AYBERK
GÖKER EV DEKORASYON ÜRÜNLERİ
1. KVKK POLİTİKASI
1.1. GİRİŞ
Türkiye
Cumhuriyeti Anayasası'nın 20. maddesine göre, tüm gerçek kişiler kendileriyle
ilgili kişisel verilerin korunması hakkına sahiptir. Bir Anayasal hak olan
kişisel verilerin korunması konusunda, “Ayberk
Göker”, iş bu Politika ile yönetilen; çalışan ve müşteri verilerinin
korunmasına gerekli özeni göstermekte ve bunu bir şirket politikası haline
getirmektedir.
Bu
kapsamda, ilgili mevzuat gereğince işlenen kişisel verilerin korunması için “Ayberk Göker” tarafından gereken idari ve
teknik tedbirler alınmaktadır.
Bu
Politika’da kişisel verilerin işlenmesinde “Ayberk
Göker”in benimsediği ve aşağıda sıralanan temel ilkelere ilişkin detaylı
açıklamalarda bulunulacaktır:
Ø Kişisel
verileri hukuka ve dürüstlük kurallarına uygun işleme,
Ø Kişisel
verileri doğru ve gerektiğinde güncel tutma,
Ø Kişisel
verileri belirli, açık ve meşru amaçlar için işleme,
Ø Kişisel
verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü işleme,
Ø Kişisel
verileri ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan
süre kadar muhafaza etme,
Ø Kişisel
veri sahiplerini aydınlatma ve bilgilendirme,
Ø Kişisel
veri sahiplerinin haklarını kullanması için gerekli sistemi kurma,
Ø Kişisel
verilerin muhafazasında gerekli tedbirleri alma,
Ø Kişisel
verilerin işleme amacının gereklilikleri doğrultusunda üçüncü kişilere
aktarılmasında, ilgili mevzuata ve KVK Kurulu düzenlemelerine uygun davranma,
Ø Özel
nitelikli kişisel verilerin işlenmesine ve korunmasına gerekli hassasiyeti
gösterme
1.2.
POLİTİKANIN AMACI
Bu
Politika’nın temel amacı, “Şirket Tarafından” tarafından hukuka uygun bir
biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına
yönelik benimsenen sistemler konusunda açıklamalarda bulunmak, veri işleme
faaliyetlerinin ve elde edilen kişisel verilerin mevzuata uygun şekilde
işlenmesini ve korunmasını sağlamak için hazırlanmıştır.
1.3.
KAPSAM
Bu
Politika; çalışanların ve müşterilerin otomatik olan ya da herhangi bir veri
kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm
kişisel verilerine ilişkindir.
Yukarıda
belirtilen kategorilerde yer alan kişisel veri sahipleri gruplarına ilişkin
işbu Politika’nın uygulama kapsamı Politika’nın tamamı olabileceği gibi;
yalnızca bir kısım hükümleri de olabilecektir.
1.4. POLİTİKAYA İLİŞKİN
UYGULAMA ESASLARI
Kişisel
verilerin işlenmesi ve korunmasına ilişkin mevcut ilgili yasa ve düzenlemeler
esas olarak geçerli olacaktır. Mevcut düzenlemelerin bu politikayla tutarsız
olması durumunda, şirket mevcut düzenlemelerin geçerli olacağını kabul eder.
Politika,
6698 Sayılı KVKK tarafından ortaya konulan kuralların Ayberk Göker” uygulamaları kapsamında somutlaştırılarak
düzenlenmesinden oluşturulmuştur. Şirketimiz, KVK Kanunu’nda öngörülen yürürlük
sürelerine uygun hareket etmek üzere gerekli sistem ve hazırlıklarını
yürütmektedir.
1.5. POLİTİKANIN
YÜRÜRLÜĞÜ
Politika’nın tamamının
veya belirli maddelerinin yenilenmesi durumunda Politika’nın yürürlük tarihi ve
versiyonu güncellenecektir. Politika Şirketimizin resmi internet sitesinde (www.elenisthome.com yayımlanır veya şirket
danışma biriminden kişisel veri sahiplerinin talebi üzerine ilgili kişilerin
erişimine sunulur.
2. KİŞİSEL VERİLERİN
KORUNMASI UYGULAMA ESASLARI
“Şirket
”imiz, KVK Kanun'un 12. maddesine göre işlenen kişisel verilerin hukuka aykırı
olarak işlenmesini önlemek, verilere hukuka aykırı erişimi önlemek, uygun
düzeyde güvenlik sağlamak ve gerekli tedbirleri uygulamak için gerekli teknik
ve idari tedbirlerini almıştır. Bu kapsamda gerekli denetimler yapılmaktadır.
2.1. KİŞİSEL VERİLERİN
GÜVENLİĞİNİN SAĞLANMASI
Şirketimiz,
aşağıda belirtilen hususlarda veri güvenliği konusunda gerekli hukuki, teknik
ve idari tedbirleri almakta, bu konuda en üst düzeyde dikkat ve özeni göstermektedir.
Şirketimiz tarafından KVK Kanunu’nun 12inci maddesi uyarınca “veri güvenliğini”
sağlamaya yönelik alınan aksiyonlar ve tedbirler aşağıda belirtilmektedir.
Ø Şirketimiz,
kişisel verilerin hukuka uygun işlenmesini sağlamak için teknik imkânlar ve
uygulama maliyetlerine göre teknik ve idari önlemler alacaktır. Çalışanlar,
öğrendikleri kişisel verileri KVK Kanunu hükümlerine aykırı olarak başkasına
açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün
görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve
bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır. Tüm çalışanlardan
Açık Rıza Onay Formu ıslak imzalı olarak alınmaktadır.
Ø Şirketimiz,
kişisel verilerin bilinçsizce veya yetkisiz olarak açıklanmasını, erişimini,
aktarılmasını veya başka şekillerdeki tüm hukuka aykırı erişimi önlemek için
korunacak verinin niteliği, teknolojik imkânlar ve uygulama maliyetine göre
teknik ve idari tedbirler almaktadır.
Ø Şirketimiz
kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, verilere hukuka
aykırı olarak erişilmesinin önlenmesi ve verilerin hukuka uygun muhafazasının
sağlanması konusunda kişisel verileri aktarmış olduğu iş ortakları ve
tedarikçiler gibi veri işleyen kurumlar nezdinde farkındalıkları arttırmakta;
iş ortakları ve tedarikçilerin KVK kanuna uygun kişisel veri işleme
faaliyetlerinde bulunması yönünde gerekli önlemleri almaktadır.
Ø Şirketimizin
veri sorumlusu olarak kişisel verileri işlerken uymak zorunda olduğu
yükümlülükler ve bu konuda geliştirdiği hukuksal, idari ve teknik tedbirlere
uyma zorunluluğu Şirketimizin tedarikçi, iş ortağı gibi çeşitli sıfatlarla
ilişkide olduğu veri işleyen kurumlara veri işleme konusunda
gerçekleştirdikleri faaliyetin niteliğiyle uyumlu bir şekilde sözleşmelerde
yapılan güncellemelerle hukuki olarak yükletilmektedir.
Ø Şirketimiz,
kişisel verilerin güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok
edilmesini, kaybolmasını veya değiştirilmesini önlemek için teknolojik imkânlar
ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri almaktadır.
Ø Şirketimiz,
KVK Kanunu’nun 12. maddesine uygun olarak, kendi bünyesinde gerekli denetimleri
yapmakta veya yaptırmaktadır. Bu denetim sonuçları Şirketin iç işleyişi
kapsamında konu ile ilgili bölüme raporlanmakta ve alınan tedbirlerin
iyileştirilmesi için gerekli faaliyetler yürütülmektedir.
Ø Şirketimiz,
KVK Kanunu’nun 12. maddesine uygun olarak işlenen kişisel verilerin kanuni
olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa
sürede ilgili kişisel veri sahibine ve KVK Kurulu’na bildirilmesini sağlayan
sistemi yürütmektedir.
2.2. VERİ SAHİBİNİN
HAKLARININ GÖZETİLMESİ VE TALEPLERİNİN DEĞERLENDİRİLMESİ
Şirketimiz,
kişisel veri sahiplerinin haklarını değerlendirmek ve kişisel veri sahiplerine
gerekli bilgileri sağlamak amacıyla KVK Kanunu'nun 13. maddesi uyarınca gerekli
kanalları, iç işleyişleri, idari ve teknik düzenlemeleri uygulamaktadır.
Kişisel
veri sahibi, haklarına ilişkin olarak şirkete yazılı olarak talepte bulunursa, şirket
talebin niteliğine göre talebi en geç 30 gün içinde ücretsiz olarak
sonuçlandıracaktır. Ancak, KVK Kurulunca bir ücret öngörülmesi hâlinde,
Şirketimiz tarafından başvuru sahibinden KVK Kurulunca belirlenen tarifedeki
ücret alınacaktır. Kişisel veri sahipleri;
Ø Kişisel
veri işlenip işlenmediğini öğrenme,
Ø Kişisel
verileri işlenmişse buna ilişkin bilgi talep etme,
Ø Kişisel
verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını
öğrenme,
Ø Yurt
içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
Ø Kişisel
verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini
isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü
kişilere bildirilmesini isteme,
Ø KVK
Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen,
işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin
silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel
verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
Ø İşlenen
verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle
kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
Ø Kişisel
verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın
giderilmesini talep etme,
Haklarına
sahiptir.
Kişisel
Verilerinin Korunması Kanunun 13üncü maddesinin 1inci fıkrası gereğince,
kişisel veri sahiplerinin yukarıda belirtilen haklarını kullanmakla ilgili
taleplerini “yazılı” veya Kişisel Verilerin Korunması Kurulunun belirlediği
diğer yöntemlerle Şirketimize iletmeleri gerekmektedir. Kişisel Verilerin
Korunması Kurulu şu aşamada herhangi bir yöntem belirlemediği için başvuruların
Kanunun amir hükmü gereği yazılı olarak Şirketimize iletilmesi gerekmektedir.
Kişisel
veri sahiplerinin yukarıda belirtilen haklarını kullanmaları için, kimliklerini
tespit edici gerekli bilgiler ve kullanmak istedikleri haklarına yönelik
açıklamalarla birlikte taleplerini, Kanunun 11inci maddesinde belirtilen
haklarda hangisinin kullanımına ilişkin olduğunu da belirterek Şirketimize
iletmeleri; başvuruların daha hızlı ve etkili bir şekilde cevaplandırılmasını
sağlayacaktır.
Bu
çerçevede, Şirketimize Kişisel Verilerin Korunması Kanunu’nun 13üncü maddesine
dayalı olarak aynı Kanunun yukarıda belirtilen 11inci maddesindeki hakların
kullanılması kapsamında, yapılacak başvuruların yazılı olarak iletileceği
kanallar ve usuller aşağıda açıklanmaktadır.
KVK
Kanunu’nun 11. maddesinde belirtilen haklardan kullanılmak istenen kişisel veri
sahibinin hakkına yönelik açıklamaları içeren talepler; www.elenisthome.com adresindeki
formu doldurarak veya formun imzalı bir nüshasını haline Ayberk Göker Ev
Dekorasyon Ürünleri ‘nin Cihangir Mahallesi Trakya Sokak No: 13/11
Avcılar/İstanbul Türkiye adresine veri
sahibinin kimliğini tespit edici belgeler ile birlikte bizzat elden
iletilebilir, noter kanalıyla veya KVK Kanunu’nda belirtilen diğer yöntemler
ile gönderilebilir.
Kişisel
veri sahipleri adına üçüncü kişilerin başvuru talebinde bulunabilmesi için veri
sahibi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş
özel vekâletname bulunmalıdır.
2.3. ÖZEL NİTELİKLİ
KİŞİSEL VERİLERİN KORUNMASI
KVK
Kanunu ile bir takım kişisel verilere, hukuka aykırı olarak işlendiğinde
kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem
atfedilmiştir.
Bu
veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya
diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık,
cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile
biyometrik ve genetik verilerdir.
Şirketimiz
tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen ve hukuka uygun
olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle
davranılmaktadır. Bu kapsamda, Şirketimiz tarafından, kişisel verilerin
korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler
bakımından özenle uygulanmakta ve gerekli denetimler sağlanmaktadır.
2.4. KİŞİSEL VERİ
SAHİBİNİN AYDINLATILMASI
Şirketimiz,
KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi
sırasında kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda Şirketimiz
tarafından kişisel veri sahiplerine kişisel verilerinin elde edilmesi sırasında
Şirketimizin kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen
kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri
toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin KVK Kanunu’nun
11inci maddesi kapsamında sahip olduğu haklara ilişkin aydınlatma
yapılmaktadır.
Anayasa’nın
20. maddesinde herkesin, kendisiyle ilgili kişisel veriler hakkında
bilgilendirilme hakkına sahip olduğu ortaya konulmuştur. Bu doğrultuda KVK
Kanunu’nun 11inci maddesinde kişisel veri sahibinin hakları arasında “bilgi
talep etme” de sayılmıştır. Şirketimiz bu kapsamda, Anayasa’nın 20inci ve KVK
Kanunu’nun 11inci maddelerine uygun olarak kişisel veri sahibinin bilgi talep
etmesi durumunda gerekli bilgilendirmeyi yapmaktadır.
Bunun
yanında Şirketimiz KVK Kanundaki tüm hususlar ile başta “Hukuka ve dürüstlük”
kuralına uygun kişisel veri işleme faaliyetinde bulunduğunu kişisel veri
sahipleri ile ilgililere iş bu Politika belgesi başta olmak üzere çeşitli
kamuoyuna açık dokümanlarla duyurarak, kişisel veri işleme faaliyetlerinde
ilgilileri bilgilendirmeyi ve bu çerçevede hesap verilebilirliği ve şeffaflığı
sağlamaktadır. Ayrıca Şirketimiz ilgili kişilere; kişilerin “açık rıza” sına
başvurduğu zamanlar başta olmak üzere kendi faaliyetleri ve kanundaki hususlar
hakkında birçok farklı yöntemlerle de bilgilendirmede bulunmaktadır.
3. KİŞİSEL VERİLERİN
İŞLENMESİ
Şirketimiz,
Anayasa’nın 20. maddesine ve KVK Kanunu’nun 4. maddesine uygun olarak, kişisel
verilerin işlenmesi konusunda; hukuka ve dürüstlük kurallarına uygun; doğru ve
gerektiğinde güncel; belirli, açık ve meşru amaçlar güderek; amaçla bağlantılı,
sınırlı ve ölçülü bir biçimde kişisel veri işleme faaliyetinde bulunmaktadır.
Şirketimiz kanunlarda öngörülen veya kişisel veri işleme amacının gerektirdiği
süre kadar kişisel verileri muhafaza etmektedir.
Şirketimiz,
Anayasa’nın 20. ve KVK Kanunu’nun 5. maddeleri gereğince, kişisel verileri,
kişisel verilerin işlenmesine ilişkin KVK Kanunu’nun 5. maddesindeki şartlardan
bir veya birkaçına dayalı olarak işlemektedir.
Şirketimiz,
KVK Kanunu’nun 6. maddesine uygun olarak özel nitelikli kişisel verilerin
işlenmesi bakımından öngörülen düzenlemelere uygun hareket etmektedir.
Şirketimiz,
KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak, kişisel verilerin aktarılması
konusunda kanunda öngörülen ve KVK Kurulu tarafından ortaya konulan
düzenlemelere uygun davranmaktadır.
Çalışan Verilerinin
İşlenmesi
Ø İş ilişkisi için
verilerin işlenmesi
İş
ilişkilerinde kişisel veriler, iş sözleşmesinin kurulması, uygulanması ve
sonlandırılması için gerekli olması halinde ayrıca onay alınmadan
işlenmektedir. İş ilişkisi başlatılırken adayların kişisel verileri
işlenmektedir. Eğer aday reddedilirse, adaya ait bilgiler aday daha sonraki bir
seçim aşaması için uygun veri saklama süresi kadar muhafaza edilmekte bu
sürenin sonunda silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Kanunda
açıkça öngörülmesi veya Şirketin hukuki yükümlülüğü sebebiyle yapılan veri
işlemleri
Çalışana
ait kişisel veriler, işlemenin ilgili mevzuatta açıkça belirtilmesi veya
mevzuatla belirlenen bir hukuki yükümlülüğün yerine getirilmesi amacıyla ayrıca
onay alınmadan işlenebilir.
Ø Meşru menfaate uygun
olarak verilerin işlenmesi
Çalışana
ait kişisel veriler, Şirket’in meşru bir menfaatinin gerektiğinde de ayrıca
onay alınmadan işlenebilmektedir. Meşru menfaatler genellikle yasal (örn: yasal
hakların dosyalanması, uygulanması ya da savunulması) ya da ekonomik (örn:.şirketin
değerlendirilmesi) menfaatlerdir. Çalışanların menfaatlerinin korunması
gerektiği kişisel durumlarda kişisel veriler meşru menfaat amaçları için işleme
alınmamaktadır. Veriler işlenmeden önce koruma gerektiren menfaatlerin olup
olmadığı belirlenmektedir. Çalışanlara ait verilerin Şirketin meşru menfaatine
dayanarak işlendiğinde, işlemenin ölçülü olup olmadığı incelenmektedir.
Şirketin bu kontrol önlemini almasındaki meşru menfaatinin ilgili çalışanın
korunması gereken bir hakkını ihlal etmediği kontrol edilmekte olup ve sadece
ölçülü olması halinde uygulanmaktadır.
Ø Münhasıran otomatik
sistemler vasıtasıyla işlenen veriler
Eğer
kişisel veri iş ilişkisinin bir parçası olarak münhasıran otomatik sitemler
vasıtasıyla işleniyor ise (örn: personel seçiminin bir parçası veya yetenek
profillerinin değerlendirilmesi olarak), Çalışan kendisi aleyhine bir sonucun
ortaya çıkmasına itiraz etme hakkına sahiptir.
Ø Telekomünikasyon ve
internet
Telefon
donanımları, eposta adresleri, şirket içi ağlar ile birlikte intranet ve
internet, Şirket tarafından öncelikli olarak işle ilgili görevler için
sağlanmaktadır. Bunlar çalışma araçları ve Şirket kaynaklarıdır. Bu araçlar
yasal düzenlemelere ve Şirketin iç yönetmeliklerine uygun olarak
kullanılmalıdır. Telefon ve eposta iletişimi veya intranet ve internet
kullanımı ile ilgili genel denetleme olmamaktadır. BT altyapısına veya bireysel
kullanıcılara karşı saldırıları önlemek için Şirket ağına geçişlerde, teknik
açıdan zararlı içerikleri bloke eden veya saldırıların modellemesini analiz
eden koruyucu önlemler alınmaktadır. Telefon donanımlarının, eposta
adreslerinin, intranetin/internetin ve/veya şirket içi sosyal ağların
kullanımı, güvenlik nedenlerinden dolayı sınırlı bir süre saklanmaktadır. Bu
verilerin kişiyle ilgili değerlendirmeleri ancak yasal düzenlemeler veya Ayberk
Göker Ev Dekorasyon Ürünleri yönetmeliklerinin ihlaline ilişkin somut bir
şüphenin var olması halinde yapılmaktadır. Bu kontroller ilgili departmanlar
tarafından sadece ölçülülük prensibinin korunması şartıyla yerine
getirilmektedir.
3.1. KİŞİSEL VERİLERİN
MEVZUATTA ÖNGÖRÜLEN İLKELERE UYGUN OLARAK İŞLENMESİ
Ø Hukuka
ve Dürüstlük Kuralına Uygun İşleme
Şirketimiz;
kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile
genel güven ve dürüstlük kuralına uygun hareket etmektedir. Bu kapsamda Şirketimiz,
kişisel verilerin işlenmesinde orantılılık gerekliliklerini dikkate almakta,
kişisel verileri amacın gerektirdiği dışında kullanmamaktadır.
Ø Kişisel
Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
Şirketimiz;
kişisel veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate
alarak işlediği kişisel verilerin doğru ve güncel olmasını sağlamaktadır. Bu
doğrultuda gerekli tedbirleri almaktadır.
Ø Belirli,
Açık ve Meşru Amaçlarla İşleme
Şirketimiz,
meşru ve hukuka uygun olan kişisel veri işleme amacını açık ve kesin olarak
belirlemektedir. Şirketimiz, kişisel verileri sunmakta olduğu hizmetle
bağlantılı ve bunlar için gerekli olan kadar işlemektedir. Şirketimiz
tarafından kişisel verilerin hangi amaçla işleneceği henüz kişisel veri işleme
faaliyeti başlamadan ortaya konulmaktadır.
Ø İşlendikleri
Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Şirketimiz,
kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir
biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç
duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır.
Ø İlgili
Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar
Muhafaza Etme
Şirketimiz,
kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç
için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz
öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp
öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun
davranmakta, bir süre belirlenmemişse kişisel verileri işlendikleri amaç için
gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini
gerektiren sebeplerin ortadan kalkması durumunda kişisel veriler Şirketimiz
tarafından silinmekte, yok edilmekte, imha süreçleri çalıştırılmakta veya
anonim hale getirilmektedir.
3.2. KİŞİSEL VERİLERİN
SINIRLI OLARAK İŞLENMESİ
Anayasa'nın
20. maddesinin üçüncü fıkrası gereğince, kişisel veriler ancak kanunda
öngörülen hallerde veya kişinin açık rızasıyla işlenebilecektir. Şirketimiz bu
doğrultuda ve Anayasa’ya uygun bir biçimde; kişisel verileri, ancak kanunda
öngörülen hallerde veya kişinin açık rızasıyla işlemektedir.
Kişisel
veri sahibinin açık rıza vermesi, kişisel verilerin hukuka uygun olarak
işlenmesini mümkün kılan hukuki dayanaklardan yalnızca bir tanesidir. Açık rıza
dışında, aşağıda yazan diğer şartlardan birinin varlığı durumunda da kişisel
veriler işlenebilir. Kişisel veri işleme faaliyetinin dayanağı aşağıda
belirtilen şartlardan yalnızca biri olabildiği gibi bu şartlardan birden fazlası
da aynı kişisel veri işleme faaliyetinin dayanağı olabilir. İşlenen verilerin
özel nitelikli kişisel veri olması halinde; aşağıdaki şartlar uygulanır.
Şirketimiz
tarafından kişisel verilerin işlenmesine yönelik hukuki dayanaklar farklılık
gösterse de, her türlü kişisel veri işleme faaliyetinde 6698 sayılı Kanun’un 4.
maddesinde belirtilen genel ilkelere uygun olarak hareket edilmektedir.
Ø Kişisel
Veri Sahibinin Açık Rızasının Bulunması
Kişisel
verilerin işlenme şartlarından biri sahibinin açık rızasıdır. Kişisel veri
sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı
olarak ve özgür iradeyle açıklanmalıdır.
Kişisel
verilerin, kişisel veri sahibinin açık rıza vermesine bağlı olarak işlenmesi
için, müşterilerden ilgili yöntemler ile açık rızaları alınmaktadır.
Ø Kanunlarda
Açıkça Öngörülmesi
Veri
sahibinin kişisel verileri, kanunda açıkça öngörülmesi halinde hukuka uygun
olarak işlenebilecektir.
Ø Fiili
İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması
Fiili
imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına
geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı
veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu
olması halinde veri sahibinin kişisel verileri işlenebilecektir.
Ø Sözleşmenin
Kurulması veya İfasıyla Doğrudan İlgi Olması
Bir
sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla,
sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması
halinde kişisel verilerin işlenmesi mümkündür.
Ø Şirketin
Hukuki Yükümlülüğünü Yerine Getirmesi
Şirketimizin
veri sorumlusu olarak hukuki yükümlülüklerini yerine getirmesi için işlemenin
zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
Ø Kişisel
Veri Sahibinin Kişisel Verisini Alenileştirmesi
Veri
sahibinin, kişisel verisini kendisi tarafından alenileştirilmiş olması halinde
ilgili kişisel veriler işlenebilecektir.
Ø Bir
Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması
Bir
hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
halinde veri sahibinin kişisel verileri işlenebilecektir.
Ø Şirketimizin
Meşru Menfaati için Veri İşlemenin Zorunlu Olması
Kişisel
veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin
meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin
kişisel verileri işlenebilecektir.
3.3. ÖZEL NİTELİKLİ
KİŞİSEL VERİLERİN İŞLENMESİ
Şirketimiz
tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen kişisel verilerin
işlenmesinde, KVK Kanunu’nda öngörülen düzenlemelere hassasiyetle uygun
davranılmaktadır.
KVK
Kanunu’nun 6. maddesinde, hukuka aykırı olarak işlendiğinde kişilerin
mağduriyetine veya ayrımcılığa sebep olma riski taşıyan bir takım kişisel veri
“özel nitelikli” olarak belirlenmiştir. Bu veriler; ırk, etnik köken, siyasi
parti üyeliği, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve
kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza
mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik
verilerdir.
KVK
Kanunu’na uygun bir biçimde Şirketimiz tarafından; özel nitelikli kişisel
veriler, KVK Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması
kaydıyla aşağıdaki durumlarda işlenmektedir:
Ø Kişisel
veri sahibinin açık rızası var ise veya
Ø Kişisel
veri sahibinin açık rızası yok ise;
ü Kişisel
veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel
veriler, kanunlarda öngörülen hallerde,
ü Kişisel
veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel
verileri ise ancak kamu sağlığının korunması, tıbbi teşhis, tedavi ve bakım
hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve
yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili
kurum ve kuruluşlar tarafından işlenmektedir.
3.4.
KİŞİSEL VERİLERİN AKTARILMASI
Şirketimiz
hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik
önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli
kişisel verilerini üçüncü kişilere
aktarabilmektedir. Şirketimiz bu doğrultuda KVK Kanunu’nun 8. maddesinde
öngörülen düzenlemelere uygun hareket etmektedir.
Ø Kişisel
Verilerin Yurtdışına Aktarılması
Şirketimiz
hukuka uygun kişisel veri işleme amaçları doğrultusunda gerekli güvenlik
önlemleri alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli
kişisel verilerini yurtdışındaki üçüncü kişilere aktarabilmektedir. Şirketimiz
tarafından kişisel veriler; KVK Kurulu tarafından yeterli korumaya sahip olduğu
ilan edilen yabancı ülkelere (“Yeterli Korumaya Sahip Yabancı Ülke”) veya
yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki
veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve KVK
Kurulu’nun izninin bulunduğu yabancı ülkelere (“Yeterli Korumayı Taahhüt Eden
Veri Sorumlusunun Bulunduğu Yabancı Ülke”) aktarılmaktadır. Şirketimiz bu
doğrultuda KVK Kanunu’nun 9. maddesinde öngörülen düzenlemelere uygun hareket
etmektedir.
4. ŞİRKETİMİZ TARAFINDAN
İŞLENEN KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE SAKLANMA SÜRELERİ
Şirketimiz,
KVK Kanunu’nun 10. maddesine uygun olarak aydınlatma yükümlülüğü kapsamında
hangi kişisel veri sahibi gruplarının hangi kişisel verilerini işlediğini,
kişisel veri sahibinin kişisel verilerinin işlenme amaçlarını ve saklama
sürelerini kişisel veri sahibine bildirmektedir.
4.1. KİŞİSEL VERİLERİN
KATEGORİZASYONU
Şirketimiz
nezdinde; Şirketimizin meşru ve hukuka uygun kişisel veri işleme amaçları
doğrultusunda, KVK Kanunu’nun 5. maddesinde belirtilen kişisel veri işleme
şartlarından bir veya birkaçına dayalı ve sınırlı olarak, başta kişisel
verilerin işlenmesine ilişkin 4. maddede belirtilen ilkeler olmak üzere KVK
Kanunu’nda belirtilen genel ilkelere ve KVK Kanunu’nda düzenlenen bütün
yükümlülüklere uyularak ve bu Politika kapsamındaki sürelerle çalışanların ve
müşterilerin sınırlı olarak kişisel verileri, KVK Kanunu’nun 10. maddesi
uyarınca ilgili kişiler bilgilendirilmek suretiyle işlenmektedir.
4.2. KİŞİSEL VERİLERİN
İŞLENME AMAÇLARI
Şirket,
KVK Kanunu’nun 5. ve 6. Maddelerinde belirtilen kişisel veri işleme şartları
içerisindeki amaçlarla ve koşullarla sınırlı olarak kişisel verileri
işlemektedir. Bu amaçlar ve koşullar;
Ø Kişisel
verilerin işlenmesine ilişkin, Ayberk Göker‘in
ilgili faaliyette bulunmasının Kanunlarda açıkça öngörülmesi
Ø Kişisel
verilerin Ayberk Göker tarafından
işlenmesinin bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve
gerekli olması
Ø Kişisel
verilerin işlenmesinin Ayberk Göker’in
hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
Ø Kişisel
verilerin kişisel veri sahibi tarafından alenileştirilmiş olması şartıyla; veri
sahibinin alenileştirme amacıyla sınırlı bir şekilde “Şirket” tarafından
işlenmesi
Ø Kişisel
verilerin “Şirket” tarafından işlenmesinin “Şirket”’nin veya veri sahiplerinin
veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için
zorunlu olması
Ø Kişisel
veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla “Şirket “in
meşru menfaatleri için kişisel veri işleme faaliyetinde bulunulmasının zorunlu
olması
Ø “Şirket”
tarafından kişisel veri işleme faaliyetinde bulunulmasının kişisel veri
sahibinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için
zorunlu olması ve bu durumda da kişisel veri sahibinin fiili veya hukuki
geçersizlik nedeniyle rızasını açıklayamayacak durumda bulunması
Ø Kişisel
veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel
veriler açısından kanunlarda öngörülmüş olması
Ø Kişisel
veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel
verileri açısından ise kamu sağlığının korunması, koruyucu hekimlik, tıbbi
teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile
finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında
bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesidir.
Bu kapsamda “Şirket” kişisel
verilerinizi aşağıdaki amaçlarla işlemektedir:
Ø Acil
Durum Yönetimi Süreçlerinin Yürütülmesi
Ø Çalışan
Adaylarının Başvuru Süreçlerinin Yürütülmesi
Ø Çalışanlar
İçin İş Akdi ve Mevzuat Kaynaklı Yükümlülüklerin Yerine Getirilmesi
Ø Çalışanlar
İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi
Ø Finans
Ve Muhasebe İşlerinin Yürütülmesi
Ø Hukuk
İşlerinin Takibi Ve Yürütülmesi
Ø İş
Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi
Ø Puantaj
Oluşturulmasında Yardımcı olmak
Ø Mal
/ Hizmet Satın Alım Süreçlerinin Yürütülmesi,
Ø Lojistik
Faaliyetlerinin Yürütülmesi,
Ø Mal
/ Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi,
Ø Müşteri
İlişkileri Yönetimi Süreçlerinin Yürütülmesi,
Ø Ürün
/ Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi,
Ø Taşınır
Mal Ve Kaynakların Güvenliğinin Temini,
Ø Veri
Sorumlusu Operasyonlarının Güvenliğinin Temini
Ø Yönetim
Faaliyetlerinin Yürütülmesi,
Ø İş
Faaliyetlerinin Yürütülmesi / Denetimi,
Ø İş
Sürekliliğinin Sağlanması Faaliyetlerinin
Bahsi
geçen amaçlarla gerçekleştirilen işleme faaliyetinin, KVK Kanunu kapsamında
öngörülen şartlardan herhangi birini karşılamıyor olması halinde, ilgili işleme
sürecine ilişkin “Şirket” tarafından kişisel veri sahibinin açık rızası temin
edilmektedir.
4.3. KİŞİSEL VERİLERİN
SAKLANMA SÜRELERİ
Ayberk Göker ilgili kanunlarda ve mevzuatlarda
öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca
saklamaktadır.
Kişisel
verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir
süre düzenlenmemişse, Kişisel Veriler, “Şirket “in o veriyi işlerken yürütülen
faaliyet ile bağlı olarak “Şirket “in uygulamaları ve ticari yaşamının
teamülleri uyarınca işlenmesini gerektiren süre kadar işlenmekte daha sonra
silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Kişisel
verilerin işlenme amacı sona ermiş; ilgili mevzuat ve “Şirket “in belirlediği
saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki
uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın
ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir.
Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik
zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce
aynı konularda “Şirket”e atfen yöneltilen taleplerdeki örnekler esas alınarak
saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere
herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta
kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır.
Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, imha
edilmekte veya anonim hale getirilmektedir. Bu süre zarfında ilgili Kişisel
Verilere Erişim izni sadece, Veri Sorumlusu tarafından Bilgi Teknolojilerinde
Veri İşleyen sıfatıyla görev yapan kullanıcı yetkilerini düzenleyen kişilerde
olmaktadır.
5. AYBERK GÖKER TARAFINDAN KİŞİSEL VERİLERİN
AKTARILDIĞI ÜÇÜNCÜ KİŞİLER VE AKTARILMA AMAÇLARI
“Şirket”,
KVK Kanunu’nun 10. maddesine uygun olarak kişisel verilerin aktarıldığı kişi
gruplarını kişisel veri sahibine bildirmektedir.
“Şirket”,
KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak Politika ile yönetilen veri
sahiplerinin kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarabilir:
Ø Tedarikçiler
Ø Yetkili
Kamu Kurum ve Kuruluşları
6.2. İNTERNET SİTESİ
ZİYARETÇİLERİ
Şirketimiz
sahibi olduğu internet sitelerinde; bu siteleri ziyaret eden kişilerin
sitelerdeki ziyaretlerini ziyaret amaçlarıyla uygun bir şekilde
gerçekleştirmelerini temin etmek; kendilerine özelleştirilmiş içerikler
gösterebilmek ve çevrimiçi reklamcılık faaliyetlerinde bulunabilmek maksadıyla
teknik vasıtalarla (Örn. çerezler-cookie gibi) site içerisindeki internet
hareketlerini kaydedilmektedir. Şirketimiz İnternet sitesi girişinde Çerezlerin
kullanımına ilişkin onay bilgisi tüm kullanıcılardan alınmaktadır. Şirketimizin
yapmış olduğu bu faaliyetlere ilişkin kişisel verilerin korunması ve
işlenmesine ilişkin detaylı açıklamalar internet sitemizin “Gizlilik ve Güvenlik”
metinleri içerisinde yer almaktadır.
7. KİŞİSEL VERİLERİN
SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ ŞARTLARI
Ayberk
Göker Türk
Ceza Kanunu’nun 138. maddesinde ve KVK Kanunu’nun 7. maddesinde düzenlendiği
üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen,
işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde “Şirket “in kendi
kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler
silinir, yok edilir veya anonim hâle getirilir.
7.1. AYBERK GÖKER KİŞİSEL VERİLERİ SİLME, YOK ETME
VE ANONİMLEŞTİRME YÜKÜMLÜLÜĞÜ
Türk
Ceza Kanunu’nun 138. maddesinde ve KVK Kanunu’nun 7. maddesinde düzenlendiği
üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen,
işlenmesini gerektiren sebeplerin ortadan kalkması durumunda “Ayberk Göker”in kararına istinaden veya kişisel
veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim
hâle getirilir. Bu kapsamda Şirketimiz ilgili yükümlülüğünü yerine getirmek
üzere Şirket içerisinde gerekli teknik ve idari tedbirleri alarak; bu konuda
gerekli işleyiş mekanizmaları geliştirmiş olup; bu yükümlüklerine uygun
davranmak üzere ilgili iş birimlerini eğitmekte, görevlendirme ve
farkındalıklarını sağlamaktadır.
7.2. KİŞİSEL VERİLERİN
SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ TEKNİKLERİ
7.2.1
Kişisel Verilerin Silinmesi ve Yok Edilmesi Teknikleri
Ayberk
Göker Ev Dekorasyon Ürünleri ilgili kanun hükümlerine uygun olarak işlenmiş
olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde
kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel
verileri silebilir veya yok edebilir. Ayberk Göker Ev Dekorasyon Ürünleri tarafından en çok kullanılan silme veya yok
etme teknikleri aşağıda sıralanmaktadır:
Ø Fiziksel
Olarak Yok Etme
Kişisel
veriler herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik
olmayan yollarla da işlenebilmektedir. Bu tür veriler silinirken/yok edilirken
kişisel verinin sonradan kullanılamayacak biçimde fiziksel olarak yok edilmesi
sistemi uygulanmaktadır.
Ø Yazılımdan
Güvenli Olarak Silme
Tamamen
veya kısmen otomatik olan yollarla işlenen ve dijital ortamlarda muhafaza edilen
veriler silinirken/yok edilirken; bir daha kurtarılamayacak biçimde verinin
ilgili yazılımdan silinmesine ilişkin yöntemler kullanılır.
Ø Uzman
Tarafından Güvenli Olarak Silme
“Şirket”,
bazı durumlarda kendisi adına kişisel verileri silmesi için bir uzman ile
anlaşabilir. Bu durumda, kişisel veriler bu konuda uzman olan kişi tarafından
bir daha kurtarılamayacak biçimde güvenli olarak silinir/yok edilir.
7.2.2
Kişisel Verileri Anonim Hale Getirme Teknikleri
Kişisel
verilerin anonimleştirilmesi, kişisel verilerin başka verilerle eşleştirilerek
dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle
ilişkilendirilemeyecek hâle getirilmesini ifade eder. Ayberk Göker Ev
Dekorasyon Ürünleri hukuka uygun olarak işlenen kişisel verilerin işlenmesini
gerektiren sebepler ortadan kalktığında kişisel verileri
anonimleştirebilmektedir.
KVK
Kanunu’nun 28. maddesine uygun olarak; anonim hale getirilmiş olan kişisel
veriler araştırma, planlama ve istatistik gibi amaçlarla işlenebilir. Bu tür
işlemeler KVK Kanunu kapsamı dışında olup, kişisel veri sahibinin açık rızası
aranmayacaktır. Anonim hale getirilerek işlenen kişisel veriler KVK Kanunu
kapsamı dışında olacağından Politika’nın 2. Bölümünde düzenlenen haklar bu
veriler için geçerli olmayacaktır. Ayberk Göker Ev Dekorasyon Ürünleri
tarafından en çok kullanılan anonimleştirme teknikleri aşağıda sıralanmaktadır.
Ø Maskeleme
Veri
maskeleme ile kişisel verinin temel belirleyici bilgisini veri seti içerisinden
çıkartılarak kişisel verinin anonim hale getirilmesi yöntemidir.
8.
TANIMLAR
Ø Kişisel
verinin izi hiç kimse tarafından sürülemiyorsa veya kişisel kimlik makul
olmayan bir zaman, gider ve iş gücüyle yeniden yaratılabiliyorsa veri
anonimleştirilmiş sayılır.
Ø Veri
ihlalleri, kişisel verinin kanuna aykırı şekilde ele geçirilmesi, toplanması, değiştirilmesi,
kopyalanması, dağıtılması veya kullanılmasına dair haklı şüphelerin olduğu
olaylardır. Bu üçüncü taraflarla ve kişilerle ilgili olabilir.
Ø İlgili
kişi, kişisel verisi işlenen gerçek kişidir.
Ø Özel
nitelikli veriler kişinin ırk, etnik köken, siyasi düşünce, felsefi inanç, din,
mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika
üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle
ilgili veriler ile biyometrik ve genetik verilerdir.
Ø Kişisel
veri, bir gerçek kişinin kimliğini belirleyen ya da kimliğini belirlenebilir
kılan her türlü bilgidir. Bir kişi örneğin kişisel ilişkisi olası ek bilgi ile
dahi olsa bilginin kombinasyonu
kullanılarak belirlenebilirse tanımlanabilir olmaktadır.
Ø Kişisel
verinin işlenmesi kişisel verilerin tamamen veya kısmen otomatik olan ya da
herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan
yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi,
yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilir hale
getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler
üzerinde gerçekleştirilen her türlü işlemi kapsamaktadır.