4PEN PLASTİK SANAYİ TİCARET LTD. ŞTİ.
Kişisel Verilerin Korunması ve İşlenmesi Politikası
1. GİRİŞ
AI YATIRIM DANIŞMANLIĞI yürüttüğü faaliyetlerde kişisel verilerinkorunmasına önem vermekte, iş ve işlemlerinde öncelikleri arasında kabuletmektedir. AI YATIRIM DANIŞMANLIĞI Kişisel Verilerin Korunmasıve İşlenmesi Politikası (“Politika”), 6698 sayılı Kişisel VerilerinKorunması Kanunu’nca (“Kanun”) belirlenen kişisel veri işleme usul veesaslarının AI YATIRIM DANIŞMANLIĞI organizasyon ve işsüreçlerinin uyumuna yönelik temel düzenlemedir. 4PEN PLASTİKSANAYİTİCARET LTD. ŞTİ.bu Politika prensipleri doğrultusunda, üst düzeysorumluluk ve bilinçle kişisel verileri işlemekte ve korumakta, kişisel verisahiplerini bilgilendirerek gerekli şeffaflığı sağlamaktadır.
1.1. Amaç
Bu Politikanın amacı, Kanun ve ilgili diğer mevzuat ile öngörülen usul veesasları, AI YATIRIM DANIŞMANLIĞI organizasyon ve süreçlerineuyumlulaştırılarak, faaliyetlerinde etkin bir şekilde uygulanmasınısağlamaktır. 4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.kişisel verilerinişlenmesi ve korunması için bu Politika ile her türlü idari ve teknik önlemlerialmakta, gerekli iç prosedürler oluşturmakta, farkındalığı arttırmakta,bilincin sağlanması için gerekli tüm eğitimleri yapmaktadır. Hissedarlar,yetkililer, çalışanlar ve iş ortaklarının Kanun süreçlerine uyumları için,gerekli tüm önlemler alınmakta, uygun ve etkin denetim mekanizmalarıkurulmaktadır.
1.2. Kapsam
Politika, 4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.iş süreçlerinde otomatikolan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatikolmayan yollarla elde edilen bütün kişisel verileri kapsamaktadır.
1.3. Dayanak
Politika, Kanun ve ilgili mevzuata dayanmaktadır. Kişisel veriler, 6698 sayılıKişisel Verilerin Korunması Kanunu, 6502 sayılı Tüketicinin Korunması HakkındaKanun, 1774 sayılı Kimlik Bildirme Kanununu, 4857 sayılı İş Kanunu, , 6102sayılı Türk Ticaret Kanunu, 6331 İş Sağlığı ve Güvenliği Kanunu, 5510 sayılıSosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, 4447 sayılı İşsizlikSigortası Kanunu, 213 sayılı Vergi Usul Kanunu, Genel Sağlık Sigortası Kanunu,6098 Sayılı Türk Borçlar Kanunu, 6563 Sayılı Elektronik Ticaretin Düzenlenmesihakkında Kanun, 5651 Sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesive Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun, 27866Sayılı Resmi Gazetede Yayınlanan Mesafeli Sözleşmelere Dair Yönetmelik, 29417Sayılı 15.07.2017 Tarihli Resmi Gazetede Yayınlanan Ticari İletişim ve TicariElektronik İletiler Hakkında Yönetmelik, 29029 Sayılı ve 14.06.2014 TarihliResmi Gazetede Yayınlanan Satış Sonrası Hizmetler Yönetmeliği, Arşiv HizmetleriHakkında Yönetmelik ve diğer ilgili mevzuattan kaynaklanan yasal yükümlülükleriyerine getirmek için işlenmektedir.
Yürürlükteki mevzuat ve Politika arasında uyumsuzluk olduğu hallerdeyürürlükteki mevzuat uygulanır. İlgili mevzuat tarafından öngörülendüzenlemeler, Politika ile 4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.uygulamalarınadönüştürülmektedir.
1.4. Tanımlar
Açık rıza
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyleaçıklanan rızayı ifade eder.
Başvuru Formu
Kişisel veri sahiplerinin haklarını kullanmak için yapacakları başvuruyuiçeren, 6698 sayılı Kişisel Verilerin Korunması Kanununa ve Kişisel VerileriKoruma Kurumunun çıkardığı Veri Sorumlusuna Başvuru Usul ve Esasları HakkındaTebliğe uygun olarak hazırlanmış, ilgili kişi (Kişisel Veri Sahibi) tarafındanveri sorumlusuna yapılacak başvurulara ilişkin başvuru formu.
İlgili kullanıcı
Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olankişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veyaveri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileriişleyen kişilerdir.
İmha
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
Kayıt ortamı
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sistemininparçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerinbulunduğu her türlü ortam.
Kişisel veri
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Kişisel verilerin işlenmesi
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir verikayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla eldeedilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yenidendüzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir halegetirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi verilerüzerinde gerçekleştirilen her türlü işlem.
Kişisel verilerin anonim hale getirilmesi
Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliğibelirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek halegetirilmesi.
Kişisel veri sahibi
Kişisel verileri 4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.tarafından veya adınaişleme sokulan gerçek kişi.
Kişisel verilerin silinmesi
Kişisel verilerin silinmesi; kişisel verilerin İlgili Kullanıcılar için hiçbirşekilde erişilemez ve tekrar kullanılamaz hale getirilmesi.
Kişisel verilerin yok edilmesi
Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, gerigetirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Kurul
Kişisel Verileri Koruma Kurulu
Kurum
Kişisel Verileri Koruma Kurumu
Özel nitelikli kişisel veri
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebiveya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği,sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgiliverileri ile biyometrik ve genetik verileri.
Periyodik imha
Kanun’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadankalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen vetekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonimhale getirme işlemi.
Veri İşleyen
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyengerçek ve tüzel kişi.
Veri Kayıt Sistemi
Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıtsistemi.
Veri sahibi / İlgili kişi
Kişisel verisi işlenen gerçek kişi.
Veri sorumlusu
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıtsisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzelkişi.
Veri Temsilcisi
Kanun uyarınca Veri Sorumlusunun ilgili kanun maddeleri kapsamındakigörevlerini yerine getirmek üzere atanmış gerçek kişi.
Yönetmelik
28 Ekim 2017 tarihinde Resmi Gazete'de yayımlanan Kişisel Verilerin Silinmesi,Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik
2. KİŞİSEL VERİLERİN KORUNMASI KONULARI
2.1. Kişisel Verilerin Güvenliğinin Sağlanması
4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ., kişisel verilerin hukuka aykırıaçıklanmasını, erişimini, aktarılmasını veya başka şekillerde oluşabilecekgüvenlik sorunlarını önlemek için, kişisel verinin niteliğine göre, Kanun’un12. maddesinde öngörülen gerekli önlemleri almaktadır. 4PEN PLASTİKSANAYİTİCARET LTD. ŞTİ., Kişisel Verileri Koruma Kurumu tarafından yayımlanmışolan rehberlere uygun olarak gerekli kişisel veri güvenlik seviyesini sağlamakiçin tedbirler almakta, denetimler gerçekleştirmektedir.
2.2. Özel Nitelikli Kişisel Verilerin Korunması
Özel nitelikte olan, kişilere ait ırk, etnik köken, siyasi düşünce, felsefiinanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya dasendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti, güvenlik tedbirleriyleilgili veriler ile biyometrik ve genetik verilerin korunmasına yönelik alınanönlemler özenle uygulanmakta ve gerekli denetimler yapılmaktadır.
2.3. Kişisel Verilerin Korunması ve İşlenmesi Bilincinin Geliştirilmesi
4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.kişisel verilerin hukuka uygun işlenmesini,erişilmesini, verilerin muhafazası ve hakları kullanmaya yönelik bilincingeliştirilmesi için ilgililere gerekli eğitimleri verir.
Çalışanların kişisel verileri koruma bilincini arttırmak için, 4PENPLASTİK SANAYİTİCARET LTD. ŞTİ.gerekli iş süreçlerini oluşturur, ihtiyaçduyulması halinde danışmanlardan destek alır. Uygulamada karşılaşılaneksiklikler ve eğitimlerin sonucu 4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.yönetimitarafından değerlendirilir. Yapılan bu değerlendirmeler ile ilgili mevzuattakideğişikliklere bağlı ihtiyaç duyulması halinde yeni eğitimler düzenlenir.
3. KİŞİSEL VERİLERİN İŞLENMESİ
3.1. Kişisel Verilerin Mevzuata Uygun İşlenmesi
Kişisel veriler aşağıda sayılan ilkeler doğrultusunda mevzuata uygun işlenir.
3.1.1. Hukuka ve Dürüstlük Kuralına Uygun İşleme
Kişisel veriler, iş süreçlerinin gerektirdiği ölçüde, bunlarla sınırlı,kişilerin temel hak ve özgürlüklerine zarar vermeden, hukuka ve dürüstlükkuralına uygun olarak işlenir.
3.1.2. Kişisel Verilerin Güncel ve Doğru Olmasını Sağlama
İşlenen kişisel verileri, güncel ve doğru tutmak için gerekli önlemleralınmakta, planlı ve programlı çalışılmaktadır.
3.1.3. Belirli, Açık ve Meşru Amaçlarla İşleme
Kişisel veriler, yürütülen iş süreçlerinde belirlenen ve açıklanan meşruamaçlara bağlı işlenmektedir.
3.1.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Kişisel veriler, iş süreçlerinin gerektirdiği nitelik ve ölçüde toplamakta,belirlenen amaçlara bağlı, sınırlı işlenmektedir.
3.1.5. Gerekli Olan Süre Kadar Muhafaza Etme
Kişisel veriler, ilgili mevzuatta öngörülen ve kişisel verileri işleme amacıiçin gerekli olan en az süre kadar muhafaza edilmektedir. Öncelikle, ilgilimevzuatta kişisel verilerin saklanması için bir süre öngörülmüş ise bu süreye,öngörülmemiş ise kişisel veriler işlendikleri amaç için gerekli olan süre kadarmuhafaza edilmektedir. Kişisel veriler saklama sürelerinin sonunda periyodikimha sürelerine veya veri sahibi başvurusuna uygun olarak, uygun yöntemlerle(silme, yok etme veya anonimleştirme) imha edilmektedir.
3.2. Kişisel Verilerin İşlenme Şartları
Kişisel veri, sahibinin açık rıza vermesi veya aşağıda belirtilen diğer birveya birden fazla şarta dayanarak işlenir.
3.2.1. Kişisel Veri Sahibinin Açık Rızasının Bulunması
Kişisel verilerin işlenmesi veri sahibinin açık rızasıyla yapılır. Kişisel verisahibinin açık rızası, belirli bir konuda bilgilendirilerek ve özgür iradesialınarak gerçekleşir.
3.2.2. Kişisel Veri Sahibinin Açık Rızasının Bulunmaması
Aşağıda sıralanan şartlarından herhangi birinin bulunması durumunda verisahibinin açık rızasına gerek kalmaksızın kişisel veriler işlenebilir.
3.2.2.1. Kanunlarda Açıkça Düzenlenmesi
Kanunlarda kişisel verilerin işlenmesine ilişkin açık bir düzenleme bulunmasıhalinde kişisel veriler, veri sahibinin rızası alınmadan işlenebilir.
3.2.2.2. Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması
Fiili imkânsızlık nedeniyle, rızasını açıklayamayacak durumda olan veyarızasına geçerlilik tanınamayacak olan kişinin, kendisinin ya da başka birkişinin hayatı veya beden bütünlüğünü korumak için, kişisel verisinin işlenmesizorunlu olması durumunda veri sahibinin kişisel verileri işlenebilir.
3.2.2.3. Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması
Kişisel verilerin işlenmesi, veri sahibinin taraf olduğu bir sözleşmeninkurulması veya ifasıyla doğrudan ilgiliyse veri sahibinin kişisel verileriişlenebilir.
3.2.2.4. Hukuki Yükümlülüğün Yerine Getirilmesi
4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.hukuki yükümlülükleri yerine getirirken,kişisel veri işleme zorunlu olması halinde veri sahibinin kişisel verileriişlenebilir.
3.2.2.5. Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi
Kişisel verisini alenileştiren veri sahiplerine ait kişisel verilerin,alenileştirme amacıyla sınırlı olarak, kişisel verileri işlenebilir.
3.2.2.6. Bir Hakkın Tesisi veya Korunması için Zorunlu Veri İşleme
Veri işleme bir hakkın tesisi, kullanılması veya korunması için zorunlu iseveri sahibinin kişisel verileri işlenebilir.
3.2.2.7. Meşru Menfaat için Zorunlu Veri İşleme
Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemekkoşuluyla, 4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.meşru menfaatleri için veriişlemenin zorunlu olması durumunda veri sahibinin kişisel verileri işlenebilir.
3.3. Özel Nitelikli Kişisel Verilerin İşlenmesi
4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.özel nitelikli kişisel verileri, Kanun vePolitika’da belirlenen ilkelere uygun, Kurul’un belirlediği yöntemlerle gerekliher türlü idari ve teknik önlemleri alarak, aşağıdaki usul ve esaslarla işler:
3.3.1. Sağlık ve cinsel hayat dışındaki özel nitelikli kişiselveriler, kanunlarda işlenmesine ilişkin açıkça bir hüküm olması durumundaveri sahibinin açık rızası aranmadan işlenebilir. Kanunlarda açıkçaöngörülmeyen hallerde veri sahibinin açık rızası alınır.
3.3.2. Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, sırsaklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlartarafından: kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavive bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanınınplanlanması ve yönetimi amacıyla, veri sahibinin açık rızası aranmaksızınişlenebilir. Aksi halde veri sahibinin açık rızası alınır.
3.4. Kişisel Veri Sahibinin Aydınlatılması
4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.., kişisel veri sahiplerini, hangiamaçlarla kişisel verilerinin işlendiği, hangi amaçlarla kimlerle paylaşıldığı,hangi yöntemlerle toplandığı, hukuki sebebi ve veri sahiplerinin kişiselverilerinin işlenmesinde sahip olduğu hakları konularında, ilgili mevzuatauygun şekilde bilgilendirir. Bu bakımdan kişisel verilerinin korunmasını,Politika’daki esaslar çerçevesinde hazırlanan diğer politika belgeleri veaydınlatma metinlerine bağlı yürütmektedir.
3.5. Kişisel Verilerin Aktarılması
4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.., kişisel veri işleme amaçlarıdoğrultusunda, gerekli güvenlik önlemlerini alarak, kişisel verileri ve özelnitelikli kişisel verileri üçüncü kişilere (üçüncü kişi şirketlere, grupşirketlerine, üçüncü gerçek kişilere) hukuka uygun olarak aktarabilir. 4PENPLASTİK SANAYİTİCARET LTD. ŞTİ.aktarma işlemlerini, Kanun’un 8. maddesindeöngörülen düzenlemelere uygun şekilde gerçekleştirir.
3.5.1. Kişisel Verilerin Aktarılması
Kişisel verilerin akratılması için kişisel veri sahibinin açık rızası aranmaklabirlikte, aşağıda belirtilen koşulların bir ya da birkaçına dayanılarak, Kurultarafından öngörülen yöntemler de dahil gerekli tüm güvenlik önlemleri alınarakkişisel veriler üçüncü kişilere aktarılabilir.
3.5.1.1. Kanunlarda açıkça öngörülmesi
3.5.1.2. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgilive gerekli olması,
3.5.1.3. 4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.’ın hukuki yükümlülüğünüyerine getirebilmesi için zorunlu olması,
3.5.1.4. Veri sahibi tarafından kişisel verileri alenileştirilmiş olmasışartıyla, alenileştirme amacıyla sınırlı,
3.5.1.5. 4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.’nin veya veri sahibinin veyaüçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunluolması,
3.5.1.6. Veri sahibinin temel hak ve özgürlüklerine zarar vermemekkaydıyla 4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.’nin meşru menfaatlerininsağlanması için zorunlu olması,
3.5.1.7. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumdabulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da birbaşkasının hayatı veya beden bütünlüğünü koruması için zorunlu olması.
Kurul tarafından yeterli korumaya sahip olduğu belirlenen, “Yeterli KorumayaSahip Yabancı Ülke” olarak ilan edilen yabancı ülke statüsündekilere, yukarıdasayılan durumların herhangi birine bağlı kişisel veriler aktarılabilir. Yeterlikoruma bulunmayan, Türkiye ve yabancı ülkedeki veri sorumlularının yeterli birkorumayı yazılı olarak taahhüt eden ve Kurul’un izninin bulunduğu “YeterliKorumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülke”statüsündekilere, mevzuatta öngörülen şartlara göre kişisel verileraktarılabilir.
3.5.2. Özel Nitelikli Kişisel Verilerin Aktarılması
Özel nitelikli kişisel veriler, Politika’da belirlenen ilkelere uygun olarak,Kurul’un belirleyeceği yöntemler de dahil olmak üzere, gerekli her türlü idarive teknik tedbirler alınarak aşağıda belirlenen koşullarla aktarılabilir:
3.5.2.1. Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler,kanunlarda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olmasıhalinde veri sahibinin açık rızası aranmaksızın, aksi halde veri sahibinin açıkrızası alınması durumunda.
3.5.2.2. Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler,kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakımhizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması veyönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkilikurum ve kuruluşlar tarafından açık rıza aranmaksızın, aksi halde verisahibinin açık rızası alınması durumunda.
Kişisel veriler, Yeterli Korumaya Sahip Yabancı Ülke”statüsündekilere yukarıdaki şartlardan herhangi birinin bulunması halinde,yeterli korumanın bulunmaması halinde Yeterli Korumayı Taahhüt Eden VeriSorumlusunun Bulunduğu Yabancı Ülke” statüsündekilere mevzuatta düzenlenenveri aktarım şartlarına göre kişisel veriler aktarılabilir.
4. KİŞİSEL VERİ ENVANTER PARAMETRELERİ
4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.yönetim, insan kaynakları, idari işler,mali işler (muhasebe-finans), planlama-lojistik-bilgi işlem, üretim, ürüngeliştirme-kalite, ar-ge pazarlama-satış, satın alma iş süreçlerinde, çalışanadayı, çalışan, hissedar/ortak, potansiyel ürün veya hizmet alıcısı, stajyer,tedarikçi yetkilisi, ürün veya hizmet alan kişi, veli/vasi/temsilci,ziyaretçilerden oluşan kişisel veri sahipliklerine ait veri kategorileri vekişisel verileri (Ek-1), kişisel veri işlemeamaçlarına (Ek-2) bağlı işlenmektedir.
Kişisel veri işleme amaçları kişisel veri kategorilerine göre, Kanun’un 10.maddesi ve diğer mevzuat uyarınca ilgili kişileri bilgilendirmek, Kanun’un 5.ve 6. maddesinde belirtilen kişisel veri işleme şartlarından en az birinedayalı ve sınırlı olarak, kişisel verilerin işlenmesine ilişkin Kanun’un 4.maddesinde belirtilen ilkeler başta olmak üzere, Kanun’da belirtilen genelilkelere uygun gerçekleştirmek için belirlenen amaçlara göre işlenmektedir.
Kişisel veriler Politika “3.5. Kişisel Verilerin Aktarılması” bölümündebelirlenen esaslarla: Gerçek kişiler veya özel hukuk tüzel kişileri,hissedarlar, iş ortaklari, iştirakler ve bağlı ortaklıklar, tedarikçiler,yetkili kamu kurum ve kuruluşları, özel sigorta şirketleri, denetçiler,danışmanlar, sözleşmeli hizmet aldığımız, işbirliği yaptığımız, yurt içikuruluşlar ile belirlenen amaçlarla (Ek-3) paylaşılabilmektedir.Yabancı ülkelerle kişisel veri aktarımı söz konusu değildir.
5. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ALINAN ÖNLEMLER
4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ., Kanunda belirlenen usul ve esaslarlaişlemekte olduğu kişisel verilerin korunması için gerekli teknik ve idaritedbirleri almakta, bu kapsamda gerekli denetimleri yapmakta, bilinçlendirme veeğitim faaliyetlerini gerçekleştirmektedir.
İşlenen kişisel verilerin teknik ve idari tüm tedbirler alınmış olmasınarağmen, kanuni olmayan yollarla üçüncü kişiler tarafından ele geçirilmesidurumunda, 4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.bu durumu mümkün olan enkısa süre içerisinde ilgili kişi ve birimlere haber verir.
6. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI
4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ., kişisel verileri işleme amacı içingerekli olan süre ile ilgili mevzuatta öngörülen en az süre kadar muhafazaeder. 4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ., öncelikle ilgili mevzuatta birsüre belirlenmiş ise bu süreye uygun; yasal bir süre öngörülmemiş ise kişiselverilerin işlenme amacı için gerekli süre kadar kişisel verileri saklar.Kişisel veriler belirlenen saklama sürelerinin sonunda, periyodik imhasürelerine veya veri sahibi başvurusuna uygun olarak, belirlenen yöntem (silme,yok etme veya anonimleştirme) ile imha edilir.
7. KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI
7.1. Kişisel Veri Sahibinin Hakları
Kişisel veri sahipleri Kanundan kaynaklanan aşağıda belirtilen haklarasahiptirler:
7.1.1. Kişisel veri işlenip işlenmediğini öğrenme,
7.1.2. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
7.1.3. Kişisel verilerin işlenme amacını ve bunların amacına uygunkullanılıp kullanılmadığını öğrenme,
7.1.4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncükişileri bilme,
7.1.5. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlindebunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinaktarıldığı üçüncü kişilere bildirilmesini isteme,
7.1.6. Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmişolmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlindekişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılanişlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
7.1.7. İşlenen verilerin münhasıran otomatik sistemler aracılığı ileanaliz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasınaitiraz etme,
7.1.8. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zararauğraması hâlinde zararın giderilmesini talep etme.
7.2. Kişisel Veri Sahibinin Haklarını Kullanması
Kişisel veri sahipleri 6.1. maddede sayılan haklara ilişkin taleplerini,Kurul’un belirlediği yöntemlerle 4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.’ailetebilir. Kişisel veri sahipleri ve adlarına başvuru hakkı bulunanlar “VeriSahibi Başvuru Formu” doldurularak, 4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.’abaşvurabilir.
7.3. Başvurulara Cevap Verilmesi
4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ., kişisel veri sahibi tarafından yapılanbaşvuruları Kanun ve diğer mevzuata uygun sonuçlandırır. Usule uygunşekilde 4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.’na iletilen talepler, en kısasürede ve en geç 30 (otuz) gün içinde, ücretsiz olarak sonuçlandırır. Ancak,işlemin ayrıca bir maliyet gerektirmesi halinde, Kurul tarafından belirlenentarife uyarınca ücret alınabilir.
7.4. Kişisel Veri Sahibinin Başvurusunun Reddedilmesi
AI YATIRIM DANIŞMANLIĞI, başvuruda bulunan kişinin isteğini, aşağıda yer alandurumlarda, gerekçesini açıklayarak reddedebilir:
7.4.1. Kişisel verilerin resmi istatistik ile anonim hâle getirilmeksuretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi,
7.4.2. Kişisel verilerin millî savunmayı, millî güvenliği, kamugüvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veyakişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat,tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamındaişlenmesi,
7.4.3. Kişisel verilerin millî savunmayı, millî güvenliği, kamugüvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarakkanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülenönleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi,
7.4.4. Kişisel verilerin soruşturma, kovuşturma, yargılama veya infazişlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafındanişlenmesi,
7.4.5. Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suçsoruşturması için gerekli olması,
7.4.6. Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmişkişisel verilerin işlenmesi,
7.4.7. Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli veyetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslekkuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplinsoruşturma veya kovuşturması için gerekli olması,
7.4.8. Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarakDevletin ekonomik ve mali çıkarlarının korunması için gerekli olması,
7.4.9. Kişisel veri sahibinin talebinin diğer kişilerin hak veözgürlüklerini engelleme ihtimali olması,
7.4.10. Orantısız çaba gerektiren taleplerde bulunulmuş olması,
7.4.11. Talep edilen bilginin kamuya açık bir bilgi olması.
7.5. Kişisel Veri Sahibinin KVK Kurulu’na Şikâyette Bulunma Hakkı
Kanun’un 14. maddesi gereğince başvurunun reddedilmesi, verilen cevabınyetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; 4PENPLASTİK SANAYİTİCARET LTD. ŞTİ.’ın cevabını öğrendiği tarihten itibaren otuz veher halde başvuru tarihinden itibaren altmış gün içinde Kurul’a şikâyettebulunabilir.
7.6. Başvuruda Bulunan Kişisel Veri Sahibinden Talep Edilebilecek Bilgiler
4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ., başvuruda bulunan kişinin kişisel verisahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi talepedebilir. 4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ., kişisel veri sahibininbaşvurusunda yer alan hususları netleştirmek adına, kişisel veri sahibinebaşvurusu ile ilgili soru yöneltebilir.
8.YÜRÜTME
Politika Yönetim Kurulu tarafından onaylanmış ve yürürlülüğe konulmuştur.Politika’nın teknik yürütümü “Kişisel Veri Saklama ve İmha Politikası” ilesağlanmaktadır.
İş süreçlerinde, taraflar nezdinde Politikanın yürütümü “Kişisel Verileriİşleme Aydınlatma Metni” , “Çalışan Kişisel Verileri İşlemeAydınlatma Metni” “Kamera Kayıt Sistemleri Aydınlatma Metni” (Ek-11) ilegerçekleştirilmektedir.
Kanun ve Politika’nın yürütülmesinden ve gerektiğinde güncellenmesinden Yönetim, bu kapsamdaki tüm iş ve işlemlerin takibinden, koordinasyon ve denetiminden 4PENPLASTİK SANAYİTİCARET LTD. ŞTİ.Kişisel Verileri Koruma Müdürü sorumludur.
9. YÜRÜRLÜK ve İLANI
Politika yayımı tarihi itibariyle yürürlüğe girmiştir. Politika’da meydanagelecek 4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.’nce yayımlanarak kişisel verisahiplerinin, ilgili kişilerin erişimine sunulur. Politika değişiklikleri ilanedildiği tarihte uygulamaya girer.
EK 1- Veri Kategorileri ve Kişisel Veriler
Veri Kategorileri
Kişisel Veri Kimlik Ad, Soyad Anne-Baba Adı Anne Kızlık Soyadı Doğum TarihiDoğum Yeri Medeni Hali Nüfus Cüzdanı Seri Sıra No TC Kimlik No PasaportNumarası Geçici TC Kimlik Numarası Cinsiyet Bilgisi TC Kimlik Kartı SürücüBelgesi İletişimAdres E Posta Adresi İletişim Adresi Kayıtlı Elektronik PostaAdresi (KEP)Telefon No Lokasyon Bulunduğu yerin konum bilgileri v.b.ÖzlükBordro Bilgileri Disiplin Soruşturması İşe Giriş-Çıkış Belgesi KayıtlarıÖzgeçmiş Bilgileri Performans Değerlendirme Raporları Hukuki İşlem Adlimakamlarla yazışmalardaki bilgiler, dava dosyasındaki bilgiler vb.Müşteri İşlemFatura Senet Çek Bilgileri Giriş-Çıkış Bilgileri Sipariş Bilgisi RandevuBilgisi Fiziksel Mekân Güvenliği Çalışan ve Ziyaretçilerin Giriş Çıkış KayıtBilgileri Kamera Kayıtları İşlem Güvenliği İşlem Güvenliği (IP adresibilgileri, internet sitesi giriş çıkış bilgileri, şifre ve parola bilgilerigibi)IP Adres Bilgileri İnternet Sitesi Giriş Çıkış Bilgileri Şifre ve ParolaBilgileri Risk Yönetimi Ticari, teknik, idari risklerin yönetilmesi içinişlenen bilgiler gibi Finans Bilanço Bilgileri Finansal Performans BilgileriKredi ve Risk Bilgileri Malvarlığı Bilgileri Banka Hesap Numarası IBAN NumarasıMesleki Deneyim Diploma Bilgileri Gidilen Kurslar Meslek İçi Eğitim BilgileriSertifikalar Pazarlama Alışveriş Geçmişi Bilgileri Anket Çerez KayıtlarıKampanya Çalışmasıyla Elde Edilen Bilgiler Görsel Ve İşitsel Kayıtlar KapalıDevre Kamera Sistemi Görüntüsü, Ses Kaydı Kılık Ve Kıyafet Kılık ve kıyafeteilişkin bilgiler Sendika Üyeliği Sendika üyeliği bilgileri Sağlık BilgileriEngellilik Durumuna Ait Bilgiler Kan Grubu Bilgisi Kişisel Sağlık BilgileriKullanılan Cihaz ve Protez Bilgileri Laboratuvar ve Görüntüleme SonuçlarıTestSonuçları Muayene Verileri Reçete Bilgileri Ceza Mahkûmiyeti ve GüvenlikTedbirleri Ceza Mahkumiyetine İlişkin Bilgiler Güvenlik Tedbirine İlişkinBilgiler Aile Bilgileri Çocuk Sayısı Aile Cüzdanı Eş Çalışma Bilgileri ÇocukEğitim ve Yaş Bilgileri Çalışma Verileri Departmanı Çalışma Şekli MesleğiReferansları Son çalışılan şirket bilgileriİmza Kişisel veri niteliği taşıyanbelgeler üzerinde bulunan ıslak veya elektronik imza, parmak izleri, özelişaretler Web Site Kullanım Verileri Başvuru Formu Doldurulma Tarihi SiteyeLogin Olma Sıklığı/ZamanlarıSon Login TarihiIP AdresiTalep/Şikayet YönetimiBilgisiAnket VerileriFirma’ya yöneltilmiş olan her türlü talep veya şikayetinalınması ve değerlendirilmesine ilişkin kişisel veriler.İtibar Yönetimi BilgisiFirma’nın ticari itibarını korumak maksatlı toplanan bilgiler ve buna ilişkinoluşturulan değerlendirme raporları ile alınan aksiyonlarla ilgilibilgiler.Olay Yönetimi Bilgisi Firma’nın ticari hak ve menfaatleri ilemüşterilerinin hak ve menfaatlerini korumak maksatlı gelişen olaylara karşı gereklihukuki, teknik ve idari tedbirlerin alınmasına yönelik olarak işlenen kişiselveriler. Sigorta Özel Sigorta Verileri Sosyal Güvenlik Kurumu Verileri AraçBilgileri Araç plakası, marka, model, model yılı, motor şasi numarası, ruhsattescil tarihi, ruhsat örneği, hasarsızlık bilgileri Uyum Bilgileri Uyumkapsamında işlenen kişisel veriler Denetim ve Teftiş Bilgileri İç veya dışdenetim faaliyetleri sırasında işlenen kişisel veriler Yabancılarda Oturma İzniBilgileri Yabancılarda Oturma İznine Ait Bilgiler
EK 2 - Kategorik Kişisel Veri İşleme Amaçlar
Acil Durum Yönetimi Süreçlerinin Yürütülmesi
Bilgi Güvenliği Süreçlerinin Yürütülmesi Çalışan Adayı / Stajyer / ÖğrenciSeçme Ve Yerleştirme Süreçlerinin Yürütülmesi Çalışan Adaylarının BaşvuruSüreçlerinin Yürütülmesi Çalışan Memnuniyeti Ve Bağlılığı SüreçlerininYürütülmesi Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı YükümlülüklerinYerine Getirilmesi Çalışanlar İçin Yan Haklar Ve Menfaatleri SüreçlerininYürütülmesiDenetim / Etik Faaliyetlerinin Yürütülmesi Eğitim FaaliyetlerininYürütülmesi Erişim Yetkilerinin Yürütülmesi Faaliyetlerin Mevzuata UygunYürütülmesi Finans Ve Muhasebe İşlerinin Yürütülmesi Firma / Ürün / HizmetlereBağlılık Süreçlerinin Yürütülmesi Fiziksel Mekan Güvenliğinin Temini GörevlendirmeSüreçlerinin Yürütülmesi Hukuk İşlerinin Takibi Ve Yürütülmesi İç Denetim/Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi İletişim FaaliyetlerininYürütülmesi İnsan Kaynakları Süreçlerinin Planlanması İş FaaliyetlerininYürütülmesi / Denetimi İş Sağlığı / Güvenliği Faaliyetlerinin YürütülmesiİşSüreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması VeDeğerlendirilmesiİş Sürekliliğinin Sağlanması Faaliyetlerinin YürütülmesiLojistik Faaliyetlerinin Yürütülmesi Mal / Hizmet Satın Alım SüreçlerininYürütülmesi Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi Mal /Hizmet Satış Süreçlerinin Yürütülmesi Mal / Hizmet Üretim Ve OperasyonSüreçlerinin Yürütülmesi Müşteri İlişkileri Yönetimi Süreçlerinin YürütülmesiMüşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi Organizasyon VeEtkinlik Yönetimi Pazarlama Analiz Çalışmalarının Yürütülmesi PerformansDeğerlendirme Süreçlerinin Yürütülmesi Reklam / Kampanya / PromosyonSüreçlerinin Yürütülmesi Risk Yönetimi Süreçlerinin Yürütülmesi Saklama VeArşiv Faaliyetlerinin Yürütülmesi Sosyal Sorumluluk Ve Sivil ToplumAktivitelerinin Yürütülmesi Sözleşme Süreçlerinin Yürütülmesi SponsorlukFaaliyetlerinin Yürütülmesi Stratejik Planlama Faaliyetlerinin YürütülmesiTalep / Şikayetlerin Takibi Taşınır Mal Ve Kaynakların Güvenliğinin TeminiTedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi Ücret PolitikasınınYürütülmesi Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi VeriSorumlusu Operasyonlarının Güvenliğinin Temini Yabancı Personel Çalışma VeOturma İzni İşlemleri Yatırım Süreçlerinin Yürütülmesi Yetenek / KariyerGelişimi Faaliyetlerinin Yürütülmesi Yetkili Kişi, Kurum Ve Kuruluşlara BilgiVerilmesi Yönetim Faaliyetlerinin Yürütülmesi Ziyaretçi KayıtlarınınOluşturulması Ve Takibi İş Ortakları, Tedarikçilerin Bilgiye ve TesislereErişim Yetkilerinin Planlanması, Yönetimi İş Ortakları, Tedarikçilerle Olanİlişkilerin Yönetimi İş Ortağı/Tedarikçi Çalışanlarının Giriş ÇıkışKayıtlarının Toplanması Faaliyetlerinin İlgili Mevzuata veya Şirket ProsedürlerineUyumlulaştırma Planlama ve Yönetimi
EK 3 – Kişisel Verilerin Aktarıldığı Kişiler ve Aktarılma Amaçları
4PEN PLASTİK SANAYİTİCARET LTD. ŞTİ.Kanun’un 8. ve 9. maddelerine uygun olarakkatılımcı, müşterileri ve çalışanların kişisel verilerini aşağıda sıralanankişi kategorilerine aktarabilir:
| Telefon | 05331557337 |
| ahmet.imdat@yandex.com | |
| Adres | Bahtılı Mah. Ulu Önder Atatürk Cad. No:555/1 Konyaaltı |