TALYA ETİKET SANAYİ.
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
TANIMLAR.................................................................................................................................................. 3
TANIMLAR
Bu politikanın uygulanmasında kullanılan kavramlar aşağıda yer verilen anlamları ifade eder.
Açık Rıza: KVKK’nın 3. maddesinde açık rıza; “belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza” şeklinde tanımlanmıştır. Ayrıca Anayasa’nın 20. maddesinin 3. fıkrasında, kişisel verilerin, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebileceği hüküm altına alınmıştır. Açık rıza, KVKK’da hem özel nitelikli kişisel veriler, hem de özel nitelikli olmayan kişisel verilerin bakımından temel hukuka uygunluk sebebi olarak öngörülmüştür.
Alenileştirme: “Herkes tarafından bilinir kılma” anlamında olan alenileştirme kavramı, KVKK’nın 5. maddesinde, kişisel verilerin işlenebilmesi için gerekli olan “kişisel verisi işlenen gerçek kişinin açık rızasının alınması gerekliliği”nin istisnalarından biri olarak sayılmıştır. Buna göre, ilgili kişinin kendisi tarafından alenileştirilen, bir başka ifadeyle herhangi bir şekilde kamuoyuna açıklanmış olan kişisel veriler, ayrıca ilgili kişinin açık rızası olmaksızın KVKK’nın 4. maddesinde düzenlenen genel ilkeler kapsamında işlenebilecektir.
Anonim Hale Getirme: Anonim hale getirme veya anonimleştirme, verilerin başka verilerle eşleştirilse dahi, hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini ifade etmektedir. Bu kapsamda, elde kalan veri üzerinden bir izleme yapılarak başka verilerle eşleştirme ve destekleme sonrasında verinin kime ait olduğu anlaşılabiliyorsa, bu verinin anonim hale getirildiği kabul edilemez.
Belirli Bir Konuya İlişkin Olma: Veri işlemek üzere verilen rızanın geçerli olması için rızanın belirli bir konuya ilişkin ve o konu ile sınırlı olması gerekir. Veri sorumlusu ve veri işleyenlerce açık rıza beyanının hangi konuya ilişkin olarak istenildiğinin açıkça belirtilmesi gerekmektedir. Buna göre, genel bir irade açıklaması ile “kişisel verilerimin işlenmesini kabul ediyorum” şeklinde açık uçlu ve belirsiz bir rıza tek başına KVK bağlamında “açık rıza” olarak kabul edilemez.
İlgili Kişi: KVKK’da, yalnızca gerçek kişilerin verilerinin korunması öngörülmektedir. Bu nedenle KVKK’da kişisel verisi işlenen gerçek kişiyi ifade etmek için “ilgili kişi” ifadesi kullanılmıştır. Kanuna göre, düzenleme kapsamında korunması gereken temel esas, başta özel hayatın gizliliği olmak üzere temel hak ve özgürlüklerden ibarettir. Son yıllarda önem kazanan kişinin mahremiyet hakkı ile bilgi güvenliği hakkının korunması da bu kapsamda değerlendirilmektedir. Korunması gereken kişi, düzenlemenin tanımlar kısmında açıkça belirtildiği üzere “gerçek kişi”dir.
Kişisel Veri: Belirli ya da belirlenebilir nitelikteki bir kişiye ilişkin her türlü bilgidir. Buna göre, kişisel veriden söz edebilmek için, verinin bir gerçek kişiye ilişkin olması ve bu kişinin de belirli ya da belirlenebilir nitelikte olması gerekmektedir.
Veri Kayıt Sistemi: Kişisel Verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini ifade eder.
Müşteri: Hizmet, mal alımı gibi hususlarda ticari ilişki içinde olunan gerçek kişi tüketicileri, bayi, distribütor, tedarikçilerin işlenecek kişisel verileri de dahil olmak üzere; tedarikçi yetkilerini, bayi yetkili ve çalışanlarını, distribütor yetkili ve çalışanlarını ifade etmektedir.
Potansiyel Müşteri: Ürün ve hizmetlerimize kullanma talebinde veya ilgisinde bulunmuş veya bu ilgiye sahip olabileceği ticari teamül ve dürüstlük kurallarına uygun olarak değerlendirilmiş gerçek kişilerdir.
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileridir.
Silme: Tamamen veya kısmen otomatik yollarla veya herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin silinmesi söz konusu kişisel verilerin ilgili kullanıcılar tarafından hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
KVK Kurulu: Kişisel Verilerin Korunması Kurulu’dur.
Veri Sorumlusu: Kişisel Verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) yöneten kişi veri sorumlusudur.
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına Kişisel Veri işleyen gerçek ve tüzel kişidir.
Çalışan Adayı: Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini şirketimizin incelemesine açmış olan gerçek kişilerdir.
Şirket / Şirketimiz: TALYA ETİKET SANAYİ. (“Şirket”)
Şirket Yetkilisi: Şirket’in yönetim kurulu üyesi ve diğer yetkili gerçek kişilerdir.
Ziyaretçi: Şirketimizin sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerimizi herhangi bir amaç ile ziyaret eden tüm gerçek kişiler.
Üçüncü Kişi: Yukarıda sayılan kişi gruplarına girmeyen gerçek kişilerdir.
TALYA ETİKET SANAYİ. (“Şirket”) olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu(“Kanun”) uyarınca Kişisel Verilerin hukuka uygun olarak korunması ve işlenmesine azami önem veriyor ve tüm planlama ve faaliyetlerimizde bu özenle hareket ediyoruz. Şirket olarak, özel hayatın gizliliğinin temeli olan Kişisel Verilerin korunması ve işlenmesini sadece mevzuata uyum sağlamak doğrultusunda değerlendirmiyor, yaklaşımımızın temeline insana verdiğimiz değeri koyuyoruz. Bu bilinçle Şirket olarak, Kişisel Verilerin korunması ve işlenmesi için tüm idari ve teknik tedbirleri alıyoruz.
Kişisel Verilerin Korunması ve İşlenmesi Politikasının (“Politika”) amacı, Kanun’un amacına uygun olarak Kişisel Verilerin korunması ve işlenmesinde başta Anayasa’nın 20. maddesinde düzenlenen özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini azami derecede korumak ve Şirketimizin yükümlülükleri ile Kanun uyarınca uyacağı usul ve esaslar hakkında Kişisel Veri Sahiplerini bilgilendirmektir. Politikanın amacı doğrultusunda, Şirketimiz tarafından gerçekleştirilen Kişisel Verilerin korunması ve işlenmesi faaliyetlerinde mevzuata tam uyumun sağlanması ve Kişisel Veri Sahiplerinin özel hayat gizliliği ve veri güvenliği hakkının korunması hedeflenmektedir.
Gerek kişisel veriye ilişkin Şirket politikalarımızın gerekse Kanun’dan doğan yükümlülüklerin bir gereği olarak kişisel verilerin Kanun’a uygun olarak işlenmesi, güvenliğinin sağlanması, aktarılması, imhası veya anonimleştirilmesi Şirket’in en önemli önceliklerinden bir tanesidir. Bu önceliğin en önemli ayağını ise müşterilerimizin, potansiyel müşterilerimizin, çalışanlarımızın, çalışan adaylarımızın, şirket hissedarlarının, şirket yetkililerinin, ziyaretçilerimizin; işbirliği içinde olduğumuz kuruluşların çalışanlarının, hissedarlarının ve yetkililerinin, sözleşmesel ilişkiye girilen gerçek kişiler ve üçüncü kişilerin kişisel verilerinin korunması ve işlenmesi oluşturmaktadır.
Bu doğrultuda, Kanun ve bu kapsamda yayımlanmış mevzuat gereğince işlenen kişisel verilerin korunması için Şirket tarafından gereken idari ve teknik tedbirler alınmıştır. Politika’da kişisel verilerin işlenmesinde Şirket’in benimsediği ve Kanun’da da sayılmış temel ilkelere ilişkin detaylı açıklamalarda bulunulacak, sonrasında ise Şirket’in Kanun’da belirtilen yükümlülüklerini ne şekilde yerine getirdiği detaylı olarak açıklanacaktır.
Bu Politika; gerçek kişi olmak kaydıyla Şirket Hissedarları, Şirket İş Ortakları, Şirket Yetkilileri, Çalışan Adayları, Ziyaretçiler, Şirket Müşterileri, Potansiyel Müşteriler ve Üçüncü Kişiler için hazırlanmıştır ve bu belirtilen kişiler kapsamında uygulanacaktır. Şirket, bu Politikayı internet sitesinde yayımlamak suretiyle bu Kişisel Veri Sahiplerini Kanun hakkında bilgilendirmektedir. Hangi sıfat ile olursa olsun tüzel kişilere bu Politika uygulanmayacaktır. Bu Politika, yukarıda belirtilen ilgili kişiler için, Şirketimizin bu ilgili kişilerin Kişisel Verilerini tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlemesi
halinde uygulanacaktır. Verinin aşağıda belirtilen kapsamda “Kişisel Veri” kapsamında yer almaması veya Şirketimiz tarafından gerçekleştirilen Kişisel Veri işleme faaliyetinin yukarıda belirtilen yollarla olmaması halinde bu Politika uygulanmayacaktır.
Şirketimiz Kanun’a uygun olarak Kişisel Verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, Kişisel Verilerin muhafazası sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır. Bu kapsamda çalışanlarımız olarak eğitimlere tabii tutularak kişisel verilerin korunması hakkında bilgilendirilmektedirler. Ayrıca çalışanlarımızla yaptığımız iş sözleşmelerimizde veya Şirketimizle sözleşmesel ilişki içerisinde olan kişi veya kurumlarla akdedilen her türlü sözleşmede yer alan gizlilik hükümleri çerçevesinde, yapılan iş veya sunulan hizmet gereği öğrenilen her türlü kişisel veri hukuki koruma altına alınmaktadır. Şirketimiz bünyesinde bulunan kişisel verilerin korunması noktasında Kanun’da çizilen çerçevede her türlü teknik ve idari tedbiri aldığına dair uluslararası standartlarda sertifikalara sahiptir. Bu kapsamda Şirket’imiz uluslararası bilgi yönetimi ve güvenliği standarttı olan ISO 27001 belgesi ile sertifikalandırılmıştır.
Şirketimiz yukarıda açıklanan veri güvenliğinin tesisi ve alınan tedbirlerin düzenliliğini ve devamlılığını sağlamak amacıyla gerekli denetimleri yapar ve yaptırır. Bu kapsamda Şirket’imiz bünyesinde bulunan kişisel verilerin Kanun’a uygun olarak muhafazasının sağlanmasına ilişkin Şirketimiz içerisinde prosedürler oluşturulmuştur. Ayrıca gerektiğinde dışarıdan aldığımız hukuki veya teknik destek ile de söz konusu verilerin hukuka uygun olarak muhafaza edildiği düzenli olarak denetlenmekte ve verilerin güvenliği temin edilmektedir.
Şirketimiz, ilgili veri sorumluları ve veri işleyenlerin, sahip oldukları Kişisel Verileri Kanun ve Politika hükümlerine aykırı olarak başkasına açıklamamaları ve işleme amacı dışında kullanmamaları için teknolojik imkân ve uygulama maliyetlerine göre gerekli tüm teknik ve idari tedbirleri almaktadır. Bu bağlamda Şirket çalışanlarımız ile Kanun ve Politika hakkında bilgilendirilme ve eğitim çalışmaları yürütülmektedir. Yukarıda da bahsedildiği gibi Şirket’in akdettiği her türlü sözleşmede yer alan gizlilik hükümleri vasıtasıyla, yapılan iş veya sunulan hizmet gereği öğrenilen her türlü kişisel veri hukuki koruma altına alınmaktadır. Zira gizlilik politikamızın en önemli unsurlarından birisi olan kişisel verilerin korunması, Şirket’imiz nezdinde son derece önem arz eden bir konudur.
Şirketimiz tarafından işlenen Kişisel Verilerin kanuna uygun olmayan yollarla başkaları tarafından elde edilmesi halinde, Şirketimiz bu durumu en kısa sürede ilgili Kişisel Veri Sahibine ve KVK Kurulu’na bildirilmesi için gerekli işlemleri yürütür. KVK Kurulu tarafından gerek görülmesi halinde bu durum KVK Kurulunun internet sitesinde ya da KVK Kurulu tarafından uygun görülecek başka bir yöntemle ilan edilebilir.
Özel nitelikli kişisel veriler, işlenmeleri halinde sahipleri hakkında ayrımcılık yapılmasına neden olma riski taşıyan verilerdir. Bu nedenle diğer kişisel verilere göre çok daha sıkı şekilde korunmaları gerekmektedir. Tanımlar kısmında belirtildiği üzere, kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri Özel Nitelikli Kişisel Veridir. Şirketimiz tarafından Özel Nitelikli Kişisel Verilerin, başkaları tarafından öğrenildiği takdirde ilgili kişinin mağdur olabilmesine veya ayrımcılığa maruz kalabilmesine neden olabilecek nitelikte veriler olmaları dikkate alınırak, hukuka uygun olarak işlenen bu tür kişisel verilerin korunması için gerekli tüm tedbirler Şirketimizce hassasiyetle alınmaktadır. Kanun’un 6.maddesinin dördüncü fıkrasında özel nitelikli kişisel verilerin işlenmesinde, ayrıca Kurul tarafından belirlenen yeterli önlemlerin alınmasının şart olduğu belirtilmektedir. Bu kapsamda konuyla ilgili KVK Kurulu’nun çıkarmış olduğu kararlar Şirketimiz tarafından dikkate alınmakta ve özel nitelikli verilerin korunmasında bu kararlara riayet edilerek önlemler alınmaktadır.
Şirketimiz tarafından Kişisel Veriler, Kanunda ve bu Politikada öngörülen usul ve esaslara uygun olarak işlenir. Şirketimiz Kişisel Verileri Hukuka ve Dürüstlük Kurallarına Uygun Olma Şirketimiz, Kişisel Verileri, ilgili mevzuata ve dürüstlük kuralının gereklerine uygun olarak işlenir ve bu sınırlar içerisinde kullanılır.
Şirketimiz, Kişisel Veri Sahiplerinin temel haklarını ve meşru menfaatlerini dikkate alarak işlediği Kişisel Verilerin doğru ve güncel olmasını sağlar. Bu kapsamda verilerin elde edildiği kaynakların belirli olması, doğruluğunun teyit edilmesi, güncellenmesi gerekip gerekmediğinin değerlendirilmesi gibi hususları özenle dikkate alır.
Şirketimiz, veri işleme amacını açık ve kesin olarak belirler ve bu amacın meşru olmasını sağlar. Amacın meşru olması, Şirketimizin işlediği Kişisel Verilerin, yapmış olduğu iş veya sunmuş olduğu hizmetle bağlantılı ve bunlar için gerekli olması anlamına gelir.
Şirketimiz, işlenen Kişisel Verilerin, belirlenen amaçların gerçekleştirilebilmesine elverişli olmasını sağlar ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan Kişisel Verilerin işlenmesinden kaçınır. Sonradan ortaya çıkması muhtemel ihtiyaçların karşılanmasına yönelik veri işlemek için, işlemeye ilk kez başlıyor gibi, Kanun’da düzenlenmiş olan Kişisel Verilerin işlenme şartlarından birini gerçekleştirir. Ayrıca işlenen veriyi, sadece amacın gerçekleştirilmesi için gerekli olanla sınırlı tutar.
Şirketimiz Kişisel Verileri veri sahibinin açık rızası olmaksızın işlemez. Şirketimiz aşağıdaki şartlardan birinin varlığı hâlinde, veri sahibinin açık rızası aranmaksızın Kişisel Verileri işleyebilir.
Şirketimiz, Kişisel Veri Sahiplerinin Kişisel Verilerini açık rıza olmasa dahi kanunların açıkça öngördüğü hallerde işleyebilir.
Şirketimiz tarafından, rızanın açıklanamadığı ya da geçerli olmadığı hallerde, kişilerin hayat veya beden bütünlüğünün korunması için Kişisel Veriler açık rıza olmadan işlenebilir. Örneğin kişinin şuurunun yerinde olmadığı veya akıl hastası olması sebebiyle rızasının geçerli olmadığı bir durumda, hayat veya beden bütünlüğünün korunması amacıyla, tıbbi müdahale yapılması sırasında, Kişisel Veri Sahibinin Kişisel Verileri işlenebilecektir. Bu bağlamda kan grubu, geçirilen hastalıklar ve ameliyatlar, kullanılan ilaçlar gibi veriler, ilgili sağlık sistemi üzerinden işlenebilir.
Şirketimiz tarafından bir sözleşmenin kurulması veya ifasıyla ilgili olarak Kişisel Veriler işlenebilecektir. Örneğin, yapılan bir sözleşme gereği paranın ödenmesi için alacaklı tarafın hesap numarası alınabilecektir.
Şirketimiz, veri sorumlusu olarak hukuki yükümlülüklerini yerine getirebilmek için zorunlu ise, Kişisel Veri Sahiplerinin Kişisel Verilerini işleyebilir.
Şirketimiz tarafından Kişisel Veri Sahiplerinin kendisi tarafından alenileştirilen bir başka ifadeyle herhangi bir şekilde kamuoyuna açıklanmış olan Kişisel Verileri, Kişisel Veri Sahipleri tarafından alenileştirilen ve böylelikle herkes tarafından bilinebilecek hale gelen bu tür verilerin işlenmesinde, korunması gereken hukuki yararın ortadan kalktığı kabul edilmesi sebebiyle işlenebilir. Ancak Şirketimiz bu tür verilerin işlenmesinde dahi gerekli özeni göstermekte ve aleni olan kişisel verileri veri sahibinin söz konusu verileri alenileştirme amacının dışında hiçbir suretle işlememektedir.
Şirketimiz hukuken meşru bir hakkın kullanılması veya korunması için veri işlemenin zorunlu olduğu hallerde Kişisel Veri Sahiplerinin Kişisel Verilerini açık rıza aramaksızın işleyebilir. Örneğin işten ayrılan bir işçinin dava zamanaşımı süresi boyunca dava konusu olabilecek verilerinin saklanılmasına ilişkin veri sahibi işçiden rıza alınmasına gerek olmayacaktır.
Şirketimiz, Kişisel Veri Sahiplerinin Kanun ve Politika kapsamında korunan temel hak ve özgürlerine zarar vermemek kaydıyla meşru menfaatlerinin temini için Kişisel Verilerin işlenmesinin zorunlu olduğu durumlarda Kişisel Veri Sahiplerinin Kişisel Verilerini işleyebilir. Şirketimiz, Kişisel Verilerin korunmasına ilişkin temel ilkelere uyulması ve Şirketimiz ile Kişisel Veri Sahiplerinin menfaat dengesinin gözetilmesi konusunda gerekli hassasiyeti göstermektedir.
KVKK’nın ilgili hükümleri doğrultusunda Şirketimiz tarafından; özel nitelikli kişisel veriler, KVK Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla ancak kişisel veri sahibinin açık rızası ile işlenebilmektedir. Kişisel veri sahibinin özel nitelikli verilerinin işlenmesine yönelik açık rızası yok ise bu durumda ancak Kanun’un 6.maddesinin üçüncü fıkrasında sayılan istisnai haller kapsamında veriler Şirketimiz tarafından işlenebilecektir. Buna göre; kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen istisnai hallerde; kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmektedir. Şirketimiz söz konusu istisnai hallerin mevcut olması durumunda özel nitelikli verileri Kanun’a ve ilgili her türlü mevzuata uygun olarak ilgili kişinin açık rızası olmadan işleyebilecektir.
Şirketimiz Kişisel Verileri işleme amaçları doğrultusunda gerekli gizlilik koşullarını oluşturarak ve güvenlik önlemlerini alarak Kişisel Veri Sahiplerinin Kişisel Verilerini ve Özel Nitelikli Kişisel Verileri üçüncü kişilere Kanuna uygun olarak aktarabilir. Şirketimiz Kişisel Verilerin aktarılması sırasında Kanunda öngörülen düzenlemelere uygun hareket etmektedir. Bu kapsamda Şirketimiz meşru ve hukuka uygun Kişisel Veri işleme amaçları doğrultusunda aşağıda sayılan, Kanunun 5. maddesinde belirtilen Kişisel Veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak Kişisel Verileri üçüncü kişilere:
Şirketimiz Kişisel Veri işleme amaçları doğrultusunda gerekli güvenlik önlemleri temin etmek ve ilgili Kişisel Veri Sahibinin açık rızasını almak kaydıyla, ilgili kişinin Kişisel Verilerini ve Özel Nitelikli Kişisel Verilerini yurt dışındaki üçüncü kişilere aktarabilir. Kanun’un 5.maddesinin ikinci fıkrası veya özel nitelikli verilere ilişkin 6.maddenin üçüncü fıkrasında belirtilen istisnai hallerden bir veya bir kaçının bulunması halinde Şirketimiz, kişisel verileri, KVK Kurulu tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve KVK Kurulu’nun izninin bulunduğu yabancı ülkelere aktarılabilir.
Kimlik Bilgisi: Ad-Soyad, T.C. kimlik numarası, uyruk bilgisi, anne adı-baba adı, doğum yeri, doğum tarihi, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası, SGK numarası, imza bilgisi vb. bilgiler
İletişim Bilgisi: Telefon numarası, adres, e-mail adresi, faks numarası, IP adresi gibi bilgiler
Müşteri Form Bilgisi: Şirket’in müşterisi olan gerçek kişilere ait şikâyetlerin, taleplerin, ihbarların iletildiği formlarda yer alan kimlik bilgileri, iletişim bilgileri, talep, şikâyet veya ihbar kapsamında iletilen bilgiler.
Ses Kaydı: Şirket’e ait çağrı merkezlerinin talep, şikâyet, ihbar vb. bildirimlerin iletilmesi sırasında kişisel veri sahibinin işlem güvenliği nedeniyle ses kaydının alınması suretiyle elde edilen ve veri sahibinin kimliğiyle ilişkilendirilen kayıt bilgileri.
Lokasyon Verisi: Kişisel veri sahibinin Şirket’e ait araç kullanırken bulunduğu yerin konumunu tespit eden bilgiler, GPS lokasyonu, seyahat verileri vb.
Sağlık Verileri: Sağlık raporları, muayene kayıtları, kişinin uygun sağlık koşullarını sağladığına dair kayıtlar vb. veri sahibinin sağlığıyla ilgili her türlü doküman veya bilgi.
Aile Bireyleri ve Yakın Bilgisi: Kişisel veri sahibinin aile bireyleri (örn. eş, anne, baba, çocuk), yakınları ve acil durumlarda ulaşılabilecek diğer kişiler hakkındaki bilgiler
Güvenlik Bilgisi: Binalara girişte, bina içinde güvenlik amacıyla işlenen kişisel veriler; kamera kayıtları, parmak izi kayıtları ve bina girişlerinde elde edilen kişisel veriler (ad-soy ad-TC- giriş-çıkış saati gibi)
Finansal Bilgi: Banka hesap numarası, IBAN numarası, kredi kartı bilgisi, fatura, finansal profil, malvarlığı verisi, maaş, gelir bilgisi gibi veriler.
Beceri ve Yetkinliklere İlişkin Bilgiler: Kişisel veri sahibinin yabancı dil bilgisi, bilgisayar/program bilgisi, mesleki sertifikalar vb. gibi kişinin işle ilgili becerilerini ve yetkinliğini gösterir bilgiler
Özlük Bilgisi: Geçici süreli çalışanlar da dâhil olmak üzere çalışanlara ait özlük haklarının oluşmasına temel olacak bilgilerin elde edilmesine yönelik işlenen her türlü kişisel veri
Şirketimiz Kanun’un 10. Maddesindeki aydınlatma yükümlülüğün yerine getirebilmek amacıyla veri sahiplerine, Kişisel Verilerin hangi amaçlarla işleneceği, işlenen verilerin kimlere ve hangi amaçla aktarılabileceği konusunda bilgi verir.
Kişisel verileriniz; genel olarak insan kaynakları politikalarımızın en iyi şekilde planlanması ve uygulanması, ticari ortaklıklarımızın ve stratejilerimizin doğru olarak planlanması ve yürütülmesi, Şirketimizin ve iş ortaklarımızın hukuki, ticari ve fiziki güvenliğinin temini, Şirketimiz kurumsal işleyişinin sağlanması, Şirketimiz tarafından sunulan ürün ve hizmetlerden sizleri en iyi faydalandırmak için çalışmaların yapılması; Şirketimiz tarafından sunulan ürün ve hizmetlerin sizlerin talep, ihtiyaç ve isteklerinize göre özel hale getirilerek sizlere önerilmesi, veri güvenliğinin
en üst düzeyde sağlanması, veri tabanlarının oluşturulması, Şirketimiz internet sitesinde sunulan hizmetlerin geliştirilmesi, Şirketimize talep ve şikâyetlerini iletenler ile iletişime geçilmesi, Şirketimiz internet sitesinde oluşan hataların giderilmesi amaçlarıyla sınırlı olarak Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları kapsamında işlenir.
Şirketimize iş başvurusunda bulunan çalışan adaylarının kişisel verileri:
İlgili mevzuatın gereklerini ya da yetkili kurum veya kuruluşların taleplerini karşılamak amaçlarıyla sınırlı olarak Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları kapsamında işlenir
Şirketimiz çalışanlarının kişisel verileri:
Şirketimiz müşterilerinin kişisel verileri:
amaçlarıyla sınırlı olarak Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları kapsamında işlenir.
Şirketimize herhangi bir şekilde ürün veya hizmet sunan gerçek kişilere ait kişisel veriler:
amaçlarıyla Şirket ile aranızdaki sözleşmenin sona ermesinden itibaren ilgili mevzuatta öngörülen süreler boyunca, Şirket’e ait hakların korunması ve kullanılması amaçlarıyla sınırlı olarak Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları kapsamında işlenir.
Ziyaretçilerimize ait kişisel veriler:
amaçlarıyla sınırlı olarak Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları kapsamında işlenir.
İnternet sitesi ziyaretçilerimize ait kişisel veriler:
Müşterilerin tercih ettikleri ürünün niteliklerine göre şirket içerisinde istatistiksel değerlendirmeler yapılması.
amaçlarıyla sınırlı olarak Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları kapsamında işlenir.
Kişisel Verileriniz, insan kaynakları politikalarımızın en iyi şekilde planlanması ve uygulanması, ticari ortaklıklarımızın ve stratejilerimizin doğru olarak planlanması ve yürütülmesi, Şirketimizin ve iş ortaklarımızın hukuki, ticari ve fiziki güvenliğinin temini, Şirketimiz kurumsal işleyişinin sağlanması, Şirketimiz tarafından sunulan ürün ve hizmetlerden sizleri en iyi faydalandırmak için çalışmaların yapılması; Şirketimiz tarafından sunulan ürün ve hizmetlerin sizlerin talep, ihtiyaç ve isteklerinize göre özel hale getirilerek sizlere önerilmesi, veri güvenliğinin en üst düzeyde sağlanması, veri tabanlarının oluşturulması, Şirketimiz internet sitesinde sunulan hizmetlerin geliştirilmesi, Şirketimize talep ve şikâyetlerini iletenler ile iletişime geçilmesi, Şirketimiz internet sitesinde oluşan hataların giderilmesi amaçlarıyla sınırlı olarak Kanun’un 8. ve 9. maddelerinde belirtilen şartlar kapsamında aktarılır.
Kişisel Verileriniz; hissedarlarımıza, tedarikçilerimize, yurtiçi ve yurtdışı iş ortaklarımıza, grup şirketlerimize, iştiraklerimize, işbirliği içinde bulunduğumuz şirket ve kurumlara, akdi veya kanuni yükümlülüklerimizi yerine getirmek amacıyla dışarıdan hizmet aldığı şirketlere(güvenlik, sağlık, iş güvenliği, hukuk vb. konularda), yetkili kurum ve kuruluşlara aktarılabilir.
Kişisel verileriniz, şirketimiz tarafından verilen hizmet ya da ticari faaliyete bağlı olarak değişkenlik göstermekte olup, otomatik veya otomatik olmayan yöntemlerle; şirketimiz ve bağlı olan işletme müdürlükleri doğrudan, internet sitesi, çağrı merkezi, mobil uygulamalar, sosyal medya mecraları ve benzeri nitelikteki belirli vasıtalarla; sözlü, yazılı veya elektronik olarak toplanmaktadır. Şirketimizle elektrik enerjisi sağlamak amacıyla yapmış olduğunuz anlaşmalar esnasında ve bu süreçteki her aşamada verdiğiniz kişisel verileriniz, şirketimizin sunduğu ürün ve hizmetlerden yararlandığınız müddetçe ve güncellenerek işlenecektir. Ayrıca, Şirketimiz ürün ve hizmetlerini kullanmak amacıyla çağrı merkezimizi veya internet sayfamızı kullandığınızda, Şirketimizi veya internet sitemizi ziyaret ettiğinizde kişisel verileriniz işlenebilecektir.
Söz konusu kişisel verileriniz; Veri Sahibi ile Şirket arasındaki hukuki duruma göre, elektrik piyasası mevzuatı kapsamında faaliyetlerimizi yürütmek amacıyla veri sahiplerinin Kanun’un 5.maddesinin birinci fıkrası uyarınca vermiş olduğu açık rıza ve Kanun’un 5.maddesinin ikinci fıkrası ile 6.maddesinin üçüncü fıkrasında belirtilen açık rızanın istisnası olan hallerden kaynaklanan hukuki sebeplerle işlenmektedir. Kişisel verileriniz belirtilen hukuki sebeplerle başta 6331 sayılı İş Sağlığı ve Güvenliği Kanunu, 4857 sayılı İş Kanunu, 6098 sayılı Türk Borçlar Kanunu, 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu olmak üzere yürürlükte olan her türlü mevzuata uygun şekilde ve işbu Politika’da belirtilen amaçlarla Şirketimiz tarafından toplanmaktadır.
TALYA ETİKET SANAYİ. işlediği kişisel verilerin tespit edilmesi esnasında yürüttüğü çalışmalarla kişisel verilerin işleme amacı ve ilgili mevzuatlar çerçevesinde saklama sürelerini ve süre aşımı sonunda devreye alınacak olan imha işlemini de belirlemektedir. Bu konu hakkında daha detaylı tanımlamalar Veri Saklama ve İmha Politikası’nda ele alınmaktadır.
Şirket, temel ilke olarak ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklanmasını esas almaktadır. Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, kişisel veriler Şirket o veriyi işlerken yürütülen faaliyet ile bağlı olarak Şirket’in uygulamaları ve ticari yaşamının teamülleri veya ilgili kanunlarda öngörülen zamanaşımı süreleri uyarınca işlenmesini gerektiren süre kadar işlenmekte daha sonra silinmekte, yok edilmekte veya anonim hale getirmektedir.
Kişisel verilerin işlenme amacı sona ermiş ise, Şirket ilgili mevzuat açısından saklanma sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin belirlenmesinde bahsi geçen hakkın ileri sürülebilmesine yönelik zamanaşımı süreleri ile zamanaşımı sürelerinin geçmesine rağmen daha önce aynı konularda Şirket’a yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.
SAKLAMA VE İMHA SÜRELERİ TABLOSU |
||
Kişisel Veri Sahibi Kategorisi |
İşlenen Kişisel Veriler |
Azami Muhafaza Süresi |
Çalışan adayı |
Kimlik bilgileri, fotoğraf, iletişim bilgileri, eğitim bilgileri, yabancı dil, bilgisayar hakimiyeti gibi yetkinliklere ilişkin bilgiler, geçmiş iş tecrübeleri, referanslara ilişkin bilgiler, kişinin hobileri, askerlik bilgisi, sağlık problemlerine ilişkin bilgi, |
İş başvuru formunun düzenlendiği tarihten itibaren 3 yıl |
Çalışan |
Kimlik bilgileri, adres bilgileri, iletişim bilgileri, özlük bilgileri, fotoğraf, finansal bilgi, eğitim öğrenim bilgileri, beceri ve yetkinliklere ilişkin bilgiler, geçmiş çalışma tecrübeleri, referanslara ilişkin bilgiler, medeni durum, eş ve çocuklarına ait bilgiler, mülakat notları, yönetici değerlendirmeleri, imza, çalışanlara ait sayısal ve sözel değerlendirmeler, SAP kodu, sabıka kaydı, sağlık verileri, askerlik bilgisi, işe giriş çıkış saatleri, disiplin kayıtları, vize ve pasaport bilgileri, otel rezervasyonları, seyahat bilgileri, kamera kaydı görüntüleri, parmak izi |
İş ilişkisi devam ettiği sürece, İş ilişkisinin sona ermesinden itibaren TBK 146 gereği 10 yıllık süre boyunca
Parmak izi verileri işten ayrılmaların ardından silinmekte.
Sağlık verileri, İş Sağlığı ve Güvenliği Hizmetleri Yönetmeliği 7/1-b maddesi uyarınca işten ayrılmaların ardından 15 yıllık süre boyunca saklanmaktadır. |
Müşteri |
Kimlik bilgisi, iletişim bilgisi, finansal bilgiler, imza, ürün bilgisi, ses kaydı |
TBK md.146 uyarınca 10 yıl |
Tedarikçi |
Kimlik bilgileri, iletişim bilgileri, finansal bilgiler, imza |
TBK md.146 uyarınca 10 yıl |
Ziyaretçi |
Kimlik bilgileri, giriş çıkış saatleri, kamera kaydı görüntüleri |
Ziyaretçi kayıt tarihinden itibaren kamera kayıtları 15 gün, diğer ziyaretçi bilgileri PC’de 1 yıl |
3.kişi |
Çalışanın eşine ve çocuklarına ait kimlik bilgileri, eşin çalışıp çalışmadığı, çocukların öğrenim durumlarına ilişkin Asgari Geçim İndirimi kapsamında istenen bilgiler |
İş ilişkisi devamı süresince, işten ayrılmaların ardından TBK md.146 gereği 10 yıl. |
Çalışanın referans gösterdiği kişilere ilişkin kimlik bilgileri, iletişim bilgileri, kişinin iş yerindeki pozisyonu |
İş başvuru formunun düzenlendiği tarihten itibaren 3 yıl |
Kanun’un 7.maddesi uyarın