KVKK

TAGS TAM ALARM GÜVENLİK SİSTEMLERİ SANAYİ VE TİCARET ANONİM ŞİRKETİ

6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU GEREĞİNCE  KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

 
  1. AMAÇ

Türkiye Cumhuriyeti Anayasa’sının 20’nci maddesine göre; herkes özel hayatına ve aile hayatına saygı gösterilmesini ve kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Bu hak; kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsar.

Kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemek amacı ile 6698 sayılı Kişisel Verilerin Korunması Kanunu  (“KVK Kanunu”)  07.04.2016 tarihli 29677 sayılı Resmi Gazetede yayımlanarak yürürlüğe girmiştir.

TAGS Tam Alarm Güvenlik Sistemleri Sanayi ve Ticaret Anonim Şirketi  (“Şirket”) dahilinde Çalışanlar, müşteriler, ziyaretçiler, tedarikçiler/taşeronlar ile çalışanları, internet sitesi ve ağ bağlantılarını kullananlar, iş ortakları  kısacası sayılanlarla sınırlı olmamak üzere faaliyetler sırasında temas edilen kişilerden edindiği tüm kişisel verilerin işlenmesi, saklanması ve  aktarılmasına ilişkin işlemleri, Kişisel Verilerin Korunması ve İşlenmesi Politikası’na  ( “Politika”)  göre gerçekleştirmektedir.

İşbu Politika ile kişisel verilerin işlenmesi ve işlenen verilerin korunmasına yönelik faaliyetler, kişisel verileri işlenen ilgilinin bilgilendirilmesi dahil hak ve yükümlülükleri ile veri sorumlusu olan Şirket’in ilgili yasalar kapsamındaki hak ve yükümlülükleri Şirket Politika’sı haline getirilerek hukuka uygunluğun sağlanması amaçlanmaktadır.

  1. TANIMLAR

KVK Kanunu ve işbu Şirket Politikası’nda kullanılan tanımlar aşağıdaki gibidir.

Açık Rıza

Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan onay.

Anonim Hale Getirme

Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişi ile ilişkilendirilemeyecek hâle getirilmesi.

İlgili Kişi

Kişisel verisi işlenen gerçek kişi.

Kişisel Veri

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

KVK Kurulu

Kişisel Verileri Koruma Kurulu.

KVK Kurumu

Kişisel Verileri Koruma Kurumu.

KVKK

07 Nisan 2016 Tarihli ve 29677 Sayılı Resmi Gazete’de yayımlanan 6698 Sayılı Kişisel Verileri Koruma Kanunu.

Veri Kayıt

Sistemi

Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.

Veri Sorumlusu

Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek ve/veya tüzel kişi.

Veri İşleme

Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin bir parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi açıklanması, aktarılması, devralınması, elde edilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi kapsamaktadır.

  1. KİŞİSEL VERİLERİN İŞLENMESİNDE UYULACAK GENEL İLKELER

Şirket, başta Türkiye Cumhuriyeti Anayasası olmak üzere KVK Kanunu ile KVK Kurumu tarafından çıkartılacak olan her türlü düzenlemeye uygun olarak kişisel verileri hukuka uygun işleyecektir.

Bu kapsamda Şirket kişisel verilerin işlenmesinde aşağıda belirtilen ilkelere uygun olarak hareket ederek hukuka uygunluğu sağlayacak ve devamlılığını gözetecektir:

    1. Hukuka ve Dürüstlük Kurallarına Uygun Olma

Şirket, Türkiye Cumhuriyeti Anayasası ile güvence altına alınan kişisel verileri ilgili Yasalar ve bu Yasalara uygun olarak çıkartılan ve çıkartılacak olan mevzuat kapsamında hukuka ve dürüstlük kuralına uygun işleyecektir.

    1. Doğru ve Gerektiğinde Güncel Olma

Şirket, işlenen kişisel verilerin doğruluğuna ilişkin azami önlemleri almakta, herhangi bir hata olması halinde bunların düzeltilmesi ve işlenen kişisel verilerde değişiklik olması hallerinde gerekli güncellemeyi yapacaktır.

    1. Belirli, Açık ve Meşru Amaçlar İçin İşleme

Şirket, kişisel verileri amaç ve faaliyetleri kapsamındaki yükümlülük ve taahhütleri gerçekleştirmek amacıyla KVK Kanununun öngördüğü şekilde belirli, açık ve meşru amaçlar için işlemektedir.

    1. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

Şirket, sadece amaçlarının yerine getirilmesi ve faaliyetleri kapsamında ihtiyaç duyulan kişisel verileri işlemekte, amaç ve faaliyet alanı dışındaki kişisel verileri işlememektedir.

    1. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Edilme

Şirket tarafından işlenen kişisel veriler, ilgili Yasa ve mevzuatta öngörülen ve veri işlenme amaçları ile sınırlı olarak gerektiği süre kadar muhafaza edilmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.

  1. KİŞİSEL VERİLERİN İŞLENMESİ GENEL ŞARTLARI

Kişisel veriler, Türkiye Cumhuriyeti Anayasasının 20’nci maddesinin üçüncü fıkrasında belirtildiği şekilde ancak Kanunda öngörülen hallerde veya kişinin açık rızası ile işlenebilmektedir. Bu kapsamda Şirket kişisel verileri amaç ve faaliyetleri kapsamında Kanunda öngörülen hallerde ve ilgili kişinin açık rızası ile işlemektedir.

KVK Kanunu’nun 5’inci maddesine göre kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez. İlgili kişinin açık rızası belirli bir konuya ilişkin, bilgilendirmeye dayalı ve özgür irade ile açıklanmalıdır.

Kişisel veriler, yine KVK Kanununun 5’inci maddesinin ikinci fıkrasında sayılan şartların birisinin bulunması halinde, açık rıza olmaksızın da işlenebilmektedir.

Buna göre;

    1. Kanunlarda Açıkça Öngörülmesi Halinde

Gerek KVK Kanunu ve ilgili mevzuatı gerekse diğer Yasa ve mevzuatlarda açıkça öngörülmesi halinde, kişisel veriler ilgili kişinin rızası olmasa dahi işlenebilecektir. Şirket Kanunlarda öngörülmesi halinde açık rıza olmasa dahi kişisel verileri işleyecektir.

    1. Fiili İmkânsızlık Nedeniyle Rızasını Açıklayamayacak Durumda Bulunan Veya Rızasına Hukuki Geçerlilik Tanınmayan Kişinin Kendisinin Ya Da Bir Başkasının Hayatı Veya Beden Bütünlüğünün Korunması İçin Zorunlu Olması Halinde

İlgili kişinin açık rıza veremeyecek durumda olması veya rızasına hukuken geçerlilik tanınamadığı hallerde ve ayrıca ilgili kişinin ya da bir başka kişinin hayatı veya beden bütünlüğünü korumak için zorunlu olması halinde Şirket tarafından kişisel veriler açık rıza olmaksızın işlenebilecektir.

    1. Bir Sözleşmenin Kurulması Veya İfasıyla Doğrudan Doğruya İlgili Olması Kaydıyla, Sözleşmenin Taraflarına Ait Kişisel Verilerin İşlenmesinin Gerekli Olması Halinde

Bir sözleşmenin kurulması veya ifası ile doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde Şirket tarafından kişisel veriler açık rıza olmaksızın işlenebilecektir.

    1. Veri Sorumlusunun Hukuki Yükümlülüğünü Yerine Getirebilmesi İçin Zorunlu Olması Halinde

KVK Kanunu ile Şirket veri sorumlusu olup, Şirket hukuki yükümlülüklerini yerine getirebilmek amacıyla zorunlu olan kişisel verileri açık rıza olmaksızın işleyebilecektir.

    1. İlgili Kişinin Kendisi Tarafından Alenileştirilmiş Olması Halinde

Veri sahibinin herhangi bir yolla alenileştirmiş olduğu kişisel veriler Şirket amaç ve faaliyetleri için gerekli olması halinde açık rıza olmaksızın işlenebilecektir.

    1. Bir Hakkın Tesisi, Kullanılması veya Korunması İçin Veri İşlemenin Zorunlu Olması Halinde

Kişisel verinin işlenmesi bir hakkın tesisi, kullanılması veya korunması için zorunlu olması hallinde kişisel veriler ilgili kişinin rızası olmaksızın işlenebilecektir.

    1. İlgili Kişinin Temel Hak Ve Özgürlüklerine Zarar Vermemek Kaydıyla, Veri Sorumlusunun Meşru Menfaatleri İçin Veri İşlenmesinin Zorunlu Olması Halinde

Şirket’in meşru menfaatlerinin korunması için kişisel verilerin işlenmesinin zorunlu olması halinde kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket tarafından kişisel veriler rıza olmaksızın işlenebilecektir.

Şirket tarafından işlenen kişisel veriler yukarıda belirtilen KVK Kanunu’nun 5’inci maddesinin ikinci fıkrasında sayılan şartlardan bir ve/veya birkaçına dayalı olarak ve bu şartlarla sınırlı olarak işlenmektedir.

Şirket tarafından yukarıda sayılanlar dışında kişisel veri işlenme ihtiyacı ortaya çıkması halinde ilgili kişiden açık rıza alınarak veri işlenecektir.

  1. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ ŞARTLARI

Kanun kapsamında hassasiyet arz eden kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu “özel nitelikli” kişisel veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:

  1. Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler,  kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde ilgili kişinin açık rıza aranmaksızın işlenebilecektir. Aksi halde ilgili kişinin açık rızası alınacaktır.
  1. Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler ,  kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde ilgili kişinin açık rızası alınacaktır.
  1. KİŞİSEL VERİLERİN TOPLANMA VE İŞLENME YÖNTEMLERİ İLE HUKUKİ SEBEPLERİ    

Kişisel verileriniz Şirketimiz ile temas etmeniz halinde, Şirketimizin yönetimi, matbu ve çevrimiçi formlar, telefon, faks, e-posta, kargo v.b. vasıtalarla elektronik ve/veya fiziki ortamdan toplanmakta ve işlenmektedir.  Ayrıca, kişisel verileriniz Kanun’un 5. ve 6. maddelerinde düzenlenen hükümler çerçevesinde ve ayrıca bulunması halinde açık rıza hukuki sebeplerine dayalı olarak işlenmektedir.

  1. KİŞİSEL VERİ KATEGORİLERİ

Şirket tarafından toplanan ve kullanılan, kişisel veriler özellikle şunlardır:

KİŞİSEL VERİ KATEGORİLERİ

AÇIKLAMA

Kimlik Verisi

Müşterilerden, ziyaretçilerden, tedarikçilerden-taşeronlardan ve onların çalışanlarından, iş ortakları ile çalışanları ve diğer üçüncü kişilerden toplanan;

  • Ad-Soyad,
  • T.C. Kimlik Numarası,
  • Uyruk Bilgisi,
  • Anne Adı- Baba Adı,
  • Medeni Hal,
  • Nüfus Cüzdanı Seri Numarası,
  • Nüfus Cüzdanı Sıra Numarası,
  • Doğum Yeri,
  • Doğum Tarihi,
  • Cinsiyet Gibi Bilgeleri İçeren Ehliyet, Nüfus Cüzdanı Sureti Gibi Belgeler
  • İmza/Paraf Bilgisi.

İletişim Verisi

Müşterilerden, ziyaretçilerden, tedarikçilerden-taşeronlardan ve onların çalışanlarından, iş ortakları ile çalışanları ve diğer üçüncü kişilerden toplanan;

  • Telefon Numarası,
  • Faks,
  • Açık Adres Bilgisi,
  • Kayıtlı Elektronik Posta (KEP) Bilgisi
  • E-Posta Adresi Bilgisi.

Finansal Veri

Müşterilerden, tedarikçilerden, taşeronlardan, iş ortakları ile çalışanları ve diğer üçüncü kişilerden toplanan;

  • Vergi Numarası,
  • Finansal Performans Bilgileri,
  • Mal Varlığı Bilgileri,
  • Gelir Bilgisi,
  • Harcama Tutarı,
  • Ödeme Bilgisi,
  • Banka Hesap Bilgisi
  • Gelir Bilgisi

Lokasyon Verisi

Müşterilerden toplanan;

  • Konum Bilgisi.

Özlük Verisi

Alt yüklenici, tedarikçi, taşeron ve benzeri iş ilişkide bulunulan kurumların yetkilileri ve çalışanlarıdan toplanan;

  • Bordro Bilgileri,
  • Disiplin Soruşturması,
  • Mesleki Yeterlilik Belgesi
  • İş Sağlığı ve Güvenliği Eğitim Bilgileri
  • Hizmet Dökümü,
  • İşe Giriş Belgesi Kayıtları,
  • Özgeçmiş Bilgileri,

gibi gerçek kişilerin özlük haklarının oluşmasına temel olan ve mesleki deneyimlerini de içeren her türlü kişisel veriler.

Hukuki İşlem Verisi

Hukuki alacak ve hakların tespiti, takibi ve borçların ifası ile kanuni yükümlülükler ve Şirket politikalarına uyum kapsamında işlenen kişisel veriler ile icra takip dosyalarına ilişkin dosya ve borç bilgileri (Mahkeme ve idari merci kararları gibi belgelerde yer alan bilgiler).

Fiziksel Mekân Güvenlik Verisi

Müşterilerden, ziyaretçilerden, tedarikçilerden-taşeronlardan ve onların çalışanlarından, iş ortakları ile çalışanları ve diğer üçüncü kişilerden toplanan;

  • Fiziksel mekâna girişte ve mekânın içerisinde kalış sırasında alınan güvenlik ve kamera kayıtları gibi kişisel verilerdir.

Görsel/İşitsel Verisi

Fiziksel mekân güvenlik bilgileri kapsamına girmeyen ve Müşterilerden, tedarikçilerden-taşeronlardan ve onların çalışanlarından, iş ortakları ile çalışanları ve diğer üçüncü kişilerden toplanan;

  • Fotoğraf (Fiziksel Mekân Güvenlik Bilgisi kapsamında giren kayıtlar hariç)

Pazarlama Verisi

Müşterilerden ve ziyaretçilerden pazarlama amacıyla topladığımız;

  • Anket Kayıtları,
  • Çerez Kayıtları,
  • Başvuru ve Şikayet Formları,
  • gibi kampanya çalışması ile elde edilen veriler.

 

Müşteri İşlem Verisi

Müşterilerin satın aldığı ürün ve hizmetlerin kullanımına yönelik kayıtlar ile müşterinin ürün ve hizmetleri kullanımı için gerekli olan talimatları ve talepleri gibi veriler.

  • Fatura, senet, çek bilgileri,
  • Sipariş ve Talep Bilgisi,

BLOG