KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI POLİTİKASI
KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI POLİTİKASI
İÇİNDEKİLER
1. KİŞİSEL VERİLERİN İŞLENMESİ 4
1.2. KİŞİSEL VERİLERİ TOPLAMA YÖNTEMİ 5
1.3. KİŞİSEL VERİLERİ İŞLEMENİN HUKUKİ GEREKÇESİ 5
1.4. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ 6
1.5. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ 7
1.7. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI 10
2. KİŞİSEL VERİLERİN AKTARILMASI 12
2.1. KİŞİSEL VERİLERİN AKTARILMA ŞARTLARI 13
2.2. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN AKTARILMA ŞARTLARI 13
2.3. KİŞİSEL VERİ AKTARIMI YAPILAN ALICI GRUPLAR 14
3. KİŞİSEL VERİLERİN GÜVENLİĞİNİN VE GİZLİLİĞİNİN SAĞLANMASI 15
4. KİŞİSEL VERİLERİN KORUNMASI İLE İLGİLİ SÜREÇ YÖNETİMİ 15
5. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI 16
6. KİŞİSEL VERİ SAHİPLERİNİN AYDINLATILMASI 17
7. KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI18 7.1. KİŞİSEL VERİ SAHİPLERİNİN HAKLARI 18
7.2. KİŞİSEL VERİ SAHİBİNİN HAKLARINI KULLANMASI 18
7.3. KİŞİSEL VERİ SAHİBİNİN BAŞVURUSUNUN REDDEDİLMESİ 20
8. POLİTİKANIN YÜRÜRLÜĞE GİRMESİ VE YÜRÜTÜLMESİ 21
GİRİŞ
Allbatross Girişim Sermayesi Yatırım Ortaklığı Anonim Şirketi, kişisel verilerin korunmasına büyük önem vermektedir. Allbatross gerçek kişilere ait kişisel verileri 6698 Sayılı Kişisel Verileri Koruma Kanunu ve buna bağlı ikincil düzenlemeler ile Kişisel Verileri Koruma Kurulu Kararlarına bağlı olarak emredilen sınırlar çerçevesinde işlemektedir.
AMAÇ
İşbu Politika Veri Sorumlusu sıfatıyla, Kişisel Verileri Koruma Kanunu’nun 10. Maddesinde yer alan aydınlatma yükümlülüğünün yerine getirilmesi ve yine Kişisel Verileri Koruma Kanunu’nun 11. Maddesinde yer alan haklarına ilişkin veri sahiplerinin en şeffaf şekilde bilgilendirilmesi amaçlarıyla düzenlenmiştir.
KAPSAM
İşbu Politika Allbatross Yönetim Kurulu üyeleri, çalışanları, hissedarları, iş ortakları, iştirakleri, dış hizmet alınan gerçek kişileri, potansiyel girişim şirketi yetkilileri ve diğer 3. kişilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerini kapsamaktadır.
TANIMLAR
TANIMLAR | AÇIKLAMA |
Şirket/Allbatross | Allbatross Girişim Sermayesi Yatırım Ortaklığı Anonim Şirketi’ni ifade eder. |
Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder. İşbu Politika kapsamında Veri Sorumlusu “Allbatross Girişim Sermayesi Yatırım Ortaklığı Anonim Şirketi” dir. |
Veri İşleyen | Veri Sorumlusu’nun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi ifade eder. |
Politika | İşbu “Kişisel Verilerin İşlenmesi ve Korunması Politikası” nı ifade eder. |
Xxxx Xxxx | Xxxxxxx bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan irade beyanıdır. |
Veri Kayıt Sistemi | Kişisel verilerin belirli kıstaslara göre yapılandırılarak işlendiği kayıt sistemidir. |
Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. |
Kişisel Verilerin İşlenmesi | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder. |
Anonimleştirme/Anonim Hale Getirme | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder. |
Kurum | “Kişisel Verileri Koruma Kurumu” nu ifade eder. |
Kurul | “Kişisel Verileri Koruma Kurulu” nu ifade eder. |
Mevzuat | 6698 Sayılı Kanun ve buna kanuna bağlı ikincil düzenlemelerin tümüdür. |
Kanun/KVKK | “6698 Sayılı Kişisel Verilerin Korunması Kanunu” nu ifade eder. |
Kişisel Veri Sahibi/İlgili Kişi | Kişisel verisi işlenen gerçek kişidir. |
Özel Nitelikli Kişisel Veri | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileridir. |
Güvenlik Önlemleri | Kişisel Verileri Koruma Kurulu tarafından yayımlanan teknik ve idari tedbirlerdir. |
İrtibat Kişisi | Veri Sorumlusu ile ilgili kişi veya Kişisel Verileri Koruma Kurumu arasındaki iletişimin sağlanmasından sorumlu kişidir. |
1. KİŞİSEL VERİLERİN İŞLENMESİ
Şirket, uluslararası alanda Genel Veri Koruma Yönetmeliği (GDPR), Türk Hukukunda Anayasa’nın 20. Maddesi başta olmak üzere 6698 Sayılı Kişisel Verilerin Korunması Kanunu ve diğer ikincil düzenlemeler ile Kişisel Verileri Koruma Kurulu kararlarında öngörülen usul ve esaslara uygun olarak, kişisel verilerin işlenmesini ve korunmasını sağlamak amacıyla aşağıda sıralanan ilkeleri çalışma prensibi olarak benimsemiştir.
1.1. GENEL İLKELER
Kişisel Veriler Şirket tarafından Kanun’un 4. Maddesi sayılan ilkeler ile diğer kanunlarda öngörülen usul ve esaslara uygun olarak işlenebilmektedir:
• Hukuka ve dürüstlük kurallarına uygun olma ilkesi; Şirket veri sahiplerinin makul beklentilerini dikkate alarak veri işleme amacının dışına çıkmadan mümkün olan en az miktarda veri işlemektedir. Veri işleme faaliyetinin ilgili kişi için şeffaf olması için özen gösterir ve bilgilendirme yükümlülüğünü yerine getirir.
• Kişisel verilerin doğru ve güncel olma ilkesi; Şirket kişisel verilerin doğru ve güncel olmasına önem vermektedir. Gerektiğinde verilerin güncellenmesi ve doğruluklarının teyit edilmesi sağlanmaktadır.
• Kişisel verileri belirli, açık ve meşru amaçlarla işleme ilkesi; kişisel veriler kesin, açık ve meşru amaçlarla işlenmektedir. Şirket kişisel verileri ilgili kişiye belirttiği amaçlar haricinde hiçbir amaçla kesinlikle işlememektedir.
• Kişisel verilerin işlendikleri amaca bağlantılı, sınırlı ve ölçülü olma ilkesi; veri işleme faaliyetini sadece amacın gerçekleştirilmesi için yeterli ve gerekli olan verilerle sınırlı tutulmaktadır. Amacın gerçekleştirilmesine elverişli olmayan ve ihtiyaç duyulmayan verilerden kaçınmaktadır.
• Kişisel verilerin gerekli olan süre kadar muhafaza edilmesi; Şirket Türk Ceza Kanunu Madde 138 ve KVKK Madde 4 ve Madde 7’ye uygun olarak, işledikleri kişisel verileri, yalnızca ilgili Mevzuat ve kanunlarda öngörülen veya kişisel veri işleme amacının gerektirdiği süre kadar muhafaza etmektedir. Bu kapsamda Şirketimiz öncelikle işlemeye konu kişisel verilerin saklanması için ilgili mevzuatta belirli bir süre öngörülüp öngörülmediği tespit etmektedir. Yasal bir süre belirlenmişse, bu süreye uygun davranmaktadır. Yasal süre belirlenmemişse, işleme amacının gerçekleşmesi için gerekli olan süre belirlenir ve kişisel veriler bu süreyle sınırlı olarak saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda veya ilgili kişinin talebi ile Şirket tarafından belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
1.2. KİŞİSEL VERİLERİ TOPLAMA YÖNTEMİ
Kişisel veriler otomatik veya otomatik olmayan yöntemlerle, fiziksel olarak, çağrı merkezi, internet sitesi ve benzeri diğer vasıtalarla sözlü, yazılı ya da elektronik olarak toplanabilmektedir. Allbatross hizmetlerinden yararlanıldığı müddetçe kişisel veriler işlenebilir, verilerin doğruluğunu ve güncelliğini sağlamak amacıyla gerektiğinde güncellenebilir.
1.3. KİŞİSEL VERİLERİ İŞLEMENİN HUKUKİ GEREKÇESİ
Kanun’un 5. Maddesi 1. Fıkrası gereği kişisel veriler kural olarak veri sahibinin açık rızası olmaksızın işlenemez. Xxxx xxxx veri sahibinin ilgili konuda bilgilendirilerek, özgür iradesinin alınmasıyla gerçekleşir. Kanun’un 5. Maddesi 2. Fıkrası kapsamında ise aşağıdaki şartlardan birinin varlığı halinde kişisel veriler veri sahibinin açık rızası aranmaksızın işlenebilmektedir:
• Kanunlarda açıkça öngörülmesi: Kanunlarda kişisel verilerin işlenmesine ilişkin açık bir düzenleme bulunması halinde kişisel veriler veri sahibinin rızası alınmadan işlenebilir.
• Fiili imkânsızlık nedeniyle ilgili kişinin açık rızasının alınamaması: Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik
tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
• Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması: Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde kişisel verilerin işlenmesi mümkündür.
• Veri Sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi: Veri Sorumlusu’nun hukuki yükümlülüklerini yerine getirebilmesi için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
• Xxxxxx xxxxxxx kendisi tarafından alenileştirilmiş olması: Veri sahibi tarafından herhangi bir şekilde kamuoyuna açıklanmış ve alenileştirilme sonucu herkesin bilgisine açılmış olan kişisel veriler alenileştirme amacı ile sınırlı olarak işlenebilecektir.
• Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması: Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
• Veri Sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması: Veri Sorumlusu öncelikle kişisel veriyi işlemesi sonucunda elde edeceği meşru menfaati belirler ve kişisel verilerin işlenmesinin veri sahibinin hak ve özgürlükleri üzerindeki olası etkisini değerlendirir, menfaat dengesinin bozulmadığı kanaatindeyse işleme faaliyetini gerçekleştirir.
1.4. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Muhafaza edilmesi ve aktarılması bakımında kişisel verilere kıyasla ek önlemler alınması gerektiğinden Özel Nitelikli Kişisel Verilerin işlenmesinde Şirket hassasiyet göstermektedir. Özel Nitelikli Kişisel Veriler öğrenilmesi halinde ilgili kişi hakkında ayrımcılık yapılmasına veya mağduriyete neden olabilecek nitelikteki verilerdir. Kanun’un 6. Maddesinde sınırlı sayıda belirtilen Özel Nitelikli Kişisel Veriler; kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika
üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileridir.
Özel nitelikli kişisel verilerin ilgili kişilerin açık rızası olmaksızın işlenmesi yasaktır.
Sağlık ve cinsel hayat dışındaki kişisel veriler, kanunlarda öngörülen hallerde ilgili kişinin açık rızası aranmaksızın işlenebilir.
Sağlık ve cinsel hayata ilişkin kişisel veriler, ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbı teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgili kişinin açık rızası aranmaksızın işlenebilir.
1.5. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
Allbatross tarafından Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları kapsamında aşağıdaki tablolarda belirtilen kişisel veriler ve özel nitelikli kişisel veriler işlenebilmektedir. İşlenen kişisel veriler Allbatross tarafından yürütülen faaliyete bağlı olarak değişkenlik gösterebilmektedir.
İşlenen Kişisel Veri Kategorileri
VERİ KATEGORİLERİ | AÇIKLAMA |
Kimlik Bilgileri | Kimliği belirli ya da belirlenebilir gerçek kişiye ait ad-soyad, TC kimlik no, doğum tarihi, doğum yeri, cinsiyet, uyruk gibi kimlik kartı, pasaport, sürücü belgesi, meslek kartı gibi belgelerde yer alan verileri ifade eder. |
İletişim Bilgileri | Kimliği belirli ya da belirlenebilir gerçek kişiye ait telefon numarası, adres, e-mail adresi gibi iletişim kurulabilmesi için kullanılan verileri ifade eder. |
Finans Bilgileri | Kimliği belirli ya da belirlenebilir gerçek kişiye ait banka ve hesap bilgileri gibi finansal verileri ifade eder. |
Özlük Bilgisi | Şirket çalışanlarının işe giriş-işten çıkış kayıtları, hizmet dökümü, bordro bilgileri, performans kayıtları gibi verileri ifade eder. |
Görsel ve İşitsel Kayıtlar | Kimliği belirli ya da belirlenebilir gerçek kişilere ait çağrı kaydı, fotoğraf gibi verileri ifade eder. |
Hukuki İşlem | Kimliği belirli ya da belirlenebilir gerçek kişilere ait icra kesintisi, haciz müzekkeresi gibi adli makamlarla yazışmalara ait verileri ifade eder. |
Mesleki Deneyim | Kimliği belirli ya da belirlenebilir gerçek kişilere ait özgeçmiş, çalışma bilgileri, yabancı dil bilgisi, bilgisayar kullanma becerisi gibi meslek içi eğitim bilgilerine ait verileri ifade eder. |
Müşteri İşlem | Ürün ve hizmet satın alan kimliği belirli ya da belirlenebilir gerçek kişilere ait mal ve hizmet bedeli gibi verileri ifade eder. |
Risk Yönetimi Bilgileri | Kimliği belirli ya da belirlenebilir gerçek kişilere ait ticari, teknik, idari risklerin yönetilmesi için işlenen bilgilere ait verileri ifade eder. |
Aile Bilgileri | Kimliği belirli ya da belirlenebilir gerçek kişilerin eşi ve bakmakla yükümlü olduğu kişilere ilişkin verilerini ifade eder. |
İşlenen Özel Nitelikli Kişisel Veri Kategorileri
ÖZEL NİTELİKLİ KİŞİSEL VERİ KATEGORİSİ | AÇIKLAMA |
Sağlık Bilgisi | Kimliği belirli ya da belirlenebilir gerçek kişilerin sağlık durumu hakkında bilgi veren sağlık raporu, işe giriş periyodik muayene formundaki fiziki muayene sonuçları, laboratuvar bulguları, kan grubu gibi verileri ifade eder. |
Ceza Mahkumiyeti ve Güvenlik Tedbirleri | Kimliği belirli ya da belirlenebilir gerçek kişilere ait adli sicil kaydı gibi ceza mahkumiyeti ve güvenlik tedbirleri hakkında bilgi içeren verileri ifade eder. |
1.6. VERİ SAHİPLERİ
Kişisel Verilerin İşlenmesi ve Korunması Politikası; Yönetim Kurulu üyesi, çalışan, hissedar/ortak, iş ortağı, potansiyel girişim şirketi sahibi/yetkilisi, dış hizmet alınan gerçek kişi/şirket yetkilisi ile diğer 3. kişilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerini kapsamaktadır. Aşağıdaki tabloda kişisel veri kategorilerine ait verisi işlenen kişi grupları düzenlenmiştir.
Veri Sahiplerinin İşlenen Verileri
VERİ SAHİPLERİ | AÇIKLAMA | VERİ KATEGORİSİ |
Yönetim Kurulu Üyesi | Şirketi temsil ve idare ile yetkili kimliği belirli ya da belirlenebilir gerçek kişileri ifade eder. | • Kimlik Bilgisi • İletişim Bilgisi • Mesleki Deneyim • Görsel ve İşitsel Kayıtlar • Risk Yönetimi • Finans |
Hissedar/Ortak | Şirket hissedarı gerçek kişileri ifade eder. | • Kimlik Bilgisi • İletişim Bilgisi • Mesleki Deneyim |
Çalışan | Şirketimiz ile iş akdi imzalayarak görevlerini ifa eden kimliği belirli ya da belirlenebilir gerçek kişileri ifade eder. | • Kimlik Bilgisi • İletişim Bilgisi • Mesleki Deneyim • Özlük Bilgisi • Ceza Mahkûmiyeti ve Güvenlik Tedbirleri • Görsel ve İşitsel Kayıtlar • Sağlık Bilgileri • Finans • Risk Yönetimi |
İştirakler | Şirketin yatırım sürecine ortak olduğu diğer şirketlerinin sahip ve yetkilisi olan gerçek kişileri ifade eder. | • Kimlik Bilgisi • İletişim Bilgisi • Mesleki Deneyim • Risk Yönetimi • Finans • Hukuki İşlem |
Hedef Girişim Şirketi Sahibi/Yetkilisi | Şirketin yatırım yapmayı değerlendirdiği girişim şirketlerinin sahibi ve yetkilisi olan gerçek kişileri ifade eder. | • Kimlik Bilgisi • İletişim Bilgisi • Mesleki Deneyim • Finans • Risk Yönetimi |
Dış Hizmet Alınan Gerçek Kişi/Şirket Yetkilisi/Çalışanı | Şirketimizin eğitim, hukuk, muhasebe gibi konularda hizmet desteği aldığı kimliği belirli ya da belirlenebilir alanında uzman gerçek kişileri ifade eder. | • Kimlik Bilgisi • İletişim Bilgisi • Mesleki Deneyim • Müşteri İşlem • Finans Bilgisi |
Çalışanın Aile Bireyleri | Şirketimizde çalışan kişilerin aile üyelerini ifade eder. | • Aile Bilgileri |
Gerçek Kişi Tedarikçi | Şirketimiz ticari faaliyetlerinin yürütülebilmesi için gerekli ürün ve hizmetlerin satın alındığı kimliği belirli ya da belirlenebilir gerçek kişileri ifade eder. | • Kimlik Bilgisi • İletişim Bilgisi • Finans Bilgisi • Müşteri İşlem |
1.7. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Şirketimiz iş birimleri tarafından elde edilen Kişisel Veriler Kanun’un 5. ve 6. maddelerinde belirtilen Kişisel Veri İşleme şartları kapsamında aşağıdaki tabloda düzenlenen ana amaçlar ve onlara bağlı alt amaçlarla sınırlı, ölçülü ve bağlı olarak işlenebilmektedir.
Veri İşleme Amaçları
ANA AMAÇLAR | ALT AMAÇLAR |
• Finans ve Muhasebe İşlerinin Yürütülmesi • Hizmet Satın Alım Süreçlerinin Yürütülmesi • Hizmet Satış Süreçlerinin Yürütülmesi |
Şirketimiz Tarafından Sunulan Hizmetlere İlişkin İş Süreçlerinin Yürütülmesi ve Gerekli Çalışmaların Yapılması Kapsamında | • Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi • Hukuk İşlerinin Takibi ve Yürütülmesi • İletişim Faaliyetlerinin Yürütülmesi • İş Faaliyetlerinin Yürütülmesi/Denetimi • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi • Denetim / Etik Faaliyetlerinin Yürütülmesi • Risk Yönetimi Süreçlerinin Yürütülmesi • Saklama ve Arşiv Faaliyetlerinin Yürütülmesi • Sözleşme Süreçlerinin Yürütülmesi • Stratejik Planlama Faaliyetlerinin Yürütülmesi • Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi |
İnsan Kaynakları Politikası ve Süreçlerinin Planlanması, Geliştirilmesi ve Yürütülmesi Kapsamında | • Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi • Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi • Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi • Faaliyetlerin Mevzuata Uygun Yürütülmesi • Finans ve Muhasebe Faaliyetlerinin Yürütülmesi • Hukuk İşlerinin Takibi ve Yürütülmesi • İç Denetim/Soruşturma/İstihbarat Faaliyetlerinin Yürütülmesi • İnsan Kaynakları Süreçlerinin Planlanması • İş Sağlığı/Güvenliği Faaliyetlerinin Yürütülmesi • Performans Değerlendirme Süreçlerinin Yürütülmesi • Saklama ve Arşiv Faaliyetlerinin Yürütülmesi • Sözleşme Süreçlerinin Yürütülmesi • Ücret Politikasının Yürütülmesi • Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi |
Hedef Girişim Şirketlerin Değerlendirilmesi ve İştirak Yönetimi Kapsamında | • Bilgi Güvenliği Süreçlerinin Yürütülmesi • Hukuk İşlerinin Takibi ve Yürütülmesi • İç Denetim/Soruşturma/İstihbarat Faaliyetlerinin Yürütülmesi • İletişim Faaliyetlerinin Yürütülmesi • Risk Yönetimi Süreçlerinin Yürütülmesi • Saklama ve Arşiv Faaliyetlerinin Yürütülmesi • Sözleşme Süreçlerinin Yürütülmesi • Stratejik Planlama Faaliyetlerinin Yürütülmesi |
• Veri Sorumlusu Operasyonlarının Güvenliğinin Temini • Yatırım Süreçlerinin Yürütülmesi • Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi • Yönetim Faaliyetlerinin Yürütülmesi | |
Kurumsal İlişkilerin Planlanması, İcrası ve Yönetilmesi Kapsamında | • Denetim/Etik Faaliyetlerinin Yürütülmesi • Firma/Ürün/Hizmetlere Bağlılık Süreçlerinin Yürütülmesi • Görevlendirme Süreçlerinin Yürütülmesi • İç Denetim/Soruşturma/İstihbarat Faaliyetlerinin Yürütülmesi • İletişim Faaliyetlerinin Yürütülmesi • İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi • Organizasyon ve Etkinlik Yönetimi • Sözleşme Süreçlerinin Yürütülmesi • Stratejik Planlama Faaliyetlerinin Yürütülmesi • Talep/Şikayetlerin Takibi • Veri Sorumlusu Operasyonlarının Güvenliğinin Temini • Yönetim Faaliyetlerinin Yürütülmesi |
Sermaye Piyasası ve Diğer Yasal Düzenlemeler ile ilgili Usul ve Esasların Yerine Getirilmesi Kapsamında | • Faaliyetlerin Mevzuata Uygun Yürütülmesi • Finans ve Muhasebe İşlerinin Yürütülmesi • Hizmet Satın Alım Süreçlerinin Yürütülmesi • Hizmet Satış Süreçlerinin Yürütülmesi • Hukuk İşlerinin Takibi ve Yürütülmesi • Saklama ve Arşiv Faaliyetlerinin Yürütülmesi • Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi |
2. KİŞİSEL VERİLERİN AKTARILMASI
Şirketimiz tarafından kişisel verilerin yurt içine ve yurt dışına aktarılmasında Kanun’un 8. ve
9. Maddelerinde düzenlenen hususlara uygun hareket edilmektedir. Veri aktarımı, aktarım amacıyla bağlantılı, sınırlı ve yeterli ölçüde gerçekleştirilmektedir. İşbu Politika ’da düzenlenen durumlar ve yasal yükümlülükler dışında veri aktarılmamaktadır.
2.1. KİŞİSEL VERİLERİN AKTARILMA ŞARTLARI
Kişisel verilerin aktarılması için kişisel veri sahibinin açık rızası aranmakla birlikte, aşağıda sayılan koşullardan en az birinin var olması halinde Veri Sorumlusu, Kurul tarafından öngörülen yöntemler de dâhil gerekli güvenlik önlemlerini alarak kişisel verileri aktarabilir.
• Kanunlarda açıkça öngörülmesi,
• Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması,
• Veri Sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
• Veri sahibi tarafından kişisel verileri alenileştirilmiş olması şartıyla, alenileştirme amacıyla sınırlı olması,
• Veri Sorumlusunun veya veri sahibinin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması,
• Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Veri Sorumlusunun meşru menfaatlerinin sağlanması için zorunlu olması,
• Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünü koruması için zorunlu olması.
Yukarıdakilere ek olarak kişisel veriler, Xxxxx tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere (“Yeterli Korumaya Sahip Yabancı Ülke”) yukarıdaki şartlardan herhangi birinin varlığı halinde aktarılabilecektir. Yeterli korumanın bulunmaması durumunda ise mevzuatta öngörülen veri aktarım şartları doğrultusunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kişisel Verileri Koruma Kurulu’nun izninin bulunduğu yabancı ülkelere (“Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülke”) aktarılabilecektir.
2.2. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN AKTARILMA ŞARTLARI
Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika ‘da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dâhil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:
• Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin açık rızası aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
• Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından xxxx xxxx aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
Yukarıdakilere ek olarak kişisel veriler, Yeterli Korumaya Sahip Yabancı Ülkelere yukarıdaki şartlardan herhangi birinin varlığı halinde aktarılabilecektir. Yeterli korumanın bulunmaması durumunda ise mevzuatta öngörülen veri aktarım şartları doğrultusunda Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkelere aktarılabilecektir.
2.3. KİŞİSEL VERİ AKTARIMI YAPILAN ALICI GRUPLAR
Şirket, Kanun’un 0.xx 9. Maddelerinde yer alan ve yukarıda belirtilen şartlardan en az birinin varlığı halinde veya ilgili kişinin açık rızasını alarak, işbu Politikada belirtilen veri işleme amaçları kapsamında kişisel verileri yurt içine ve yurt dışına aşağıdaki tabloda düzenlenen amaçlarla aktarılabilmektedir. Yurt dışına veri aktarımı ancak veri sahibinin aydınlatılarak xxxx xxxx vermesi ile gerçekleştirilebilmektedir. Veri tabanı yurt dışında olan yazılım ve bilişim sistemleri aracılığıyla verilerin yurt dışına aktarılması söz konusudur.
Veri Aktarımı Yapılan Alıcı Gruplar ve Aktarım Amaçları
ALICI GRUPLAR | VERİ AKTARIM AMACI |
Sermaye Piyasası Kurulu, Türkiye Sermaye Piyasaları Birliği, Ticaret Sicil Müdürlüğü, Gelir İdaresi Başkanlığı ve SGK ve Diğer Kanunen yetkili kamu kurum ve kuruluşları | Yetkili kamu kurum ve kuruluşlarına hukuki yetkisi dahilinde talep ettiği bilgilerin verilmesi ve yasal yükümlülüklerin yerine getirilmesi amaçlarıyla sınırlı olarak |
Dış hizmet sağlayıcısı (SMM, YMM, Bağımsız Denetçi, Yönetim ve Dijital Hizmetler Şirketi gibi) | Muhasebe, bilişim vb. uzmanlık içeren alanlarda Şirket için gerekli hizmetlerin temin edilmesi amacıyla sınırlı olarak |
Anlaşmalı bankalar | Bankacılık işlemlerinin yürütülmesi amacıyla sınırlı olarak |
Dışarıdan destek alınan hukuk bürosuna | Hukuk işlerinin takibi ve yürütülmesi amacıyla sınırlı olarak |
Yurt içinde ve yurtdışında bulunan depolama, arşivleme, bilişim teknolojileri desteği alınan firmalar | Şirket için gerekli depolama, arşivleme, bilişim teknolojileri desteği alma amacıyla sınırlı olarak |
İş Ortakları | İş ortaklığı kurulan projenin yürütülmesi amacıyla sınırlı olarak |
Hissedarlar | Şirketin ticari, hukuki ve yatırım konularında gerekli bilgilendirmelerin yapılmasıyla sınırlı olarak |
3. KİŞİSEL VERİLERİN GÜVENLİĞİNİN VE GİZLİLİĞİNİN SAĞLANMASI
Kişisel Verilerin korunmasını isteme hakkı; 2010 yılında 5982 sayılı Kanun’la yapılan Anayasa değişikliği ile Anayasa’nın 20. maddesine ilave bir fıkra eklenerek “özel hayatın gizliliği ve korunması hakkı” kapsamında Anayasal güvenceye kavuşmuştur.
Şirket, Kanun’un 12. Maddesi kapsamında kişisel verilerin niteliğine uygun olarak; kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek ve kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirler ile siber güvenlik önlemlerini almaktadır.
4. KİŞİSEL VERİLERİN KORUNMASI İLE İLGİLİ SÜREÇ YÖNETİMİ
Şirketimiz kişisel verilerin korunmasına büyük önem vermektedir. Çalışanların KVKK eğitimlerine katılmasına ve farkındalığın oluşmasına özen gösterilmektedir. Şirketimiz için KVKK Politikaları düzenlenmiştir; kişisel veri içeren faaliyetlerde bu politikalarda düzenlenen
usul ve esaslara uygun hareket edilmektedir. Politikaların yürütülmesi, çalışan hareketlerinin Politikalara uygunluğunun takibi, Politikanın yayımlanması ve güncellenmesi, veri imha işlemlerinin gerçekleştirilmesi hususunda sorumlu kişiler ve görev dağılımları belirlenmiştir. Şirketimiz kişisel verilerin işlenmesi ve bilgi güvenliği konularında kanun değişikliği ve Kurul Kararlarına uygun olarak gerekli güncellemeleri yapma yetkisine haizdir. Şirket KVKK kapsamında gerekli denetimleri yapmakta/yaptırmaktadır. Sürecin yürütülmesinde alanında uzman kişilerden hizmet desteği alınabilmektedir.
5. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI
Şirket, kişisel verileri işlendikleri amaç için gerekli olan süre ve söz konusu faaliyetin tabii olduğu yasal mevzuatta öngörülen sürelere uygun olarak muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda veya veri sahibinin talebi ile Şirket tarafından belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir. Aşağıda yer alan tabloda süreç bazlı veri saklama ve imha süreleri düzenlenmiştir.
Şirket tarafından; 6698 sayılı Kanunun 7’nci maddesinin üçüncü fıkrası ile 22’nci maddesinin birinci fıkrasının (e) bendine dayanılarak hazırlanmış Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Yönetmeliğine uygun olarak ‘’ Allbatross Kişisel Veri Saklama ve İmha Politikası ‘’ hazırlanmıştır.
Süreç Bazlı Veri Saklama ve İmha Süreleri
SÜREÇ | SAKLAMA SÜRESİ | İMHA SÜRESİ |
İş Kanunu Kapsamında Saklanan Özlük Dosyasına İlişkin Veriler | İş ilişkisinin sona ermesinden itibaren 10 yıl | Saklama süresinin bitimini takiben 180 gün içerisinde |
İş Sağlığı ve Güvenliği Mevzuatı Kapsamında Toplanan Veriler | İş ilişkisinin sona ermesinden itibaren 15 yıl | Saklama süresinin bitimini takiben 180 gün içerisinde |
Sözleşmesel İlişkilerin Yürütülmesi | Sözleşmenin sona ermesini takiben 10 yıl | Saklama süresinin bitimini takiben 180 gün içerisinde |
Muhasebe ve Finansal İşlemlere İlişkin Tüm Kayıtlar | 10 yıl | Saklama süresinin bitimini takiben 180 gün içerisinde |
Hedef Girişim Şirketi Sahibi/Yetkilisine İlişkin Kişisel Veriler | 10 yıl | Saklama süresinin bitimini takiben 180 gün içerisinde |
Tedarikçilere İlişkin Kişisel Veriler | Hukuki ilişki sona erdikten sonra 10 yıl | Saklama süresinin bitimini takiben 180 gün içerisinde |
Çalışanlara Yönelik Kurumsal İletişim Faaliyetleri Uyarınca İşlenen Veriler | İş İlişkisinin sona ermesinden itibaren 10 yıl | Saklama süresinin bitimini takiben 180 gün içerisinde |
Çağrı Kayıtları | 90 Gün | Saklama süresi sona erdiğinde imha |
Talep ve Şikayetlere ilişkin Kayıtlar | 10 yıl | Saklama süresinin bitimini takiben 180 gün içerisinde |
Silme Yok Etme Anonim Hale Getirme Kayıt Süreci | İşlem tarihinden itibaren 3 yıl | Saklama süresinin bitimini takiben 180 gün içerisinde |
6. KİŞİSEL VERİ SAHİPLERİNİN AYDINLATILMASI
Şirketimiz kişisel veri işleme faaliyetleri esnasında verisi işlenen ilgili kişileri; işlenen veri kategorileri, veri işleme amaçları, veri toplama yöntemi ve hukuki sebebi, veri aktarımı yapılan alıcı gruplar ve aktarım amacı, veri sahibi olarak hakları ve Veri Sorumlusu olan Şirketimiz hakkında bilgilendirmektedir. Şirketimiz Kanun’un 10. Maddesinde emredilen aydınlatma yükümlülüğünü Kurum tarafından yayımlanan Aydınlatma Yükümlülüğünün Yerine
Getirilmesi Rehberinde düzenlenen usul ve esaslara uygun olarak yerine getirmektedir. Gerekli aydınlatmalar veri toplama yöntemine uygun olarak elektronik veya fiziki ortamlarda yayımlanmaktadır.
7. KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI
7.1. KİŞİSEL VERİ SAHİPLERİNİN HAKLARI
• Kişisel verilerinizin işlenip işlenmediğini öğrenme,
• Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
• Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
• Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
• Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
• Kanun’a ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
• İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkması durumunda buna itiraz etme,
• Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
7.2. KİŞİSEL VERİ SAHİBİNİN HAKLARINI KULLANMASI
Veri sahipleri yukarıda sıralanan başvuru ve taleplerini, xxxxx://xxx.xxxxxxxxxx.xxx.xx/ adresinden ulaşabileceği Veri Sahibi Başvuru Forumu’nu doldurarak,
- Islak imzalı bir nüshasını Xxxxxx Xxx. Xxxxx Xxxxx Xxxxx Xxxxx Xxx. Xx:0 X:000 Xxxxxxxx/Xxxxx adresine şahsen veya noter kanalı ile ileterek,
- Kayıtlı elektronik posta (KEP) adresi ve güvenli elektronik imza ya da mobil imza kullanmak suretiyle “xxxxxxxxxx@xx00.xxx.xx” kayıtlı elektronik posta adresimize göndererek,
- Şirketimize daha önce bildirilen ve sistemimizde kayıtlı bulunan elektronik posta adresinizden xxxx@xxxxxxxxxx.xxx.xx adresine göndererek iletebilir.
Başvuruda; ad soyad ve başvuru yazılı ise imza, Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için uyruk, pasaport numarası veya varsa kimlik numarası, Tebligata esas yerleşim yeri veya iş yeri adresi, varsa bildirime esas elektronik posta adresi, telefon ve faks numarası ve talep konusunun bulunması zorunludur. Konuya ilişkin bilgi ve belgeler başvuruya eklenmelidir. Başvuru formu doldurmadan hazırlanacak başvurularda bu paragrafta sayılan hususların eksiksiz olarak tarafımıza iletilmesi gerekmektedir. Aksi halde başvuru geçerli bir başvuru olarak değerlendirilmeyecektir.
Kişisel verisi işlenen ilgili kişilerin adına üçüncü kişilerin başvuru talebinde bulunabilmesi için ilgili kişi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.
Xxxxxx tarafından başvuru sahibinin, ilgili kişi olduğunun teyit edilmesi ve başvuru sonuçlarının doğru kişiyle iletilmesini sağlamak adına doğrulayıcı bilgiler talep edilebilecektir.
Başvuruda yer alan talep, talebin niteliğine göre en geç 30 gün olmak üzere mümkün olan en kısa sürede ve ücretsiz sonuçlandıracaktır. Ancak işlemin Şirket için ayrıca bir maliyet gerektirmesi durumunda, Kişisel Verileri Koruma Kurulu’nca belirlenen tarifedeki ücret alınacaktır.
Talebin kabul edilmesi halinde gereği yerine getirilir. Yapılan inceleme ve değerlendirme sonucu talebin reddedilmesi durumunda ret gerekçesi ile birlikte başvuru sahibine yazılı yahut elektronik ortamda bildirilir.
Veri Sorumlusuna başvuru ve Kurul’a şikayet hakları ile ilgili detaylı bilgiye Kanun’un 4. bölümünde yer alan 13, 14 ve 15. maddelerden ulaşılabilir.
7.3. KİŞİSEL VERİ SAHİBİNİN BAŞVURUSUNUN REDDEDİLMESİ
Şirket, Kanun’un 28. maddesi gereği aşağıda yer alan hallerde veri sahibinin başvurusunu, gerekçesini açıklayarak reddedebilir:
• Kişisel verilerin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi,
• Kişisel verilerin resmi istatistik ile anonim hale getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi,
• Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi,
• Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbarı faaliyetler kapsamında işlenmesi,
• Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
Kanunun 28/2 maddesi gereğince bu Kanunun amacına ve temel ilkelerine uygun ve orantılı olmak kaydıyla Veri Sorumlusunun aydınlatma yükümlülüğünü düzenleyen 10., zararın giderilmesini talep etme hakkı hariç ilgili kişinin haklarını düzenleyen 11. ve Veri Sorumluları Siciline kayıt yükümlülüğünü düzenleyen 16. maddeleri aşağıdaki hallerde uygulanmaz:
• Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,
• İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,
• Kişisel veri işlemenin Kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme
veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması,
• Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
8. POLİTİKANIN YÜRÜRLÜĞE GİRMESİ VE YÜRÜTÜLMESİ
Bu Politika 28/02/2022 tarihinde yayımlanarak yürürlüğe girmiştir. Şirket, kişisel verilerin korunması hakkındaki uygulamaları ve yasal düzenlemeler hakkında güncel bilgiler sunmak amacıyla Politikada değişiklikler yapma hakkını saklı tutar. Politikanın tamamının veya belirli maddelerinin güncellenmesi durumunda güncellemeler yayımlandıkları tarihte yürürlüğe girer. Politika en güncel hali ile xxxxx://xxx.xxxxxxxxxx.xxx.xx/ sitesinde yayımlanır.
Politikanın yürütülmesinden veri sorumlusu olarak Allbatross Girişim Sermayesi Yatırım Ortaklığı A.Ş., Kanun’a uyum sürecine ilişkin tüm iş ve eylemlerin takibinden, koordinasyon ve denetiminden irtibat kişisi sorumludur. Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan Mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, Allbatross yürürlükteki Mevzuatın uygulama alanı bulacağını kabul etmektedir.
VERİ SORUMLUSU BİLGİLERİ
Şirket Unvanı: Allbatross Girişim Sermayesi Yatırım Ortaklığı Anonim Şirketi Adres: Xxxxxx Xxx. Xxxxx Xxxxx Xxxxx Xxxxx Xxx. Xx:0 X:000 Xxxxxxxx/Xxxxx Telefon: 0000 000 00 00