Kişisel Verilerin Korunması ve İşlenmesi Politikası

1. Bölüm - Giriş

1.1. Giriş, Amaç ve Kapsam

Avrupa Birliği kriterlerine uyum çerçevesinde uzun yıllar çalışılarak hazırlanmış olan 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) 07.04.2016 tarihli Resmî Gazetede yayımlanarak yürürlüğe girmiştir. Kanun, büyük ölçüde Avrupa Birliği’nin 95/46/EC sayılı direktifi ile aynı yönde düzenlemeler ihtiva etmekte olup, Kanun’un yürürlüğe girmesi ile birlikte bireylerin kişisel verilerinin bütüncül bir düzenleme içerisinde korunması yasal düzenleme altına alınmıştır.

Kişisel verilerinizin korunması, 2823 Sokak, No: 55, Mersinli Mahallesi, Konak, İzmir adresinde Karşıyaka Vergi Dairesi’ne 7830772011 vergi kimlik numarasıyla kayıtlı Sumosu Arıtma Sanayi ve Ticaret Limited Şirketi (“Şirket” veya “Sumosu”) için büyük hassasiyet arz etmekte olup, Türkiye Cumhuriyeti Anayasası’na göre, herkes, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Kişisel verilerin korunması Şirket’in öncelikleri arasında olup, işbu Kişisel Verilerin Koruması ve İşlenmesi Politikası (“Politika”) ile yönetilen; çalışanların, çalışan adaylarının, ürün veya hizmet alan kişilerin, Şirket yetkililerinin iş birliği içinde olduğumuz kurumların ve onların çalışanlarının, yetkililerinin ve üçüncü kişilerin kişisel verilerinin korunmasına gerekli özeni göstermektedir.

Şirket tarafından benimsenen üstün hizmet kalitesi, bireylerin haklarına saygı, şeffaflık ve dürüstlük ilkeleri çerçevesinde, Kanun ile öngörülen yeni düzenlemeler doğrultusunda Şirket iç işleyişinin Kanun, ikincil düzenlemeler, Kişisel Verileri Koruma Kurulu’nun kararları ve düzenlemeleri ve sair ilgili mevzuat kapsamında düzenlenmesi Şirket’imizin öncelikli konuları arasında yer almaktadır. Bu nedenle Kanun’un getirdiği haklardan müşterilerimizi faydalandırmak ve Kanun’a uyum sürecini sağlamak için işbu Politika düzenlenerek yürürlüğe sokulmuştur. Bu kapsamda, ilgili mevzuat gereğince işlenen kişisel verilerin korunması için Şirket’imiz tarafından gereken idari ve teknik tedbirler alınmaktadır.

Politika ile Şirket tarafından Kanun’a uyum için yukarıda belirtilen ilkeler çerçevesinde getirilecek düzenlemelerin Şirket bünyesinde, Şirket çalışanları ve iş ortakları tarafından etkin bir şekilde uygulanmasını teminen; Şirket tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunmak, Şirket işleyişi içerisinde kişisel verilerin işlenmesi ve korunması bakımından her türlü idari ve teknik tedbirlerin alınmasını sağlamak, gerekli iç prosedürleri oluşturmak, farkındalığın yükseltilmesi için gerekli tüm eğitimleri belirlemek, çalışanlar ve iş ortaklarının Kanun süreçlerine uyumları için gerekli tüm tedbirler alınarak uygun ve etkin denetim mekanizmalarının kurulmasını sağlamak amaçlanmıştır.

Bu Politika; çalışanların, çalışan adaylarının, ürün veya hizmet alan kişilerin, Şirket yetkililerinin iş birliği içinde olduğumuz kurumların ve onların çalışanlarının, yetkililerinin ve üçüncü kişilerin kişisel verilerinin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerin korunmasına ilişkindir.

1.2. Tanımlar

Açık Rıza Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı.
Kişisel Verilerin Anonim Hale Getirilmesi Kişisel verilerin, maskeleme, toplulaştırma, veri bozma vb. tekniklerle başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder.
Başvuru Formu İlgili kişilerin haklarını kullanmak için yapacakları başvuruyu içeren 6698 Sayılı Kişisel Verilerin Korunması Kanunu Gereğince İlgili Kişi (Kişisel Veri Sahibi) Tarafından Veri Sorumlusuna Yapılacak Başvurulara İlişkin Başvuru Formunu ifade eder.
Çalışan Adayı Şirket’e herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Şirket incelemesine açmış olan gerçek kişileri ifade eder.
İş Birliği İçinde Olduğumuz Kurumların Çalışanları, Yetkilileri Şirket ile her türlü iş ilişkisi içerisinde bulunduğu kurumlarda çalışan, bu kurumların hissedarları ve yetkilileri dâhil olmak üzere, gerçek kişileri ifade eder.
İş Ortağı Şirket ile ticari faaliyetlerini sürdürürken muhtelif projeler yürütmek, hizmet almak gibi amaçlarla iş ortaklığı kurduğu tarafları ifade eder.
Kişisel Verilerin İşlenmesi Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder.
İlgili Kişi Kişisel verisi işlenen gerçek kişiyi ifade eder.
Kişisel Verilerin Silinmesi Kişisel verilerin silinmesi; kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesini ifade eder.
Kişisel Verilerin Yok Edilmesi Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade eder.
Kişisel Veri Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
“KVK Kurulu” veya “Kurul” Kişisel Verileri Koruma Kurulu’nu ifade eder.
Özel Nitelikli Kişisel Veri Kişilere ait ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verileri ifade eder.
Periyodik İmha KVK Kanunu’nda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini ifade eder.
Şirket Yetkilisi Şirket Yöneticisi ve diğer yetkili gerçek kişileri ifade eder.
Tedarikçi ve Hizmet Sağlayıcılar Şirket ticari faaliyetlerini yürütürken Şirket emir ve talimatlarına uygun olarak sözleşme temelli veya herhangi bir sözleşmesel ilişkisi bulunmadan olarak Şirket’e ürün veya hizmet sunan tarafları ifade eder.
Üçüncü Kişi Politika kapsamında farklı bir şekilde tanımlanmamış olan, kişisel verileri Politika kapsamında işlenen gerçek kişileri ifade eder.
Veri İşleyen Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişiyi ifade eder.
Veri Sorumlusu Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yerin (veri kayıt sistemi) kurulmasından ve yönetilmesinden sorumlu gerçek veya tüzel kişiyi ifade eder.

2. Bölüm – Kişisel Verilerin İşlenmesine İlişkin Hususlar

2.1. Genel Olarak

Şirket, kişisel verilerin işlenmesi sırasında, Anayasa’nın 20. maddesine ve Kanun’un 4. Maddesi doğrultusunda hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel; belirli, açık ve meşru amaçlar güderek; amaçla bağlantılı, sınırlı ve ölçülü bir biçimde kişisel veri işleme faaliyetinde bulunmaktadır. Şirket kanunlarda öngörülen veya kişisel veri işleme amacının gerektirdiği süre kadar kişisel verileri muhafaza etmektedir.

Şirket, ilgili kişileri Anayasa’nın 20. ve Kanun’un 10. maddelerine uygun olarak aydınlatmakta ve Kanun’un 11. Maddesi doğrultusunda bilgi talep etmeleri durumunda gerekli bilgilendirmeyi yapmaktadır. Şirket, Kanun’un 6. maddesine uygun olarak özel nitelikli kişisel verilerin işlenmesi bakımından öngörülen düzenlemelere uygun hareket etmektedir. Kanun’un 8. ve 9. maddelerine uygun olarak, kişisel verilerin aktarılması konusunda kanunda öngörülen ve KVK Kurulu tarafından ortaya konulan düzenlemelere uygun davranmaktadır.

Şirket, kişisel verileri, kişisel verilerin işlenmesine ilişkin Kanun’un 5. Maddesi yahut Kanun’un 6. maddesindeki şartlardan bir veya birkaçına dayalı olarak işlemektedir.

2.2. Kişisel Verilerin Mevzuatta Öngörülen İlkelere Uygun Olarak İşlenmesi

2.2.1. Hukuka ve Dürüstlük Kuralına Uygun İşleme

Kanun’da yer alan düzenlemeler uyarınca kişisel veriler, hukuksal düzenlemeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Bu kapsamda, kişisel verilerin işlenmesinde orantılılık gerekliliklerini dikkate alınmakta, kişisel verileri amacın gerektirdiği dışında kullanmamaktadır.

2.2.2. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama

Şirket, veri işleme süreçleri dahilinde kullanmakta olduğu sistemler ve iletişim kanalları aracılığı ile işlediği kişisel verilerin doğru ve güncel olmasını sağlamaktadır. Bu doğrultuda gerekli tedbirleri almaktadır.

2.2.3. Belirli, Açık ve Meşru Amaçlarla İşleme

Şirket, bünyesinde yürüttüğü operasyonlar kapsamında kişisel verileri belirli ve meşru amaçlar doğrultusunda işlemektedir. Hazırlamış olduğu aydınlatma metinleri, açık rıza metinleri ve politikalar ile veri işleme amaçlarını açıkça ifade etmektedir.

2.2.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

Şirket, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. Örneğin, sonradan ortaya çıkması muhtemel ihtiyaçların karşılanmasına yönelik kişisel veri işleme faaliyeti yürütülmemektedir.

2.2.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme

Şirket, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmakta, bir süre belirlenmemişse kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler otomatik olarak yahut Şirket tarafından periyodik olarak silinmekte, yok edilmekte veya anonim hale getirilmektedir.

2.3. Kişisel Verileri, Kanun’un 5. Maddesinde Belirtilen Kişisel Veri İşleme Şartlarından Bir veya Birkaçına Dayalı ve Bu Şartlarla Sınırlı Olarak İşleme

Kişisel verilerin korunması anayasal bir haktır. Temel hak ve hürriyetler, özlerine dokunulmaksızın yalnızca Anayasa’nın ilgili maddelerinde belirtilen sebeplere bağlı olarak ve ancak kanunla sınırlanabilir. Anayasa’nın 20. maddesinin üçüncü fıkrası gereğince, kişisel veriler ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebilecektir. Şirket bu doğrultuda ve Anayasa’ya uygun bir biçimde; kişisel verileri, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlemektedir.

2.4. Kişisel Veri Sahibinin Aydınlatılması ve Bilgilendirilmesi

Şirket, Kanun’un 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında İlgili kişileri aydınlatmaktadır. Bu kapsamda Şirket, varsa temsilcisinin kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin sahip olduğu hakları konusunda aydınlatma yapmaktadır.

Anayasa’nın 20. maddesinde herkesin, kendisiyle ilgili kişisel veriler hakkında bilgilendirilme hakkına sahip olduğu ortaya konulmuştur. Bu doğrultuda Kanun’un 11. maddesinde kişisel veri sahibinin hakları arasında “bilgi talep etme” de sayılmıştır. Şirket bu kapsamda, Anayasa’nın 20. ve Kanun’un 11. maddelerine uygun olarak ilgili kişinin bilgi talep etmesi durumunda gerekli bilgilendirmeyi yapmaktadır.

2.5. Özel Nitelikli Kişisel Verilerin İşlenmesi

Şirket tarafından, Kanun ile “özel nitelikli” olarak belirlenen kişisel verilerin işlenmesinde, KVK Kanunu’nda öngörülen düzenlemelere hassasiyetle uygun davranılmaktadır.

Kanun’un 6. maddesinde, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan bir takım kişisel veri “özel nitelikli” olarak belirlenmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

Kanun’a uygun bir biçimde Şirket tarafından, özel nitelikli kişisel veriler, KVK Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenmektedir:

  • Kişisel veri sahibinin açık rızasının olması,
  • Kanunlarda açıkça öngörülmesi,
  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin, kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
  • İlgili kişinin alenileştirdiği kişisel verilere ilişkin ve alenileştirme iradesine uygun olması,
  • Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,
  • Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması,
  • İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alan hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması,
  • Siyasi, felsefi, dini veya sendikal amaçlarla kurulan vakıf, dernek ve diğer kâr amacı gütmeyen kuruluş ya da oluşumların, tâbi oldukları mevzuata ve amaçlarına uygun olmak, faaliyet alanlarıyla sınırlı olmak ve üçüncü kişilere açıklanmamak kaydıyla; mevcut veya eski üyelerine ve mensuplarına veyahut bu kuruluş ve oluşumlarla düzenli olarak temasta olan kişilere yönelik olması,

halinde işlenmektedir.

2.6. Kişisel Verilerin Yurtiçinde Aktarılması

Şirket, hukuka uygun olan kişisel veri işleme amaçları doğrultusunda işbu Politika kapsamında yer verilen gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir. Şirket bu doğrultuda Kanun’un 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir. Kişisel verilerin aktarılması söz konusu olduğu durumlarda, aktarım yapılan gerçek veya tüzel kişiler ile veri koruma ve aktarım sözleşmeleri imzalanmakta, sözleşmeler içerisinde verilerin korunmasına ilişkin hükümler içermektedir.

2.6.1. Genel Nitelikli Kişisel Verilerin Aktarılması

Şirket, meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda gerekli gizlilik koşullarını oluşturarak ve güvenlik önlemlerini alarak aşağıda sayılan Kanun’un 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak kişisel verileri üçüncü kişilere aktarabilmektedir:

  • Kişisel veri sahibinin açık rızası var ise,
  • Kanunlarda kişisel verinin aktarılacağına ilişkin açık bir düzenleme var ise,
  • Kişisel veri sahibinin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve kişisel veri sahibi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa;
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise,
  • Şirket’in hukuki yükümlülüğünü yerine getirmesi için kişisel veri aktarımı zorunlu ise,
  • Kişisel veriler, kişisel veri sahibi tarafından alenileştirilmiş ise,
  • Kişisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
  • Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirket’in meşru menfaatleri için kişisel veri aktarımı zorunlu ise

aktarım yapılması mümkündür.

2.6.2. Özel Nitelikli Kişisel Verilerin Aktarılması

Şirket gerekli özeni göstererek, gerekli güvenlik tedbirlerini alarak ve KVK Kurulu tarafından öngörülen yeterli önlemleri alarak; meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda kişisel veri sahibinin özel nitelikli kişisel verilerini aşağıdaki durumlarda üçüncü kişilere aktarabilmektedir.

  • Kişisel veri sahibinin açık rızasının olması,
  • Kanunlarda açıkça öngörülmesi,
  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin, kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
  • İlgili kişinin alenileştirdiği kişisel verilere ilişkin ve alenileştirme iradesine uygun olması,
  • Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,
  • Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması,
  • İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alan hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması,
  • Siyasi, felsefi, dini veya sendikal amaçlarla kurulan vakıf, dernek ve diğer kâr amacı gütmeyen kuruluş ya da oluşumların, tâbi oldukları mevzuata ve amaçlarına uygun olmak, faaliyet alanlarıyla sınırlı olmak ve üçüncü kişilere açıklanmamak kaydıyla; mevcut veya eski üyelerine ve mensuplarına veyahut bu kuruluş ve oluşumlarla düzenli olarak temasta olan kişilere yönelik olması.

2.7. Kişisel Verilerin Yurtdışına Aktarılması

2.7.1. Genel Nitelikli Kişisel Verilerin Yurtdışına Aktarılması

Şirket; iş faaliyetlerinin yürütülmesi ve depolama yapılabilmesi amacıyla Kanun’da öngörülen güvenlik önlemlerini almak ve ilgili kişilerin açık rızasını almak suretiyle yurt dışına genel nitelikli kişisel veri aktarımı yapabilmektedir.

2.7.2. Özel Nitelikli Kişisel Verilerin Yurtdışına Aktarılması

Şirket depolama faaliyetlerinin yürütülmesi amacıyla Kanun’da öngörülen güvenlik önlemlerini almak ve ilgili kişilerin açık rızasını almak suretiyle yurt dışına genel nitelikli kişisel veri aktarımı yapabilmektedir.

3. Bölüm – Şirket Tarafından İşlenen Kişisel Verilerin Kategorizasyonu, İşlenme Amaçları ve Saklanma Süreleri

Şirket, Kanun’un 10. maddesine uygun olarak aydınlatma yükümlülüğü kapsamında hangi kişisel veri sahibi gruplarının hangi kişisel verilerini işlediğini, kişisel veri sahibinin kişisel verilerinin işlenme amaçlarını ve saklama sürelerini kişisel veri sahibine bildirmektedir.

3.1. Kişisel Verilerin Kategorizasyonu

Şirket nezdinde; Şirket’in meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda, Kanun’un 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin 4. maddede belirtilen ilkeler olmak üzere Kanun’da belirtilen genel ilkelere ve Kanun’da düzenlenen bütün yükümlülüklere uyularak ve işbu Politika kapsamındaki kişi grupları ile sınırlı olarak aşağıda belirtilen kategorilerdeki kişisel veriler, Kanun’un 10. maddesi uyarınca ilgili kişiler bilgilendirilmek suretiyle işlenmektedir.

Kişisel Veri Kategorileri Kişisel Veri Kategorizasyonu Açıklaması
Kimlik Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; kişinin kimliğine dair bilgilerin bulunduğu verilerdir, ad-soyad, T.C. kimlik numarası, uyruk bilgisi, anne adı-baba adı, doğum yeri, doğum tarihi, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası gibi bilgiler
İletişim Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; telefon numarası, adres, e-mail adresi, faks numarası gibi bilgiler
Özlük Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirket ile çalışma ilişkisi içerisinde olan gerçek kişilerin özlük haklarının oluşmasına ve Şirket İnsan Kaynakları fonksiyonlarının işlemesi bakımından temel teşkil edecek bilgilerin elde edilmesine yönelik işlenen SGK numarası, bordro bilgileri, giriş-çıkış saat kayıtları, SGK hizmet dökümü gibi kişisel veriler
Finans Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirket’imizin kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN numarası gibi bilgiler
İşlem Güvenliği Şirket faaliyetlerini yürütürken gerek ilgili kişinin gerekse de Şirket’in teknik, idari, hukuki ve ticari güvenliğine ilişkin işlenen log kayıtları, bilgisayar kullanıcı adı ve parola bilgileri, internet sitesi giriş-çıkış bilgileri, IP adresi bilgileri gibi kişisel veriler
Mesleki Deneyim Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; özgeçmişte yer alan mesleki deneyime ilişkin veriler öğrenim durumu, mezuniyet tarihi, özgeçmiş, kurs bilgileri, sertifika bilgileri, son mezun olduğu okul, ihtisas bilgileri
Müşteri İşlem Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; fatura bilgisi, ödeme miktarı gibi veriler
Görsel/İşitsel Veriler Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; fotoğraf ve kamera kayıtları ses kayıtları ile kişisel veri içeren belgelerin kopyası niteliğindeki belgelerde yer alan veriler, sosyal medyada paylaşılan fotoğraflar gibi kişisel veriler
Risk Yönetimi Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen ticari ve idari risk verileri vb.
Hukuki İşlem Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen maaş haczi bilgileri, icra dosyaları ve adli dava bilgileri vb.
Sağlık Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Kanun’un 6. maddesinde belirtilen veriler hastalık bilgileri, ameliyat geçmişi de dahil sağlık verileri gibi kişisel veriler
Ceza Mahkûmiyeti ve Güvenlik Tedbirleri Adli sicil kaydı gibi gerçek kişiler hakkında uygulanan Ceza Mahkumiyeti ve Güvenlik Tedbirlerine dair verileri içeren her türlü belgeyi ifade etmektedir.
Diğer Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen veriler askerlik durumu, motorlu taşıt ehliyet bilgisi, imza verisi, eğitim verileri vb.

3.2. Kişisel Verilerin İşlenme Amaçları

Çalışan
Veri Kategorisi İşlenen Veri Kişisel Verilerin İşlenme Amaçları
Kimlik
  • Ad
  • Anne adı
  • Baba adı
  • Cinsiyet
  • Doğum Tarihi
  • Doğum Yeri
  • İmza
  • Kimlik Görüntüsü
  • Kimlik Numarası
  • Motorlu Taşıt Ehliyet Bilgisi
  • Nüfus Cüzdanı aile sıra no
  • Nüfus Cüzdanı seri no
  • Nüfus Cüzdanı sıra no
  • Nüfusa Kayıtlı olunan yer
  • Soyad
  • Uyruk
  • Bilgi Güvenliği Süreçlerinin Yürütülmesi
  • Çalışan Kartı Çıkartılması Süreçlerinin Yürütülmesi
  • Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi
  • Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
  • Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi
  • Denetim / Etik Faaliyetlerinin Yürütülmesi
  • Erişim Yetkilerinin Yürütülmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Finans ve Muhasebe İşlerinin Yürütülmesi
  • Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
  • Görevlendirme Süreçlerinin Yürütülmesi
  • Hukuk İşlerinin Takibi ve Yürütülmesi
  • İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
  • İletişim Faaliyetlerinin Yürütülmesi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • Kullanıcı Hesaplarının Oluşturulması
  • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  • Mal / Hizmet Satış Süreçlerinin Yürütülmesi
  • Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi
  • Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
  • Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
  • Pazarlama Analiz Çalışmalarının Yürütülmesi
  • Risk Yönetimi Süreçlerinin Yürütülmesi
  • Saklama ve Arşiv Faaliyetlerinin Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Ücret Politikasının Yürütülmesi
  • Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
  • Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
  • Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi
  • Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi
  • Yönetim Faaliyetlerinin Yürütülmesi
İletişim
  • Açık Adres Bilgisi
  • Elektronik Posta Adresi
  • Telefon Numarası
Özlük
  • Bordro Bilgileri
  • Görevi
  • İş Sözleşmesi Bilgileri
  • İŞKUR Kayıt Tarihi
  • İzin Bilgileri
  • Meslek
  • Meslek Kodu
  • Özgeçmiş
  • SGK Hizmet Dökümü
  • Sosyal Güvenlik / Emeklilik Bilgileri(SGK Giriş)
  • SSK Sicil Numarası
Finans
  • Banka Adı
  • Banka Hesap Numarası
  • IBAN numarası
  • Maaş Bilgisi
  • Ödeme Miktarı
Görsel Kayıtlar
  • Fotoğraf
İşlem Güvenliği
  • Bilgisayar kullanıcı adı ve parola bilgileri
  • IP adresi bilgileri
Mesleki Deneyim
  • Bilgisayar Kullanımı Bilgisi
  • Diploma
  • Kurs Bilgileri
  • Meslek İçi Eğitim
  • Mezun olunan okul ve bölüm adı
  • Mezuniyet notu
  • Mezuniyet tarihi
  • Öğrenim Durumu
  • Sertifika Bilgileri
  • Transkript Bilgileri
  • Yabancı Dil Bilgisi
Risk Yönetimi
  • Ticari
  • Teknik
  • İdari Riskler
Hukuki İşlem
  • İcra Dosyası Bilgiler
  • Dava Bilgileri
Sağlık
  • Engellilik Durumu (engelli olup olmadığı)
  • Hastalık
  • İşe Giriş Periyodik Muayene Formu
  • İş Kazası Geçmişi
  • Ameliyat Geçmişi Sağlık Raporu
Ceza ve Mahkumiyet Verileri
  • Adli Sicil Kaydı
Diğer- Askerlik
  • Askerlik Durumu (Askerlik Yapıp Yapmadığı)
Diğer - İmza Verisi
  • Kişiye ait imza verisi
Diğer - Eğitim Verisi
  • Kişinin eğitim aldığı okullar, sertifikasyonlar vb.
Diğer- Ehliyet Verisi
  • Sürücü Belgesi

 

Çalışan Adayı
Veri Kategorisi İşlenen Veri Kişisel Verilerin İşlenme Amaçları
Kimlik
  • Ad
  • Cinsiyet
  • Doğum Tarihi
  • Medeni Durum
  • Motorlu Taşıt Ehliyet Bilgisi
  • Soyad
  • Çalışan Adayı / Stajyer / Öğrenci Seçme ve Yerleştirme Süreçlerinin Yürütülmesi
  • Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi
  • İletişim Faaliyetlerinin Yürütülmesi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi
  • Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
İletişim
  • Elektronik Posta Adresi
  • Telefon Numarası
Görsel Kayıtlar
  • Fotoğraf
Mesleki Deneyim
  • Bilgisayar Kullanımı Bilgisi
  • Diploma
  • İş Deneyimleri
  • Kurs Bilgileri
  • Meslek
  • Meslek İçi Eğitim
  • Mezun olunan okul ve bölüm adı
  • Mezuniyet notu
  • Mezuniyet tarihi
  • Öğrenim Durumu
  • Önceki Görevi
  • Önceki İş Yeri Adı
  • Önceki İşyerinde Çalışma Süresi
  • Özgeçmiş
  • Sertifika Bilgileri
  • Yabancı Dil Bilgisi
Diğer- Askerlik
  • Askerlik Durumu (Askerlik Yapıp Yapmadığı)
  • Askerlik Hizmeti Yapılmamışsa Nedeni
Diğer – Eğitim Verisi
  • Kişinin eğitim aldığı okullar, sertifikasyonlar vb.
Diğer – Ehliyet Verisi
  • Sürücü Belgesi

 

Hissedar/Ortaklar
Veri Kategorisi İşlenen Veri Kişisel Verilerin İşlenme Amaçları
Kimlik
  • Ad
  • Soyad
  • İmza
  • Kimlik numarası
  • Kimlik Seri Numarası
  • Kimlik Görüntüsü
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi
  • Yönetim Faaliyetlerinin Yürütülmesi
  • Yatırım Süreçlerinin Yürütülmesi
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • İletişim Faaliyetlerinin Yürütülmesi
  • Denetim / Etik Faaliyetlerinin Yürütülmesi
  • İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
Finans
  • IBAN Numarası
  • Banka Hesap Numarası
  • Ödeme Miktarı
  • Banka Adı
  • Ödeme Açıklaması
İletişim
  • Telefon Numarası
  • Elektronik Posta Adresi
Görsel Kayıtlar
  • Fotoğraf
İşlem Güvenliği
  • Bilgisayar kullanıcı adı ve parola bilgileri
  • IP adresi bilgileri
Diğer - İmza Verisi
  • Kişiye ait imza verisi

 

Potansiyel Ürün veya Hizmet Alıcı Alıcısı
Veri Kategorisi İşlenen Veri Kişisel Verilerin İşlenme Amaçları
Kimlik
  • Ad
  • Soyad
  • Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
  • İletişim Faaliyetlerinin Yürütülmesi
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • Mal / Hizmet Satış Süreçlerinin Yürütülmesi
  • Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
  • Pazarlama Analiz Çalışmalarının Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Yönetim Faaliyetlerinin Yürütülmesi
İletişim
  • Açık Adres Bilgisi
  • Adres
  • Elektronik Posta Adresi
  • Telefon Numarası
Fiziksel Mekan Güvenliği
  • Çıkış Saati
  • Giriş Saati
  • Güvenlik Kamerası Kaydı

 

Ürün veya Hizmet Alan Kişi
Veri Kategorisi İşlenen Veri Kişisel Verilerin İşlenme Amaçları
Kimlik
  • Soyad
  • Ad
  • Kimlik Numarası
  • Vergi Kimlik Numarası
  • Vergi Dairesi
  • İmza
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Finans ve Muhasebe İşlerinin Yürütülmesi
  • Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
  • Hukuk İşlerinin Takibi ve Yürütülmesi
  • İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  • Mal / Hizmet Satış Süreçlerinin Yürütülmesi
  • Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi
  • Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
  • Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
  • Saklama ve Arşiv Faaliyetlerinin Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Ücret Politikasının Yürütülmesi
  • Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
  • Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi
  • Yönetim Faaliyetlerinin Yürütülmesi
İletişim
  • Açık Adres Bilgisi
  • Elektronik Posta Adresi
  • Telefon Numarası
Finans
  • Banka Adı
  • Banka Hesap Numarası
  • IBAN numarası
  • Ödeme Miktarı
  • Ödeme Açıklaması
Müşteri İşlem
  • Fatura Bilgisi
  • Ödeme Miktarı
Diğer - İmza Verisi
  • Kişiye ait imza verisi

 

Tedarikçi Yetkilisi
Veri Kategorisi İşlenen Veri Kişisel Verilerin İşlenme Amaçları
Kimlik
  • Ad
  • İmza
  • Kayıtlı Olunan Vergi Dairesi
  • Kimlik Numarası
  • Soyad
  • Vergi Kimlik Numarası
  • Denetim / Etik Faaliyetlerinin Yürütülmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Finans ve Muhasebe İşlerinin Yürütülmesi
  • Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
  • Hukuk İşlerinin Takibi ve Yürütülmesi
  • İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
  • İletişim Faaliyetlerinin Yürütülmesi
  • İş Faaliyetlerinin Yürütülmesi
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • Lojistik Faaliyetlerinin Yürütülmesi
  • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  • Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi
  • Mal / Hizmet Satış Süreçlerinin Yürütülmesi
  • Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi
  • Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
  • Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
  • Saklama ve Arşiv Faaliyetlerinin Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi
  • Ücret Politikasının Yürütülmesi
  • Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
  • Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi
  • Yönetim Faaliyetlerinin Yürütülmesi
İletişim
  • Açık Adres Bilgisi
  • Elektronik Posta Adresi
  • Telefon Numarası
Finans
  • Banka Adı
  • Banka Hesap Numarası
  • Iban Numarası
  • Ödeme Miktarı
Diğer - İmza Verisi
  • Kişiye ait imza verisi

 

Tedarikçi Çalışanı
Veri Kategorisi İşlenen Veri Kişisel Verilerin İşlenme Amaçları
İletişim
  • Elektronik Posta Adresi
  • Telefon Numarası
  • Denetim / Etik Faaliyetlerinin Yürütülmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Finans Ve Muhasebe İşlerinin Yürütülmesi
  • Lojistik Faaliyetlerinin Yürütülmesi
  • İletişim Faaliyetlerinin Yürütülmesi
  • İş Faaliyetlerinin Yürütülmesi
  • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  • Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi
  • Ücret Politikasının Yürütülmesi
  • Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
  • Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi
  • Yönetim Faaliyetlerinin Yürütülmesi
Kimlik
  • Ad
  • Soyad
Diğer - İmza Verisi
  • Kişiye ait imza verisi

 

İnternet Sitesi Ziyaretçisi
Veri Kategorisi İşlenen Veri Kişisel Verilerin İşlenme Amaçları
İşlem Güvenliği
  • Bilgisayar kullanıcı adı ve parola bilgileri IP adresi bilgileri
  • Bilgi Güvenliği Süreçlerinin Yürütülmesi
  • Denetim / Etik Faaliyetlerinin Yürütülmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
  • Saklama ve Arşiv Faaliyetlerinin Yürütülmesi
  • Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi
  • Yönetim Faaliyetlerinin Yürütülmesi

Şirket, Kanun’un 5. maddesinin 2. fıkrasında ve 6. maddenin 2. fıkrasında belirtilen kişisel veri işleme şartları içerisindeki amaçlarla ve koşullarla sınırlı olarak kişisel verileri işlemektedir. Bu amaçlar ve koşullar;

  • Kişisel verilerinizin işlenmesi için açık rıza vermiş olmanız,
  • Kişisel verilerinizin Şirket tarafından işlenmesinin bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması,
  • Kişisel verilerinizin sizler tarafından alenileştirilmiş olması şartıyla; sizlerin alenileştirme amacıyla sınırlı bir şekilde Şirket tarafından işlenmesi,
  • Kişisel verilerinizin Şirket tarafından işlenmesinin Şirket’imizin veya sizlerin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması,
  • Sizlerin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket’imiz meşru menfaatleri için kişisel veri işleme faaliyetinde bulunulmasının zorunlu olması,
  • Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması,
  • İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alan hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması

halinde işlenmesidir.

3.3. Kişisel Verilerin Saklanma Süreleri

Şirket, ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklamaktadır. Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, Kişisel Veriler, Şirketin veriyi işlerken yürütülen faaliyet ile bağlı olarak Şirket uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre kadar işlenmekte daha sonra silinmekte, yok edilmekte veya anonim hale getirilmektedir.

Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Şirket’in belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Şirket’e yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.

Veri Kategorisi Veri Saklama Süresi (en fazla)
Kimlik Hukuki İlişkinin Sona Ermesinden İtibaren 15 Yıl
İletişim Hukuki İlişkinin Sona Ermesinden İtibaren 10 yıl
Özlük Hukuki İlişkinin Sona Ermesinden İtibaren 10 yıl
Hukuki İşlem Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Müşteri İşlem Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
İşlem Güvenliği Hukuki İlişkinin Sona Ermesinden İtibaren 2 yıl
Risk Yönetimi Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Finans Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Görsel Kayıtlar Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Mesleki Deneyim Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Sağlık Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Ceza ve Mahkumiyet Verileri Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Diğer - Askerlik Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Diğer - Ehliyet Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Diğer - Eğitim Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
Diğer - İmza Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

4. Bölüm – Şirket Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları

Şirket, Kanun’un 10. maddesine uygun olarak kişisel verilerin aktarıldığı kişi gruplarını kişisel veri sahibine bildirmektedir. Şirket Kanun’un 8. maddelerine uygun olarak Politika ile yönetilen veri sahiplerinin kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarılabilir:

  • yetkili kamu kurum ve kuruluşlarına,
  • gerçek veya özel hukuk tüzel kişilerine,
  • bağlı ortaklıklar ve iştiraklere,
  • iş ortaklarına,
  • tedarikçilerine

Aktarımda bulunulan yukarıda belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmektedir.

Veri Aktarımı Yapılabilecek Kişiler Tanımı Veri Aktarım Amacı
Hukuken Yetkili Kamu Kurum ve Kuruluşları İlgili mevzuat hükümlerine göre Şirket’ten bilgi ve belge almaya yetkili kamu kurum ve kuruluşları İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dâhilinde talep ettiği amaçla sınırlı olarak aktarılabilmektedir.
Gerçek Kişiler veya Özel Hukuk Tüzel Kişileri İlgili mevzuat hükümlerine göre Şirket’ten bilgi ve belge almaya yetkili özel hukuk kişileri (Bağımsız Denetim, Ürün veya hizmet Alan Kişi, İSG, Bankalar, Muhasebe Sistemleri, E-Arşiv Fatura Hizmet Sağlayıcıları) İlgili özel hukuk tüzel kişilerinin mevzuat hükümleri uyarınca hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak aktarılabilmektedir.
Şirket Yetkililerine Şirket içerisinde yönetim ve denetim yetkisi bulunan kimseler Şirket yönetim ve denetim süreçlerinin yürütülerek iş devamlılığın sağlanması amacı ile Şirket yetkililerine veri aktarımı yapılabilmektedir.
Bağlı Ortaklıklar ve İştiraklere Şirket bağlı ortaklıkları, iştirak şirketleri Şirket faaliyetleri kapsamında ortaklara ve iştirak şirketlere veri aktarımı yapılabilmektedir.

5. Bölüm – Kişisel Verilerin Kanundaki İşleme Şartlarına Dayalı ve Bu Şartlarla Sınırlı Olarak İşlenmesi

Şirket, Kanun’un 10. maddesine uygun olarak işlediği kişisel veriler hakkında kişisel veri sahibini aydınlatmaktadır.

5.1. Kişisel Verilerin ve Özel Nitelikli Kişisel Verilerin İşlenmesi

5.1.1. Kişisel Verilerin İşlenmesi

Kişisel veri sahibinin açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan yalnızca bir tanesidir. Açık rıza dışında, aşağıda yazan diğer şartlardan birinin varlığı durumunda da kişisel veriler işlenebilir. Kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir. İşlenen verilerin özel nitelikli kişisel veri olması halinde; aşağıda bu bölüm altında 5.1.2. başlığı içerisinde yer alan şartlar uygulanır.

Şirket’imiz tarafından kişisel verilerin işlenmesine yönelik hukuki dayanaklar farklılık gösterse de her türlü kişisel veri işleme faaliyetinde Kanun’un 4. maddesinde belirtilen genel ilkelere uygun olarak hareket edilmektedir.

a. Kişisel Veri Sahibinin Açık Rızasının Bulunması

Kişisel verilerin işlenme şartlarından biri sahibinin açık rızasıdır. Kişisel veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır.

Kişisel verilerin elde edilme sebeplerine yönelik işleme amacının (birincil işleme) dışındaki kişisel veri işleme faaliyetleri için (ikincil işleme) işbu başlığın b, c, d, e, f, g ve h’de yer alan şartlardan en az biri aranmakta; bu şartlardan biri yok ise, Şirket tarafından bu kişisel veri işleme faaliyetleri kişisel veri sahibinin bu işleme faaliyetlerine yönelik açık rızasına dayalı olarak gerçekleştirilmektedir.

Kişisel verilerin, kişisel veri sahibinin açık rıza vermesine bağlı olarak işlenmesi için, İlgili kişilerin ilgili yöntemler ile açık rızaları alınmaktadır.

b. Kanunlarda Açıkça Öngörülmesi

Veri sahibinin kişisel verileri, kanunda açıkça öngörülmesi halinde hukuka uygun olarak işlenebilecektir.

c. Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması

Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

d. Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması

Bir sözleşmenin kurulması / ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde kişisel verilerin işlenmesi mümkündür. Sözleşmenin olmazsa olmaz unsurlarından ad, soyad gibi veriler örnek gösterilebilecektir.

e. Hukuki Yükümlülüğün Yerine Getirmesi

Şirket, veri sorumlusu olarak hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir. Şirket’in kanunen işlemek zorunda olduğu veriler örnek olarak gösterilebilecektir.

f. Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi

Veri sahibinin, kişisel verisini kendisi tarafından alenileştirilmiş olması halinde ilgili kişisel veriler işlenebilecektir.

g. Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde kişisel veri sahibinin kişisel verileri işlenebilecektir.

h. Veri Sorumlusunun Meşru Menfaati için Veri İşlemenin Zorunlu Olması

Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket’in meşru menfaatleri için veri işlemesinin zorunlu olması halinde verileri işlenebilecektir. Güvenliğin sağlanması maksadı ile güvenlik kameraları ile kayıt alınması örnek olarak gösterilebilecektir.

5.1.2. Özel Nitelikli Kişisel Verilerin İşlenmesi

Şirket tarafından özel nitelikli kişisel veriler KVK Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla kanunlarda öngörülen hallerde işlenmektedir:

  • İlgili kişinin açık rızasının olması,
  • Kanunlarda açıkça öngörülmesi,
  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin, kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
  • İlgili kişinin alenileştirdiği kişisel verilere ilişkin ve alenileştirme iradesine uygun olması,
  • Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,
  • Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması,
  • İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alan hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması,
  • Siyasi, felsefi, dini veya sendikal amaçlarla kurulan vakıf, dernek ve diğer kâr amacı gütmeyen kuruluş ya da oluşumların, tâbi oldukları mevzuata ve amaçlarına uygun olmak, faaliyet alanlarıyla sınırlı olmak ve üçüncü kişilere açıklanmamak kaydıyla; mevcut veya eski üyelerine ve mensuplarına veyahut bu kuruluş ve oluşumlarla düzenli olarak temasta olan kişilere yönelik olması

halinde mümkündür.

6. Bölüm – Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonimleştirilmesi

Şirket, Türk Ceza Kanunu’nun 138. maddesinde ve Kanun’un 7. maddesinde düzenlendiği üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Şirket’in kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir.

7. Bölüm – Kişisel Verilerin Korunmasına İlişkin Hususlar

Şirket, Kanun’un 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmakta veya yaptırmaktadır.

8. Bölüm – Kişisel Verilerin Güvenliğinin Sağlanması

8.1. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak için Alınan Teknik ve İdari Tedbirler

Şirket, kişisel verilerin hukuka uygun işlenmesini sağlamak için, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır.

Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak için Alınan Teknik Tedbirler

  • Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.
  • Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.
  • Bilgi teknolojileri sistemleri tedarik, gelistirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
  • Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
  • Güncel anti-virüs sistemleri kullanılmaktadır.
  • Güvenlik duvarları kullanılmaktadır.
  • Kullanıcı bazlı rastgele data akış kontrolü yapılmaktadır.
  • Kullanıcı yetkileri aylık olarak kontrol edilmektedir.
  • Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.
  • Şifreleme yapılmaktadır.
  • Mevcut risk ve tehditler belirlenmiştir.
  • Saldırı tespit ve önleme sistemleri kullanılmaktadır.
  • Sızma testi uygulanmaktadır.
  • Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir.
  • Şifreleme yapılmaktadır.
  • Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır.
  • Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır.

8.2. Kişisel Verilerin Güvenli Ortamlarda Saklanması

Şirket, kişisel verilerin güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok edilmesini, kaybolmasını veya değiştirilmesini önlemek için teknolojik imkânlar ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri almaktadır

Kişisel Verilerin Güvenli Ortamlarda Saklanması için Alınan Teknik Tedbirler

Şirket tarafından kişisel verilerin güvenli ortamlarda saklanması için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:

  • Kişisel verilerin güvenli ortamlarda saklanması için teknolojik gelişmelere uygun sistemler kullanılmaktadır.
  • Kişisel verilerin güvenli bir biçimde saklanmasını sağlamak için hukuka uygun bir biçimde yedekleme programları kullanılmaktadır.
  • Kişisel verilerin tutulduğu ortamlara veriye erişim kısıtlanarak yalnızca yetkili kişilerin, kişisel verinin saklanma amacı ile sınırlı olarak bu verilere erişmesine izin verilmekte, kişisel verilerin bulunduğu veri depolama alanlarına erişimler loglanarak uygunsuz erişimler veya erişim denemeleri ilgililere anlık olarak iletilmektedir.

Kişisel Verilerin Güvenli Ortamlarda Saklanması için Alınan İdari Tedbirler

Şirket tarafından kişisel verilerin güvenli ortamlarda saklanması için alınan başlıca idari tedbirler aşağıda sıralanmaktadır:

  • Çalışanlar, kişisel verilerin güvenli bir biçimde saklanmasını sağlamak konusunda eğitilmektedirler.
  • Bilgi güvenliği, özel hayatın gizliliği ve kişisel verilerin korunması alanındaki gelişmeleri takip etmek ve gerekli aksiyonları almak üzere hukuki ve teknik danışmanlık hizmeti alınmaktadır.
  • Şirket tarafından kişisel verilerin saklanması konusunda teknik gereklilikler sebebiyle dışarıdan bir hizmet alınması durumunda, kişisel verilerin hukuka uygun olarak aktarıldığı ilgili firmalar ile akdedilen sözleşmelere; kişisel verilerin aktarıldığı kişilerin, kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlanacağına ilişkin hükümlere yer verilmektedir.

8.3. Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi

Şirket, Kanun’un 12. maddesine uygun olarak, kendi bünyesinde gerekli denetimleri yapmakta veya yaptırmaktadır. Bu denetim sonuçları Şirket iç işleyişi kapsamında konu ile ilgili bölüme raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.

8.4. Kişisel Verilerin Yetkisiz Bir Şekilde İfşası Durumunda Alınacak Tedbirler

Şirket, Kanun’un 12. maddesine uygun olarak işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili Kişisel Veri Sahibine ve KVK Kurulu’na bildirilmesini sağlayan sistemi yürütmektedir. KVK Kurulu tarafından gerek görülmesi halinde, bu durum, KVK Kurulu’nun internet sitesinde veya başka bir yöntemle ilan edilebilecektir.

9. Bölüm – İlgili Kişilerin Hakları; Bu Hakların Kullanılması ve Değerlendirilmesi

Şirket, Kanun’un 10. maddesine uygun olarak kişisel veri sahibinin haklarını kendisine bildirmekte, bu hakların nasıl kullanılacağı konusunda kişisel veri sahibine yol göstermektedir ve Şirket, İlgili kişilerin haklarının değerlendirilmesi ve İlgili kişilere gereken bilgilendirmenin yapılması için Kanun’un 13. maddesine uygun olarak gerekli kanalları, iç işleyişi, idari ve teknik düzenlemeleri yürütmektedir

9.1. Veri Sahibinin Hakları ve Bu Haklarını Kullanması

9.1.1. Kişisel Veri Sahibinin Hakları

İlgili kişiler aşağıda yer alan haklara sahiptirler:

  • Kişisel veri işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme

9.1.2. İlgili Kişinin Haklarını İleri Süremeyeceği Haller

İlgili kişiler, Kanun’un 28. maddesi gereğince aşağıdaki haller Kanun kapsamı dışında tutulduğundan, ilgili kişiler bu konularda 10.1.1.’de sayılan haklarını ileri süremezler:

  • Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
  • Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.

Kanun’un 28/2 maddesi gereğince; aşağıda sıralanan hallerde İlgili kişiler zararın giderilmesini talep etme hakkı hariç, 10.1.1.’de sayılan diğer haklarını ileri süremezler:

  • Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
  • Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
  • Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
  • Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.

9.1.3. İlgili Kişilerin Haklarını Kullanması

İlgili kişiler bu bölümün 10.1.1. Başlığı altında sıralanan haklarına ilişkin taleplerini kimliklerini tespit edecek bilgi ve belgelerle ve aşağıda belirtilen yöntemlerle veya Kişisel Verileri Koruma Kurulu’nun belirlediği diğer yöntemlerle https://www.sumosuaritma.com/ adresinde bulunan başvuru formu doldurulduktan sonra ıslak imzalı bir nüshasının bizzat elden, iadeli taahhütlü posta veya noter aracılığı ile “2823 Sokak, No: 55, Mersinli Mahallesi, Konak, İzmir” adresine iletilmesi veya elektronik olarak destek@sumosuaritma.com elektronik posta adresine iletilmesi suretiyle kullanılabilecektir.

İlgili kişiler adına üçüncü kişilerin başvuru talebinde bulunabilmesi için veri sahibi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.

9.1.4. Kişisel Veri Sahibinin KVK Kurulu’na Şikâyette Bulunma Hakkı

Kişisel veri sahibi Kanun’un 14. maddesi gereğince başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; Şirket’in cevabını öğrendiği tarihten itibaren otuz ve herhâlde başvuru tarihinden itibaren altmış gün içinde KVK Kurulu’na şikâyette bulunabilir.

9.2. Şirket’in Başvurulara Cevap Vermesi

Kişisel veri işleme faaliyetleri ile ilgili başvuruların Şirket’e yapılması gerekmektedir. Şirket, kendisine iletilen başvurulara formda yer alan iletişim taleplerine uygun olarak cevap verecektir. İlgili kişi tarafından başvuru formu kullanılmaksızın başvurulması halinde, ilgili kişi tarafından yapılan başvuruya uygun olarak noter kanalı ile yahut posta yolu ile cevap verilebilecektir.

9.2.1. Şirket’in Başvuruda Bulunan Kişisel Veri Sahibinden Talep Edebileceği Bilgiler

Şirket, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi talep edebilir. Şirket, kişisel veri sahibinin başvurusunda yer alan hususları netleştirmek adına, kişisel veri sahibine başvurusu ile ilgili soru yöneltebilir.

9.2.2. Şirket’in Kişisel Veri Sahibinin Başvurusunu Reddetme Hakkı

Şirket aşağıda yer alan hallerde başvuruda bulunan kişinin başvurusunu, gerekçesini açıklayarak reddedebilir:

  • Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
  • Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
  • Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
  • Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
  • Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
  • Kişisel veri işlemenin devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
  • Kişisel veri sahibinin talebinin diğer kişilerin hak ve özgürlüklerini engelleme ihtimali olması Orantısız çaba gerektiren taleplerde bulunulmuş olması.
  • Talep edilen bilginin kamuya açık bir bilgi olması.

 

Unvan Sumosu Arıtma Sanayi ve Ticaret Limited Şirketi
Telefon Numarası +90 850 532 58 32
Posta Adresi Mersinli Mahallesi, 2823 Sokak, No: 55, Konak, İzmir
E-posta adresi destek@sumosuaritma.com