Ürünler
E-Bülten Üyeliği
Kampanyalar ve en güncel ürünler hakkında ücretsiz üyelik ile haberdar olun!
KVKK Aydınlatma Metni
Sanmar Elektrik ve İnşaat Malzemeleri Sanayi Dış Ticaret Ltd. Şti.
6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK) Kapsamında
İnternet Sitesi Aydınlatma Metni
İnternet Sitesi : www.sanmarenerji.com
Telefon Numarası : 0212 256 84 90
E-Posta Adresi : info@sanmarenerji.com
Adres : Kocatepe mah. Taksim cad.No:65/2-3 Beyoğlu-İST.
Ne Tür Veriler Topluyoruz?
Sanmar Elektrik ve İnşaat Malzemeleri Sanayi Dış Ticaret Ltd. Şti. (“Şirket”) olarak sizlerle yürüttüğümüz faaliyetlerimiz kapsamında bazı kişisel verilerinizi KVKK’nın 4. maddesinde öngörülen genel ilkeler ile uyumlu olarak işlemekteyiz. İşlediğimiz kişisel veriler şunlardır;
- Kimlik bilgileriniz (ad soyad, T.C. kimlik numarası, imza, vergi dairesi bilgileri, firma unvanı),
- İletişim bilgileriniz (adres bilgisi, e-posta adresi, telefon numarası, kayıtlı elektronik posta adresi (KEP), faks),
- Hukuki işlem bilgileriniz (adli makamlarla yapılan yazışmalarda yer alan bilgiler, dava-icara dosyaları içerisindeki kişisel veriler gibi),
- Müşteri işlem bilgileriniz (çağrı merkezi kayıtları, fatura, senet, çek bilgileri, talep bilgisi),
- Fiziksel mekân güvenliği bilginiz (giriş-çıkış kayıtları, güvenlik kamerası görüntüleri),
- İşlem güvenliği bilgileriniz (IP adresi bilgileri, internet sitesi giriş çıkış bilgileri gibi),
- Finans bilgileriniz (banka bilgileri, sözleşmesel tutarı, hakkediş bilgisi),
- Görsel ve işitsel kayıtlarınız (fotoğraf ve videolardaki görsel ve işitsel kayıtlar),
Bu Verileri Nereden Alıyoruz?
İşlemiş olduğumuz verileri;
- Sizlerin bize iletmiş olduğu dokümanlarla otomatik olmayan ve kısmen otomatik yollarla,
- İlgili kamu kurum ve kuruluşlarından otomatik olmayan ve kısmen otomatik yollarla,
- Elektronik posta ve telefon ile kısmen otomatik yollarla,
- Sözlü olarak otomatik olmayan yollarla,
elde etmekteyiz.
Bu Verileri İşlemekteki Amaçlarımız Neler ve Hangi Hukuki Şarta Dayanıyoruz?
KVKK kapsamında öngörülen veri işleme şartları şunlardır;
· Açık rızanın varlığı (“m.5/1, m.6”).
· Kanunlarda açıkça öngörülmesi (“m.5/2-a, m.6/3”).
· Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması (“m.5/2-b”).
· Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması (“m.5/2-c”).
· Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (“m.5/2-ç”).
· İlgili kişinin kendisi tarafından alenileştirilmiş olması (“m.5/2-d”).
· Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması (“m.5/2-e”).
· İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması (“m.5/2-f”).
Elde ettiğimiz bu verileri şu amaçlarımızı gerçekleştirmek için sizlerden talep etmekteyiz:
- Kimlik bilgilerinizi,
- Kimliğinizi doğrulayabilmek amacıyla (m.5/2-a, m.5/2-ç),
- Sizinle iletişim kurabilmek amacıyla (m.5/2-c, m.5/2-ç, m.5/2-f),
- İş faaliyetlerini yürütmek ve denetleyebilmek amacıyla (m.5/2-c, m.5/2-f)
- Yasal yükümlülüklerimizi yerine getirebilmek amacıyla (m.5/2-a, m.5/2-ç),
- Yetkili kurum ve kuruluşlara bilgi vermek, yasal bildirimlerde bulunmak amacıyla (m.5/2-a, m.5/2-ç, m.5/2-e),
- Sözleşmesel süreçlerimizi yürütebilmek amacıyla (m.5/2-c),
- Ürün/mal nakliye ve teslim işlemlerini gerçekleştirmek (m.5/2-c, m.5/2-e),
- Cari kart oluşturmak amacıyla (m.5/2-f),
- Finansal süreçleri yürütmek amacıyla (m.5/2-c, m.5/2-e, m.5/2-f),
- Yasal ve yargısal süreçleri takip etmek amacıyla (m.5/2-a, m.5/2-ç, m.5/2-e),
- Talep ve şikayetlerinize ilişkin aksiyonlar almak amacıyla (m.5/2-e, m.5/2-f)
- İletişim bilgilerinizi,
- Sizinle iletişim kurabilmek amacıyla (m.5/2-c, m.5/2-ç, m.5/2-f),
- İş faaliyetlerini yürütmek ve denetleyebilmek amacıyla (m.5/2-c, m.5/2-f)
- Ürün/mal nakliye ve teslim işlemlerini gerçekleştirmek (m.5/2-c, m.5/2-e),
- Cari kart oluşturmak amacıyla (m.5/2-f),
- Finansal süreçleri yürütmek amacıyla (m.5/2-c, m.5/2-e, m.5/2-f),
- E-bülten abonelik ve bilgilendirme işlemlerinizi yürütmek (m.5/2-e),
- Talep ve şikayetlerinize ilişkin aksiyonlar almak amacıyla (m.5/2-e, m.5/2-f).
- Hukuki işlem bilgilerinizi,
- Yetkili kurum ve kuruluşlara bilgi vermek amacıyla (m.5/2-a, m.5/2-ç, m.5/2-e),
- Yargısal süreçleri takip etmek amacıyla (m.5/2-a, m.5/2-ç, m.5/2-e),
- Müşteri işlem bilgilerinizi,
- Sözleşme süreçlerimizi yürütebilmek amacıyla (m.5/2-c),
- Finansal süreçleri yürütmek amacıyla (m.5/2-c, m.5/2-e, m.5/2-f),
- Kanuni yükümlülüklerimizi yerine getirebilmek amacıyla (m.5/2-ç),
- Fiziksel mekân güvenliğine bilgilerinizi,
- Giriş-çıkış kayıtlarına ilişkin süreçlerin yürütülmesi amacıyla (m.5/2-ç, m.5/2-f),
- Çalışma alanlarının güvenliğini sağlayabilmek amacıyla (m.5/2-f),
- İşlem güvenliği bilgilerinizi,
- Kanuni yükümlülüklerimizi yerine getirebilmek amacıyla (m.5/2-a, m.5/2-ç),
- Finansal bilgilerinizi,
- Ödemeleri ve tahsilatları gerçekleştirebilmek amacıyla (m.5/2-a, m.5/2-ç, m.5/2-e),
- Yetkili kurum ve kuruluşlara bilgi vermek amacıyla (m.5/2-a, m.5/2-ç, m.5/2-e),
- Yargısal süreçleri takip etmek amacıyla (m.5/2-a, m.5/2-ç, m.5/2-e),
- Görsel ve işitsel kayıtlarınızı,
- Giriş-çıkış kayıtlarına ilişkin süreçlerin yürütülmesi amacıyla (m.5/2-ç, m.5/2-f),
işlemekteyiz. Bu verileri işlerken dayandığımız veri işleme şartları parantez içerisinde belirtilmiştir.
Verileri Kimlerle Paylaşıyoruz?
İşlemiş olduğumuz kişisel verileri ilgili yasal yükümlülüklerin yerine getirilmesi amacıyla görevli ve yetkili kamu kurumları, ödeme süreçlerinin yürütülmesi amacıyla ilgili bankalar, iş faaliyetlerinin yürütülmesi ve denetimi amacıyla yetkili tedarikçilerimize ve danışmanlarımıza, iş süreçlerinin denetimi amacıyla ilgili denetmenlere, iş süreçlerinin yürütülmesi ve takibi amacıyla hizmet verdiğimiz müşterilerimize aktarabilmekteyiz. Kişisel verilerinizi ilgisiz ve yetkisiz üçüncü kişilerle paylaşmamaktayız.
KVKK Kapsamındaki Haklarınız Nelerdir
Herkes, bize başvuruda bulunarak;
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel veri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme
haklarına sahiptir. Haklarınıza ilişkin taleplerinizi Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun bir şekilde iletebilirsiniz. Talepleriz en kısa sürede ve nihayetinde en geç otuz (30) gün içerisinde ücretsiz olarak değerlendirilip karara bağlanacaktır. Değerlendirme ve karar verme işleminin ayrıca bir maliyeti gerektirmesi durumunda Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret esas alınacaktır. Ayrıca veri işleme süreçlerinize ilişkin olarak detaylı bilgi almak isterseniz yine bize başvurabilirsiniz.
VERİ SORUMLUSUNA BAŞVURU FORMU
Genel Açıklamalar
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (‘‘KVKK’’) 11. maddesi kapsamında herkes, veri sorumlusu sıfatıyla Sanmar Elektrik ve İnşaat Malzemeleri Sanayi Dış Ticaret Ltd. Şti.’ne (“Şirket”) aşağıda belirtilen hususlarda başvuruda bulunma hakkına sahiptir:
a) Kişisel veri işlenip işlenmediğini öğrenme,
b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
d) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
e) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
f) KVKK’nın 7. maddesi uyarınca, KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler resen veya ilgili kişinin talebi üzerine öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
g) (e). ve (f). bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
h) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
i) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
Başvuruya İlişkin Kişisel Verilerin İşlenmesi
Veri Sorumlusuna Başvuru Formu ile başvurucunun kimliğinin tespiti ve başvurunun yönetilmesi amacıyla sınırlı ve bağlantılı olarak kişisel veri (ad, soyad, T.C. kimlik numarası, pasaport numarası, telefon numarası, e-posta, adres, imza) işlenmektedir. Söz konusu kişisel veriler, gerektiği takdirde başvuru talebinin niteliğine göre yalnızca ilgili birimler/kişiler ve kanunlarca yetkili kurum/kuruluşlar ile paylaşılabilmektedir.
Başvuru Yöntemi, Başvurunun Yapılacağı Adres ve Başvuru Gönderiminde Belirtilecek Bilgiyi Gösterir Tablo
Başvuru Yöntemi |
Başvurunun Yapılacağı Adres |
Başvuru Konu Başlığı |
Elden başvuru (Başvuru sahibinin bizzat başvurması halinde kimliğini tevsik edici belgenin, vekaleten başvuru yapılması durumunda noter tasdikli vekaletnamenin hazırda bulundurulması gerekmektedir.) |
Kocatepe mah. Taksim cad. No:65/2-3 Beyoğlu-iST. |
Zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
Noter vasıtasıyla tebligat |
Kocatepe mah. Taksim cad. No:65/2-3 Beyoğlu-iST. |
Tebligat zarfına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
E-imza/Mobil İmza Aracılığıyla e-posta |
Elektronik postanın konu kısmına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
|
Kayıtlı Elektronik Posta (KEP) adresi aracılığıyla başvuru
|
Elektronik postanın konu kısmına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
|
Sistemlerimizde kayıtlı e-posta adresi (E-posta adresinizin daha öncesinde sistemlerimizde kimliğiniz ile eşleşmiş olması gerekmektedir.) |
Elektronik postanın konu kısmına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
Başvuru Sahibi İletişim Bilgileri
Ad: |
|
Soyad: |
|
T.C. Kimlik Numarası: (Pasaport No) |
|
Telefon Numarası: |
|
E-posta: (Belirtmeniz halinde size daha hızlı yanıt verebileceğiz.) |
|
Adres: |
|
Lütfen Şirketimiz ile Olan İlişkinizi Belirtiniz
☐ Müşteri ☐ Ziyaretçi ☐ Eski Çalışan (Çalıştığım Yıllar: ……………. - …………….. ) ☐ Diğer
|
☐ Çalışan ☐ Çalışan Adayı Başvuru Tarihi : ☐ Üçüncü Kişi Firma Çalışanı Lütfen çalıştığınız firma ve pozisyon bilgisini belirtiniz
|
Şirketimiz içerisinde iletişimde olduğunuz kişi/birim: Konu: |
Lütfen KVKK Kapsamındaki Talebinizi Belirtiniz
Talep No |
Talep Konusu |
Kanuni Dayanak |
Seçiminiz (Lütfen İlgili Bölümü İşaretleyiniz) |
1 |
Şirketinizin hakkımda kişisel veri işleyip işlemediğini öğrenmek istiyorum. |
KVKK m. 11/1-a |
|
2 |
Eğer şirketiniz hakkımda kişisel veri işliyor ise bu veri işleme faaliyetlerine ilişkin bilgi talep ediyorum. |
KVKK m. 11/1-b |
|
3 |
Eğer Şirketiniz hakkımda kişisel veri işliyorsa bunların işlenme amacını ve işlenme amacına uygun kullanılıp kullanmadığını öğrenmek istiyorum. |
KVKK m. 11/1-c |
|
4 |
Eğer kişisel verilerim yurtiçinde veya yurtdışında üçüncü kişilere aktarılıyorsa, bu üçüncü kişileri bilmek istiyorum. |
KVKK m. 11/1-ç |
|
5 |
Kişisel verilerimin eksik veya yanlış işlendiği düşünüyorum ve bunların düzeltilmesini istiyorum. |
KVKK m. 11/1-d |
|
6 |
Kişisel verilerimin kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalktığını düşünüyorum ve bu çerçevede kişisel verilerimin; a) Silinmesini b) Yok edilmesini İstiyorum. (Lütfen seçeneklerden belirtiniz) |
KVKK m. 11/1-e |
|
7 |
Eksik ve yanlış işlendiğini düşündüğüm kişisel verilerimin (5 Numaralı Talep) aktarıldığı üçüncü kişiler nezdinde de düzeltilmesini istiyorum. |
KVKK m. 11/1-f |
|
8 |
Kişisel verilerimin kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalktığını düşünüyorum (6 Numaralı Talep) ve bu çerçevede kişisel verilerimin aktarıldığı üçüncü kişiler nezdinde de; a) Silinmesini b) Yok Edilmesini İstiyorum. (Lütfen Seçeneklerden Belirtiniz) |
KVKK m. 11/1-f |
|
9 |
Şirketiniz tarafından işlenen kişisel verilerimin münhasıran otomatik sistemler vasıtasıyla analiz edildiğini ve bu analiz neticesinde şahsım aleyhine bir sonuç doğduğunu düşünüyorum. Bu sonuca itiraz ediyorum. |
KVKK m. 11/1-g |
|
10 |
Kişisel verilerimin kanuna aykırı işlenmesi nedeniyle zarara uğradım. Bu zararın tazmini talep ediyorum. |
KVKK m. 11/1-ğ |
|
Lütfen Talebiniz İle İlgili Bir Açıklama Yapınız
|
Başvurunuza Vereceğimiz Yanıtın Tarafınıza Ne Şekilde Bildirilmesini İstiyorsunuz?
☐ Adresime gönderilmesini istiyorum.
☐ E-Posta adresime gönderilmesini istiyorum.
(E-Posta yöntemini seçmeniz halinde size daha hızlı yanıt verebileceğiz.)
☐ Elden teslim almak istiyorum.
(Vekaleten teslim alınmasının istenmesi durumunda noter tasdikli vekaletname veya yetki belgesi olması gerekmektedir.)
Başvuru Sahibinin Beyanı
Yukarıda belirttiğim talepler doğrultusunda, Şirketinize yapmış olduğum başvurumun Kanun’un 13. maddesi uyarınca değerlendirilerek tarafıma bilgi verilmesini istemekteyim.
Bu başvuruda tarafınıza sağlamış olduğum belge ve bilgilerin doğru, güncel ve şahsıma ait olduğunu beyan ve taahhüt ederim.
Başvuruda bulunan kişinin;
Adı, Soyadı :
İmzası :
Başvuru Tarihi:
SANMAR ELEKTRİK VE İNŞAAT MALZEMELERİ SANAYİ DIŞ TİCARET LTD. ŞTİ.
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
1. GİRİŞ
1.1. Genel Olarak
Kişisel verilerin gizliliğinin, güvenliğinin sağlanması ve ilgili hukuki düzenlemelere uyum, Sanmar Elektrik ve İnşaat Malzemeleri Sanayi Dış Ticaret Ltd. Şti.’nin (‘‘Şirket”) en önemli öncelikleri arasında yer almakta olup, bu konuda azami özen gösterilmektedir. Bu kapsamda kişisel verilerin işlenmesine ve korunmasına dair işbu Kişisel Verilerin Korunması ve İşlenmesi Politikası (‘‘Politika’’) ve Şirket bünyesindeki diğer yazılı politikalar ile yönetilen süreç ve hedeflenen amaç; çalışanlarımızın, çalışan adaylarımızın, ziyaretçilerimizin, misafirlerimizin ve diğer üçüncü kişilerin (‘‘İlgili Kişiler’’) kişisel verilerinin hukuka uygun biçimde işlenmesi, saklanması, korunması konusunda bilgilendirilmesi ve kurumsal kültürümüzün yansıtılmasıdır.
İşbu Politika’nın hazırlanmasında; Türkiye Cumhuriyeti Anayasası ve 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (‘‘KVKK’’) yer alan düzenlemeler başta olmak üzere kişisel verilerin korunmasına ve işlenmesine ilişkin ilgili hukuki normlarda ve Kişisel Verileri Koruma Kurulu kararlarında yer alan hükümleri Şirketimize rehber olarak görmekteyiz.
Bu Politika’da kişisel verilerin işlenmesi süreçleri için Şirketimizin benimsediği ve aşağıda yer alan temel prensiplere ilişkin açıklamalarda bulunulacaktır:
- Kişisel verilerin hukuka ve dürüstlük kurallarına uygun işlenmesi,
- Kişisel verilerin doğru ve gerektiğinde güncel tutulması,
- Kişisel verilerin belirli, açık ve meşru amaçlar için işlenmesi,
- Kişisel verilerin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması,
- Kişisel verilerin ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmesi,
- İlgili kişilerin aydınlatılması,
- İlgili kişilerin haklarını kullanması için gerekli süreçlerin oluşturulması,
- Kişisel verilerin işlenmesinde ve muhafazasında gerekli tedbirlerin alınması,
- Kişisel verilerin işleme amacının gereklilikleri doğrultusunda üçüncü kişilere aktarılması,
- Özel nitelikli kişisel verilerin işlenmesinde ve korunmasında gerekli hassasiyetin gösterilmesi,
- İşleme amacı ortadan kalkan kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
1.2. Politikanın Amacı
Bu Politikanın temel amacı, Şirketimiz tarafından hukuka uygun bir şekilde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen prosedürler konusunda açıklamalarda bulunmak ve bu kapsamda İlgili Kişileri bilgilendirerek şeffaflığı sağlamaktır. Buna ilaveten, hazırlanan işbu KVK Politikası ve diğer yazılı politikalar, KVKK ve kişisel veri güvenliğine ilişkin diğer ilgili yasal düzenlemelere uyum ilkemizi sürdürülebilir kılmayı amaç edinmektedir.
1.3. Politikanın Kapsamı
Bu politikanın kapsamı, Şirketimiz tarafından otomatik olan veya herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla gerçekleştirilen, kişisel verileri işlenen gerçek kişilere yönelik olup, işbu Politika kapsamında Kişisel Verilerin Korunmasına İlişkin İç Yönerge oluşturulmuştur.
1.4. Politikanın ve İlgili Mevzuatın Uygulanması
İşbu Politika, ilgili mevzuat tarafından ortaya konulan esaslar dahilinde somutlaştırılarak düzenlenmiştir. Şirketimiz, yürürlükte bulunan mevzuat ile işbu Politika arasında uyumsuzluk bulunması durumunda, yürürlükteki mevzuatın uygulama alanı bulacağını taahhüt ve kabul etmektedir.
1.5. Politikanın Yürürlüğü
İşbu politika, Şirketimiz yönetim kurulu tarafından onaylanarak yürürlüğe girer, internet sitesinde (www.sanmarenerji.com ) yayımlanır ve bu yolla İlgili Kişilerin erişimine sunulur.
2. TANIMLAR VE KISALTMALAR
Açık Rıza |
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza |
Anonim Hale Getirme/Anonimleştirme |
Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi |
Çalışan |
Şirket çalışanları |
Çalışan Adayı |
Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Şirketimizin incelemesine sunmuş olan gerçek kişiler |
İlgili Kişi |
Kişisel verisi işlenen gerçek kişi |
Kişisel Veri |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi |
Kişisel Verilerin İşlenmesi |
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem |
Komite |
Kişisel Verileri Koruma Komitesi |
Kurul |
Kişisel Verileri Koruma Kurulu |
Kurum |
Kişisel Verileri Koruma Kurumu |
KVK Politikası |
Kişisel Verilerin Korunması ve İşlenmesi Politikası |
KVKK |
6698 sayılı Kişisel Verilerin Korunması Kanunu |
Özel Nitelikli Kişisel Veri |
Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler |
Periyodik İmha İşlemi |
Kanun’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi |
Politika |
KVK Politikası |
Potansiyel Müşteri |
Hizmetlerimizi kullanma talebinde bulunmuş veya bulunacağı ticari teamül ve dürüstlük kurallarına uygun olarak değerlendirilmiş kişiler |
Şirket |
Sanmar Elektrik ve İnşaat Malzemeleri Sanayi Dış Ticaret Ltd. Şti. |
Veri İşleyen |
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişi |
Veri Kayıt Sistemi |
Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi, dizin |
Veri Sorumlusu |
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi |
Veri Sorumlusuna Başvuru Formu |
İlgili Kişilerin, KVKK’nın 11. maddesinde yer alan haklarına ilişkin başvurularını kullanırken yararlanacakları başvuru formu |
Veriyi Silme |
Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi |
Veriyi Yok Etme |
Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi |
Ziyaretçi |
Kurumun sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerini ziyaret eden gerçek kişiler |
3. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN ESASLAR
3.1. Kişisel Verilerin Mevzuatta Öngörülen İlkelere Uygun Olarak İşlenmesi
3.1.1. Hukuka ve Dürüstlük Kurallarına Uygun İşleme
Şirketimiz, kişisel veriler üzerinde gerçekleştirilecek her türlü işlemde hukuka ve dürüstlük kurallarına uygun olmayı temel ilke edinmiştir. Bu kapsamda şeffaflık ilkesini benimseyerek toplanan kişisel verilerin kullanım amacı hakkında İlgili Kişilere işbu Politika ve diğer metinler aracılığıyla bilgilendirmede bulunmaktadır.
3.1.2. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
Şirketimiz, kişisel verileri işleme faaliyetini yürütürken, işlediği kişisel verilerin doğruluğunu ve güncelliğini sağlamaya yönelik sistem ve sürece sahiptir. Bu kapsamda İlgili Kişiler, Şirketimize başvuruda bulunarak kişisel verilerinin doğru ve güncel olarak tutulmasını mümkün kılabilir.
3.1.3. Belirli, Açık ve Meşru Amaçlarla İşleme
Şirketimiz, kişisel veri işleme amacını meşru ve hukuka uygun sınırlar içerisinde açık bir şekilde belirlemekte ve işbu Politika ve diğer metinler aracılığıyla kişisel veri işleme faaliyeti henüz başlamadan İlgili Kişilerin bilgisine sunmaktadır.
3.1.4. İşlendikleri Amaçlarla Bağlantılı, Sınırlı ve Ölçülü Olma
Şirketimiz, kişisel verileri, faaliyet konusu ile bağlantılı ve orantılı bir biçimde faaliyetin yürütülmesi için gerekli amaçlar dahilinde işlemektedir. Bu kapsamda veri işleme faaliyetini yürütürken amacın gerçekleştirilmesiyle ilgili olmayan ve şu an/ileride ihtiyaç duyulmayan kişisel verileri işlemekten özenle kaçınmaktadır.
3.1.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Etme
Şirketimiz, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre ile sınırlı olarak muhafaza etmektedir. Bu kapsamda öncelikle kişisel verinin saklanması için ilgili mevzuatta bir sürenin belirlenip belirlenmediği tespit edilmekte, bir süre belirlendiyse bu süreye uygun işlem yapılmakta, özel olarak bir süre belirlenmemiş ise her kişisel verinin işlendiği amaç için gerekli olan süre belirlenerek bu süre kadar muhafaza edilmektedir.
Bu kapsamda Şirketimiz, kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesine yönelik politikası ve yönergesi hazırlamakta ve uygulamaktadır.
3.2. Kişisel Verilerin KVKK’nın 5. Maddesinde Belirtilen Kişisel Veri İşleme Şartlarına Uygun ve Bu Şartlarla Sınırlı Olarak İşlenmesi
Şirketimiz, kişisel verileri ancak İlgili Kişinin açık rızasına dayanarak veya KVKK’da açık rızanın aranmayacağı belirtilen hallerde açık rıza olmadan bu hal ve şartlarla sınırlı olacak bir şekilde işlemektedir.
3.2.1. Açık Rıza
Açık rıza, İlgili Kişinin belirli bir konuya ilişkin ve bilgilendirmeye dayalı olarak özgür irade ile yaptığı açıklamadır. KVKK m. 5/1 uyarınca Şirketimiz, kişisel veri işleme faaliyetinde gerekli olması halinde İlgili Kişinin açık rızasına saygı göstermekte ve riayet etmektedir.
3.2.2. Açık Rızanın Aranmadığı Haller
KVKK m. 5/2’de kişisel verilerin bazı durumlarda İlgili Kişinin açık rızasına tabi olmadan işlenmesini düzenlemiştir. Belirtilen şartların birinin varlığı halinde ilgili kişiden açık rıza alınması, İlgili Kişiyi yanıltmak olarak nitelendirileceğinden, veri işleme şartlarının mevcut olduğu durumlarda Şirketimiz açık rızaya başvurmamaktadır.
3.3. Özel Nitelikli Kişisel Verilerin İşlenmesi
Şirketimiz, işlendiğinde kişilerin daha büyük mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle KVKK tarafından “özel nitelikli” olarak belirlenen kişisel verilerin işlenme süreçleri ve korunması süreçlerinde azami hassasiyet göstermekte olup, özel nitelikli kişisel verilere ilişkin kabul edilen ilkeler, işbu Politikada ayrıca ele alınmıştır.
Şirketimiz tarafından; özel nitelikli kişisel veriler ilgili kişinin açık rızası yok ise ancak Kurul tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenebilmektedir.
a) İlgili kişinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler kanunlarda öngörülen hallerde,
b) İlgili kişinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın işlenebilir.
Özel nitelikli kişisel verilerin işlenmesi, bu verilere ulaşılması ile ilgili olarak Şirketimiz ek önlemler ve süreçler belirlemiştir. Bu çerçevede, özel nitelikli kişisel verilerin saklandıkları ortamlar ikincil kilit ve ikincil şifrelerle korunmakta, yetki matrisi çerçevesinde ancak yetkili kişiler tarafından işlenmektedir.
3.4. Kişisel Verilerin Aktarılması
Kişisel veriler, işbu Politika’da belirtilen amaçların yerine getirilmesine yönelik olarak, denetim faaliyetleri çerçevesinde denetleyici kuruluşlara, ilgili yasal düzenlemeler gereğince denetleme ve ortaklık haklarından kaynaklı nedenlerden dolayı hissedarlarımıza, kanunen yetkili kamu kurumları ve kuruluşlarına, yurt içi ve/veya yurt dışında bulunan tedarikçi ve iş ortaklarımıza, hizmet tedariki yapılan gerçek kişilere veya hizmet verilen üçüncü kişilere KVKK madde 8 ve madde 9’da belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde aktarılabilmektedir.
4. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ESASLAR
4.1. Kişisel Verilerin Güvenliğine İlişkin Şirketimizin Almış Olduğu Teknik ve İdari Tedbirler
4.1.1. Teknik Tedbirler
Şirketimiz tarafından kişisel verilerin hukuka uygun olarak işlenmesinin sağlanması ve kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi için alınan başlıca teknik tedbirler şu şekildedir:
- Şirketimiz bünyesinde gerçekleştirilen kişisel veri işleme faaliyetleri, kurulan teknik sistemlerle denetlenmektedir.
- Teknik konularda bilgili ve tecrübeli personel istihdam edilmektedir.
- Teknik konularda ilgili departmanlar kurulmuştur.
- Alınan teknik önlemler periyodik olarak iç denetim mekanizması gereği yetkili birim/kişiye raporlanmaktadır.
- Kişisel verilerin güvenli bir şekilde saklanmasını sağlamak için hukuka uygun bir biçimde yedekleme programı kullanılmaktadır.
- Yeni teknolojik gelişmeler takip edilmekte ve özellikle siber güvenlik alanında sistemler üzerinde teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmekte ve yenilenmektedir.
- Şirketimiz bünyesindeki her bir bölüm özelinde belirlenen hukuksal uyum gereksinimleri çerçevesinde erişim ve yetkilendirme teknik tedbirleri kullanılmaktadır.
- Erişim yetkileri sınırlandırılmakta, yetkiler düzenli olarak gözden geçirilmekte, eski çalışanların hesapları kapatılmaktadır.
- Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kullanılmaktadır.
- Sahte yazılım ve donanım kullanımından şiddetle kaçınılmaktadır. Kullandığımız tüm ürünlerimiz orijinal ve lisanslıdır.
Bu çerçevede, Kurul tarafından belirlenen ve aşağıda yer alan teknik tedbirler konusunda Şirketimiz sürekli ve sürdürülebilir nitelikte çalışmalar yapmaktadır:
- Yetki Matrisi
- Yetki Kontrol
- Erişim Logları
- Kullanıcı Hesap Yönetimi
- Ağ Güvenliği
- Uygulama Güvenliği
- Şifreleme
- Sızma Testi
- Saldırı Tespit ve Önleme Sistemleri
- Log Kayıtları
- Veri Maskeleme
- Veri Kaybı Önleme Yazılımları
- Yedekleme
- Güvenlik Duvarları
- Güncel Anti-Virüs Sistemleri
- Silme, Yok Etme veya Anonim Hale Getirme
- Anahtar Yönetimi
4.1.2. İdari Tedbirler
Şirketimiz tarafından kişisel verilerin hukuka uygun olarak işlenmesini sağlanması ve kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi için alınan başlıca idari tedbirler şu şekildedir:
- Personelimiz, kişisel verilerin korunması hukuku ve kişisel verilerin hukuka uygun olarak işlenmesi konusunda bilgilendirilmekte ve eğitilmektedir.
- Şirketimizin iş birimlerinin yürütmüş olduğu kişisel veri işleme faaliyetleri; bu faaliyetlerin KVKK’da belirtilen veri işleme şartlarına uygunluğunun sağlanması için yerine getirilecek olan gereklilikler her bir iş birimi ve yürütülen faaliyet özelinde incelenmektedir.
- Şirketimiz ile çalışanlar arasındaki hukuki ilişkiyi yöneten sözleşme ve belgelerle, Şirketin talimatları ve kanunla getirilen istisnalar dışında, kişisel verileri işlememe, ifşa etmeme ve kullanmama yükümlülüğü getiren kayıtlar konulmakta ve bu konuda çalışanların farkındalığı artırılmaktadır.
- İş birimlerimiz esas alınarak belirlenen hukuksal uyum gerekliliklerinin sağlanması için ilgili iş birimleri özelinde farkındalık yaratılmakta ve uygulamaya geçilmektedir. Bu hususların denetimini ve uygulamanın sürekliliğini sağlamak için gerekli idari tedbirler Şirket içi politikalar ve eğitimler ile hayata geçirilmektedir.
- Faaliyet bazlı hukuksal uyum gerekliliklerine uygun olarak Şirketimiz içinde kişisel verilere erişim ve yetkilendirme süreçleri tasarlanmakta ve uygulanmaktadır.
- KVKK ve ilgili diğer düzenlemelere ilişkin iş ve işlemlerin takibinde kolaylık ve uyum için oluşturulmuş olan Kişisel Verileri Koruma Komitesi tarafından takip edilmektedir.
- Şirketimiz tarafından kişisel verilerin hukuka uygun olarak aktarıldığı üçüncü kişiler ile kurulan sözleşmelere, aktarılan kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerin alınacağına ve kendi kuruluşlarında da bu tedbirlere uyulmasının sağlanacağına ilişkin hükümler eklenmektedir.
Bu çerçevede, Kurul tarafından belirlenen ve aşağıda yer alan idari tedbirler konusunda Şirketimiz sürekli ve sürdürülebilir nitelikte çalışmalar yapmaktadır:
- Kişisel Veri İşleme Envanteri Hazırlanması
- Kurumsal Politikalar (Erişim, Bilgi Güvenliği, Kullanım, Saklama ve İmha vb.)
- Sözleşmeler (Veri Sorumlusu- Veri Sorumlusu, Veri Sorumlusu- Veri İşleyen Arasında)
- Gizlilik Taahhütnameleri
- Kurum İçi Periyodik ve/veya Rastgele Denetimler
- Risk Analizleri
- İş Sözleşmesi, Disiplin Yönetmeliği (Kanuna Uygun Hükümler İlave Edilmesi)
- Kurumsal İletişim (Kriz Yönetimi, Kurul ve İlgili Kişiyi Bilgilendirme Süreçleri, İtibar Yönetimi vb.)
- Eğitim ve Farkındalık Faaliyetleri (Bilgi Güvenliği ve Kanun)
- Veri Sorumluları Sicil Bilgi Sistemine (VERBİS) Bildirim
4.2. Çalışanlarımızın, Kişisel Verileri Koruma Alanında Farkındalıklarının Artırılması ve Denetimi
Şirketimiz, kişisel verilerin hukuka aykırı olarak işlenmesini, verilere hukuka aykırı erişilmesini önlemeye ve verilerin muhafazasını güvenli bir şekilde sağlamaya yönelik farkındalığın artırılması için gerekli eğitimler ve toplantılar düzenlenmesini sağlamaktadır.
Şirketimiz bünyesinde bulunan mevcut çalışanların, kişisel verilerin korunması konusunda farkındalığın artırılmasında konuya ilişkin ihtiyaç duyulması halinde profesyonel kişiler ile çalışılmaktadır.
4.3. Özel Nitelikli Kişisel Verilerin Korunması
Şirketimiz tarafından, KVKK ile özel nitelikli olarak belirlenen ve hukuka uygun olarak işlenen kişisel veriler hassasiyetle korunmaktadır. Bu kapsamda Şirketimiz tarafından kişisel verilerin korunması için alınan teknik ve idari tedbirler, ilgili yasal düzenleme ve Kişisel Verileri Koruma Kurumu tarafından yayınlanan “Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler” kararı baz alınarak belirlenmiş olup, özel nitelikli kişisel verilerin korunması bakımından özenle uygulanmaktadır.
4.4. Kişisel Verilerin Yetkisiz Bir Şekilde İfşası Durumunda İzlenecek Süreç
Şirketimiz, işlediği kişisel verilerin kanuni olmayan yollarla başkaları tarafından ele geçirilmesi halinde, bu durumu 72 saat içerisinde ilgili kişiye ve Kurula bildirecektir.
Kurul tarafından gerekli görülmesi halinde bu durum, Kurul’un internet sitesinde veya başka bir yöntemle ilan edilebilecektir.
4.5. Kişisel Veri Envanteri
Şirketimizin her birimi, güncel bir kişisel veri işleme envanteri oluşturmaktadır. Birim yöneticisi bu envanterin doğruluğundan, güncelliğinden ve gerektiğinde irtibat kişisine ibrazından sorumludur. Envanterlerin doğru tutulması, kişisel verilerin korunmasına ilişkin güncel Şirket politikasının uygulanması ve kişisel verilerin korunması konusundaki güncel gelişmeler daima takip edilir.
5. İLGİLİ KİŞİLERİN VERİ SORUMLUSUNA BAŞVURUSU, İLETİŞİM KANALLARIMIZ VE BAŞVURUNUN DEĞERLENDİRİLMESİ SÜREÇLERİ
5.1. Başvuru Konusu
Şirketimiz, İlgili Kişilerin haklarına büyük önem ve değer vermekte ve bu haklarını kullanmalarına imkân ve olanak sağlamaktadır. Şirketimiz tarafından, ilgili kişilerin taleplerini kolayca iletebileceği bir “Veri Sorumlusuna Başvuru Formu” hazırlanıp internet sitemizde yayımlanmıştır. Ancak İlgili Kişilerin bu formun kullanması zorunlu değildir. Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun yapılan her başvuru değerlendirmeye alınacaktır.
Herkes, Şirketimize başvuruda bulunarak kendisiyle ilgili;
a) Kişisel verisinin işlenip işlenmediğini öğrenme,
b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel verilerinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
ç) Yurt içinde veya yurt dışında kişisel verilerinin aktarıldığı üçüncü kişileri bilme,
d) Kişisel verilerinin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
e) KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
ğ) Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme,
haklarına sahiptir.
5.2. Başvuru Yöntemi ve Adresi
Başvuru Yöntemi |
Başvurunun Yapılacağı Adres |
Başvuru Konu Başlığı |
Elden başvuru (Başvuru sahibinin bizzat başvurması halinde kimliğini tevsik edici belgenin, vekaleten başvuru yapılması durumunda noter tasdikli vekaletnamenin hazırda bulundurulması gerekmektedir.) |
Kocatepe mah.Taksim cad.No:65/2-3 Beyoğlu-İST |
Zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
Noter vasıtasıyla tebligat |
Kocatepe mah.Taksim cad.No:65/2-3 Beyoğlu-İST |
Tebligat zarfına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
E-İmza/Mobil İmza Aracılığıyla e-posta |
info@sanmarenerji.com |
Elektronik postanın konu kısmına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
Kayıtlı Elektronik Posta (KEP) adresi aracılığıyla başvuru
|
Elektronik postanın konu kısmına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
|
Sistemlerimizde kayıtlı e-posta adresi (E-posta adresinizin daha öncesinde sistemlerimizde kimliğiniz ile eşleşmiş olması gerekmektedir.) |
Elektronik postanın konu kısmına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
5.3. Başvuru Sonrası Süreç
Tarafımıza iletilen başvurular, talebin niteliğine göre talebin Şirketimize ulaştığı tarihten itibaren en geç 30 (otuz) gün içerisinde yanıtlandırılmaktadır. Yanıtlarımız, Veri Sorumlusuna Başvuru Formunda başvurucu tarafından belirtilen bildirim şekli esas alınarak gönderilmektedir.
İlgili Kişiler; KVKK’nın 14. maddesi gereğince başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hallerinde; Şirketimizin cevabını öğrendiği tarihten itibaren otuz gün içerisinde ve her halde başvuru tarihinden itibaren altmış gün içerisinde Kurul’a şikâyette bulunabilir.
5.4. Başvuru Ücreti
Başvurular kural olarak ücretsiz yapılmaktadır. Ancak ilgili kişilerin talep ettiği işlemin ayrıca bir maliyeti gerektirmesi halinde, Şirketimiz tarafından Kurulca belirlenen tarifedeki ücret alınacaktır.
6. İLGİLİ KİŞİLERİN AYDINLATILMASI VE BİLGİLENDİRİLMESİ
Şirketimiz, KVKK 10. maddesindeki düzenlemesine uygun olarak, ilgili kişileri kişisel verilerin elde edilmesi süreci ile ilgili olarak bu Politika ve internet sitemizde kolayca erişilebilir bir şekilde yer alan Aydınlatma Metni ve diğer metinler aracılığıyla aydınlatmaktır. Bu kapsamda Şirketimiz, veri sorumlusunun kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ve ilgili kişinin diğer hakları konusunda ilgili kişileri bilgilendirmektedir.
İlgili Kişinin KVKK’da belirtilen haklarını daha rahatça kullanabilmesi amacıyla bir Veri Sorumlusuna Başvuru Formu oluşturulmuş ve Şirketimizin internet sitesinde yayımlanmıştır. İlgili bölüm, 5 numaralı başlıkta detaylı olarak anlatılmıştır.
7. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE SAKLANMA SÜRELERİ
7.1. Kişisel Verilerin İşlenme Amaçları
Şirketimiz, kişisel verileri KVKK’nın 5. ve 6. maddesinde belirtilen kişisel veri işleme şartları içerisindeki amaçlarla ve koşullarla sınırlı olarak işlemektedir. Bu amaçlar ve koşullar;
- Kişisel verilerin işlenmesinin Şirketimizin ilgili faaliyette bulunmasının kanunlarda açıkça öngörülmesi,
- Kişisel verilerin Şirketimiz tarafından işlenmesinin bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması,
- Kişisel verilerin işlenmesinin Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
- Kişisel verilerin ilgili kişi tarafından alenileştirilmiş olması şartıyla; alenileştirme amacıyla sınırlı bir şekilde Şirket tarafından işlenmesi,
- Kişisel verilerin Şirket tarafından işlenmesinin bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,
- İlgili kişilerin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket’in meşru menfaatleri için kişisel veri işleme faaliyetinde bulunulmasının zorunlu olması,
- Şirketimiz tarafından kişisel veri işleme faaliyetinde bulunulmasının ilgili kişilerin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması ve bu durumda da ilgili kişilerin fiili imkânsızlık veya hukuki geçersizlik nedeniyle rızasını açıklayamayacak durumda bulunması,
- İlgili kişilerin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde,
- İlgili kişilerin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmektedir.
7.2. Kişisel Verilerin Saklanma Süreleri
Şirket olarak, ilgili mevzuatta öngörülmesi durumunda kişisel verileri bu mevzuatta belirtilen süre kadar saklamaktayız. Buna ilaveten saklama sürelerinin belirlenmesinde, ilgili sözleşmelerden kaynaklı yükümlülüklerimiz, idari ve hukuki anlamdaki sorumluluklarımız/yükümlülüklerimiz de gözetilmektedir.
Kişisel verilerin işlenme amacı sona ermiş, ilgili mevzuat ve şirketin belirlediği saklama süresinin de sonuna gelindiğinde, bu kişisel veriler silinmekte ve yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi amacıyla yedeklenmektedir. Bu durumda kişisel verilere herhangi bir başka amaçla erişim sağlanmamaktadır. Kişisel veriler, Şirketimizin Kişisel Veri Saklama ve İmha Politikası’nda belirlenen süreler sona erdikten sonra yok edilmekte veya anonim hale getirilmektedir.
İşlenen kişisel veriler ve kişisel veri envanterleri 6 aylık periyotlar halinde gözden geçirilmekte ve silinmesi/yok edilmesi gereken kişisel veriler işbu 6 aylık periyodik imha süreleri içerisinde silinerek/imha edilerek işlem tutanak altına alınmaktadır.
8. ÇALIŞMA ALANLARI İÇERİSİNDE YAPILAN KİŞİSEL VERİ İŞLEME FAALİYETLERİ
8.1. Çalışma Alanları Girişlerinde ve İçerisinde Yürütülen Kamera ile İzleme Faaliyeti
Şirketimiz tarafından; İlgili Kişilerin ve Şirketimizin güvenliğinin sağlanması amacıyla hizmet gösterdiğimiz ve bu hizmetleri yürüttüğümüz yer, çalışma alanları girişinde ve içerisinde güvenlik kamerası izleme faaliyeti ile giriş/çıkışların takibi ve mesai takibine yönelik kişisel veri işleme faaliyetinde bulunulmaktadır. Bu kapsamda Şirket olarak KVKK ve ilgili diğer mevzuata uygun hareket etmekteyiz.
8.1.1. Kamera ile İzleme Faaliyeti Hakkında Bilgilendirme Yapılması
Şirketimiz tarafından KVKK’nın 10. maddesine uygun olarak ilgili kişileri aydınlatılmakta; böylelikle ilgili kişilerin temel hak ve özgürlüklerine zarar verilmesinin engellenmesi ve şeffaflığın sağlanması amaçlanmaktadır. Kamera ile izleme faaliyetine yönelik olarak Şirket’in internet sitesinde hem işbu Politika ile (çevrimiçi Politika), hem de izlemenin yapıldığı alanların girişlerinde izleme yapılacağına ilişkin bildirim yazısı ile (yerinde aydınlatma/katmanlı aydınlatma) aydınlatma yapmaktadır.
8.1.2. Kamera ile İzleme Faaliyetinin Yürütülme Amacı ve Amaçla Sınırlılık
Şirket olarak kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olarak KVKK’ya uygun bir şekilde işlemekteyiz. Şirket tarafından video kamera kaydı ile izleme faaliyetinin sürdürülmesindeki amaç bu Politika’da sayılan amaçlarla sınırlıdır. Bu doğrultuda güvenlik kameralarının izleme alanları, sayısı ve ne zaman izleme yapılacağı, güvenlik amacına ulaşmak için yeterli ve bu amaçla sınırlı olarak uygulamaya alınmaktadır.
8.1.3. Kamera ile İzleme Faaliyeti ile Elde Edilen Verilerin Güvenliğinin Sağlanması
Şirket tarafından kamera kaydı ile elde edilen kişisel verilerin güvenliğinin sağlanması için gerekli her türlü teknik ve idari tedbirler alınmaktadır. Ayrıntılı bilgi veri güvenliğine ilişkin tedbirler bölümünde yer almaktadır.
8.1.4. İzleme Sonucunda Elde Edilen Bilgilere Kimlerin Erişebildiği ve Bu Bilgilerin Kimlere Aktarıldığı
İzleme sonucunda elde edilen bilgilere ve muhafaza ortamına yalnızca bu hususta yetkili kişiler erişebilmektedir. Canlı kamera görüntülerini ise, Şirket çalışanı olan ya da dışarıdan hizmet alınan güvenlik görevlileri izleyebilmektedir. Kayıtlara erişimi olan sınırlı sayıda kişi gizlilik taahhütnamesi ile eriştiği verilerin gizliliğini koruyacağını beyan etmektedir.
8.2. Çalışma Alanları Girişlerinde ve İçerisinde Yürütülen Ziyaretçi Giriş/Çıkış Takibi
Şirket ve dışarıdan hizmet alınan firma tarafından; güvenliğin sağlanması ve bu Politika’da belirtilen amaçlarla, Şirket çalışma alanlarında ziyaretçi giriş çıkışlarının takibine yönelik kişisel veri işleme faaliyetinde bulunulmaktadır.
Ziyaretçi olarak çalışma alanlarımıza gelen kişilerin isim ve soyadları elde edilirken, ilgili alanlara asılan ya da diğer şekillerde misafirlerin erişimine sunulan metinler aracılığıyla ilgili kişiler aydınlatılmaktadırlar. Ziyaretçi giriş-çıkış takibi yapılması amacıyla elde edilen veriler yalnızca bu amaçla işlenmekte ve ilgili kişisel veriler fiziki ve/veya elektronik ortamda veri kayıt sistemine kaydedilmektedir.
8.3. Çalışma Alanları Girişlerinde Elektronik Cihazlara Ait Bilgilerin Kayıt Altına Alınması
Şirket olarak bilgi güvenliği ve kişisel verilerin korunmasına gösterdiğimiz özen ve hassasiyet ile bağlantılı olarak; misafirlerimizin kendi şahsi bilgisayar veya benzer elektronik cihazlarını kullanma durumunda bilgisayar veya benzer elektronik cihazların MAC adreslerini kayıt altına almaktayız. Bunun sebebi şirketimizin ve kişisel verileri şirketimiz bünyesinde bulunan kişilerin güvenliğini sağlamaktır.
9. GÖZDEN GEÇİRME
İşbu politika, Şirket yönetim kurulu tarafından onaylanarak yürürlüğe girer. Politikada yapılacak değişikliklere ilişkin olarak, yönetim kurulu tarafından yetkilendirilecek kişi/kişilerin onayı alınır. İşbu politikanın Şirket içinde uygulanmasına ilişkin hususlar, şirket içi politika, prosedür ve iç yönergeler ile sistematik hale getirilmiştir. Politika, 6 ayda bir gözden geçirilir ve gerekli olması halinde yetkilendirilen kişinin onayı ile ilgili revizeler yapılır.
10. KİŞİSEL VERİLERİ KORUMA KOMİTESİ
Şirket, kişisel verilerin korunması hukuku çerçevesinde irtibat kişisi atamıştır. Şirket birimleri çalışanları arasından ………. kişilik bir Komite oluşturulmuştur. Kişisel Verileri Koruma Komitesi’ne (“Komite”) Şirket irtibat kişisi başkanlık etmektedir.
İrtibat kişisi, idari ve teknik tedbirler konusunda Komite görüş ve tavsiyeleriyle hareket etmektedir. İdari ve teknik tedbirler konusunda Komite tarafından belirlenen ilkeler dikkate alınmaktadır. Komite, Şirket kişisel verilerin korunması mevzuatına uyumluluğu için gereken çabayı sarf etmektedir. İrtibat kişisi, kişisel verilerin korunması hukuku kapsamında sorumlu olduğu Şirket birimlerini denetlemektedir. Bu denetimler sonucunda gerekli durumlarda ilgili birimleri uyarmakta ve üst yönetimi durumdan haberdar etmektedir.
İrtibat kişisi Şirket’e yapılan ilgili kişi başvurularının yasal süreler içerisinde ve usule uygun şekilde cevaplandırılması konusunda koordinasyonu sağlamaktadır. İrtibat kişisi, Şirket’in, Kişisel Verileri Koruma Kurumu ile olan ilişkilerini yönetir.
11. YÜRÜRLÜK
İşbu Politika, şirket yönetim kurulu/yetkili organlar tarafından kabul edilip duyurulma tarihinden itibaren yürürlüğe girer.
İletişim ve Başvuru Kanallarına İlişkin Aydınlatma Metni
Sanmar Elektrik ve İnşaat Malzemeleri Sanayi Dış Ticaret Ltd. Şti. (“Şirket”) talep formu aracılığı ile talep, şikâyet veya teşekkür sunmaktasınız. Başvuruda bulunacağınız alanda belirteceğiniz kişisel verileriniz iletişim nedeninizle orantılı ve sınırlı bir şekilde talebinize ilişkin süreçleri yürütmek, talebiniz sonucu hakkında sizlere bilgi vermek, şirketimizden memnun kalmış kişileri tespit etmek amaçlarıyla sizlerin haklarınıza zarar vermeksizin meşru menfaatimiz, talebinizle bağlantılı hakkınızın korunması veya tesis edilmesinin sağlanması şartları kapsamında işlenecektir. Kişisel verileriniz, talebiniz ile bağlantılı olması halinde yerine getirebilmek amacıyla yetkili tedarikçilerimize, iş ortaklarımıza ve yargısal bir süreç oluşması halinde yetkili kamu kurum ve kuruluşlarına, danışmanlarımıza aktarılabilecektir. 6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca sahip olduğunuz haklara http://sanmarenerji.com/kvkk-aydinlatma-metni-tr internet adresimizde yer alan aydınlatma metninden ulaşabilirsiniz.