KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
1. GİRİŞ VE AMAÇ
Özcan Şemsiye Sanayi ve Ticaret Ltd.Şti. olarak; müşterilerimizin, ziyaretçilerimizin ve iş ortaklarımızın kişisel verilerinin güvenliğine ve mahremiyetine büyük önem vermekteyiz.
İşbu Kişisel Verilerin Korunması ve Gizlilik Politikası (“Politika”); 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” veya “Kanun”) uyarınca Veri Sorumlusu sıfatıyla gerçekleştirdiğimiz kişisel veri işleme faaliyetleri, işleme amaçlarımız, veri aktarım süreçlerimiz ve haklarınız konusunda sizleri şeffaf ve anlaşılır bir şekilde aydınlatmak amacıyla hazırlanmıştır.
2. KAPSAM
İşbu Politika; Şirketimizin çalışanları dışındaki gerçek kişileri (Müşteriler, Potansiyel Müşteriler, Ziyaretçiler, Tedarikçi Yetkilileri, Hissedarlar vb.) kapsamaktadır. Çalışanlarımızın verilerine ilişkin süreçler, şirket içi ağlarda yayınlanan ayrı bir "Çalışan Kişisel Verilerinin Korunması Politikası" ile düzenlenmektedir.
3.KİŞİSEL VERİLERİ İŞLEME İLKELERİMİZ
Şirketimiz, kişisel verilerin işlenmesinde KVKK’nın 4. maddesinde belirtilen aşağıdaki genel ilkelere sıkı sıkıya bağlı kalır:
4. VERİ SAHİBİ KATEGORİLERİ
Şirketimiz tarafından kişisel verileri işlenen çalışanlar dışındaki veri sahiplerinin kategorileri aşağıdaki tabloda yer almaktadır. Aşağıdaki kategorilerin dışında yer alan kişiler de KVKK kapsamında Şirketimize taleplerini yöneltebilecek olup; bu kişilerin talepleri de değerlendirmeye alınacaktır.
|
İlgili Kişi Kategorisi |
Açıklama |
|
Müşteri |
Şirketimizden ürün veya hizmet alan gerçek kişiler. |
|
Potansiyel Müşteri |
Ürün ve hizmetlerimize ilgi gösteren, teklif isteyen kişiler. |
|
Ziyaretçi |
Şirket yerleşkemize, ofislerimize veya web sitemize giriş yapan kişiler. |
|
Tedarikçi / İş Ortağı Yetkilisi
|
Şirketimizle ticari ilişki kuran tüzel kişilerin yetkilileri. |
|
Çalışan Adayı
|
Şirketimize herhangi bir yolla (e-posta, kariyer portalları, fiziki form) iş başvurusunda bulunan veya özgeçmişini paylaşan kişiler. |
|
Üçüncü Kişiler
|
Şirketimizle doğrudan bir ticari sözleşmesi veya iş ilişkisi olmamasına rağmen, veri işleme süreçlerine konu olan kişiler (Örn: Çalışan adayının referansı, çalışanın acil durumda aranacak yakını, kefiller, aile bireyleri vb.). |
5. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
Şirketimiz, veri sahipleri ile olan ilişkinin niteliğine göre aşağıdaki kategorilerdeki kişisel verileri işleyebilmektedir:
|
Veri Kategorisi |
Açıklama |
|
Kimlik Bilgileri |
Ad, soyad, T.C. kimlik numarası, İmza |
|
İletişim Bilgileri |
E-posta adresi, telefon numarası, adres, KEP adresi |
|
Finansal Bilgiler |
Banka hesap bilgileri, IBAN, fatura detayları, borç/alacak bilgileri, ödeme geçmişi. |
|
Müşteri İşlem Bilgileri |
Ürün/hizmet geçmişi, sipariş bilgileri, talep ve şikayetler, çağrı merkezi kayıtları. |
|
Fiziksel Mekan Güvenliği |
CCTV (kamera) kayıtları, ziyaretçi giriş-çıkış kayıtları, plaka bilgileri. |
|
İşlem Güvenliği |
İnternet sitesi ziyaret edildiğinde tutulan IP adresi, internet sitesi giriş-çıkış bilgileri, şifre ve parola bilgileri, log kayıtları. |
|
Pazarlama Verileri |
Alışveriş alışkanlıkları, anket cevapları, çerez kayıtları. (Açık rıza veya ticari izin kapsamında) |
|
Hukuki İşlem Bilgileri |
Dava ve icra dosyalarına ilişkin veriler, hukuki yazışmalar.
|
6. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Kişisel verileriniz, KVKK’nın 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartlarına uygun olarak; aşağıdaki amaçlarla işlenmektedir:
|
İşlenme Amacı |
Açıklama |
|
Ürün ve Hizmet Süreçleri |
Şirketimiz tarafından sunulan ürün ve hizmetlerin satışı, pazarlanması, ifası ve satış sonrası destek hizmetlerinin yürütülmesi. |
|
Müşteri İlişkileri |
Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi, müşteri memnuniyetinin sağlanması ve sadakat süreçlerinin yönetilmesi. |
|
Sözleşme ve Talep Yönetimi |
Sözleşme süreçlerinin, hukuki işlemlerin yürütülmesi ve tarafımıza iletilen talep/şikayetlerin takibi. |
|
Finansal Süreçler |
Finans, muhasebe, faturalandırma ve tahsilat işlemlerinin gerçekleştirilmesi. |
|
Güvenlik |
Şirket yerleşkelerinin, demirbaşlarının ve ticari faaliyetlerin fiziksel ve teknik güvenliğinin (CCTV ve Ziyaretçi Kayıtları ile) temini. |
|
Bilgi Güvenliği |
5651 sayılı Kanun ve ilgili mevzuat gereği işlem güvenliğinin sağlanması ve erişim kayıtlarının (logların) tutulması. |
|
İnsan Kaynakları |
İnsan kaynakları politikalarının planlanması ve çalışan adaylarının başvuru süreçlerinin değerlendirilmesi. |
|
Yasal Yükümlülükler |
Yetkili kamu kurumlarına (Vergi Dairesi, SGK, Mahkemeler vb.) mevzuattan kaynaklı yasal bildirimlerin yapılması. |
7. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ
Kişisel verileriniz; web sitemiz, mobil uygulamalarımız, çağrı merkezimiz, güvenlik kameralarımız, e-posta yazışmalarımız ve fiziki formlar aracılığıyla; elektronik ve fiziki ortamlarda toplanmaktadır.
Şirketimiz bu verileri; başta 6102 sayılı Türk Ticaret Kanunu, 6098 sayılı Türk Borçlar Kanunu, 4857 sayılı İş Kanunu ve 213 sayılı Vergi Usul Kanunu olmak üzere ilgili mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi ve KVKK’nın 5. ve 6. maddelerinde belirtilen aşağıdaki hukuki sebeplere dayanarak işlemektedir:
8. KİŞİSEL VERİLERİN AKTARIMI
Kişisel verileriniz, Kanun’un 8. ve 9. maddelerinde belirtilen veri işleme şartlarına ve aşağıda açıklanan yöntemlere uygun olarak, gerekli tüm teknik ve idari tedbirler alınmak suretiyle üçüncü taraflara aktarılabilmektedir.
8.1.Yurtiçinde Kişisel Veri Aktarımı
Şirketimiz, kişisel verilerin aktarılması konusunda başta KVKK’nın 8. maddesi olmak üzere; mevzuatta öngörülen düzenlemelere ve Kişisel Verileri Koruma Kurulu ("Kurul") kararlarına uygun hareket etme sorumluluğu altındadır.
Kural olarak; veri sahiplerine ait kişisel veriler ve özel nitelikli veriler, ilgili kişinin açık rızası olmadan üçüncü kişilere aktarılamaz. Ancak, KVKK’nın 5. ve 6. maddelerinde belirtilen (Kanunlarda öngörülmesi, sözleşmenin ifası, hukuki yükümlülük vb.) şartların varlığı halinde, ilgili kişinin rızası aranmaksızın da mevzuata uygun güvenlik önlemleri alınarak veri aktarımı mümkündür.
Bu kapsamda Şirketimiz, operasyonel süreçlerini yürütebilmek ve yasal yükümlülüklerini yerine getirebilmek adına verilerinizi aşağıdaki alıcı gruplarıyla paylaşmaktadır:
8.2.Yurtdışına Kişisel Veri Aktarımı
Şirketimiz; faaliyetlerinin verimli yürütülmesi, global teknoloji standartlarının yakalanması ve hizmet sürekliliğinin sağlanması amacıyla; sunucuları yurt dışında bulunan güvenli bulut bilişim teknolojilerini (E-posta sunucuları, veri depolama sistemleri, global CRM/ERP yazılımları vb.) kullanmaktadır.
Kişisel verilerinizin yurt dışına aktarımı, 6698 sayılı Kanun’un 9. maddesinde 2024 yılında yapılan değişikliklere tam uyumlu olarak; "Açık Rıza"nıza ihtiyaç duyulmadan, aşağıdaki güvenlik ve hukuk zinciri sağlanarak gerçekleştirilir:
Süreklilik arz etmeyen ve yukarıdaki güvencelerin (Standart Sözleşme veya Yeterlilik Kararı) teknik olarak sağlanamadığı çok özel ve arızi durumlarda ise; Kanun’un 9/6. maddesindeki istisnalara dayanılabilir veya son çare olarak Açık Rızanıza başvurulur.
9. KAPALI DEVRE KAMERA KAYDI (CCTV) YOLUYLA VERİ İŞLEME
Şirketimizin, ofislerimizin, tesislerimizin ve yerleşkelerimizin güvenliğinin sağlanması amacıyla güvenlik kameraları kullanılmakta ve bu yolla görüntü kaydı niteliğindeki kişisel veriler işlenmektedir.
İşleme Amaçlarımız: Şirketimiz, güvenlik kamerası ile izleme faaliyeti kapsamında;
Hukuki Dayanak ve Orantılılık: Bu faaliyetler; Anayasa’ya, KVKK’ya ve ilgili mevzuata uygun bir biçimde yürütülmektedir.
Şirketimiz, KVKK m. 4’e uygun olarak, kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü bir biçimde işlemektedir. Kişinin mahremiyetine, güvenlik amaçlarını aşan şekilde müdahale sonucu doğurabilecek alanlarda (Örn: Tuvaletler, giyinme kabinleri, ibadethaneler) kesinlikle izleme yapılmamaktadır.
Bilgilendirme ve Erişim: CCTV kaydı yapılan tüm giriş ve ortak alanlarda, veri sahiplerini bilgilendirmek amacıyla uyarı levhaları (veya QR kodlu aydınlatma metinleri) yerleştirilmiştir. Kayıt işlemi, Şirketimizin "meşru menfaati" ve "hukuki güvenliğin sağlanması" sebebine dayandığı için kişilerden ayrıca Açık Rıza alınmamaktadır.
CCTV kamera görüntülerine yalnızca Şirket tarafından yetkilendirilmiş sınırlı sayıda personel (İdari İşler / Güvenlik Birimi) erişebilmekte ve bu yetkiler düzenli olarak denetlenmektedir. Bu kayıtlara erişimi olan personel, verilere hukuka aykırı erişimi önleyeceğine dair "Gizlilik Taahhütnamesi" imzalamıştır. Ayrıca KVKK m. 12’ye uygun olarak, CCTV izleme faaliyeti sonucunda elde edilen kişisel verilerin güvenliğinin sağlanması için gerekli teknik ve idari tedbirler alınmaktadır.
10. KİŞİSEL VERİLERİ SAKLAMA SÜRESİ
Şirketimiz, kişisel verilerinizi yalnızca toplandıkları amacı yerine getirmek için gerekli süre boyunca saklar. Bu süreler her bir iş süreci özelinde ayrı ayrı belirlenir. Süre sona erdiğinde, verilerinizi saklamamız gereken başkaca bir hukuki sebep bulunmuyorsa verileriniz KVKK’ya uygun bir şekilde imha edilir.
Saklama sürelerini belirlerken şu kriterleri dikkate alıyoruz:
11. KİŞİSEL VERİNİN İMHASI
Yasal saklama süreleri sona eren veya işleme amacı ortadan kalkan kişisel verileriniz; Şirketimizin "Kişisel Veri Saklama ve İmha Politikası" uyarınca, düzenli periyotlarla yapılan denetimler sonucunda aşağıdaki yöntemlerden biriyle güvenli şekilde işlemden kaldırılır:
11.1.Kişisel Verilerin Silinmesi
Dijital ortamdaki verilerin, ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesidir. (Örn: Veri tabanı komutları ile silme veya erişim yetkilerinin kaldırılması).
11.2.Kişisel Verilerin Yok Edilmesi
Fiziksel (kağıt) veya dijital ortamdaki verilerin, hiç kimse tarafından geri getirilemez şekilde fiziksel olarak yok edilmesidir.
11.3.Anonim Hale Getirme
Kişisel verilerin, başka verilerle eşleştirilse dahi kimliği belirli bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. (Örn: Müşteri isimlerinin silinerek sadece "İstanbul'da yaşayan X kişi" şeklinde istatistiksel veri haline dönüştürülmesi).
12. KİŞİSEL VERİLERİN GÜVENLİĞİ
Şirketimiz; kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere izinsiz erişilmesini engellemek ve muhafazasını sağlamak amacıyla; KVKK Kurulu’nun yayınladığı "Kişisel Veri Güvenliği Rehberi" doğrultusunda gerekli tüm idari ve teknik tedbirleri almaktadır.
Verileriniz, Şirketimize ve tedarikçilerimize ait uluslararası bilgi güvenliği standartlarına uygun veri merkezlerinde ve fiziki arşivlerde yüksek güvenlik altında saklanmaktadır.
12.1.İdari Tedbirler
12.2.Teknik Tedbirler
12.3.Denetim ve İhlal Yönetimi
Şirketimiz, aldığı tüm bu önlemlerin etkinliğini Sızma Testleri aracılığıyla test etmektedir. Olası bir veri ihlali durumunda, KVKK'nın 12. maddesi uyarınca bu durumun en kısa sürede Kurul’a ve ilgili kişilere bildirilmesi için "Veri İhlali Müdahale Planı" devreye alınır.
13. VERİ SAHİBİ OLARAK HAKLARINIZ
KVKK’nın 11. maddesi uyarınca, Şirketimize başvurarak kişisel verilerinizle ilgili aşağıdaki haklarınızı kullanabilirsiniz:
14. BAŞVURU YÖNTEMİ
KVKK’nın 11. maddesi kapsamındaki taleplerinizi; "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ" uyarınca, aşağıda belirtilen yöntemlerle Şirketimize ücretsiz olarak iletebilirsiniz:
14.1.Başvuruda Bulunması Zorunlu Bilgiler
Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ gereği başvurunuzda;
14.2.Başkası Adına Başvuru
Kişisel veri sahipleri adına üçüncü kişiler tarafından talepte bulunulması mümkün değildir. Kişisel veri sahibinin kendisi dışında bir kişinin talepte bulunması için; konuya ilişkin olarak kişisel veri sahibi tarafından başvuruda bulunacak kişi adına düzenlenmiş özel vekâletnamenin ıslak imzalı ve noter onaylı bir kopyası ibraz edilmelidir.
14.3. Yanıt Süresi ve Ücret
Bu kapsamda yapacağınız başvurular mümkün olan en kısa zaman diliminde ve en çok 30 gün içerisinde sonuçlandırılacaktır. Söz konusu başvurular kural olarak ücretsizdir. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, KVK Kurulu’nca belirlenen tarifedeki ücret alınabilir.
Şirketimiz, başvuruda bulunan kişinin "gerçek veri sahibi" olup olmadığını tespit etmek adına ilgili kişiden ek bilgi talep edebilir ve başvuruda yer alan hususları netleştirmek adına soru yöneltebilir.
14.4.Şikayet Hakkı
KVKK m. 14 uyarınca; Şirketimizce başvurunuzun reddedilmesi, verdiğimiz cevabı yetersiz bulmanız veya süresinde başvuruya cevap vermediğimiz hâllerde; Şirketimizin cevabını öğrendiğiniz tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunabilirsiniz.
15. DİĞER HUSUSLAR
KVKK ve ilgili diğer mevzuat hükümleri ile işbu Politika arasında uyumsuzluk olması halinde; öncelikle yürürlükteki Kanun ve mevzuat hükümleri uygulanacaktır.
Şirketimiz; yasal düzenlemelerde yapılacak değişikliklere, Kişisel Verileri Koruma Kurulu kararlarına veya şirket süreçlerindeki yeniliklere uyum sağlamak amacıyla işbu Politikada her zaman değişiklik yapma hakkını saklı tutar. Güncel metin web sitesinde yayınlandığı tarih itibariyle yürürlüğe girer.
Web sitemizi ziyaret eden ve hizmetlerimizi kullanan kişiler; işbu Politikayı okuduklarını, içeriğini anladıklarını ve burada belirtilen hususlara uyacaklarını kabul ederler.
Kullanıcılar; bu Politikadan veya Şirketimizle olan ilişkilerinden doğabilecek uyuşmazlıklarda; Şirketimizin defter, kayıt ve belgeleri ile bilgisayar, elektronik ve sistem kayıtlarının (e-posta, log kayıtları vb.) 6100 sayılı Hukuk Muhakemeleri Kanunu’nun 193. maddesi uyarınca geçerli, bağlayıcı ve kesin delil teşkil edeceğini gayrikabili rücu olarak kabul, beyan ve taahhüt etmişlerdir.
© Copyright 2026 ÖZCAN ŞEMSİYE All right Reserved