Kişisel Verilerin Korunması ve İşlenmesi Politikası
1. Giriş
Deveci İş Güvenliği Ürünleri Teks. San. ve Dış Tic. Ltd. Şti. (“Deveci İş Güvenliği Ürünleri”) yürüttüğü faaliyetlerde kişisel verilerin korunmasına önem vermekte ve iş ve işlemlerinde öncelikleri arasında kabul etmektedir. Deveci İş Güvenliği Ürünleri Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”), 6698 sayılı Kişisel Verilerin Korunması Kanunu’nca (“Kanun”) belirlenen kişisel veri işleme usul ve esaslarının Deveci İş Güvenliği Ürünleri organizasyon ve iş süreçlerinin uyumuna yönelik temel düzenlemedir. Deveci İş Güvenliği Ürünleri bu Politika prensipleri doğrultusunda, üst düzey sorumluluk ve bilinciyle kişisel verileri işlemekte ve korumakta, kişisel veri sahiplerini bilgilendirerek gerekli şeffaflığı sağlamaktadır.
1.1. Amaç
Bu Politikanın amacı, Kanun ve ilgili diğer mevzuat ile öngörülen usul ve esasları, Deveci İş Güvenliği Ürünleri organizasyon ve süreçlerine uyumlulaştırarak faaliyetlerinde etkin bir şekilde uygulanmasını sağlamaktır. Deveci İş Güvenliği Ürünleri kişisel verilerin işlenmesi ve korunması için bu Politika ile her türlü idari ve teknik önlemleri almakta, gerekli iç prosedürler oluşturmakta, farkındalığı arttırmakta, bilincin sağlanması için gerekli tüm eğitimleri yapmaktadır. Hissedarlar, yetkililer, çalışanlar ve iş ortaklarının Kanun süreçlerine uyumları için gerekli tüm önlemler alınmakta, uygun ve etkin denetim mekanizmaları kurulmaktadır.
1.2. Kapsam
Politika, Deveci İş Güvenliği Ürünleri iş süreçlerinde otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilen bütün kişisel verileri kapsamaktadır.
1.3. Dayanak
Politika, Kanun ve ilgili mevzuata dayanmaktadır. Kişisel veriler; 6698 sayılı Kişisel Verilerin Korunması Kanunu, 6098 sayılı Türk Borçlar Kanunu, 5237 sayılı Türk Ceza Kanunu, 1774 sayılı Kimlik Bildirme Kanunu, 4857 sayılı İş Kanunu, 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, 4447 sayılı İşsizlik Sigortası Kanunu, 213 sayılı Vergi Usul Kanunu, 6102 sayılı Türk Ticaret Kanunu, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ile bu kanunlarda değişiklik yapan kanunlar ve diğer ilgili mevzuattan kaynaklanan yasal yükümlülükleri yerine getirmek için işlenmektedir. Yürürlükteki mevzuat ve Politika arasında uyumsuzluk olduğu hallerde yürürlükteki mevzuat uygulanır.
1.4. Tanımlar
| Açık rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder. |
| Başvuru Formu | Kişisel veri sahiplerinin haklarını kullanmak için yapacakları başvuruyu içeren, Kanuna ve Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğe uygun olarak hazırlanmış başvuru formu. |
| İlgili kullanıcı | Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere, veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler. |
| İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi. |
| Kayıt ortamı | Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. |
| Kişisel veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
| Kişisel verilerin işlenmesi | Kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
| Kişisel verilerin anonim hale getirilmesi | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi. |
| Kişisel veri sahibi / İlgili kişi | Kişisel verisi işlenen gerçek kişi. |
| Kişisel verilerin silinmesi | Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi. |
| Kişisel verilerin yok edilmesi | Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi. |
| Kurul / Kurum | Kişisel Verileri Koruma Kurulu / Kişisel Verileri Koruma Kurumu. |
| Özel nitelikli kişisel veri | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. |
| Periyodik imha | Kanun’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda, saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi. |
| Veri işleyen | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişi. |
| Veri kayıt sistemi | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi. |
| Veri sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi. |
| Yönetmelik | 28 Ekim 2017 tarihinde Resmî Gazete’de yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik. |
2. Kişisel Verilerin Korunması Konuları
2.1. Kişisel Verilerin Güvenliğinin Sağlanması
Deveci İş Güvenliği Ürünleri, kişisel verilerin hukuka aykırı açıklanmasını, erişimini, aktarılmasını veya başka şekillerde oluşabilecek güvenlik sorunlarını önlemek için, kişisel verinin niteliğine göre Kanun’un 12. maddesinde öngörülen gerekli önlemleri almaktadır. Kişisel Verileri Koruma Kurumu tarafından yayımlanmış olan rehberlere uygun olarak gerekli kişisel veri güvenlik seviyesini sağlamak için tedbirler almakta, denetimler gerçekleştirmektedir.
2.2. Özel Nitelikli Kişisel Verilerin Korunması
Özel nitelikte olan; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerin korunmasına yönelik alınan önlemler özenle uygulanmakta ve gerekli denetimler yapılmaktadır.
2.3. Kişisel Verilerin Korunması ve İşlenmesi Bilincinin Geliştirilmesi
Deveci İş Güvenliği Ürünleri, kişisel verilerin hukuka uygun işlenmesi, erişilmesi, verilerin muhafazası ve hakları kullanmaya yönelik bilincin geliştirilmesi için ilgililere gerekli eğitimleri verir. Uygulamada karşılaşılan eksiklikler ve eğitimlerin sonucu yönetim tarafından değerlendirilir; mevzuattaki değişikliklere bağlı ihtiyaç duyulması halinde yeni eğitimler düzenlenir.
3. Kişisel Verilerin İşlenmesi
3.1. Kişisel Verilerin Mevzuata Uygun İşlenmesi
Kişisel veriler aşağıda sayılan ilkeler doğrultusunda mevzuata uygun işlenir:
- Hukuka ve dürüstlük kuralına uygun işleme: Kişisel veriler, iş süreçlerinin gerektirdiği ölçüde ve bunlarla sınırlı olarak, kişilerin temel hak ve özgürlüklerine zarar vermeden işlenir.
- Doğru ve güncel olmasını sağlama: İşlenen kişisel verilerin güncel ve doğru tutulması için gerekli önlemler alınır.
- Belirli, açık ve meşru amaçlarla işleme: Kişisel veriler, yürütülen iş süreçlerinde belirlenen ve açıklanan meşru amaçlara bağlı işlenir.
- Amaçla bağlantılı, sınırlı ve ölçülü olma: Kişisel veriler, iş süreçlerinin gerektirdiği nitelik ve ölçüde toplanır, belirlenen amaçlara bağlı ve sınırlı işlenir.
- Gerekli olan süre kadar muhafaza etme: Kişisel veriler, ilgili mevzuatta öngörülen veya işleme amacı için gerekli olan süre kadar muhafaza edilir; sürelerin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak uygun yöntemlerle imha edilir.
3.2. Kişisel Verilerin İşlenme Şartları
Kişisel veri, sahibinin açık rıza vermesi veya aşağıda belirtilen diğer bir veya birden fazla şarta dayanarak işlenir:
- Kanunlarda açıkça düzenlenmesi,
- Fiili imkânsızlık sebebiyle ilgilinin açık rızasının alınamaması halinde kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
- Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması,
- Hukuki yükümlülüğün yerine getirilmesi için zorunlu olması,
- Kişisel veri sahibinin kişisel verisini alenileştirmesi (alenileştirme amacıyla sınırlı olmak üzere),
- Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,
- Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek koşuluyla veri sorumlusunun meşru menfaatleri için zorunlu olması.
3.3. Özel Nitelikli Kişisel Verilerin İşlenmesi
Deveci İş Güvenliği Ürünleri özel nitelikli kişisel verileri; Kanun ve Politika’da belirlenen ilkelere uygun, Kurul’un belirlediği yöntemlerle gerekli her türlü idari ve teknik önlemleri alarak; ilgili kişinin açık rızasının olması, kanunlarda açıkça öngörülmesi, fiili imkânsızlık, alenileştirme, bir hakkın tesisi/kullanılması/korunması için zorunlu olması, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca kamu sağlığının korunması amaçları, istihdam ve sosyal güvenlik alanlarındaki hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması ile kâr amacı gütmeyen kuruluşlara ilişkin hallerde işler.
3.4. Kişisel Veri Sahibinin Aydınlatılması
Deveci İş Güvenliği Ürünleri, kişisel veri sahiplerini; hangi amaçlarla kişisel verilerinin işlendiği, kimlerle paylaşıldığı, hangi yöntemlerle toplandığı, hukuki sebebi ve veri sahiplerinin hakları konularında ilgili mevzuata uygun şekilde bilgilendirir. Bu bilgilendirme, bu sayfada yer alan aydınlatma metinleri aracılığıyla yürütülmektedir.
3.5. Kişisel Verilerin Aktarılması
Deveci İş Güvenliği Ürünleri, kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel verileri ve özel nitelikli kişisel verileri üçüncü kişilere Kanun’un 8. maddesine uygun olarak aktarabilir. Yurt dışına aktarım; Kurul tarafından “Yeterli Korumaya Sahip Yabancı Ülke” ilan edilen ülkelere veya Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik’in 10. maddesinde düzenlenen uygun güvencelerden birinin (bağlayıcı şirket kuralları, standart sözleşme hükümleri, taahhütname) tesis edilmesi kaydıyla gerçekleştirilir.
4. Kişisel Verilerin Korunmasına İlişkin Alınan Önlemler
Deveci İş Güvenliği Ürünleri, Kanunda belirlenen usul ve esaslarla işlemekte olduğu kişisel verilerin korunması için gerekli teknik ve idari tedbirleri almakta, denetimleri yapmakta, bilinçlendirme ve eğitim faaliyetlerini gerçekleştirmektedir. Teknik ve idari tüm tedbirler alınmış olmasına rağmen kişisel verilerin kanuni olmayan yollarla üçüncü kişiler tarafından ele geçirilmesi durumunda, Deveci İş Güvenliği Ürünleri bu durumu mümkün olan en kısa süre içerisinde ilgili kişi ve birimlere haber verir.
5. Kişisel Verilerin Saklanması ve İmhası
Deveci İş Güvenliği Ürünleri, kişisel verileri işleme amacı için gerekli olan süre ile ilgili mevzuatta öngörülen en az süre kadar muhafaza eder. Öncelikle ilgili mevzuatta bir süre belirlenmiş ise bu süreye uygun; yasal bir süre öngörülmemiş ise işlenme amacı için gerekli süre kadar saklar. Kişisel veriler belirlenen saklama sürelerinin sonunda, periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak belirlenen yöntem (silme, yok etme veya anonimleştirme) ile imha edilir. Detaylar Kişisel Veri Saklama ve İmha Politikası‘nda düzenlenmektedir.
6. Kişisel Veri Sahiplerinin Hakları ve Bu Hakların Kullanılması
6.1. Kişisel Veri Sahibinin Hakları
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu işlemin aktarılan üçüncü kişilere bildirilmesini isteme,
- İşlenmesini gerektiren sebeplerin ortadan kalkması hâlinde silinmesini veya yok edilmesini isteme ve bu işlemin aktarılan üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemler ile analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
6.2. Hakların Kullanılması ve Başvurulara Cevap Verme
Kişisel veri sahipleri taleplerini, aşağıda Ek-1’de yer alan Veri Sahibi Başvuru Formu’nu doldurarak Deveci İş Güvenliği Ürünleri’ne iletebilir. Usule uygun şekilde iletilen talepler en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi halinde Kurul tarafından belirlenen tarife uyarınca ücret alınabilir. Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâllerinde; cevabın öğrenildiği tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde Kurul’a şikâyette bulunulabilir. Deveci İş Güvenliği Ürünleri, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi ve belge talep edebilir.
7. Yürütme
Politika, Yönetim Kurulu tarafından onaylanmış ve yürürlüğe konulmuştur. Politika’nın teknik yürütümü “Kişisel Veri Saklama ve İmha Politikası” ile sağlanmaktadır. Kanun ve Politika’nın yürütülmesinden ve gerektiğinde güncellenmesinden Yönetim Kurulu; bu kapsamdaki tüm iş ve işlemlerin takibinden, koordinasyon ve denetiminden Deveci İş Güvenliği Ürünleri Kişisel Verileri Koruma Komitesi sorumludur.
8. Yürürlük ve İlanı
Politika yayımı tarihi itibariyle yürürlüğe girmiştir. Politika’da meydana gelecek değişiklikler Deveci İş Güvenliği Ürünleri’nin internet sitesinde (www.dvcismarket.com) yayımlanarak kişisel veri sahiplerinin ve ilgili kişilerin erişimine sunulur.
Ekler
- Ek 1 – Veri Sahibi Başvuru Formu (PDF)
- Ek 2 – Kişisel Veri Saklama ve İmha Politikası (PDF)
- Ek 3 – Müşteri Aydınlatma Metni
- Ek 4 – Kamera Kayıt Sistemleri Aydınlatma Metni (PDF)
Bu Politikanın imzalı/resmi nüshasını PDF olarak indirmek için tıklayınız.
Diğer Politika ve Aydınlatma Metinleri
- İnternet Sitesi Gizlilik Politikası
- Çerez Politikası
- Çerez Aydınlatma Metni
- Üyelik Aydınlatma Metni
- Ödeme ve Teslim İşlemleri Aydınlatma Metni
- İletişim Formu Aydınlatma Metni
- Taşıyan Aydınlatma Metni (PDF)
- Mal Teslim Alan Aydınlatma Metni (PDF)
- Çalışan Adayı Aydınlatma Metni (PDF)
- Zimmet Tutanağı Aydınlatma Metni (PDF)
Başvuru Yolları
6698 sayılı Kanunun 11. maddesi kapsamındaki taleplerinizi, Kişisel Veri Sahibi Başvuru Formu‘nu doldurarak aşağıdaki kanallardan iletebilirsiniz:
- Yazılı başvuru (şahsen veya noter aracılığıyla): H. Rıfat Paşa Mah. Yüzer Havuz Sok. Perpa Ticaret Merkezi B Blok 8. Kat No:937-939 Şişli/İstanbul
- Kayıtlı Elektronik Posta (KEP): deveciisguvenligiurunleri@hs01.kep.tr
- E-posta: muhasebe@dvcismarket.com
Başvurunuzun konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılması gerekmektedir. Başvurularınız en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır.
Deveci İş Güvenliği Ürünleri Teks. San. ve Dış Tic. Ltd. Şti.
MERSİS No: 0294 0345 3690 0016
Telefon: 0505 664 52 23