KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

1. BÖLÜM - GİRİŞ
1.1. Giriş, Amaç ve Kapsam

Avrupa Birliği kriterlerine uyum çerçevesinde uzun yıllar çalışılarak hazırlanmış olan 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) 07.04.2016 tarihli Resmî Gazetede yayımlanarak yürürlüğe girmiştir. Kanun, büyük ölçüde Avrupa Birliği’nin 95/46/EC sayılı direktifi ile aynı yönde düzenlemeler ihtiva etmekte olup, Kanun’un yürürlüğe girmesi ile birlikte bireylerin kişisel verilerinin bütüncül bir düzenleme içerisinde korunması yasal düzenleme altına alınmıştır.
Kişisel verilerinizin korunması, Umurbey Mahallesi Şehitler Cadde No: 159/ Konak/İzmir adresinde İzmir Ticaret Sicil Müdürlüğü’ne 0368050674900001 MERSİS numarasıyla kayıtlı ERÖZ Elektromekanik Otomotiv Sanayi ve Ticaret Anonim Şirketi (“Şirket” veya “ERÖZ Otomotiv”) için büyük hassasiyet arz etmekte olup, Türkiye Cumhuriyeti Anayasası’na göre, herkes, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Kişisel verilerin korunması Şirket’in öncelikleri arasında olup, işbu Kişisel Verilerin Koruması ve İşlenmesi Politikası (“Politika”) ile yönetilen; çalışan adaylarının, Şirket yetkililerinin, ziyaretçilerimizin iş birliği içinde olduğumuz kurumların ve onların çalışanlarının, hissedarlarının ve yetkililerinin ve üçüncü kişilerin kişisel verilerinin korunmasına gerekli özeni göstermektedir.
Şirket tarafından benimsenen üstün hizmet kalitesi, bireylerin haklarına saygı, şeffaflık ve dürüstlük ilkeleri çerçevesinde, Kanun ile öngörülen yeni düzenlemeler doğrultusunda Şirket iç işleyişinin Kanun, ikincil düzenlemeler, Kişisel Verileri Koruma Kurulu’nun kararları ve düzenlemeleri ve sair ilgili mevzuat kapsamında düzenlenmesi Şirket’imizin öncelikli konuları arasında yer almaktadır. Bu nedenle Kanun’un getirdiği haklardan müşterilerimizi faydalandırmak ve Kanun’a uyum sürecini sağlamak için işbu Politika düzenlenerek yürürlüğe sokulmuştur. Bu kapsamda, ilgili mevzuat gereğince işlenen kişisel verilerin korunması için Şirket’imiz tarafından gereken idari ve teknik tedbirler alınmaktadır.
Politika ile Şirket tarafından Kanun’a uyum için yukarıda belirtilen ilkeler çerçevesinde getirilecek düzenlemelerin Şirket bünyesinde, Şirket çalışanları ve iş ortakları tarafından etkin bir şekilde uygulanmasını teminen; Şirket tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunmak, Şirket işleyişi içerisinde kişisel verilerin işlenmesi ve korunması bakımından her türlü idari ve teknik tedbirlerin alınmasını sağlamak, gerekli iç prosedürleri oluşturmak, farkındalığın yükseltilmesi için gerekli tüm eğitimleri belirlemek, çalışanlar ve iş ortaklarının Kanun süreçlerine uyumları için gerekli tüm tedbirler alınarak uygun ve etkin denetim mekanizmalarının kurulmasını sağlamak amaçlanmıştır.
Bu Politika; çalışan adaylarının, Şirket yetkililerinin, ziyaretçilerimizin iş birliği içinde olduğumuz kurumların ve onların çalışanlarının, hissedarlarının ve yetkililerinin ve üçüncü kişilerin kişisel verilerinin korunmasına otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.

1.2 TANIMLAR

Açık Rıza:

Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder.

Kişisel Verilerin Anonim Hale Getirilmesi:

Kişisel verilerin, maskeleme, toplulaştırma, veri bozma vb. Tekniklerle başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder.

Başvuru Formu:

İlgili kişilerin haklarını kullanmak için yapacakları başvuruyu içeren 6698 Sayılı Kişisel Verilerin Korunması Kanunu Gereğince İlgili Kişi (Kişisel Veri Sahibi) Tarafından Veri Sorumlusuna Yapılacak Başvurulara İlişkin Başvuru Formunu ifade eder.

Çalışan Adayı:

Şirket’e herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Şirket incelemesine açmış olan gerçek kişileri ifade eder.

İş Birliği İçinde Olduğumuz Kurumların Çalışanları, Yetkilileri:

Şirket ile her türlü iş ilişkisi içerisinde bulunduğu kurumlarda çalışan, bu kurumların hissedarları ve yetkilileri dâhil olmak üzere, gerçek kişileri ifade eder.

İş Ortağı:

Şirket ile ticari faaliyetlerini sürdürürken muhtelif projeler yürütmek, hizmet almak gibi amaçlarla iş ortaklığı kurduğu tarafları ifade eder.

Kişisel Verilerin İşlenmesi:

Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder.

İlgili Kişi:

Kişisel verisi işlenen gerçek kişiyi ifade eder.

Kişisel Verilerin Silinmesi :

Kişisel verilerin silinmesi; kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesini ifade eder.

Kişisel Verilerin Yok Edilmesi:

Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini ifade eder.

Kişisel Veri:

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

“KVK Kurulu” veya “Kurul”:

Kişisel Verileri Koruma Kurulu’nu ifade eder.

Özel Nitelikli Kişisel Veri:

Kişilere ait ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verileri ifade eder.

Periyodik İmha :

KVK Kanunu’nda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini ifade eder.

Şirket Yetkilisi:

Şirket Yöneticisi ve diğer yetkili gerçek kişileri ifade eder.

Tedarikçi ve Hizmet Sağlayıcılar :

Şirket ticari faaliyetlerini yürütürken Şirket emir ve talimatlarına uygun olarak sözleşme temelli veya herhangi bir sözleşmesel ilişkisi bulunmadan olarak Şirket’e ürün veya hizmet sunan tarafları ifade eder.

Üçüncü Kişi:

Politika kapsamında farklı bir şekilde tanımlanmamış olan, kişisel verileri Politika kapsamında işlenen gerçek kişileri ifade eder.

Veri İşleyen :

Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişiyi ifade eder.

Veri Sorumlusu:

Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yerin (veri kayıt sistemi) kurulmasından ve yönetilmesinden sorumlu gerçek veya tüzel kişiyi ifade eder.

Ziyaretçi :

Şirket’in sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan gerçek kişileri ifade eder.

2. BÖLÜM – Kişisel Verilerin İşlenmesine İlişkin Hususlar
2.1. Genel Olarak
Şirket, kişisel verilerin işlenmesi sırasında, Anayasa’nın 20. maddesine ve Kanun’un 4. Maddesi doğrultusunda hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel; belirli, açık ve meşru amaçlar güderek; amaçla bağlantılı, sınırlı ve ölçülü bir biçimde kişisel veri işleme faaliyetinde bulunmaktadır. Şirket kanunlarda öngörülen veya kişisel veri işleme amacının gerektirdiği süre kadar kişisel verileri muhafaza etmektedir.
Şirket, ilgili kişileri Anayasa’nın 20. ve Kanun’un 10. maddelerine uygun olarak aydınlatmakta ve Kanun’un 11. Maddesi doğrultusunda bilgi talep etmeleri durumunda gerekli bilgilendirmeyi yapmaktadır. Şirket, Kanun’un 6. maddesine uygun olarak özel nitelikli kişisel verilerin işlenmesi bakımından öngörülen düzenlemelere uygun hareket etmektedir. Kanun’un 8. ve 9. maddelerine uygun olarak, kişisel verilerin aktarılması konusunda kanunda öngörülen ve KVK Kurulu tarafından ortaya konulan düzenlemelere uygun davranmaktadır.
Şirket, kişisel verileri, kişisel verilerin işlenmesine ilişkin Kanun’un 5. Maddesi yahut Kanun’un 6. maddesindeki şartlardan bir veya birkaçına dayalı olarak işlemektedir.
2.2. Kişisel Verilerin Mevzuatta Öngörülen İlkelere Uygun Olarak İşlenmesi
2.2.1. Hukuka ve Dürüstlük Kuralına Uygun İşleme
Kanun’da yer alan düzenlemeler uyarınca kişisel veriler, hukuksal düzenlemeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Bu kapsamda, kişisel verilerin işlenmesinde orantılılık gerekliliklerini dikkate alınmakta, kişisel verileri amacın gerektirdiği dışında kullanmamaktadır.
2.2.2. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
Şirket, veri işleme süreçleri dahilinde kullanmakta olduğu sistemler ve iletişim kanalları aracılığı ile işlediği kişisel verilerin doğru ve güncel olmasını sağlamaktadır. Bu doğrultuda gerekli tedbirleri almaktadır.
2.2.3. Belirli, Açık ve Meşru Amaçlarla İşleme
Şirket, bünyesinde yürüttüğü operasyonlar kapsamında kişisel verileri belirli ve meşru amaçlar doğrultusunda işlemektedir. Hazırlamış olduğu aydınlatma metinleri, açık rıza metinleri ve politikalar ile veri işleme amaçlarını açıkça ifade etmektedir.
2.2.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Şirket, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. Örneğin, sonradan ortaya çıkması muhtemel ihtiyaçların karşılanmasına yönelik kişisel veri işleme faaliyeti yürütülmemektedir.
2.2.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme
Şirket, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmakta, bir süre belirlenmemişse kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler otomatik olarak yahut Şirket tarafından periyodik olarak silinmekte, yok edilmekte veya anonim hale getirilmektedir.
2.3. Kişisel Verileri, Kanun’un 5. Maddesinde Belirtilen Kişisel Veri İşleme Şartlarından Bir veya Birkaçına Dayalı ve Bu Şartlarla Sınırlı Olarak İşleme
Kişisel verilerin korunması anayasal bir haktır. Temel hak ve hürriyetler, özlerine dokunulmaksızın yalnızca Anayasa’nın ilgili maddelerinde belirtilen sebeplere bağlı olarak ve ancak kanunla sınırlanabilir. Anayasa’nın 20. maddesinin üçüncü fıkrası gereğince, kişisel veriler ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebilecektir. Şirket bu doğrultuda ve Anayasa’ya uygun bir biçimde; kişisel verileri, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlemektedir.
2.4. Kişisel Veri Sahibinin Aydınlatılması ve Bilgilendirilmesi
Şirket, Kanun’un 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında İlgili kişileri aydınlatmaktadır. Bu kapsamda Şirket, varsa temsilcisinin kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin sahip olduğu hakları konusunda aydınlatma yapmaktadır.
Anayasa’nın 20. maddesinde herkesin, kendisiyle ilgili kişisel veriler hakkında bilgilendirilme hakkına sahip olduğu ortaya konulmuştur. Bu doğrultuda Kanun’un 11. maddesinde kişisel veri sahibinin hakları arasında “bilgi talep etme” de sayılmıştır. Şirket bu kapsamda, Anayasa’nın 20. ve Kanun’un 11. maddelerine uygun olarak ilgili kişinin bilgi talep etmesi durumunda gerekli bilgilendirmeyi yapmaktadır.
2.5. Özel Nitelikli Kişisel Verilerin İşlenmesi
Şirket tarafından, Kanun ile “özel nitelikli” olarak belirlenen kişisel verilerin işlenmesinde, KVK Kanunu’nda öngörülen düzenlemelere hassasiyetle uygun davranılmaktadır.
Kanun’un 6. maddesinde, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan bir takım kişisel veri “özel nitelikli” olarak belirlenmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
Kanun’a uygun bir biçimde Şirket tarafından, özel nitelikli kişisel veriler, KVK Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenmektedir:
• Kişisel veri sahibinin açık rızası var ise veya
• Kişisel veri sahibinin açık rızası yok ise;
• Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde,
• Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmektedir.

2.6. Kişisel Verilerin Aktarılması
Şirket, hukuka uygun olan kişisel veri işleme amaçları doğrultusunda işbu Politika kapsamında yer verilen gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir. Şirket bu doğrultuda Kanun’un 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir. Kişisel verilerin aktarılması söz konusu olduğu durumlarda, aktarım yapılan gerçek veya tüzel kişiler ile veri koruma ve aktarım sözleşmeleri imzalanmakta, sözleşmeler içerisinde verilerin korunmasına ilişkin hükümler içermektedir.

2.6.1. Kişisel Verilerin Aktarılması
Şirket, meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda gerekli gizlilik koşullarını oluşturarak ve güvenlik önlemlerini alarak aşağıda sayılan Kanun’un 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak kişisel verileri üçüncü kişilere aktarabilmektedir:
. Kişisel veri sahibinin açık rızası var ise,
. Kanunlarda kişisel verinin aktarılacağına ilişkin açık bir düzenleme var ise,
. Kişisel veri sahibinin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve kişisel veri sahibi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa;
. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise,
. Şirket’in hukuki yükümlülüğünü yerine getirmesi için kişisel veri aktarımı zorunlu ise,
. Kişisel veriler, kişisel veri sahibi tarafından alenileştirilmiş ise,
. Kişisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
. Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirket’in meşru menfaatleri için kişisel veri aktarımı zorunlu ise

2.6.2. Özel Nitelikli Kişisel Verilerin Aktarılması
Şirket gerekli özeni göstererek, gerekli güvenlik tedbirlerini alarak ve KVK Kurulu tarafından öngörülen yeterli önlemleri alarak; meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda kişisel veri sahibinin özel nitelikli kişisel verilerini aşağıdaki durumlarda üçüncü kişilere aktarabilmektedir.
• Kişisel veri sahibinin açık rızası var ise veya
• Kişisel veri sahibinin açık rızası yok ise;
• Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel verileri (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlarda öngörülen hallerde,
• Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından.

2.7. Kişisel Verilerin Yurtdışına Aktarılması
2.7.1. Kişisel Verilerin Yurtdışına Aktarılması
Şirket yurtdışına aktarım yapmamaktadır.
2.7.2. Özel Nitelikli Kişisel Verilerin Yurtdışına Aktarılması
Şirket yurtdışına aktarım yapmamaktadır.
3. BÖLÜM – Şirket Tarafından İşlenen Kişisel Verilerin Kategorizasyonu, İşlenme Amaçları ve Saklanma Süreleri
Şirket, Kanun’un 10. maddesine uygun olarak aydınlatma yükümlülüğü kapsamında hangi kişisel veri sahibi gruplarının hangi kişisel verilerini işlediğini, kişisel veri sahibinin kişisel verilerinin işlenme amaçlarını ve saklama sürelerini kişisel veri sahibine bildirmektedir.
3.1. Kişisel Verilerin Kategorizasyonu
Şirket nezdinde; Şirket’in meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda, Kanun’un 5. maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin 4. maddede belirtilen ilkeler olmak üzere Kanun’da belirtilen genel ilkelere ve Kanun’da düzenlenen bütün yükümlülüklere uyularak ve işbu Politika kapsamındaki kişi grupları ile sınırlı olarak aşağıda belirtilen kategorilerdeki kişisel veriler, Kanun’un 10. maddesi uyarınca ilgili kişiler bilgilendirilmek suretiyle işlenmektedir.

Kişisel Veri Kategorizasyonu Açıklaması

Ceza Mahkûmiyeti v Güvenlik Tedbirleri:

Adli sicil kaydı gibi gerçek kişiler hakkında uygulanan Ceza Mahkumiyeti ve Güvenlik Tedbirlerine dair verileri içeren her türlü belgeyi ifade etmektedir.

Diğer:

Kişisel verilerin, maskeleme, toplulaştırma, veri bozma vb. Tekniklerle başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder.

Finans:

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirket’imizin kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN numarası gibi bilgiler

Fiziksel Mekân Güvenliği:

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; fiziksel mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler; kamera kayıtları, ses ve görüntü kayıtları ve güvenlik noktasında alınan kayıtlar gibi bilgiler, giriş saati bilgileri

Görsel/İşitsel Veriler:

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; fotoğraf ve kamera kayıtları ses kayıtları ile kişisel veri içeren belgelerin kopyası niteliğindeki belgelerde yer alan veriler, sosyal medyada paylaşılan fotoğraflar gibi kişisel veriler

Hukuki İşlem:

Şirket’in hukuki alacak ve haklarının tespiti, takibi ve borçlarının ifası ile kanuni yükümlülükleri kapsamında işlenen dava ve icra dosya bilgileri gibi veriler

İletişim:

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; telefon numarası, adres, e-mail adresi, faks numarası gibi bilgiler

İşlem Güvenliği:

Şirket faaliyetlerini yürütürken gerek ilgili kişinin gerekse de Şirket’in teknik, idari, hukuki ve ticari güvenliğine ilişkin işlenen log kayıtları, bilgisayar kullanıcı adı ve parola bilgileri, internet sitesi giriş-çıkış bilgileri, IP adresi bilgileri gibi kişisel veriler

Kimlik:

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; kişinin kimliğine dair bilgilerin bulunduğu verilerdir, ad-soyadı, T.C. kimlik numarası, uyruk bilgisi, anne adı-baba adı, doğum yeri, doğum tarihi, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası gibi bilgiler

Mesleki Deneyim:

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; özgeçmişte yer alan mesleki deneyime ilişkin veriler öğrenim durumu, mezuniyet tarihi, özgeçmiş, kurs bilgileri, sertifika bilgileri, son mezun olduğu okul, ihtisas bilgileri

Müşteri İşlem:

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; fatura bilgisi, ödeme miktarı gibi veriler

Özlük:

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirket ile çalışma ilişkisi içerisinde olan gerçek kişilerin özlük haklarının oluşmasına ve Şirket İnsan Kaynakları fonksiyonlarının işlemesi bakımından temel teşkil edecek bilgilerin elde edilmesine yönelik işlenen SGK numarası, bordro bilgileri, giriş-çıkış saat kayıtları, SGK hizmet dökümü gibi kişisel veriler

Sağlık:

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Kanun’un 6. Maddesinde belirtilen veriler kan grubu da dahil sağlık verileri, tedavi öyküsü gibi kişisel veriler

Lokasyon:

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Şirketin müşterisi olan gerçek kişilere ait konum bilgisini kaydeden veriler

Pazarlama:

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; reklam, tanıtım, pazarlama faaliyetlerinin gerçekleştirilmesi amacıyla anket, kampanya vb. Yollar ile toplanan gerçek kişilere ait veriler

Biyometrik Veri:

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; işe giriş çıkış takibinin sağlanabilmesi, insan kaynakları faaliyetinin yürütülmesi amacıyla toplanan Kanun’un 6. maddesinde belirtilen veriler

Acil Durumda İletişime Geçilecek Kişi
Veri Kategorisi
İşlenen Veri
Kişisel Verilerin İşlenme Amaçları
* İletişim
* Açık Adres Bilgisi
* Telefon Numarası
* e-Posta Adresi
* Acil durum yönetim süreçlerinin yönetilmesi
* Çalışanlar için iş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi.
* Faaliyetlerin mevzuata uygun yönetilmesi.
* Fiziksel mekân güvenliğinin temini.
* İletişim faaliyetlerinin yürütülmesi.
* İş sağlığı / güvenliği faaliyetlerinin yürütülmesi.
* Yetkili kişi kurum ve kuruluşlara bilgi verilmesi
* Kimlik
* Ad
* Soy Ad
Çalışan
Veri Kategorisi
İşlenen Veri
Kişisel Verilerin İşlenme Amaçları
* Ceza Mahkümiyeti ve Güvenlik Tedbirleri
* Adli Sicil Kaydı
* Bilgi güvenliği süreçlerinin yönetilmesi
* Çalışanlar kartı çıkartılması süreçlerinin yürütülmesi.
* Çalışan memnuniyeti ve bağlılığı süreçlerinin yürütülmesi
* Çalışanlar için iş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi.
*Çalışanlar için yan haklar ve menfaatleri süreçlerinin yürütülmesi.
* Denetim / Etkinlik faaliyetlerinin yürütülmesi
* Erişim yetkilerinini yürütülmesi
* Falliyetlerin mevzuata uygun yürütülmesi
* Finans ve muhasebe işlerinin yürütülmesi
* Firma / ürün / hizmetlere bağlılık süreçlerinin yürütülmesi
* Fiziksel mekan güvenliğinin temini
* Görevlendirme süreçlerinin yürütülmesi
* Hukuk işlerinin takibi ve yürütülmesi
* İç denetim / soruşturma / istihbarat faaliyetlerinin yürütülmesi
*İletişim faaliyetlerinin yürütülmesi
* İnsan kaynakları sürçlerinin planlanması
* İş faaliyetlerinin yürütülmesi / denetimi
* İş sağlığı / güvenliği faaliyetlerinin yürütülmesi
* İş sürekliliğinin sağlanması faaliyetlerinin yürütülmesi
* Kullanıcı hesaplarının oluşturulması
* Mal / hizmet satın alım süreçlerinin yürütülmesi
* Mal / hizmet satış süreçlerinin yürütülmesi
* Mal / Hizmet üretim ve operasyon süreçlerinin yürütülmesi
* Müşteri ilişkileri yönetim süreçlerinin yönetilmesi
* Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi
* Pazarlama analiz çalışmalarının yürütülmesi
* Risk yönetim süreçlerinin yönetilmesi
* Saklama ve arşivleme faaliyetlerinin yürütülmesi
* Sözleşme süreçlerinin yürütülmesi
* Ücret politikasının yürütülmesi
*Ürün / Hizmetlerin pazarlama süreçlerinin yürütülmesi
* Ücret
* Veri sorumlusu operasyonlarının güvenliğinin temini
* Yetenek / kariyer gelişimi faaliyetlerinin yürütülmesi
* Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi
* Yönetim faaliyetlerinin yürütülmesi
* İnsan kaynakları süreçlerinin planlanması
* İş faaliyetlerinin yürütülmesi / denetimi
* Faaliyetlerin mevzuata uygun yürütülmesi
* Saklama ve arşiv faaliyetlerinin yürütülmesi
* Yönetim faaliyetlerinin yürütülmesi
* Finans
* Banka Adı
* Banka Hesap Numarası
* IBAN Numarası
* Maaş Bilgisi
* Ödeme Miktarı
* Fiziksel Mekan Güvenliği
* Çıkış saati
* Giriş saati
Güvenlik kamerası kaydı.
* Görsel Kayıtlar
* Fotograf
* Hukuki İşlem
* Dava ve icra dosyası bilgileri
* İletişim
* Açık adres bilgisi.
* Elektronik posta adresi.
* Telefon numarası
* İşlem Güvenliği
* Bilgisayar kullanıcı adı ve parola bilgileri.
* IP Adresi bilgileri.
Log (İşlem Geçmişi) kayıtları.
* Kimlik
* Ad
* Anne adı
* Baba adı
* Cinsiyeti
* Doğum tarihi
* Doğum yeri
* Ehliyet görüntüsü
* İmza
* Kimlik görüntüsü
* Kimlik numarası
* Motorlu taşıt ehliyet bilgisi
* Nüfus cüzdanı aile sıra no
* Nüfus cüzdanı seri no
* Nüfus cüzdanı sıra no
* Nüfusa kayıtlı olunan yer
* Soy ad
* Uyruk
* Mesleki Deneyin
* Bilgisayar kullanım bilgisi
* Diploma
* Kurs bilgileri
* Meslek içi eğitim
* Mezun olunan okul ve bölüm adı
* Mezuniyet notu
* Mezuniyet tarihi
* Öğrenim durumu
* Sertifika bilgileri
* Transkrip bilgileri
* Yabancı dil bilgisi
* Özlük
* Bordo bilgileri
* Görevi
* Görevi
* İş sözleşmesi bilgileri
* İŞKUR Kayıt tarihi
* İzin bilgileri
* Meslek
* Meslek kodu
* Özgeçmiş
* SGK Hizmet dökümü
* Sosyal güvenlik / Emeklilik bilgileri (SGK Giriş)
* SSK Sicil Numarası
* Sağlık
* Akciğer grafisi
* Engellilik durumu (Engelli olup olmadığı)
* Hastalık
* İşe giriş periyodik muayene formu
* Kan grubu bilgisi
* Portör muayene raporu
* Sağlık raporu
* Biyometrik Veri
* Yüz verileri
Formu İndir