Kişisel Verilerin Korunması ve İşlenmesi Politikası
ROYAL PHARMA İLAÇ KOZMETİK GIDA VE SANAYİ A.Ş
KİŞİSEL VERİLERİN KORUNMASI ve İŞLENMESİ POLİTİKASI
ROYAL PHARMA İLAÇ KOZMETİK GIDA VE SANAYİ A.Ş. için hazırlanmıştır. Onun hakkı saklıdır. İzinsiz çoğaltılamaz, dağıtılamaz ve kullanılamaz.
1. GİRİŞ
Veri sorumlusu olarak ROYAL PHARMA İLAÇ KOZMETİK GIDA VE SANAYİ A.Ş için kayıtlıin, çalışanlarının korunması ve ilişkisi içinde olduğu diğer gerçek kişilerin sahip olduğu kişisel verilerin saklanması çok önemli olup, kişisel verilerin yasal olarak düzenlenmesinin tarif edildiği şekil ve korunmasının sağlanmasının korunmasıdır; ROYAL PHARMA, böylece bu şekilde bir şirket politikası haline geldiğini göstermektedir.
Bu politika ROYAL PHARMA'nın, KVK Düzenlemeleri saklanan kişisel verilerin ayrılma yönündeki ayrıntılarını yerine getirirken ve kişisel veriler verileri şirket tarafından uyulması gereken esasları belirlemektedir. Bu imkan, KVK düzenlemelerinin yapılabilmesi için kişisel verilerin saklanması ve korunması için ROYAL PHARMA tarafından gerekli düzenlemeler yapılmakta ve büyütülmesi için strateji ihtiyaç sistemi kurulmaktadır.
ROYAL PHARMA, kendi bünyesinde bulunan kişisel veriler bakımından veri sorumlusu sıfatıyla, politika ve politikaya bağlı olarak prosedürlere uygun davranacağını beyan eder.
2. SİYASİ AMACI ve KAPSAMI
Bu politikanın amacı, ROYAL PHARMA tarafından KVK Düzenlemelerine uygun bir biçimde sürekli kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik olarak kullanılan sistemler konusunda açıklamalarda bulunması ve işlemlerine ilişkin esasların belirlenmesidir. Kişisel verilerin değiştirilmesi ve değiştirilmesi için bu politika ve ROYAL PHARMA uygulaması diğer belirtilen politikalar ile yönetilen süreç ve hedeflenen kişisel verilerin hukuka uygun biçimde çalıştırılması ve korunmasıdır.
Bu Politika; Otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan şekilde dağıtılması, Şirket Paydaşı, Şirket Yetkilileri, Şirket İş Ortakları, Güçlü, Çalışan Adayları, Ziyaretçiler, Müşteriler, Potansiyel Müşteriler ve Üçüncü Kişiler başta olmak üzere kişisel verileri ROYAL PHARMA tarafından işlenen kişiler için oluşturulan ve bu belirtilen gerçek kişiler tarafından uygulanacaktır.
Bu politika, KVK düzenlemelerinin gerektirmesi halinde yahut kişisel verilerin saklanması ve aktarılması amaçlarında ve toplama yöntemlerinde değişiklikler çerçevesinde ROYAL PHARMA'nın gerekli görülen hallerde, değişiklik hakkı saklıdır.
3. POLİTİKANIN ve KVK DÜZENLEMELERİNİN UYGULANMASI
Kişisel verilerin kaydedilmesi ve korunması sürecinde KVK Düzenlemeleri öncelikli olarak uygulanıp uygulanmayacağı, bu düzenlemeler ile politika politikaları arasında uyumsuzluk olması durumunda KVK Düzenlemeleri geçerli olacaktır.
Güncelleme tablosu Ek.1'de yer almaktadır.
4. TANIMLAR
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi (Bu politika kapsamında “Kişisel Veri” ifadesi uygun düştüğü ölçüde “Özel Nitelikli Kişisel Veriler”i de kapsar).
Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler.
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu.
KVK Düzenlemeleri: 6698 sayılı Kişisel Verilerin Korunması Kanunu ile kişisel verilerin korunmasına yönelik yönetmelik, tebliğ ve ilgili mevzuat, Kişisel Verilerin Korunması Kurulu kararları, mahkeme kararları ile verilerin korunmasına yönelik uygulanabilir uluslararası anlaşmaları ve diğer her türlü mevzuat.
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişi.
Kişisel Veri Sahibi: Kişisel verileri ROYAL PHARMA tarafından veya ROYAL PHARMA adına işleme sokulan gerçek kişi.
Üçüncü Kişi: Politika kapsamında farklı bir şekilde tanımlanmamış olan, kişisel verileri politika kapsamında işlenen gerçek kişiler.
Veri Kayıt Sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
Başvuru Formu: Kişisel veri sahiplerinin haklarını kullanmak için yapacakları başvuruyu içeren, 6698 sayılı Kişisel Verilerin Korunması Kanununa ve Kişisel Verileri Koruma Kurumunun çıkardığı Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğe uygun olarak hazırlanmış, ilgili kişi (Kişisel Veri Sahibi) tarafından veri sorumlusuna yapılacak başvurulara ilişkin başvuru formu.
Şirket Paydaşı: Şirket’in Paydaşı gerçek kişilerdir.
Şirket Gerçek Kişi İş Ortağı: Şirket'in her türlü iş ilişkisi içerisinde barındırdığı gerçek kişilerdir.
Şirket İş Ortaklarının Paydaşı, Yetkilisi, Çalışanı: Şirketin her türlü iş ilişkisi içerisinde yer alan gerçek ve kişi kişileri (iş üyesi, kayıtlı gibi) çalışanlar, Paydaşları ve katılımcıları dahilinde olmak üzere, tüm gerçek kişilerdir.
Şirket Yetkilisi: Şirketin yönetim kurulu üyesi ve diğer yetkili gerçek kişilerdir.
Çalışan Adayı: Şirket'e herhangi bir yolla iş başvurusunda bulunulmuş ya da özgeçmiş ve ilgili alınmış Şirket'in incelemesine açmış olan gerçek kişilerdir.
Müşteri: Şirket ile herhangi bir sözleşmesel ilişkisi olup olmayacağı Şirket'in sunmuş olduğu ürün ve hizmetleri kullanan veya kullanmış olan gerçek kişilerdir.
Potansiyel Müşteri: Şirketin ürün ve hizmetlerini kullanma talebi veya ilgisinde bulunan veya bu ilgiye sahip olabilecek ticari ekipül ve dürüstlük kurallarına uygun olarak değerlendirilmiş gerçek kişilerdir.
: Şirketin sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla giren ziyaretçiler veya internet sitelerini herhangi bir amaç ile ziyaret eden tüm gerçek kişilerdir.
Kurul: Kişisel Verileri Koruma Kurulu.
Politika: Kişisel verilerin silinmesi ve korunması politikası.
5. POLİTİKANIN YÜRÜRLÜĞÜ
Şirket tarafından düzenlenerek 20/11/2025 tarihinde kişiye giren işbu Politika, Şirket'in internet sitesinde ( www.shayen.com ) yayımlanır ve Veri Sahibi ile ilgili kişilerin erişimine sunulur.
6. KİŞİSEL VERİLERİN İŞLENMESİNDE UYGULANACAK İLKELER
6.1.Kişisel veriler hukuka ve dürüstlük kurallarına uygun işleme
ROYAL PHARMA, kişisel verilerin işlenmesi sırasında hukuka ve dürüstlük kurallarına uygun hareket etmekte; düzenlilik ve gereklilik kurallarını dikkate almakta, kişisel veriyi, veri işleme özelliklerine uygun düşecek düzeyde işlemektedir.
6.2. Kişisel verilerin doğru ve güncel tutma
Kişisel verilerin doğru ve güncel bir şekilde silinmesi, ilgili kişinin temel hak ve özgürlüklerinin korunması açısından gerekli olup, ROYAL PHARMA, kişisel verilerin doğru ve güncellenmesini sağlamakta ve bu doğrultuda gerekli yedeklemeleri almakta; Bu anlamda kişinin kişisel verisine, kişisel sistemine yönelik değişiklik talebinde bulunulması durumunda ilgili kişisel veriler güncellenmektedir.
6.3. Kişisel veriler belirli, açık ve meşru başlangıçlar için işleme
ROYAL PHARMA, meşru ve hukuka uygun olan kişisel veri işleme amacını açık ve kesin olarak belirlemekte; kişisel verileri yürütmekte olduğu ticari faaliyet ve sunmakta olduğu ürün ve hizmetler ile bağlantılı ve bunlar için gerekli olan kadar işlemekte; kişisel verilerin hangi amaçla işleneceği henüz kişisel veri işleme faaliyeti başlamadan ortaya konulmakta; bu doğrultuda, kişisel veri sahibi KVK Düzenlemeleri kapsamında aydınlatılmakta ve gereken hallerde kişisel veri sahibinden açık rızası alınmaktadır.
6.4. Kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü işleme
ROYAL PHARMA, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte; amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. Bu kapsamda, sonradan ortaya çıkması muhtemel ihtiyaçların karşılanmasına yönelik kişisel veri işleme faaliyeti yürütülmemektedir. ROYAL PHARMA, kişisel verileri yalnızca KVK Düzenlemeleri kapsamında sınırlı sayılan hallerde (KVKK madde 5.2 ve 6.3) veya kişisel veri sahibinden alınan açık rıza kapsamındaki amaç doğrultusunda (KVKK madde 5.1 ve 6.2) ve ölçülülük esasına uygun olarak işlemektedir.
6.5. Kişisel verileri KVK Düzenlemelerinde öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme
ROYAL PHARMA, kişisel verileri ancak KVK Düzenlemelerinde belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmekte; bu kapsamda, ROYAL PHARMA öncelikle KVK Düzenlemelerinde kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmakta, bir süre belirlenmemişse kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamakta; sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde KVK Düzenlemeleri kapsamındaki yükümlülükler çerçevesinde kişisel veriler verinin niteliğine ve kullanım amacına göre silmekte, yok etmekte veya anonim hale getirmektedir.
7. KİŞİSEL VERİLERİN VE ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KVK DÜZENLEMELERİNDEKİ İŞLEME ŞARTLARINA DAYALI VE BU ŞARTLARLA SINIRLI OLARAK İŞLENMESİ
7.1. Kişisel Verilerin İşlenmesi
ROYAL PHARMA, KVK Düzenlemeleri gereğince kişisel verileri, kişisel verilerin işlenmesine ilişkin KVKK’nın 5. ve 6. maddesindeki şartlardan bir veya birkaçına dayalı olarak işlemekte; KVKK’nın 10. maddesine uygun olarak, kişisel veri sahiplerini aydınlatmakta ve kişisel veri sahiplerinin bilgi talep etmeleri durumunda gerekli bilgilendirmeyi yapmaktadır.
7.1.1. Açık Rıza
Kişisel verilerin işlenme şartlarından biri sahibinin açık rızası olup, kişisel veri sahiplerine aydınlatma yükümlülüğünün yerine getirilmesi kapsamında yapılacak bilgilendirme sonrası açık rıza alınması gereken durumlarda, kişisel veri sahiplerinin açık rıza vermesi halinde işlenir. Aydınlatma yükümlülüğü çerçevesinde açık rıza alınmadan önce kişisel veri sahiplerine hakları bildirilir.
7.1.2. Kişisel Verilerin Açık Rıza Alınmaksızın İşlenmesi
KVK Düzenlemeleri kapsamında açık rıza alınmaksızın kişisel verilerin işlenmesinin öngörüldüğü durumlarda (KVKK madde 5.2 ve 6.3), ROYAL PHARMA kişisel veri sahibinin açık rızasını almaksızın kişisel verileri işleyebilecek olup, kişisel verilerin bu şekilde işlenmesi durumunda Şirket KVK Düzenlemelerinin çizdiği sınırlar çerçevesinde kişisel verileri işler. Kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabileceği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir.
7.1.2.1. Veri sahibinin kişisel verileri, kanunda açıkça öngörülmesi halinde hukuka uygun olarak işlenebilecektir.
7.1.2.2. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişisel veri sahibinin veya kişisel veri sahibi dışındaki bir kişinin hayatının veya beden bütünlüğünün korunması için kişisel veriler ROYAL PHARMA tarafından açık rıza olmaksızın işlenebilir.
7.1.2.3. Bir sözleşmenin kurulması, uygulanması, ifası veya sonlandırılmasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel veriler kişisel veri sahiplerinin açık rızaları olmadan ROYAL PHARMA tarafından işlenebilir.
7.1.2.4. ROYAL PHARMA veri sorumlusu olarak hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde veri sahibinin açık rızaları olmadan kişisel verilerini işleyebilir.
7.1.2.5. Kişisel veri sahibi tarafından alenileştirilmiş olan kişisel veriler açık rıza alınmaksızın ROYAL PHARMA tarafından işlenebilir.
7.1.2.6. Kişisel verilerin açık rıza alınmadan işlenmesi bir hakkın tesisi, kullanılması veya korunması için tek mümkün yol ise kişisel veriler açık rıza alınmaksızın ROYAL PHARMA tarafından işlenebilir.
7.1.2.7. Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, ROYAL PHARMA’nın meşru menfaatleri için veri işlenmesinin zorunlu olması halinde kişisel veriler ROYAL PHARMA tarafından açık rıza olmaksızın işlenebilir.
7.2. Özel Nitelikli Kişisel Verilerin İşlenmesi
ROYAL PHARMA, KVKK’nın 6. maddesine uygun olarak özel nitelikli kişisel verilerin işlenmesi bakımından öngörülen düzenlemelere uygun hareket etmektedir. KVKK’nın 6. maddesi uyarınca özel nitelikli kişisel veriler, kişisel veri sahibinin açık rızası yok ise ancak, Kurul tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenmektedir:
7.2.1. Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde,
7.2.2. Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenebilir.
7.2.3. Bu kapsamda ROYAL PHARMA kişisel veri işleme faaliyetlerinin bu şartlardan birinin kapsamına girip girmediğini değerlendirmekte ve bu şartlardan birine dayanmayan kişisel veri işleme faaliyetlerini durdurmaktadır. Özel nitelikli kişisel veriler işlenirken, Kurul tarafından belirlenen önlemler alınmaktadır.
7.2.4. Özel nitelikli kişisel verileriniz Kurul kararına uygun olarak ayrıca hazırlanmış bir politika kapsamında korunmaktadır.
8. ROYAL PHARMA TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN SINIFLANDIRILMASI
8.1. ROYAL PHARMA nezdinde, ROYAL PHARMA’nın meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda, KVKK’nın 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin 4. maddede belirtilen ilkeler olmak üzere KVKK’da belirtilen genel ilkelere ve KVKK’da düzenlenen bütün yükümlülüklere uyularak, aşağıda belirtilen sınıflardaki kişisel veriler tablo ile sınırlı olmamakla birlikte, KVKK’nın 10. maddesi uyarınca ilgili kişiler bilgilendirilmek suretiyle işlenmektedir. Bu sınıflarda işlenen kişisel verilerin bu politika kapsamında düzenlenen hangi veri sahipleriyle ilişkili olduğu da bu politikanın 8.2. maddesinde belirtilmektedir.
|
KİŞİSEL VERİ SINIFLANDIRMASI |
KİŞİSEL VERİ SINIFLANDIRILMASI AÇIKLAMASI |
|
Kimlik Verisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; kişinin kimliğine dair bilgilerin bulunduğu verilerdir; ad-soyad, T.C. Kimlik numarası, doğum tarihi, sosyal güvenlik numarası vergi kimlik numarası. |
|
İletişim Verisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; telefon numarası, ev adresi, çalışma yeri adresi, şahsi e-posta adresi, bilgisayar numarası, sistem kullanıcı adı, faks numarası, IP numarası, erişim URL (web) gibi bilgiler. |
|
Özlük Verisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; ROYAL PHARMA ile çalışma ilişkisi içerisinde olan gerçek kişilerin özlük haklarının oluşmasına temel olacak bilgilerin elde edilmesine yönelik işlenen her türlü kişisel veri. (Özgeçmiş bilgileri, eğitim bilgileri, maaş ve prim bilgileri, terfi/uyarı bilgileri, başlama tarihi, iş pozisyonu/ları, bağlı bulunduğu yönetici adı, iş atamaları, çalışma saatleri, performans bilgileri, terhis belgesi, yıllık izin bilgileri). |
|
Finansal Veri |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; ROYAL PHARMA’nın kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka bilgileri, işyeri kredi kartı verisi (varsa), çalışan masrafları, maaş bilgisi, sosyal güvenlik verileri, kredi kartı bilgileri, e-fatura bilgileri. |
|
Görsel ve İşitsel Kayıtlar |
Kişiye ait görsel ve işitsel verilerin bulunduğu veri grubudur (Fotoğraf, kamera kaydı). |
|
Lokasyon Verisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; kişisel veri sahibinin ROYAL PHARMA iş birimleri tarafından yürütülen operasyonlar çerçevesinde, ROYAL PHARMA ürün ve hizmetlerinin kullanımı sırasında veya işbirliği içerisinde olduğumuz kurumların çalışanlarının ROYAL PHARMA araçlarını kullanırken bulunduğu yerin konumunu tespit eden bilgiler; GPS lokasyonu, seyahat verileri v.b. |
|
Aile Bireyleri ve Yakın Verisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; ROYAL PHARMA iş birimleri tarafından yürütülen operasyonlar çerçevesinde, ROYAL PHARMA’nın sunduğu ürün ve hizmetlerle ilgili veya ROYAL PHARMA’nın ve kişisel veri sahibinin hukuki ve diğer menfaatlerini korumak amacıyla kişisel veri sahibinin aile bireyleri (örneğin eş, anne, baba, çocuk), yakınına ait iletişim bilgiler) |
|
Diğer Veriler |
Profesyonel araç bilgileri, ehliyet sınıfı (araç tahsisi halinde), iş telefonu kota kullanımı bilgisi, çalışan bağlı olduğu departman bilgisi (perakende, toptan, zincir, e-ticaret gibi), hedeflenen satış rakamı bilgisi gibi, acil durum bilgi formu verileri, ofis giriş-çıkış bilgileri, psikoteknik test verileri, kişilik envanteri test bilgileri, bilgi testi verileri, fiziksel mekana girişte, fiziksel mekanın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler, kamera kayıtları. |
8.2. Aşağıdaki tabloda kişisel veri sahibi sınıfları ve bu sınıflar içerisindeki kişilerin hangi tip kişisel verilerinin işlendiği detaylandırılmaktadır.
|
Çalışanlar |
Kimlik Verisi: Ad - soyad, T.C. Kimlik numarası, doğum tarihi, sosyal güvenlik numarası; İletişim Verisi: Cep telefon numarası, ev adresi, şahsi e-posta adresi, bilgisayar numarası, sistem kullanıcı adı, IP numarası, erişim URL (web); Özlük Verisi: Özgeçmiş bilgileri, eğitim bilgileri, maaş ve prim bilgileri, terfi/uyarı bilgileri, başlama tarihi, iş pozisyonu/ları, iş atamaları, çalışma saatleri, performans bilgileri, terhis belgesi, yıllık izin bilgileri; Finans: Banka bilgileri, çalışan masrafları, sosyal güvenlik verileri, maaş bilgisi, işyeri kredi kartı verisi (varsa); Görsel ve İşitsel Kayıtlar: Çalışan fotoğrafı; Lokasyon Verisi: GPS lokasyonu, seyahat verileri; Aile Bireyleri ve Yakın Verisi: Aile bireyleri, yakınına ait iletişim bilgileri, eş ve çocuk durumu; Diğer Veriler: Profesyonel araç bilgileri, ehliyet sınıfı (araç tahsisi halinde), iş telefonu kota kullanımı bilgisi, ofis giriş-çıkış bilgileri, fiziksel mekana girişte, fiziksel mekanın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler, kamera kayıtları, acil durum bilgi formu verileri. |
|
Satış Ekibi |
Kimlik: Ad- soyad; Özlük: Performans bilgileri; Lokasyon Verisi: GPS lokasyonu, seyahat verileri; Diğer Veriler: Çalışanın yer aldığı satış kümesi bilgisi (perakende, toptan, zincir, e-ticaret gibi), hedeflenen satış rakamı bilgisi ve gerçekleşme oranı, geçmiş yıllar performansı ve mukayesesi, ofis giriş-çıkış bilgileri, fiziksel mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler, kamera kayıtları, acil durum bilgi formu verileri. |
|
Önceki Çalışanlar |
Kimlik: Ad - soyad, T.C. Kimlik numarası, doğum tarihi, sosyal güvenlik numarası; İletişim: Ev adresi, şahsi e-posta adresi; Özlük: Özgeçmiş bilgileri, eğitim bilgileri, maaş ve prim bilgileri, terfi/uyarı bilgileri, başlama tarihi, iş pozisyonu/ları, iş atamaları, çalışma saatleri, performans bilgileri, terhis belgesi, yıllık izin bilgileri, ayrılma belgesi; Finans: Banka bilgileri, sosyal güvenlik verileri, maaş bilgisi, işyeri kredi kartı verisi (varsa); Görsel ve İşitsel Kayıtlar: Çalışan fotoğrafı. |
|
Çalışanların Aile Bireyleri |
Kimlik: Ad – soyad. |
|
Çalışan Adayları |
Kimlik Verisi: Ad – soyad İletişim Verisi: Cep telefon numarası, e-posta adresi Özlük Verisi: Özgeçmiş bilgileri Görsel ve İşitsel Kayıtlar: Aday fotoğrafı (özgeçmişinde varsa) Diğer Veriler: Psikoteknik test verileri, kişilik envanteri test bilgileri, bilgi testi verileri |
|
Gerçek Kişi Bayi |
Kimlik: Ad- soyad, T.C. Kimlik numarası, vergi kimlik numarası; İletişim: Telefon numarası, çalışma yeri adresi. |
|
Tüzel Kişi Bayi |
Kimlik: Ad- soyad, T.C. Kimlik numarası, vergi kimlik numarası; İletişim: Telefon numarası, adresi. |
|
Bayinin Kefilleri |
Kimlik: Ad- soyad, T.C. Kimlik numarası; İletişim: Telefon numarası, ev adresi; Aile Bireyleri ve Yakın Verisi: Kefil (ler)in eşinin adı soyadı (kefalet sözleşmesi için eşin rızasının gerektiği hallerde). |
|
Gerçek Kişi Bayi Adayı |
Kimlik: Ad- soyad, T.C. Kimlik numarası, vergi kimlik numarası; İletişim: Telefon numarası, çalışma yeri adresi. |
|
Tüzel Kişi Bayi Adayı |
Kimlik: Ad- soyad, T.C. Kimlik numarası, vergi kimlik numarası; İletişim: Telefon numarası, adresi. |
|
Bayi Adayının Kefilleri |
Kimlik: Ad - soyad, T.C. Kimlik numarası; İletişim: Telefon numarası, ev adresi; Aile Bireyleri ve Yakın Verisi: Kefil(ler)in eşinin adı soyadı (kefalet sözleşmesi için eşin rızasının gerektiği hallerde). |
|
Gerçek Kişi Yetkili Servis |
Kimlik: Ad – soyad, vergi kimlik numarası; İletişim: Telefon numarası, adresi; Görsel ve İşitsel Kayıtlar: Yetkili servisin dükkân resmi. |
|
Tüzel Kişi Yetkili Servis |
Kimlik: Ad - soyad, T.C. Kimlik numarası, vergi kimlik numarası; İletişim: Telefon numarası, adresi. |
|
Tüketici / Müşteri |
Kimlik: Ad - soyad, doğum tarihi, cinsiyet; İletişim: Cep telefonu numarası, ev adresi, e posta adresi; Finans: Kredi kartı bilgileri. |
9. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ
9.1. ROYAL PHARMA KVKK’nın 7. maddesinde düzenlendiği üzere, ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel verileri siler, yok eder veya anonim hale getirir. ROYAL PHARMA bu konuda KVKK ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümlerine göre bir politika oluşturmuş olup, bu politika uyarınca verinin niteliğine göre imha yapmaktadır. Bu kapsamda ROYAL PHARMA tarafından periyodik imha tarihleri belirlenmiş olup, yükümlülüğün başlaması ile beraber çeşitli aralıklarla periyodik imhanın yapılacağına göre takvim oluşturulmuştur.
9.2. Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonimleştirilmesi Teknikleri
9.2.1. ROYAL PHARMA tarafından en çok kullanılan silme veya yok etme teknikleri aşağıda sıralanmaktadır:
9.2.1.1. Fiziksel Olarak Yok Etme: Kişisel veriler herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla da işlenebilmektedir. Bu tür veriler silinirken/yok edilirken kişisel verinin sonradan kullanılamayacak biçimde fiziksel olarak yok edilmesi sistemi uygulanmaktadır.
9.2.1.2. Yazılımdan Güvenli Olarak Silme: Tamamen veya kısmen otomatik olan yollarla işlenen ve dijital ortamlarda muhafaza edilen veriler silinirken/yok edilirken, bir daha kurtarılamayacak biçimde verinin ilgili yazılımdan silinmesine ilişkin yöntemler kullanılır.
9.2.1.3. Uzman Tarafından Güvenli Olarak Silme: ROYAL PHARMA bazı durumlarda kendisi adına kişisel verileri silmesi için bir uzman ile anlaşabilir. Bu durumda, kişisel veriler bu konuda uzman olan kişi tarafından bir daha kurtarılamayacak biçimde güvenli olarak silinir/yok edilir.
9.2.2. ROYAL PHARMA tarafından en çok kullanılan anonimleştirme teknikleri aşağıda sıralanmaktadır:
9.2.2.1. Veri maskeleme ile kişisel verinin temel belirleyici bilgisini veri seti içerisinden çıkartılarak kişisel veri anonim hale getirilir.
9.2.2.2. Toplulaştırma yöntemi ile birçok veri toplulaştırılır ve kişisel veriler herhangi bir kişiyle ilişkilendirilemeyecek hale getirilir.
9.2.2.3. Veri türetme yöntemi ile kişisel verinin içeriğinden daha genel bir içerik oluşturulur ve kişisel verinin herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmesi sağlanır.
9.2.2.4. Veri karma yöntemi ile kişisel veri seti içindeki değerlerinin karıştırılarak değerler ile kişiler arasındaki bağın kopartılması sağlanır.
KVKK’nın 8. maddesine uygun olarak, anonim hale getirilmiş olan kişisel veriler araştırma, planlama ve istatistik gibi amaçlarla işlenebilir. Bu tür işlemeler KVKK kapsamı dışında olup, kişisel veri sahibinin açık rızası aranmayacaktır.
10. KİŞİSEL VERİLERİN AKTARILMASI VE ÜÇÜNCÜ KİŞİLER TARAFINDAN İŞLENMESİ
10.1. Kişisel Verilerin Aktarılma Şartları
ROYAL PHARMA Kişisel Verileri işleme amaçları doğrultusunda gerekli gizlilik koşullarını oluşturarak ve güvenlik önlemlerini alarak Kişisel Veri Sahiplerinin Kişisel Verilerini ve Özel Nitelikli Kişisel Verileri, üçüncü kişilere Kanuna uygun olarak aktarabilir. ROYAL PHARMA Kişisel Verilerin aktarılması sırasında Kanunda öngörülen düzenlemelere uygun hareket etmektedir. Bu kapsamda ROYAL PHARMA meşru ve hukuka uygun Kişisel Veri işleme amaçları doğrultusunda aşağıda sayılan, Kanunun 5. maddesinde belirtilen Kişisel Veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak Kişisel Verileri üçüncü kişilere:
- Kişisel Veri sahibinin açık rızası var ise veya;
- Kanunlarda Kişisel Verinin aktarılacağına ilişkin açık bir düzenleme var ise,
- Kişisel Veri sahibinin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve Kişisel Veri sahibi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait Kişisel Verinin aktarılması gerekli ise,
- ROYAL PHARMA’nın hukuki yükümlülüğünü yerine getirmesi için Kişisel Veri aktarımı zorunlu ise,
- Kişisel Veriler, Kişisel Veri sahibi tarafından alenileştirilmiş ise,
- Kişisel Veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
- Kişisel Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, ROYAL PHARMA’nın meşru menfaatleri için Kişisel Veri aktarımı zorunlu ise açık rıza aranmaksızın aktarabilir.
10.2. Özel Nitelikli Kişisel Verilerin Aktarılma Şartları
Şirket, gerekli özeni göstererek, gerekli güvenlik tedbirlerini alarak ve KVK Kurulu tarafından öngörülen yeterli önlemleri alarak; meşru ve hukuka uygun Kişisel Veri işleme amaçları doğrultusunda Kişisel Veri Sahibi’nin Özel Nitelikli Kişisel Veriler’ini aşağıdaki durumlarda üçüncü kişilere aktarabilmektedir:
10.2.1. Kişisel Veri Sahibi’nin açık rızası olması halinde veya
10.2.2. Aşağıdaki şartların varlığı halinde Kişisel Veri Sahibi’nin açık rızası aranmaksızın;
10.2.2.1.Kişisel Veri Sahibi’nin sağlığı ve cinsel hayatı dışındaki Özel Nitelikli Kişisel Veriler’i (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlarda öngörülen hallerde,
10.2.2.2.Kişisel Veri Sahibi’nin sağlığına ve cinsel hayatına ilişkin Özel Nitelikli Kişisel Veriler’i ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından aktarılabilir.
10.3. Kişisel Verilerin Yurt Dışına Aktarılma Şartları
ROYAL PHARMA Kişisel Veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini, alarak Kişisel Veri Sahiplerinin Kişisel Verilerini ve Özel Nitelikli Kişisel Verilerini yurt dışındaki üçüncü kişilere aktarabilir. Bu aktarım için öncelikle mevzuat kapsamında ilgili kişinin açık rızası gereklidir. Açık rıza alınmaması durumunda ROYAL PHARMA tarafından Kişisel Veriler; KVK Kurulu tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve KVK Kurulu’nun izninin bulunduğu yabancı ülkelere aktarılabilir.
11. KİŞİSEL VERİ SAHİBİNİN HAKLARI VE BU HAKLARI KULLANMASI
11.1. Kişisel veri sahibinin sahip olduğu haklar aşağıda yer almaktadır
11.1.1. Kişisel veri işlenip işlenmediğini öğrenme,
11.1.2. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
11.1.3. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
11.1.4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
11.1.5. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
11.1.6. KVK Düzenlemelerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
11.1.7. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkması halinde bu sonuca itiraz etme,
11.1.8. Kişisel verilerin KVK Düzenlemelerine aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
11.2. ROYAL PHARMA, KVKK’nın 10. maddesine uygun olarak kişisel veri sahibinin haklarını kendisine bildirmekte ve KVKK’nın 11. maddesinde düzenlenen bu hakların nasıl kullanılacağı konusunda kişisel veri sahibine yol göstermektedir.
11.3. ROYAL PHARMA, kişisel veri sahiplerinin haklarının değerlendirilmesi ve kişisel veri sahiplerine gereken bilgilendirmenin yapılması için KVKK’nın 13. maddesine uygun olarak gerekli kanalları, iç işleyişi, idari ve teknik düzenlemeleri yürütmektedir.
11.4. Kişisel veri sahibinin haklarını ileri süremeyeceği haller
KVKK’nın 28. maddesi gereğince aşağıdaki haller KVKK kapsamı dışında tutulduğundan, kişisel veri sahibi bu konularda 11.1.’de sayılan haklarını ileri süremez:
11.4.1. Kişisel verilerin resmi istatistik ile anonim hale getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi,
11.4.2. Kişisel verilerin milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi,
11.4.3. Kişisel verilerin milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi,
11.4.4. Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
KVKK’nın 28/2 maddesi gereğince; aşağıda sıralanan hallerde kişisel veri sahibi zararın giderilmesini talep etme hakkı hariç, 11.1.’de sayılan diğer haklarını ileri süremez:
11.4.5. Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,
11.4.6. Kişisel veri sahibinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,
11.4.7. Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması,
11.4.8. Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
11.5. Kişisel veri sahibinin haklarını kullanması
11.5.1. Kişisel veri sahibi bu politikada belirtilen haklarına ilişkin taleplerini, kimliklerini tespit edecek bilgi ve belgelerle ve aşağıda belirtilen yöntemlerle veya Kurulun belirlediği diğer yöntemlerle başvuru formunu doldurup imzalayarak ROYAL PHARMA’ya ücretsiz olarak iletebilecektir. Bunun yanında kişisel veri sahibi olarak talebinize ilişkin bilgi ve belgeleri başvurunuza eklemeniz gerekmektedir.
Veri sahipleri olarak sizler haklarınızı ve Kanunun uygulanmasına ilişkin taleplerinizi, ROYAL PHARMA tarafından oluşturulmuş başvuru formunu web sayfamızdan veya elden almayı talep ederek Islak imzalı nüshasını bizzat elden ileterek veya noter aracılığıyla ‘Beylikdüzü OSB, Mustafa Kurtoğlu Cd. Bakır ve Pirinçciler San. Sit No:31, 34524 Beylikdüzü/İstanbul” adresine postalayarak veya;
Başvuru Sahibine ait 5070 sayılı Elektronik İmza Kanunu’nda tanımlı olan “güvenli elektronik imza” ile imzalanarak; royalpharmailac@hs01.kep.tr adresindeki ilgili e-postaya gönderilmek suretiyle veya elektronik posta adresimiz: info@shayenparis.com ile iletilebilirsiniz. Taleplerinizi şirketimize iletmeniz durumunda talebin niteliğine göre talebiniz, en geç 30 gün içerisinde ücretsiz olarak sonuçlandırılacaktır. Talebinize yazılı cevap verilmesi halinde, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca ilk 10 (on) sayfaya kadar ücret alınmayacak, 10 (on) sayfanın üzerindeki her sayfa için 1 TL işlem ücreti alınacaktır. Başvurunuza verilecek cevabın CD, flash bellek gibi bir kayıt ortamında verilmesi halinde ise, kayıt ortamının maliyeti kadar ücret tarafınıza yansıtılacaktır.
Yukarıda sayılan başvurunun geçerli bir başvuru olarak kabul edilebilmesi için, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca başvuruda, ilgili kişinin;
11.5.1.1. Ad, soyad ve başvuru yazılı ise imza,
11.5.1.2. Türkiye Cumhuriyeti vatandaşları için T.C. Kimlik numarası, yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası,
11.5.1.3. Tebligata esas yerleşim yeri veya iş yeri adresi,
11.5.1.4. Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası,
11.5.1.5. Talep konusu,
bilgilerini belirtmesi zorunludur. Aksi halde başvuru geçerli bir başvuru olarak değerlendirilmeyecektir. Başvuru formu doldurmadan yapılacak başvurularda burada sayılan hususların eksiksiz olarak ROYAL PHARMA’ya iletilmesi gerekmektedir.
Kişisel veri sahipleri adına üçüncü kişilerin başvuru talebinde bulunabilmesi için veri sahibi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.
11.5.2. Kişisel veri sahibinin, talebini ROYAL PHARMA’ya iletmesi durumunda ROYAL PHARMA talebin niteliğine göre en geç otuz gün içinde ilgili talebi sonuçlandıracaktır. Kişisel veri sahibinin talep ettiği işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret alınabilir. Başvurunun ROYAL PHARMA’nın hatasından kaynaklanması halinde alınan ücret ilgiliye iade edilir. ROYAL PHARMA, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi talep edebilir. ROYAL PHARMA, kişisel veri sahibinin başvurusunda yer alan hususları netleştirmek adına, kişisel veri sahibine başvurusu ile ilgili soru yöneltebilir. ROYAL PHARMA talebi kabul eder veya gerekçesini açıklayarak reddeder ve cevabını ilgili kişiye yazılı olarak veya elektronik ortamda bildirir. Başvuruda yer alan talebin kabul edilmesi halinde ROYAL PHARMA tarafından gereği yerine getirilir.
11.5.3. ROYAL PHARMA 11.4.’te sayılan ve/veya aşağıda yer alan hallerde başvuruda bulunan kişinin başvurusunu, gerekçesini açıklayarak reddedebilir.
11.5.3.1. Kişisel veri sahibinin talebinin diğer kişilerin hak ve özgürlüklerini engelleme ihtimali olması,
11.5.3.2. Orantısız çaba gerektiren taleplerde bulunulmuş olması,
11.5.3.3. Talep edilen bilginin kamuya açık bir bilgi olması,
11.5.3.4. Söz konusu verinin alınan hizmetin mahiyeti gereği işlenmesinin gerekli olması.
11.5.4. Kişisel veri sahibinin Kurula şikâyette bulunma hakkı
Kişisel veri sahibi KVKK’nın 14. maddesi gereğince başvurusunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; ROYAL PHARMA’un cevabını öğrendiği tarihten itibaren otuz ve her halde başvuru tarihinden itibaren altmış gün içinde Kurula şikâyette bulunabilir.
12. KİŞİSEL VERİLERİN İŞLENME VE AKTARILMA AMAÇLARI, AKTARILACAĞI KİŞİLER
12.1. Kişisel Verilerin İşlenme ve Aktarılma Amaçları
Kişisel Veriler; hukuka ve Kanun’un amacına uygun olarak Şirket’in,
12.1.1. -İnsan kaynakları politikalarının en iyi şekilde planlanması ve uygulanması,
-Ticari ortaklıklarının ve stratejilerinin doğru olarak planlanması, yürütülmesi ve yönetilmesi,
-Kendisinin ve iş ortaklarının hukuki, ticari ve fiziki güvenliğinin temini,
-Kurumsal işleyişinin sağlanması, yönetim ve iletişim faaliyetlerinin planlanması ve icrası,
-Ürün ve hizmetlerinden Kişisel Veri Sahipleri’nin en iyi şekilde faydalandırılması ve onların talep, ihtiyaç ve isteklerine göre özel hale getirilerek önerilmesi,
-Veri güvenliğinin en üst düzeyde sağlanması,
-Veri tabanlarının oluşturulması,
-İnternet sitesinde sunulan hizmetlerin geliştirilmesi ve sitede oluşan hataların giderilmesi,
-Kendisine talep ve şikâyetlerini ileten Kişisel Veri Sahipleri ile iletişime geçmesi ve talep ve şikâyet yönetiminin sağlanması,
-İş ortakları veya tedarikçilerle olan ilişkilerin yönetimi,
-Personel temin süreçlerinin yürütülmesi,
-Şirket faaliyetlerinin ilgili mevzuata uygun olarak yürütülmesinin temini için denetim faaliyetlerinin planlanması ve icrası,
-Şirket üst düzey yöneticilerine sağlanacak yan haklar ve menfaatlerin planlanması ve icrası süreçlerine destek olunması,
-Şirketler ve ortaklık hukuku işlemlerinin gerçekleştirilmesi konusunda destek olunması,
-Finansal raporlama ve risk yönetimi işlemlerinin icrası/takibi,
-Şirket hukuk işlerinin icrası/takibi,
-İtibarının korunmasına yönelik çalışmaların gerçekleştirilmesi,
-Yetkili kuruluşlara mevzuattan kaynaklı bilgi verilmesi,
-Ziyaretçi kayıtlarının oluşturulması ve takibi
amaçlarıyla sınırlı olarak Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları kapsamında işlenir. Bahsi geçen amaçlarla gerçekleştirilen işleme faaliyetinin, Kanun kapsamında öngörülen şartlardan herhangi birini karşılamıyor olması halinde, ilgili işleme sürecine ilişkin olarak Şirket tarafından açık rızanız temin edilmektedir.
12.2. Kişisel Verilerin Aktarılacağı Kişiler
Kişisel Veriler, tarafınıza sunulan hizmetlerin tam ve kusursuz olmasını temin edebilmek amacıyla ve yalnızca hizmetin niteliğiyle uygun düştüğü ölçüde tedarikçilerimiz, iş ve çözüm ortaklarımız, bankalar ile teknik, lojistik ve benzeri diğer işlemleri bizim adımıza gerçekleştiren üçüncü kişilerle paylaşılabilmektedir. Bu üçüncü kişiler ilgili hizmetlerin tam ve kusursuz temin edilebilmesi için ilgili bilgilere ulaşması zorunlu olan kişilerden ibarettir.
Bunların haricinde Şirket’in hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması, kanunlarda açıkça öngörülmüş olması yahut yasalara uygun olarak verilmiş olan bir adli/idari emir bulunması gibi hallerde de Kişisel Verileriniz -yalnızca ilgili kişi ya da kurumla sınırlı olmak üzere- aktarılabilecektir.
13. KİŞİSEL VERİLERİN KORUNMASI DAİR HUSUSLAR
Şirket, Kanun’un 12. maddesine uygun olarak, işlemekte olduğu Kişisel Verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmakta veya yaptırmaktadır.
13.1. Kişisel Verilerin Güvenliğinin Sağlanması
13.1.1. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak için Alınan Teknik ve İdari Tedbirler
Şirket, Kişisel Verilerin hukuka uygun işlenmesini sağlamak için, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır.
13.1.1.1.Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak için Alınan Teknik Tedbirler
Şirket tarafından Kişisel Verilerin hukuka uygun işlenmesini sağlamak için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:
-Şirket bünyesinde gerçekleştirilen Kişisel Veri işleme faaliyetleri kurulan teknik sistemlerle denetlenmektedir.
-Alınan teknik önlemler periyodik olarak iç denetim mekanizması gereği ilgilisine raporlanmaktadır.
-Teknik konularda bilgili personel istihdam edilmektedir.
13.1.1.2.Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak için Alınan İdari Tedbirler
Şirket tarafından Kişisel Verilerin hukuka uygun işlenmesini sağlamak için alınan başlıca idari tedbirler aşağıda sıralanmaktadır:
-Çalışanlar, Kişisel Verilerin korunması hukuku ve Kişisel Verilerin hukuka uygun olarak işlenmesi konusunda bilgilendirilmekte ve eğitilmektedir.
-Şirket’in yürütmekte olduğu tüm faaliyetler detaylı olarak tüm iş birimleri özelinde analiz edilerek, bu analiz neticesinde ilgili iş birimlerinin gerçekleştirmiş olduğu faaliyetler özelinde Kişisel Veri işleme faaliyetleri ortaya konulmaktadır.
-Şirket’in iş birimlerinin yürütmekte olduğu Kişisel Veri işleme faaliyetleri; bu faaliyetlerin Kanun’nun aradığı Kişisel Veri işleme şartlarına uygunluğun sağlanması için yerine getirilecek olan gereklilikler her bir iş birimi ve yürütmekte olduğu detay faaliyet özelinde belirlenmektedir.
-İş birimi bazında belirlenen hukuksal uyum gerekliliklerinin sağlanması için ilgili iş birimleri özelinde farkındalık yaratılmakta ve uygulama kuralları belirlenmekte; bu hususların denetimini ve uygulamanın sürekliliğini sağlamak için gerekli idari tedbirler şirket içi politikalar ve eğitimler yoluyla hayata geçirilmektedir.
-Şirket ile çalışanlar arasındaki hukuki ilişkiyi yöneten sözleşme ve belgelere, Şirket’in talimatları ve kanunla getirilen istisnalar dışında, Kişisel Veri’leri işlememe, ifşa etmeme ve kullanmama yükümlülüğü getiren kayıtlar konulmakta ve bu konuda çalışanların farkındalığı yaratılmakta ve denetimler yürütülerek Kanun’dan doğan yükümlülükler yerine getirilmektedir.
13.1.2. Kişisel Verilerin Hukuka Aykırı Erişimini Engellemek için Alınan Teknik ve İdari Tedbirler
Şirket, Kişisel Verilerin tedbirsizlikle veya yetkisiz olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerdeki tüm hukuka aykırı erişimi önlemek için korunacak verinin niteliği, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır.
13.1.2.1.Kişisel Verilerin Hukuka Aykırı Erişimini Engellemek için Alınan Teknik Tedbirler
Şirket tarafından Kişisel Verilerin hukuka aykırı erişimini engellemek için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:
-Teknolojideki gelişmelere uygun teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmekte ve yenilenmektedir.
-İş birimi bazında belirlenen hukuksal uyum gerekliliklerine uygun olarak erişim ve yetkilendirme teknik çözümleri devreye alınmaktadır.
-Erişim yetkileri sınırlandırılmakta, yetkiler düzenli olarak gözden geçirilmektedir.
-Alınan teknik önlemler periyodik olarak iç denetim mekanizması gereği ilgilisine raporlanmakta, risk teşkil eden hususlar yeniden değerlendirilerek gerekli teknolojik çözüm üretilmektedir.
-Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kurulmaktadır.
-Teknik konularda bilgili personel istihdam edilmektedir.
-Kişisel Verilerin toplandığı uygulamalardaki güvenlik açıklarını saptamak için düzenli olarak güvenlik taramalarından geçirilmektedir. Bulunan açıkların kapatılması sağlanmaktadır.
13.1.2.2.Kişisel Verilerin Hukuka Aykırı Erişimini Engellemek için Alınan İdari Tedbirler
Şirket tarafından Kişisel Verilerin hukuka aykırı erişimini engellemek için alınan başlıca idari tedbirler aşağıda sıralanmaktadır:
-Çalışanlar, Kişisel Verilere hukuka aykırı erişimi engellemek için alınacak teknik tedbirler konusunda eğitilmektedir.
-İş birimi bazında Kişisel Veri işlenmesi hukuksal uyum gerekliliklerine uygun olarak Şirket içinde Kişisel Verilere erişim ve yetkilendirme süreçleri tasarlanmakta ve uygulanmaktadır.
-Çalışanlar, öğrendikleri Kişisel Verileri Kanun hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.
-Şirket tarafından Kişisel Verilerin hukuka uygun olarak aktarıldığı kişiler ile akdedilen sözleşmelere; Kişisel Verilerin aktarıldığı kişilerin, Kişisel Verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlayacağına ilişkin hükümler eklenmektedir.
13.1.3. Kişisel Verilerin Güvenli Ortamlarda Saklanması
Şirket, Kişisel Verilerin güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok edilmesini, kaybolmasını veya değiştirilmesini önlemek için teknolojik imkânlar ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri almaktadır.
13.1.3.1.Kişisel Verilerin Güvenli Ortamlarda Saklanması için Alınan Teknik Tedbirler
Şirket tarafından Kişisel Verilerin güvenli ortamlarda saklanması için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:
-Kişisel Verilerin güvenli ortamlarda saklanması için teknolojik gelişmelere uygun sistemler kullanılmaktadır.
-Teknik konularda uzman personel istihdam edilmektedir.
-Saklanma alanlarına yönelik teknik güvenlik sistemleri kurulmakta, bilişim sistemleri üzerindeki güvenlik zafiyetlerinin tespitine yönelik güvenlik testleri ve araştırmaları yapılmakta, yapılan test ve araştırmaların sonucunda tespit edilen mevcut ya da muhtemel risk teşkil eden hususlar giderilmektedir. Alınan teknik önlemler periyodik olarak iç denetim mekanizması gereği ilgilisine raporlanmaktadır.
-Kişisel Verilerin güvenli bir biçimde saklanmasını sağlamak için hukuka uygun bir biçimde yedekleme programları kullanılmaktadır.
-Kişisel Verilerin tutulduğu ortamlara veriye erişim kısıtlanarak yalnızca yetkili kişilerin, kişisel verinin saklanma amacı ile sınırlı olarak bu verilere erişmesine izin verilmekte, Kişisel Verilerin bulunduğu veri depolama alanlarına erişimler loglanarak uygunsuz erişimler veya erişim denemeleri ilgililere anlık olarak iletilmektedir.
13.1.3.2.Kişisel Verilerin Güvenli Ortamlarda Saklanması için Alınan İdari Tedbirler
Şirket tarafından Kişisel Verilerin güvenli ortamlarda saklanması için alınan başlıca idari tedbirler aşağıda sıralanmaktadır:
-Çalışanlar, Kişisel Verilerin güvenli bir biçimde saklanmasını sağlamak konusunda eğitilmektedirler.
-Bilgi güvenliği, özel hayatın gizliliği ve kişisel verilerin korunması alanındaki gelişmeleri takip etmek ve gerekli aksiyonları almak üzere hukuki ve teknik danışmanlık hizmeti alınmaktadır.
-Şirket tarafından Kişisel Verilerin saklanması konusunda teknik gereklilikler sebebiyle dışarıdan bir hizmet alınması durumunda, Kişisel Verilerin hukuka uygun olarak aktarıldığı ilgili firmalar ile akdedilen sözleşmelere; Kişisel Verilerin aktarıldığı kişilerin, Kişisel Verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlanacağına ilişkin hükümlere yer verilmektedir.
13.1.4. Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi
Şirket, Kanun’un 12. maddesine uygun olarak, kendi bünyesinde gerekli denetimleri yapmakta veya yaptırmaktadır. Bu denetim sonuçları Şirket’in iç işleyişi kapsamında konu ile ilgili bölüme raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.
13.1.5. Kişisel Verilerin Yetkisiz Bir Şekilde İfşası Durumunda Alınacak Tedbirler
Şirket, Kanun’un 12. maddesine uygun olarak işlenen Kişisel Verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili Kişisel Veri Sahibi’ne ve KVK Kurulu’na bildirilmesini sağlayan sistemi yürütmektedir. KVK Kurulu tarafından gerek görülmesi halinde, bu durum, KVK Kurulu’nun internet sitesinde veya başka bir yöntemle ilan edilebilecektir.
13.2. Kişisel Veri Sahiplerinin Yasal Haklarının Gözetilmesi
Şirket, Kişisel Veri Sahipleri'nin Politika ve Kanun'un tazminatı ile tüm yasal haklarını korur ve bu hakların korunması için gerekli tüm önlemleri alır. Kişisel Veri Sahipleri'nin hakları ile ilgili detaylı işbu Politika'nın hareketlilik bölümünde yer verilmiştir.
13.3. Özel Nitelikli Kişisel Verilerin Korunması
Kanun parçaları Kişisel Verilere, hukuka aykırı olarak işlenen kişinin mağduriyetine ve/veya ayrımcılığa sebep olma riski nedeniyle özel önem atfetmiştir. Bu veriler; ırk, etnik köken, siyasi görüşler, ayrılıkçı inançlar, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeleri, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik uygulamalarıyla ilgili veriler ile biyometrik ve genetik verilerdir. Kanun ile “özel sınırlar” olarak kaydedilmiş ve hukuka uygun olarak işlenen özel kapsamlı Kişisel Verilerin korunmasına Şirket tarafından azami hassasiyet gösterilir. Bu yetenek, Şirket tarafından, kişisel verilerin korunması için alınan teknik ve idari inceleme, Özel Nitelikli Kişisel Veriler açısından da maksimum olarak ayrıştırılmakta ve bu konuda Şirket bünyesinde gerekli denetimler sağlanmaktadır.
Ek.1 Güncelleme Tablosu
Bu politikada yapılan değişiklikler aşağıdaki tabloda yer almaktadır.
|
GÜNCELLEME TARİHİ |
DEĞİŞİKLİKLERİN KAPSAMI |
|
|
|
|
|
|
|
|
|