edilir. Dava var ise dava kesinleşinceye kadar dosyalar saklanır.
İki ayda bir otomatik olarak silinir. Davaya konu olabilecek bir durumun yaşanması halinde bunlar ayrılarak saklanır, geri kalanı ise silinir.
Gerçek kişi tedarikçi bilgileri, sözleşme ilişkileri bitmiş ve devam etmeyecek ise 10 yıl sonra imha edilir.
Yukarıdaki zamanaşımı ve imha süreçlerinden biri ile ilgili dava süreci devam ediyor ise -imha süreci gelmiş olsa bile- bu halde dava sürecinin bitimi ve mahkeme kararının kesinleşmesine kadar veriler saklanır. İmha kesinleşme tarihinden veya sürecin icra vb. işlemlerle devamı halinden itibaren 1 yıl sonra gerçekleştirilir.
İş pratikleri ve iş verenin meşru menfaati gereği, ticari faaliyetin dinamikleri de göz önüne alınarak, anlık ileti uygulamalarındaki veriler ilgili mali yıl sonunda, kurumsal e-postalardaki veriler ise 10 uncu yılın sonunda cihaz ve sunucularından silinir.
Şirket önceki maddelerde bahsedilen saklama, silme ve imha sürelerinden ruhsatlara konu olabilecek işlemlerle ilgili olan süreleri yeniden belirleyebilir.
Sizlere ait kişisel verilerinizin ve özel bilgilerinizin korunması bizim için değerlidir. Bu nedenle “SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ” ile ilişkili şahıslara ait kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (KVKK) uygun olarak işlenerek, muhafaza edilmesi hususunda gereken bütün gayret ve özeni gösteriyoruz.
Veri Sorumlusu sıfatıyla “SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ” kişisel verilerinizle ilgili bütün işlemlerde verilerinizin korunması için gereken idari ve teknik tedbirler almakta, KVK Kanunu doğrultusunda, kişisel verilerinizi aşağıda açıklanan şartlarda ve mevzuatta öngörülen sınırlar dahilinde işlemektedir.
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 10’uncu maddesi, verileri işlenen kimselerin onayları alınırken kendisinin aydınlatılmasını istemiştir. Madde başlığı “Veri Sorumlusunun Aydınlatma Yükümlülüğü”dür.
KVKK hükümlerine göre “SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ” “Veri Sorumlusu”dur. Bu çerçevede, aydınlatma yükümlülüğü ile veri sahiplerini veri sorumlusunun kimliği, kişisel veri işleme amaçları, kişisel verilerin aktarıldığı kişiler ve aktarma amaçları, kişisel verilerin toplanmasının hukuki sebepleri, kimlere aktarılabileceği ve yöntemleri, kişisel veri sahibinin veri sorumlusuna yönelteceği güncelleme, silinme ya da anonimleştirme gibi KVKK Kanunu’nun 11’inci maddesinde sayılan hakları konusunda bilgilendirme yükümlülüğü getirmiştir.
KVKK Kanunu’nun 3’üncü maddesinin 1’inci fıkrasının (ı) bendinde veri sorumlusu, “Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiler” olarak tanımlanmıştır.
Bu çerçevede veri sorumlusu “SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ” dir. Şirketimizin iletişim bilgileri aşağıdaki gibidir:
Merkez Adres : Bezkese, Bezkese Bulvarı No:136, 48770 Dalaman / Muğla
Telefon : +90 544 395 21 26
Web Adresi : https://sskapikarginkoop.com/iletisim.html
E-posta Adresi : koopdalaman48@gmail.com
Kişisel Verilerinizin İşlenme Amaçları
Kişisel verileriniz KVKK Kanunu’nun 4. maddesinde belirtilen genel ilkeler; 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları kapsamında;
a. Kurumsal insan kaynakları politikalarımızın en iyi şekilde planlanması ve uygulanması;
b. Çalışan adaylarının başvuru, seçme ve değerlendirme süreçlerinin planlaması ve/veya yürütülmesi,
c. Sunulan ürünlerin/hizmetlerin kalitesinin artırılması, müşteri memnuniyeti önceliklerimiz doğrultusunda müşterilerimizin ihtiyaçları, beğenileri ve kullanım alışkanlıklarına göre özelleştirilerek sunumu ve öneriler getirilmesi;
d. Ticari ortaklıklarımızın, iştiraklerimizin ve stratejilerimizin doğru olarak planlanması ve yürütülmesi;
e. Şirketimizin, iş ortaklarımızın ve iştiraklerimizin hukuki, ticari ve fiziki güvenliğinin temini,
f. En üst düzeyde kişisel ve ticari veri güvenliğinin sağlanması, buna uygun bilişim altyapısı ve veri tabanlarının oluşturulması ve idari teknik tedbirlerin alınması,
g. Tedarik zinciri yönetimi süreçlerinin planlanması ve/veya icrası,
h. Ürün ve/veya hizmetlerin pazarlama süreçlerini yürütmek amacıyla, veri analizi, araştırma, istatistiksel çalışma, trendleri anlama, ve reklam faaliyetlerinin planlanması ve/veya yönetimi,
i. Şirket kurumsal işleyişinin sağlanması, finans ve/veya muhasebe işlerinin takibi ve yönetimi,
j. İş sağlığı ve güvenliği alanına giren konularla ilgili standartlarının sağlanması ve iyileştirilmesi amacıyla gerekli tedbirlerin alınması,
k. Şirketimiz internet sitesinde sunulan hizmetlerin geliştirilmesi,
l. İlgililerce yapılacak talep ve şikayetlerin takibi ve ilgililere geri dönüşün sağlanması,
m. Şirket tarafından yürütülen ticari faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi
n. Şirkete ait stratejilerin belirlenmesi ve stratejik plan ve hedeflerimiz doğrultusunda Şirketin kurumsal işleyişinin sağlanması
o. Şirketimiz internet sitesinde oluşan hataların giderilmesi ve sitede paylaşılmış olan Şirketimizin Gizlilik Politikasında yer alan hükümlere uygunluğun sağlanması amaçları ile işlenir.
3. İşlenen Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği
a. Kişisel verileriniz yukarıda belirtilen amaçlar kapsamında KVKK Kanunu’nun 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları çerçevesinde;
b. Şirket tarafından yürütülen ticari faaliyetlerin yerine getirilmesi için gerekli olan hallerde iş ortaklarımız, iştiraklerimiz, finansal yatırımcılarımız, danışman firmalarımız, tedarikçilerimiz, özel kurum ve kuruluşlar ile kamu kurum ve kuruluşlarına,
c. Kişisel verilerinizin işlenmesine konu olan sözleşmelerin kurulması ve ifası kapsamında gerekli ödeme ve tahsilat işlemleri için ilgili bankalarına,
d. Şirketimizin yasal yükümlülüklerinin yerine getirilmesi kapsamında gerekli hallerde mahkemeler ve bilgi talep eden kamu kurum ve kuruluşlarına,
e. Şirketimizin haklarının tesisi, kullanılması ve korunması kapsamında hukuki destek almak amacıyla hukuk büroları ve diğer danışmanlara,
f. Sermaye Piyasası ve Borsa mevzuatı uyarınca, kamuyu aydınlatma yükümlülüğünün yerine getirilmesi amacıyla ve bu mevzuatların gerektirdiği sınırlar dahilinde olmak kaydıyla kamuoyu ile,
g. İş sürekliliğinin sağlanması, hukuki, teknik ve ticari iş güvenliğinin temini, insan kaynakları, iş sağlığı ve güvenliği süreç ve stratejilerinin planlanması ile icra edilmesi için gerekli ve ilgili kişiler ve onların iş birliği içinde olduğu üçüncü kişilere,
h. İşe alım, işten çıkış sürecinde, hizmet aldığımız insan kaynakları şirketlerine, önceki veya sonraki işverenlere,
i. Kurumsal elektronik iletişim kanalları için gerekli altyapı ve hizmetler ile Veri güvenliğinin sağlanması amacıyla bilişim, arşiv firmaları ya da bulut hizmeti firmalarına; günümüzde yaygın ve kaçınılmaz olarak kullanılan anlık ileti ya da online iletişim kanalları ile hizmet sunumu amacıyla yurt dışı menşeili platform ve uygulamalara,
j. Kalite ve kontrol süreçlerinin yürütülmesi amacıyla müşteri denetimleri kapsamında denetim kuruluş ve firmalarına,
k. Kurumsal faaliyetlerin yürütülmesi amacıyla ofiste ve sahada kullanılan uygulama ve yazılımlar sebebiyle hizmet veren yurt dışı kuruluşlara, çevrimiçi uygulama ve hizmetlere aktarılabilecektir.
l. KVKK Kanunu’nun 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları çerçevesinde yurt içinde bulunan şirketlerimize,
m. Veri güvenliğinin sağlanması amacıyla arşiv firmaları ya da bulut hizmeti firmalarına aktarılabilecektir.
n. Kişisel verilerinizin paylaşma süreci boyunca ve sonrasında veri güvenliğinin sağlanması için her türlü teknik ve idari tedbir alınmaktadır.
4. Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
6698 sayılı KVKK Kanunu’nun 4., 5. ve 6. maddeleri uyarınca kişisel verileriniz;
a. Hukuka ve dürüstlük kurallarına uygun
b. Doğru ve gerektiğinde güncel
c. Belirli, açık ve meşru amaçlar için
d. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü
e. İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme kurallarına uygun bir şekilde toplanır.
Kişisel verileriniz, otomatik ya da otomatik olmayan yöntemlerle ve farklı kanallardan ofisler, çağrı merkezi, internet sitesi, sosyal medya mecraları, mobil uygulamalar ve benzeri vasıtalarla sözlü, fiziki ortamda, elektronik ortamda ya da kapalı devre görüntüleme sistemleri vasıtasıyla ve diğer yöntemlerle yasal yollardan elde edilebilmektedir.
Ayrıca toplanan kişisel verileriniz, Şirketimiz tarafından verilen hizmet, ürün ya da ticari faaliyete bağlı olarak değişkenlik gösterebilir.
Ayrıca Veri Sorumlusu sıfatıyla Şirket, kuruluşa ait ağdan internete erişim sağlamanız yoluyla elde ettiği, sitelerin, uygulamaların ve platformların iyileştirilmesi ve geliştirilmesine yönelik olarak yasal mevzuat çerçevesinde bu kanallara erişmek için kullanılan internet servis sağlayıcısının adı ve Internet Protokol (IP) adresi, verilen hizmetin başlama ve bitiş zamanı, yararlanılan hizmetin türü, aktarılan veri miktarı ve varsa abone kimlik bilgileri, kullanım sırasında erişilen sayfalar ve doğrudan bağlantı sağlayan web araçlarının adresi, dahili ağımıza yerinden veya uzaktan bağlanan cihazlara ait cihaz adı, MAC adresi ve geçici dahili IP numaraları ve “trafik bilgileri” bilgilerini işlemekte ve 5651 sayılı Kanun’dan doğan yasal yükümlülüklerini yerine getirmek amacıyla elektronik araçlar vasıtasıyla kayıt altına almakta ve mevzuatta öngörülen süreler boyunca saklamaktadır. Kişisel verilerinizin söz konusu süreç kapsamında işlenmesi 6698 sayılı 5/2(ç) madde hükmünde belirtilen “yasal yükümlülük” hukuki sebebine dayalı olarak gerçekleştirilmektedir.
Kişisel verileriniz, 6698 sayılı KVKK Kanunu’nda (5. maddede) yer alan aşağıdaki hukuki sebeplere dayalı olarak işlenir:
a. 5. Maddesinin birinci fıkrasında yer alan kişinin açık rızasının olması,
b. 5/2 (a) bendinde düzenlenen “kanunlarda açıkça öngörülmesi” hukuki sebebine dayalı olarak kişisel verileriniz başta Türk Ticaret Kanunu ve Vergi Usul Kanunu olmak üzere Şirketimizin tabi olduğu mevzuatın açıkça izin vermesi,
c. 5/2(b) bendinde düzenlenen fiili imkânsızlık
d. 5/2 (c) bendinde düzenlenen “sözleşmenin kurulması ya da ifası” hukuki sebebine dayalı olarak kişisel verileriniz; kişisel verilerinizi açıklamanıza konu olan sözleşme gereklerinin yerine getirilmesi ve devamının sağlanması, cari hesap açılışı ile ödeme ve tahsilat işlemlerinin gerçekleştirilmesi,
e. 5/2 (ç) bendinde düzenlenen “veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi” hukuki sebebine dayalı olarak Şirket, kişisel verilerinizi yasal beyanname ve bildirimlerin düzenlenmesi, Şirketin tabi olduğu mevzuatta öngörülen saklama sürelerine uyulması ve ilgili mevzuatta öngörülen diğer yükümlülüklerin yerine getirilmesi, mahkemeler ve bilgi talep eden kamu kurum ve kuruluşlarının taleplerinin ve sair yasal yükümlülüklerin yerine getirilmesi, f. 5/2 (e) bendinde düzenlenen “ilgili kişinin kendisi tarafından alenileştirilmiş olması”,
g. 5/2 (e) bendinde düzenlenen “bir hakkın tesisi, kullanılması veya korunması” hukuki sebebine dayalı olarak Şirket, kişisel verilerinizi olası uyuşmazlıklarda ispat vesilesi olması, hukuki danışmanlık ve teknik destek alınabilmesi.
h. 5/2 (f) bendinde düzenlenen Şirketimizin meşru menfaatleri için kişisel verilerinizin işlenmesi.
İşbu Aydınlatma Metninde belirtilen amaçlarla özel nitelikli kişisel verileriniz KVKK Kanunu’nun 6. Maddesinde belirtilen aşağıdaki hukuki sebeplere dayalı olarak işlenir:
Bu hukuki sebeplerle toplanan kişisel verileriniz KVKK Kanunu’nun 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları kapsamında sadece bu Aydınlatma Metninde belirtilen amaçlarla işlenebilmekte ve aktarılabilmektedir.
5. Kişisel Veri Sahibinin Hakları
Kişisel veri sahipleri olarak, haklarınıza ilişkin taleplerinizi, işbu Aydınlatma Metninde sonraki maddede düzenlenen yöntemlerle Şirketimize iletmeniz durumunda Şirketimiz niteliğine göre, talebi en geç otuz gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulunca belirlenen tarifedeki ücreti alınabilecektir. Kişisel veri sahibinin KVKK Kanunu’nun 11. Maddesinde belirtilen;
a. Kişisel veri işlenip işlenmediğini öğrenme,
b. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
c. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
d. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
e. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
f. Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinizin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemlerin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
g. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
h. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme hakları bulunmaktadır.
6. Başvurunun Yapılması ve Bilgi Alma Hakkı
Kişisel verilerinizle ilgili olarak herhangi bir tereddüt duyduğunuz takdirde, adresi ve iletişim bilgileri yukarıda gösterilmiş bulunan “SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ”ne başvurunuz.
KVK Kanunu’nun 13. maddesinin 1. fıkrası gereğince, aynı kanunun 11. maddesinde belirtilen haklarınızı kullanmak ile ilgili talebinizi, yazılı olarak veya mail adresimizi kullanmak suretiyle, koopdalaman48@gmail.com adresine iletebilirsiniz.
Başvuruda;
a) Adınız, soyadınız ve başvuru yazılı ise imzanız,
b) Türkiye Cumhuriyeti vatandaşı iseniz T.C. kimlik numarası, yabancı iseniz uyruğunuz, pasaport numaranız veya varsa kimlik numaranız,
c) Tebligata esas yerleşim yeri veya iş yeri adresiniz,
ç) Varsa bildirime esas elektronik posta adresiniz, telefon ve faks numaranız,
d) Talep konunuzun bulunması gerekmektedir. Konuya ilişkin bilgi ve belgeler başvuruya eklenmelidir.
Şirketimiz, bu kapsamdaki taleplerinizi, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde, Kurulca belirlenen tarifedeki ücret alınabilecektir. Ayrıca başvurularınızın sadece sizlerle ilgili kısmı cevaplanacak olup, eşiniz, yakınınız ya da arkadaşınız hakkında yapılan bir başvuru kabul edilmeyecektir.
SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ (“KOOPERATİF”) olarak gerek web sitemizi kullanırken gerek ilgili başvuru formlarını doldurarak, gerekse başka yollarla tarafımıza iletmiş olduğunuz kişisel bilgilerinizin, T.C. Anayasası, ülkemizin taraf olduğu ilgili uluslararası sözleşmeler ile 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) başta olmak üzere ilgili mevzuat çerçevesinde güvenliğinin sağlanmasına son derece önem vermekteyiz.
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) hükümleri gereği, kimliğinizi belirli veya belirlenebilir kılan her türlü bilginiz, özel nitelikli kişisel verileriniz de dâhil olmak üzere Veri Sorumlusu sıfatıyla KOOPERATİF tarafından işlenecektir. Şirketimiz ile müşteri, tedarikçi, çalışan ve sair ilişkiler çerçevesinde paylaştığınız kişisel verileriniz; KVKK’ya uygun şekilde; tamamen veya kısmen işlenme amaçları ile bağlantılı, sınırlı ve ölçülü, doğru ve güncel olarak, belirli açık ve meşru amaçlar ile işlenebilir, kaydedilebilir, depolanabilir, muhafaza edilebilir; başta SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ olarak, iş ortakları, tedarikçileri, alt yüklenicileri, ilgili denetleyici kurumlar, resmi kurumlar olmak ve bunlarla sınırlı olmamak üzere, yurtiçi-yurtdışındaki ilgili üçüncü kişilere aktarılabilir; buralarda depolanabilir, güncellenebilir, periyodik olarak kontrol edilebilir, yeniden düzenlenebilir, sınıflandırılabilir. Veri işleyen sıfatı ile şirketimizce tarafınıza bilgilendirme ve tanıtım e-postaları ve/veya mesajları gönderebilir, telefon araması yapılabilir yahut bu hizmet üçüncü kişilerden alınmak suretiyle yapılabilir. Veri sorumlusu olarak Şirketimiz tarafından kişisel verileriniz, bireysel ve/veya kurumsal iş ortaklarımızın ihtiyaçlarını anlamak, isteklerine daha hızlı cevap verebilmek ve iletişimimizi geliştirerek daha iyi hizmet vermek ve/veya hizmet almak, sizleri hakkımızda bilgilendirebilmek, hizmetlerimiz hakkında görüşlerinizi alabilmek, istekleriniz ve ihtiyaçlarınız doğrultusunda gelişmek, geliştirmek ve çeşitlendirmek ve bunlarla birlikte gerekli kalite ve standart denetimlerimizi ilgili kanun ve mevzuatların öngördüğü şekilde yapabilmek ya da ilgili mevzuat kapsamında öngörülen raporlama ve sair yükümlülüklerimizi yerine getirebilmek gibi amaçlar için depolanabilir, işlenebilir. Bu hizmet üçüncü kişilerden alınabilir. Kişisel verileriniz, yukarıda belirtilen amaç ve kapsamda, fakat bunlarla sınırlı olmamak üzere, internet sitesi, sosyal medya hesaplarımız, muhtelif sözleşmeler, elektronik posta, başvuru formları vb. araçlar üzerinden, Şirketimiz ile yapılan yazılı veya sözlü iletişimler gibi kanallar aracılığıyla sözlü, yazılı veya elektronik ortamda toplanabilir, onaylarınız alınabilir. 6698 sayılı KVKK’ nın 11. maddesi 07 Ekim 2016 tarihinde yürürlüğe girmiş olup, bu Kanun kapsamında sahip olduğunuz haklar aşağıda belirtilmiştir: Kişisel verilerinizin;
1. İşlenip işlenmediğini öğrenme,
2. İşlenmişse bilgi talep etme,
3. İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
4. Yurt içinde / yurt dışında aktarıldığı 3. kişileri bilme,
5. Eksik / yanlış işlenmişse düzeltilmesini isteme,
6. Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme ve yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
7. Aktarıldığı 3. kişilere yukarıda sayılan 5. ve 6. maddeler uyarınca yapılan işlemlerin bildirilmesini isteme,
8. Münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
9. Kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme hakkına sahipsiniz.
Bu kapsamda olası yazılı taleplerinizi “SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ” yazışma adresine ıslak imzalı olarak, koopdalaman48@gmail.com adresine elektronik posta yoluyla veya iletebilirsiniz.
İşbu bilgilendirme ile hem sözlü hem de yazılı olarak 6698 sayılı Kanun ve ilgili mevzuat uyarınca gerekli ve yeterli bildirimin tarafınıza eksiksiz bir şekilde yapıldığını, bildirimin içeriğini anladığınızı ve kabul ettiğinizi gayri kabil rücu kabul etmiş bulunmaktasınız.
Yukarıda belirtilen bilgilendirmeyi okuyarak, bu dokümanın onaylanmasıyla kişisel verilerinizin KOOPERATİF tarafından işlenmesine, yukarıda belirtilen taraflarla paylaşılmasına ve bu kurumlar tarafından işlenmesine onay vermiş bulunmaktasınız.
SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ
Özel Nitelikli Kişisel Verilerin Korunması ve İşlenmesi Politikasının amacı, Kişisel Verileri Koruma Kurulu’nun 31/01/2018 tarihli ve 2018/10 sayılı Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler kararından doğan hukuki yükümlülüklerin yerine getirilmesi ile özel nitelikli kişisel verilerin işlenmesinde alınan teknik ve idari tedbirlerin ortaya konulmasıdır.
KISALTMA
TANIM
Açık Rıza
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
İmha
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
Kişisel veri
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Kişisel verilerin anonim hale getirilmesi
Kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
Kişisel verilerin işlenmesi
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması,
aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Kişisel verilerin silinmesi
Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Kişisel verilerin yok edilmesi
Kişisel verilerin hiç kimse tarafından hiçbir şekilde
erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Kurul
Kişisel Verileri Koruma Kurulu
Politika
Özel Nitelikli Kişisel Verilerin Korunması ve İşlenmesi Politikası
Şirket
SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ
Veri sahibi
Kişisel verisi işlenen gerçek kişi
Veri sorumlusu
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve
yönetilmesinden sorumlu olan gerçek veya tüzel kişi
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel verilerdir.
Şirket, özel nitelikli kişisel verilerin işlenmesinde Kanun’a ve diğer mevzuat hükümlerine riayet eder. Bu doğrultuda özel nitelikli kişisel veriler aşağıdaki ilkelere uygun olarak işlenir:
Sağlık ve cinsel hayata ilişkin veriler ise veri sahibinin açık rızasının alındığı durumlarda ya da kamu sağlığının korunması, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, koruyucu hekimlik, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla işlenmektedir.
Şirket, özel nitelikli kişisel verilerin Kanun’a ve ilgili mevzuata uygun olarak işlenmesi ile özel nitelikli kişisel verilerin güvenliğinin sağlanması için her türlü tedbiri almaktadır. Bu kapsamda alınan tedbirler aşağıda sıralanmıştır.
alınmaktadır.
Şirket, özel nitelikli kişisel verileri Kanun’un 8. ve 9. maddelerinde yer alan veri işleme şartları çerçevesinde aktarmaktadır. Veri güvenliğini sağlama amacıyla Şirket tarafından veri aktarımında aşağıdaki kurallar uygulanmakta ve bu kapsamda periyodik denetimler gerçekleştirilmektedir.
Özel nitelikli kişisel verilerin e-posta yoluyla aktarıldığı hallerde şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarım yapılmaktadır.
Özel nitelikli kişisel verilerin taşınabilir bellek, CD, DVD gibi ortamlar yoluyla aktarıldığı hallerde güvenlik amacıyla şifreleme işlemi yapılmaktadır.
Farklı fiziksel ortamlardaki sunucular arasında özel nitelikli kişisel veri aktarımında, sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımı gerçekleştirilmektedir.
Özel nitelikli kişisel verilerin kâğıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemlerin alınmakta ve evrak "gizlilik dereceli belgeler” formatında gönderilmektedir.
Özel nitelikli kişisel veriler, Şirket tarafından Kanun ile diğer mevzuata ve Kurul tarafından yayımlanan “Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler” başlıklı kararına uygun olarak aşağıdaki hallerde saklanmaktadır:
Şirket tarafından Kanun ile diğer mevzuata uygun olarak saklanan özel nitelikli kişisel veriler aşağıdaki sebeplerin ortaya çıkması halinde re ’sen ya da veri sahibinin talebi üzerine silinir, yok edilir ya da anonim hale getirilir:
Özel nitelikli kişisel verilerin saklanmasına ve imhasına ilişkin diğer hususlar Şirket Kişisel Veri Saklama ve İmha Politikasında düzenlenmiştir.
Bu Planın amacı, SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ (“KOOPERATİF”) başta olmak üzere diğer tüm bağlı iştirakleri, bünyesindeki diğer şirketler olarak kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek ve kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri alma yükümlülüklerini yerine getirmek amacıyla işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu sıfatıyla KOOPERATİF tarafından kendi nezdinde kimlere raporlama yapılacağı, Kanun kapsamında yapılacak bildirimler ile veri ihlalinin olası sonuçlarının değerlendirilmesi hususunda, kendi nezdindeki sorumluluğun kimde olduğunun belirlenmesi gibi konulara ilişkin rolleri ve sorumlulukları tanımlamak, usul ve esasları düzenlemektir.
Bu Planın kapsamı, KOOPERATİF tarafından fiziki veya elektronik ortamda işlenen kişisel verilerin işlenmesinde görevli çalışanları içermektedir.
Bu Planın uygulanmasında;
Kanunun 12’nci maddesinin 5’inci fıkrası gereğince, KOOPERATİF tarafından işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesidir.
Yukarıdaki tanıma ilaveten; iletilen, saklanan veya işlenen kişisel verilerin kazara yasadışı yollarla imha edilmesi, kaybı, değiştirilmesi, yetkisiz şekilde açıklanması ve/veya bunlara erişime yol açan bir güvenlik ihlalinin meydana gelmesi de yine Plan kapsamında Veri İhlali olarak nitelendirilecektir.
Bir Veri İhlali yaşanması durumunda, KOOPERATİF’in Plan çerçevesinde hedefleri:
Veri İhlali yaşanması halinde bu Plan gereğince KOOPERATİF bünyesinde görevli departmanlar, Veri İhlaline neden olan olayın niteliğine göre belirlenir; ancak her koşulda aşağıdaki tabloda yazan departmanlardan her birinden en az bir temsilci görevlendirilecektir. Temsilcilerin sorumluluklarına da aynı tabloda belirtilmiştir.
VERİ İHLALİ MÜDAHALE PLANI KAPMASINDA GÖREVLİLER VE SORUMLULUKLARI
Görevli Departman
Veri İhlali Halinde Sorumlulukları
Veri Koruma Sorumlusu
(gerektiği hallerde kolluk kuvvetleri ve diğer kamu kurum ve kuruluşları ile iş birliği içerisinde) araştırmak.
tespit etmek ve hukuka uygun bir şekilde en asgariye indirilmesini sağlamak.
bildirimin yapılmasını sağlamak.
IT Departmanı
Veri ihlalinin siber saldırı veya diğer başka bir elektronik yolla gerçekleşmesi halinde;
IK Departmanı
Veri Sorumlusu Tarafından Bildirim
Veri İhlal bildirimleri, ihlalden etkilenen kişiler hakkında ortaya çıkabilecek olumsuz sonuçların bir an önce önüne geçilmesi veya en aza indirilmesine imkân verecek önlemler alınmasını sağlamak amacıyla Kurula ve ihlalden etkilenmiş kişilere yapılmalıdır. Buna ilişkin Kurulun 24.01.2019 tarih ve 2019/10 sayılı Kararı doğrultusunda hazırlanan işbu Plan gereğince KOOPERATİF’in;
KOOPERATİF bildirime ilişkin yukarıda sayılı tüm işlemleri işbu Planın 5’inci maddesinde belirtilen ve aynı madde içerisindeki tabloda detaylı şekilde verilen birimlerince yürütür.
İlgili Kişiye Bildirim Esasları
Kişisel Verileri Koruma Kurulunun 18.09.2019 tarih ve 2019/271 Sayılı Kararı doğrultusunda, veri ihlalinden etkilenen veya etkilenmiş olduğundan şüphelenilen ilgili kişilere yapılacak bildirim açık ve sade bir dille yapılacak ve bildirimde asgari olarak şu unsurlar bulunacaktır.
Veri İşleyen Tarafından Bildirim
Veri işleyen nezdinde bulunan kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde, veri işleyenin bu konuda herhangi bir gecikmeye yer vermeksizin veri sorumlusu olan KOOPERATİF’e bildirimde bulunması gerekmektedir. Veri işleyenin bildirimini müteakip KOOPERATİF tarafından, Planın 6’ncı maddesindeki süreç izlenerek Kurula bildirim yapılacaktır.
Yurt Dışı Veri İhlali
Veri ihlalinin yurt dışında yerleşik veri sorumlusu nezdinde yaşanması halinde, bu ihlalin sonuçlarının Türkiye’de yerleşik ilgili kişileri etkilemesi ve ilgili kişilerin sunulan ürün ve hizmetlerden Türkiye’de faydalanmaları durumunda, bu veri sorumlusu tarafından da Planın 6’ncı maddesinde belirtilen esaslar çerçevesinde Kurula bildirimde bulunulacaktır.
KOOPERATİF tarafından hazırlanan bu Plan yönetim organı tarafından alınan karar doğrultusunda yürürlüğe girdiği tarihten itibaren geçerlidir. Hazırlanan ve yürürlüğe konulan bu Plan, yılda bir periyodik olarak gözden geçirilir.
Bu Plan’da yapılan değişiklikler aşağıdaki tabloda yer almaktadır.
GÜNCELLEME TARİHİ/VERSİYON
GÜNCELLEMELERİN KAPSAMI
Kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerinin korunmasını amaçlayan 7 Nisan 2016 tarihli ve 29677 Sayılı Resmî Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) “Veri Sorumlusunun Aydınlatma Yükümlülüğü” başlıklı 10. maddesi ile 10 Mart 2018 tarih ve 30356 sayılı Resmi Gazete’de yayımlanan Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca işbu Aydınlatma Metni ile Şirketimiz SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ (“KOOPERATİF” veya “Şirket”) tarafından işlenen kişisel verileriniz hakkında sizleri bilgilendirmek isteriz. VERİ SORUMLUSUNUN KİMLİĞİ KOOPERATİF, siz çalışanlarımızdan elde edilen kişisel veriler için KVKK ve ilgili düzenlemeler uyarınca “Veri Sorumlusu” sıfatına haiz olup; tarafımıza aşağıda yer verilen iletişim bilgileri aracılığıyla ulaşmanız mümkündür.
Merkez Adres : Bezkese, Bezkese Bulvarı No:136, 48770 Dalaman / Muğla
Telefon : +90 544 395 21 26
Web Adresi : https://sskapikarginkoop.com/iletisim.html
E-posta Adresi : koopdalaman48@gmail.com
İŞLENEN KİŞİSEL VERİLER
KOOPERATİF ile ilişkiniz kapsamında aşağıdaki kişisel verileriniz işlenmektedir;
a) Kimlik Bilgileriniz: ad soyad, çalıştığı şirket bilgisi
b) Kamera Kayıtlarınız : Görsel veri
KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
KOOPERATİF ile ilişkiniz kapsamında elde edilen kişisel verileriniz aşağıda yer verilen amaçlarla işlenmektedir.
a) Ziyaretçi kayıt defterinin tutulması
b) Ziyaretçi kablosuz ağ bağlantısının yapılması
c) Ziyaretçinin şirketin güvenliğinin sağlanması
İŞLENEN KİŞİSEL VERİLERİN AKTARIMI
Kişisel verileriniz, KVKK’nın ilgili hükümleri kapsamında işbu Aydınlatma Metni’nin 3. maddesinde yer alan amaçlarla ve güvenliğin sağlanması adına Şirket içinde ilgili departmanlarla veya resmen talep edilmesi halinde adli makamlarla paylaşılabilecektir.
KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ VE HUKUKİ SEBEPLERİ
KOOPERATİF, kişisel verilerinizi Şirketimizle iş ilişkinizin kurulması esnasında ve söz konusu ilişkinin devamı süresince sizlerden, yukarıda yer verilen amaç ve hizmetlerin Kanun’un 5. maddesi hükmünde öngörülen çerçevede verilebilmesi amacı ile toplanmaktadır.
KİŞİSEL VERİSİ İŞLENEN İLGİLİ KİŞİNİN HAKLARI
KVKK’nın 11. maddesi hükümleri uyarınca kişisel verilerinize ilişki olarak aşağıdaki haklarınız bulunmaktadır.
Kişisel veri işlenip işlenmediğini öğrenme,
Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
Kişisel verilerin silinmesini veya yok edilmesini isteme,
Kişisel verilerin düzeltilmesi, silinmesi ya da yok edilmesi halinde bu işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
Kişisel verilerin mevzuata aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
HAK VE TALEPLERİNİZ İÇİN BİZİMLE İLETİŞİME GEÇMEK İSTERSENİZ
Yukarıda belirtilen haklar kapsamında taleplerinizi KVKK’nın 11. maddesi ile Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliği uyarınca dilekçe ile yukarıda yer verilen adresimize bizzat elden iletebilir, noter kanalıyla ulaştırabilir veya kayıtlı elektronik posta (KEP) adresini kullanmak suretiyle adresine iletebilirsiniz. Bu kapsamda yapılacak olan şahsen başvurular, tarafımızca yapılacak kimlik doğrulamasını takiben kabul edilecek olup; talepleriniz, niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılacaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde, Kurulca belirlenen tarifedeki ücret alınabilecektir.
SINIRLI SORUMLU KAPIKARGIN TARIMSAL KALKINMA KOOPERATİFİ (“KOOPERATİF”) bünyesinde yer alan fabrika sahası, üretim hatları, depo ve sevkiyat alanları, idari bina, açık ve kapalı otoparklar, giriş-çıkış kontrol noktaları ve tesis çevresindeki diğer hizmet alanlarında (“Kamera Kayıt Yerleri”); çalışanların, ziyaretçilerin, alt işveren çalışanlarının, tedarikçilerin ve diğer ilgili kişilerin kişisel verilerinin kamera kaydı yoluyla toplanması, işlenmesi ve aktarılması hususunda sizleri bilgilendirmek amacıyla 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca veri sorumlusu sıfatıyla işbu metin hazırlanmıştır.
1. Kişisel Verileri Toplama Yöntemleri ve Hukuki Sebepleri
Şirketimiz tarafından yürütülen kamera ile izleme ve kayıt faaliyeti, kapalı devre kamera sistemi (CCTV) vasıtasıyla görüntü alınması yoluyla gerçekleştirilmektedir. Bu faaliyet;
2. Kişisel Verileri İşleme Amaçları
Toplanan kişisel veriler, Şirketimizin taşıdığı risk faktörleri göz önünde bulundurularak aşağıdaki amaçlarla işlenmektedir:
Şirketimiz; soyunma odaları, tuvaletler, ibadethaneler ve dinlenme alanları gibi kişilerin mahremiyetinin ön planda olduğu alanlarda kesinlikle izleme yapmamaktadır.
3. Kamera ile İzleme Faaliyetinin Duyurulması
Şirket, KVKK Madde 10’a uygun olarak; izlemenin yapıldığı alanların girişlerine "Bu alan kamera ile izlenmektedir" ibareli uyarı levhaları asmak ve işbu aydınlatma metnini ilgililerin erişimine sunmak suretiyle şeffaflığı sağlamaktadır.
4. Verilerin Güvenliği ve Muhafaza Süresi
Kamera kayıtlarına sadece yetkilendirilmiş birimler (Bilgi İşlem, Güvenlik ve İK yöneticileri) sınırlı erişime sahiptir. Elde edilen kayıtlar, işlenme amacının gerektirdiği süre kadar (genellikle 10 gün) saklanmakta; sürenin sonunda veya yasal bir talep olmadığı müddetçe sistem üzerinden otomatik olarak silinmekte veya anonim hale getirilmektedir.
5. Kişisel Verilerin Aktarılması
Kamera kayıtları, ancak aşağıda sayılan hallerde ve sınırlı olarak aktarılabilir:
6. İlgili Kişinin Hakları
KVKK’nın 11. maddesi uyarınca Şirketimize başvurarak; verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, silinmesini isteme ve zarara uğramanız halinde giderilmesini talep etme haklarına sahipsiniz.
Başvuru Kanalları:
Merkez Adres : Bezkese, Bezkese Bulvarı No:136, 48770 Dalaman / Muğla
Telefon : +90 544 395 21 26
Web Adresi : https://sskapikarginkoop.com/iletisim.html
E-posta Adresi : koopdalaman48@gmail.com