ÖZTOPRAKLAR OTOMOTİV SAN. VE TİC. EMLAK ALIM-SATIM İNŞAAT TAAH. İŞLERİ REST. LTD. ŞTİ
İskenderun Yolu Üzeri 2. Km. Odabaşı-Antakya/Hatay
ÖZTOPRAKLAR OTOMOTİV SAN. VE TİC. EMLAK ALIM-SATIM İNŞAAT TAAH. İŞLERİ REST. LTD. ŞTİ
KİŞİSEL VERİLERİN İŞLENMESİ, KORUNMASI VE İMHA POLİTİKASI
7 Nisan 2016 tarihinde Resmî Gazete’de yayınlanarak yürürlüğe giren 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”), kişisel verilerin işlenmesine ve bu işlenme kapsamında korunmasına ilişkin önemli düzenlemeler öngörmektedir.
Öztopraklar Otomotiv San. Ve Tic. Emlak Alım-Satım İnşaat Taah. İşleri Rest. Ltd. Şti.(“Öztopraklar Otomotiv”) Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”), Öztopraklar Otomotiv tarafından aşağıda listeli kategorilerde yer alan gerçek kişilere ait kişisel verilerin Kanun kapsamında işlenmesine, imha edilmesine ve anonim hale getirilmesine ilişkin Öztopraklar Otomotiv’in usul ve esaslarını içermektedir.
İşbu Politika değişen şartlara ve mevzuata uyum sağlamak amacıyla Öztopraklar Otomotiv tarafından gerekli görülmesi halinde güncellenebilir. Politikanın güncellenmesi halinde, güncel metin ilan edilir.
1.1 Politikanın Amacı ve Kapsamı
Politika ile Öztopraklar Otomotiv tarafından veri ilgililerine ait işlenen kişisel verilerin T.C. Anayasası, uluslararası sözleşmeler, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve diğer ilgili mevzuata uygun olarak işlenmesini ve ilgili kişilerin haklarını etkin bir şekilde kullanmasının sağlanması amaçlanmaktadır. Politika ile istenilen asıl amaç kişisel verilerin şeffaflık ilkesi ile işlenmesi, koruma altına alınması ve ve işleyişi ile ilgili olarak veri ilgilisine bilgi sağlamaktır. Bu şekilde gerek kişilerin gerekse de Öztopraklar Otomotiv’in kişisel verileri koruma bağlamında tüm hak ve özgürlükleri koruma altına alınmak istenmektedir.
Politika, Öztopraklar Otomotiv tarafından, veri ilgililerinin kişisel verilerinin işlenmesinde, aktarılmasında ve imha edilmesinde uyulacak kuralların belirlenmesi ve veri ilgililerinin bu kurallar kapsamında bilgilendirilmesi amacıyla hazırlanmıştır. Bu Politika veri ilgililerinin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerine ilişkin olarak uygulanmaktadır.
Açık Rıza |
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder.
|
Anonim Hâle Getirme: |
Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder.
|
İlgili Kişi:
|
Kişisel verisi işlenen gerçek kişiyi ifade eder.
|
İlgili Kullanıcı:
|
Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişileri ifade eder.
|
İmha: |
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini ifade eder.
|
Kanun: |
6698 Sayılı Kişisel Verilerin Korunması Kanunu’nu ifade eder.
|
Kişisel Veri:
|
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.
|
Kişisel Veri İşleme Envanteri: |
Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, varsa yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanteri ifade eder.
|
Kişisel Verilerin İşlenmesi: |
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder.
|
Kurul:
|
Kişisel Verileri Koruma Kurulunu ifade eder.
|
Kurum: |
Kişisel Verileri Koruma Kurumunu ifade eder.
|
Özel Nitelikli Kişisel Veri: |
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri ifade eder.
|
Periyodik İmha: |
Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda işbu Politika’da belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini ifade eder.
|
Politika: |
Kişisel Verileri İşelenmesi, Korunmasu ve İmha Politikasını ifade eder.
|
Veri Aktarımı:
|
Kişisel verilerin üçüncü kişilere aktarımını ifade eder.
|
Veri İşleyen: |
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi ifade eder.
|
Veri Kayıt Sistemi:
|
Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini ifade eder. |
Veri Sorumlusu: |
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder. Veri Sorumluları Sicil Bilgi Sistemi: Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemini ifade eder.
|
VERBİS: |
Veri Sorumluları Sicil Bilgi Sistemi’ni ifade eder.
|
Yönetmelik: |
28 Ekim 2017 tarihli Resmî Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’i ifade eder.
|
Veri Paylaşımı:
|
Kişisel verilerin veri sorumlusu bünyesindeki ilgililerce paylaşılmasını ifade eder.
|
Öztopraklar Otomotiv’in tüm birimleri ve çalışanları, sorumlu birimlerce Politika kapsamında alınmakta olan teknik ve idari tedbirlerin gereği gibi uygulanması, birim çalışanlarının eğitimi ve farkındalığının arttırılması, izlenmesi ve sürekli denetimi ile kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi ve kişisel verilerin hukuka uygun saklanmasının sağlanması amacıyla kişisel veri işlenen tüm ortamlarda veri güvenliğini sağlamaya yönelik teknik ve idari tedbirlerin alınması konularında sorumlu birimlere aktif olarak destek verir.
Öztopraklar Otomotiv İnsan Kaynakları / Kişisel Verileri Koruma Yönetim Birimi, çalışanların Kanun’a ve Politika’ya uygun hareket etmesinden, Politika’nın hazırlanması, geliştirilmesi, yürütülmesi, ilgili ortamlarda yayınlanması ve güncellenmesinden, Politika’nın uygulanmasında ihtiyaç duyulan teknik çözümlerin sunulmasından, teknik ve idari tedbirlerin alınmasından sorumludur.
Diğer tüm birimler görevlerine uygun olarak KVKK’ya ve Politika’ya uymakla ve yürütmekle yükümlüdür.
Aşağıda belirtilen ve ilgili kişi tarafından sağlanan kişisel veriler Öztopraklar Otomotiv tarafından işbu Politika’da belirtilen amaç ve sebeplerle işlenecektir.
Kimlik Bilgileri |
Ad-soyad, T.C. kimlik numarası, uyruk, doğum yeri, doğum tarihi, nüfusa kayıtlı olduğu yer, aile sıra no, cilt no, anne adı-baba adı, cinsiyet, medeni durum gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası, SGK numarası, imza bilgisi vb. bilgiler; Yabancı ise, yabancı kimlik no, pasaport numarası, pasaport süresi, pasaport tipi, pasaport veriliş tarihi, ülke numarası, yabancı ülkedeki şahıs numarası, yabancı kimlik belgesinin düzenlenme tarihi, yabancı kimlik kartının son kullanma tarihi, pasaportta yer alan son giriş ve çıkış tarihleri ile ülke bilgisi, imza bilgisi.
|
İletişim Bilgileri |
Telefon numarası (sabit ve/veya mobil), adres, e-posta adresi.
|
Çalışan Yakını Bilgileri |
Aile yakınlarının nüfus cüzdanı fotokopisi ve bu kapsamdaki kimlik bilgileri, nüfus kayıt örneği, iletişim bilgileri.
|
Finansal Veriler |
Finansal ve maaş detayları, bordrolar, prim hak edişleri, prim tutarları, icra takip dosyalarına ilişkin dosya ve borç bilgileri, banka hesap cüzdanı, asgari geçim indirimi bilgisi, özel sağlık sigortası tutarı vb. bilgiler.
|
Mesleki Deneyim
|
Özgeçmiş, önceki çalıştığı işyeri/işyerlerinin adı, önceki çalıştığı iş yeri/iş yerlerinde işe başlama ve işin bitiş tarihi, önceki çalıştığı iş yeri/iş yerlerinde çalıştığı pozisyon, öğrenim durumu, sertifika ve diploma bilgileri, yabancı dil bilgileri, eğitim ve beceriler, aldığı kurslar, özgeçmiş.
|
Görsel ve İşitsel Kayıtlar
|
Fotoğraf, kamera kaydı görüntüsü, kamera kaydı.
|
Fiziksel Mekân Güvenlik Bilgisi |
Fiziksel mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler; kamera kayıtları, taşıt plaka bilgileri, güvenlik noktasında alınan kayıtlar.
|
Çalışma Verisi |
Sicil no, pozisyon adı, departmanı ve birimi, unvanı, son işe giriş tarihi, işe giriş çıkış tarihleri, sigorta giriş/emeklilik, sosyal güvenlik no, çalışma gün sayısı, çalıştığı projeler, aylık toplam mesai bilgisi, kıdem tazminatı baz tarih, kıdem tazminatı ilave gün, grevde geçen gün, çalışan internet erişim logları, giriş çıkış logları.
|
İzin Verisi
|
İzin kıdem baz tarihi, izin kıdem ilave gün, izin grubu, çıkış/dönüş tarihi, gün, izine çıkış nedeni, izinde bulunacağı adres/telefon.
|
Özlük Verisi
|
Mevzuat gereği özlük dosyasına girmesi gereken her türlü bilgi ve belge (örn. Maaş miktarı, SGK pirimleri, AGİ verisi, bordrolar v.b.)
|
Hukuki İşlem Verisi |
Sözleşme, dava dosyaları, icra takipleri, ödeme ve icra emirleri, vekaletname
|
Lokasyon Verisi |
Konum bilgileri, araç takip sistemi
|
Müşteri İşlem Verisi
|
Fatura, çek, bono, poliçe bilgileri, sipariş bilgisi, talep bilgisi ve benzeri veriler. |
Özel Nitelikli Kişisel Veri |
Sağlık bilgisi verisi (sağlık raporu)
|
Öztopraklar Otomotiv’in veri sorumlusu sıfatıyla KVKK’da ve Politika’da belirtilen amaçlar, usul ve esaslar doğrultusunda kişisel verisini işleyeceği kişi grupları şu şekildedir:
Öztopraklar Otomotiv veri sorumlusu sıfatıyla, veri ilgililerinin kişisel verilerini, işbu Politika’da belirtilen amaçlar, usuller ve esaslar kapsamında; hukuka ve dürüstlük kurallarına uygun, doğru ve güncel, belirli, açık ve meşru amaçlar için, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olarak KVKK’da ve işbu Politika’da belirtilen şekillerde işleyecek, ilgili mevzuatta ve Politikada öngörülen veya ilgili amaç için gerekli olan süre kadar muhafaza edecek, mevzuatın izin verdiği hallerde ve işbu Politika’da belirtilen şekillerle ve de işlendikleri amaçla sınırlı olarak üçüncü kişilere aktarabilecek, şirket bünyesinde ilgililerle paylaşabilecektir.
5.1 Kişisel Verilerin İşlenmesini Gerektiren Hukuki Nedenler
Kişisel veriler KVKK’da belirtilen kişisel veri işleme koşullarına uygun olarak işlenmektedir. Bu doğrultuda; kanunlarda açıkça öngörülmesi, fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, ilgili kişinin kendisi tarafından alenileştirilmiş olması, bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması koşullarından birinin veya birkaçının mevcut olması halinde ya da gerekli olması halinde veri ilgilisinin açık rızasına başvurularak kişisel veriler işlenecektir.
Bu kapsamda;
uyarınca ve ilgili sair mevzuat hükümleri uyarınca kişisel veriler işlenecektir.
5.2 Kişisel Verilerin Toplanma Yöntemleri ve İşlenme Amaçları
Kişisel veriler; hukuka ve dürüstlük kuralının öngördüğü biçimde, doğru ve güncel olarak, belirli, açık ve meşru amaçlar için ve de işlenme amaçları ile bağlantılı, sınırlı ve ölçülü olarak Öztopraklar Otomotiv tarafından işlenecektir. Öztopraklar Otomotiv’in meşru menfaatleri doğrultusunda yazılı, sözlü ve elektronik ortamlar üzerinden kişisel veriler talep edilmekte, toplanmakta ve sair şekillerde işlenmektedir.
Kişisel veriler yalnızca toplanma amaçları doğrultusunda toplanacak, işlenme amaçlarının gerektirdiği süreler boyunca saklanabilecek, kanunda belirtilen kuralları aşar şekilde işlenmeyecek ve işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde, yürürlükteki diğer mevzuattan doğan saklama mecburiyeti bulunan haller saklı olmak üzere, resen veya ilgili kişi olarak talebiniz üzerine silinecek, yok edilecek veya anonim hale getirilecektir.
Öztopraklar Otomotiv, faaliyetleri çerçevesinde kişisel verileri aşağıdaki amaçlar doğrultusunda işler.
5.3 Özel Nitelikli Kişisel Verilerin Toplanma Yöntemleri ve İşlenme Amaçları
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 5. ve 6. maddesi kişisel verilerin ve özel nitelikli kişisel verilerin işlenme şartlarını düzenlemektedir. Bu kapsamda kanunun 5. maddesi özel nitelikli sayılmayan kişisel verilerin işlenmesini, kanunun 6. maddesi ise özel nitelikli kişisel verilerin işlenmesini düzenlemektedir. KVKK kapsamında veri ilgisi kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek vakıf veya sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti verileri, biyometrik ve genetik verileri özel nitelikli kişisel verilerdir. Bu verilerin açık rıza olmaksızın işlenmesi yasaktır. Örneğin; sağlık raporları, din, kan grubu, sakatlık durumu gibi veriler özel nitelikli verilerdir. Ancak sağlık ve cinsel hayat dışındaki verilerin kanunlarda öngörülen hallerde işlenmesi durumunda rıza alınmasına gerek bulunmamaktadır. Öztopraklar Otomotiv tarafından çalışanların özel nitelikli kişisel verileri; hukuka ve dürüstlük kuralının öngördüğü biçimde, doğru ve güncel olarak, belirli, açık ve meşru amaçlar için ve de işlenme amaçları ile bağlantılı, sınırlı ve ölçülü olarak, açık rıza alınmak suretiyle işlenecektir.
Bu doğrultuda:
işlenecektir.
Çalışanların özgeçmişleri aracılığı ile kendi rızaları doğrultusunda tarafımıza ilettikleri özel nitelikli kişisel veriler ise KVKK’ya uygun bir biçimde saklanmaktadır. Öztopraklar Otomotiv tarafından Kanun kapsamında özel nitelikli kişisel veri olarak değerlendirilen herhangi bir verinin işlenmesinin gerekmesi halinde tarafınıza açık rıza verilmesi için başvurulacaktır. Tarafınızca açık rıza verilmemesi ve söz konusu özel nitelikli verinin işlenebileceğinin kanun kapsamında istisnasının öngörülmemesi halinde ilgili veri Öztopraklar Otomotiv tarafından hiçbir şekilde işlenmeyecektir.
Özel nitelikli kişisel veriler yalnızca belirtilen toplanma amaçları doğrultusunda toplanacak, Politika’da ve sair mevzuat uyarınca belirtilen işlenme amaçlarının gerektirdiği süreler boyunca saklanabilecek, kanunda belirtilen kuralları aşar şekilde işlenmeyecek ve işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde, yürürlükteki diğer mevzuattan doğan saklama mecburiyeti bulunan haller saklı olmak üzere, resen veya ilgili kişi olarak talebiniz üzerine silinecek, yok edilecek veya anonim hale getirilecektir.
Kişisel veriler, ilgili mevzuatta belirtilen veya işlendikleri amaç için gerekli olan azami süre ve herhalde kanuni zamanaşımı süreleri kadar muhafaza edilecektir.
5.4 Kişisel Verileri Koruma Uyarınca
Şirketimizce Alınan Güvenlik Tedbirleri
Öztopraklar Otomotiv tarafından yerleşkelerimizin genel iç ve dış alanlarında, bina giriş ve çıkışlarında ve gerekli görülen tüm lokasyonlarda alınan kapalı devre kamera kayıt sistemleri, sadece siz müşterilerimizin ve Öztopraklar Otomotiv personellerinin güvenlikleri açısından amaca uygun olarak kayıt altına alınmakta, kişisel verileri koruma kapsamında getirilen teknik tedbirler ile sürekli denetim ve koruma altına alınmaktadır .
Bu kapsamda gerek Kişisel Verileri Koruma Kanunu gerekse de güvenlik tedbirlerini sağlamak için Özel Güvenlik Hizmetlerine Dair Kanun ve ilgili diğer tüm sair mevzuatlar uyarınca kamera kaydı sağlanmaktadır. CCTV diğer bir deyişle kamera kayıtlarınız kanunun ön gördüğü şekilde güncellik ilkesine uygun olarak şirketimizce kayıt altına alınmış olup, idari ve teknik olarak koruma altına alınmış olup, sistematik olarak tarafımızca denetim altında tutulmaktadır. Öncelikle 6698 sayılı mevzuatın 11.ve 12. Maddeleri uyarınca ve bununla beraber tüm sair mevzuatlar kapsamında teknik araçlar vasıtasıyla kamera kayıtlarınız kayıt altında tutulmakta olup gerekli tüm tedbirler alınarak veri kayıt sistemine işlenmektedir.
6.1 Kişisel Verilerin Yurt İçindeki Üçüncü Kişilere Aktarılması
Kişisel verilerin, kanunda ve işbu Aydınlatma Metni’nde belirtilen amaçlar dahilinde, yürürlükteki mevzuata uygun olarak, kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini de almak sureti ile üçüncü kişilere, iş ortaklarımıza, ifa yardımcılarımıza, mevzuat hükümleri izin verdiği ve gerektirdiği ölçüde ilgili kurum veya kuruluşlara, kamu tüzel kişileri ile ve ayrıca, seyahat ve eğitim, toplu e-posta gönderimi gibi sebeplerle yurtiçindeki ve/veya yurt dışındaki üçüncü kişilere; mal / hizmet üretim ve operasyon süreçlerinin yürütülmesi, mal / hizmet satış süreçlerinin yürütülmesi ve mal / hizmet satın alım süreçlerinin yürütülmesi amaçlarıyla ilgili iş ortaklarımıza, müşterilerimize, tedarikçilerimize, danışmanlarımız ve hizmet sağlayıcılarımıza, bilişim altyapımızı sağlayan, işleten veya hizmet sunan iş ortaklarımıza ve hizmet sağlayıcılarımıza; bağımsız denetim, gümrük, mali müşavir/muhasebe hizmeti sunan iş ortaklarımıza, kanunen yetkili kamu kurumları ve özel kişi veya kuruluşlar ile üçüncü kişilere, hukuki yükümlülüklerin yerine getirilmesi kapsamında avukatlar, denetçiler, adli bilişim uzmanları, siber güvenlik danışmanları, vergi danışmanları ile düzenleyici ve denetleyici kurumlar ile mahkeme ve icra müdürlükleri gibi sair resmi kurumlara, kişisel verilerinizi talep etmeye yetkili olan diğer kamu kurum veya kuruluşlarla, maaş ödemelerini gerçekleştirmek için bankalara, acil tıbbi müdahaleler ve iş sağlığı ve güvenliği yükümlülüklerini yerine getirmek amacıyla iş sağlığı ve güvenliği uzmanlarına, iş yeri hekimine, hastaneler ve sağlık kuruluşlarına, fiziki ve elektronik çalışan verilerinin saklanması amacıyla altyapı sağlayıcılarına, şirket yerleşkelerinin güvenliğinin sağlanması amacıyla kamera kayıtları gibi verilerin güvenlik şirketlerine, personelin taşınması amacıyla hizmet sunan personel taşıma şirketlerine, mesleki yeterliliğin ispatı amacıyla saha ziyareti yapılacak müşteriye ve/veya denetçisine işbu aydınlatma metninde belirtilen amaçlarla sınırlı olarak aktarılabilecek, yurt içinde veya yurt dışında işlenecektir. Bu doğrultuda İş Kanunu, İşçi Sağlığı ve İş Güvenliği Kanunu, Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, Türk Ticaret Kanunu, 6698 Sayılı Kişisel Verilerin Korunması Kanunu, Kimlik Bildirme Kanunu ve fakat bununla sınırlı olmamak üzere sair mevzuat hükümleri izin verdiği ve gerektirdiği ölçüde ilgili kurum veya kuruluşlara; Kişisel Verileri Koruma Kurumu, Maliye Bakanlığı, Aile, Çalışma ve Sosyal Hizmetler Bakanlığı, Türkiye İş Kurumu (İş-Kur), SGK gibi kamu tüzel kişilerine aktarılması söz konusudur.
6.2 Kişisel Verilerin Yurt Dışındaki Üçüncü Kişilere Aktarılması
Kişisel veriler, halihazırda yurt dışındaki üçüncü kişilerle paylaşılmamaktadır. Kanunda ve işbu Politika’da belirtilen amaçlar dahilinde, yürürlükteki mevzuata uygun olarak, kişisel veri işleme amaçları doğrultusunda verilerin aktarıldığı ülkede yeterli koruma bulunması ve verilerin aktarıldığı ülkede yeterli koruma bulunmaması durumunda ilgili yabancı ülkedeki veri sorumlusu ile birlikte yeterli korumayı yazılı olarak taahhüt etmesi ve Kişisel Verileri Koruma Kurulu’nun izninin alınması kaydı ile yurt dışındaki üçüncü kişilere aktarılabilir. Kişisel verilerinizin yurt dışına aktarılması halinde Öztopraklar Otomotiv tarafından veri ilgilisine bilgilendirme yapılacaktır.
6.3 Özel Nitelikli Kişisel Verilerin Yurt İçindeki Üçüncü Kişilere Aktarımı
Çalışanların özel nitelikli kişisel verileri, kanunda ve işbu Politika’da belirtilen amaçlar dahilinde, yürürlükteki mevzuata ve açık rızanıza uygun olarak, kişisel veri işleme amaçları doğrultusunda ve Kişisel Verileri Koruma Kurulu’nun 30.01.2018 Tarihli, 2018/10 Karar No’lu, 2018/3 Toplantı Sıra Sayılı kararı ile belirtilen “Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önemler”e riayet edilmek suretiyle gerekli güvenlik önlemlerini alarak mevzuat hükümleri izin verdiği ve gerektirdiği ölçüde ilgili kurum veya kuruluşlara ve kamu ve özel tüzel kişilerine, gerçek şahıs üçüncü kişilere; kaydedilmemek suretiyle bağımsız denetçilere, özel hukuk tüzel kişisi denetçilerine, düzenleyici ve denetleyici kurumlar ile mahkeme ve icra müdürlükleri gibi sair resmi kurumlara; kişisel verilerinizi talep etmeye yetkili olan diğer kamu kurum veya kuruluşlarla aktarılacaktır. Bu kapsamda Öztopraklar Otomotiv tarafından işlenen çalışanların özel nitelikli kişisel verileri; İş Kanunu, İşçi Sağlığı ve İş Güvenliği Kanunu, Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, Türk Ticaret Kanunu, Kişisel Verilerin Korunması Kanunu, Kimlik Bildirme Kanunu, Türk Ceza Kanunu, Ceza Muhakemesi Kanunu ve fakat bununla sınırlı olmamak üzere sair mevzuat hükümleri izin verdiği ve gerektirdiği ölçüde ilgili ya da yetkili kurum veya kuruluşlara, kamu ve özel hukuk tüzel kişilerine ve gerçek kişilere aktarılacaktır.
Bu doğrultuda özel nitelikli veri olarak işlenen biyometrik veriler ile sağlık bilgisi verileri;
aktarılacaktır.
6.4 Özel Nitelikli Kişisel Verilerin Yurt Dışındaki Üçüncü Kişilere Aktarımı
Öztopraklar Otomotiv tarafından işlenen çalışanların özel nitelikli kişisel verileri yurt dışındaki üçüncü kişilere aktarılmamaktadır. Kanunda ve işbu Politika’da belirtilen amaçlar dahilinde, yürürlükteki mevzuata uygun olarak, kişisel veri işleme amaçları doğrultusunda verilerin aktarıldığı ülkede yeterli koruma bulunması ve verilerin aktarıldığı ülkede yeterli koruma bulunmaması durumunda ilgili yabancı ülkedeki veri sorumlusu ile birlikte yeterli korumayı yazılı olarak taahhüt etmesi ve Kişisel Verileri Koruma Kurulu’nun izninin alınması kaydı ile yurt dışındaki üçüncü kişilere aktarılabilecektir. Kişisel verilerinizin yurt dışına aktarılması halinde veri sahibine Öztopraklar Otomotiv tarafından bilgilendirme yapılacak olup açık rızasına başvurulacaktır.
Kişisel veri sahibi olan veri ilgililerinin, KVKK’nın 11. maddesi gereğince, kişisel verilerinizin işlenip işlenmediğinin sorgulama, işlenmişse bu konuda bilgi talep etme, kişisel verilerinizin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını, yurt içi veya yurtdışına aktarılıp aktarılmadığını öğrenme, eksik veya yanlış işlenmişse düzeltilmesini isteme, kişisel verilerinizin kanuna aykırı işlenmesi nedeniyle zarara uğramanız halinde zararınızı giderilmesini isteme ve KVKK’nın 7. Maddesi gereğince, kişisel verilerinizin silinmesini, yok edilmesini veya anonim hale getirilmesini talep etme hakkı bulunmaktadır. Bu doğrultuda veri ilgililerinin Öztopraklar Otomotiv tarafından işlenen Kişisel Veri İşleme Envanterini incelemeyi talep etme hakkı bulunmaktadır.
Veri ilgililerinin Belirtilen bu hakları kullanmak için, bu yöndeki talebini KVKK’nın 13. maddesi doğrultusunda, Öztopraklar Otomotiv’e, aşağıda belirtilen şekillerde, kimliğini tespite yarayan gerekli bilgi ve belgeleri de eklemek sureti ile yazılı olarak başvuruda bulunmaları gerekmektedir. Başvurular, Öztopraklar Otomotiv tarafından değerlendirilecek ve otuz gün içinde ücretsiz olarak sonuçlandırılacaktır.
Başvuru Yönetmi |
Başvurunun Yapılacağı Adresler |
Başvuru sahibi Öztopraklar Otomotiv’e bizzat gelerek kimliğinizi tespite yarayan gerekli bilgi ve belgeler ile yazılı olarak başvuruda bulunabilir. |
İskenderun Yolu Üzeri 2. Km. Odabaşı-Antakya/Hatay |
Başvuru sahibi Öztopraklar Otomotiv’e noter marifeti ile veya iadeli taahhütlü olarak şahsen veya kendisini temsile yetkili bir vekil ile başvuruda bulunabilir. |
İskenderun Yolu Üzeri 2. Km. Odabaşı-Antakya/Hatay |
Başvuru sahibi güvenli elektronik imza ile kayıtlı elektronik posta marifeti ile başvuruda bulunabilir. |
vedioztoprak@hs04.kep.tr |
7.1 Başvuru Hakkının İstisnaları
KVKK’nın 28. maddesi gereğince kişisel veri sahiplerinin, kişisel verilerin resmi istatistik ile anonim hale getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi; kişisel verilerin milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi; kişisel verilerin milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi; kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi durumlarında haklarını ileri sürmeleri mümkün olmayacaktır.
KVKK’nın 28/2 maddesi gereğince kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması; kişisel veri sahibinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi; Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma ve kovuşturması için gerekli olması; kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak devletin ekonomik ve mali çıkarlarının korunması için gerekli olması durumlarında zararın giderilmesini talep etme hariç olmak üzere, kişisel veri sahiplerinin haklarını ileri sürmeleri mümkün olmayacaktır.
Öztopraklar Otomotiv tarafından kişisel veriler elektronik ortamlarda ve/veya elektronik olmayan ortamlarda işlenmektedir. Buna göre;
Öztopraklar Otomotiv tarafından işlenen kişisel verilerin korunması ve saklanması, hukuka aykırı olarak işlenmesinin, erişilmesinin ve paylaşılmasının engellenmesi, kişisel verilerin hukuka uygun olarak imha edilmesi için Kanun’un 12. maddesi uyarınca ve Politika kapsamında alınacak tüm tedbirler doğrultusunda, Öztopraklar Otomotiv tarafından teknik ve idari tedbirler alınır.
Öztopraklar Otomotiv tarafından işlenen kişisel verilerin korunmasına ilişkin olarak alınan teknik tedbirler aşağıda sayılmıştır:
Öztopraklar Otomotiv tarafından işlenen kişisel verilerin korunmasına ilişkin olarak alınan idari tedbirler aşağıda sayılmıştır:
Öztopraklar Otomotiv tarafından, kişisel veriler işlendikleri ama için gerekli olan saklama süresi kadar ve ilgili mevzuat ile öngörülen asgari saklama sürelerine uygun olarak saklanmaktadır. Bu doğrultuda, Öztopraklar Otomotiv, öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. İlgili mevzuatta öngörülen süre ya da işlendikleri amaç için gerekli olan saklama süresinin sonunda kişisel veriler, Öztopraklar Otomotiv tarafından re’sen veya ilgili kişinin başvurusu üzerine yine ilgili mevzuat hükümlerine uygun olarak işbu Politika’da belirtilen tekniklerle imha edilir.
10.1 İmhayı Gerektiren Nedenler
Kişisel veriler; işlenmesine esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya ilgası, işlenmesini veya saklanmasını gerektiren amacın ortadan kalkması, kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin açık rızasını geri alması, Kanun’un 11. maddesi gereği ilgili kişinin hakları çerçevesinde kişisel verilerinin silinmesi ve yok edilmesine ilişkin yaptığı başvurunun Kurum tarafından kabul edilmesi, Öztopraklar Otomotiv’in, ilgili kişi tarafından kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesi talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabı yetersiz bulması veya kanunda öngörülen süre içinde cevap vermemesi hallerinde Kurula şikâyette bulunması ve bu talebin kurul tarafından uygun bulunması, kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olması ve kişisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması, durumlarında, Öztopraklar Otomotiv tarafından ilgili kişinin talebi üzerine silinir, yok edilir ya da re’sen silinir veya anonim hale getirilir.
10.2 Kişisel Verilerin Silinmesi
Kişisel veriler aşağıdaki tabloda belirtilen yöntemler ile silinir.
Sunucularda Yer Alan Kişisel Veriler
|
Sunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır.
|
Elektronik Ortamda Yer Alan Kişisel Veriler
|
Elektronik ortamda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, veritabanı yöneticisi hariç diğer çalışanlar (ilgili kullanıcılar) için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir.
|
Fiziksel Ortamda Yer Alan Kişisel Veriler
|
Fiziksel ortamda tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler için evrak arşivinden sorumlu birim yöneticisi hariç diğer çalışanlar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, üzeri okunamayacak şekilde çizilerek/boyanarak/silinerek karartma işlemi de uygulanır.
|
Taşınabilir Medyada Bulunan Kişisel Veriler
|
Flash tabanlı saklama ortamlarında tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek ve erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır
|
10.3 Kişisel Verilerin Yok Edilmesi
Öztopraklar Otomotiv tarafından fiziksel ortamda yer alan kişisel veriler yönünden, kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, kâğıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir; optik ve/veya manyetik medyalarda yer alan kişisel veriler yönünden saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemi uygulanır.
10.4 Kişisel Verilerin Anonim Hale Getirilmesi
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. Bu kapsamda kişisel veriler, veri sorumlusu veya üçüncü kişiler tarafından geri döndürülmesi ve/veya verilerin başka verilerle eşleştirilmesi gibi işlendiği ortam ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmektedir.
Öztopraklar Otomotiv tarafından, kişisel veriler işlendikleri ama için gerekli olan saklama süresi kadar ve ilgili mevzuat ile öngörülen asgari saklama sürelerine uygun olarak saklanmaktadır. Bu doğrultuda, Öztopraklar Otomotiv, öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. İlgili mevzuatta öngörülen süre ya da işlendikleri amaç için gerekli olan saklama süresinin sonunda kişisel veriler, Öztopraklar Otomotiv tarafından re’sen, periyodik imha sürelerine uyarak veya ilgili kişinin başvurusu üzerine yine ilgili mevzuat hükümlerine uygun olarak işbu Politika’da belirtilen tekniklerle imha edilir.
Öztopraklar Otomotiv tarafından, faaliyetleri kapsamında işlenmekte olan kişisel verilerle ilgili olarak; süreçlere bağlı olarak gerçekleştirilen faaliyetler kapsamındaki tüm kişisel verilerle ilgili kişisel veri bazında saklama süreleri Kişisel Veri İşleme Envanterinde; veri kategorileri bazında saklama süreleri VERBİS kayıtlarında yer almaktadır.
Yönetmeliğin 11 inci maddesi gereğince Öztopraklar Otomotiv, periyodik imha süresini 6 ay olarak belirlemiştir. Buna göre, Öztopraklar Otomotiv tarafından, her yıl Haziran ve Aralık aylarında periyodik imha işlemi gerçekleştirilir.
Politika, basılı kağıt ve elektronik ortamda olmak üzere iki farklı ortamda hazırlanır ve internet sayfasında kamuya açık olarak yayımlanır. Basılı kâğıt nüshası ise Öztopraklar Otomotiv tarafından özlük veya muhasebe/insan kaynakları dosyasında saklanır.
Politika, gerekli olması halinde Öztopraklar Otomotiv tarafından güncellenir ve internet sitesinde yayınlanır.
Politika, Öztopraklar Otomotiv’in internet sitesinde yayınlanmasının ardından yürürlüğe girmiş kabul edilir. Yürürlükten kaldırılmasına karar verilmesi halinde, Politika’nın ıslak imzalı eski nüshaları Öztopraklar Otomotiv tarafından iptal edilerek (iptal kaşesi vurularak veya iptal yazılarak) imzalanır ve en az 5 yıl süre ile Öztopraklar Otomotiv özlük veya muhasebe/insan kaynakları birimi tarafından saklanır.