Gizlilik Politikası, Kişisel Verilerin Korunması ve İşlenmesi Bildirimi
GİRİŞ
YEDEKS TEKSTİL SANAYİ VE TİCARET A.Ş. (“Şirket” olarak anılacaktır.), olarak müşterilerimizin ve çalışanlarımızın verilerinin hukuka uygun olarak işlenmesine son derece önem veriyoruz. Kişisel Verilerin Korunması ve İşlenmesi Bildirimi (“Bildirim”) ile kişisel verilerin, başta 6698 sayılı Kişisel Verilerin Korunması Kanunu “(Kanun”) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”) olmak üzere yürürlükte bulunan ulusal ve uluslararası mevzuatla uyumluluğu hedefliyoruz.
Öncelikli olarak müşterilerimizin ve çalışanlarımızın kişisel verilerinin güvenliğinin sağlanmasına özen gösteriyoruz. Müşterilerimizin kişisel verilerinin güvenli şekilde saklanması ve bu verilere hukuka aykırı biçimde gerçekleşebilecek her türlü erişimin veya sızıntının engellenmesi için müşterilerimizin verilerini yalnızca güvenilir iş ortaklarımızla, asgari seviyede paylaşıyor ve yürürlükteki mevzuatla uyumlu olarak güvenlik tedbirlerini alıyoruz.
Şeffaflık, kişisel verilerin korunması alanında bizim için en önemli başlıklardan biri. Gerek kanunlardan kaynaklanan yükümlülüklerimizi yerine getirirken, gerekse size daha iyi bir müşteri deneyimi yaşatmak için kişisel verilerinizi işlediğimiz esnada size gerekli olan bilgilendirmeyi yapmak amacıyla bu Bildirim’i hazırladık. Hangi kişisel verilerinizin hangi amaçlarla işlendiğine dair detaylı açıklamaları “Hangi kişisel verilerinizi işliyoruz” ve “Kişisel verilerinizi hangi amaçlarla işliyoruz” başlıkları altında bulabilirsiniz.
Bizim için bir diğer önemli husus ise müşterimizin veya çalışanımızın kendilerine ait verileri üzerindeki kontrol hakkı. Müşterilerimizin kendi verileri hakkındaki tercihlerini yönetmelerine yönelik gerekli tedbirleri alıyor ve tercihlerine azami derecede saygı gösteriyoruz. Bu çerçevede, “Veri sahipleri tarafından hakların kullanılması” başlığı altındaki iletişim kanalları vasıtasıyla taleplerinizi bizlere iletebilirsiniz. Ayrıca bu konudaki detaylı açıklamaları “Veri sahiplerinin hakları” başlığı altında bulabilirsiniz. Bildirim içinde kullanılan terimlerin açıklamalarına “Tanımlar” başlığı altından ulaşabilirsiniz.
Veri güvenliği, şeffaflık ve kişilerin kendi kişisel verileri üzerindeki kontrol hakkı, bizim için Kanun ile uyumluluk bakımından en önemli temelleri oluşturuyor. Bu bağlamda, kişisel verilerinizin işlenmesi hakkında detaylı bilgileri size işbu Bildirim ile sunuyoruz.
1. Kişisel verilerinizi nasıl topluyoruz?
Bildirim, müşterilerimizin, çalışanlarımızın ve bizimle temas kuran gerçek kişilerin kişisel verilerinin başta Kanun ve GDPR olmak üzere ulusal ve uluslararası mevzuat hükümleri ile uyumlu biçimde işlenmesine ilişkin beyanlarımızı ve açıklamaları içeriyor.
Kişisel verilerin korunması çerçevesindeki uygulamalar ve yasal düzenlemeler hakkında güncel bilgiler sunmak amacıyla Bildirimde değişiklikler yapma hakkını saklı tutuyoruz. Bununla birlikte, Bildirimde esaslı değişiklikler yapılması halinde veri sahiplerini uygun kanallar aracılığıyla haberdar edeceğiz.
Bildirim, Şirket’in ticari faaliyetlerini sürdürürken hangi kişisel verileri işlediği, bu verileri hangi amaçla işlediği ve bu verilerin hangi amaçlarla hangi üçüncü taraflara aktarılabileceği konularında bilgi sunulması amacıyla hazırlandı. Bildirim, temel olarak aşağıdaki kanallar vasıtasıyla toplanan kişisel verileri kapsıyor.
• Telefon görüşmeleri, müşteri evrakları, sözleşmeler, iş talep ve bilgi formu, sipariş kayıtları, sözlü, yazılı ya da elektronik ortamda, otomatik ya da otomatik olmayan yöntemlerle toplanan kişisel veriler.
• Şirket’e ait internet siteleri (“Site”), bilgisayar ya da bazı akıllı cihazlar üzerinden kullanıma sunulan yazılım ve uygulamalar (“Uygulama”), Şirket adına hizmet sunmaya yetkili kişiler tarafından idare edilen sosyal medya hesapları (“Sosyal Medya”), gibi diğer (“Dijital Ortamlar”) vasıtasıyla toplanan kişisel veriler.
2. Hangi kişisel verilerinizi işliyoruz?
Tarafımızca toplanan kişisel verileriniz, bizimle kurmuş olduğunuz hukuki ilişkinin niteliğine göre değişiklik gösterebilir. Dijital ortamlar da dâhil olmak üzere tüm kanallar vasıtasıyla toplanan kişisel verileriniz kategorik olarak aşağıdaki gibidir.
• Kimlik bilgisi (internet sitemizde hesap oluştururken sağlamış olduğunuz, ürün veya hizmet satın almak için başvurduğunuz sırada sağlamış olduğunuz, iş ve satış sözleşmesi gereği sağlamış olduğunuz ad, soyadı, kimlik numarası, doğum tarihi, doğum yeri vb. kişisel verileriniz)
• İletişim bilgisi (internet sitemizde hesap oluştururken sağlamış olduğunuz, ürün veya hizmet satın almak için başvurduğunuz sırada sağlamış olduğunuz, iş ve satış sözleşmesi gereği sağlamış olduğunuz e-posta adresi, telefon numarası, cep telefonu numarası, sosyal medya iletişim bilgileri, adres vb. kişisel verileriniz)
• Lokasyon verisi (şirketimiz çalışanlarının pazarlama faaliyetlerini yürütmek amacıyla sağlamış olduğu konum bilgileri)
• Aile bireyleri ve yakın bilgisi (veri sahibinin çocukları, eşleri ile ilgili kimlik bilgisi, iletişim bilgisi ve meslek, eğitim bilgileri vb.)
• Müşteri işlem bilgisi (kredi kartı slipleri, ödeme dekontları, fatura, çek, senet, müşteri talimatları, buna yönelik kanallarda kaydedilen kayıtlar vb. kişisel verileriniz)
• İşlem güvenliği bilgisi (dijital ortamlarda sunulan internet sitemizi ziyaretiniz sırasında IP adres ve çerez bilginiz)
• Risk yönetimi bilgisi (kişisel veri sahibiyle ilişkilendirilen ve kamu kurumları tarafından sunulan çeşitli sorgu sonuçları ve kayıtları, adres kayıt sistemi kayıtları vb.)
• Finansal bilgi (kredi/banka kartı bilgisi, banka hesabı bilgisi, IBAN bilgisi, bakiye bilgileri, alacak bakiyesi ve diğer finansal bilgileri)
• Fiziksel mekân güvenlik bilgisi (şirkete ait ortamlara giriş/çıkış kayıtları, ziyaret bilgileri, kamera ve ses kayıtları vb.)
• Hukuki işlem ve uyum bilgisi (adli ve idari mercilerden intikal eden bilgi talepleri ya da kararlarda yer alan kişisel veriler, veri sahibiyle ilişkilendirilen yasal takip ve haklarımızı ileri sürmemize ilişkin her türlü kayıt ve işleme ilişkin bilgiler vb.)
• Özel nitelikli kişisel veri (şirket personelinin yasal mevzuat gereği sağlık durumunuza ilişkin bilgiler başta olmak üzere, din, dernek üyelik bilgisi, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler)
• Pazarlama bilgisi (veri sahibiyle ilişkilendirilen ve pazarlama amacıyla kullanılacak kişinin alışkanlıkları, beğenilerini gösteren raporlar ve değerlendirmeler, hedefleme bilgileri, çerez kayıtları, veri zenginleştirme faaliyetleri sayesinde türetilen bilgiler, kişiyle yapılan anketler, memnuniyet anketleri, kampanyalar ve doğrudan pazarlama çalışmaları neticesinde elde edilen bilgiler ve değerlendirmeler vb.)
3. Kişisel verilerinizi hangi amaçlarla işliyoruz?
Kanun uyarınca, kişisel veriler ancak Kanun’un 5. ve 6. maddesinde yer alan durumlarda ve/veya uluslararası mevzuat hükümlerinin gerektirdiği şartlarından en az birinin varlığı halinde işlenebilir. Bu kapsamda, Şirket olarak müşterilerimizin kişisel verilerini özellikle kendilerine sunduğumuz hizmetleri gerçekleştirmek (ürün satış ve teslim süreçlerinin yerine getirilmesi, çalı), çalışanlarımızın ise çalışan memnuniyeti ve bağlılığı süreçlerinin yürütülmesi çalışanlar için iş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi çalışanlar için yan haklar ve menfaatleri süreçlerinin yürütülmesi, yürürlükteki ulusal ve uluslararası mevzuat uyarınca tabi olduğumuz yükümlülükleri yerine getirmek ve müşterilerimizin temel hak ve özgürlükleri üzerinde olumsuz bir netice oluşturmamak kaydıyla meşru menfaatlerimiz kapsamında işliyoruz.
Kişisel veri işleme şartlarına ek olarak, bazı durumlarda kişisel verilerinizi işlemek için açık rızanızı talep edebiliriz. Böylesi durumlarda, kişisel verileriniz serbest iradenizle sunmuş olduğunuz açık rızanın kapsamıyla sınırlı olarak işlenir. Açık rızanızı dilediğiniz zaman geri alabilme imkânına sahipsiniz.
Bu bağlamda, elde edilen kişisel verileriniz, Şirket tarafından ulusal ve uluslararası mevzuat çerçevesinde, Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları kapsamında ve aşağıda sayılan amaçlar dâhilinde işlenebilir.
• Müşterilerimizle iletişim kurulması ve müşteri ilişkilerinin yönetilmesi
Operasyonlarımıza ilişkin iletişimin sağlanması
Bazı durumlarda, satın aldığınız ürünler ile ilgili müşterilerimize bazı bilgiler iletmemiz gerekir. Örneğin, miktar, ücret, teslimat bilgilerini iletmek, satın aldığınıza ilişkin teyit bilgisi paylaşmak veya ödeme ya da teslimat bilgilerini tarafınıza iletmek için siz müşterilerimizle SMS, e-posta ya da telefon aracılığıyla iletişime geçmemiz gerekebilir.
Hatırlatmak isteriz ki, pazarlama amacı içermeyen ve sadece yukarıdaki amaçlar ya da benzeri hizmet bilgilendirmeleri gerçekleştirmek amacıyla gönderilen iletiler, Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik’in 6. maddesi uyarınca onaya tabi olmayıp, ileti alma konusunda onay vermemiş olsanız da şirket tarafından size gönderilebilir.
Talepleriniz ve değerlendirmeleriniz
Sizin tarafınızdan dijital ortamlardan veya diğer yazılı ya da sözlü mecralardan iletilen, soru, talep ya da şikâyetlerle ilgili gereken adımların atılması amacıyla kişisel verileriniz işlenebilir.
Görüşleriniz bizim için son derece önemli. Bu nedenle, sunmuş olduğumuz hizmetin değerlendirilmesi amacıyla, anket veya değerlendirme çalışmaları kapsamında kişisel verileriniz işlenebilir.
• Müşteri deneyiminizin kişiselleştirilmesi ve geliştirilmesi
Size kişiselleştirilmiş bir müşteri deneyimi sağlamak için kişisel verilerinizi, ürün veya hizmetlerimizin sizin beğeni, tercih ve ihtiyaçlarınıza göre özelleştirilmesi amacıyla işliyoruz. Bu kapsamda, geçmiş alışverişlerinize ilişkin bilgiler, gerçekleştirmiş olduğunuz işlem ve iletişimleriniz ve tarafımızca gerçekleştirilen segmentasyon faaliyetleri ile ilgili olarak elde edilen bilgiler alışverişinize ilişkin tercihlerinizin tahmin edilmesi ve size özel fırsatların sunulması amacıyla işlenebilir.
Buna ek olarak, kişisel verileriniz söz konusu segmentasyon faaliyetleri doğrultusunda belirlenen kampanya, tanıtım, promosyon ve etkinlik davetlerine ilişkin pazarlama iletişimlerinin gerçekleştirilmesi amacıyla işlenebilir.
• Ürün veya hizmetlerimize ilişkin bilgilendirmelerin yapılması
Kişisel verileriniz, vermiş olduğunuz izin doğrultusunda ürünlerimiz hakkında bilgi vermek, ürün tanıtımı yapmak ve kampanyalardan haberdar olmanızı sağlamak için pazarlama iletişimleri gerçekleştirmek amacıyla işlenebilir. Vermiş olduğunuz izin doğrultusunda, kurumsal iş ortaklarımızın ürünleri hakkında da bilgilendirilmenizi sağlayabiliriz.
• Talep ve şikâyetlerinizin yönetimi ve sonuçlandırılması
Kişisel verileriniz, satın aldığınız ürüne ilişkin değişiklik talepleri, ihtiyaç duyduğunuz özel destekler, tarafınıza sağlanmış olan ürün veya hizmetlere ilişkin şikayet ve geliştirme önerileriniz çerçevesinde işlenebilir.
• Acil durum ve olay yönetimine ilişkin operasyonların yönetimi
Ürün/hizmet alım sürecine ilişkin veya çalışanlarımız için acil durum ve olayların yönetimi kapsamında acil durumlarda aranacak kişi olarak iletişim bilgilerini sağlamış olduğunuz takdirde tarafların kişisel verilerini, acil bir durumun mevcudiyeti halinde gerekli müdahale, bilgilendirme ve desteğin sağlanması için işleyebiliriz.
• Tabi olduğumuz mevzuatlardan kaynaklı yükümlülüklerin yerine getirilmesi ve yetkili kurum ve kuruluşlara mevzuattan kaynaklı bilgi verilmesi
Kişisel verileriniz, mevzuat uyarınca ticari operasyonların gerçekleştirilmesi amacıyla düzenlenmesi zorunlu olan kayıt ve belgelerin hazırlanması, ulusal ve uluslararası yasal mevzuatın öngördüğü bilgi saklama, raporlama, kayıt tutma, bilgilendirme, vergi, uluslararası yaptırımlar ve sair yükümlülüklere uyulması amacıyla işlenebilir.
Bu kapsamda, kimlik tespiti ve doğrulanmasına ilişkin yükümlülüklerimiz nedeni ile kişisel verileriniz, dolandırıcılık ve kara para aklama da dâhil olmak üzere suçun önlenmesi, tespiti ve araştırılması gibi amaçlarla işlenebilir.
Bizimle işveren – işçi ilişkisinde olan kişisel veri sahipleri yönünden iş hukuku ve sigorta mevzuatı yönünden işlenmesi gereken kişisel veriler bu mevzuatlardan kaynaklı yükümlülüklerden kaynaklı ve bununla sınırlı olarak işlenebilir.
Kişisel verileriniz, uluslararası ve ulusal ticaret mevzuatından kaynaklanan yükümlülüklerin yerine getirilmesi ve ticaret operasyonunun gerçekleştirilebilmesi kapsamında, düzenli olarak veya talep edilmesi halinde, yurt içinde ve yurt dışında bulunan yetkili kamu kurum ve kuruluşları ile düzenleyici otoritelerce talep edilen bilgi ve belgelerin sağlanması ya da söz konusu kişi ve kuruluşların bilgi ve belgelere erişimlerinin sağlanması amaçlarıyla ve yalnızca hukuken geçerli talep konusu ve kapsamıyla sınırlı olarak işlenebilir.
• Finans veya muhasebe operasyonlarının gerçekleştirilmesi
Kişisel verileriniz, kimliğinizin tespit edilmesi, doğrulanması ve hileli işlemlerin önlenmesi başta olmak üzere bilgilendirme yükümlülüklerinin yerine getirilmesi, ödemelerin alınması ve gerekli hallerde tarafınıza ücret iadelerinin gerçekleştirilmesi amaçlarıyla işlenebilir.
• Bilgi teknolojileri altyapılarının oluşturulması ile bilgi güvenliğine ilişkin süreç ve operasyonların yürütülmesi ve denetimi
Kişisel verileriniz, altyapı operasyonlarımızın yönetilmesi ve denetimi ile ilgili olanlar da dahil olmak üzere bilgi güvenliğine ilişkin iç politika ve prosedürlere uyulması, bilgi teknolojileri sistemlerinin yönetimi ve söz konusu sistemler üzerinde gerekli iyileştirme ve geliştirmelerin yapılması, altyapı ve sistemlerimizin operasyonel anlamda erişilebilirliğinin ve güvenilirliğinin yedekleme ve testler (canlı datanın kullanılmasını gerektirebilecek testler de dahil olmak üzere) kapsamında sağlanması, sipariş ve teslimat operasyonlarına ilişkin sistem ve programların geliştirilmesi amacıyla gerçekleştirilen istatistik analizleri ve araştırmalar, sunulan ürün ve hizmetlerin geliştirilmesi için gerekli çalışmaların yürütülmesi amaçlarıyla işlenebilir.
• Sahteciliğin ve dolandırıcılığın önlenmesi
Kişisel verileriniz, sahtecilik faaliyetlerinin önlenmesi, araştırılması, yasal gereksinimler doğrultusunda raporlanması ve hukuki aksiyonların alınabilmesi için gerekli çalışmaların yürütülmesi amaçlarıyla işlenebilir.
• İş ortakları ve tedarikçilerin bilgiye erişim yetkilerinin tanımlanması
Kişisel veriler, iş ortakları ile yürütülen faaliyetler kapsamında iş ortaklarının kurumsal iş birliği ilişkileri çerçevesinde gerekli bilgi ve belgelere erişimlerinin sağlanması, satış planlama, seyahat organizasyonu, müşteri ilişkileri yönetimi, araştırma ve geliştirme, ürün sevkiyatı ve teslimat gibi konularda dış kaynak hizmet temin edilen üçüncü parti tedarikçi firma yetkilileri ve çalışanlarının söz konusu hizmetlerin yerine getirilmesi için gerekli olan bilgi ve belgelere erişimlerinin sağlanması amaçlarıyla işlenebilir.
4. Kişisel verilerin aktarılması
Kişisel verileriniz, adımıza ürün veya hizmet sağlayan taraflarla sizi ürün ve hizmetlerden faydalandırmak için iş birliği içinde olduğumuz taraflar dâhil olmak üzere bizimle olan ilişkinizin kurulması, yürütülmesi ve sona erdirilmesi hususlarında destek aldığımız tedarikçilerimiz ve iş ortaklarımızla paylaşılabilir. Kişisel verileriniz kanunen yetkili kamu kurumları ile özel kişilerle de yetkileri kapsamında paylaşılabilir. Kişisel verilerinizin paylaşıldığı bu durumlarda verilerin paylaşıldığı tarafın Bildirimde yer alan kurallara ve mevzuatta yer alan hükümlere uygun şekilde işleme ve aktarım faaliyetinde bulunması için gerekli önlemleri alıyoruz.
Kişisel verileriniz, Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde iştiraklerimiz, iş ortaklarımız, tedarikçilerimiz, kanunen yetkili kamu kurum ve kuruluşları ile kanunen yetkili özel kurumlar ile paylaşılabilir.
Kişisel verileriniz yurt dışına aktarılmamaktadır.
5. Kişisel verilerin saklanması
Kişisel verilerin saklanma sürelerini belirlerken yürürlükte bulunan mevzuatı ve sürece konu olan verilerin işlenme amaçlarını göz önünde tutarak tespit ederiz. Bu kapsamda, kişisel veri işleme faaliyetine ilişkin yasal yükümlülüklerle ilgili zaman aşımı süreleri söz konusuysa mutlaka dikkate alınır. Kişisel veri işleme amacının ortadan kalkması halinde ise, kişisel verilerin tutulmasına olanak sağlayan başka bir hukuki sebep veya dayanak bulunmadığı sürece veriler periyodik olarak “Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Politikamız”a göre silinir, yok edilir veya anonim hale getirilir.
6. Kişisel Veri işleme ilkeleri
“Hukuka ve dürüstlük kurallarına uygun hareket etmek”, “Doğruluk ve güncellik”, “Belirli, açık ve meşru amaçlar için veri işlemek”, “Kişisel verilerin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olmak”, “İlgili mevzuatta öngörülen veya ilgili amaç için gerekli olan süre kadar muhafaza etmek” kişisel verilerinizi işleme faaliyetlerimizle ilgili temel ilkelerimizdir.
7. Çerez (cookie) kullanımı
Şirket olarak, çevrimiçi mecralarımızı ziyaretleriniz sırasında deneyiminizi geliştirmek için çerezler, pikseller, gifler gibi bazı teknolojilerden (“Çerezler”) faydalanıyoruz. Bu teknolojilerin kullanımı başta Kanun ve GDPR olmak üzere tabi olduğumuz mevzuata uygun şekilde gerçekleştirilir.
Çerezler hakkında detaylı bilgi almak için internet sitemizde bulunan (www.yedeks.com.tr) Çerez Aydınlatma Metni’ni incelemenizi rica ederiz.
8. Dijital ortamların kullanımı
Dijital ortamları kullanımınız sırasında elde edilen kişisel verileriniz sitenin işletilmesi ve yönetilmesi, site ve uygulamaya ilişkin kullanıcı deneyiminin iyileştirilmesi ve geliştirilmesine yönelik çalışmaların yürütülmesi, sitenin hangi şekillerde kullanıldığının takip edilmesi, konum odaklı araçların kullanımının sağlanması ve desteklenmesi, mevcut ise çevrimiçi hesaplarınızın yönetimi ve bulunduğunuz konumda kullanılabilecek olan hizmetlere ilişkin bilgilendirmelerin yapılması amaçlarıyla işlenebilir. Uygulama kapsamında sunulan ürün veya hizmetlerden yararlanmak istemeniz halinde, kişisel verileriniz yalnızca söz konusu ürün veya hizmetlerden faydalandırılmanızın sağlanması amacıyla sınırlı olarak işlenir.
9. CCTV (kapalı devre kamera sistemi) kullanımı
Şirketimiz yerleşkelerinde, kapalı devre kamera sistemi aracılığıyla görsel ve işitsel veriler elde edilmekte ve yalnızca; anti sosyal davranışların ve suç teşkil eden davranışların önlenmesi ve takip edilmesi, yerleşkelerimizin ve yerleşkelerimizde yer alan araç ve gereçlerin güvenliğinin tesisi, yerleşkelerimizi ziyaret eden ziyaretçilerin ve çalışanların sağlığının ve güvenliğinin korunması amaçları ile gerekli süre boyunca saklanmaktadır. Kapalı devre kamera sistemi aracılığıyla elde edilen verilerinizin güvenliğinin sağlanması için gerekli her türlü teknik ve idari önlem ise tarafımızca alınır.
10. Veri sahiplerinin hakları
Kanun’un 11. maddesine göre veri sahipleri, veri sorumlusuna karşı aşağıdaki haklara sahiptir.
• Kendisi ile ilgili kişisel veri işlenip işlenmediğini öğrenme.
• Kendisi ile ilgili kişisel veri işlenmişse buna ilişkin bilgi talep etme.
• Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme.
• Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme.
• Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme.
• İlgili mevzuatta öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme.
• Düzeltme, silme ve yok etme talepleri neticesinde yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
• İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme.
• Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
11. Veri sahipleri tarafından hakların kullanılması
Kanun’da öngörülmüş sınırlar çerçevesinde söz konusu hakları kullanmak isteyen veri sahiplerine, yine Kanun’da öngörülen şekilde azami otuz gün içerisinde cevap veririz. Sizin adınıza üçüncü kişilerin başvuru talebinde bulunabilmesi için tarafınızdan başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname olmalıdır.
Başvurularınız kural olarak ücretsiz olarak işleme alınmakla birlikte, Kişisel Verileri Koruma Kurulu tarafından ücret tarifesi öngörülmesi durumunda bu tarife üzerinden ücretlendirme yapılabilir. Başvuruda bulunan kişinin Veri Sahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi talep edebilir, başvuruda belirtilen hususları netleştirmek adına, Veri Sahibine başvurusuyla ilgili sorular yöneltebiliriz.
Yukarıda bahsi geçen hakları kullanmak için aşağıdaki iletişim bilgilerimiz aracılığı iletişime geçebilirsiniz.
YEDEKS TEKSTİL SANAYİ VE TİCARET A.Ş.
GÖVEÇLİK MAHALLESİ EKREM BAŞER BULVARI NO:2 PK: 20050 MERKEZEFENDİ / DENİZLİ
+90 258 385 71 35
12. Veri güvenliği
Kişisel verilerinizin güvenliğini sağlamak adına yetkisiz erişim risklerini, kaza ile veri kayıplarını, verilerin kasten silinmesini veya zarar görmesini engelleyecek makul teknik ve idari önlemleri alıyoruz.
• Virüs ve benzeri zararlı yazılımlardan koruma sistemleri, güvenlik duvarları ve saldırı engelleme sistemleri içeren yazılımlar ve donanımlar kullanarak veri güvenliğini sağlıyoruz.
• Şirket içerisinde kişisel verilere erişimi birim/rol/uygulama bazında yetkiler çerçevesinde ve verinin niteliğine uygun olarak kontrollü bir süreç ile yürütüyoruz.
• Kanun’un 12. maddesi uyarınca Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimlerin yapılmasını sağlıyoruz.
• Şirket içi politika ve prosedürlerle veri işleme faaliyetlerinin Kanun’a uyumunu temin ediyoruz.
• Özel nitelikli kişisel verilere erişimi daha katı önlemlere tabi tutuyoruz.
• Kişisel verilere dış kaynak kullanımı gibi sebeplerle şirket dışından erişim olması halinde dış hizmet sağlayıcı tarafından Kanun’a uyumun sağlanmasına yönelik taahhütleri alıyoruz.
• Kişisel verilere erişim yetkisi bulunanlar başta olmak üzere tüm çalışanlarımızı Kanun kapsamındaki görev ve sorumlulukları ile ilgili olarak bilgilendirmek için gerekli aksiyonları alıyoruz.
• Kanun, mevzuat veya meşru menfaat gereği aktarım yaptığımız kişisel verilerinizin güvenliği için gizlilik taahhütnameleri düzenliyoruz.
13. Tanımlar
Alıcı Grubu: Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rıza.
Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
Çalışan: Şirket personeli
Elektronik Ortam: Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar.
Elektronik Olmayan Ortam: Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar.
Hizmet Sağlayıcı: Kişisel Verileri Koruma Kurumu ile belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi.
İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
İlgili Kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler.
İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
Kanun: 6698 Sayılı Kişisel Verilerin Korunması Kanunu.
Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Kişisel Veri İşleme Envanteri: Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Kurul: Kişisel Verileri Koruma Kurulu
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.
Periyodik İmha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
Politika: Kişisel Verileri Saklama ve İmha Politikası
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi.
Veri Kayıt Sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi.
Veri Sorumluları Sicil Bilgi Sistemi: Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi.
VERBİS: Veri Sorumluları Sicil Bilgi Sistemi
Yönetmelik: 28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.