1-) NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. VERİLERİN KORUNMASI, SAKLANMASI VE İMHASI POLİTİKASI
NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. (“KVKK” veya ‘‘Kanun’’) yürürlüğe girdiği tarihten itibaren, ticari faaliyetlerimizi yerine getirirken herhangi bir şekilde temas ettiğimiz tüm gerçek kişilere ait kişisel verilerin korunmasına ve bu çerçevede KVKK’ da yer alan gerekliliklerin eksiksiz olarak yerine getirilmesine büyük önem vermekteyiz.
İşbu Kişisel Verilerin Korunması, Saklanması ve İmhası Politikası (“Politika”), kişisel verilerin NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından toplanması, kullanılması, paylaşması, saklanması ve imhası süreçleri ve prensipleri hakkında sizleri bilgilendirmek amacıyla hazırlanmıştır. İşbu Politika’ da, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından veri sahiplerine ait kişisel verilerin işlenmesine ilişkin esaslara KVKK’ da yer alan düzenleme sırasına uygun olarak yer verilmiş olup, bu açıklamalar NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. çalışanlarını, aktif ve potansiyel müşterilerimizi, ziyaretçilerimizi ve NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. ile ilişki içinde bulunan diğer gerçek kişileri kapsamaktadır. Ancak KVKK ve ilgili diğer mevzuat hükümleri ile işbu Politika arasında uyumsuzluk olması halinde, öncelikle KVKK ve ilgili diğer mevzuat hükümleri uygulanacaktır.
2-) KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN USUL VE ESASLAR
a- Tanımlar
Bu politikada yer alan terim ve kısaltmalar için 6698 Sayılı Kişisel Verilerin Korunması Kanununu inceleyebilirsiniz.
b- Genel İlkeler
NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. kişisel verileri KVKK ve ilgili diğer kanunlarda öngörülen usul ve esaslara uygun olarak işlemektedir. Bu çerçevede, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından kişisel veriler işlenirken KVKK’da yer alan aşağıdaki ilkelere tam uyum sağlanmaktadır.
• Hukuka ve dürüstlük kurallarına uygun olma: Bu ilke uyarınca, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ.’nin veri işleme süreçleri başta Anayasa ve KVKK olmak üzere ilgili tüm mevzuat ile dürüstlük kurallarının gerektirdiği sınırlar içinde kalınarak yürütülmektedir .
• Doğru ve gerektiğinde güncel olma: NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından işlenen kişisel verilerin doğru ve güncel duruma uygun olması için gerekli tedbirler alınmakta ve işlenmekte olan verilerin gerçek durumu yansıtmasını sağlamak amacıyla bilgilendirmeler de bulunularak veri sahiplerine gerekli imkânlar tanınmaktadır.
• Belirli, açık ve meşru amaçlar için işlenme: NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. yalnızca açık ve kesin olarak belirlenen meşru amaçlarla kişisel veri işlemekte olup, bu amaçlar dışında veri işleme faaliyetinde bulunmamaktadır. Bu kapsamda, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. yalnızca veri sahipleriyle kurulan iş ilişkisi ile bağlantılı olarak ve bunlar açısından gerekli olması halinde kişisel veri işlemektedir.
• İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma: NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından veriler, KVKK ve ilgili diğer mevzuata uygun olarak, veri kategorilerine göre belirlenen amaçların gerçekleştirilebilmesine elverişli, amacın gerçekleştirilmesiyle ilgili ve ölçülü olarak işlenmekte olup, ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınılmaktadır.
• İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme: NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından işlenen kişisel veriler, ancak ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmektedir. Bu kapsamda, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. , ilgili mevzuatta verilerin saklanması için öngörülen bir süre varsa bu süreye uymakta; böyle bir süre yoksa verileri, ancak işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Gelecekte kullanma ihtimalinin varlığına dayanarak veri saklamamaktadır.
3-) KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
KVKK ile kişisel verilerin işlenme koşulları düzenlenmiş olup, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından kişisel veriler aşağıda belirtilen söz konusu koşullara uygun olarak işlenmektedir. Kanun'da sayılan istisnalar dışında, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. ancak veri sahiplerinin açık rızasını temin etmek suretiyle kişisel veri işlemektedir. Kanun’da sayılan aşağıdaki hallerin varlığı durumunda ise, veri sahibinin açık rızası olmasa dahi kişisel veriler işlenebilmektedir:
• Kanunlarda açıkça öngörülmesi,
• Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
• Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
• Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
• Veri sahibinin kendisi tarafından alenileştirilmiş olması,
• Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
• Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
Veri sahipleri açısından korunmasının çeşitli açılardan daha kritik önem teşkil ettiğine inanılan özel nitelikli kişisel verilerin işlenmesinde ise NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından özel hassasiyet gösterilmektedir. Bu kapsamda, yeterli önlemlerin alınması şartıyla bu tür veriler, veri sahiplerinin açık rızası olmaksızın işlenmemektedir.
Ancak, sağlık ve cinsel hayat ile ilgili veriler dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde veri sahibinin açık rızası olmaksızın da işlenebilmektedir. Bununla beraber, sağlık ve cinsel hayata ilişkin veriler ise yeterli önlemlerin alınması şartıyla ve aşağıda sayılan sebeplerin varlığı halinde açık rızası alınmaksızın işlenebilmektedir:
• Kamu sağlığının korunması,
• Koruyucu hekimlik,
• Tıbbî teşhis,
• Tedavi ve bakım hizmetlerinin yürütülmesi,
• Sağlık hizmetleri ile finansmanının planlanması ve yönetimi.
4-) KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından elde edilen kişisel verileriniz, aşağıda açıklanan kapsamlar dâhilinde işlenebilecektir:
• Hukuksal, teknik ve idari sonucu olan faaliyetler ve bunlardan kaynaklanan yükümlülüklerin yerine getirilmesi
•Şirketimizin sunmuş olduğu hizmetlerin daha kaliteli hale getirilmesi ve kalite politikamızın geliştirilmesi
• Strateji, planlama ve iş ortakları/tedarikçi yönetimi,
• Şirketin ticari faaliyetlerini yerine getirmek için tedarikçilerden dış kaynaklı olarak temin ettiği hizmetlerin sağlanması,
• Müşteriye dokunan süreç ve operasyonların yapılması
• Şirketin diğer iç ve dış operasyonlarının yapılması
• İşverenin yönetim ve denetim hakkı kapsamında biyometrik veriler yoluyla mesai takibini sağlaması,
• İş güvenliğinin, genel güvenliğin ve bina güvenliğinin sağlanması,
• “İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkındaki Kanun” gereği internet ortamında gerçekleştirilen her türlü erişime ilişkin trafik bilgisinin kayıt altına alınması,
• Şirketimizin sunduğu mecralardan hizmet almak amacıyla kullanıcı adınız ve şifreniz ile giriş yaptığınızda ilgili mecralarda yer alan kişisel verileriniz, tercihleriniz, işlemleriniz ile gezinme süreniz ile birlikte elde edilen verileri talep etmiş olduğunuz bilgi ve hizmetleri size verebilmek amacıyla işleyebilmek
• Diğer yasal sorumluluklar
•Şirketimizin insan kaynakları politikalarının yürütülmesinin temini ve mevzuatta açıkça belirtilmesi durumunda veya gerektiği takdirde mevzuatla belirlenen bir hukuki yükümlülüğün yerine getirilmesi amaçlarıyla KVK Kanunu’nun 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde Şirketimiz ve ilişkili şirketleri/ kuruluşları ile şirketleri /kuruluşları ile diğer gerçek ve/veya tüzel kişiler tarafından işlenebilecektir
Yukarıda belirtilen kategoriler sizleri bilgilendirme amaçlı olup, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ.’ın gelecekteki ticari ve işletmesel faaliyetlerini yürütebilmesi için tarafımızca başka kategoriler de eklenebilecektir. Bu gibi durumlarda NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ., sizi en hızlı şekilde bilgilendirmeye devam edebilmek için, belirtilen kategorileri sizler için ilgili metinlerde güncellemeye devam edecektir. Elde ettiğimiz kişisel veriler, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ.’ın ticari faaliyetlerinin yerine getirebilmesi amacıyla, uygun süre zarfında fiziksel veya elektronik ortamda güvenli bir şekilde saklanmaktadır. Söz konusu faaliyetler kapsamında,
NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından kişisel verilerin korunmasına ilişkin olarak KVKK başta olmak üzere, ilgili tüm mevzuatta öngörülen yükümlülüklere uygun hareket edilmektedir. İlgili mevzuatlar uyarınca, kişisel verilerin daha uzun süre saklanmasına cevaz verilen veya zorunlu tutulan haller müstesna olmak kaydıyla, kişisel verilerin işlenme amaçlarının sona ermesi durumunda, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından re’sen yahut web sitemizde yer alan veri sahibi başvuru formu aracılığıyla ve kullanılabilecek farklı teknikler (fiziksel olarak yok etme, yazılımdan kalıcı olarak silme vs) ile veri sahiplerinin talebi üzerine veriler silinecek, yok edilecek yahut anonimleştirilecektir. Kişisel verilerin söz konusu yöntemler vasıtasıyla silinmesi durumunda, bu veriler tekrar hiçbir şekilde kullanılamayacak ve geri getirilemeyecek şekilde imha edilecektir. Ancak veri sorumlusunun meşru menfaatinin olduğu durumlarda, işlenme amacının ve ilgili kanunlarda belirtilen sürelerin de sona ermesine rağmen veri sahiplerinin temel hak ve özgürlüklerine zarar vermemek kaydıyla kişisel veriler, Borçlar Kanunu’nda düzenlenen genel zamanaşımı süresinin (on yıl) sona ermesine kadar saklanabilecektir. Bahsi geçen zamanaşımı süresinin sona ermesinin ardından kişisel veriler, yukarıda belirtilen prosedüre göre silinecek, yok edilecek yahut anonim hale getirilecektir.
Kayıt Ortamı
Bu politikanın uygulanmasında kayıt ortamı, kişisel verilerin bulunduğu her türlü ortam anlamına gelmektedir. Şirket, işlediği kişisel verileri başta “Kişisel Verileri Koruma Kanunu” olmak üzere ilgili mevzuata uygun olarak ve veri güvenliğine ilişkin en güncel tedbirleri almak suretiyle aşağıdaki kayıt ortamlarında saklamaktadır.
Bu bağlamda Şirketteki kayıt ortamları,
- Fiziksel firma lokasyonunda bulunan server
-QNAP NAS
- Firma Kullanıcı bilgisayarları
- Bölüm/Birim Dolapları
- Arşiv Dolapları
- Mail hizmeti sunucusu
5-) KİŞİSEL VERİLERİN YURTİÇİNDEKİ KİŞİLERE AKTARILMASI
NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ., kişisel verilerin üçüncü taraflarla paylaşılması hususunda, diğer kanunlarda yer alan hükümler saklı kalmak kaydıyla, KVKK’da düzenlenen şartlara özenle uymaktadır. Bu çerçevede, kişisel veriler, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından veri sahibinin açık rızası olmadan üçüncü kişilere aktarılmamaktadır. Ancak, KVKK tarafından düzenlenen aşağıdaki şartlardan birinin varlığı halinde kişisel veriler NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından, veri sahibinin açık rızası temin edilmeksizin de aktarılabilecektir:
• Kanunlarda açıkça öngörülmesi,
• Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
• Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
• Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
• Veri sahibinin kendisi tarafından alenileştirilmiş olması,
• Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
• Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması. Yeterli önlemler alınmak kaydıyla; sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler bakımından kanunlarda öngörülmesi, sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler bakımından ise,
• Kamu sağlığının korunması,
• Koruyucu hekimlik,
• Tıbbî teşhis,
• Tedavi ve bakım hizmetlerinin yürütülmesi,
• Sağlık hizmetleri ile finansmanının planlanması ve yönetimi gibi amaçlarla açık rıza temin edilmeksizin kişisel verileriniz aktarılabilecektir. Özel nitelikli kişisel verilerin aktarılmasında da, bu verilerin işlenme şartlarında belirtilen koşullara uyulmaktadır.
6-) KİŞİSEL VERİLERİN YURTDIŞINA AKTARILMASI
Kişisel verilerin yurtdışına aktarılmasına ilişkin olarak, KVKK’nın 9. maddesi doğrultusunda veri sahibinin açık rızası aranmaktadır. Ancak, özel nitelikli kişisel veriler dâhil, kişisel verilerin veri sahibin açık rızası olmaksızın işlenmesine izin verilen şartların varlığı halinde, kişisel verinin aktarılacağı yabancı ülkede, yeterli korumanın bulunması kaydıyla veri sahibinin açık rızası aranmaksızın da NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından kişisel veriler yurtdışına aktarılabilecektir. Eğer aktarım yapılacak ülke Kurul tarafından yeterli korumanın bulunduğu ülkeler arasında belirlenmemiş ise, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. ve ilgili ülkedeki veri sorumlusu/veri işleyen yeterli korumayı yazılı olarak taahhüt edecektir. Kişisel verilerinizin paylaşıldığı/paylaşılabileceği kişi gruplarına, web sitemizde yer alan veri sahibi başvuru formu ile tarafımıza başvurarak ulaşabilirsiniz.
7-) NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ.’NİN AYDINLATMA YÜKÜMLÜLÜĞÜ
KVKK’nın 10. maddesi kapsamında, veri sahiplerinin, kişisel verilerin elde edilmesinden önce yahut en geç elde edilmesi sırasında aydınlatılması gerekmektedir. NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ., aydınlatma yükümlülüğünü yerine getirmek amacıyla, süreç ve verileri işlenen kişiler bazında, KVKK hükmü kapsamında veri sahiplerine sunulmak üzere aydınlatma beyanları hazırlamıştır. Aydınlatma beyanlarının veri sahiplerine sunulmasının ardından,NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ.’ın ticari faaliyetlerini yürütebilmesi için veri sahibinin açık rızasının alınmasını gerektiren veri işleme faaliyetleri ve veri kategorileri için de açık rıza beyanları hazırlanmıştır.
Veri sahiplerine yönelik hazırlanan açık rıza beyanlarında, KVKK’ya dayanak teşkil eden Avrupa Birliği düzenlemelerine paralel olarak, veri sahiplerine kişisel verilerinin NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından işlenip işlenemeyeceğine dair seçim hakkı tanınmış ve açık rıza temin edilememesi halinde, meydana gelebilecek sonuçlar hakkında bilgilendirmede bulunulmuştur.
Öte yandan, KVKK’nın 28(1). maddesi çerçevesinde, aşağıda sayılan durumlarda NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ.’ın aydınlatma yükümlülüğü bulunmamaktadır:
• Kişisel verilerin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi,
• Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi,
• Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi,
• Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi,
• Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
Bununla beraber, KVKK’nın 28(2). maddesi çerçevesince, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ.’ın aydınlatma yükümlülüğü aşağıdaki hallerde uygulama alanı bulmayacaktır:
• Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,
• Veri sahibinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,
• Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması,
• Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
8-) VERİ SAHİBİNİN HAKLARI
NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından işbu Politika’da yer alan esaslara uygun olarak işlenen kişisel verilere ilişkin olarak, KVKK’nın 11. maddesinde veri sahipleri için tanınan hakların kullandırılması konusunda gerekli önlemler alınmıştır. Bahse konu haklar şunlardır:
a) Kişisel veri işlenip işlenmediğini öğrenme,
b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
d) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
e) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
f) Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
g) Yukarıdaki (e) ve (f) maddeleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
h) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
i) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
Veri sahipleri, yukarıda sayılan haklarını, web sitemizde bulunan veri sahibi başvuru formunun ıslak imzalı bir nüshasını, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. iletişim adreslerine, iadeli taahhütlü mektup vasıtasıyla ileterek kullanabilirler. Formun doldurulması yahut NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ.’e gönderilmesi hakkında detaylı bilgiler, web sitemizde bulunan başvuru formunda yer almaktadır. NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ., ilgili başvurulara yönelik cevabı fiziken yahut elektronik olarak ilgili veri sahibine ulaştıracaktır. NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ., talebin niteliğine göre, talebi en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde,
NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından Kurulca belirlenen tarifedeki ücret ilgililerden alınacaktır. Ayrıca, veri sahiplerinin taleplerinin sonuçlandırılması sürecinde, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından başvuruculardan ek bilgi veyahut belge talep edilebilecektir.
Öte yandan, KVKK’nın 28(1). maddesi çerçevesinde, veri sahipleri, aşağıda sayılan hallerde KVKK’nın 11. maddesinde sayılan yukarıdaki hakları kullanamaz:
• Kişisel verilerin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi,
• Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi,
• Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi,
• Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi,
• Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi. Bununla beraber, KVKK’nın 28(2). maddesi çerçevesinde, zararın giderilmesi hakkı hariç olmak üzere, KVKK’nın 11. maddesinde sayılan yukarıdaki haklar aşağıdaki durumlarda uygulama alanı bulmayacaktır:
• Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,
• Veri sahibinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,
• Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması,
• Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
9-) VERİ GÜVENLİĞİ İÇİN ALINAN TEDBİRLER
NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ., kişisel verilerin korunması için gerekli olan uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır. KVKK’nın 12(1). Maddesinde öngörülen tedbirler şunlardır:
• Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek,
• Kişisel verilere hukuka aykırı olarak erişilmesini önlemek,
• Kişisel verilerin muhafazasını sağlamak.
NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ.’ın bu kapsamda aldığı önlemler aşağıda sayılmıştır:
a-) İdari Tedbirler:
• NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ., Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapar ve yaptırır.
• İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. bu durumu en kısa sürede ilgilisine ve Kurula bildirir.
• Kişisel verilerin paylaşılması ile ilgili olarak, NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ., kişisel verilerin paylaşıldığı kişiler ile çerçeve sözleşme imzalar yahut sözleşmelere ekleyeceği hükümler ile veri güvenliğini sağlar.
• NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ., kişisel verilerin işlenmesi hakkında bilgili ve deneyimli personel istihdam eder ve personeline gerekli KVK eğitimlerini verir.
b-)Teknik Tedbirler:
• NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ , veri güvenliğini sağlamak amacıyla bilgili ve deneyimli kişiler istihdam eder ve personeline gerekli KVK eğitimlerini vermektedir.
• Kullanılan yazılım ve donanım sistemlerine erişim yetkileri sınırlandırılmakta, yetkiler düzenli olarak gözden geçirilmektedir.
• Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılım ve donanım kullanılmaktadır.
• Kurulan sistemler kapsamında gerekli iç kontrolleri yapmaktadır.
• Kurulan sistemler kapsamında bilgi Sistemleri risk değerlendirmesi yapmaktadır
• Kişisel verilerin kurum dışına sızmasını engelleyecek ve/veya gözlemleyecek teknik altyapının temin edilmesini ve ilgili matrislerin oluşturulmasını sağlamaktadır
• Kişisel verilerin güvenli biçimde saklanmasını sağlamak üzere hukuka uygun yedekleme programları kullanılmaktadır.
• Kişisel verilerin bulunduğu veri depolama alanlarına erişim kayıt altına alınmakta (loglama), yetkisiz erişim veya erişim denemeleri ilgililere anlık olarak iletilmektedir
10-)GÖRÜNTÜ KAYITLARININ İŞLENMESİ
NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından, fabrika binası genel ve ticari güvenliğinin temin edebilmesi amacıyla, KVKK’da öngörülen ve işbu Politika’da yer verilen temel ilkelere uygun olarak ziyaretçilerin, çalışanların ve diğer ilgili kişilerin görüntü kaydı alınmakta ve bu kayıtlar işlenme amaçlarına uygun süre zarfında fiziksel veya elektronik ortamda güvenli bir şekilde saklanmaktadır.
Görüntü kaydı alınan yerlerde, veri sahiplerinin bilgilendirilmesi amacıyla, görüntü kaydı alındığına dair uyarı görünür bir biçimde yer almaktadır. Söz konusu faaliyetler kapsamında NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ. tarafından kişisel verilerin korunmasına ilişkin olarak KVKK başta olmak üzere ilgili tüm mevzuatta öngörülen yükümlülüklere uygun hareket edilmektedir. Mahremiyetin yüksek olduğu yerlerde ise görüntüleme yapılmamaktadır.
11-)VERİ SAHİPLERİNE AİT KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VEYA ANONİM HALE GETİRİLMESİ
Yönetmelik uyarınca, aşağıda sayılan hallerde veri sahiplerine ait kişisel veriler, Şirket tarafından resen ya da talep üzerine silinir, yok edilir veya anonim hale getirilir.
• Kişisel verilerin işlenmesine veya saklanmasına esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya yürürlükten kaldırılması,
• Kişisel verilerin işlenmesini veya saklanmasını gerektiren amacın ortadan kalkması,
• Kanunun 5. ve 6. maddelerindeki kişisel verilerin işlenmesini gerektiren şartların ortadan kalkması,
• Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin rızasını geri alması,
• İlgili kişinin, kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin yaptığı başvurunun veri sorumlusu tarafından kabul edilmesi,
• Veri sorumlusunun, ilgili kişi tarafından kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesi talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya Kanunda öngörülen süre içinde cevap vermemesi hallerinde; Kurula şikâyette bulunulması ve bu talebin Kurul tarafından uygun bulunması,
• Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olması ve/veya kişisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması.
12-) KİŞİSEL VERİLERİN HUKUKA UYGUN OLARAK İMHA EDİLMESİ İÇİN KULLANILAN YÖNTEMLER
Kişisel veriler kayıtlı bulundukları ortama uygun yöntemlerle silinir.
a-) Kişisel Verilerin Silinmesi Yöntemleri
Bulut sistemlerinde bulunan kişisel veriler, silme komutu verilerek silinir. Anılan işlem gerçekleştirilirken ilgili kullanıcının bulut sistemi üzerinde silinmiş verileri geri getirme yetkisinin olmadığına dikkat edilir. Kağıt ortamında bulunan kişisel veriler, karartma yöntemi kullanılarak silinmektedir. Karartma işlemi, ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak ilgili kullanıcılara görünemez hale getirilmesi şeklinde yapılır. Merkezi sunucuda yer alan ofis dosyaları, işletim sistemindeki silme komutu ile silinir. Taşınabilir medyada bulunan kişisel veriler, uygun yazılımlarla silinir. Kişisel Verilerin Yok Edilmesi Yöntemleri Yerel sistemlerde bulunan kişisel veriler, fiziksel yok etme ya da üzerine yazma yöntemlerinden uygun olanı kullanılarak yok edilir.
Çevresel sistemlerde bulunan kişisel veriler;
Ağ Cihazları: Switch, router vb.’de manyetize etme, fiziksel yok etme, üzerine yazma yöntemlerinden uygun olanı kullanılarak yok edilir.
Flash Tabanlı Ortamlar: İlgili üreticinin önerdiği yöntemler ya da fiziksel yok etme veya üzerine yazma yöntemlerinden uygun olanı kullanılarak yok edilir.
Sim Kart ve Sabit Hafıza Kartları: Fiziksel yok etme veya üzerine yazma yöntemlerinden uygun olanı kullanılarak yok edilir.
Optik Diskler: Fiziksel yöntemlerle yok edilir.(Kırılarak veya yakılarak )
Veri Kayıt Ortamı Sabit Olan Yazıcı, Parmak İzli –Kapı Geçiş Sistemi Gibi Çevre Birimleri: Fiziksel yok etme veya üzerine yazma yöntemlerinden uygun olanı kullanılarak yok edilir. Kâğıt ortamında bulunan kişisel veriler, kâğıt imha makinaları kullanılarak yok edilir.
b-)Kişisel Verilerin Anonim Hale Getirilmesi Yöntemleri
Kişisel verilerin anonim hale getirilmesi aşamasında, Kişisel Verileri Koruma Kurumu’nun yayınladığı Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Rehberinde gösterilen Kişisel Verilerin Anonim hale getirilmesi yöntemlerinden uygun olanı kullanılır.
13-) KİŞİSEL VERİLERİN HUKUKA UYGUN OLARAK İMHA EDİLMESİ İÇİN ALINAN TEKNİK VE İDARİ TEDBİRLER
a-)Teknik Tedbirler
• Siber güvenlik altyapısını oluşturmak üzere gerekli tedbirler alınmış, güvenlik duvarı ve ağ geçidi gibi tedbirler oluşturulmuştur.
• Yazılım güncellemeleri düzenli olarak yapılmakta ve güvenlik tedbirlerinin sistematik şekilde çalışması sağlanmaktadır.
• Gerek fiziki ortamda gerekse elektronik ortamda saklanan kişisel verilere erişim sınırlandırılmakta, erişim yetkisine sahip çalışanlar önceden belirlenmektedir.
• Kötü amaçlı yazılımlardan korunmak için bilgi işlem sistem ağını düzenli olarak tarayan, tehlikeleri tespit eden antivirüs, antispam gibi yazılımlar kullanılmakta, ayrıca bunlar güncel tutularak gerekli güvenlik taraması yapılmaktadır.
• Tüm kullanıcı işlemleri kayıt altına (loglama) alınmaktadır.
• Güvenlik sorunları hızlı şekilde tespit edilip, derhal ilgilisine raporlanmaktadır.
• Fiziksel kayıt ortamları yangın, sel, su basması gibi risklere karşı korunmakta ve bu alanlara erişim kontrol altında tutulmaktadır.
• Elektronik ortamda bulunan kişisel veriler, kaybolma veya zarar görme ihtimaline karşı düzenli olarak yedeklenmektedir.
b-) İdari Tedbirler
• Çalışanlar, kişisel verilerin korunması hukuku ve kişisel verilerin hukuka uygun olarak imha edilmesi konusunda bilgilendirilmekte ve eğitilmektedir.
• Kişisel Veri Envanterinde kayıtlı olan kişisel verileri imha edecek çalışanlar belirlenmiştir.
• Şirket bünyesinde gerçekleştirilen kişisel veri saklama ve imha faaliyetleri denetlenmektedir.
• Alınan teknik önlemler ilgilisine raporlanmaktadır.
14-) SAKLAMA VE İMHA SÜRECİNDE YER ALAN GÖREVLİLER
İnsan Kaynakları Depertmanı
Bilgi İşlem Departmanı
Kalite Departmanı
Genel Müdür
Sorumlu olduğu departmanın işlediği verilerle ilgili olarak “Kişisel Verilerin İşlenmesine Dair Bilgilendirme Metni’’nin ilgili kişilere iletiminin sağlanması, “Kişisel Verilerin İşlenmesine Dair Sözleşme’’ nin bu kişilerden alınması ve kalite birimine iletilmesi Kalite Yönetimi Departmanı Kalite Yönetim Temsilcisi “Kişisel Verilerin İşlenmesine Dair Sözleşme Takip Formu” ile takibinin sağlanması, işlenen verilerin, işbu veri saklama ve imha politikasındaki saklama süresine uygunluğunun sağlanması ve periyodik imha dönemlerinde kişisel veri imha sürecinin yönetimi gerçekleştirilmektedir.
15-) SAKLAMA VE İMHA SÜRELERİ
Yasal saklama ve imha sürelerini dolduran fiziksel ve dijital veriler, periyodik olarak imha edilir. Saklama süreleri; kalite kayıtları listelerinde tanımlanmıştır. Şirket kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir. Periyodik imha, tüm kişisel veriler için 6 aylık zaman aralıklarında gerçekleştirilir. Silme, yok etme ve anonim hale getirmeye ilişkin işlem kayıtları 3 yıl süre ile saklanır.
Özel gereksinimleri olan imha süreleri aşağıdaki tabloda tanımlanmıştır.
16-) VERİ KATEGORİSİ SAKLAMA SÜRESİ İMHA SÜRESİ
Bir Sözleşmenin Kurulması veya İfası İçin İşlenmesi Gerekli Olan veya Bu Kapsamda İşlenen Diğer Veriler Türk Borçlar Kanunu Gereğince Sözleşmenin Sona Erdiği Tarihten İtibaren 10 Yıl Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Sürecinde Çalışanların Sağlık Verileri İş Sağlığı Ve Güvenliği Mevzuatı Gereğince 15 Yıl Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Sürecinde İlgili Kişisel Verinin Bir Ceza Soruşturmasına Konu Olması Veya Ceza Soruşturması İle İlgili Olması Halinde Türk Ceza Kanunu’nun 66. Maddesinde Yer Alan Dava Zaman aşımı Süresi Boyunca Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Sürecinde İlgili Mevzuatında Özel Saklama Süresi Öngörülen Diğer Veriler İlgili Mevzuatında Öngörülen Saklama Süresi Boyunca İlgilinin Talebinden İtibaren 30 Gün İçinde Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkındaki Kanun” gereği internet ortamında gerçekleştirilen her türlü erişime ilişkin trafik bilgisi, “İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkındaki Kanun” gereği 2 yıl Saklama Süresinin Bitimini Takip Eden İlk Periyodik İmha Sürecinde KVKK hükümleri kapsamında başvuru yapabileceğiniz Veri Sorumlusu KVK Kanunu’nun 13. maddesinin 1. fıkrası gereğince, yukarıda belirtilen haklarınızı kullanmakla ilgili talebinizi Kişisel Verileri Koruma Kurulu’nun belirlediği/belirleyeceği yöntem(ler)le Şirketimize iletebilirsiniz.
Kişisel verilere ilişkin haklar yalnızca kişilerin kendilerine ait veriler hakkında kullanılabilecektir. Formu dolduran ve ekinde kimliğinizi tespit edici resmi belgeler bulunan kişinin kendisi dışındaki kişilerin verilerine ilişkin talepler dikkate alınmayacaktır. Veri silme talepleri yerine getirildiğinde dahi resmi makamlar tarafından talep edildiği takdirde verileri resmi makamlarla paylaşmakla yükümlü olduğumuzu bilgilerinize sunarız.
17-) VERİ SORUMLUSU İLETİŞİM BİLGİLERİ:
NETAMAK KALIP MAKİNE SAN. TİC. LTD. ŞTİ.
MİNARELİÇAVUŞ OSB MAH, IHLAMUR CD. No:20 D:20A, 16220 NİLÜFER / BURSA / TÜRKİYE
E-mail: This email address is being protected from spambots. You need JavaScript enabled to view it.
Tel: (0224) 441 27 72
Not: Şirketimiz, işbu “Kişisel Verilerin İşlenmesi ve Korunması Hakkında Aydınlatma Metni”ni yürürlükteki resmi mevzuatta yapılabilecek değişiklikler çerçevesinde her zaman güncelleme hakkını saklı tutar.