MRY TEKSTİL DERİ MAĞAZACILIK SAN. TİC. LTD. ŞTİ.
KİŞİSEL VERİLERİN KORUNMASI, İŞLENMESİ VE AKTARIMI POLİTİKASI
İÇİNDEKİLER
KİŞİSEL VERİLERİN KORUNMASI, İŞLENMESİ VE AKTARIMI POLİTİKASI 2
BİRİNCİ BÖLÜM: POLİTİKA HAKKINDA GENEL BİLGİ 2
İKİNCİ BÖLÜM: KİŞİSEL VERİLERİN SINIFLANDIRILMASI
2.Özel Nitelikli Kişisel Veriler
ÜÇÜNCÜ BÖLÜM: VERİ KONUSU KİŞİ GRUPLARI VE VERİ KATEGORİLERİ
1.Kişisel Veri Kategorizasyonu
DÖRDÜNCÜ BÖLÜM: KİŞİSEL VERİLERİN İŞLENMESİ
1.Kişisel Verilerin İşlenmesinde Genel İlkeler
2.Kişisel Verilerin İşlenme Şartları
3.Özel Nitelikli Kişisel Verilerin İşlenme Şartları
4.Kişisel Verileri İşleme Amaçlarımız.
BEŞİNCİ BÖLÜM: KİŞİSEL VERİLERİN AKTARILMASI
1.Kişisel Verilerin Aktarılma Şartları
2.Kişisel Verilerin Yurt Dışına Aktarılma Şartları
3.Kişisel Verileri Aktarma Amaçlarımız ve Aktarılabileceği Üçüncü Kişiler
4.Yabancı Ülkelere Aktarımı Öngörülen Kişisel Veriler
ALTINCI BÖLÜM: KİŞİSEL VERİLERİ TOPLAMA YÖNTEMİ VE HUKUKİ SEBEBİ
1.Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
YEDİNCİ BÖLÜM: VERİ SAHİBİNİN HAKLARI
1.Kişisel Veri Sahibinin Aydınlatılmas
3.Kişisel Veri Sahibinin Haklarını İleri Süremeyeceği Haller
4.Kişisel Veri Sahibinin Haklarını Kullanması
5.Şirket’in Başvurulara Cevap Verme Usulü ve Süresi
6.Kişisel Veri Sahibinin Kurula Şikâyette Bulunma Hakkı
SEKİZİNCİ BÖLÜM: POLİTİKAYA UYULMASINDA GÖREVLİ PERSONEL
DOKUZUNCU BÖLÜM: GÜNCELLEME VE DEĞİŞİKLİKLER
MRY Tekstil Deri Mağazacılık San. Tic. Ltd. Şti. (“Şirket”) olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) kapsamında “veri sorumlusu” sıfatıyla, müşterilerimiz, internet sitemizin kullanıcıları ve çalışanlarımız dahil olmak üzere Şirketimiz ile ilişkili gerçek kişilerin kişisel verilerinin, Kanun ve buna bağlı ve ilgili mevzuatına uygun olarak işlenmesi ve verisi işlenen ilgili kişilerin mevzuattan kaynaklanan haklarının etkin şekilde kullanılmasının sağlanması önceliğimizdir. Faaliyetlerimiz sırasında ilişkide olduğumuz tüm veri sahiplerinin kişisel verilerinin korunması, işlenmesi ve aktarılmasına ilişkin işlemleri, işbu Kişisel Verilerin Korunması, İşlenmesi ve Aktarımı Politikasına (“Politika”) göre gerçekleştirmekteyiz. Kişisel verilerin korunması ve kişisel verileri toplanan ilgili kişilerin temel hak ve hürriyetlerinin gözetilmesi kişisel verilerin işlenmesine ilişkin işbu Politikamızın temel prensibidir.
İşbu Politika’nın temel amacı, Kanun tahtında “veri sorumlusu” sıfatını haiz Şirketimiz tarafından, ticari faaliyetlerimiz sırasında veri sahipleri tarafından paylaşılan kişisel verilerin, Kanunda anılan ilkeler çerçevesinde korunması, işlenmesi, saklanması ve aktarılmasına dair izlediğimiz yöntemleri belirlemektir. Bu şekilde Şirketimiz tarafından gerçekleştirilen kişisel verilerin işlenmesi, korunması ve aktarımı faaliyetlerinde mevzuata tam uyumun sağlanması ve kişisel veri sahiplerinin kişisel verilere dair mevzuattan kaynaklanan tüm haklarının korunması hedeflenmektedir.
Sayılanlarla sınırlı olmamak üzere, çalışanlarımızın, müşterilerimizin, ziyaretçilerimizin, iş bağlantılarımızın, iş ortaklarımızın, potansiyel müşterilerimizin, tedarikçilerimizin, bayilerimizin, internet sitemizi ziyaret eden kullanıcılarımızın, kısacası faaliyetlerimiz sırasında ilişkide olduğumuz tüm gerçek kişi veri sahiplerinin kişisel verileri bu Politika’nın kapsamındadır.
Kişisel verilerin korunması sadece gerçek kişilerin verilerini kapsamakta olup, tüzel kişilere ait, içerisinde gerçek kişiye ilişkin bilgi içermeyen bilgiler, Kanun tahtında kişisel veri koruması dışında bırakılmıştır. Bu nedenle işbu Politika tüzel kişilere ait verilere uygulanmaz.
İşbu Politika’da yer verilen kavramlar aşağıda belirtilen anlamları ifade eder:
Kişisel veri: | Kimliği belirli veya belirlenebilir hale getiren her türlü bilgidir ve kişinin fiziksel, ekonomik, kültürel, sosyal veya psikolojik kimliğini ifade eden somut bir içerik taşıması veya kimlik, vergi, sigorta numarası gibi herhangi bir kayıtla ilişkilendirilmesi sonucunda kişinin belirlenmesini sağlayan tüm hallerini kapsar. |
Özel nitelikli kişisel veri: | Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir. |
Açık rıza: | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
Anonim hale getirme: | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi. |
Kişisel verileri işleme: | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemdir. Verilerin ilk defa elde edilmesinden başlayarak veriler üzerinde gerçekleştirilen tüm işlem türleri bu kapsama girmektedir. |
Kişisel veri sahibi: | Kişisel verisi işlenen gerçek kişi. |
Veri kayıt sistemi: | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi. |
Veri sorumlusu: | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi. |
Veri işleyen: | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi. |
KVKK: | 7 Nisan 2016 tarih ve 29677 sayılı Resmi Gazete’ de yayımlanan, 24 Mart 2016 tarihli ve 6698 sayılı Kişisel Verilerin Korunması Kanunu. |
Kurul: | Kişisel Verileri Koruma Kurulu. |
Kurum: | Kişisel Verileri Korumu Kurumu. |
Politika: | MRY Tekstil Deri Mağazacılık San. Tic. Ltd. Şti. Kişisel Verilerin Korunması, İşlenmesi ve Aktarımı Politikası |
İşbu Politika, Şirketin Yönetim Kurulu tarafından onaylanarak, 26/12/2019 tarihinde yürürlüğe girmiştir. Politika’da değişiklik gerekmesi durumunda, ilgili maddeler bu doğrultuda güncellenecektir. İşbu Politika’da yapılan değişiklikler derhal metne işlenir ve değişikliklere ilişkin açıklamalar işbu Politikanın Dokuzuncu bölümünde belirtilir.
Kişisel veriler, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgilerdir. Mevzuat ile aynı doğrultuda, işbu Politikada, kişisel veri kavramı, özel nitelikli kişisel verileri de kapsayacaktır.
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları ile kılık ve kıyafeti, dernek, vakıf ya da sendika üyelikleri, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel verilerdir.
Şirket nezdinde, aşağıda belirtilen kategorilerdeki kişisel veriler, Kanun’un 10. maddesi uyarınca ilgili kişiler bilgilendirilmek suretiyle işlenmektedir. Bu kategorilerde işlenen kişisel verilerin işbu Politika kapsamında düzenlenen hangi ilgili kişilerle ilişkili olduğu da bu bölümde belirtilmiştir.
KİŞİSEL VERİ KATEGORİZASYONU | AÇIKLAMA |
Kimlik Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen isim-soyisim, T.C. kimlik numarası, nüfus cüzdanı fotokopisi, nüfus kayıt örneği, ehliyet bilgisi, aile bireyleri nüfus bilgisi, SGK bilgileri, karakol kimlik bilgileri, imza sirküleri, gibi bilgiler |
İletişim Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; telefon numarası, adres, e-mail, sosyal medya hesabı gibi bilgiler |
Finansal Bilgi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; şirketimizin kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren finansal ve maaş detayları, fatura bilgileri, , icra takip dosyalarına ilişkin dosya ve borç bilgileri, banka bilgileri, aylık maaş dekontları, sigorta primi ödeme bilgileri gibi belgeler |
Özel Nitelikli Kişisel Veri | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Kanunun 6. maddesinde belirtilen verilerdir. Sağlık poliçeleri, sağlık raporları, sağlık beyan belgesi, hamilelik durumu, meslek hastalığı kayıtları, işe giriş muayene formu, günlük hasta şikayetleri, kullanmakta olduğu ilaçlar, kan grubu bilgisi, sabıka kaydı vb. belgeler |
Mesleki Deneyim Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; öğrenim durumu, sertifika ve diploma fotokopileri gibi belgeler |
Görsel ve İşitsel veri | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; fotoğraf, ses kayıtları, kamera kayıtları gibi belgeler |
Özlük Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; özgeçmiş dosyaları, askerlik durum belgesi, iş sözleşmeleri, savunma dilekçeleri, uyarı yazıları, istifa dilekçeleri vb. her türlü belgeler |
İşlem Güvenliği Bilgisi | Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; şirket internet sitelerine erişim sağlanan IP adresi bilgileri, internet sitesi giriş-çıkış kayıtları, kullanıcı adı ve şifre bilgileri vs. bilgiler |
Aşağıdaki tabloda yukarıda belirtilen kişisel veri sahibi kategorileri ve bu kategoriler içerisindeki kişilerin hangi tip kişisel verilerinin işlendiği detaylandırılmaktadır.
KİŞİSEL VERİ KATEGORİZASYONU |
İLGİLİ KİŞİSEL VERİNİN İLİŞKİLİ OLDUĞU VERİ SAHİBİ KATEGORİSİ |
Kimlik Bilgisi | Tedarikçi, çalışan adayı, çalışan, müşteri, şirket yetkilisi, ziyaretçi, taşeron ve üçüncü kişiler |
İletişim Bilgisi | Tedarikçi, çalışan adayı, çalışan, müşteri, şirket yetkilisi, ziyaretçi, taşeron ve üçüncü kişiler |
Finansal Bilgi | Müşteri, çalışan, tedarikçi, taşeron ve üçüncü kişiler |
Mesleki Deneyim Bilgisi | Çalışan adayı, çalışan |
Özel Nitelikli Kişisel Veri | Çalışan |
Görsel ve İşitsel Veri | Müşteri, çalışan, tedarikçi, ziyaretçi ve üçüncü kişiler |
Özlük Bilgisi | Çalışan, çalışan adayı |
İşlem Güvenliği Bilgisi | Müşteri ve üçüncü kişiler |
Kişisel veriler, Şirketimiz tarafından Kanunda ve bu Politikada öngörülen usul ve esaslara uygun olarak işlenir. Şirket, kişisel verileri işlerken aşağıdaki ilkelerle hareket eder:
Şirket, kişisel verileri ilgili kişinin açık rızası olmaksızın işlemez. Ancak aşağıdaki şartlardan birinin varlığı hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel veriler işlenebilecektir:
Şirket, Özel Nitelikli Kişisel Verileri, ilgilinin açık rızası olmaksızın işlemez. Şirket özel nitelikli kişisel verilerin işlenmesinde Kurul tarafından belirlenen yeterli önlemlerin alınması konusunda da gerekli işlemleri yürütür.
Şirket tarafından, toplanan Kişisel Veriler, aşağıda sayılan amaçlarla Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları kapsamında işlenir. Bahsi geçen amaçlarla gerçekleştirilen işleme faaliyetinin, Kanun kapsamında öngörülen şartlardan herhangi birini karşılamıyor olması halinde, ilgili işleme sürecine ilişkin olarak veri sahibinin açık rızası Şirket tarafından temin edilmektedir.
Şirket olarak, kişisel verilerin aktarılması konusunda Kanunda öngörülen ve Kurul tarafından alınan karar ve düzenlemelere uygun bir şekilde hareket etmekteyiz. Mevzuatta yer alan istisnai haller saklı kalmak kaydıyla, kişisel veriler ve özel nitelikli veriler ilgili kişinin açık rızası olmadan başka gerçek kişilere veya tüzel kişilere tarafımızdan aktarılmaz. Ancak kişisel veriler, işbu Politika’nın Dördüncü Bölümünün 2. maddesinde açıklanan hallerde açık rıza aranmadan aktarılabilir.
Kişisel veriler kural olarak ilgili kişinin açık rızası olmadan yurt dışına aktarılmaz. Ancak, işbu Politika’nın Dördüncü Bölümünün 2. maddesinde yer alan istisnai hallerinin birinin var olduğu durumlarda yurt dışında bulunan üçüncü kişilerin ancak:
hallerinde açık rıza olmadan kişisel veriler yurt dışında aktarılabilir.
Kişisel veriler, işbu Politika’nın 4. Bölüm 4. Maddesinde sayılan amaçlarla,
işbu Politikada açıklanan ilke ve kurallara göre aktarılabilmektedir.
Şirketimiz tarafından, işleyişimiz sırasında yabancı ülkelerde mukim üçüncü kişilere aktarılan herhangi bir kişisel veri bulunmamaktadır.
Kişisel veriler, Şirketimiz tarafından internet sitemiz, mobil uygulamalar, çağrı merkezi, kayıt formları ve fiziki kanallar gibi farklı kanallarda icra edilen teknik ve süreç içerisindeki yöntemlerle veya sözlü, yazılı veya elektronik ortamda, tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla, sizlere ticari hizmetlerimizi sunmak ve bu çerçevede ticari faaliyetlerimizi yürütmek noktasında uygulama imkânı bulunan ilgili mevzuat, sözleşme, talep, ticari teamül ve dürüstlük kurallarına dayalı olarak ortaya çıkan ve icra edilen hukuki sebepler çerçevesinde, Şirketimizin hukuki sorumluluklarını yerine getirebilmesi, sizlerle kurmuş olduğumuz iş ilişkisinin gereklerinin ifa edilebilmesi ve bu doğrultuda karşılıklı olarak sahip olduğumuz hakların tesisi, kullanılması ve korunması maksadı ve ilişkide olduğumuz ilgili kişilerin temel hak ve özgürlüklerini gözeterek Şirketimizin meşru menfaatlerini korumak gibi amaçlar dahilinde işlemek üzere toplanmaktadır.
Şirketimiz, Kişisel verilerin elde edilmesi sırasında Kanun’un 10. maddesine uygun olarak ilgili kişilere karşı aydınlatma yükümlülüğünü yerine getirmektedir. Bu kapsamda şirketin kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile ilgili kişinin sahip olduğu hakları konusunda aydınlatma yapılmaktadır.
Şirketimiz, KVKK’nın 11.maddesi uyarınca ilgili kişilere;
haklarının olduğunu açıklar.
KVKK’nın 28. maddesi gereğince, ilgili kişiler aşağıdaki hallerde, yukarıda sayılan haklarını ileri süremezler ve aşağıdaki hallerde kişisel verilerin işlenmesi KVKK ve işbu Politikanın kapsamı dışında olacaktır:
KVKK’nın 28/2. maddesi gereğince aşağıda sıralanan hallerde ilgili kişiler zararın giderilmesini talep etme hakkı hariç, yukarıda sayılan haklarını ileri süremezler:
İlgili kişiler işbu Politikada sayılan haklarına ilişkin taleplerini kimliklerini tespit edecek bilgi ve belgelerle ve aşağıda belirtilen yöntemlerle, internet sitemizde bulunan “İlgili Kişi Başvuru Formu”nu doldurup imzalayarak;
Şirketimize iletebilirler.
Yazılı başvuruların ne şekilde tarafımıza ulaştırılacağına ilişkin başvuru kanalları özelinde bilgilendirme:
Başvuru Yöntemi | Başvurunun Yapılacağı Adres | Başvuru Gönderiminde Belirtilecek Bilgi |
Şahsen veya posta yoluyla başvuru (Başvuru sahibinin bizzat Şirket merkezimize gelerek veya posta yoluyla göndererek kimliğini tevsik edici belge ile başvurması) | Dokuz Eylül Mah. Kahramanlar Cad. No:33/1 Gaziemir, İzmir | Zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılmalıdır. |
Noter vasıtasıyla tebligat | Dokuz Eylül Mah. Kahramanlar Cad. No:33/1 Gaziemir, İzmir | Tebligat zarfına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılmalıdır. |
Güvenli elektronik imza ile imzalanarak kayıtlı elektronik posta (KEP) yoluyla başvuru | E-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılmalıdır. |
Şirketimiz, başvuruda yer alan talepleri, talebin niteliğine göre mümkün olan en kısa sürede ve en geç otuz gün içerisinde sonuçlandırır. Hukuka aykırı ve haksız bir şekilde veri paylaşımından kaynaklanabilecek hukuki risklerin bertaraf edilmesi ve özellikle kişisel verilerin güvenliğinin sağlanması amacıyla, kimlik ve yetki tespiti için ek evrak ve malumat talep etme hakkını saklı tutar. Hukuka veya mevzuata aykırı, yanıltıcı veya hatalı başvurulardan doğan tüm sorumluluk, talebi yönelten ilgili kişiye ait olacaktır. Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ kapsamında, Şirketimizin yapılan başvuruya ilişkin cevabının 10 sayfayı geçmesi halinde, 10. sayfadan sonraki her bir sayfa için 1 Türk Lirası işlem ücreti uygulanacaktır. Şirketimiz, talebi kabul edebileceği gibi gerekçesini açıklayarak reddedebilir; cevabını yazılı olarak veya elektronik ortamda bildirir. Başvuruda yer alan talebin kabul edilmesi hâlinde Şirket, talebin gereğini yerine getirir.
Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde veri sahibi, cevabı öğrendiği tarihten itibaren otuz ve herhâlde başvuru tarihinden itibaren altmış gün içinde Kurul’a şikâyette bulunma hakkına sahiptir.
Şirket bünyesinde işbu Politika ve bu Politika’ya bağlı ve ilişkili diğer politikaları yönetmek üzere Şirket üst yönetiminin kararı gereğince KVKK Uyum konusunda denetime yetkili ve görevli çalışanlar belirlenmiştir. İşbu çalışanlar, ilgili kişilerin verilerinin hukuka, işbu Politika ve bu Politika’ya bağlı ve ilişkili diğer politikalara uygun olarak saklanması, işlenmesi ve aktarılması için gerekli işlemleri yapmakla yetkili ve görevlidir. KVKK konusunda denetimle görevli çalışanların başlıca görevleri şunlardır:
Şirket, Kanun’da ve bağlı mevzuatında yapılan değişiklikler, Kurul kararları ve/veya sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda işbu Politika ve bu Politika’ya bağlı ve ilişkili diğer politikalarda değişiklik yapma hakkını saklı tutar. İşbu Politika’da yapılan değişiklikler derhal metne işlenir ve değişikliklere ilişkin açıklamalar bu bölümde belirtilir.
26/12/2019 : Kişisel Verilerin İşlenmesi ve Korunması Politikası, Şirket Yönetim Kurulu tarafından kabul edilerek yürürlüğe girmiştir.