BTA HAVALİMANLARI YİYECEK VE
BTA HAVALİMANLARI YİYECEK VE
İÇECEK HİZMETLERİ ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE
İŞLENMESİ POLİTİKASI
İÇİNDEKİLER
1.3. TANIMLAR 4
1.4. DAYANAK 4
2. BÖLÜM 2 – KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR 5
2.1 Kişisel Verilerin Xxxxxxxxx Xxxxxülen İlkelere Uygun Olarak İşlenmesi 5
2.1.1. Hukuka ve Dürüstlük Kuralına Uygun İşleme 5
2.1.2. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama 5
2.1.3. Belirli, Açık ve Meşru Amaçlarla İşleme 6
2.1.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma 6
2.2 KİŞİSEL VERİLERİN İŞLENME ŞARTLARI 6
2.2.1 Kanunlarda Açıkça Öngörülmesi 6
2.2.2 Fiili İmkansızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması 6
2.2.3 Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması 6
2.2.4 Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi 7
2.2.5 Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi 7
2.2.6 Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması 7
2.2.7 Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması 7
2.3 Özel Nitelikli Kişisel Verilerin İşlenmesi 7
2.4 İşlenen Kişisel Veri Kategorileri Ve İşlenme Amaçları 7
3. BÖLÜM 3 – KİŞİSEL VERİLERİN AKTARILMASINA İLİŞKİN HUSUSLAR 8
3.1 Kişisel Verilerin Aktarılması 8
3.2 Özel Nitelikli Kişisel Verilerin Aktarılması 9
4. BÖLÜM 4 – KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI 9
5. BÖLÜM 5- KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI 9
6. BÖLÜM 6- KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR 10
6.1 İş Birimlerinin Kişisel Verilerin Korunması ve İşlenmesi Konusunda
Farkındalıklarının arttırılması ve Denetimi 10
7. BÖLÜM 7 – KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI 10
7.1 KİŞİSEL VERİ SAHİBİNİN HAKLARI 10
7.2 KİŞİSEL VERİ SAHİBİNİN HAKLARINI KULLANMASI 11
7.3 ŞİRKETİMİZİN BAŞVURULARA CEVAP VERMESİ 11
EK-1 KİŞİSEL VERİ SAHİPLERİ 12
EK-2 KİŞİSEL VERİ KATEGORİLERİ 13
EK-3 KİŞİSEL VERİ İŞLEME AMAÇLARI 15
EK- 4 KİŞİSEL VERİLERİN AKTARILDIĞI ÜÇÜNCÜ KİŞİLER VE AKTARILMA AMAÇLARI 18
1. BÖLÜM 1- GİRİŞ
1.1. GİRİŞ
Kişisel verilerin korunması BTA Havalimanları Yiyecek ve İçecek Hizmetleri Anonim Şirketi’nin (“Şirket” veya “BTA”) ve aşağıda tanımlandığı şekliyle tüm Bağlı Şirketleri (“BTA Grubu Şirketleri”) için en önemli öncelikleri arasında olup, Şirketimiz ve BTA Grubu Şirketleri bu hususta yürürlükte bulunan tüm mevzuata uygun davranmak için azami gayreti göstermektedir. Bu konunun en önemli ayağını ise işbu BTA Havalimanları Xxxxxxx ve İçecek Hizmetleri Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”) oluşturmaktadır.
İşbu Politika çerçevesinde Şirketimiz ve BTA Grubu Şirketleri tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinin yürütülmesinde benimsenen ilkeler ve Şirketimizin veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) yer alan düzenlemelere uyumu bakımından benimsenen temel prensipler açıklanmakta ve böylelikle Şirketimiz, kişisel veri sahiplerini bilgilendirerek gerekli şeffaflığı sağlamaktadır. Bu kapsamdaki sorumluluğumuzun tam bilinci ile kişisel verileriniz işbu Politika kapsamında işlenmekte ve korunmaktadır.
1.2. KAPSAM
İşbu Politika, Şirketimiz ve BTA Grubu Şirketleri çalışanları haricindeki kişilerin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.
Söz konusu kişisel veri sahiplerine ilişkin detaylı bilgilere işbu Politika’nın EK-1 (“EK 1- Kişisel Veri Sahipleri”) dokümanından ulaşılması mümkündür.
Çalışanlarımızın kişisel verilerinin korunmasına ilişkin Şirketimizin ve BTA Grubu Şirketlerinin yürüttüğü faaliyetler ise, işbu Politika’daki esaslarla paralel olarak kaleme alınan BTA Havalimanları Yiyecek ve İçecek Hizmetleri Anonim Şirketi Çalışan Kişisel Verilerinin Korunması ve İşlenmesi Politikası altında yönetilmektedir.
Bu Politika, BTA ve Bağlı Şirketleri olan;
1. BTA Unlu Mamuller Pasta Üretim Turizm Gıda Yiyecek ve İçecek Hizmetleri Sanayi ve Ticaret Anonim Şirketi
2. BTA Uluslararası Yiyecek İçecek Hizmetleri ve Ticaret Anonim Şirketi
3. Tasfiye Halinde BTA Denizyolları ve Limanları Yiyecek ve İçecek Hizmetleri Turizm Sanayi ve Ticaret Anonim Şirketi
4. Tasfiye Halinde BTA Tedarik Dağıtım ve Ticaret Anonim Şirketi için geçerlidir.
Bu şirketler artık “BTA Grubu Şirketleri” olarak anılacaktır.
Bu Politika, kapsamda belirtilmeyen diğer BTA Grubu Şirketleri için yol gösterici olup, yurt dışında kurulu BTA şirketleri açısından rehber niteliğinde olup, bu Şirketlerin bulunduğu ülkenin hukuki düzenlemelerine uyumlu olarak düzenlenecektir.
İşbu Politika, yayım tarihi sonrasında BTA “Grup Şirketleri” kapsamında kurulacak (yukarıda listelenen şirketler dikkate alınarak doğrudan veya dolaylı olarak tek pay sahibi BTA olan) diğer tüm şirketler için de aynı şekilde uygulanacaktır.
1.3. TANIMLAR
Xxxx Xxxx: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan, veri işleme amacıyla sınırlı olarak verilen rızadır.
Anonim Hale Getirme: Kişisel verinin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
Çalışan(lar): Şirket ve BTA Grubu Şirketleri çalışanları.
Gizli Bilgi: Açığa çıkması durumunda; BTA veya BTA Grubu Şirketler’i finansal açıdan zarara uğratabilecek, hizmetini aksatabilecek, müşteriler ve/veya tedarikçiler ile olan ilişkilerini etkileyebilecek, çalışanların motivasyon ve verimliliğini düşürebilecek, itibar/marka değerini sarsabilecek ve yasalar/yönetmelikler karşısında yaptırımların uygulanmasına sebep olabilecek derecede kritik öneme sahip bilgilerdir.
Gizli Bilgi, kağıt doküman üzerinde veya elektronik ortamda (Şirket sunucuları, Bilgisayar, USB Bellek, Taşınabilir Harici Disk, Tablet Bilgisayar, Akıllı Telefon, CD, DVD vb.) yer alabilir.
İnsan Kaynakları Departmanları: BTA ve BTA Grubu Şirketleri’nde İnsan Kaynakları Departmanları.
Kişisel Veri(ler): Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Kişisel Veri Sahibi: Kişisel Veri’si işlenen gerçek kişi. Örneğin; müşteriler, tedarikçiler,çalışanlar vb.
Kişisel Verilerin İşlenmesi: Kişisel Veriler’in tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
KVK Kanunu :7 Nisan 2016 tarihli ve 29677 sayılı Resmî Gazete’de yayımlanan, 24 Mart 2016 tarihli ve 6698 sayılı Kişisel Verilerin Korunması Kanunu.
KVK Sorumluları: Şirket tarafından, Kişisel Veriler’in korunması mevzuatına uygunluğun sağlanması, muhafazası ve sürdürülmesi kapsamında Şirket ve BTA Grubu Şirketleri bünyesinde gerekli koordinasyonu sağlayacak olan ve TAV Holding KVK Komitesi’ne bağlı olarak çalışan sorumlular.
KVK Komitesi: KVK Uyum Programı’nın sürekli bir şekilde yönetilmesi ve geliştirilmesi amacıyla karar alma ve üst yönetime sunma yetkilerine sahip olan, Veri Koruma Görevlisi, Kıdemli Hukuk Müşaviri, İnsan Kaynakları Koordinatörü ve Bilişim Teknolojileri Yönetişim ve
Bilgi Güvenliği Müdürü’nden oluşan ve KVK Sorumluları’nın bağlı olduğu Kişisel Verilerin Korunması Komitesi.
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.
Politika: BTA Havalimanları Xxxxxxx ve İçecek Hizmetleri Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası.
Şirket : BTA Havalimanları Yiyecek ve İçecek Hizmetleri Anonim Şirketi
Veri ihlalleri: Kişisel verilerin kanuna aykırı şekilde ele geçirilmesi, toplanması, değiştirilmesi, kopyalanması, dağıtılması veya kullanılmasına dair haklı şüphelerin olduğu olaylardır.
Veri Koruma Görevlisi: TAV Holding Uyum Departmanı’na bağlı olarak çalışan, KVK Kanunu ve ilgili mevzuat kapsamında BTA ve BTA Grubu Şirketleri’ndeki KVK Uyum Programı’nın sürekli bir şekilde yönetilmesi ve geliştirilmesinden sorumlu kişi.
Veri Sorumlusu: Kişisel Veriler’in işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri yöneten kişi.
Üst Yönetim: TAV Holding ve BTA Grubu Şirketleri’ndeki İcra Kurulu Üyeleri.
1.4. DAYANAK
Bu Politika, TAV Holding ve BTA dahil BTA Grubu Şirketleri tarafından yürütülen faaliyetlerin KVK Kanunu, ilgili ikincil mevzuata ve KVK Kurulu kararlarına uyum için yürürlükte bulunan ilgili tüm yerel yasa ve düzenlemeler, iç ve genel politika ve prosedürler dikkate alınarak kişisel verilerin korunması ve işlenmesi amacıyla hazırlanmıştır.
2. BÖLÜM 2 – KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR
2.1 Kişisel Verilerin Xxxxxxxxx Xxxxxülen İlkelere Uygun Olarak İşlenmesi
2.1.1. Hukuka ve Dürüstlük Kuralına Uygun İşleme
Kişisel veriler kişilerin temel hak ve özgürlüklerine zarar gelmeyecek şekilde genel güven ve dürüstlük kuralına uygun olarak işlenmektedir. Bu çerçevede, kişisel veriler Şirketimizin ve BTA Grubu Şirketlerinin iş faaliyetlerinin gerektirdiği ölçüde ve bunlarla sınırlı olarak işlenmektedir.
2.1.2. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama Şirketimiz ve BTA Grubu Şirketler kişisel verilerin işlendiği süre boyunca doğru ve güncel olması için gerekli önlemleri almakta ve belirli sürelerle kişisel verilerin doğruluğunun ve güncelliğinin sağlanmasına ilişkin gerekli mekanizmaları kurmaktadır.
2.1.3. Belirli, Açık ve Meşru Amaçlarla İşleme
Şirketimiz ve BTA Grubu Şirketleri, kişisel verilerin işlenme amaçlarını açıkça ortaya koymakta ve yine iş faaliyetleri doğrultusunda bu faaliyetlerle bağlantılı amaçlar kapsamında işlemektedir.
2.1.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Şirketimiz ve BTA Grubu Şirketleri kişisel verileri yalnızca iş faaliyetlerinin gerektirdiği nitelikte ve ölçüde toplamakta olup belirlenen amaçlarla sınırlı olarak işlemektedir.
2.1.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme
Şirketimiz ve BTA Grubu Şirketleri, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
2.2 KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
Kişisel veri sahibinin xxxx xxxx vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan yalnızca bir tanesi olup, aşağıda yer alan şartlardan birinin varlığı durumunda kişisel veriler, veri sahibinin açık rızası aranmaksızın Şirketimiz ve BTA Grubu Şirketler tarafından işlenmektedir.
Xxxx xxxx haricinde kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişisel veri işleme faaliyetinin dayanağı olabilmektedir. İşlenen verilerin özel nitelikli kişisel veri olması halinde, işbu Politika’nın 2.3 başlığı (“Özel Nitelikli Kişisel Verilerin İşlenmesi”) içerisinde yer alan şartlar ve TAV Holding Özel Nitelikli Kişisel Verilerin Korunması ve İşlenmesi Politikası hükümleri uygulanacaktır.
2.2.1 Kanunlarda Açıkça Öngörülmesi
Kanunda açıkça öngörülmekte ise diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin kişisel verileri, Şirketimiz ve BTA Grubu Şirketler tarafından mevzuatta öngörülen çerçevede işlenebilecektir.
2.2.2 Fiili İmkansızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması
Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
2.2.3 Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması
Veri sahibinin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması halinde işbu şart yerine getirilmiş sayılabilecektir.
2.2.4 Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi
Şirketimizin ve BTA Grubu Şirketlerin hukuki yükümlülüklerini yerine getirmesi için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
2.2.5 Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi
Veri sahibinin, kişisel verisini alenileştirmiş olması halinde ilgili kişisel veriler alenileştirme amacıyla sınırlı olarak işlenebilecektir.
2.2.6 Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
2.2.7 Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması
Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin ve BTA Grubu Şirketlerin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
2.3 Özel Nitelikli Kişisel Verilerin İşlenmesi
Kanun kapsamında hassasiyet arz eden kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu “özel nitelikli” kişisel veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
Özel nitelikli kişisel veriler Şirketimiz ve BTA Grubu Şirketler tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:
(i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin xxxx xxxx aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
(ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından xxxx xxxx aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
2.4 İşlenen Kişisel Veri Kategorileri Ve İşlenme Amaçları
Şirketimiz ve BTA Grubu Şirketler tarafından Kanun’a ve ilgili diğer mevzuat hükümlerine uygun olarak işbu Politika’da belirtilen amaçlar ve şartlar çerçevesinde işlenen kişisel veri kategorilerine ve bu kategoriler hakkında detaylı bilgilere işbu Politika’nın EK-2 (“Kişisel Veri Kategorileri”) dokümanından ulaşılması mümkündür.
Kanun ve ilgili diğer mevzuatlara uygun şekilde işbu Politika’da detaylandırılan kişisel veriler ve özel nitelikli kişisel verilerin işlenme şartları kapsamında Şirketimizin kişisel veri işleme amaçları aşağıdaki gibidir:
1. Şirketimizin ve BTA Grubu Şirketlerin insan kaynakları politikalarının ve süreçlerinin planlanması ve/veya icra edilmesi,
2. Şirketimizin ve BTA Grubu Şirketlerin ve Şirketimizle/BTA Grubu Şirketlerle iş ilişkisi içerisinde olan ilgili kişilerin hukuki ve teknik güvenliğinin temini faaliyetlerinin planlanması ve/veya icrası,
3. Şirketimiz ve BTA Grubu Şirketler tarafından ve/veya Şirketimiz ve BTA Grubu Şirketler nam ve hesabına sunulan ürün ve hizmetlerin ilgili kişilerin beğeni, kullanım alışkanlıkları ve ihtiyaçlarına göre özelleştirilerek ilgili kişilere önerilmesi ve tanıtılması için gerekli olan aktivitelerin planlanması ve/veya icrası,
4. Şirketimiz ve BTA Grubu Şirketler tarafından ve/veya Şirketimiz ve BTA Grubu Şirketler nam ve hesabına sunulan ürün ve/veya hizmetlerden ilgili kişileri faydalandırmak için gerekli çalışmaların yapılması ve ilgili iş süreçlerinin yürütülmesi,
5. Şirketimiz ve BTA Grubu Şirketler tarafından yürütülen ticari ve/veya operasyonel faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi,
6. Şirketimizin ve BTA Grubu Şirketlerin ticari ve/veya iş stratejilerinin planlanması ve/veya icrası.
Söz konusu kişisel veri işleme amaçlarına ilişkin detaylı bilgilere işbu Politika’nın EK-3 (“EK 3- Kişisel Veri İşleme Amaçları”) dokümanından ulaşılması mümkündür.
3. BÖLÜM 3 – KİŞİSEL VERİLERİN AKTARILMASINA İLİŞKİN HUSUSLAR
Şirketimiz ve BTA Grubu Şirketleri hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir. Şirketimiz ve BTA Grubu Şirketleri bu doğrultuda Kanun’un 8’inci ve 9’uncu maddesinde öngörülen düzenlemelere uygun hareket etmektedir. Bu konu ile ilgili ayrıntılı bilgiye işbu Politika’nın EK 4 (“EK 4- Şirketimiz Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları”) dokümanından ulaşılması mümkündür.
3.1 Kişisel Verilerin Aktarılması
Kişisel veri sahibinin açık rızası olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması halinde Şirketimiz ve BTA Grubu Şirketler tarafından gerekli özen gösterilerek ve Kurul tarafından öngörülen yöntemler de dahil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir.
• Kişisel verilerin aktarılmasına ilişkin ilgili faaliyetlerin kanunlarda açıkça öngörülmesi,
• Kişisel verilerin Şirket ve BTA Grubu Şirketler tarafından aktarılmasının bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması,
• Kişisel verilerin aktarılmasının Şirketimizin ve BTA Grubu Şirketlerin hukuki yükümlülüğünü yerine getirebilmesi için veya iş süreçlerinin yürütülmesi için zorunlu olması,
• Kişisel verilerin veri sahibi tarafından alenileştirilmiş olması şartıyla, alenileştirme amacıyla sınırlı bir şekilde Şirketimiz ve BTA Grubu Şirketler tarafından aktarılması,
• Kişisel verilerin Şirket ve BTA Grubu Şirketler tarafından aktarılmasının Şirket’in ve BTA Grubu Şirketlerin veya veri sahibinin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması,
• Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket meşru menfaatleri için kişisel veri aktarımı faaliyetinde bulunulmasının zorunlu olması,
• Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünü koruması için zorunlu olması.
Kişisel veriler yurt dışına aktarılacak ise yukarıda yer alan şartlara ek olarak Şirketimiz ve BTA Grubu Şirketler tarafından kişisel veriler, Kurul tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere (“Yeterli Korumaya Sahip Yabancı Ülke”) veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurul’un izninin bulunduğu yabancı ülkelere (“Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülke”) aktarılır.
3.2 Özel Nitelikli Kişisel Verilerin Aktarılması
Özel nitelikli kişisel veriler Şirketimiz ve BTA Grubu Şirketler tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:
(i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin xxxx xxxx aranmaksızın aktarılabilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
(ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından xxxx xxxx aranmaksızın aktarılabilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
Eğer özel nitelikli kişisel veriler yurt dışına aktarılacak ise yukarıda yer alan şartlara ek olarak Yeterli Korumaya Sahip Yabancı Ülkeler’e veya Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkeler’e özel nitelikli kişisel veriler aktarılır.
4. BÖLÜM 4 – KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI
Şirketimiz ve BTA Grubu Şirketler, Kanun’un 10’uncu maddesine ve ikincil mevzuata uygun olarak kişisel veri sahiplerini kişisel verilerinin veri sorumlusu olarak kim tarafından, hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı ve hukuki sebebi ve veri sahiplerinin kişisel verilerinin işlenmesi kapsamında sahip olduğu hakları konusunda bilgilendirmektedir.
5. BÖLÜM 5- KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI
Şirketimiz ve BTA Grubu Şirketler, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Bu kapsamda,
Şirketimiz ve BTA Grubu Şirketler öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir. Buna süreçle ilgili olarak Şirket’in Kişisel Veri Saklama ve İmha Politikası hükümleri uygulanacaktır.
6. BÖLÜM 6- KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR
Şirketimiz ve BTA Grubu Şirketleri, Kanun’un 12’inci maddesine uygun olarak, kişisel verilerin hukuka aykırı olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek için, korunacak verinin niteliğine göre gerekli tedbirlerini almaktadır. Bu kapsamda Şirketimiz ve BTA Grubu Şirketleri, Kişisel Verileri Koruma Kurulu (“Kurul”) tarafından yayımlanmış olan rehberlere uygun olarak gerekli güvenlik düzeyini sağlamaya yönelik ve idari tedbirleri almakta, denetimleri yapmakta veya yaptırmaktadır.
Bu kapsamda, Şirketimiz ve BTA Grubu Şirketler tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve Şirketimiz bünyesinde gerekli denetimler sağlanmaktadır.
6.1 İş Birimlerinin Kişisel Verilerin Korunması ve İşlenmesi Konusunda Farkındalıklarının arttırılması ve Denetimi
Şirketimiz ve BTA Grubu Şirketleri, kişisel verilerin hukuka aykırı olarak işlenmesini, verilere hukuka aykırı olarak erişilmesini önlemeye ve verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için iş birimlerine gerekli eğitimlerin düzenlenmesini sağlamaktadır.
Şirketimiz ve BTA Grubu Şirketleri mevcut çalışanlarının ve bünyesine yeni dahil olan çalışanların kişisel verilerin korunması konusunda farkındalığının oluşması için gerekli sistemler kurmakta, konuya ilişkin ihtiyaç duyulması halinde danışmanlar ile çalışmaktadır. Bu doğrultuda Şirketimiz ve BTA Grubu Şirketleri, ilgili eğitimlere, seminerlere ve bilgilendirme oturumlarına yapılan katılımlar değerlendirmekte olup ilgili mevzuatın güncellenmesine paralel olarak yeni eğitimler düzenlemektedir.
Şirketimiz ve BTA Grubu Şirketleri, ayrıca belirli aralıklarla denetimler yapmakta ve süreçlerin iyileştirilmesine yönelik aksiyonlar almaktadır.
7. BÖLÜM 7 – KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI
7.1 KİŞİSEL VERİ SAHİBİNİN HAKLARI
Kişisel veri sahipleri aşağıda yer alan haklara sahiptirler:
1) Kişisel veri işlenip işlenmediğini öğrenme,
2) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
3) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
4) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
5) Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
6) Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
7) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
8) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.
7.2 KİŞİSEL VERİ SAHİBİNİN HAKLARINI KULLANMASI
Kişisel veri sahipleri bölüm 7.1’de (“Kişisel Veri Sahibinin Hakları”) sayılmış haklarına ilişkin taleplerini Kurul’un belirlemiş olduğu yöntemlerle Şirketimize iletebileceklerdir. Bu doğrultuda xxxx://xxx.xxx.xxx.xx/xxxx adresinden ulaşılabilecek “Veri Sahibi Başvuru Formu”ndan yararlanabileceklerdir.
7.3 ŞİRKETİMİZİN BAŞVURULARA CEVAP VERMESİ
Şirketimiz ve BTA Grubu Şirketleri, kişisel veri sahibi tarafından yapılacak başvuruları Kanun ve ikincil mevzuata uygun olarak sonuçlandırmak üzere gerekli idari ve teknik tedbirleri almaktadır.
Kişisel veri sahibinin, bölüm 7.1’de (“Kişisel Veri Sahibinin Hakları”) yer alan haklara ilişkin talebini usule uygun olarak Şirketimize ve BTA Grubu Şirketlerine iletmesi durumunda, Şirketimiz ve BTA Grubu Şirketleri talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, Kurul tarafından belirlenen tarife uyarınca ücret alınabilecektir.
8. EKLER
Ek-1 Kişisel Veri Sahipleri Ek-2 Kişisel Veri Kategorileri
Ek-3 Kişisel Veri İşleme Amaçları
Ek-4 Kişisel Verilerin Aktarıldığı Üçüncü Kişiler Ve Aktarılma Amaçları
EK-1 KİŞİSEL VERİ SAHİPLERİ
KİŞİSEL VERİ SAHİBİ KATEGORİSİ | AÇIKLAMA | |
Çalışan / Stajyer Adayı | : | Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Şirketimizin incelemesine açmış olan gerçek kişiler anlamına gelmektedir. |
Diğer 3. Kişiler | : | İşbu Politika kapsamında dahil olup BTA Havalimanları Yiyecek ve İçecek Hizmetleri Anonim Şirketi Çalışan Kişisel Verilerinin Korunması ve İşlenmesi Politikası kapsamına girmeyen gerçek kişiler ve diğer 3. kişiler anlamına gelmektedir. |
Eski Çalışan | : | Şirketimiz ile arasındaki iş sözleşmesi herhangi bir nedenle (işten ayrılma, işten çıkarılma, emeklilik, vb.) son bulmuş gerçek kişiler anlamına gelmektedir. |
İş Ortağı Çalışanı / Yetkilisi / Hissedarı | : | Şirketimizin ticari faaliyetlerini yürütürken şirketimizin ürün ve hizmetlerinin satışı, tanıtımı ve pazarlanması, satış sonrası desteği, ortak müşteri bağlılığı programlarının yürütülmesi gibi amaçlarla iş ortaklığı kurduğu şirketlerin hissedarları, yetkilileri veya çalışanları olan gerçek kişiler anlamında gelmektedir. |
Kampanya / Yarışma Katılımcısı | : | Şirketimizin düzenlemiş olduğu kampanyalara veya yarışmalara katılım sağlayan gerçek kişiler anlamına gelmektedir. |
Müşteri | : | Şirketimizin sunmuş olduğu ürün ve hizmetleri kullanan, kullanmış olan veya kullanmak amacıyla başvuran veya başvurusu değerlendirme aşamasında olan veya gerçek kişiler veya tüzel kişilerin çalışanı, yetkilisi veya hissedarı olan gerçek kişiler anlamına gelmektedir. |
Potansiyel Müşteri | : | Ürün ve hizmetlerimizi kullanma talebinde veya ilgisinde bulunmamış olup, bu ilgiye sahip olabileceği ticari teamül ve dürüstlük kurallarına uygun olarak değerlendirilmiş gerçek veya tüzel kişilerin çalışanı, yetkilisi veya hissedarı olan gerçek kişiler anlamına gelmektedir. |
Tedarikçi Çalışanı / Yetkilisi / Hissedarı | : | Şirketimiz ile arasındaki mevcut ve/veya ileride kurulması muhtemel sözleşmeye istinaden Şirketimize mal ve/veya hizmet sağlayan şirketlerin hissedarları, yetkilileri veya çalışanları olan gerçek kişiler anlamına gelmektedir. |
Ziyaretçi | : | Şirketimiz yerleşkelerini, internet sitelerini ziyaret eden veya Şirketimizin misafir internet ağına katılmış gerçek kişiler anlamına gelmektedir. |
EK-2 KİŞİSEL VERİ KATEGORİLERİ
KİŞİSEL VERİ KATEGORİLERİ | AÇIKLAMA | |
Aile Bireyleri ve Yakın Bilgisi | : | Müşterilerimiz, teminat veren kişiler, çalışanlarımız, çalışan adaylarımız ve/veya tedarikçilerimizin çalışanlarının aile bireyleri ve yakınları hakkındaki bilgiler anlamına gelmektedir. |
Araç Bilgisi | : | Veri sahibi ile ilişkilendirilen araçlar ile ilgili bilgiler (örn. plaka) anlamına gelmektedir. |
Çalışan Adayı Bilgisi | : | Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da çalışan ve/veya stajyer adaylarımızın özgeçmiş bilgileri anlamına gelmektedir. |
Denetim ve Teftiş Bilgisi | : | Şirketimizin kanuni yükümlülükleri ve şirket politikalarına uyumu kapsamında iç veya dış denetim faaliyetleri sırasında işlenen kişisel veriler anlamına gelmektedir. |
Finansal Bilgi | : | Şirketimizin kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN numarası, kredi kartı bilgisi, finansal profil, malvarlığı verisi, gelir bilgisi gibi veriler anlamına gelmektedir. |
Fiziksel Mekan Güvenlik Bilgisi | : | Fiziksel mekâna girişte, fiziksel mekanın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler; kamera kayıtları, ziyaretçi kayıtları gibi veriler anlamına gelmektedir. |
Görsel ve İşitsel Veri | : | Fotoğraf, video vb. görsel veya işitsel niteliğe haiz veriler anlamına gelmektedir. |
Hukuki İşlem ve Uyum Bilgisi | : | Hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası ile kanuni yükümlülüklerimiz ve Şirketimizin politikalarına uyum kapsamında işlenen kişisel veriler anlamına gelmektedir. |
İletişim Bilgisi | : | Telefon numarası, adres, e-posta ve benzeri iletişim bilgileri anlamına gelmektedir. |
İşlem Güvenliği Bilgisi | : | Ticari faaliyetlerimizi yürütürken teknik, idari, hukuki ve ticari güvenliğimizi sağlamamız için işlenen kişisel veriler (örneğin log kayıtları) anlamına gelmektedir. |
Kimlik Bilgisi | : | Kişinin kimliğine dair bilgilerin bulunduğu verileri ifade etmektedir. (Ad-Soyad, X.X. xxxxxx numarası, uyruk bilgisi, anne adı-baba adı, doğum yeri, doğum tarihi, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası vb.) |
Lokasyon Verisi | : | Çalışanlarımız ile işbirliği içerisinde olduğumuz kurumların çalışanlarının Şirketimizin araçlarını kullanırken bulunduğu yerin konumunu tespit eden bilgiler |
Müşteri İşlem Bilgisi | : | Ürün ve hizmetlerimizin kullanımına yönelik kayıtlar ile müşterilerimizin ürün ve hizmetlerimizin kullanımına yönelik talimatları ve talepleri gibi bilgiler anlamına gelmektedir. |
Pazarlama Bilgisi | : | Ürün ve hizmetlerimizin kişisel veri sahibinin kullanım alışkanlıkları, beğenisi ve ihtiyaçları doğrultusunda özelleştirilerek pazarlamasının yapılmasına yönelik işlenen kişisel veriler ve bu işleme sonuçları neticesinde yaratılan rapor ve değerlendirmeler anlamına gelmektedir. |
Talep/Şikayet Bilgisi | : | Şirketimize yöneltilmiş olan her türlü talep ve/veya şikayetin alınması ve değerlendirilmesine ilişkin kişisel veriler anlamına gelmektedir. |
Özel Nitelikli Kişisel Veri | : | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri anlamına gelmektedir. |
EK-3 KİŞİSEL VERİ İŞLEME AMAÇLARI
ANA AMAÇLAR (BİRİNCİL) | ALT AMAÇLAR (İKİNCİL) | |
Çalışanların işe başlama ve/veya özlük | ||
süreçlerinin planlanması ve/veya yürütülmesi | ||
Şirket içi/dışı eğitim faaliyetlerinin planlanması | ||
Şirketimizin insan kaynakları | ve/veya icrası | |
politikalarının ve süreçlerinin planlanması | Çalışan adaylarının başvuru, seçme ve | |
ve/veya icra edilmesi | değerlendirme süreçlerinin planlaması ve/veya | |
yürütülmesi | ||
Alt işveren çalışanlarının özlük kayıtlarının | ||
oluşturulması | ||
Acil durum ve/veya olay yönetimi süreçlerinin | ||
planlanması ve/veya icrası | ||
Bilgi güvenliği süreçlerinin | planlanması, | |
denetimi ve/veya icrası | ||
Bilgi teknolojileri alt yapısının oluşturulması | ||
ve/veya yönetilmesi | ||
Hukuk işlerinin takibi | ||
Resmi kurum ve/veya kuruluşlardan talep | ||
edilen bilgi veya belge ile taleplerin sağlanması | ||
ve kayıt altına alınması faaliyetlerinin | ||
planlanması ve/veya icrası | ||
Sözleşme süreçlerinin ve/veya hukuki taleplerin | ||
takibi | ||
Şirket faaliyetlerinin Şirket prosedürleri ve/veya | ||
ilgili mevzuata uygun olarak yürütülmesinin | ||
temini için gerekli operasyonel faaliyetlerinin | ||
planlanması ve/veya icrası | ||
Şirket operasyonlarının güvenliğinin temini | ||
Şirket yerleşkeleri ve/veya | tesislerinin | |
Şirketimizin ve Şirketimizle iş ilişkisi içerisinde olan ilgili kişilerin hukuki ve teknik güvenliğinin temini faaliyetlerinin planlanması ve/veya icrası | güvenliğinin temini | |
Şirketimizin iç/dış denetim, teftiş, soruşturma ve/veya kontrol faaliyetlerinin planlanması ve/veya icrası | ||
Şirketler ve ortaklık hukuku işlemlerinin | ||
gerçekleştirilmesi faaliyetlerinin planlanması | ||
ve/veya icrası | ||
Verilerin doğru ve/veya güncel olmasının | ||
sağlanması | ||
Ziyaretçi kayıtlarının oluşturulması ve/veya | ||
takibi | ||
Şirket tarafından ve/veya Şirketimiz nam ve hesabına sunulan ürün ve hizmetlerin ilgili kişilerin beğeni, kullanım alışkanlıkları ve ihtiyaçlarına göre özelleştirilerek ilgili kişilere önerilmesi ve | Çekiliş/yarışma aktivitelerinin planlanması ve/veya icrası | |
Dijital ve/veya diğer mecralarda müşteri kazanım ve/veya mevcut müşterilerde değer yaratımı üzerine geliştirilecek aktivitelerin tasarlanması ve/veya icrası |
tanıtılması için gerekli olan aktivitelerin planlanması ve/veya icrası | Kişiye özel pazarlama ve/veya tanıtım aktivitelerinin (veri zenginleştirme, profilleme, segmentasyon ve benzeri) tasarlanması ve/veya icrası | |||
Pazarlama faaliyetlerine konu yapılacak kişilerin tüketici davranışı kriterleri doğrultusunda tespiti ve/veya değerlendirilmesi | ||||
Şirketimizin sunduğu ürün ve/veya hizmetlere bağlılık oluşturulması ve/veya arttırılması süreçlerinin planlanması ve/veya icrası | ||||
Dijital ve/veya diğer mecralarda toplanan | ||||
müşteri talep ve/veya şikayetlerinin | ||||
değerlendirilmesi | ||||
Ürün ve/veya hizmetlere başvuru ve/veya satış | ||||
Şirketimiz tarafından ve/veya Şirketimiz nam ve hesabına sunulan ürün ve/veya hizmetlerden ilgili kişileri faydalandırmak için gerekli çalışmaların yapılması ve ilgili iş süreçlerinin yürütülmesi | süreçlerinin oluşturulması ve/veya takibi | |||
Ürün ve/veya hizmetlere erişim ve/veya kullanımda müşterinin kullanacağı kanallara uygun araçların ve/veya bilgilerin müşteriye sağlanması süreçlerinin planlanması ve/veya icrası | ||||
Müşteri | ilişkileri | yönetimi | süreçlerinin | |
planlanması ve/veya icrası | ||||
Siparişlerin/Taleplerin alınması, sisteme | ||||
girişlerinin yapılması ve/veya takibi | ||||
Finans ve/veya muhasebe işlerinin takibi | ||||
İş faaliyetlerinin etkinlik/verimlilik ve/veya | ||||
yerindelik analizlerinin gerçekleştirilmesi | ||||
faaliyetlerinin planlanması ve/veya icrası | ||||
İş faaliyetlerinin planlanması ve/veya icrası | ||||
İş sürekliliğinin sağlanması faaliyetlerinin | ||||
planlanması ve/veya icrası | ||||
Kurumsal iletişim faaliyetlerinin planlanması | ||||
ve/veya icrası | ||||
Kurumsal yönetim faaliyetlerinin planlanması | ||||
Şirketimiz tarafından yürütülen ticari ve/veya operasyonel faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi | ve/veya icrası | |||
Lojistik/nakliye faaliyetlerinin planlanması ve/veya icrası | ||||
Operasyon ve/veya verimlilik süreçlerinin planlanması ve/veya icrası | ||||
Satın alma süreçlerinin planlanması ve/veya | ||||
icrası | ||||
Şirket | içi/dışı | raporlama | faaliyetlerinin | |
planlanması ve/veya icrası | ||||
Şirketimiz ürünlerinin stok ve/veya sevkiyat | ||||
işlemlerinin planlanması ve/veya icrası | ||||
Tedarik | zinciri | yönetimi | süreçlerinin | |
planlanması ve/veya icrası |
Ürün/hizmet tanıtımı amaçlı davetlerin ve/veya organizasyonların planlanması ve/veya icrası | |
Şirketimizin ticari ve/veya iş stratejilerinin planlanması ve/veya icrası | İş ortakları ve/veya tedarikçilerle olan ilişkilerin yönetimi |
Potansiyel iş ortağı/tedarikçi/alt yüklenici seçimi için risk değerlendirme faaliyetlerinin ve/veya fizibilite çalışmalarının planlanması ve/veya icrası | |
Stratejik planlama faaliyetlerinin planlanması ve/veya icrası | |
Şirketin finansal risk süreçlerinin planlanması ve/veya icrası |
EK- 4 KİŞİSEL VERİLERİN AKTARILDIĞI ÜÇÜNCÜ KİŞİLER VE AKTARILMA AMAÇLARI
Veri Aktarımı Yapılabilecek Kişiler | Tanımı | Veri Aktarım Amacı |
Tedarikçi | Şirketimizin ticari faaliyetlerinin yürütülmesi kapsamında Şirketimizin veri işleme amaçları ve talimatları doğrultusunda Şirketimize hizmet sunan taraflar anlamına gelmektedir. • Bu kapsamda TAV Holding, insan kaynakları operasyonlarının yürütülmesi ve takibi kapsamında Şirketimize hizmet sunmakta olup kişisel veriler ilgili amaçlarla sınırlı olarak TAV Holding ile paylaşılmaktadır. • Ödemelerin gerçekleştirilmesi kapsamında Türkiye Bankalar Birliği bünyesindeki bankalar veya diğer finansal kuruluşlar ile kişisel veriler paylaşılmaktadır. | Şirketimizin tedarikçiden dış kaynaklı olarak temin ettiği ve Şirketimizin ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin Şirketimize sunulmasını sağlamak amacıyla sınırlı olarak kişisel veriler aktarılmaktadır. |
İş Ortağı | Şirketimizin ticari faaliyetlerini yürütürken etkinlik, organizasyon veya benzeri faaliyetlerde ortak programlarının yürütülmesi gibi amaçlarla işbirliği içerisinde bulunduğu taraflar anlamına gelmektedir. | İş ortaklığının kurulma amaçlarının yerine getirilmesini temin etmek amacıyla sınırlı olarak kişisel veriler aktarılmaktadır. |
Grup Şirketleri | TAV Holding Anonim Şirketi bünyesine bağlı grup şirketleri anlamına gelmektedir. TAV Holding Anonim Şirketi’ne bağlı grup şirketlerine [xxx.xxxxxxxxxxxxxxxx.xxx.xx] adresinde yer alan listeden ulaşabilirsiniz | Çalışan aday değerlendirmelerinin gerçekleştirilmesi kapsamında kişisel veriler TAV Holding Anonim Şirketi bünyesine doğrudan veya dolaylı olarak bağlı grup şirketlerine çalışan adayının rızası doğrultusunda aktarılmaktadır. |
Hissedarlar | Aéroports de Paris Grubu başta olmak üzere ilgili mevzuat hükümlerine göre Şirketimizin ticari faaliyetlerine ilişkin stratejilerinin ve denetim faaliyetlerinin tasarlanması konusunda yetkili olan TAV Holding Anonim Şirketi anlamına gelmektedir. | İlgili mevzuat hükümlerine göre Şirketimizin ticari faaliyetlerine ilişkin stratejilerin tasarlanması ve denetim amaçlarıyla sınırlı olarak kişisel veriler aktarılmaktadır. |
Kanunen Yetkili Kamu Kurum ve Kuruluşları | İlgili mevzuat hükümlerine göre Şirketimizden bilgi ve belge almaya yetkili kamu kurum ve kuruluşları anlamına gelmektedir. • Mahkemeler, icra daireleri, vergi daireleri vb. | İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak kişisel veriler aktarılmaktadır. |
Kanunen Yetkili Özel Kurumlar | İlgili mevzuat hükümleri uyarınca kanunen belirlenmiş belirli şartlara uygun olarak kurulmuş ve yine kanunun belirlediği çerçevede faaliyetlerini devam ettiren kurum veya kuruluşlar anlamına gelmektedir. • Bağımsız denetim faaliyetlerinin yürütülmesi kapsamında bağımsız denetçi olarak hizmet veren şirketler ile kişisel veriler paylaşılmaktadır. | İlgili özel kurum ve kuruluşların yürütmekte olduğu faaliyetler kapsamına giren konular ile ilgili sınırlı olarak ve çalışanlarımıza sağlanan yan hak ve menfaatlerin sağlanması amacıyla kişisel veriler paylaşılmaktadır. |