GİZLİLİK VE KİŞİSEL VERİLERİN KORUNMASI HAKKINDAKİ POLİTİKAMIZ
ATMACA DEMİR SAC İNŞAAT TAAHHÜT SANAYİ VE TİCARET LTD.ŞTİ. (“ATMACA DEMİR”) bünyesindeki kişisel verilerin hukuka uygun olarak işlenmesi ve korunması konusunda farkındalık oluşturmanın yanı sıra mevzuata uyum kapsamında gerekli düzeni kurmayı ve kişisel veriler bakımından hem hukuken hem de fiilen tam bir koruma sağlamayı hedeflemektedir.
ATMACA DEMİR, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) madde 10’dan doğan aydınlatma yükümlülüğünü yerine getirmek amacıyla aşağıda yer alan açıklamaları, 3. kişilerin bilgi ve dikkatine sunar.
1-Tanımlar:
Açık rıza : Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı,
Atmaca Demir: ATMACA DEMİR SAC İNŞAAT TAAHHÜT SANAYİ VE TİCARET LTD.ŞTİ.
İlgili kişi : Kişisel verisi işlenen gerçek kişiyi,
İmha : Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
Kanun/KVKK : 6698 Sayılı Kişisel Verilerin Korunması Kanunu.
Kayıt Ortamı : Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
Kişisel Veri : Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,
Kişisel Verilerin İşlenmesi : Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle 3 getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi,
Kişisel Verilerin Anonim Hale Getirilmesi : Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.
Kişisel Verilerin Silinmesi : Kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi.
Kişisel Verilerin Yok Edilmesi : Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Özel Nitelikli Kişisel Veri : KKVK 6. Maddede sayılan, kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veriyi,
Veri İşleyen : Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi,
Veri Kayıt Sistemi : Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini,
Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder.
2- Kişisel Verilerin İşlenmesinde Temel İlkeler:
ATMACA DEMİR tarafından KVKK’nun 4. Maddesi uyarınca; Kişisel veriler işlenmesinde;
3-Kişisel Verilerin Sınıflandırılması:
3.1 Kişisel veriler:
KVKK kişisel verileri, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi olarak tanımlamaktadır. Bu bağlamda, kişinin verilerinin belli veya belirlenebilir olması (bir başka bilgi ile bir araya getirildiğinde kişiye ulaşılması) gerekmektedir. Bir kişinin adı, soyadı, doğum tarihi ve yeri, kimlik, sosyal güvenlik numarası, telefon numarası, adresi, görüntüleri, ödeme bilgileri, sağlık bilgileri ve benzeri bilgiler kişisel veri tanımına girmektedir.
Kişisel Verilerin Korunması’nın konusu verisi işlenen gerçek kişiler olup, tüzel kişiler kapsam dışında bırakılmıştır. Bu nedenle, bir tüzel kişinin sicil numarası, ticaret unvanı ve sicil bilgileri gibi içerisinde gerçek kişiye ait bilgi içermeyen bilgiler, KVKK gereği kişisel veri olarak korunmamaktadır.
3.2 Özel nitelikli kişisel veriler:
Özel nitelikli kişisel veriler; öğrenildiği takdirde ilgili kişinin mağdur olmasına veya ayrımcılığa maruz kalmasına neden olabilecek nitelikteki bilgiler olup;
KVK’ da; ‘’Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi, veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da
sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti, ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri Özel Nitelikli
veridir.’’
Şeklinde tanımlanmaktadır. Özel nitelikli kişisel verilerin kanunda açıkça yetki verilen durumlar dışında ilgilinin açık rızası olmaksızın işlenmesi yasaktır.
Bu kapsamda; ATMACA DEMİR tarafından bu tür kişisel veriler Kanun gereği işlenmesi gereken durumlar dışında işlenmez veya ilgilinin açıkça rızası alınmak şartı ile KVK Kanunu 6. maddesi uyarınca belirtilen şartlara uygun olarak işlenir.
4-Kişisel Verilerin Hangi Amaçla İşleneceği:
Kişisel veriler, ATMACA DEMİR tarafından yasal ve idari yükümlülüklerin yerine getirilmesi, sözleşme ilişkilerine girilebilmesi ve bunların yürütülebilmesi açısından yapılması gereken tüm çalışmaların yürütülmesi, müşteriler için uygun ürün, proje ve hizmetlerin belirlenmesi, bunların müşterilere özel hale getirilmesi, geliştirilmesi, verimliliğin sağlanması ve geliştirilmesi, kullanılan internet sitesi ve diğer elektronik sistemlerin güvenliğinin sağlanması, mevzuata uyum, gerekli bildirimlerin taraflara yapılması, denetim faaliyetlerinin yürütülmesi, sözleşmeye ve kanuna aykırılıkların soruşturulması, tespiti, önlenmesi, idari ve adli makamlara bildirilmesi, yasal hakların kullanılması, hukuki uyuşmazlıkların çözümlenmesi, talep ve soruların cevaplanması, memnuniyet, performans ve benzeri ölçümlerin yapılması, operasyonların yürütülmesi, insan kaynakları başka olmak üzere politikaların oluşturulması, iş sözleşmelerinin kurulması, ihtiyaçların temini, işe alım süreçlerinin yürütülmesi, şirket stratejilerinin belirlenmesi, bir hakkın tesisi, kullanılması ve korunması amaçlarıyla işlenebilir.
5- Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği:
Kişisel veriler, ATMACA DEMİR’in yürüttüğü faaliyetler özelinde gereklilikleri belirlenmek üzere doğrudan, yapılan görüşmelerden; internet sitesi ve benzeri yazılı, sözlü ve elektronik yollarla elde edilebileceği gibi ATMACA DEMİR’in her türlü iş ilişkisi içerisinde bulunduğu kurum ve tüzel kişilerden (iştirak, müşteri, tedarikçi, ajans, danışman ve bunlarla sınırlı olmaksızın) de sözlü, yazılı ya da elektronik ortamlar vasıtasıyla elde edilebilir. Bu bilgiler, ATMACA DEMİR’in düzenlediği yahut işyerleri ve projelerinde ATMACA DEMİR dışındaki üçüncü kişilerin düzenlediği eğitim, seminer veya organizasyonlar sırasında da elde edilebilir.
Kişisel verileriniz Şirketimizin ilgili politikalarında kabul edilen yahut mevzuatta öngörülen süre boyunca elde tutulabilecektir.
İşlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği
Toplanan kişisel veriler; kişisel verilerin yukarıda sayılan işlenme amaçlarına ulaşılması, ATMACA DEMİR tarafından sunulan ürün ve hizmetlerden yararlanılması, sunulan
hizmetin beğeni, kullanım alışkanlıkları ve ihtiyaçlara göre özelleştirilerek farklılaştırılması ve önerilmesi, hukuki, fiziki ve ticari güvenliğin temini, hizmetlerin
kalitesinin yükseltilmesi ve denetimi ve hizmetlerin değerlendirilmesi, işletme stratejilerinin ve politikalarının oluşturulabilmesi, yasal mevzuata uyulması amacıyla ATMACA
DEMİR ’de hissedar, iştirakçi, müşteri, tedarikçi, ajans, danışman ve bunlarla sınırlı olmaksızın diğer özel gerçek yahut tüzel kişiler yahut kamusal kuruluşlar ile
KKVK 8. Madde çerçevesinde paylaşılabilir.
Kişisel veriler, KKVK 9. Madde çerçevesinde hissedar, iştirakçi, müşteri, tedarikçi, ajans, danışman ve bunlarla sınırlı olmaksızın diğer özel gerçek yahut tüzel kişiler ile elektronik posta sunucularının yurtdışında olması sebebiyle yurt dışında paylaşılabilir.
6-Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi:
Kişisel veriler, işbu belgede belirtilen temin vasıtalarının niteliğine göre tamamen veya kısmen otomatik yollarla ya da veri kayıt sisteminin parçası olmak kaydıyla otomatik
olmayan yöntemlerle toplanabilir.
Kişisel veriler, KKVK 5. Maddeye göre sözleşmenin ifası, hakkın tesisi, kullanılması veya kurulması, veri sorumlusunun meşru menfaati ve açık rızanızın bulunması hukuki
sebeplerine dayalı ve bunlarla sınırlı olarak; otomatik veya otomatik olmayan yöntemlerle, ATMACA DEMİR tarafından veya tarafınızca doğrudan elektronik posta adresimiz
vasıtasıyla iletilen sözlü veya yazılı bilgiler, Şirket faaliyetleri kapsamında kullanılan uygulama ve yazılımlar ile kamera devre kamera sistemleri kayıtları aracılığıyla
toplanabilmektedir. ATMACA DEMİR tarafından kanuni şartlara uymak kaydıyla KKVK 6 uyarınca özel nitelikli veri işleyerek aktarabilirler.
7- Kişisel Verilerin Hukuka Uygun Olarak Aktarılmasına İlişkin Alınan Tedbirler:
7.1 Teknik açıdan alınan tedbirler: İşlenen ve aktarılan ya da aktarım sonucu alınan kişisel verilerin, ATMACA DEMİR bünyesinde yer alan farklı iştiraklerce, söz konusu iştirakler bünyesi içinde yer alan farklı birimlerce ve ATMACA DEMİR’in verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişilerce, yetkisiz erişim ve kullanımını engelleyecek tedbirleri alır.
7.2 İdari açıdan alınan tedbirler: ATMACA DEMİR, bünyesinde yer alan farklı iştiraklerce, söz konusu iştirakler bünyesi içinde yer alan farklı birimlerce, ve ATMACA DEMİR’in verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişilerce, kişisel verilere erişimin ne şekilde ve hangi işleme amacı doğrultusunda kimlere verilmesi gerektiğine ilişkin iç politikalar oluşturmaktadır.
8- Kişisel Verilerin Muhafazası Politikası:
8.1 İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme:
ATMACA DEMİR, KVKK’nun 7. maddesi ve Türk Ceza Kanunu’nun 138. maddesi uyarınca işlediği kişisel verileri yalnızca ilgili mevzuatta öngörülen veya mevzuatta bir süre öngörülmemiş ise kişisel veri işleme amacının gerektirdiği süre kadar muhafaza eder. Tutulan veriler verinin tutulma amacı sona erdikten sonra silinecek olup, silme hususundaki azami süre verinin tutulma amacının sona ermesinden sonra ortalama olarak 2 yıl belirlenmekle birlikte yasal mevzuat kapsamında ve emredici şekilde daha uzun ya da daha kısa süre öngörülen hallerde veriler, mevzuatta belirtildiği süreyle sistemde kalmaya devam edecektir.
Bu sebeple her bir kişisel veri için, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süreye ilişkin farklı bir muhafaza süresi geçerli olabilmektedir.
Diğer yandan, bir veri birden fazla amaç için de işlenmiş olabilir ve böyle bir durumda yasal mevzuat dairesinde aksini emreden bir düzenleme olmaması halinde, ilgili verinin işlenmesine neden olan tüm nedenler ortadan kalktığında ilgili veri silinir, yok edilir veya anonim hale getirilerek muhafaza edilir.
8.2 Kişisel verilerin muhafazasına ilişkin ATMACA DEMİR tarafından alınan tedbirler:
KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olan kişisel veriler, işlenmesini gerektiren sebeplerin ortadan kalkması halinde resen veya ilgili kişinin talebi üzerine ATMACA DEMİR tarafından, bu verilerin hiçbir şekilde kullanılmayacak ve geri getirilmeyecek şekilde silinmesi, yok edilmesi veya anonim hale getirilmesi gerekecektir. Kişisel verilerin hukuka uygun olarak yok edilmesi veya anonim hale getirilmesine ilişkin usul ve esaslar KVK Yönetmeliği’nde belirtilecek ilke ve kurallara uygun şekilde yerine getirilecektir.
8.2.1 Teknik açıdan alınan tedbirler: ATMACA DEMİR tarafından kişisel verilerin silinmesi, yok edilmesi ve anonimleştirilmesine ilişkin gerekli sistemler ve denetim mekanizmaları oluşturulur.
8.2.2 İdari açıdan alınan tedbirler: ATMACA DEMİR, ATMACA DEMİR’ in verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişileri kişisel verilerin hukuka uygun bir şekilde muhafazasına ilişkin bilgilendirmek ve farkındalık yaratmak; aynı zamanda bu kişilerle akdedilen sözleşmeler çerçevesinde kişisel verilerinin hukuka uygun şekilde muhafaza edilmesine ve silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin önlemleri almalarını sağlar.
ATMACA DEMİR, verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişilerinin yürüttüğü kişisel verilerin muhafazası faaliyetlerini denetlemekle sorumludur.
9. Kişisel Verilerin Güvenliği Politikası:
ATMACA DEMİR’ in Veri Güvenliğine İlişkin Yükümlülükleri KVKK’nun 12. maddesi uyarınca, veri sorumlusu sıfatıyla ATMACA DEMİR’in veri güvenliğine ilişkin yükümlülükleri aşağıda yer aldığı gibidir;
9.1 ATMACA DEMİR’ in veri güvenliğine ilişkin aldığı tedbirler:
Kişisel verilerin güvenliğine ilişkin yükümlülüklerini yerine getirilmesi açısından ve güvenliğin risk teşkil ettiği durumlarda hızlı bir şekilde hareket edilmesi adına, ATMACA DEMİR aşağıda sıralanmış olan tedbirleri alır:
9.1.1 Kişisel verilere hukuka aykırı erişimi engellemek için alınan teknik ve idari tedbirler:
Kişisel verinin işlenmesi, aktarılması ve muhafaza edilmesine ilişkin ilgili bölümlerde alınması gereken teknik ve idari tedbirler sayılmıştır. ATMACA DEMİR bu tedbirleri eksiksiz olarak almak ve hukuka aykırı erişimi engellemekle yükümlü olduğu halde; yine de üçüncü kişilerin kişisel verilere hukuka aykırı erişimi söz konusu olmuş ise; kişisel verilerin korunmasına ilişkin ilgili mevzuata ve Kurul kararlarına uygun şekilde ilgililerin zarar görmemesi için teknik ve idari tüm tedbirleri alır.
9.2.2. Kişisel verilerin korunması konusunda alınan tedbirler ve bunların denetimi:
ATMACA DEMİR, bünyesinde kullanılmakta olan veri kayıt sistemlerinin KVKK ve ilgili mevzuata uygun şekilde oluşturulduğu ve kullanıldığı periyodik olarak takip edilerek denetlenir ve bu konuda yetkili kılınan kişi veya kurula mevzuatın emrettiği ölçüde raporlama yapılır.
ATMACA DEMİR, verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişileri kişisel verilerin hukuka uygun bir şekilde korunmasına ilişkin bilgilendirmek ve farkındalık yaratmak; aynı zamanda bu kişilerle akdedilen sözleşmeler çerçevesinde kişisel verilerinin hukuka uygun şekilde korunmasına yönelik hükümler belirlemekle yükümlüdür.
9.2.3. Kişisel verilerin yetkisiz bir şekilde ifşası durumunda alınacak tedbirler:
ATMACA DEMİR, kişisel verilerin yetkisiz bir şekilde ifşasının engellenmesine yönelik tedbirler almakla ve buna ilişkin iç politika oluşturmakla yükümlüdür. Buna ek
olarak, söz konusu durumlarda ATMACA DEMİR, veri sorumlusu olarak, kişisel verileri yetkisiz bir şekilde ifşa edilen kişileri ve KVK Kurulunu bilgilendirmekle
yükümlüdür.
10- İlgili Kişiler’in Kişisel Verileri Üzerindeki Haklarının Neler Olduğunu ve Bu Hakları Nasıl Kullanabilecekleri:
ATMACA DEMİR tarafından işlenen kişisel veriler üzerinde İlgili Kişi’nin KVKK madde 11 uyarınca sahip olduğu haklar aşağıda sıralanmaktadır:
Kişisel verileriniz üzerindeki haklarınızı kullanmak amacıyla; ATMACA DEMİR web sitesinde yer alan KVKK madde 13 uyarınca düzenlenen “İlgili Kişi Başvuru Formu”’nda belirtilen yöntemlerle başvurunuzu yapabilir ve haklarınızı kullanabilirsiniz.
ATMACA DEMİR kişisel verilerin işlenmesi ve korunması ile ilgili talepleri niteliğine göre en kısa sürede ve her halükarda en geç 30 gün içinde ücretsiz olarak sonuçlandıracaktır.
Bu sürenin başlayabilmesi için ilgili kişiler tarafından yapılan talepler yazılı veya KVK Kurulunun belirlediği diğer yöntemlerle ATMACA DEMİR’e gönderilmelidir ve ayrıca veri sahibinin kimliğini tespit edici belgelerde eksiksiz bir şekilde iletilmelidir. Kurul tarafından bir yöntem belirleninceye kadar yapılacak başvuruların yazılı olarak yapılması gerekmektedir. İlgilice yapılacak başvuru sırasında ilgilinin hangi hakkını kullandığını açıkça belirtmesi ve varsa bilgi ve belgeleri ile 1232. Cadde No: 10 Ostim / Ankara adresine iadeli taahhütlü mektup yoluyla göndermesi gerekmektedir.
İlgili kişi tarafından yapılan talepler ATMACA DEMİR tarafından kabul edilir veya mevzuat dairesinde gerekçesi açıklanarak reddedilir ve yazılı veya elektronik ortamda cevap bildirilir. Başvurunun kabul edilmesi halinde ATMACA DEMİR tarafından gereği yerine getirilir. Kişisel verilerinin işlenmesi/değiştirilmesi/silinmesi talebine ilişkin bazı durumlarda hukuki yükümlülüklerden dolayı veya KVKK madde 5 ve 6 uyarınca belirlenmiş diğer nedenler doğrultusunda talebe olumlu yanıt verilmemektedir. Bu durumda verilecek ret cevabında sebepleri ayrıntılı bir şekilde gerekçelendirilerek hukuki dayanağı bildirilecektir.
Başvurunun ATMACA DEMİR tarafından yasal mevzuat düzenlemeleri dairesinde reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde; ilgili kişinin cevabı öğrendiği tarihten itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (atmış) gün içinde KVK Kuruluna şikâyette bulunma hakkı bulunmaktadır.