Kişisel Verilerin İşlenmesi ve Aydınlatılması Metni Sayfa No 1/1
Kişisel Verilerin İşlenmesi ve Aydınlatılması Metni | Sayfa No | |
1/1 |
1. Veri Sorumlusu
Veri Sorumlusu, sözleşme imzaladığınız/imzalayacağınız, yönetim ofisi X.X.X.X. Xxxxx Xxxxx Xxxxx Xxxxxxx, Xx:0,
XX. Xxxxx, Xxxxxxxxx, Xxxxxx, Xxxxxxx adresinde bulunan HMS Makina San. ve Tic. X.X. (bundan sonra “Veri Sorumlusu” olarak anılacaktır) dır. Veri Sorumlusuna xxx.xxxxxxxxx.xxx.xx adresindeki internet sitesinde gösterilen iletişim bilgilerinden veya Bilgi Güvenliği Sorumlusu için xxxx@xxxxxxxxx.xxx.xx adresinden ulaşılabilmektedir.
2. Kişisel Verilerin İşlenmesi (Amaçları)
Veri Sorumlusu olarak tarafınızdan sağlanan verileri aşağıdaki amaçlar için toplamakta ve işlemekteyiz;
2.1 Eğer çalışan, çalışan adayı veya çırak, stajyer iseniz
• Acil durum yönetimi süreçlerinin yürütülmesi,
• Bilgi güvenliği süreçlerinin yürütülmesi,
• Çalışan adayı / çırak / stajyer / öğrenci seçme ve yerleştirme süreçlerinin yürütülmesi,
• Çalışan adaylarının başvuru süreçlerinin yürütülmesi,
• Çalışan memnuniyeti ve bağlılığı süreçlerinin yürütülmesi,
• Çalışanlar için iş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi,
• Çalışanlar için yan haklar ve menfaatleri süreçlerinin yürütülmesi,
• Denetim / etik faaliyetlerinin yürütülmesi,
• Eğitim faaliyetlerinin yürütülmesi,
• Erişim yetkilerinin yürütülmesi,
• Faaliyetlerin mevzuata uygun yürütülmesi,
• Finans ve muhasebe işlerinin yürütülmesi,
• Fiziksel mekan güvenliğinin temini,
• Görevlendirme süreçlerinin yürütülmesi,
• Hukuk işlerinin takibi ve yürütülmesi,
• İletişim faaliyetlerinin yürütülmesi,
• İnsan kaynakları süreçlerinin planlanması,
• İş sağlığı / güvenliği faaliyetlerinin yürütülmesi,
• Mal / hizmet üretim ve operasyon süreçlerinin yürütülmesi,
• Taşınır mal ve kaynakların güvenliğinin temini,
• Veri sorumlusu operasyonlarının güvenliğinin temini,
• Yabancı personel çalışma ve oturma izni işlemleri,
• Yetenek / kariyer gelişimi faaliyetlerinin yürütülmesi,
• Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi,
• Çalışanlar için iş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi,
• Çalışanlar için yan haklar ve menfaatleri süreçlerinin yürütülmesi,
• Yurtdışı ziyaretleri için vize ve rezervasyon işlemlerinin yürütülmesi,
• Sağlık kurumlarına kaza ve yaralanmaların bilgilendirmesinin yapılması.
2.2 Eğer tedarikçimiz veya tedarikçi adayı iseniz
• Veri Sorumlusunun prosedürlerine uygun olarak Tedarikçi'nin yeterlilik sürecine devam etmek,
• Tedarikçinin hizmetleri ve / veya malları için tedarik sözleşmeleri yapmak,
• Tedarikçi ile yürürlükte olan ilişkilerden kaynaklanan sözleşme öncesi, akdi ve mali yükümlülükleri yerine getirmek,
• Yasa ya da yetkili makamlar tarafından uygulanan yükümlülükleri yerine getirmek,
• Hukuk işlerinin takibi ve yürütülmesi.
2.3 Eğer müşterimiz iseniz
• Müşteri yetkili çalışan bilgilerinin sisteme kaydedilmesi,
• Finans ve muhasebe işlerinin yürütülmesi,
• Hukuk işlerinin takibi ve yürütülmesi,
• Lojistik faaliyetlerinin yürütülmesi,
• Mal / hizmet satış süreçlerinin yürütülmesi,
• Mal / hizmet üretim ve operasyon süreçlerinin yürütülmesi,
• Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi,
• Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi,
• Sözleşme süreçlerinin yürütülmesi,
• Ürün / hizmetlerin pazarlama süreçlerinin yürütülmesi,
• Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi,
• İş sağlığı / güvenliği faaliyetlerinin yürütülmesi.
2.4 Ziyaretçi olarak HMS Makina San. ve Tic. A.Ş.’e geldiyseniz
• Bilgi güvenliği süreçlerinin yürütülmesi,
• Hukuk işlerinin takibi ve yürütülmesi,
• Acil durum yönetimi süreçlerinin yürütülmesi,
• Fiziksel mekan güvenliğinin temini,
• Hukuk işlerinin takibi ve yürütülmesi,
• İş sağlığı / güvenliği faaliyetlerinin yürütülmesi,
• Mal / hizmet üretim ve operasyon süreçlerinin yürütülmesi,
• Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi,
• Ziyaretçi kayıtlarının oluşturulması ve takibi.
2.5 İşleme yöntemleri
Veri sorumlusu, kişisel verileri meşru amaçlar için, yasalara uygun olarak, amacıyla bağlantılı, sınırlı ve ölçülü şekilde, adalet ve şeffaflık ilkelerine uygun olarak sınırlandırılmış süreler boyunca işleyecektir. Kişisel verilerinizin işlenmesinde başta Anayasa, KVKK ve ilgili mevzuat ile Kişisel Verilerin Korunması ve İşlenmesi Politikası, Kişisel Verileri Saklama ve İmha Politikası kapsamında belirtilen veri işleme ilkelerine ve yükümlülüklerine uygun davranılacaktır.
Kişisel verileriniz aşağıdaki işlemler yoluyla işlenir: toplama, kayıt, organizasyon, yapılandırma, depolama, danışma, uyarlama veya değiştirme, kullanma, yayma, aktarım yoluyla iletme, alma, hizalama veya kombinasyon, kısıtlama, silme veya verilerin imha edilmesi. Kişisel bilgileriniz hem basılı hem de elektronik işleme tabi tutulur.
Veri toplama için otomatik veya otomatik olmayan yöntemler kullanılmaktadır.
• Elden, elektronik postayla, postayla, referanslar aracılığıyla veya danışmanlık şirketleri ve/veya internet siteleri aracılığı ile,
• Şirket’in çalıştığı istihdam ve danışmanlık şirketlerinden aday ile ilgili iletilen diğer bilgiler ile,
• Farklı şekillerde (yüz yüze, telefon, telekonferans, video konferans, vb) yapılabilecek mülakatlar sırasında edinilen bilgiler ile,
• İlgili kişilerin iletmiş olduğu bilgilerin doğruluğunu kontrol amacı ile yapılan araştırmalar vasıtası ile,
• Görüntü kaydı, ses kaydı, konum kaydı vb. yapabilen elektronik veri toplama sistemleri ile,
• Bilgi güvenliği sistemleri için kullanılan yazılımlar ile.
Veri sorumlusu, kişisel verileri, önceki maddede belirtilen amaçların ifası için gerekli olan yasal süreler boyunca ve her durumda, sözleşme ilişkilerinin sona ermesinden 30 yıldan fazla olmamak üzere ve pazarlama amacıyla veri toplama süresinden 2 yıldan fazla olmamak üzere işleyecektir.
3. Kişisel Verilerin Aktarılması
Verileriniz Madde 2'de belirtilen amaçlar için aşağıdaki alıcılara erişilebilir hale getirilebilir:
- HMS Makina San. ve Tic. X.X. tarafından benimsenen bağlayıcı kurumsal kurallara uygun olarak işlenmesi için gerekli olduğu ölçüde, bağlı şirketler veya iştirakleri,
- Veri sorumlusu adına, dış kaynak bazında faaliyet yürüten şirketler veya diğer üçüncü kuruluşlar (danışmanlar, denetim şirketleri, denetleyici kurumlar, akreditasyon kurumları vb.),
- Yasal yükümlülükleri yerine getirmek için kamu kuruluşları.
Açık onayınızı gerektirmeden, veri sorumlusu verilerinizi bahsedilen amaçları gerçekleştirmek için yasaca zorunlu olan kurumlar dahil Madde 2’de belirtilen amaçlar için denetleyici kurumlara, adli makamlara, sigorta kurumuna veya sigorta hizmetleri sağlayan sigorta şirketlerine, sağlık kuruluşlarına verebilir.
3.1 Saklama ortamları
Elektronik ortamda bulunan kişisel veriler Türkiye içindeki sunucularda saklanır. Her durumda ve gerekli olması halinde, veri sorumlusunun sunucuları Türkiye dışına taşınması hakkına sahip olacağı anlaşılmalıdır. Böyle bir durumda, veri sorumlusu, Kişisel Verileri Koruma Kurumu tarafından sağlanan standart sözleşme hükümlerinin de dahil edilmesi ve ayrıca grup içi şirketler için bağlayıcı kuralların kabul edilmesi yoluyla AB dışındaki verilerin aktarımının yürürlükteki yasalara uygun olarak yapılmasını garanti etmektedir.
Elektronik ortamda bulunmayan kişisel veriler, erişim yetkisi olan HMS Makina San. ve Tic. X.X. xxxxxxxxx tarafından (kilitli dolaplar, kilitli odalar gibi) kontrollü ortamlarda saklanmaktadır.
Veriler bulundukları ortamdan bağımsız olarak belirlenen saklama süreleri boyunca saklanırlar.
4. Kişisel Veri Toplamanın Yöntemi Ve Hukuki Sebebi
Kişisel verileriniz faaliyetlerimizi yürütmek amacıyla Şirket’imiz tarafından farklı kanallarla ve mevzuata ve Şirket politikalarına uyumun sağlanması hukuki sebeplerine dayanılarak toplanmaktadır. Kişisel verileriniz, KVKK tarafından öngörülen temel ilkelere uygun olarak, KVKK’nın 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları kapsamında işbu Aydınlatma Metninde belirtilen amaçlarla da işlenebilmekte ve aktarılabilmektedir.
5. İlgili Kişinin Hakları
Veri sahibi olarak, Kişisel verileri koruma kanunun 11. Maddesinde ifade edilen aşağıdaki konularda hak sahibisiniz:
1. Kişisel verilerinizin işlenip işlenmediğini öğrenme,
2. Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
3. Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
4. Yurt içinde veya yurt dışında Kişisel Verilerinizin aktarıldığı üçüncü kişileri bilme,
5. Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
6. Amaç, süre ve meşruiyet prensipleri dâhilinde değerlendirilmek üzere Kişsel Verilerinizin işlenmesini gerektiren sebeplerin ortadan kalkması halinde silinmesini veya yok edilmesini isteme,
7. Kişisel verilerinizin düzeltilmesi, silinmesi ya da yok edilmesi halinde bu işlemlerin Kişisel Verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
8. İşlenen Kişisel Verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi durumunda aleyhinize bir sonucun ortaya çıkması halinde bu sonuca itiraz etme,
9. Kişisel verilerinizin kanuna aykırı olarak işlenmesi ve bu sebeple zarara uğramanız hâlinde zararın giderilmesini talep etme.
Burada ifade edilen haklarınızı kullanabilmeniz için aşağıda tanımlanan iletişim yöntemlerinden birini kullanmanız gerekmektedir.
5.1 Veri sorumlusu ile iletişime geçme yöntemleri
Veri sorumlusu bünyesinde bulunan bilgi güvenliği sorumlusu, kişisel verilerinizin işlenmesi ve ilgili hakların kullanılması ile ilgili tüm konular için görevlendirmiştir. Veri sorumlusu ile iletişime geçmek için lütfen Veri Sorumlusu Başvuru Formunu kullanınız.
Bu nedenle, aşağıdaki prosedürü kullanarak bilgi güvenliği sorumlusu ile iletişim kurabilirsiniz:
- Bilgi Güvenliği Sorumlusu’nun dikkatine olacak şekilde, X.X.X.X. Xxxxx Xxxxx Xxxxx Xxxxxxx, Xx:0, XX. Xxxxx, Xxxxxxxxx / Xxxxxx / Xxxxxxx adresinde bulunan HMS Makina San. Tic. A.Ş.’ye iadeli taahhütlü mektup göndererek,
- xxxx@xxxxxxxxx.xxx.xx adresine bir e-mail göndererek.
İstediğiniz zaman yukarıda adı geçen başvuru kanalları ile verilen onayı geri çekme hakkına sahip olduğunuzu belirtmek isteriz.
Veri sorumlusu, başvurunuzu 30 gün içinde neticelendirerek talebinizin kabul veya gerekçesini açıklayarak ret cevabını, yazılı olarak veya elektronik ortamda bildirir. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenecek tarifeye göre tarafınızdan ücret talep edilebilecektir.
KVKK’nın 14. maddesi gereğince başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvurunuza cevap verilmemesi hâllerinde, veri sorumlusunun cevabını öğrendiğiniz tarihten itibaren 30 ve her hâlde başvuru tarihinden itibaren 60 gün içinde KVK Kurulu’na şikâyette bulunabilirsiniz.
Konuyu saygıyla dikkatlerinize sunarız.