KİŞİSEL VERİ İŞLEME, İMHA VE GİZLİLİK POLİTİKASI

1. AMAÇ VE KAPSAM

Delaware Eyaleti Şirketler Dairesi nezdinde 10656058 sicil numarası ile kayıtlı ve şirket merkezi Delaware 251 Little Falls Drive, Wilmington, New Castle County, Delaware 19808 adresinde bulunan Ottohr Inc. (“Şirket”), veri sorumlusu sıfatıyla https://www.ottohr.com/tr internet sitesi (“Site”) ve bu Site üzerinden sunulan platform hizmetleri kapsamında kişisel verilerinizin işlenmesinde temel hak ve özgürlükleriniz ile mahremiyetinizi korumak ve bu kapsamda kişisel verilerinizin güvenliğini temin etmek, gizliliğin sağlanmasına ve mevzuata uygun olarak imha edilmesine en yüksek düzeyde önem vermektedir.

İşbu Kişisel Veri İşleme, İmha ve Gizlilik Politikası (“Politika”), 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat uyarınca, Şirketimizin veri işleme ve imha süreçlerine ilişkin usul ve esasları tek bir çatı altında belirlemek amacıyla hazırlanmıştır.

İşbu Politika, kişisel verileri işlenen tüm gerçek kişilerin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.

2. TANIMLAR

İşbu Politika’da geçen tanımlar aşağıdaki anlamları ihtiva etmektedir:

“Açık Rıza”

Belirli bir konuya ilişkin bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza,

“Aydınlatma Yükümlülüğü”

Kişisel Veri’lerin elde edilmesi sırasında Veri Sorumlusu veya yetkilendirdiği kişilerin, İlgili Kişi’lere KVKK’nın 10’uncu maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında bilgi vermesine ilişki yükümlülük,

“İlgili Kişi”

Şirket tarafından veya Şirket adına yetkilendirilmiş kişiler / kurumlar tarafından Kişisel Veri’leri işlenen gerçek kişiler,

“İmha”

Kişisel Veri’lerin silinmesi, yok edilmesi veya anonim hale getirilmesi,

“Kayıt Ortamı”

Tamamen veya kısmen otomatik olan ya da herhangi bir Veri Kayıt Sistemi’nin parçası olmak kaydıyla otomatik olmayan yollarla işlenen Kişisel Veri’lerin bulunduğu her türlü ortamı,

“Kişisel Veri”

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi (işbu Politika kapsamında “Kişisel Veri” ifadesi uygun olduğu ölçüde aşağıda tanımlanan “Özel Nitelikli Kişisel Veri’leri” de kapsamaktadır),

“Kişisel Verilerin İşlenmesi”

Kişisel Veri’lerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veri üzerinde yapılan her türlü işlem,

“Kurul”

Kişisel Verileri Koruma Kurulu,

“Kurum”

Kişisel Verileri Koruma Kurumu,

“KVKK”

6698 sayılı Kişisel Verilerin Korunması Kanunu,

“KVK Düzenlemeleri”

KVKK ile yürürlükte bulunan Kişisel Veri’lerin korunmasına ilişkin uygulanabilir uluslararası sözleşmeler, ilgili kanun ve düzenlemeler, Kurul kararları, Kurum rehberleri, sair düzenleyici ve denetleyici otorite, mahkeme ve diğer resmi makam kararları / talimatları ile ileride yürürlüğe girebilecek olan Kişisel Veri’lerin korunması alanındaki tüm düzenlemeler ve bunlarda yapılacak değişiklikler,

“KVK Politikaları”

Şirket’in Kişisel Veri’lerin korunması konusunda çıkardığı politikalar,

“KVK Prosedürleri”

Şirket’in, Şirket çalışanlarının ve Komite’nin KVK Politikaları kapsamında uyması gereken yükümlülükleri belirleyen prosedürler,

“Özel Nitelikli Kişisel Veri”

Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler,

“Silme veya Silinme”

Kişisel Veri’lerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi,

“Veri İşleyen”

Veri Sorumlusu’nun verdiği yetkiye dayanarak onun adına Kişisel Veri’leri işleyen gerçek veya tüzel kişi,

“Veri Sorumlusu”

Kişisel Veri’lerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi

“Yok Etme”

Kişisel Veri’lerin, hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi,

anlamına gelmektedir.

3. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN İLKELER

Şirketimiz tarafından kişisel veriler işlenirken aşağıdaki temel ilkelere tam uyum sağlanır:

Hukuka ve dürüstlük kurallarına uygun olma,

Doğru ve gerektiğinde güncel olma,

Belirli, açık ve meşru amaçlar için işlenme,

İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,

İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.

Kişisel Veriler Şirket tarafından ancak aşağıda belirtilen işleme amaçları kapsamında işlenebilir:

Kanunlarda açıkça öngörülmesi,

Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,

Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,

Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,

İlgili kişinin kendisi tarafından alenileştirilmiş olması,

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,

İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,

Açık rıza alınması.

4. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ, AMAÇLARI VE HUKUKİ SEBEPLERİ

Şirket nezdinde, KVK Düzenlemeleri uyarınca İlgili Kişiler bilgilendirilerek, Şirket’in Kişisel Veri işleme amaçları doğrultusunda, KVKK’nın 5’inci ve 6’ncı maddesinde belirtilen Kişisel Veri işleme şartlarından en az birine dayalı ve sınırlı olarak, başta Kişisel Verilerin İşlenmesi’ne ilişkin KVKK’nın 4’üncü maddesinde belirtilen ilkeler olmak üzere KVKK’da belirtilen genel ilkelere uygun bir şekilde Kişisel Veri’ler işlenmektedir. İşbu Politika’da belirtilen amaçlar ve şartlar çerçevesinde, işlenen Kişisel Veri kategorileri ve Kişisel Veri işleme amaçları hakkındaki detaylı bilgiler, aşağıdaki tabloda yer almaktadır.

Kişisel Veri Kategorisi

Kişisel Veri İşleme Amaçları

Kimlik Verisi

Acil Durum Yönetimi Süreçlerinin Yürütülmesi

Bilgi Güvenliği Süreçlerinin Yürütülmesi

Çalışan Adayı / Stajyer / Öğrenci Seçme ve Yerleştirme Süreçlerinin Yürütülmesi

Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi

Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi

Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi

Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi

Denetim / Etik Faaliyetlerinin Yürütülmesi

Eğitim Faaliyetlerinin Yürütülmesi

Erişim Yetkilerinin Yürütülmesi

Faaliyetlerin Mevzuata Uygun Yürütülmesi

Finans ve Muhasebe İşlerinin Yürütülmesi

Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi

Görevlendirme Süreçlerinin Yürütülmesi

Hukuk İşlerinin Takibi ve Yürütülmesi

İç Denetim / Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi

İletişim Faaliyetlerinin Yürütülmesi

İnsan Kaynakları Süreçlerinin Planlanması

İş Faaliyetlerinin Yürütülmesi / Denetimi

İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi

İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi

İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi

Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi

Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi

Mal / Hizmet Satış Süreçlerinin Yürütülmesi

Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi

Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi

Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi

Organizasyon ve Etkinlik Yönetimi

Pazarlama Analiz Çalışmalarının Yürütülmesi

Performans Değerlendirme Süreçlerinin Yürütülmesi

Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi

Risk Yönetimi Süreçlerinin Yürütülmesi

Saklama ve Arşiv Faaliyetlerinin Yürütülmesi

Sözleşme Süreçlerinin Yürütülmesi

Talep / Şikayetlerin Takibi

Taşınır Mal ve Kaynakların Güvenliğinin Temini

Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi

Veri Sorumlusu Operasyonlarının Güvenliğinin Temini

Yatırım Süreçlerinin Yürütülmesi

Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi

Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi

Yönetim Faaliyetlerinin Yürütülmesi

İletişim Verisi

Acil Durum Yönetimi Süreçlerinin Yürütülmesi

Bilgi Güvenliği Süreçlerinin Yürütülmesi

Çalışan Adayı / Stajyer / Öğrenci Seçme ve Yerleştirme Süreçlerinin Yürütülmesi

Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi

Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi

Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi

Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi

Denetim / Etik Faaliyetlerinin Yürütülmesi

Eğitim Faaliyetlerinin Yürütülmesi

Erişim Yetkilerinin Yürütülmesi

Faaliyetlerin Mevzuata Uygun Yürütülmesi

Finans ve Muhasebe İşlerinin Yürütülmesi

Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi

Görevlendirme Süreçlerinin Yürütülmesi

Hukuk İşlerinin Takibi ve Yürütülmesi

İç Denetim / Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi

İletişim Faaliyetlerinin Yürütülmesi

İnsan Kaynakları Süreçlerinin Planlanması

İş Faaliyetlerinin Yürütülmesi / Denetimi

İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi

İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi

İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi

Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi

Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi

Mal / Hizmet Satış Süreçlerinin Yürütülmesi

Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi

Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi

Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi

Organizasyon ve Etkinlik Yönetimi

Pazarlama Analiz Çalışmalarının Yürütülmesi

Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi

Risk Yönetimi Süreçlerinin Yürütülmesi

Saklama ve Arşiv Faaliyetlerinin Yürütülmesi

Sözleşme Süreçlerinin Yürütülmesi

Talep / Şikayetlerin Takibi

Taşınır Mal ve Kaynakların Güvenliğinin Temini

Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi

Veri Sorumlusu Operasyonlarının Güvenliğinin Temini

Yatırım Süreçlerinin Yürütülmesi

Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi

Yönetim Faaliyetlerinin Yürütülmesi

Özlük Verisi

Acil Durum Yönetimi Süreçlerinin Yürütülmesi

Bilgi Güvenliği Süreçlerinin Yürütülmesi

Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi

Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi

Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi

Denetim / Etik Faaliyetlerinin Yürütülmesi

Eğitim Faaliyetlerinin Yürütülmesi

Erişim Yetkilerinin Yürütülmesi

Faaliyetlerin Mevzuata Uygun Yürütülmesi

Görevlendirme Süreçlerinin Yürütülmesi

Hukuk İşlerinin Takibi ve Yürütülmesi

İç Denetim / Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi

İnsan Kaynakları Süreçlerinin Planlanması

İş Faaliyetlerinin Yürütülmesi / Denetimi

İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi

İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi

İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi

Mal / Hizmet Satış Süreçlerinin Yürütülmesi

Organizasyon ve Etkinlik Yönetimi

Performans Değerlendirme Süreçlerinin Yürütülmesi

Saklama ve Arşiv Faaliyetlerinin Yürütülmesi

Talep / Şikayetlerin Takibi

Taşınır Mal ve Kaynakların Güvenliğinin Temini

Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi

Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi

Yönetim Faaliyetlerinin Yürütülmesi

Hukuki İşlem Verisi

Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi

Denetim / Etik Faaliyetlerinin Yürütülmesi

Faaliyetlerin Mevzuata Uygun Yürütülmesi

Hukuk İşlerinin Takibi ve Yürütülmesi

İç Denetim / Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi

Risk Yönetimi Süreçlerinin Yürütülmesi

Saklama ve Arşiv Faaliyetlerinin Yürütülmesi

Sözleşme Süreçlerinin Yürütülmesi

Talep / Şikayetlerin Takibi

Yatırım Süreçlerinin Yürütülmesi

Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi

Müşteri İşlem Verisi

Bilgi Güvenliği Süreçlerinin Yürütülmesi

Denetim / Etik Faaliyetlerinin Yürütülmesi

Faaliyetlerin Mevzuata Uygun Yürütülmesi

Finans ve Muhasebe İşlerinin Yürütülmesi

Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi

Hukuk İşlerinin Takibi ve Yürütülmesi

İç Denetim / Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi

İletişim Faaliyetlerinin Yürütülmesi

İş Faaliyetlerinin Yürütülmesi / Denetimi

İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi

İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi

İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi

Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi

Mal / Hizmet Satış Süreçlerinin Yürütülmesi

Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi

Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi

Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi

Pazarlama Analiz Çalışmalarının Yürütülmesi

Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi

Saklama ve Arşiv Faaliyetlerinin Yürütülmesi

Sözleşme Süreçlerinin Yürütülmesi

Talep / Şikayetlerin Takibi

Taşınır Mal ve Kaynakların Güvenliğinin Temini

Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi

Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi

İşlem Güvenliği Verisi

Bilgi Güvenliği Süreçlerinin Yürütülmesi

Denetim / Etik Faaliyetlerinin Yürütülmesi

Erişim Yetkilerinin Yürütülmesi

Faaliyetlerin Mevzuata Uygun Yürütülmesi

Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi

Hukuk İşlerinin Takibi ve Yürütülmesi

İç Denetim / Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi

İş Faaliyetlerinin Yürütülmesi / Denetimi

İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi

İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi

Mal / Hizmet Satış Süreçlerinin Yürütülmesi

Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi

Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi

Saklama ve Arşiv Faaliyetlerinin Yürütülmesi

Sözleşme Süreçlerinin Yürütülmesi

Talep / Şikayetlerin Takibi

Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi

Veri Sorumlusu Operasyonlarının Güvenliğinin Temini

Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi

Finans Verisi

Bilgi Güvenliği Süreçlerinin Yürütülmesi

Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi

Denetim / Etik Faaliyetlerinin Yürütülmesi

Faaliyetlerin Mevzuata Uygun Yürütülmesi

Finans ve Muhasebe İşlerinin Yürütülmesi

Hukuk İşlerinin Takibi ve Yürütülmesi

İç Denetim / Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi

İnsan Kaynakları Süreçlerinin Planlanması

İş Faaliyetlerinin Yürütülmesi / Denetimi

Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi

Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi

Mal / Hizmet Satış Süreçlerinin Yürütülmesi

Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi

Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi

Pazarlama Analiz Çalışmalarının Yürütülmesi

Performans Değerlendirme Süreçlerinin Yürütülmesi

Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi

Risk Yönetimi Süreçlerinin Yürütülmesi

Saklama ve Arşiv Faaliyetlerinin Yürütülmesi

Sözleşme Süreçlerinin Yürütülmesi

Talep / Şikayetlerin Takibi

Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi

Yatırım Süreçlerinin Yürütülmesi

Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi

Yönetim Faaliyetlerinin Yürütülmesi

Mesleki Deneyim Verisi

Acil Durum Yönetimi Süreçlerinin Yürütülmesi

Bilgi Güvenliği Süreçlerinin Yürütülmesi

Çalışan Adayı / Stajyer / Öğrenci Seçme ve Yerleştirme Süreçlerinin Yürütülmesi

Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi

Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi

Denetim / Etik Faaliyetlerinin Yürütülmesi

Eğitim Faaliyetlerinin Yürütülmesi

Faaliyetlerin Mevzuata Uygun Yürütülmesi

Hukuk İşlerinin Takibi ve Yürütülmesi

İç Denetim / Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi

İnsan Kaynakları Süreçlerinin Planlanması

İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi

Performans Değerlendirme Süreçlerinin Yürütülmesi

Saklama ve Arşiv Faaliyetlerinin Yürütülmesi

Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi

Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi

Pazarlama Verisi

Bilgi Güvenliği Süreçlerinin Yürütülmesi

Faaliyetlerin Mevzuata Uygun Yürütülmesi

Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi

Hukuk İşlerinin Takibi ve Yürütülmesi

İletişim Faaliyetlerinin Yürütülmesi

İş Faaliyetlerinin Yürütülmesi / Denetimi

İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi

Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi

Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi

Organizasyon ve Etkinlik Yönetimi

Pazarlama Analiz Çalışmalarının Yürütülmesi

Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi

Saklama ve Arşiv Faaliyetlerinin Yürütülmesi

Sözleşme Süreçlerinin Yürütülmesi

Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi

Veri Sorumlusu Operasyonlarının Güvenliğinin Temini

Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi

Görsel ve İşitsel Kayıtlar Verisi

Denetim / Etik Faaliyetlerinin Yürütülmesi

Faaliyetlerin Mevzuata Uygun Yürütülmesi

Hukuk İşlerinin Takibi ve Yürütülmesi

İç Denetim / Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi

İletişim Faaliyetlerinin Yürütülmesi

İş Faaliyetlerinin Yürütülmesi / Denetimi

İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi

İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi

Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi

Mal / Hizmet Satış Süreçlerinin Yürütülmesi

Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi

Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi

Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi

Pazarlama Analiz Çalışmalarının Yürütülmesi

Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi

Saklama ve Arşiv Faaliyetlerinin Yürütülmesi

Sözleşme Süreçlerinin Yürütülmesi

Talep / Şikayetlerin Takibi

Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi

Talep / Şikâyet Verisi

Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi

Denetim / Etik Faaliyetlerinin Yürütülmesi

Faaliyetlerin Mevzuata Uygun Yürütülmesi

Hukuk İşlerinin Takibi ve Yürütülmesi

İç Denetim / Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi

İletişim Faaliyetlerinin Yürütülmesi

İş Faaliyetlerinin Yürütülmesi / Denetimi

İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi

İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi

Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi

Mal / Hizmet Satış Süreçlerinin Yürütülmesi

Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi

Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi

Saklama ve Arşiv Faaliyetlerinin Yürütülmesi

Talep / Şikayetlerin Takibi

Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi

5. KİŞİSEL VERİLERİN AKTARILMASI

Şirket, hukuka uygun Kişisel Veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak İlgili Kişi’lerin Kişisel Verilerini yurt içinde ve/veya yurt dışında bulunan üçüncü kişilere KVK Düzenlemeleri’ne uygun şekilde aktarabilir. Bu durumda, üçüncü kişiler ile akdedilen sözleşmelere gerekli koruyucu düzenlemeler eklenir.

Kişisel Veriler’in yurt dışına aktarılmasında KVKK’nın 9’uncu maddesinde düzenlenen aktarım rejimine uyulur. Bu kapsamda aktarım, aşağıdaki üç kademeli hukuki dayanak hiyerarşisine uygun olarak gerçekleştirilir:

Yeterlilik Kararının Varlığı

Kişisel Veriler, Kurul tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere, uluslararası kuruluşlara veya yabancı ülke içerisindeki sektörlere, kişisel veri işleme şartlarından (KVKK m. 5/2 ve m. 6/3) en az birinin varlığı halinde aktarılabilir.

Uygun Güvencelerin Sağlanması

Aktarım yapılacak ülkede Kurul’un yeterlilik kararı bulunmaması halinde Kişisel Veriler; İlgili Kişi’nin aktarımın yapılacağı ülkede de haklarını kullanma ve etkili hukuki koruma yollarına sahip olması güvencesiyle ve aşağıda belirtilen uygun güvencelerden birinin varlığı halinde yurt dışına aktarılabilecektir:

Standart Sözleşme: Kurul tarafından ilan edilen, veri kategorilerini, aktarım amaçlarını, alıcı gruplarını ve gerekli teknik ve idari tedbirleri içeren standart sözleşmenin taraflarca imzalanması ve mevzuata uygun şekilde Kurum’a bildirilmesi,

Bağlayıcı Şirket Kuralları: Şirket’in dahil olduğu topluluk şirketlerinin yurt dışı aktarımları için ortaklaşa uymayı taahhüt ettiği ve Kurul tarafından onaylanmış kuralların varlığı,

Taahhütname: Türkiye’deki ve ilgili yabancı ülkedeki Veri Sorumluları’nın yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurul’un aktarıma izin verdiği yazılı mutabakatın varlığı,

Uluslararası Anlaşma Niteliğindeki Metinler: Kamu kurum ve kuruluşları veya kamu kurumu niteliğindeki meslek kuruluşlarının uluslararası alandaki muhatapları ile akdettiği ve Kurul’un izin verdiği anlaşmalar.

Yukarıdaki uygun güvencelerden birinin tesis edilebilmesi için, ayrıca İlgili Kişi’nin Açık Rıza’sı olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması zorunludur:

Kişisel Veri’lerin aktarılmasına ilişkin ilgili faaliyetlerin kanunlarda açıkça öngörülmesi,

Kişisel Veri’lerin Şirket tarafından aktarılmasının bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması,

Kişisel Veri’lerin aktarılmasının Şirket’in hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,

Kişisel Veri’lerin İlgili Kişi tarafından alenileştirilmiş olması şartıyla, alenileştirme amacıyla sınırlı bir şekilde Şirket tarafından aktarılması,

Kişisel Veri’lerin Şirket tarafından aktarılmasının Şirket’in veya İlgili Kişi’nin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması,

İlgili Kişi’nin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket meşru menfaatleri için Kişisel Veri aktarımı faaliyetinde bulunulmasının zorunlu olması,

Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünü koruması için zorunlu olması.

İstisnai (Arızi) Aktarım Şartları veya Açık Rıza

Yukarıda sayılan Yeterlilik Kararı veya Uygun Güvencelerden hiçbirinin sağlanamadığı durumlarda Kişisel Veriler, ancak ve ancak aşağıdaki istisnai hallerden birinin varlığı halinde yurt dışına aktarılabilir:

Açık Rıza: İlgili Kişi’nin, muhtemel riskler hakkında bilgilendirilmiş olması kaydıyla, aktarıma ilişkin açık rızasının bulunması,

Sözleşmenin İfası (Arızi): Aktarımın, İlgili Kişi ile Şirket arasındaki bir sözleşmenin ifası veya İlgili Kişi’nin talebiyle sözleşme öncesi tedbirlerin alınması için zorunlu olması (süreklilik arz etmeyen, arızi aktarımlar için),

Üçüncü Kişi Lehine Sözleşme: Aktarımın, Şirket ile bir başka gerçek veya tüzel kişi arasında İlgili Kişi lehine kurulan bir sözleşmenin kurulması veya ifası için zorunlu olması,

Üstün Kamu Yararı: Aktarımın, önemli bir kamu yararı gerekçesiyle zorunlu olması,

Hakkın Tesisi: Aktarımın, bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,

Fiili İmkânsızlık: Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünü koruması için zorunlu olması.

Şirketimiz tarafından Kişisel Verileriniz, KVKK m. 8 ve m. 9 hükümlerine uygun olarak aşağıdaki alıcı gruplarına aktarılabilir:

Hissedarlar ve Topluluk Şirketleri: Global şirket prosedürlerinin uygulanması ve yönetim faaliyetlerinin yürütülmesi amacıyla (Meşru menfaate dayalı olarak),

Altyapı ve Bulut Barındırma Hizmet Sağlayıcıları: Platformun kesintisiz, güvenli çalışması ve veri depolama faaliyetlerinin yürütülmesi amacıyla yurt dışındaki hizmet sağlayıcılarına (Açık Rızaya veya KVKK m.9 güvencelerine dayalı olarak),

Üçüncü Taraf Yazılım ve API/OAuth Entegrasyon Sağlayıcıları: Platform içi e-posta gönderim altyapısının (Resend), ödeme entegrasyonlarının ve üyenin kendi talimatıyla harici uygulamalara yetki verdiği API/OAuth kanallarının işletilmesi amacıyla (Açık Rızaya veya KVKK m.9 güvencelerine dayalı olarak),

Yapay Zekâ Altyapı ve Model Sağlayıcıları: Kullanıcı sorgularının işlenmesi ve akıllı özelliklerin sunulması amacıyla yurt içi/yurt dışı yapay zekâ entegrasyon ortaklarına (Sözleşmenin kurulması veya ifası ile veri sorumlusunun meşru menfaatleri hukuki sebeplerine dayalı olarak),

Analitik ve Ürün Performansı Hizmet Sağlayıcıları: Site trafiğinin, uygulama içi olay kayıtlarının (log) ve sistem hızının analiz edilmesi amacıyla hizmet sağlayıcılarına (Açık Rızaya veya KVKK m.9 güvencelerine dayalı olarak),

Yetkili Kamu Kurum ve Kuruluşları: Kanuni yükümlülüklerin yerine getirilmesi amacıyla mahkemeler ve idari otoriteler gibi resmî kurumlara (Hukuki yükümlülük ve kanunlarda açıkça öngörülme sebebine dayalı olarak).

6. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI

6.1. Saklama ve İmhayı Gerektiren Sebepler

Şirket, (i) kanunlarda açıkça öngörülmesi, (ii) fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması, (iii) bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait Kişisel Verilerin İşlenmesi’nin gerekli olması, (iv) hukuki yükümlülüğün yerine getirebilmesi için zorunlu olması, (v) bir hakkın tesisi, kullanılması veya korunması için Kişisel Verilerin İşlenmesi’nin zorunlu olması, (vi) İlgili Kişi’nin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirket’in meşru menfaatleri için Kişisel Verilerin İşlenmesi’nin zorunlu olması hallerinde Kişisel Veri’leri KVK Düzenlemeleri’ne uygun olarak saklar.

Kişisel Veri’lerin hukuka uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde bu veriler, re’sen veya İlgili Kişi’nin talebi üzerine Şirket tarafından İmha edilir. Buna göre Şirket:

Kişisel Veri’leri işlemeye esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya ilgası,

Taraflar arasındaki sözleşmenin hiç kurulmamış olması, sözleşmenin geçerli olmaması, sözleşmenin kendiliğinden sona ermesi, sözleşmenin feshi veya sözleşmeden dönülmesi,

Kişisel Veri’lerin işlenmesini gerektiren amacın ortadan kalkması,

Kişisel Veri’leri işlemenin hukuka veya dürüstlük kuralına aykırı olduğunun tespit edilmesi, Kişisel Veri’leri işlemenin sadece Açık Rıza şartına istinaden gerçekleştiği hallerde, İlgili Kişi’nin rızasını geri alması,

İlgili Kişi’nin, KVKK’nın 11. maddesinde tanınan hakları çerçevesinde Kişisel Veri’leri işleme faaliyetine ilişkin yaptığı başvurunun Şirket tarafından kabul edilmesi,

Şirket’in, İlgili Kişi tarafından Kişisel Veri’lerinin silinmesi veya yok edilmesi talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya KVKK’da öngörülen süre içinde cevap vermemesi durumunda, Kurul’a şikâyette bulunulması ve bu talebin Kurul tarafından uygun bulunması,

Kişisel Veri’lerin saklanmasını gerektiren azami sürenin geçmiş olmasına rağmen, Kişisel Veri’leri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması,

KVKK’nın 5. ve 6. maddelerindeki Kişisel Veri’lerin işlenmesini gerektiren şartların ortadan kalkması

gibi hallerde Kişisel Veri’leri İmha eder.

6.2. Kayıt Ortamları

Şirket, KVK Düzenlemeleri kapsamındaki Kişisel Verilerin İşlenmesi faaliyetlerine konu tüm Kişisel Veri’leri, tamamen veya kısmen otomatik olan ya da herhangi bir Veri Kayıt Sistemi’nin parçası olmak kaydıyla otomatik olmayan yollarla işlenen Kişisel Veri’lerin bulunduğu ve aşağıda belirtilen ortamlarda saklamaktadır. Şirket, işbu Politika ile Kişisel Veri içeren ve aşağıda sayılmış olan ortamlara ek olarak ortaya çıkabilecek diğer ortamlardaki Kişisel Veri’leri de işbu Politika’nın kapsamına dahil etmeyi kabul eder.

Elektronik Kayıt Ortamları

Elektronik Olmayan Kayıt Ortam

Sunucular (Lokal sunucular, hizmet sağlayıcılarına ait sunucular, etki alanı, yedekleme, e-posta, veri tabanı (CRM vb.), web, dosya paylaşım, entegrasyonlar vb.)

Kağıt

Yazılımlar (ofis yazılımları, ERP, e-ticaret, servis / kurulum gibi portallar vb.)

Manuel veri kayıt sistemleri

Bilgi güvenliği cihazları (güvenlik duvarı, saldırı tespit ve engelleme, günlük kayıt dosyası, anti virüs vb.)

Yazılı, basılı, görsel ortamlar

Kişisel bilgisayarlar (masaüstü, dizüstü)

İş akdi kapsamında tahsis edilen mobil cihazlar ve içerisindeki tüm saklama alanları (telefon, tablet vb.)

Kamera kayıt cihazı gibi çevre birimler

6.3. Saklama ve İmha Süreleri

Şirketimiz bünyesinde işlenen verilerin imha süreçlerinde aşağıdaki süreler esas alınır:

Veri Türü / Süreç

Saklama Süresi

İmha Süresi (Süre Bitiminden İtibaren)

Sistem Logları (5651 Sayılı Kanun)

2 yıl

İlk periyodik imha döneminde (6 ay içinde)

Üyelik / Sözleşme İlişkisi Verileri

Üyelik sözleşmesinin sona erme tarihinden itibaren 10 yıl

İlk periyodik imha döneminde (6 ay içinde)

Muhasebe ve Finans Kayıtları

Tanzimi takiben 10 yıl

İlk periyodik imha döneminde (6 ay içinde)

Yapay Zekâ Sohbet ve Sorgu Kayıtları

Üyelik sözleşmesi süresince

İlk periyodik imha döneminde (6 ay içinde)

Denetim ve API Erişim Logları

10 yıl

İlk periyodik imha döneminde (6 ay içinde)

Bülten Aboneliği Kayıtları

Abonelik devam ettiği sürece

İlk periyodik imha döneminde (6 ay içinde)

Talep/Şikâyet Verileri

Talebin çözümlenmesini takiben 3 yıl

İlk periyodik imha döneminde (6 ay içinde)

Açık Rızaya Dayalı Veriler

Açık rıza geri çekilene kadar

Açık rızanın geri çekilmesini takip eden ilk imha döneminde

6.4. İmha Yöntemleri

Şirket, KVKK’nın 5. ve 6. maddelerinde yer alan Kişisel Verilerin İşlenmesi şartlarının tamamının ortadan kalkması halinde, Kişisel Veri'leri aşağıdaki yöntemlerle İmha etmektedir. Şirket, Kişisel Veri’lerin İmha’sında azami dikkat ve özeni göstermektedir. Bu kapsamda Şirket, KVKK’nın 12. maddesi ve Yönetmelik hükümleri, işbu Politika ve işbu Politika kapsamında oluşturulan KVK Prosedürleri ile Kurul kararları ve Kurum rehberleri uyarınca aşağıda belirtilen hususlar ile ilgili teknolojik imkanlar ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri almaktadır. İmha kapsamında gerçekleştirilen tüm işlemler, Şirket tarafından kayıt altına alınmakta ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az 3 (üç) yıl süreyle saklanmaktadır.

Şirket, Kurul tarafından aksine bir karar alınmadıkça ve KVK Düzenlemeleri başta olmak üzere yasal mevzuat ya da ilgili mahkeme / yetkili otorite kararı çerçevesinde belirlenmiş bir yöntem bulunmuyor ise Kişisel Veri’leri re’sen Silme, Yok Etme veya Anonim Hale Getirme yöntemlerinden uygun olanını teknolojik imkanlar ve uygulama maliyetine göre seçmektedir.

Silme: Kişisel Veri’lerin silinmesi, Kişisel Veri’lerin İlgili Kullanıcı’lar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.

Yok Etme: Kişisel Veri’lerin yok edilmesi, Kişisel Veri’lerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.

Anonim Hale Getirme: Kişisel Veri’lerin anonim hale getirilmesi, Kişisel Veri’lerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. Kişisel Veri’lerin anonim hale getirilmiş olması için; Kişisel Veri’lerin, Şirket, alıcı veya alıcı grupları tarafından geri döndürme ve verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmesi gerekmektedir.

6.5. Periyodik İmha Süresi

Şirketimiz, periyodik imha süresini 6 ay olarak belirlemiştir. Saklama süresi dolan kişisel veriler, her yılın Haziran ve Aralık aylarında gerçekleştirilen periyodik imha süreçlerinde otomatik veya manuel olarak silinir, yok edilir veya anonim hale getirilir.

7. TEKNİK VE İDARİ TEDBİRLER

Şirket, Kişisel Veri’lerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi konusunda azami dikkat ve özeni göstermekte olup, KVKK’nın 12. maddesi ve Yönetmelik hükümleri, işbu Politika ve Politika kapsamında çıkarılan KVK Prosedürleri, Kurul kararları ile Kurum rehberleri uyarınca aşağıda belirtilen hususlar ile ilgili teknolojik imkanlar ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri almaktadır:

7.1. Teknik Tedbirler

Şirketimizce:

Teknolojideki gelişmelere uygun teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmekte ve yenilenmektedir.

İş birim bazlı belirlenen hukuksal uyum gerekliliklerine uygun olarak yetki matrisi oluşturulmuş, kişisel hesap yönetimi sistemi kurulmuş ve şifreleme sistemleri aktive edilmiştir.

Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılım ve donanımlar kurulmakta, log kayıtları tutulmakta ve düzenli yedeklemeler yapılmaktadır.

Ağ güvenliğini sağlamak için gerekli yazılım ve donanımlar kullanılmaktadır.

Yetki kontrolleri aralıklarla gerçekleştirilmektedir.

Güvenlik duvarları ve saldırı tespit ve önleme sistemleri kullanılmaktadır.

Sızma testleri ile bilişim sistemlerine yönelik risk, tehdit, zafiyet ve varsa açıklıklar ortaya çıkarılarak gerekli önlemler alınmaktadır.

Bilgi güvenliği olay yönetimi ile gerçek zamanlı yapılan analizler sonucunda bilişim sistemlerinin sürekliliğini etkileyecek riskler ve tehditler sürekli olarak izlenmektedir.

Bilişim sistemlerine erişim ve kullanıcıların yetkilendirilmesi, erişim ve yetki matrisi ile kurumsal aktif dizin üzerinden güvenlik politikaları aracılığı ile yapılmaktadır.

Bilişim sistemleri teçhizatı, yazılım ve verilerin fiziksel güvenliği için gerekli önlemler (örn. kartlı geçiş sistemleri, kapalı devre güvenlik kameraları) alınmaktadır.

Çevresel tehditlere karşı bilişim sistemleri güvenliğinin sağlanması için, donanımsal ve yazılımsal (güvenlik duvarları, atak önleme sistemleri, ağ erişim kontrolü, zararlı yazılımları engelleyen sistemler vb.) önlemler alınmaktadır.

Kişisel verilerin hukuka aykırı işlenmesini önlemeye yönelik riskler belirlenmekte, bu risklere uygun teknik tedbirlerin alınması sağlanmakta ve alınan tedbirlere yönelik teknik kontroller yapılmaktadır.

Silinen kişisel verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz olması için gerekli tedbirler alınmaktadır.

Güvenlik açıkları takip edilerek uygun güvenlik yamaları yüklenmekte ve bilgi sistemleri güncel halde tutulmaktadır.

Kişisel verilerin işlendiği elektronik ortamlarda güçlü parolalar kullanılmaktadır.

Kişisel verilerin işlendiği elektronik ortamlarda güvenli kayıt tutma (loglama) sistemleri kullanılmaktadır.

Kişisel verilerin güvenli olarak saklanmasını sağlayan veri yedekleme programları kullanılmaktadır.

Şirket internet sayfasına erişimde güvenli protokol (HTTPS) kullanmaktadır.

7.2. İdari Tedbirler

Şirket, çalışanlarını KVK Düzenlemeleri hakkında bilgilendirmekte ve bilgi güvenliği de dahil eğitimler vermektedir.

İş birimi bazlı hukuksal uyum gerekliliklerine uygun olarak Şirket içinde Kişisel Veri’lere erişim ve yetkilendirme süreçleri tasarlanmış ve uygulanmaktadır.

Şirket tarafından Kişisel Veri’lerin hukuka uygun olarak aktarıldığı kişiler ile akdedilen sözleşmelere, söz konusu üçüncü kişiler tarafından da Kişisel Veri’lerin KVK Düzenlemeleri’ne uygun şekilde işleneceğine ilişkin hükümler eklenmektedir.

Kurum içi periyodik ve/veya rastgele denetimler yapılmaktadır. Risk analizleri gerçekleştirilerek gerekli önlemler alınmaktadır.

Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edilmesi halinde bu durumu ilgili kişiye ve Kurula bildirmek için Şirket tarafından prosedür oluşturulmuştur.

Güvenlik politika ve prosedürlerine uymayan çalışanlara yönelik uygulanacak disiplin prosedürü, Personel Yönetmeliği’nde yer almaktadır.

İlgili kişileri aydınlatma yükümlülüğü yerine getirilmektedir.

Veri işleme süreçleri bakımından etki değerlendirme analizleri prosedüre bağlanmıştır.

8. İLGİLİ KİŞİLERİN HAKLARI

İlgili Kişi’ler, KVKK’nın 11. maddesi uyarınca aşağıda yer alan haklara sahiptirler:

Kişisel Veri’lerinin işlenip işlenmediğini öğrenme,

Kişisel Veri’leri işlenmişse buna ilişkin bilgi talep etme,

Kişisel Veri’lerinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

Yurt içinde veya yurt dışında Kişisel Veri’lerinin aktarıldığı üçüncü kişileri bilme,

Kişisel Veri’lerinin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin Kişisel Veri’lerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,

Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde, Kişisel Veri’lerinin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin Kişisel Veri’lerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,

İşlenen verilerinin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

Kişisel Veri’lerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde, zararın giderilmesini talep etme.

İlgili Kişiler, haklarına ilişkin taleplerini Kurul’un belirlemiş olduğu yöntemlerle Şirket’e iletebileceklerdir. Başvurular, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak, Şirketimize ait kvkk@ottohr.com e-posta adresine, güvenli elektronik imza, mobil imza veya Şirketimizin sisteminde kayıtlı bulunan e-posta adresiniz üzerinden yazılı olarak iletilebilecektir.

İlgili Kişi’lerin yukarıda sıralanan haklarına ilişkin taleplerini yazılı olarak Şirket’e iletmeleri durumunda Şirket, KVK Düzenlemeleri’ne uygun şekilde talebin niteliğine göre talebi en geç 30 (otuz) gün içinde ücretsiz olarak talebi sonuçlandırır. Taleplerin Veri Sorumlusu tarafından sonuçlandırılmasına ilişkin ayrıca bir maliyet doğması halinde ise, Kurul tarafından belirlenen tarifedeki ücretler Veri Sorumlusu tarafından talep edilebilir.

9. KİŞİSEL VERİ YÖNETİMİ VE GÜVENLİĞİ

Şirket, KVK Düzenlemeleri’ne uygun olarak Kişisel Veri’lerin güvenliğinin temini için gerekli tüm idari ve teknik tedbirleri almaktadır. Bu kapsamda Şirket tarafından Kişisel Verilerin İşlenmesi faaliyetleri teknolojik imkanlar ve uygulama maliyetine göre teknik sistemlerle denetlenmektedir.

Kişisel Verilerin İşlenmesi faaliyetlerine yönelik teknik konularda bilgili personel istihdam edilmektedir.

Şirket çalışanları, Kişisel Veri’lere yalnızca kendilerine tanımlanan yetki dahilinde ve ilgili KVK Prosedürleri’ne uygun olarak erişebilir.

Şirket çalışanları, Kişisel Veri’lerin korunmasına ve hukuka uygun olarak işlenmesine yönelik olarak bilgilendirilmekte ve eğitilmektedir.

KVK Düzenlemeleri kapsamında Kişisel Veri’lerin güvenliği için talep edilen veya ek olarak talep edilecek olan güvenlik önlemleri olması durumunda tüm çalışanlar ek güvenlik önlemlerine uymak ve bu güvenlik önlemlerinin sürekliliğini sağlamak ile yükümlüdür.

Şirket içerisinde işlenen Kişisel Veri’lerin tamamı Şirket tarafından “Gizli Bilgi” olarak kabul edilir.

Şirket çalışanları, Kişisel Veri’lerin güvenliğine ve gizliliğine ilişkin yükümlülüklerinin, iş ilişkisinin sona ermesinden sonra da devam edeceği konusunda bilgilendirilmiş ve Şirket çalışanlarından bu kurallara uymaları yönünde taahhüt alınmıştır.

Şirket, KVK Düzenlemeleri’ne, işbu Politika’ya ve KVK Prosedürleri’ne Şirket’in tüm çalışanları ve Veri İşleyen’lerinin uygun hareket ettiğini düzenli olarak hiçbir ön bildirimde bulunmaksızın her zaman ve re’sen denetleme hakkını haizdir ve bu kapsamda gerekli rutin denetimleri yapar.

10. POLİTİKA'NIN YÜRÜRLÜĞÜ VE GÜNCELLEME

İşbu Politika, Şirket tarafından Site’de yayınlandığı tarihte yürürlüğe girer. Şirket, mevzuat değişiklikleri veya iş süreçlerinin gerektirmesi halinde Politika’yı kısmen veya tamamen güncelleme hakkını saklı tutar. Güncel versiyon Site’de yayınlandığı andan itibaren geçerlilik kazanır.