PROTOKOL
PROTOKOL
I. TARAFLAR
İşbu Protokol Xxxxxxxxx Xxx. Xxxxxxx Xx. Xx:00 Xxxxxxx / XXXXXXX adresinde mukim
ANTGAZ LPG SAN. VE TİC. LTD. ŞTİ. ile mukim .……………………………………………...
arasında [……………….] tarihinde aşağıdaki koşullarda tanzim ve imza edilmiştir. ANTGAZ LPG SAN. VE TİC. LTD. ŞTİ ve …………………………....................................bundan sonra
birlikte “Taraflar” ve ayrı ayrı “Taraf” olarak anılacaktır.
II. PROTOKOLÜN KONUSU
Protokolün konusunu; 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında paylaşılan kişisel verilerin korunmasına ilişkin hüküm ve koşulların düzenlenmesi oluşturmaktadır.
III. SORUMLULUKLAR
1) İşbu sözleşmedeki tanım ve ifadeler, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuatta kendilerine atfedilen anlamları taşımaktadır.
2) İşbu sözleşmede tanımlanan iş ile ilgili olarak gerek görüşme aşamasında ve gerekse de sözleşmenin ifası kapsamında, Taraflar işin ifası amacıyla diğer Tarafın ilişkili olduğu çalışanlar, yükleniciler, yetkililer, müşteriler, müşavirler, vekiller, danışmanlar dahil ve bunlarla sınırlı olmamak üzere ve diğer üçüncü kişilere ait (bu kişiler birlikte “Temsilciler” olarak anılacaktır) ad-soy ad, kurumsal e-posta adresi, kurumsal telefonu gibi kurumsal kartvizit verisi ve iletişim verisi niteliğindeki kişisel verilerine erişecektir.
3) Taraflar, işin ifa edilmesi amacıyla diğer Tarafın paylaştığı kişisel verileri kendi Temsilcilerine iletebileceğini kabul eder. Ancak işin ifa edilmesi ile ilgisiz kişiler hiçbir şekilde Temsilci olarak kabul edilmeyecektir.
4) Taraflar kişisel veri paylaşımında, diğer Tarafın kişisel veri işleme faaliyetine ilişkin amaç ve kapsamın, uluslararası boyutta transfer etme faaliyeti de dahil olmak üzere ilgili tüm sürecin Temsilcilere tebliğ edilerek Temsilcilerin (gerekiyorsa) rızalarının alınması da dahil ve fakat bununla sınırlı olmamak üzere tüm yasal gereklilikleri yerine getirdiklerini teyit ederler.
5) ANTGAZ, Tedarikçinin Temsilcilerine ait işlediği kişisel veriler ile ilgili KVKK madde 10 çerçevesinde aydınlatma yükümlülüğünü yerine getirmek için Tedarikçideki iletişim adreslerine e-mail yoluyla Kişisel Verilerin Korunması Politikasını göndermiştir. Tedarikçi, XXXXXX’xx söz konusu Politika üzerinde ANTGAZ’ın kişisel veri işleme faaliyetlerinin zaman içinde değişebilecek niteliğine göre ve güncel mevzuata uyum sağlamak amacıyla değişiklik yapabileceğini kabul eder. Politikanın en güncel versiyonu xxxxxx.xxx.xx adresinde yayınlanmaktadır.
6) Taraflar arasında aktarılacak veri konusu kişi grupları, veri kategorileri, veri aktarımının amaçları, veri aktarımının hukuki sebebi, alıcı ve alıcı grupları, veri alıcısı tarafından alınacak teknik ve idari tedbirler, özel nitelikli kişisel veriler için alınan ek önlemler, veri aktaranın VERBİS bilgileri ile diğer faydalı bilgiler ve irtibat kişisi iletişim bilgileri ekte (“EK”) detaylıca açıklanmıştır.
7) Taraflar;
• yapacakları veri paylaşımına ilişkin olarak KVKK ve sözleşmenin ifası kapsamında uygulanabilir diğer tüm veri koruma mevzuatına uymayı,
• diğer tarafa ait kişisel verileri işbu sözleşmede kararlaştırılanlar haricinde; başka bir amaçla kullanmayacaklarını, üçüncü kişilere açıklamayacaklarını ve yurtiçi/yurtdışına aktarmayacaklarını, elde edebilir hale getirmeyeceklerini,
• elde ettikleri kişisel verilerin yasadışı şekilde işlenmesini veya bu verilere yasadışı şekilde erişimin önlenmesi için ilgili mevzuatta, belirtilen gerekli tüm teknik ve idari önlemleri almayı kabul ve taahhüt eder.
8) Hiçbir suretle ifşa edilemeyecek, açıklanamayacak veya paylaşılamayacak olan Kişisel Verilerin istisnaları aşağıdakilerden ibarettir:
a) Yürürlükte olan kanun, ilgili mevzuat, sair yasal düzenlemeler, mahkeme kararı ve/veya idari emir gereğince kişisel veri açıklanması mecburi olan haller.
b) İşbu sözleşmede belirtilen haller.
c) Diğer Xxxxxxx ön yazılı izin verdiği haller.
9) Taraflar, göndereceği bilgi veya belgeler içerisinde işbu sözleşme ile kararlaştırılan hizmetin yerine getirilmesi için işin mahiyetinin gerektirdiğinin ötesinde kişisel veri olması halinde, söz konusu bilgi veya belgeden ilgili kişisel veriyi silmek, anonim hale getirmek, karartmak veya maskelemek suretiyle paylaşacaktır. Tarafın, diğer Tarafın işin mahiyeti uyarınca gerekmiyor olmasına rağmen paylaştığı kişisel verilere ilişkin hiçbir sorumluluğu bulunmamaktadır.
10) Tedarikçi, ANTGAZ’a aktardığı kişisel verilerin ANTGAZ tarafından ANTGAZ’ın bağlı olarak faaliyet gösterdiği yurt dışında kurulu ANTGAZ şirket merkezine iç denetim, risk yönetimi, raporlama vb. amaçlarla aktarılabileceğini kabul eder. Tedarikçi, ANTGAZ’ın, sunduğu hizmetlerin etkinliği ve verimliliğini arttırmak ve güncel teknolojilerden faydalanmak amacıyla bulut teknolojisi gibi bilgi teknolojileri imkanlarından faydalandığını; bu kapsamda yurtiçi ve yurtdışında bulunan bilgi teknolojileri (sunucu, hosting, program, bulut bilişim), depolama ve arşivleme tedarikçileri ile kişisel veri paylaşabileceğini kabul eder) Kişisel verilerin paylaşımına ilişkin detaylar ANTGAZ’ın web sitesinde yer alan Kişisel Verilerin Korunması Politikası altında yer almaktadır.
11) Müşteri/Tedarikçi, XXXXXX’xx KVKK madde 5/2/a-c-ç-e-f hükümleri doğrultusunda aşağıdaki amaçlardan herhangi biri için kişisel veri işlemesine şimdiden onay verir:
a. Hizmetlerin ifası,
b. Dışarıdan Bilgi Teknolojileri (BT) hizmet tedarikçilerinin kullanımı da dahil olmak üzere ANTGAZ idari veya müşteri/tedarikçi ilişkileri yönetim sistemlerinin tutulması veya güncellenmesi,
c. Kalite ve risk yönetim incelemeleri,
d. Tedarikçiye ANTGAZ ve hizmetleri hakkında bilgi sunulması,
e. Her türlü yasa, yönetmelik veya tabi olunan herhangi bir düzenleyici kurum kararı.
12) Tedarikçi, ANTGAZ ile özel nitelikli kişisel veriler dahil olmak üzere, çalışanlarına, yüklenicilerine, müşterilerine ve diğer kişilere ilişkin kişisel verilerini paylaştığında, ANTGAZ’a yapılması öngörülen bilgi ifşası ve ANTGAZ tarafından yürütülen bilgi işleme sürecine ilişkin amaç ve kapsamın bildirilerek söz konusu kişilerin rızalarının alınması da dahil ve fakat bununla sınırlı olmamak üzere tüm yasal gereklilikleri yerine getirdiğini teyit eder. Taraflardan birinin diğer Tarafa aktardığı kişisel verilerin hukuka uygun olmayan yöntemlerle elde edilmesi halinde hukuka aykırı davranan Taraf, kendisi aleyhine yasal yollara başvurulabileceğini kabul eder.
13) Taraflar Kişisel Verileri en geniş anlamıyla korumayı kabul ve taahhüt eder. Taraflar, İlgili Kişilere ait herhangi bir zamanda elde ettikleri Kişisel Veriyi, işin ifası ile ilgili olmayan ve işbu sözleşmede belirtilmeyen hiçbir amaç için kullanmayacaklarını ve bu Kişisel Verileri mevzuattan kaynaklanan belgelerin saklanmasına dair yükümlülükler hariç olmak üzere; işin sona erme süresinin ve her halükarda Kişisel Veri işleme amacının gerektirdiği sürenin ya da ilgili mevzuatta belgelerin saklanmasına dair öngörülen sürenin sonunda derhal Silmek ve/veya Yok Etmek ve/veya Anonim Hale Getirmekle yükümlü olacaklarını kabul, beyan ve taahhüt ederler.
14) İşbu sözleşme kapsamında işlenen kişisel veriler ile ilgili olarak veri sahiplerinin, resmi mercilerin ya da düzenleyici otoritelerin doğrudan herhangi bir Taraf ile iletişime geçmesi halinde; kendisi ile iletişime geçilen Taraf, diğeri Tarafı bu konuda derhal bilgilendirecektir. Taraflar, bu durumda veri sahiplerinin, resmi mercilerin ve düzenleyici otoritelerin erişim, düzeltme, inceleme, denetim veya diğer herhangi bir talebinin yerine getirilmesine ilişkin tüm çabayı gösterecek ve işbirliği içinde çalışacaktır.
15) Taraflar, diğer Tarafın KVKK ve sair mevzuat kapsamındaki yaptırımların uygulanması için kendileri aleyhine dava yoluna gidilebileceğini kabul ve beyan eder.
16) İşbu sözleşmenin kişisel verilerin korunmasına ilişkin hükümleri, sözleşme konusu İŞ sona erse bile, sözleşmenin imza tarihinden itibaren Taraflar arasında aktarılan tüm kişisel verilerin KVKK ve ilgili mevzuata uygun olarak imha edilmesine kadar yürürlükte kalacaktır.
17) İşbu sözleşme ve EK, imza ve yürürlük tarihi olan [ 01.01.2020 ]’dan itibaren Tarafları süresiz olarak bağlamaktadır.
18) İşbu sözleşme Türk hukukuna uygun olarak akdedilmiş olup işbu sözleşmeden doğan uyuşmazlıklarda Türk hukuku uygulanacaktır.
19) İşbu sözleşmeden doğan uyuşmazlıklarda Antalya mahkemeleri ve icra daireleri yetkili olacaktır.
20) Taraflar, işbu sözleşmede belirtilen adreslerinin tebligat adresleri olduğunu kabul, beyan ve taahhüt ederler. Taraflar, işbu sözleşmede belirtilen adreslerinde değişiklik olması halinde, değişikliğin gerçekleştiği günü takip eden 7 (yedi) iş günü içerisinde yazılı olarak ilgili değişikliği diğer Tarafa bildirmekle yükümlüdürler. Aksi takdirde sözleşmede belirtilen adresler geçerli olarak kabul edilecektir. 6102 sayılı Türk Ticaret Kanunu’nun 18/3. Maddesinde zikredilen hallere ilişkin bildirim ve ihtarlar ancak noterden veya iadeli taahhütlü mektupla yapılmış olması kaydıyla geçerli olacaktır.
21) İşbu sözleşme 2 (iki) nüsha halinde tanzim edilmiştir.
Yetkili isim soy isim Unvan Tarih İmza | Yetkili isim soy isim Xxxxx Xxxxx Xxxx |
EK 1
Veri konusu kişi grubu ve grupları
Aktarılan kişisel veriler, aşağıda belirtilen kişi grubu ve grupları ile ilgilidir:
Veri kategorileri
Aktarılan kişisel veriler, aşağıda belirtilen veri kategorileri (kişisel veri veya özel nitelikli kişisel veri) ile ilgilidir:
Veri aktarımının amaçları
Veri aktarımı, aşağıda belirtilen amaçlarla yapılmaktadır:
İş akışının sağlanması. Hukuki gereksinimlerin yerine getirilmesi.
Veri aktarımının hukuki sebepleri
Alıcı ve alıcı grupları
Aktarılan kişisel veriler, aşağıda belirtilen taraflarla paylaşılabilir
Veri alıcısı tarafından alınacak teknik ve idari tedbirler
Özel Nitelikli Kişisel veriler için alınan ek önlemler
Veri aktaranın Veri Sorumluları Sicil Bilgi Sistemi (VERBİS) Bilgileri
Saklama süreleri ile ilgili bilgiler
İrtibat kişisi iletişim bilgileri
EK 2
Veri konusu kişi grubu ve grupları:
1) Çalışan adayı
2) çalışan
3) denek
4) habere konu kişi
5) hissedar veya ortak
6) potansiyel ürün veya hizmet alıcısı
7) sınav adayları
8) stajyer
9) tedarikçi çalışanı
10) tedarikçi yetkilisi
11) ürün veya hizmet alan kişi
12) veli / vasi / temsilci
13) ziyaretçi
14) diğer
Veri kategorileri:
1-Kimlik Bilgisi: (Ad soyad •Xxxx – Baba Adı •Xxxx kızlık soyadı •Doğum tarihi •Doğum yeri
•Medeni hali •Nüfus cüzdanı seri sıra No •T.C. Kimlik No. •vb.)
2-İletişim Bilgisi: (•Adres no, •E-posta adresi •İletişim adresi •Kayıtlı e-posta adresi) 3-Lokasyon: (•Bulunduğu yerin konum bilgileri)
4-Özlük: (•Bordro bilgileri •Disiplin soruşturması •İşe giriş-çıkış belgesi kayıtları •Mal bildirimi bilgileri •Özgeçmiş bilgileri •Performans değerlendirme raporları •vb.)
5-Hukuki İşlem: (•Adli makamlarla yazışmalardaki bilgiler •Dava dosyasındaki bilgiler •vb.) 6-Müşteri İşlem: (•Çağrı merkezi kayıtları •Fatura •Senet •Çek bilgileri •Gişe dekontlarındaki bilgiler •Sipariş bilgisi •Talep bilgisi •vb.)
7-Fiziksel Mekân Güvenliği: (•Çalışan ve ziyaretçilerin giriş çıkış kayıt bilgileri •Kamera kayıtları •vb.)
8-İşlem Güvenliği: (•IP adresi bilgileri •İnternet sitesi giriş çıkış bilgileri •Şifre ve parola bilgileri
•vb.)
9-Risk Yönetimi: (•Ticari •Teknik •İdari risklerin yönetilmesi için işlenen bilgiler •vb.)
10-Finans: (•Bilanço bilgileri •Finansal performans bilgileri •Kredi ve risk bilgileri •Malvarlığı bilgileri •vb.)
11-Mesleki Deneyim: (•Diploma bilgileri •Gidilen kurslar •Meslek içi eğitim bilgileri •Sertifikalar
•Transkript bilgileri •vb.)
12-Pazarlama: ( •Alışveriş geçmişi bilgileri •Anket •Çerez kayıtları •Kampanya çalışmasıyla elde edilen bilgiler)
13-Görsel ve İşitsel Kayıtlar : (•Görsel ve işitsel kayıtlar •vb.) 14-Irk ve Etnik Köken: ( •Irk ve etnik kökeni bilgileri •vb.)
15-Siyasi Düşünce Bilgileri: ( •Siyasi düşüncesini belirten bilgiler •Siyasi parti üyeliği bilgisi
•vb.)
16-Xxxxxxx Xxxxx, Din, Mezhep ve Diğer İnançlar: (•Dini aidiyetine ilişkin bilgiler •Felsefi inancına ilişkin bilgiler •Mezhep aidiyetine ilişkin bilgiler •Diğer inançlarına ilişkin bilgiler •vb.) 17-Kılık ve Kıyafet: (•Kılık ve kıyafete ilişkin bilgiler)
18-Dernek Üyeliği: (•Dernek üyeliği bilgileri •vb.) 19-Vakıf Üyeliği: (•Vakıf üyeliği bilgileri •vb.)
20-Sendika Üyeliği: ( •Sendika üyeliği bilgileri •vb.)
21-Sağlık Bilgileri: ( •Engellilik durumuna ait bilgiler •Kan grubu bilgisi •Kişisel sağlık bilgileri
•Kullanılan cihaz ve protez bilgileri •vb.)
22-Xxxxxx Xxxxx: ( •Cinsel hayata ilişkin bilgiler •vb.)
23-Ceza Mahkûmiyeti Ve Güvenlik Tedbirleri: ( •Ceza mahkûmiyetine ilişkin bilgiler •Güvenlik tedbirlerine ilişkin bilgiler •vb.)
24-Biyometrik Veri: (•Avuç içi bilgileri •Parmak izi bilgileri •Retina taraması bilgileri •Yüz tanıma bilgileri •vb.)
25-Genetik Veri: ( •Genetik veriler •vb.)
26-Diğer Bilgiler: ( •Kullanıcı tarafından belirlenecek veri türleri •vb.)
Alıcı ve alıcı grupları:
1) Gerçek kişiler veya özel hukuk tüzel kişileri,
2) Herkese açık,
3) Hissedarlar,
4) İş ortakları,
5) İştirakler ve bağlı ortaklıklar,
6) Tedarikçiler,
7) Topluluk şirketleri,
8) Yetkili kamu kurum ve kuruluşları, 9)Diğer