Karaoğlu A.Ş Kalite
Formu indirmek için tıklayınız...

6698 sayılı “Kişisel Verilerin Korunması Kanunu” ve “Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Sağlanması Hakkında Yönetmelik” gereğince, veri sorumlusu  “ KARAOĞLU İNŞAAT MALZEMELERİ TURİZM TİCARET A.Ş.” ’ye   ( Bundan sonra “ KARAOĞLU A.Ş.” olarak anılacaktır. ) tarafımca sözlü/ yazılı ve/veya elektronik ortamda verilen kimliğimi belirleyen veya belirlemeye yarayanların da dahil olmak üzere her türlü kişisel verimin, özel nitelikli kişisel verimin, kişisel sağlık verilerimin “ KARAOĞLU A.Ş.” tarafından işlenmesine, iş gereği ile sağlık hizmeti verebilmesi ve bu hizmetlerin planlaması amacıyla, ilgili mevzuatlar kapsamında paylaşımın gerekli olduğu diğer kişi ve kuruluşlar ile paylaşılmasına; ayrıca aşağıda detayları verilen kişisel ve özel nitelikli kişisel verilerin işlenmesine,

  • Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya m n bvcveri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; kişinin kimliğine dair bilgiler; ad- soyad, T.C. Kimlik numarası, uyruk bilgisi, anne adı – baba adı, bakmakla yükümlü olduğunuz kişilerin kimlik bilgileri, doğum yeri, doğum tarihi, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası, Yurtdışı giriş- çıkış bilgileri, SGK numarası, imza bilgileri, taşıt plakası vb. bilgiler,
  • Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; telefon numarası, adres,iletişim bilgileri, e-mail adresi, faks numarası, IP adresi vb. gibi bilgiler,
  • Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; fiziksel mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler; kamera kayıtları, parmak izi kayıtları ve güvenlik noktasında alınan kayıtlar,
  • Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; fotoğraf ve kamera kayıtları (Fiziksel Mekân Güvenlik Bilgisi kapsamında giren kayıtlar hariç), kişisel veri içeren belgelerin kopyası niteliğindeki belgelerde yer alan veriler,
  • Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Kişisel Verilerin Korunması Kanunu’ nun Maddesinde belirtilen veriler (örn. Kan grubu da dâhil sağlık verileri, biyometrik veriler vb.)
  • Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; “ KARAOĞLU A.Ş. ” ’ ne yöneltilmiş olan her türlü talep veya şikâyetin alınması ve değerlendirilmesine ilişkin kişisel veriler,

“ KARAOĞLU A.Ş. ”’ne ait ayrıca web sitesinde de ( https://www.karaogluas.com.tr/ ) bulunan Kişisel Verilerin Korunması ve İşlenmesi Hakkında Bilgilendirme ( Aydınlatma ) metnini ve haklarımı okudum ve;

Kişisel verilerinizin işlenmesine yönelik tercihlerinizi belirtiniz.

Kabul Ediyorum     Kabul Etmiyorum 

 

İlgili Kişi ( Veri Sahibi )

 

Adı Soyadı

 

Tarih

 

İmza

 

Formu indirmek için tıklayınız...

1.       GENEL

Siz ilgili kişi ( veri sahibi ) tarafından 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“ KVKK ”) 11. ve 13’üncü maddeleri uyarınca yapılacak başvuruları ivedilikle, etkin ve kapsamlı bir şekilde değerlendirebilmek ve çözümleyebilmek adına, işbu Başvuru Formu veri sorumlusu sıfatıyla “ KARAOĞLU İNŞAAT MALZEMELERİ TURİZM TİCARET A.Ş.”  ( Bundan sonra “ KARAOĞLU A.Ş. ” olarak anılacaktır.) tarafından hazırlanmıştır.

2.       BAŞVURU YOLU

Siz ilgili kişi ( veri sahibi ), 6698 Sayılı KVK Kanun’un 11. ve 13. maddeleri uyarınca; veri sorumlusu sıfatı taşıyan Şirketimize, KVK Kanun’un uygulanmasıyla ilgili taleplerinizi yazılı olarak işbu Başvuru Formu’nun doldurulması suretiyle veya Kurulun belirleyeceği diğer yöntemlerle:

İşbu Başvuru Formu’nun ıslak imzalı bir kopyasını, ekinde kimlik fotokopisine yer vermek suretiyle “KARAOĞLU İNŞAAT MALZEMELERİ TURİZM TİCARET A.Ş.”  HalkaPınar Mahallesi 1201/8 Sokak No: 11, Konak-İzmir / TÜRKİYE adresine iadeli taahhütlü mektup ile göndermek suretiyle iletebilirsiniz.

3.       İLGİLİ KİŞİYE (VERİ SAHİBİ) İLİŞKİN BİLGİLER

Başvurunuz ile ilgili gerekli araştırma ve değerlendirmelerin yapılabilmesi ve konuya ilişkin çözümlerin geliştirilebilmesi amacıyla aşağıdaki alanları mutlaka doğru ve eksiksiz bir biçimde doldurmanız gerekmektedir:

Ad Soyad*

 

T.C Kimlik Numarası*

 

Adres*

 

Telefon Numarası*

 

E-posta Adresi*

 

Faks Numarası (isteğe bağlı)

 

*Doldurulması zorunlu alanlar.

Yukarıda tarafımıza sunmuş olduğunuz kişisel verileriniz, münhasıran işbu Başvuru Formu’nun değerlendirilebilmesi, sonuçlandırılabilmesi ve sizinle iletişime geçilebilmesi amacıyla işlenmektedir.

“ KARAOĞLU İNŞAAT MALZEMELERİ TURİZM TİCARET A.Ş.” ile olan ilişkinize dair uygun olan seçeneği işaretleyerek, mevcut ilişkinin hâli hazırda devam edip etmediğini aşağıda yer verilen bölümde belirtiniz.       

o Müşteri

o Çalışan Adayı

o  Çalışan

o  İş Ortağı

o Ziyaretçi

 

o Diğer

 

 

 

  • “KARAOĞLU A.Ş.” ile olan ilişkim başvuru tarihi itibarıyla devam
  • “KARAOĞLU A.Ş.” ile olan ilişkim ( …../…../……… ) tarihi itibarıyla sona ermiştir.
4.       İLGİLİ KİŞİNİN (VERİ SAHİBİ) TALEPLERİ

İlgili Kişi ( veri sahibi ) olarak, 6698 Sayılı KVK Kanunu 11. ve 13. maddeleri kapsamında bilgi sahibi olmak istediğiniz durum/durumlar için lütfen aşağıda yer verilen listedeki ilgili kutucuğu/kutucukları işaretleyiniz.

 

TALEBİNİZ

 

GEREKEN BİLGİ/BELGE

 

SEÇİMİNİZ

1. Kişisel verilerimin “KARAOĞLU A.Ş.” tarafından işlenip işlenmediğini öğrenmek istiyorum.

Özel bir veri türüne dair bilgi almak istiyorsanız lütfen belirtiniz……………..…………………………………..…………………

 

2. “KARAOĞLU A.Ş.” tarafından kişisel verilerimin hangi amaçla işlendiğini öğrenmek istiyorum.

Özel bir veri türüne dair bilgi almak istiyorsanız lütfen belirtiniz……………….…………………………………….………………

 

3. “KARAOĞLU A.Ş.” tarafından kişisel verilerimin amacına uygun kullanılıp kullanılmadığını öğrenmek istiyorum.

Özel bir veri türüne dair bilgi almak istiyorsanız lütfen belirtiniz. …………………………………………………………………

 

4. Eğer kişisel verilerim yurtiçinde veya yurtdışında üçüncü kişilere aktarılıyorsa, aktarılan üçüncü kişileri bilmek istiyorum.

Özel bir veri türüne dair bilgi almak istiyorsanız lütfen belirtiniz……………….……………………………………………………

 

 

5. Kişisel verilerimin eksik veya yanlış işlendiğini düşünüyorum ve bunların düzeltilmesini istiyorum.

Eksik ve yanlış işlendiğini düşündüğünüz bilgileri ve bu bilgilerin doğrusunun nasıl olması gerektiğini lütfen belirtiniz. ……………………………………………………………..…

 

6. Eksik/yanlış işlendiğini düşündüğüm kişisel verilerimin aktarıldığı üçüncü kişiler nezdinde de düzeltilmesini istiyorum.

Eksik ve yanlış işlendiğini düşündüğünüz bilgileri ve bu bilgilerin doğrusunun nasıl olması gerektiğini lütfen belirtiniz. ………………………………………………………………

 

7. Kişisel verilerimin işlenmelerini gerektiren sebeplerin ortadan kalkması nedeniyle silinmesini/yok edilmesini istiyorum.

Bu talebinize konu verilerin hangi veriler olduğunu ve aleyhinize olduğunu düşündüğünüz sonucun ne olduğunu lütfen belirtiniz, bu hususlara ilişkin tevsik edici bilgi ve belgelere Başvuru Formu ekinde yer veriniz.

……………………………………………………………………………….…

 

8. Kişisel verilerimin işlenmelerini gerektiren sebeplerin ortadan kalkması nedeniyle aktarıldıkları üçüncü kişiler nezdinde de silinmesini/yok edilmesini istiyorum.

Bu talebiniz, kişisel bilgilerinizin yalnızca bir kısmına ilişkin ise bunların hangi veriler olduğunu ve bu talebinizin gerekçesini tevsik edici bilgi ve belgelerle birlikte belirtiniz, bu hususlara ilişkin tevsik edici bilgi ve belgelere lütfen Başvuru Formu ekinde yer veriniz.

…………………………………………………

 

9. “KARAOĞLU A.Ş.” tarafından işlenen kişisel verilerimin münhasıran otomatik sistemler vasıtasıyla analiz edildiğini ve bu analiz sonucunda şahsım aleyhine bir sonuç doğduğunu düşünüyorum. Bu sonuca itiraz ediyorum.

Bu talebinizin gerekçesini ve bilgi alma talebinize ilişkin durumun sonucunu belirtiniz, bu hususlara ilişkin tevsik edici bilgi ve belgelere lütfen Başvuru Formu ekinde yer veriniz.…………………………………………………………………..…………

 

 

 

10. Kişisel verilerimin kanuna aykırı işlenmesi nedeniyle uğradığım zararın tazminini talep ediyorum.

Bu talebinizin gerekçesini ve uğradığınızı düşündüğünüz zararı aşağıdaki boşlukta belirtiniz; bu hususlara ilişkin tevsik edici bilgi ve belgelere (örnek; Kişisel Verilerin Korunması Kurulu veya mahkeme kararları) lütfen Başvuru Formu ekinde yer veriniz……………………………………………………………………….……

 

İlgili Kişi ( veri sahibi ) adına 3. kişiler tarafından yapılacak olan başvurularda, işbu Başvuru Formu ile birlikte noterce onaylanmış vekâletnamenin, velayet/vesayet altında bulunan çocuklar adına yapılacak başvurularda ise işbu Başvuru Formu ile birlikte velayet/vesayet ilişkisini tevsik edici belgelerin bir suretinin tarafımıza gönderilmesi gerekmektedir.

Kişisel verilerinizin güvenliğini sağlamak amacıyla, bilgi edinme başvurunuzun “KARAOĞLU A.Ş.” ’e ulaştığı tarihten itibaren yedi (7) gün içinde, “KARAOĞLU A.Ş.”, ilgili Kişi ( veri sahibi ) olduğunuzu teyit etmek amacıyla sizinle iletişime geçebilecek, bu hususta sizlerden bazı bilgi ve belgeler talep edebilecektir. Bu kapsamda tarafımıza sağlamış olduğunuz bilgi ve belgeler, ilgili Kişi ( veri sahibi ) olduğunuzun teyit edilmesini müteakip derhal imha edilecektir.

Talep edilen bilgi ve belgelerin eksik olması durumunda, talebimiz üzerine bilgi ve belgelerin tamamlanarak tarafımıza iletilmesi gerekecektir. Bilgi ve belgeler tarafımıza tam olarak iletilene kadar talebin sonuçlandırılmasına ilişkin 6698 Sayılı KVK Kanun’un 13/2 maddesinde belirtilen otuz (30) günlük süre askıya alınacaktır.

5.       İLGİLİ KİŞİNİN (VERİ SAHİBİ) TALEBİNİN SONUÇLANDIRILMASI

Niteliğine göre talebiniz, 6698 Sayılı KVK Kanunu uyarınca bizlere ulaştığı tarihi takip eden en kısa sürede ve en geç otuz (30 ) gün içinde cevaplandırılacaktır. Cevaplarımız ve değerlendirmelerimiz, işbu Başvuru Formu’nda belirtilmiş olan seçiminize göre 6698 Sayılı KVK Kanun’un 13. maddesi uyarınca yazılı veya elektronik ortam vasıtasıyla tarafınıza iletilecektir. Başvuru sonucunun posta, elektronik posta veya faks yöntemlerinden biriyle iletilmesine ilişkin öncelikli bir tercihiniz varsa, lütfen aşağıda belirtiniz:

Başvuruma ilişkin sonucun e-posta adresime gönderilmesini istiyorum.

 

Başvuruma ilişkin sonucun posta aracılığı ile adresime gönderilmesini istiyorum.

 

Başvuruma ilişkin sonucun faks yolu ile gönderilmesini istiyorum.

 

Talepleriniz “KARAOĞLU A.Ş.” tarafından ücretsiz sonuçlandırılacak olup, cevaplama sürecinin ayrıca bir maliyet doğurması halinde, ilgili mevzuat çerçevesinde belirlenen tutarlarda ücret talep edilebilecektir.

6.       İLGİLİ KİŞİ ( VERİ SAHİBİ ) BEYANI

6698 Sayılı KVK Kanunu uyarınca yapmış olduğum bilgi edinme başvurusunun, yukarıda belirttiğim talep/talepler çerçevesinde değerlendirilerek sonuçlandırılmasını rica eder, işbu başvuruda tarafınıza sağlamış olduğum bilgi ve belgelerin doğru, güncel ve şahsıma ait olduğunu kabul, beyan ve taahhüt ederim.

İlgili Kişi ( Veri Sahibi )

 

Adı Soyadı

 

Başvuru Tarihi

 

İmza

 

 

 

 

Formu indirmek için tıklayınız...

07.04.2016 tarihinde Resmi Gazete’de yayınlanarak yürürlüğe giren 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında “Veri Sorumlusu” sıfatına sahip olan “ KARAOĞLU İNŞAAT MALZEMELERİ TURİZM TİCARET A.Ş. “  ( Bundan sonra “KARAOĞLU A.Ş.” olarak anılacaktır.) ile paylaşmış olduğunuz kişisel verileriniz, Şirketimiz tarafından, Kanun ve ikincil mevzuatta belirtilen esaslara uygun olmak şartıyla, aşağıda belirtilen amaç ve esaslarda işlenebilir1 ve ayrıca üçüncü kişilere aktarılabilir.

 Kişisel Verilerinizin Toplanma Yöntemi: Kişisel verileriniz, otomatik ya da otomatik olmayan yöntemlerle, “ KARAOĞLU A.Ş. “ ‘ne ait internet sitesi, sosyal medya mecraları, mobil uygulamalar ve benzeri vasıtalarla sözlü, yazılı ya da elektronik olarak toplanmaktadır. Kişisel verileriniz, “ KARAOĞLU A.Ş. “ tarafından verilen eğitim, seminer, kurs, konferans vb. hizmetlerden yaralandığınız müddetçe, “ KARAOĞLU A.Ş. “ tarafından düzenlenen organizasyonlara katıldığınızda, “ KARAOĞLU A.Ş. “ ‘ne iş başvurusu yaptığınızda, “ KARAOĞLU A.Ş. “ ‘ne ait merkez ve şubelerini aradığınızda, web sitesini veya sosyal medya hesaplarını ziyaret ettiğinizde toplanabilecek, güncellenebilecek ve işlenebilecektir.

 Kişisel Verilerinizin İşlenme Amacı ve Nedeni: “ KARAOĞLU A.Ş. “ ‘ne sunmuş olduğunuz Kişisel Verileriniz, veri sorumlusu sıfatıyla “ KARAOĞLU A.Ş. “ tarafından, firmamız  ve diğer programlarımızı tanıtmak, sunulan programlarla ilgili olarak araştırma ve gelişme faaliyetleri yürütmek, müşteri memnuniyetini değerlendirmek, satışını yaptığımız ürün ve hizmetlerin kalitesini değerlendirmek, denetim ve veri analizi yapmak, tanıtım faaliyetlerini şekillendirilmek, insan kaynakları politikalarına ilişkin araştırmaları yapmak, kanunlardan doğan yükümlülüklerimizi yerine getirebilmek gibi amaç ve nedenlerle işlenmektedir.

 Kişisel Verilerinizin Aktarımı      : Toplanan kişisel verileriniz; yukarıda belirtilen sebepler, amaçlar ve Kanun’da yer alan düzenlemeler çerçevesinde; “ KARAOĞLU A.Ş. “ tarafından dâhili olarak kullanılacağı gibi, Sosyal Güvenlik Kurumu, Ticaret Bakanlığı (gümrük işlemleri için), Vergi Daireleri ve kanunen yetkili diğer kamu kurumları, faaliyetlerimizi yürütebilmek amacıyla işbirliği yaptığımız kurum ve kuruluşlarla, verilerin saklanması için hizmetlerinden faydalandığımız, fiziksel server ve/veya bulut hizmeti aldığımız yurt içi/yurt dışı kişi ve kurumlarla, ticari elektronik iletilerin gönderilmesi konusunda hizmet aldığımız yurt içi/yurt dışı “ KARAOĞLU A.Ş. “ olarak, anlaşmalı olduğumuz bankalarla, uluslararası sertifikasyon sahibi ödeme kuruluşlarıyla, yurtiçi/yurtdışı diğer iş ortaklarımızla, kanunen yetkili kamu kurumları ve özel kişilere yurtiçi ve yurtdışında 6698 Sayılıl KVK Kanun’nuın 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde paylaşılabilecektir.

İlgili Kişi (Veri Sahibi) Olarak Haklarınız: Kişisel Verilerinizin işlenmesi ile ilgili olarak Veri Sorumlusu olan Şirketimize başvurarak:

  • Kişisel verinizin işlenip işlenmediğini öğrenme,
  • Kişisel veriniz işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  • 6698 Sayılı KVK Kanun’un 7. Maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
  • Yukarıda yer alan (4.) ve (5.) maddeler uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle tarafınız aleyhine bir sonucun ortaya çıkmasına itiraz etme, ve
  • Kişisel verilerinizin Kanun’a aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme, haklarına sahip olduğunuzu bilgilerinize sunarız.

Yukarıda belirtilen haklarınıza ilişkin taleplerinizi ;

Yazılı olarak ;

İlgili Kişi ( Veri Sahibi ) Başvuru Formu’ nun ıslak imzalı bir nüshasını, “ KARAOĞLU İNŞAAT MALZEMELERİ TURİZM TİCARET A.Ş. “  HalkaPınar Mahallesi 1201/8 Sokak No: 11, Konak-İzmir / TÜRKİYE adresine kimliğinizi tespit edici bir belge ile şahsen veya 11. Madde kapsamında sayılan haklara ilişkin başvuru yapmaya yetkili olduğunuzu gösterir ve noter tasdikli bir vekâletname ile vekaleten teslim edebilir ya da noter aracılığıyla gönderebilirsiniz.

 Elektronik olarak;

İlgili Kişi ( Veri Sahibi ) Başvuru Formu’nu, 5070 sayılı Elektronik İmza Kanunu’nda tanımlı olan “güvenli elektronik imza” sertifikasına sahip bir elektronik ya da mobil imza ile imzalayarak, “ KARAOĞLU A.Ş. “  ne Kayıtlı Elektronik Posta (KEP) adresi olan karaoglu@hs03.kep.tr adresine gönderebilirsiniz.

“ KARAOĞLU A.Ş. “ ‘ne ilettiğiniz talepleriniz, talebinizin niteliğine göre en kısa sürede ve en geç otuz gün içerisinde, Veri Sorumlusuna Başvuru Usul Ve Esasları Hakkında Tebliğ’ in 7. maddesinde belirlenen işlem ücreti karşılığında, yazılı olarak veya elektronik ortamda cevaplandırılacaktır.

 

Veri Sorumlusu  

 KARAOĞLU İNŞAAT MALZEMELERİ TURİZM TİCARET A.Ş.


KVKK uyarınca, kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem “kişisel verilerin işlenmesi” olarak kabul edilmektedir.

Formu indirmek için tıklayınız...

İÇİNDEKİLER

1..... BÖLÜM: GİRİŞ. 3

  1. KİŞİSEL VERİLERİN KORUNMASININ ÖNEMİ 3
  2. POLİTİKANIN AMACI 3

III.    KAPSAM... 3

  1. POLİTİKANIN VE İLGİLİ MEVZUATIN UYGULANMASI 3
  2. ERİŞİM VE GÜNCELLEME. 3

2..... BÖLÜM: KİŞİSEL VERİLERİN İŞLENMESİ 3

  1. KİŞİSEL VERİLERİN MEVZUATTA ÖNGÖRÜLEN İLKE VE KURALLARA UYGUN OLARAK İŞLENMESİ 4
  2. Kişisel Verilerin İşlenmesi İlkeleri 4
  3. Özel Nitelikli Kişisel Verilerin İşlenmesi Kuralları 5
  4. Verisi İşlenen İlgili Kişilerin Aydınlatılması ve Bilgilendirilmesi 6
  5. KİŞİSEL VERİLERİN AKTARILMASI 6
  6. Kişisel Verilerin Aktarılma Esasları 6
  7. Özel Nitelikli Kişisel Verilerin Aktarılması 7
  8. Kişisel Verilerin Yurtdışına Aktarılması 7
  9. Şirketimiz Tarafından Kişisel Verilerin Aktarılma Amaçları ve Aktarma Yapılan Kişi Kategorileri 8

III.    KİŞİSEL VERİ KATEGORİZASYONLARI 9

3..... BÖLÜM: KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ DAYANAKLARI VE AMAÇLARI 11

  1. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ DAYANAKLARI 11
  2. Genel İlkeler. 11
  3. Hukuka Uygunluk Sebepleri 11
  4. Özel Nitelikli Kişisel Verilerin İşlenmesi ve Hukuka Uygunluk Sebepleri 12
  5. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI 12

4..... BÖLÜM: KİŞİSEL VERİLERİN SAKLANMASI, SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ 15

  1. KİŞİSEL VERİLERİN SAKLANMASI VE SAKLAMA SÜRELERİ 15
  2. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ 16
  3. Kişisel Verilerin Silinmesi 16
  4. Kişisel Verilerin Yok Edilmesi 16
  5. Kişisel Verilerin Anonim Hale Getirilmesi 17

5..... BÖLÜM: İLGİLİ KİŞİLERİN HAKLARI 17

  1. İLGİLİ KİŞİLERİN HAKLARININ KAPSAMI VE BU HAKLARIN KULLANILMASI 17
  2. İlgili Kişilerin Hakları 17
  3. İlgili Kişilerin Haklarını Kullanması 18
  4. Başvurulara Cevap Verilmesi 19

6..... BÖLÜM: KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI 19

  1. KİŞİSEL VERİLERİN HUKUKA UYGUN İŞLENMESİNİ SAĞLAMAK İÇİN ALINAN TEKNİK VE İDARİ TEDBİRLER 19
  2. ÖZEL NİTELİKLİ VERİLERİN İŞLENMESİNDE ALINAN TEKNİK VE İDARİ TEDBİRLER. 20

III.    KİŞİSEL VERİLERİN HUKUKA AYKIRI ERİŞİMİNİ ENGELLEMEK İÇİN ALINAN TEKNİK VE İDARİ TEDBİRLER. 21

  1. Kişisel Verilerin Hukuka Aykırı Erişimini Engellemek için Alınan Teknik Tedbirler. 21
  2. Kişisel Verilerin Hukuka Aykırı Erişimini Engellemek için Alınan İdari Tedbirler. 23
  3. KİŞİSEL VERİLERİN GÜVENLİ ORTAMLARDA SAKLANMASI 23
  4. Kişisel Verilerin Güvenli Ortamlarda Saklanması için Alınan Teknik Tedbirler. 23
  5. Kişisel Verilerin Güvenli Ortamlarda Saklanması için Alınan İdari Tedbirler. 24
  6. EĞİTİM... 24
  7. DENETİM... 24
  8. İş Birimlerinin Kişisel Verilerin Korunması Ve İşlenmesi Konusunda Farkındalıklarının Arttırılması Ve Denetimi 24
  9. İş Ortakları Ve Tedarikçilerin Kişisel Verilerin Korunması Ve İşlenmesi Konusundaki Farkındalıklarının Arttırılması Ve Denetimi 24
  10. Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi 24

 

1.       BÖLÜM: GİRİŞ
I-        KİŞİSEL VERİLERİN KORUNMASININ ÖNEMİ

Kişisel verilerin korunması, Anayasal bir hak olup,Veris Sorumlusu olarak  KARAOĞLU İNŞAAT MALZEMELERİ TURİZM TİCARET A.Ş. ’nin öncelikleri kapsamında yer almaktadır. Nitekim bu amaçla, devamlı olarak güncellenen bir sistem kurulması amaçlanmış ve işbu politika oluşturulmuştur.

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, Veri Sorumlusu sıfatıyla, “ KARAOĞLU İNŞAAT MALZEMELERİ TURİZM TİCARET A.Ş. Bundan sonra “ KARAOĞLU A.Ş.” veya “ Şirket “ olarak anılacaktır.HalkaPınar Mahallesi 1201/8 Sokak No: 11, KONAK-İzmir / TÜRKİYE adresinde, genel aydınlatma yükümlülüğünü yerine getirmek ve Şirketimiz kişisel veri işleme kurallarının temel esaslarını belirlemek üzere işbu Politika yapılmakta ve bu kapsamda müşterilerimizin, potansiyel müşterilerimizin, çalışanlarımızın, çalışan adaylarımızın, tedarikçi/alt işveren çalışanlarının ve yetkililerinin, şirket hissedarlarımızın ve şirket ortaklarımızın, ziyaretçilerimizin ve diğer verisini işlediğimiz üçüncü kişilerin kişisel verilerinin korunması konusundaki temel esaslar düzenlenmektedir.

Bu Politika’da belirtilen konuların uygulanmasına yönelik olarak Şirket içerisinde gerekli prosedürler düzenlenmekte, kişi kategorilerine özel Kişisel Veri İşleme Envanteri ile uyumlu aydınlatma metinleri oluşturulmakta, kişisel verilere erişimi olan Şirket çalışanları ve üçüncü taraflarla kişisel verilerin korunması ve gizlilik sözleşmeleri yapılmakta, görev tanımları revize edilmekte, kişisel verilerin korunması için “ KARAOĞLU A.Ş. ” ( Şirket ) tarafından gereken idari ve teknik tedbirler alınmakta, bu kapsamda gerekli denetimler yapılmakta veya yaptırılmaktadır. Kişisel Verilerin Korunması konusu üst yönetim tarafından da sahiplenilmekte, bu konuda özel bir Komite oluşturulmak (KARAOĞLU A.Ş. KVK Komitesi – Ekip Listesi ) suretiyle kişisel verilerin korunması süreçleri yönetilmektedir.

II-      POLİTİKANIN AMACI

Bu Politikanın temel amacı, Şirketimiz tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik esasları ortaya koymak, bu kapsamda kişisel verileri şirketimiz tarafından işlenen kişileri aydınlatarak ve bilgilendirilerek şeffaflığı sağlamaktır.

III-    KAPSAM

Bu Politika; “müşterilerimiz, potansiyel müşterilerimiz, çalışanlarımız, çalışan adaylarımız, stajyer tedarikçi/alt işveren çalışanları ve yetkilileri, şirket hissedarlarımız ve şirket ortaklarımız, ziyaretçilerimiz ve diğer verisini işlediğimiz üçüncü kişiler” başlıkları altında kategorize ettiğimiz kişilerin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlediğimiz tüm kişisel verilerine ilişkindir.

IV-   POLİTİKANIN VE İLGİLİ MEVZUATIN UYGULANMASI

Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, Şirketimiz yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir.

V-     ERİŞİM VE GÜNCELLEME

Politika Şirketimizin internet sitesinde ( www.karaogluas.com.tr ) yayımlanır ve İlgili kişinin  ( Veri Sahibi)  talebi üzerine erişimine sunulur ve gerektiğinde güncellenir.

 

2.       BÖLÜM: KİŞİSEL VERİLERİN İŞLENMESİ
  • Şirketimiz, Anayasa’nın 20. maddesine ve 6698 Sayılı KVK Kanunu’nun 4. maddesine uygun olarak, kişisel verilerin işlenmesi konusunda; hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel; belirli, açık ve meşru amaçlar doğrultusunda; amaçla bağlantılı, sınırlı ve ölçülü bir biçimde kişisel veri işleme faaliyetinde bulunabilir. Şirketimiz kanunlarda öngörülen veya kişisel veri işleme amacının gerektirdiği süre kadar kişisel verileri saklamaktadır.
  • Şirketimiz, Anayasa’nın 20. ve KVK Kanunu’nun 5. maddeleri gereğince, kişisel verileri, kişisel verilerin işlenmesine ilişkin KVK Kanunu’nun 5. maddesindeki şartlardan bir veya birkaçına dayalı olarak işlemektedir.
  • Şirketimiz, Borçlar Kanunu’nun 419. maddesi gereğince, 6698 Sayılı KVK Kanunu’nu saklı kalmak kaydıyla, çalışanların ve çalışan adaylarının kişisel verilerini, işe yatkınlık ve iş sözleşmesinin ifası amaçlarına dayalı olarak işlemektedir.
  • Şirketimiz, Anayasa’nın 20. ve KVK Kanunu’nun 10. maddelerine uygun olarak, kişisel veri sahiplerini aydınlatmakta ve kişisel veri sahiplerinin bilgi talep etmeleri ve kanundan doğan haklarını kullanmak üzere başvurmaları durumunda gerekli bilgilendirmeyi yapmakta, başvurulara yasal süresi içinde yanıt vermektedir.
  • Şirketimiz KVK Kanunu’nun 6. maddesine uygun olarak özel nitelikli kişisel verilerin işlenmesi bakımından öngörülen düzenlemelere uygun hareket etmektedir.
  • Şirketimiz, KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak, kişisel verilerin aktarılması konusunda kanunda öngörülen kurallara uymakta ve KVKK Kurulu tarafından alınan karar ve yayınlanan tebliğler ile güvenli ülke listelerini dikkate alarak uygulama yapmaktadır.
I.      KİŞİSEL VERİLERİN MEVZUATTA ÖNGÖRÜLEN İLKE VE KURALLARA UYGUN OLARAK İŞLENMESİ
A.      Kişisel Verilerin İşlenmesi İlkeleri
    Hukuka ve Dürüstlük Kuralına Uygun İşleme

Şirketimiz; kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile dürüstlük kuralına uygun hareket etmektedir. Bu kapsamda Şirketimiz, kişisel verilerin işlenmesini gerektirecek hukuksal dayanakları tespit ederek işlem yapmakta, ölçülülük gerekliliklerini dikkate almakta, kişisel verileri amacın gerektirdiği dışında kullanmamakta, kişilerin bilgisi dışında işleme faaliyeti yapmamaktadır.

    Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama<

Şirketimiz; kişisel veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve güncel olmasını sağlamakta, bu doğrultuda gerekli tedbirleri almaktadır. Bu kapsamda tüm kişi kategorilerine ilişkin veriler güncel tutulmaya çalışılmaktadır. Özellikle müşteri ve potansiyel müşteri verileri özenle güncellenmekte, kişilere rızalarına aykırı biçimde pazarlama ve tanıtım amaçlı e-posta ve teklifler gönderilmemektedir.

    Belirli, Açık ve Meşru Amaçlarla İşleme

Şirketimiz, meşru ve hukuka uygun olan kişisel veri işleme amacını açık ve kesin olarak belirlemektedir. Şirketimiz, kişisel verileri sunmakta olduğu hizmetle bağlantılı ve bunlar için gerekli olan kadar işlemektedir. Şirketimiz tarafından kişisel verilerin işleneceği amaç işleme faaliyeti öncesi belirlenmekte ve “Kişisel Veri Envanteri” ne de işlenmektedir.

    İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

Şirketimiz, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. Bu kapsamda süreçler sürekli gözden geçirilmekte, “kişisel verilerin azaltılması” ilkesi hayata geçirilmeye çalışılmaktadır.

    İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme

Şirketimiz, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmakta, bu kapsamda hukuk ve ceza zamanaşımı sürelerini dikkate almakta ve kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler Şirketimizin Kişisel Veri Saklama ve İmha Politikası ve BGYS Kapsamında “İMHA” prosedürüne göre silinmekte, yok edilmekte veya anonim hale getirilmektedir.

    Genel Nitelikteki Kişisel Verilerin İşlenmesi Kuralları

Kişisel verilerin korunması Anayasa’da tanımlanmış bir hak olup, temel hak ve hürriyetler, özlerine dokunulmaksızın yalnızca Anayasa’nın ilgili maddelerinde belirtilen sebeplere bağlı olarak ve ancak kanunla sınırlanabilir. Anayasa'nın 20. maddesinin üçüncü fıkrası gereğince, kişisel veriler ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebilecektir. Şirketimizce, kişisel verilerin işlenmesinde ancak aşağıdaki şartlar varsa ilgili kişinin ( Veri Sahibi ) açık rızası aranmaksızın kişisel verileri işlenmektedir;

  • Kanunlarda açıkça öngörülmesi,
  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
  • İlgili kişinin kendisi tarafından alenileştirilmiş olması,
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması

Yukarıdaki şartların bulunmaması halinde Şirketimizce ilgilinin açık, özgür iradeye ve bilgilendirmeye dayalı rızasına başvurulmaktadır. Özellikle İnsan Kaynakları ve çalışma ilişkileri alanında, çalışanın bağımlılık ilişkisi dikkate alınarak verinin öncelikle rıza dışında kalan hukuka uygunluk sebeplerine dayanılması esas tutulmakta, ancak bu sebeplerin söz konusu olmaması durumunda açık rızaya başvurulmaktadır. Buna karşılık pazarlama gibi faaliyetlerde ilgilinin rızası esas alınarak işleme faaliyeti gerçekleştirilmektedir. Ancak her halde kişisel verilerin işlendiği tüm durumlarda kişiler mutlaka “çalışanların aydınlatılması” ‘na dayalı veri işleme faaliyeti gerçekleştirilmektedir.

C.      Özel Nitelikli Kişisel Verilerin İşlenmesi Kuralları

Şirketimiz tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen kişisel verilerin işlenmesinde, KVK Kanunu’nunda öngörülen düzenlemelere uygun davranılmaktadır. KVK Kanunu’nun 6. maddesinde, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan bir takım kişisel veri “özel nitelikli” olarak belirlenmiş olup bu verilerin işlenmesinde dikkat ve hassasiyet gösterilmesi gerekmektedir. Bunlar; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir. KVK Kanunu’nuna uygun bir biçimde Şirketimiz tarafından; özel nitelikli kişisel veriler, gerekli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenmektedir:

  • Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde veya kişisel veri sahibinin açık rızası var ise buna dayalı olarak,
  • Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından veya kişisel veri sahibinin açık rızası ile işlenmektedir.
  • Hangi nedene dayanırsa dayansın, işleme süreçlerinde daima genel veri işleme ilkeleri dikkate alınmakta ve bu ilkelere uygunluk sağlanmaktadır (KVKK Md. 4).

Özel nitelikli verilerin korunması ile ilgili olarak şirketimizde “ Kişisel Verilerin Korunması ve İşlenmesi Politikası ” yürürlüğe konulmuş olup, iş birimlerimizde bu politika hükümlerine göre hareket edilmekte ve gereken tedbirler alınmaktadır.

D.      Verisi İşlenen İlgili Kişilerin Aydınlatılması ve Bilgilendirilmesi

Şirketimiz, KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda verisi işlenen ilgili kişiye ( Veri Sahibi ) kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel verisi işlenen ilgili kişinin ( Veri Sahibi ) hakları konusunda aydınlatma yapılmaktadır. KVK Kanunu’nun 11. maddesinde kişisel verisi işlenen ilgili kişinin ( Veri Sahibi ) hakları arasında “Bilgi Talep Etme” de sayılmış olup, Şirketimiz bu kapsamda, Anayasa’nın 20. ve KVK Kanunu’nun 11. maddelerine uygun olarak kişisel verisi işlenen ilgili kişinin ( Veri Sahibi ) bilgi talep etmesi durumunda gerekli bilgilendirme yapılmakta, bu konuda Şirketimizde ve Internet sitemiz üzerinden (www.karaogluas.com.tr ) ‘de bulunan ( İlgili Kişi-Veri Sahibi) Başvuru formu  ile işlem yapılmaktadır.

II-         KİŞİSEL VERİLERİN AKTARILMASI

Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel verisi işlenen ilgili kişinin ( Veri Sahibi ) kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir. Şirketimiz bu doğrultuda KVK Kanunu’nun 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir.

A.      Kişisel Verilerin Aktarılma Esasları

Şirketimiz meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda aşağıda sayılan Kanunun 5.maddesinde belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak kişisel verileri üçüncü kişilere aktarabilmektedir:

Kişisel verisi işlenen ilgili kişinin ( Veri Sahibi )açık rızası var ise buna dayalı olarak veya

  • Kanunlarda kişisel verinin aktarılacağına ilişkin açık bir düzenleme var ise,
  • Kişisel veri sahibinin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve kişisel veri sahibi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa;
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise,
  • Şirketimizin hukuki yükümlülüğünü yerine getirmesi için kişisel veri aktarımı zorunlu ise,
  • Kişisel veriler, ilgili kişinin ( Veri Sahibi ) kendisi tarafından alenileştirilmiş ise,
  • Kişisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
  • Kişisel verisi işlenen ilgili kişinin ( Veri Sahibi ) temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için kişisel veri aktarımı zorunlu ise aktarılmaktadır.

Hangi nedene dayanırsa dayansın, aktarım süreçlerinde daima genel veri işleme ilkeleri dikkate alınmakta ve bu ilkelere uygunluk sağlanmaktadır (KVKK Md. 4).

B.      Özel Nitelikli Kişisel Verilerin Aktarılması

Şirketimiz gerekli özeni göstererek, gerekli güvenlik tedbirlerini alarak ve KVK Kurulu tarafından öngörülen yeterli önlemleri alarak; meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda kişisel verisi işlenen ilgili kişinin ( Veri Sahibi ) özel nitelikli verilerini aşağıdaki durumlarda üçüncü kişilere aktarabilmektedir.

  • İlgili kişinin açık rızası var ise buna dayalı olarak veya
  • İlgili kişinin açık rızası yok ise;
  • Kişisel ilgili kişinin ( Veri Sahibi ) sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel verileri (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlarda öngörülen hallerde,
  • İlgili kişinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenebilir.

Hangi nedene dayanırsa dayansın, aktarım süreçlerinde daima genel veri işleme ilkeleri dikkate alınmakta ve bu ilkelere uygunluk sağlanmaktadır (KVKK Md. 4).

C.      Kişisel Verilerin Yurtdışına Aktarılması

Şirketimiz hukuka uygun kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemleri alarak işlediği kişisel verileri ve özel nitelikli kişisel verileri üçüncü kişilere aktarabilmektedir. Şirketimiz tarafından kişisel veriler; KVK Kurulu tarafından GDPR’a uyumlu sağlamış ülkelere, yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere (“Yeterli Korumaya Sahip Yabancı Ülke”) veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve KVK Kurulu’nun izninin bulunduğu yabancı ülkelere (“Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülke”) aktarılmaktadır. Şirketimiz bu doğrultuda KVK Kanunu’nun 9. maddesinde öngörülen düzenlemelere uygun hareket etmektedir.

Şirketimiz meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda kişisel verisi işlenen ilgili kişinin ( Veri Sahibi ) açık rızası var ise veya kişisel verisi işlenen ilgili kişinin ( Veri Sahibi ) açık rızası yok ise aşağıdaki hallerden birinin varlığı durumunda kişisel verileri Yeterli Korumaya Sahip veya Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkelere ve GDPR ‘a uygunluk sağlamış ülkelere aktarabilmektedir:

  • Kanunlarda kişisel verinin aktarılacağına ilişkin açık bir düzenleme var ise,
  • Kişisel verisi işlenen ilgili kişinin ( Veri Sahibi ) veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve kişisel verisi işlenen ilgili kişi ( Veri Sahibi ) fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa;
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise,
  • Şirketimizin hukuki yükümlülüğünü yerine getirmesi için kişisel veri aktarımı zorunlu ise,
  • Kişisel veriler, ilgili kişinin ( Veri Sahibi ) kendisi tarafından alenileştirilmiş ise,
  • Kişisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise,
  • Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için kişisel veri aktarımı zorunlu
D.      Şirketimiz Tarafından Kişisel Verilerin Aktarılma Amaçları ve Aktarma Yapılan Kişi Kategorileri
    Veri Aktarım Amaçları

Şirketimizin faaliyet ve kuruluş amaçlarının yerine getirilmesini sağlamak, Şirketimizin tedarikçiden dış kaynaklı olarak temin ettiği ve Şirketimizin ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin Şirketimize sunulmasını sağlamak, Şirketimizin insan kaynakları ve istihdam politikalarının yürütülmesini sağlamak, Şirketimizin iş sağlığı ve güvenliği çerçevesinde yükümlülüklerin yerine getirilmesi ve gerekli tedbirlerin alınmasını sağlamak gibi amaçlarla veri aktarımı gerçekleştirilmektedir.

    Verilerin Aktarıldığı Kişiler

Şirketimiz KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak kişisel verileri aşağıda belirtilen kişi kategorilerine aktarılabilir:

Yetkili Kamu Kuruluşları

Şirketimizden bilgi ve belge almaya    yetkili kamu kurum ve kuruluşları

İlgili mevzuat hükümlerine göre veri paylaşımı yapılmaktadır.

Yetkili Özel Hukuk Kişileri

 

Şirketimizden bilgi ve belge almaya yetkili özel hukuk kişileri

İlgili özel hukuk kişilerinin hukuki yetkisi dâhilinde talep ettiği amaçla sınırlı olarak veri paylaşımı yapılmaktadır.

 

Tedarikçiler

 

Şirketimizin ticari faaliyetlerini yürütürken Şirketimize hizmet sunan veya Şirketimiz tarafından hizmet sunulan taraflar

Şirketimizin tedarikçiden dış kaynaklı olarak temin ettiği ve Şirketimizin ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin Şirketimize veya şirketimiz tarafından sunulmasını sağlamak amacıyla sınırlı olarak veri paylaşımı yapılmaktadır.

Şirketimiz tarafından gerçekleştirilen aktarımlarda işbu Politika’da düzenlenmiş ilke ve kurallara uygun olarak hareket edilmektedir.

III-      KİŞİSEL VERİ KATEGORİZASYONLARI

Şirketimizde verisi işlenen kişiler ve bu kapsamda işlenen veriler aşağıdaki şekilde kategorize edilmektedir;

KİŞİ KATEGORİZASYONU

Çalışan Adayı

Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini şirketimizin incelemesine açmış olan gerçek kişiler

Çalışan

Şirketimizde çalışan gerçek kişiler

Potansiyel Müşteri

Hizmetlerimizi kullanma talebinde veya ilgisinde bulunmuş veya bu ilgiye sahip olabileceği ticari teamül ve dürüstlük kurallarına uygun olarak değerlendirilmiş gerçek kişiler

Tedarikçi Çalışanı

Şirketimizin her türlü iş ilişkisi içerisinde bulunduğu kurumlarda (iş ortağı, tedarikçi gibi, ancak bunlarla sınırlı olmaksızın) çalışan gerçek kişiler

Tedarikçi Yetkilisi

Şirketimizin iş ilişkisi içerisinde bulunduğu kurumların hissedarları ve yetkilileri gerçek kişiler

Müşteri

Şirketimizle herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın Şirketimizin sunmuş olduğu hizmetleri kullanan veya kullanmış olan gerçek kişiler

Ziyaretçi

Şirketimizin sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerimizi ziyaret eden gerçek kişiler

DİĞER

Şirketimizin yukarıda bahsi geçen taraflarla arasındaki ticari işlem güvenliğini sağlamak veya bahsi geçen kişilerin haklarını korumak ve menfaat temin etmek üzere bu kişilerle ilişkili olan üçüncü taraf gerçek kişiler (Örn. Aile Bireyleri ve yakınlar)

VERİ KATEGORİZASYONU

Kimlik Verileri

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; Ehliyet, Nüfus Cüzdanı, İkametgâh, Pasaport, Avukatlık Kimliği, Evlilik Cüzdanı gibi dokümanlarda yer alan bilgiler

İletişim Verileri

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; telefon numarası, adres, e-mail vs.gibi bilgiler

Lokasyon Verileri

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; kişisel veri sahibinin hizmetlerimizi kullanımı sırasında veya çalışanlarımız ile işbirliği içerisinde olduğumuz kurumların çalışanlarının Şirketimizin araçlarını kullanırken bulunduğu yerin konumunu tespit eden bilgiler

Özlük Verileri

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; çalışanlarımızın veya Şirketimizle çalışma ilişkisi içerisinde olan gerçek kişilerin özlük haklarının oluşmasına temel olacak bilgilerin elde edilmesine yönelik işlenen her türlü kişisel veri

Hukuki İşlem ve Uyum Verileri

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası ile kanuni yükümlülüklerimiz ve şirketimizin politikalarına uyum kapsamında işlenen kişisel verileriniz

Müşteri işlem Verileri

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan; hizmetlerimizin kullanımına yönelik kayıtlar ile müşterinin hizmetleri kullanımı için gerekli olan talimatları ve talepleri gibi bilgiler

Fiziksel Mekân Güvenlik Verileri

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan; fiziksel mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler

İşlem Güvenlik Verileri

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan; faaliyetler yürütülürken teknik, idari, hukuki ve ticari güvenliğin sağlaması için işlenen kişisel veriler.

Risk Yönetim Verileri

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan; ticari, teknik ve idari risklerimizi yönetebilmemiz için bu alanlarda genel kabul görmüş hukuki, ticari teamül ve dürüstlük kuralına uygun olarak kullanılan yöntemler vasıtasıyla işlenen kişisel veriler

Finansal Veriler

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; şirketimizin kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler

Performans ve Kariyer Gelişim Verileri

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; çalışanlarımızın veya Şirketimizle çalışma ilişkisi içerisinde olan gerçek kişilerin performanslarının ölçülmesi ile kariyer gelişimlerinin şirketimizin insan kaynakları politikası kapsamında planlanması ve yürütülmesi amacıyla işlenen kişisel veriler

Pazarlama Verileri

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan, kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen; hizmetlerimizin kişisel veri sahibinin kullanım alışkanlıkları, beğenisi ve ihtiyaçları doğrultusunda özelleştirilerek pazarlamasının yapılmasına yönelik işlenen kişisel veriler ve bu işleme sonuçları neticesinde yaratılan rapor ve değerlendirmeler

Görsel ve İşitsel Veriler

Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan; kısmen veya tamamen otomatik bir şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen kişisel veridir; Ör: fotoğraf ve kamera kayıtları (Fiziksel Mekân Güvenlik Bilgisi kapsamında giren kayıtlar hariç), ses kayıtları ile kişisel veri içeren belgelerin kopyası niteliğindeki belgelerde yer alan veriler

Özel Veriler

(Sağlık, Cinsel Hayat)

Sağlık ve cinsel hayata ilişkin veriler Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler

3.       BÖLÜM: KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ DAYANAKLARI VE AMAÇLARI
I. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ DAYANAKLARI
1.       Genel İlkeler

Şirketimiz tarafından kişisel verilerin işlenmesine yönelik hukuki dayanaklar farklılık gösterse de her türlü kişisel veri işleme faaliyetinde 6698 sayılı Kanun’un 4.maddesinde genel ilkelere uygun olarak hareket edilmektedir. Buna göre; her türlü veri işlemesinde,

  1. Hukuka ve dürüstlük kurallarına uygun olma,
  2. Doğru ve gerektiğinde güncel olma,
  3. Belirli, açık ve meşru amaçlar için işlenme,
  4. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
  5. İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme genel ilkeleri göz önünde tutulmaktadır.
2.       Hukuka Uygunluk Sebepleri
    Kişisel Veri Sahibinin Açık Rızasının Bulunması

Kişisel verilerin işlenme şartlarından biri sahibinin açık rızasıdır. Kişisel veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır.

    Kanunlarda Açıkça Öngörülmesi

Veri sahibinin kişisel verileri, kanunda açıkça öngörülmesi halinde hukuka uygun olarak işlenebilecektir.

Örnek olarak, Kimlik Bildirme Mevzuatı uyarınca Çalışanlarımızın kimliklerinin yetkili mercilere bildirilmesi.

    Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması

Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir. Örnek olarak, kaza ve benzeri durumlarda ilgili kişinin ( Veri Sahibi )  kan grubu veya sağlık bilgilerinin sağlık görevlisi veya hekim ile paylaşılması.

    Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması

Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde kişisel verilerin işlenmesi mümkündür. Örnek olarak, iş sözleşmesinin ifa edilmesi için adaydan CV alınması, sözleşme kapsamında tebligat yapılabilmesi için adres alınması gibi.

    Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi

Şirketimizin veri sorumlusu olarak hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir. Örnek olarak, Asgari Geçim İndiriminden Çalışanı yararlandırmak için, aile bilgisinin işlenmesi gibi.

    Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi

İlgili Kişi ( Veri sahibi )’nin, kişisel verisini kendisi tarafından alenileştirilmiş olması halinde kişisel veriler işlenebilecektir. Örnek olarak, Veri Sorumlusu olan Şirketimiz müşterilerinin internet üzerinde herkese açık bir platformda şikâyet, talep veya önerilerini sunması halinde bu müşteriler ilgili bilgilerini alenileştirmiş olur. Bu durumda Veri Sorumlusu olan Şirketimiz tarafından, şikâyet, talep veya önerilere cevap verme amacıyla sınırlı olmak kaydıyla verilerin işlenmesi mümkündür.

    Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir. Örnek olarak, ispat niteliği olan verilerin (satış sözleşmesinin, faturanın) saklanması ve gerekli olduğu anda kullanılması.

    Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması

Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Veri Sorumlusu Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir. Örnek olarak, Şirketin güvenlik kamerası ile hırsızlığa karşı veya iş güvenliği amacıyla kritik noktalarının izlenmesi.

3.       Özel Nitelikli Kişisel Verilerin İşlenmesi ve Hukuka Uygunluk Sebepleri

Veri Sorumlusu Şirketimiz tarafından özel nitelikli kişisel veriler, kişisel veri sahibinin açık rızasının olmaması durumunda ancak, KVK Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla kanunlarda öngörülen hallerde işlenebilir. Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü dahilinde bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenebilir. Hangi nedene dayanırsa dayansın, işleme süreçlerinde daima genel veri işleme ilkeleri dikkate alınmakta ve bu ilkelere uygunluk sağlanmaktadır (KVK Kanunu Md. 4).

II.         KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

Şirketimiz 6698 Sayılı KVK Kanunun 5. maddesinin 2. fıkrasında ve 6. maddenin 3. fıkrasında belirtilen kişisel veri işleme şartları içerisindeki amaçlarla ve koşullarla sınırlı olarak kişisel veriler işlemektedir. Veri işleme sürecinde yukarıda belirtilen hukuki dayanaklar dikkate alınmakta, diğer hukuka uygunluk sebepleri bulunmuyor ise ilgilinin Açık Rızası talep edilmektedir. Burada da 4. Madde kapsamında genel ilkeler denetimi yapılmakta, her şeyden önce veri işleme faaliyetinin genel olarak hukuka uygunluk ilkelerine uyumlu olması aranmaktadır. İlgilinin Açık Rızası ise "Aydınlatma ilkeleri doğrultusunda, bilgilendirmeye ve özgür iradeye dayalı biçimde" alınmaktadır. Kişisel verilerin işlenme amaçları Veri Sorumlusu Şirketimizin “Kişisel Veri Envanteri” inde de ayrıca belirtilmektedir.

Şirketimiz birimlerinde kişisel veriler özellikle aşağıdaki amaçlarla işlenmektedir;

  • İşveren olarak iş sözleşmesinden doğan karşılıklı yükümlülüklerin yerine getirebilmesi için çalışanların kişisel verilerinin işlenmesi gerekmektedir. Çalışanların kişisel verileri; hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel; belirli, açık ve meşru amaçlar doğrultusunda; amaçla bağlantılı, sınırlı ve ölçülü bir biçimde işlenmekte ve saklanmaktadır. Bu kapsamda, çalışanların kanunlara uygun olarak çalıştırılabilmesi için gerekli olan amaçlar doğrultusunda, iş sözleşmesinin kurulması, ifası ve sona ermesi süreçlerinin hukuka uygun şekilde yürütülmesi, temel hak ve özgürlüklere aykırı olmamak koşuluyla Şirketin meşru menfaatleri, kanunda açık olarak öngörülen durumlar, çalışan istihdamına bağlı hukuki yükümlülüklerin yerine getirilmesi, yasal takip durumlarında hakkın tesisi, kullanılması ve korunması için veri işlemenin zorunlu olması durumları ve bunların dışında kalan durumlarda çalışanlardan talep edilecek açık, bilgilendirmeye dayanan ve çalışanların özgür iradesi ile açıklayacağı rızası, kişisel veri işlemesinin hukuki dayanaklarını oluşturmaktadır.
  • Şirketin iştigal konusunun gerektirdiği faaliyetler kapsamında, işverenin meşru menfaatleri çalışanların kişisel verilerinin işlenmesini gerekli kılmaktadır. Nitekim suistimallerin önlenmesi, hırsızlığın engellenmesi, genel güvenlik veya iş sağlığı ve güvenliğinin sağlanması gibi nedenlerle çalışanların kişisel verilerini işleme faaliyeti yapılabilmektedir. Ancak, bu durumda da çalışanların temel hak ve özgürlüklerine zarar verilmemesine büyük bir özen gösterilmektedir.
  • İşlenmekte olan çalışanların kişisel verilerinin büyük bir çoğunluğu çalışanlar tarafından Şirkete verilen bilgilerden elde edilmektedir. Yine bazı durumlarda, Şirket yöneticileri gibi iç kaynaklardan veya çalışanların referanslarından veya çalışma hayatı gereklilikleri nedeniyle kamu kurum ve kuruluşları tarafından tesis edilmiş olan sistemlerdeki verilerden de çalışanların kişisel verileri Şirkete gelebilmektedir.
  • İşlenmekte olan çalışanların kişisel verileri, başvuru formaları ve çalışanların referansları, iş sözleşmeleri ve değişiklikleri, çalışanların iletişim bilgileri, bordro için gerekli olan bilgiler, acil durumlarda iletişim kurulacak kişiler gibi aile veya yakın bilgileri, çalışanların eğitim kayıtları, performans değerlendirme kayıtları, disiplin kayıtları, kamera kayıtları gibi bilgilerden oluşmaktadır.
  • Çalışanların kişisel bilgilerinin işlenmesi ile ilgili olarak, birçok Şirket politika ve prosedüründe kurallar bulunmaktadır. Bu konuda özellikle Şirketin web sitesinde bulunan “Kişisel Verilerin Korunması ve İşlenmesi Politikası” incelenebilir. Yine Şirketin intranet/QDMS sisteminden de söz konusu dokümana ulaşılabilir, ayrıca kâğıt/hardcopy ortamında da İnsan Kaynakları Birimi’nden alınabilmektedir.
  • Çalışanların sağlık bilgileri de işlenen kişisel veriler arasında yer almaktadır. Çalışanların sağlık ve cinsel hayatlarına ilişkin bilgiler kural olarak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmektedir. Bu kapsamda, çalışanların sağlık verileri ve bunlarla ilgili detaylar kural olarak işyeri hekiminde ve sağlık biriminde bulunmaktadır.
  • “Çalışan” statüsüne geçildikten sonra (çalışan adaylığı kategorisinde talep edilmemektedir) gerekliliklerinin yapılabilmesi için kanunun açık hükümleri gereği işlenebilmektedir. Bunun dışında çalışanların, ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet ile biyometrik ve genetik verileri kural olarak kanunda açıkça öngörülmüş olmadığı sürece, işlenen kişisel veriler arasında yer almamakta, istisnai bir uygulamaya gidilecek ise, kişisel veriler işlenmeden önce gereklilikler özenle değerlendirilmektedir.
  • Şirketin bilgi iletişim araçları (telefon, mobil telefonlar, bilgisayarlar ve internet) üzerinde denetim ve gözetimleri söz konusudur. 5651 sayılı Kanun ve Şirketimizin meşru menfaatleri söz konusu uygulamaların hukuki dayanaklarını oluşturmaktadır.
  • Şirketimiz araçlarında "güvenlik, araçların ve personelin daha etkili bir biçimde yönetimi" gerekçeleriyle araç takip sistemi uygulanabilmektedir. Söz konusu faaliyet de şirketimizin meşru menfaatlerine dayanmakla birlikte çalışanların temel hak ve özgürlüklerine zarar vermemek kaydıyla gerçekleştirilmektedir.
  • Şirketimizin insan kaynakları politikalarının yürütülmesinin sağlanması amacı doğrultusunda; Şirketimizin insan kaynakları politikalarına uygun şekilde açık pozisyonlara uygun personel temini, Şirketimizin insan kaynakları politikalarına uygun şekilde insan kaynakları operasyonlarının yürütülmesi, çalışan adayı seçimi, özlük işlerinin yönetilmesi, eğitim ve kariyer planlarının belirlenmesi, iş sağlığı ve güvenliği çerçevesinde yükümlülüklerin yerine getirilmesi ve gerekli tedbirlerin alınması kişisel verilerin işlenme amaçlarını oluşturmaktadır.
  • Tedarikçi / alt işveren çalışanlarının kişisel verileri de Kurumumuzca işlenebilmektedir. Nitekim 6331 sayılı Kanunda asıl işverene iş sağlığı ve güvenliği ile ilgili olarak başka işyerinden gelen çalışanlar ile ilgili olarak kontrol edilmesi gereken belgeler ve bilgiler belirtilmiş bulunmaktadır. Aynı şekilde 4857 sayılı iş kanununda ve 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu’nda da alt işveren işçileri ve geçici işçiler ile ilgili asıl işverene yükümlülükler getirilmiş ve bu kapsamda kontrol edilmesi gereken hususlar belirtilmiştir. Buna göre tedarikçi ve başka işverene bağlı olarak işyerimizde çalışan işçilerin kişisel verilerinin işlenmesi başta söz konusu yasal düzelmeler olmak üzere işletmemizin meşru menfaatlerine dayanmaktadır.

Kişisel veriler, ayrıca:

  • Acil durum yönetimi süreçlerinin yürütülmesi
  • Bilgi güvenliği yönetim süreçlerinin yürütülmesi
  • Denetim/etik faaliyetlerinin yürütülmesi
  • Eğitim faaliyetlerinin yürütülmesi
  • Erişim yetkilerinin yürütülmesi
  • Faaliyetlerin mevzuata uygun yürütülmesi
  • Finans ve muhasebe işlerinin yürütülmesi
  • Firma/hizmetlere bağlılık süreçlerinin yürütülmesi
  • Fiziksel mekân güvenliğinin temini
  • Görevlendirme süreçlerinin yürütülmesi
  • Hukuk işlerinin takibi ve yürütülmesi
  • İç denetim/soruşturma/istihbarat faaliyetlerinin yürütülmesi
  • İletişim faaliyetlerinin yürütülmesi
  • Hizmet ve operasyon süreçlerinin yürütülmesi
  • Müşteri ilişkileri süreçlerinin yürütülmesi
  • Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi
  • Organizasyon ve etkinlik yönetimi
  • Pazarlama analiz çalışmalarının yürütülmesi
  • Performans değerlendirme süreçlerinin yürütülmesi
  • Reklam/kampanya/promosyon süreçlerinin yürütülmesi
  • Risk yönetimi süreçlerinin yürütülmesi
  • Saklama ve arşiv faaliyetlerinin yürütülmesi
  • Sosyal sorumluluk ve sivil toplum aktivitelerinin yürütülmesi
  • Sözleşme süreçlerinin yürütülmesi
  • Sponsorluk faaliyetlerinin yürütülmesi
  • Stratejik planlama faaliyetlerinin yürütülmesi
  • Talep / şikâyetlerin takibi
  • Taşınır mal ve kaynakların güvenliğinin temini
  • Tedarik zinciri yönetimi süreçlerinin yürütülmesi
  • Hizmetlerin pazarlama süreçlerinin yürütülmesi
  • Veri sorumlusu operasyonlarının güvenliğinin temini
  • Yabancı personel çalışma ve oturma izni işlemleri
  • Yatırım süreçlerinin yürütülmesi
  • Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi
  • Yönetim faaliyetlerinin yürütülmesi
  • Ziyaretçi kayıtlarının oluşturulması ve takibi amacıyla İlgili Birimlerimizde işlenmektedir.
  • İş sağlığı ve güvenliği, genel güvenlik, ürün güvenliği amaçlarıyla işyerinde kamera ile izleme faaliyeti, Şirketin meşru menfaatleri dikkate alınarak, ziyaretçilerimizin, bu kapsamda verisi işlenen kişilerin ve özellikle çalışanların temel hak ve özgürlüklerine zarar vermemek kaydıyla gerçekleştirilmektedir.
4.       BÖLÜM: KİŞİSEL VERİLERİN SAKLANMASI, SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ

Şirketimiz, Türk Ceza Kanunu’nun 138.maddesinde ve KVK Kanunu’nun 7. maddesinde düzenlendiği üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Şirketimizin kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok ( imha ) edilir veya anonim hâle getirilmektedir.

I.      KİŞİSEL VERİLERİN SAKLANMASI VE SAKLAMA SÜRELERİ

Şirketimiz, ilgili kanunlarda ve mevzuatta öngörülmesi durumunda kişisel verileri ilgili mevzuatta belirtilen süre boyunca saklamaktadır. Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre düzenlenmemişse, kişisel veriler şirketimizin o veriyi işlerken sunduğu hizmetlerle bağlı olarak Şirketimizin uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre kadar işlenmekte, hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla belirlenen sürelerde saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zamanaşımı süreleri ile zamanaşımı sürelerinin geçmesine rağmen daha önce aynı konularda Şirketimize yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok ( imha ) edilmekte veya anonim hale getirilmektedir.

II.    KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ

Türk Ceza Kanunu’nun 138.Maddesinde ve KVK Kanunu’nun 7.maddesinde düzenlendiği üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Şirketimizin kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinmekte, yok ( imha ) edilmekte veya anonim hâle getirilmektedir. Bu kapsamda Şirketimiz ilgili yükümlülüğünü bu bölümde açıklanan yöntemlerle yerine getirmektedir.

A.      Kişisel Verilerin Silinmesi
    < Kişisel Verilerin Silinmesi İşlemi

Şirketimiz ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel verileri silebilir. Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Şirketimizce, silinen kişisel verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz olması için gerekli her türlü teknik ve idari tedbirler BGYS Kapsamında alınmaktadır.

    Kişisel Verilerin Silinmesi Süreci

Kişisel verilerin silinmesi işleminde izlenmesi gereken süreç aşağıdaki gibidir:

  • Silme işlemine konu teşkil edecek kişisel verilerin
  • Erişim yetki ve kontrol matrisi ya da benzer bir sistem kullanarak her bir kişisel veri için ilgili kullanıcıların tespit
  • İlgili kullanıcıların erişim, geri getirme, tekrar kullanma gibi yetkilerinin ve yöntemlerinin tespit
  • İlgili kullanıcıların kişisel veriler kapsamındaki erişim, geri getirme, tekrar kullanma yetki ve yöntemlerinin kapatılması ve ortadan kaldırılması.
    Kişisel Verilerin Silinmesi Yöntemleri

Kişisel veriler çeşitli kayıt ortamlarında saklanabildiklerinden kayıt ortamlarına BGYS kapsamında belirlenen uygun yöntemlerle silinmektedir.

B.      Kişisel Verilerin Yok Edilmesi
    Kişisel Verilerin Yok ( imha )Edilmesi İşlemi

Şirketimiz ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel verileri yok ( imha ) edebilir. Kişisel verilerin yok ( imha ) edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Şirketimiz, kişisel verilerin yok ( imha ) edilmesiyle ilgili gerekli her türlü teknik ve idari tedbirleri BGYS Kapsamında almaktadır.

    Kişisel Verilerin Yok Edilmesi Yöntemleri

Kişisel verilerin yok ( imha ) edilmesi için, verilerin bulunduğu tüm kopyalar tespit edilir ve verilerin bulunduğu sistemler tek tek yok edilir.

c)       Kişisel Verilerin Anonim Hale Getirilmesi
    Kişisel Verilerin Anonimleştirilmesi İşlemi

Kişisel verilerin anonimleştirilmesi, kişisel verilerin diğer verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir. Şirketimiz, hukuka uygun olarak işlenen/işlenmiş kişisel verilerin işlenmesini gerektiren sebepler ortadan kalktığında kişisel verileri anonimleştirebilmektedir. Kişisel veriler, veri sorumlusu veya alıcı grupları tarafından geri döndürülmesi ve/veya verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmesi suretiyle anonimleştirilmesi gerçekleştirilmektedir. Şirketimiz, kişisel verilerin anonim hale getirilmesi için gerekli her türlü teknik ve idari tedbirleri BGYS kapsamında almaktadır.

KVK Kanunu’nun 28. maddesine uygun olarak anonim hale getirilmiş olan kişisel veriler araştırma, planlama ve istatistik gibi amaçlarla işlenebilir. Bu tür işlemeler KVK Kanunu kapsamı dışında olup, kişisel veri sahibinin açık rızası aranmayacaktır.

    Kişisel Verilerin Anonimleştirilmesi Yöntemleri

Anonim hale getirme, bir veri kümesindeki tüm doğrudan ve/veya dolaylı tanımlayıcıların çıkartılarak ya da değiştirilerek, ilgili kişinin ( Veri Sahibi ) kimliğinin saptanabilmesinin engellenmesi veya bir grup veya kalabalık içinde ayırt edilebilir olma özelliğini, bir gerçek kişiyle ilişkilendirilemeyecek şekilde kaybetmesidir. Bu özelliklerin engellenmesi veya kaybedilmesi sonucunda belli bir kişiye işaret etmeyen veriler, anonim hale getirilmiş veri sayılır. Anonim hale getirmedeki amaç, veri ile bu verinin tanımladığı kişi arasındaki bağın kopartılmasıdır. Kişisel verinin tutulduğu veri kayıt sistemindeki kayıtlara uygulanan otomatik olan veya olmayan gruplama, maskeleme, türetme, genelleştirme, rastgele hale getirme gibi yöntemlerle yürütülen bağ koparma işlemlerinin hepsine anonim hale getirme yöntemleri adı verilir. Bu yöntemlerin uygulanması sonucunda elde edilen verilerin belirli bir kişiyi tanımlayamaz olması gerekmektedir.

5.       BÖLÜM: İLGİLİ KİŞİLERİN HAKLARI
I.            İLGİLİ KİŞİLERİN HAKLARININ KAPSAMI VE BU HAKLARIN KULLANILMASI
A.      İlgili Kişilerin Hakları

Şirketimizce kişisel verisi işlenen kişiler ( ilgili kişi )aşağıda yer alan haklara sahiptir:

  • Kişisel veri işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • KVK Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep
B.      İlgili Kişilerin Haklarını Kullanması

İlgili Kişilerin KVK Kanunu’nun 13. maddesinin 1. fıkrası gereğince yukarıda belirtilen haklarını kullanmakla ilgili taleplerini, aşağıdaki yöntemlerle Şirketimize iletmesi gerekli ve yeterlidir;

Başvuru Yöntemi

Başvurunun Yapılacağı Adres

Başvuru Gönderiminde Belirtilecek Bilgi

Şahsen Başvuru ( Başvuru sahibinin Bizzat gelerek Kimliğini tevsik Edici belge ile Başvurması )

HalkaPınar Mahallesi 1201/8 Sokak No: 11, KONAK-İzmir / TÜRKİYE

Zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” Yazılacaktır.

 

Noter vasıtasıyla Tebligat

HalkaPınar Mahallesi 1201/8 Sokak No: 11, KONAK-İzmir / TÜRKİYE

Tebligat Zarfına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” Yazılacaktır.

“ Güvenli Elektronik imza ” İle imzalanarak Kayıtlı Elektronik Posta (KEP) Yoluyla

 

karaoglu@hs03.kep.tr

E-Postanın konu kısmına  “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” Yazılacaktır.

Başvuruda;

Ad, soyada ve başvuru yazılı ise imza, T.C. vatandaşları için T.C. Kimlik Numarası, yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası, tebligata esas yerleşim yeri veya iş yeri adresi, varsa bildirime esas elektronik posta adresi, telefon ve faks numarası, talep konusu, bulunması zorunludur. Konuya ilişkin bilgi ve belgeler de başvuruya eklenir.

Kişisel veri sahipleri adına üçüncü kişiler tarafından talepte bulunulması mümkün değildir. Kişisel veri sahibinin kendisi dışında bir kişinin talepte bulunması için konuya ilişkin olarak kişisel veri sahibi tarafından başvuruda bulunacak kişi adına düzenlenmiş özel vekâletname bulunmalıdır. Kişisel veri sahibi olarak sahip olduğunuz ve yukarıda belirtilen haklarınızı kullanmak için yapacağınız ve kullanmayı talep ettiğiniz hakka ilişkin açıklamalarınızı içeren başvuruda; talep ettiğiniz hususun açık ve anlaşılır olması, talep ettiğiniz konunun şahsınız ile ilgili olması veya başkası adına hareket ediyor iseniz bu konuda özel olarak yetkili olmanız ve yetkinizi belgelendirilmesi, başvurunun kimlik ve adres bilgilerini içermesi ve başvuruya kimliğinizi tevsik edici belgelerin eklenmesi gerekmektedir.

Kişisel veri sahipleri adına üçüncü kişiler tarafından talepte bulunulması mümkün değildir. Kişisel veri sahibinin kendisi dışında bir kişinin talepte bulunması için konuya ilişkin olarak kişisel veri sahibi tarafından başvuruda bulunacak kişi adına düzenlenmiş özel vekâletname bulunmalıdır.

Veri sahiplerine ilişkin başvuru formu, Şirketimizin web sitesinde ( www.karaogluas.com.tr ) mevcut bulunmaktadır.

C.      Başvurulara Cevap Verilmesi

Kişisel veri sahibinin, talebini öngörülen usule uygun olarak Şirketimize iletmesi durumunda Şirketimiz talebin niteliğine göre ilgili kanunun öngördüğü en kısa sürede ve en geç otuz gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Şirketimiz tarafından başvuru sahibinden KVK Kurulunca belirlenen tarifedeki ücret alınacaktır. Şirketimiz, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden ( Veri Sahibi ) bilgi talep edebilir. Şirketimiz, kişisel veri sahibinin başvurusunda yer alan hususları netleştirmek adına, kişisel veri sahibine başvurusu ile ilgili soru yöneltebilir. Başvurular Şirketimizin “İlgili Kişi ( Veri Sahibi ) Başvuru "suna göre Şirketimiz içinde atanmış olan KVKK Ekibi tarafından yönetilmektedir.

6.       BÖLÜM: KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI
I.   KİŞİSEL VERİLERİN HUKUKA UYGUN İŞLENMESİNİ SAĞLAMAK İÇİN ALINAN TEKNİK VE İDARİ TEDBİRLER

Şirketimiz, kişisel verilerin hukuka uygun işlenmesini sağlamak için gerekli tüm teknik ve idari tedbirleri KVKK ve BGYS Kapsamında almaktadır. Bu kapsamda,

  • Şirketimiz kapsamında VERBİS sistemine uyumlu Veri Envanteri çıkarılmakta, hukuka ve amaca uygunluk denetimleri yapılmaktadır.
  • Çalışanlar, kişisel verilerin korunması hukuku ve kişisel verilerin hukuka uygun olarak işlenmesi konusunda
  • Şirketimizin yürütmüş olduğu tüm faaliyetler detaylı olarak tüm iş birimleri özelinde analiz edilerek, bu analiz neticesinde ilgili iş birimlerinin gerçekleştirmiş olduğu faaliyetler özelinde kişisel veri işleme faaliyetleri ortaya konulmaktadır.
  • Şirketimizin iş birimlerinin yürütmüş olduğu kişisel veri işleme faaliyetleri; bu faaliyetlerin 6698 Sayılı KVK Kanunu’nun aradığı kişisel veri işleme şartlarına uygunluğun sağlanması için yerine getirilecek olan gereklilikler her bir iş birimi ve yürütmüş olduğu detay faaliyet özelinde
  • Şirketimiz ile çalışanlar arasındaki hukuki ilişkiyi yöneten sözleşme ve belgelere, Şirketin talimatları ve kanunla getirilen istisnalar dışında, kişisel verileri işlememe, ifşa etmeme ve kullanmama yükümlülüğü getiren kayıtlar konulmakta ve bu konuda çalışanların farkındalığı yaratılmakta ve denetimler KVKK ve BGYS Kapsamında yürütülmektedir.
  • Şirketimiz ile Şirketimizin sorumlu olduğu verileri işleyen üçüncü taraflar arasındaki hukuki ilişkiyi yöneten sözleşme ve belgelere, Şirketin talimatları ve kanunla getirilen istisnalar dışında, kişisel verileri işlememe, ifşa etmeme ve kullanmama yükümlülüğü getiren kayıtlar konulmakta ve bu konuda KVKK ve BGYS Kapsamında “Tedarikçi Gizlilik Sözleşmesi” yürürlüğe konulmuş bulunulmaktadır.
II. ÖZEL NİTELİKLİ VERİLERİN İŞLENMESİNDE ALINAN TEKNİK VE İDARİ TEDBİRLER

KVK Kanunu ile bir takım kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

Şirketimiz tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, Şirketimiz tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve gerekli denetimler sağlanmaktadır. Bu kapsamda;

  • Özel nitelikli kişisel verilerin güvenliğine ve işlenme esaslarına ilişkin olarak “Kişisel Verilerin Korunması ve İşlenmesi Politikası” hazırlanmıştır.
  • Özel nitelikli kişisel verilerin işlenmesi süreçlerinde yer alan çalışanlara yönelik, Kanun ve buna bağlı yönetmelikler ile özel nitelikli kişisel veri güvenliği konularında düzenli olarak eğitimler verilmekte, gizlilik sözleşmeleri yapılmakta, verilere erişim yetkisine sahip kullanıcıların, yetki kapsamları ve süreleri net olarak tanımlanmakta, yetki kontrolleri gerçekleştirilmekte, görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkilerinin derhal kaldırılmakta ve bu kapsamda, veri sorumlusu tarafından kendisine tahsis edilen envanter iade alınmaktadır.
  • Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, elektronik ortam ise veriler şifreleme yöntemi kullanılarak muhafaza edilmektedir. BGYS Kapsamında şifreleme yöntemi ile güvenli ve farklı ortamlarda tutulmakta veriler üzerinde gerçekleştirilen tüm hareketlerin işlem kayıtları güvenli olarak loglanmakta, verilerin bulunduğu ortamlara ait güvenlik güncellemeleri takip edilmekte ve gerekli güvenlik testleri yapılmakta, test sonuçları kayıt altına alınmaktadır.
  • Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, fiziksel ortam ise, özel nitelikli kişisel verilerin bulunduğu ortamın niteliğine göre yeterli güvenlik önlemleri (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alınmakta, bu ortamların fiziksel güvenliği BGYS Kapsamında sağlanarak yetkisiz giriş çıkışlar
  • Özel nitelikli kişisel veriler aktarılacaksa, verilerin e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılması BGYS Kapsamında sağlanmaktadır.
  • Özel verilerin, farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımı gerçekleştirilmektedir. Özel verilerin kâğıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemler alınmakta ve evrak “gizlilik dereceli belgeler” formatında gönderilmektedir.

yukarıda belirtilen önlemlerin yanı sıra Kişisel Verileri Koruma Kurumunun internet sitesinde yayımlanan Kişisel Veri Güvenliği Rehberinde belirtilen uygun güvenlik düzeyini temin etmeye yönelik BGYS Kapsamında teknik ve idari tedbirler de dikkate alınmaktadır.

III.  KİŞİSEL VERİLERİN HUKUKA AYKIRI ERİŞİMİNİ ENGELLEMEK İÇİN ALINAN TEKNİK VE İDARİ TEDBİRLER

Şirketimiz, kişisel verilerin tedbirsizlikle veya yetkisiz olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerdeki tüm hukuka aykırı erişimi önlemek için BGYS Kapsamında teknik ve idari tedbirler almaktadır.

A.      Kişisel Verilerin Hukuka Aykırı Erişimini Engellemek için Alınan Teknik Tedbirler

Şirketimiz tarafından kişisel verilerin hukuka aykırı erişimini engellemek için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:

    Siber Güvenliğin Sağlanması

Kişisel veri güvenliğinin sağlanması için öncelikle siber güvenlik ürünleri kullanılmakta ancak tedbirler bununla sınırlı bırakılmamaktadır. BGYS Kapsamında Güvenlik duvarı ve ağ geçidi gibi tedbirler alınmaktadır. Kullanılmayan yazılım ve servisler cihazlardan kaldırılmaktadır.

    Yazılım güncellemeleri

BGYS Kapsamında Yama ve yazılım güncellemeleri ile yazılım ve donanımların düzgün bir şekilde çalışması ve sistemler için alınan güvenlik tedbirlerinin yeterli olup olmadığının düzenli olarak kontrol edilmesi sağlanmaktadır.

    Erişim Sınırlamaları

Kişisel veri içeren sistemlere erişimlerde sınırlandırılma yapılmaktadır. Bu kapsamda çalışanlara, yapmakta oldukları iş ve görevler ile yetki ve sorumlulukları için gerekli olduğu ölçüde erişim yetkisi tanınmakta ve kullanıcı adı ve şifre kullanılmak suretiyle ilgili sistemlere erişim sağlanmaktadır. Söz konusu şifre ve parolalar oluşturulurken, kişisel bilgilerle ilişkili ve kolay tahmin edilecek rakam ya da harf dizileri yerine büyük küçük harf, rakam ve sembollerden oluşacak kombinasyonların tercih edilmesi sağlanmaktadır. Buna bağlı olarak, erişim yetki ve kontrol matrisi oluşturulmaktadır.

    Şifreleme

Güçlü şifre ve parola kullanımının yanısıra, şifre girişi deneme sayısının sınırlandırılması, düzenli aralıklarla şifre ve parolaların değiştirilmesinin sağlanması, yönetici hesabı ve admin yetkisinin sadece ihtiyaç olduğu durumlarda kullanılması için açılması ve veri sorumlusuyla ilişikleri kesilen çalışanlar için zaman kaybetmeksizin hesabın silinmesi ya da girişlerin kapatılması gibi BGYS Kapsamındaki yöntemlerle erişimin sınırlandırılması yapılmaktadır.

    Anti Virus Yazılımları

Kötü amaçlı yazılımlardan korunmak için ayrıca, bilgi sistem ağını düzenli olarak tarayan ve tehlikeleri tespit eden antivirüs, antispam gibi ürünler kullanılmakta, ayrıca bunlar güncel tutularak gereken dosyalar düzenli olarak taranmaktadır. Farklı internet siteleri ve/veya mobil uygulama kanallarından kişisel veri temin edilecekse, bağlantıların SSL ya da daha güvenli bir yol ile gerçekleştirilmesi BGYS Kapsamında sağlanmaktadır.

    Kişisel Veri Güvenliğinin Takibi
  • Bilişim ağlarında hangi yazılım ve servislerin çalıştığının kontrol edilmesi,
  • Bilişim ağlarında sızma veya olmaması gereken bir hareket olup olmadığının belirlenmesi,
  • Tüm kullanıcıların işlem hareketleri kaydının düzenli olarak tutulması (log kayıtları gibi),
  • Güvenlik sorunlarının mümkün olduğunca hızlı bir şekilde raporlanması,

BGYS Kapsamında gerçekleştirilmekte, çalışanların sistem ve servislerdeki güvenlik zafiyetlerini ya da bunları kullanan tehditleri bildirmesi için BGYS Kapsamında bir raporlama prosedürü oluşturulmaktadır.

  1. Kişisel Veri İçeren Ortamların Güvenliğinin Sağlanması

Kişisel veriler, veri sorumlularının yerleşkesinde yer alan cihazlarda ya da kâğıt ortamında muhafaza ediliyorsa, bu cihazların ve kağıtların çalınması veya kaybolması gibi tehditlere karşı fiziksel güvenlik önlemleri alınmaktadır. Kişisel verilerin yer aldığı fiziksel ortamların dış risklere (yangın, sel vb.) BGYS Kapsamında buunan prosedüler vasıtası ile uygun yöntemlerle korunmakta ve bu ortamlara giriş / çıkışlar aynı şekilde BGYS Kapsamında kontrol altına alınmaktadır.

Kişisel veriler elektronik ortamda ise, kişisel veri güvenliği ihlalini önlemek için ağ bileşenleri arasında BGYS Kapsamında erişim sınırlandırılabilmekte veya bileşenlerin ayrılması sağlanmaktadır.

Aynı seviyedeki önlemler Şirket yerleşkesi dışında yer alan ve Şirkete ait kişisel veri içeren kâğıt ortamları, elektronik ortam ve cihazlar (dizüstü bilgisayar, cep telefonu, flaş bellekler) için de alınmaktadır. Elektronik posta ya da posta ile aktarılacak kişisel verilerin de dikkatli bir şekilde ve yeterli tedbirler BGYS Kapsamında alınarak gönderilmektedir.

Çalışanların şahsi elektronik cihazları ile bilgi sistem ağına erişim sağlaması durumunda bunlar için de BGYS Kapsamında yeterli güvenlik tedbirleri alınmaktadır.

BGYS Kapsamında Kişisel veri içeren cihazların kaybolması veya çalınması gibi durumlara karşı erişim kontrol yetkilendirmesi ve/veya şifreleme yöntemlerinin kullanılması yöntemi uygulanmaktadır. Bu kapsamda şifre anahtarı, sadece yetkili kişilerin erişebileceği ortamda saklanmakta ve yetkisiz erişim önlenmektedir.

BGYS Kapsamında Kişisel veri içeren kâğıt ortamındaki evraklar da kilitli bir şekilde ve sadece yetkili kişilerin erişebileceği ortamlarda saklanmakta, söz konusu evraklara yetkisiz erişim önlenmektedir.

    Kişisel Verilerin Bulutta Depolanması

Kişisel verilerin bulutta uygulama ve verilerin depolanması uygulanmaktadır.Bulut hizmeti servis sağlayıcısı tarafından alınan güvenlik önlemlerinin de yeterli ve uygun olup olmadığının Şirket tarafından değerlendirilmesi yapılmaktadır. Bu kapsamda, KVK Kurulunun rehber ve tavsiyelerinde belirtilen önlemler dikkate alınmaktadır.

  1. Bilgi Teknolojileri Sistemleri Tedariki, Geliştirme ve Bakımı

Şirket tarafından yeni sistemlerin tedariki, geliştirilmesi veya mevcut sistemlerin iyileştirilmesi ile ilgili ihtiyaçlar belirlenirken BGYS Kapsamında güvenlik gereksinimleri göz önüne alınmaktadır.

  1. Kişisel Verilerin Yedeklenmesi

Kişisel verilerin herhangi bir sebeple zarar görmesi, yok ( İmha ) olması, çalınması veya kaybolması gibi durumlarda BGYS Kapsamında Şirket, yedeklenen tüm verileri kullanarak en kısa sürede faaliyete geçmeyi sağlamaktadır. Yedeklenen tüm ( kişisel veriler dahil ) veriler sadece sistem yöneticisi tarafından erişilebilir olup, alınan bu veri seti yedekleri mevcut ağ dışında tutulmaktadır.

A)      Kişisel Verilerin Hukuka Aykırı Erişimini Engellemek için Alınan İdari Tedbirler

Şirketimiz tarafından kişisel verilerin hukuka aykırı erişimini engellemek için BGYS Kapsamında alınan başlıca idari tedbirler aşağıda sıralanmaktadır:

  • Çalışanlar, kişisel verilere hukuka aykırı erişimi engellemek için alınacak teknik tedbirler konusunda bilgilendirilmekte ve eğitilmektedir.
  • Çalışanlar, öğrendikleri kişisel verileri KVK Kanunu hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.
  • Kişisel Veri Güvenliği; Politikalarla ve BGYS Kapsamında prosedülerle belirlenmekte, politika ve prosedürler kapsamında; düzenli olarak kontroller yapılmakta, yapılan kontroller belgelenmekte, geliştirilmesi gereken hususlar belirlenmektedir. Yine, her kişisel veri kategorisi için ortaya çıkabilecek riskler ile güvenlik ihlallerinin nasıl yönetileceği de açıkça
  • Kişisel Verilerin Mümkün Olduğunca Azaltılması: Kişisel veriler, doğru ve güncel olmalı, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmelidir. Ancak, doğru olmayan, güncelliğini yitirmiş ve herhangi bir amaca hizmet etmeyen verilere hala ihtiyaç olup olmadığının değerlendirilmekte ve ihtiyaç duyulmayan kişisel veriler ise kişisel veri saklama ve imha politikası ile silinmekte, yok ( imha ) edilmekte veya anonim hale (Ne Kadar Az Veri O Kadar Az Risk Prensibi ).
  • Veri İşleyenler ile İlişkilerin Yönetimi: Şirket BT ihtiyacını karşılamak için veri işleyenlerden hizmet aldığı zaman, hizmet alırken söz konusu veri işleyenlerin kişisel veriler konusunda en az kendileri tarafından sağlanan güvenlik seviyesini sağlandığından emin olarak BGYS Kapsamında işlem yapılmaktadır. Bu kapsamda, veri işleyen ile imzalanan sözleşmelere kişisel verilerin korunması ile ilgili koruyucu düzenlemeler getirilmektedir.

 

IV.                KİŞİSEL VERİLERİN GÜVENLİ ORTAMLARDA SAKLANMASI

Şirketimiz, kişisel verilerin güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok ( imha ) edilmesini, kaybolmasını veya değiştirilmesini önlemek için teknolojik imkânlar ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri BGYS Kapsamında almaktadır.

A.      Kişisel Verilerin Güvenli Ortamlarda Saklanması için Alınan Teknik Tedbirler

Şirketimiz tarafından kişisel verilerin güvenli ortamlarda saklanması için BGYS Kapsamında alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:

  • Kişisel verilerin güvenli ortamlarda saklanması için teknolojik gelişmelere uygun sistemler kullanılmaktadır.
  • Saklanma alanlarına yönelik teknik güvenlik sistemleri kurulmakta, alınan teknik önlemler periyodik olarak Şirketimizce belirlenen denetim mekanizması tarafından denetlenmekte, risk teşkil eden hususlar yeniden değerlendirilerek gerekli teknolojik çözüm üretilmektedir.
  • Kişisel verilerin güvenli bir biçimde saklanmasını sağlamak için hukuka uygun bir biçimde tüm gerekli

altyapılar kullanılmaktadır.

B.      Kişisel Verilerin Güvenli Ortamlarda Saklanması için Alınan İdari Tedbirler

Şirketimiz tarafından kişisel verilerin güvenli ortamlarda saklanması için BGYS Kapsamında alınan başlıca idari tedbirler aşağıda sıralanmaktadır:

  • Çalışanlar, kişisel verilerin güvenli bir biçimde saklanmasını sağlamak konusunda bilgilendirilmektedirler.
  • Şirketimiz tarafından kişisel verilerin saklanması konusunda teknik gereklilikler sebebiyle dışarıdan bir hizmet alınması durumunda, kişisel verilerin hukuka uygun olarak aktarıldığı ilgili firmalar ile akdedilen sözleşmelere; kişisel verilerin aktarıldığı kişilerin, kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlanacağına ilişkin hükümlere yer verilmektedir.
V.                  EĞİTİM
  • Şirketimiz, BGYS Kapsamında Kişisel Verilerin korunması konusunda çalışanlarına, KVK Kanun Düzenlemeleri kapsamında gerekli eğitimleri
  • Eğitimlerde Özel Nitelikli Kişisel Verilerin tanımlarına ve korunmasına yönelik uygulamalara özellikle değinilmektedir.
  • Şirketimiz çalışanı Kişisel Verilere fiziksel olarak veya bilgisayar ortamında erişiyorsa, Şirketimiz ilgili çalışanına bu erişimler özelinde (örneğin erişilen bilgisayar programı) eğitim
VI.                DENETİM
A.      İş Birimlerinin Kişisel Verilerin Korunması Ve İşlenmesi Konusunda Farkındalıklarının Arttırılması Ve Denetimi

Şirketimiz, kişisel verilerin hukuka aykırı olarak işlenmesini, verilere hukuka aykırı olarak erişilmesini önlemeye ve verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için iş birimlerine gerekli bildirimlerin yapılmasını Kanun’un öngördüğü ve BGYS Kapsamında belirtildiği şekilde sağlamaktadır.

B.      İş Ortakları Ve Tedarikçilerin Kişisel Verilerin Korunması Ve İşlenmesi Konusundaki Farkındalıklarının Arttırılması Ve Denetimi

Şirketimiz kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, verilere hukuka aykırı olarak erişilmesinin önlenmesi ve verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için iş ortaklarına gerekli bilgilendirmeler yapmaktadır.

C.      Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi

Şirketimiz, işbu Politika ve KVK Kanun’unu Düzenlemelerine Şirketin tüm çalışanları, departmanları ve yüklenicilerinin uygun hareket ettiğini düzenli olarak hiçbir ön bildirimde bulunmaksızın her zaman ve Re ’sen denetleme hakkını haizdir ve bu kapsamda gerekli rutin denetimleri yapmakta veya yaptırmaktadır. Bu denetim sonuçları Şirketin iç işleyişi kapsamında değerlendirilir ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.

Kişisel Verilerin Yetkisiz Bir Şekilde İfşası Durumunda Alınacak Tedbirler:

Şirketimiz, KVK Kanunu’nun 12. maddesine uygun olarak işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili kişi’ye ( veri sahibi ) ve KVK Kurulu’na bildirilmesini sağlayan sistemi yürütmektedir.

Formu indirmek için tıklayınız...

ÇEREZ POLİTİKASI

Çerez Politikası (aşağıda kısaca "Politika" olarak anılacaktır.) “KARAOĞLU İNŞAAT MALZEMELERİ TURİZM TİCARET A.Ş.”   ( Bundan sonra “ KARAOĞLU A.Ş.” olarak anılacaktır. ) tarafından hazırlanmıştır ve internet sitemiz (aşağıda kısaca "İnternet Sitesi" olarak anılacaktır.) Kişisel Verilerin Korunması Kanunu Kapsamında oluşturulmuş olup; “KARAOĞLU A.Ş.”  bu Politika'yı internet sitesinde hangi çerezlerin kullanıldığını açıklamak amacıyla hazırlamıştır.

ÇEREZ NEDİR?

Çerezler, tarayıcınız tarafından bilgisayarınızın sabit diskinde saklanan küçük bilgilerdir. Genellikle ziyaret ettiğiniz internet sitesini kullanmanız sırasında size kişiselleştirilmiş bir deneyim sunmak, sunulan hizmetleri geliştirmek ve deneyiminizi iyileştirmek için kullanılır ve bir internet sitesinde gezinirken kullanım kolaylığına katkıda bulunabilir.

ÇEREZ TÜRLERİ NELERDİR?

Çerezler kullanım ömrü, kullanım amacı ve çerezin sahibi veya çerez yerleştiren tarafa göre çeşitli ayrımlara tabi tutulurlar.

Kullanım Ömrüne Göre

Kullanım Amacına Göre

Çerezin Sahibi veya Çerez Yerleştiren Tarafa Göre

·         Oturum çerezleri

·         Kalıcı çerezler

·         Zorunlu/Teknik Çerezler

·         Analitik Çerezleri

·         İşlevsel/Fonksiyonel Çerezler

·         Hedefleme/Reklam Çerezleri

·         Birinci Parti Çerezler

·         Üçüncü Parti Çerezler

KULLANIM ÖMRÜNE GÖRE ÇEREZLER

  • Oturum Çerezi: Bir internet sitesini ziyaret ettiğiniz esnada oluşturulan ve ziyaret süreniz boyunca kullanılan, tarayıcı penceresi kapatılana kadar geçerli olan çerezlerdir. Bu tür çerezlerin amacı, ziyaretinizin sürekliliğini ve güvenliliğini sağlamaktır.

Örneğin, birden fazla sayfadan oluşan çevrimiçi formların doldurulmasını sağlar.

  • Kalıcı Çerezler:Bir internet sitesini ilk ziyaretinizde oluşturulur, kullanım ömrüne bağlı olarak veya siz silinceye kadar sabit diskinizde kalır. Bu tür çerezlerin amacı, ziyaretçilere daha hızlı ve iyi bir hizmet sunarak site işlevselliğini arttırmaktır.

Örneğin, ziyaretçi tercihlerini hatırlayarak, iletilecek içeriğin bu tercihler doğrultusunda belirlenmesi.

KULLANIM AMACINA GÖRE ÇEREZLER

  • Zorunlu/Teknik Çerezler: Ziyaret ettiğiniz internet sitesinin düzgün şekilde çalışabilmesi için zorunlu çerezlerdir. Bu tür çerezlerin amacı, sitenin çalışmasını sağlamak yoluyla gerekli hizmet sunmaktır.

Örneğin, internet sitesinin güvenli bölümlerine erişmeye, özelliklerini kullanabilmeye, üzerinde gezinti yapabilmeye olanak verir.

  • Analitik Çerezler: İnternet sitesinin kullanım şekli, ziyaret sıklığı ve sayısı, hakkında bilgi toplayan ve ziyaretçilerin siteye nasıl geçtiğini gösterirler. Bu tür çerezlerin kullanım amacı, sitenin işleyiş biçimini iyileştirerek performans arttırmak ve genel eğilim yönünü belirlemektir. Ziyaretçi kimliklerinin tespitini sağlayabilecek verileri içermezler.

Örneğin, gösterilen hata mesajı sayısı veya en çok ziyaret edilen sayfaları gösterirler.

  • İşlevsel/Fonksiyonel Çerezler: Ziyaretçinin site içerisinde yaptığı seçimleri kaydederek bir sonraki ziyarette hatırlar. Bu tür çerezlerin amacı ziyaretçilere kullanım kolaylığı sağlamaktır.

Örneğin, site kullanıcısının ziyaret ettiği her bir sayfada kullanıcı şifresini tekrar girmesini önler.

  • Hedefleme/Reklam Çerezleri: Ziyaretçilere sunulan reklamların etkinliğinin ölçülmesi ve kaç kere izlendiğinin hesaplanmasını sağlarlar. Bu tür çerezlerin amacı, ziyaretçilerin ilgi alanlarına özelleştirilmiş reklamların sunulmasıdır.

Örneğin, ziyaretçiye gösterilen reklamın kısa süre içinde tekrar gösterilmesini engeller.

ÇEREZİN SAHİBİ VEYA ÇEREZ YERLEŞTİREN TARAFA GÖRE ÇEREZLER

  • Birinci Parti Çerezler: Ziyaretçisi olunan internet sitesi tarafından tanımlanan ve sadece bu site tarafından okunabilen çerezlerdir.
  • Üçüncü Parti Çerezler: Ziyaretçisi olunan internet sitesi dışındaki organizasyonlarla tanımlanan ve tanımlandığı hizmete dair siteye raporlama yapılmasını sağlayan çerezlerdir.

İNTERNET SİTEMİZDE KULLANILAN ÇEREZLER

Sitelerimizin kullandığı zorunlu, fonksiyonel ve analitik çerezler:

  • İnternet sitesi ara yüzünün ve özelliklerinin arzu edildiği gibi kullanılması için zorunludur.
  • Gelecekte bulunacağınız ziyaretler sırasındaki faaliyetleri hızlandırmanızı sağlar.
  • İnternet sitesinin ziyaretçiler tarafından nasıl kullanıldığını anlamamızı sağlayarak, istatistiki verileri bir araya getirmemize ve bu veriler doğrultusunda içerik geliştirmemize yardımcı olur.
  • Hiçbir koşulda kimliğinizi tanımlayabileceğimiz verileri toplamaz, saklamaz ve işlememizi sağlamaz, kişisel veri niteliği taşımaz.
  • Bilgisayarınıza zarar vermez ve virüs içermez.

Hedefleme ve reklamcılık çerezleri ise reklamları kişiselleştirmek ve site trafiğini analiz etmek amacıyla, temel hak ve özgürlüklerinize zarar vermemek kaydıyla meşru menfaatlerimiz kapsamında ve gerekli hukuki taahhütleri alınmış olarak kullanılmaktadır.

ÇEREZ TERCİHLERİ NASIL YÖNETİLİR?

Çerezlerin kullanımına ilişkin tercihlerinizi değiştirmek ya da çerezleri engellemek veya silmek için tarayıcınızın ayarlarını değiştirmeniz yeterlidir.

Birçok tarayıcı çerezleri kontrol edebilmeniz için size çerezleri kabul etme veya reddetme, yalnızca belirli türdeki çerezleri kabul etme ya da bir internet sitesinin cihazınıza çerez depolamayı talep ettiğinde tarayıcı tarafından uyarılma seçeneği sunar.

Aynı zamanda, daha önce tarayıcınıza kaydedilmiş çerezlerin silinmesi de mümkündür.

Çerezleri devre dışı bırakır veya reddederseniz, bazı tercihleri manuel olarak ayarlamanız gerekebilir, hesabınızı tanıyamayacağımız ve ilişkilendiremeyeceğimiz için internet sitesindeki bazı özellikler ve hizmetler düzgün çalışmayabilir. Tarayıcınızın ayarlarını aşağıdaki tablodan ilgili link'e tıklayarak değiştirebilirsiniz.

Google Chrome

http://www.google.com/support/chrome/bin/answer.py?hl=en&answer=95647

Internet Explorer

https://support.microsoft.com/en-us/help/17442/windows-internet-explorer-delete-manage-cookies

MozillaFirefox

http://support.mozilla.com/en-US/kb/Cookies

Opera

http://www.opera.com/browser/tutorials/security/privacy/

Safari

https://support.apple.com/kb/ph19214?

Microsoft Edge

https://support.microsoft.com/tr-tr/help/17442/windows-internet-explorer-delete-manage-cookies

Çerezlerin nasıl yerleştirildiği, nasıl görüleceği ve nasıl yönetilip silineceği dahil olmak üzere çerezler hakkında daha fazla bilgi almak için www.allaboutcookies.org veya www.aboutcookies.org sayfalarını ziyaret edebilir, Politika ile ilgili tüm soru ve görüşlerinizi bize iletmek için 'Bize Ulaşın' bölümünü kullanabilirsiniz.

Formu indirmek için tıklayınız...

1.   POLİTİKANIN AMACI

Bu politikanın amacı; 6698 sayılı Kişisel Verilerin Korunması Hakkında Kanun’a (Kanun) dayalı olarak çıkarılmış olan ve 30224 sayılı Resmi Gazete’de 28.10.2017 tarihinde yayınlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’in (Yönetmelik) 5. ve 6. maddeleri gereği kişisel verilerin saklanması ve imhasına ilişkin yükümlülüklerin ve Yönetmelik’te belirtilen sair yükümlülüklerin yerine getirilmesi amacı ile “KARAOĞLU İNŞAAT MALZEMELERİ TURİZM TİCARET A.Ş.   (Bundan sonra “ KARAOĞLU A.Ş. ” olarak anılacaktır.) genelinde uygulanacak tüm kurallar ile rol ve sorumlulukları belirlemektir.

2.   POLİTİKANIN KAPSAMI

Politika “ KARAOĞLU A.Ş. ” genelinde ( nezdinde ) tutulan, Kanun ile tanımlanan kişisel verileri ve özel nitelikli kişisel verileri, tüm “ KARAOĞLU A.Ş. “ çalışanlarını, yöneticilerini, danışmanlarını ve kişisel veri paylaşımı söz konusu olan tüm durumlarda iştiraklerini, dış hizmeti sağlayıcılarını ve   “ KARAOĞLU A.Ş. “ ’ın sair hukuki ilişkiye girdiği gerçek ve tüzel kişileri kapsamaktadır.

Politika Kanun’da belirtildiği şekilde, tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla verilerin işlendiği sistemlerde yer alan kişisel verileri kapsamaktadır.

Bu Politikada aksi belirtilmedikçe kişisel veriler ve özel nitelikli kişisel verilerle beraber genel olarak “Kişisel Veriler” olarak adlandırılacaktır.

3.   TANIMLAR
  • Anonim Hale Getirme: Kişisel verilerin başka verilerle eşleştirilse dahi, hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini,
  • İmha: Kişisel verilerin silinmesi, yok ( imha ) edilmesi veya anonim hale getirilmesini,
  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,
  • Kişisel Veri Saklama Tablosu: Kişisel verilerin “ KARAOĞLU A.Ş. ” nezdinde tutulacağı süreleri gösteren tabloyu,
  • Kişisel Veri İşleme Envanteri: Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanteri,
  • Kişisel Verilerin Silinmesi: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemini,
  • Kişisel Verilerin Yok ( İmha ) Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemini,
  • Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verilerini,
  • Periyodik imha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini,
  • Veri kayıt sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini,
  • Doğrudan tanımlayıcılar: Tek başlarına, ilişki içinde oldukları kişiyi doğrudan açığa çıkaran, ifşa eden ve ayırt edilebilir kılan tanımlayıcıları,
  • Dolaylı tanımlayıcılar: Diğer tanımlayıcılar ile bir araya gelerek ilişki içinde oldukları kişiyi açığa çıkaran, ifşa eden ve ayırt edilebilir kılan tanımlayıcıları,
  • Kanun: 07.04.2016 tarih ve 29677 sayılı Resmi Gazetede yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanununu,
  • Yönetmelik: 28.10.2017 tarihli ve 30224 sayılı Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmeliğini
  • Kurul: Kişisel Verileri Koruma Kurulunu,
  • Kayıt ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortamı,
  • Kişisel Verilerin Korunması ve İşlenmesi Politikası : karaogluas.com.tr adresinden ulaşılabilecek, kişisel verilerin yönetilmesine ilişkin usul ve esasları belirleyen politikayı,
  • Veri kayıt sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini,
  • BGYS : Bilgi Güvenliği Yönetim Sistemlerini,

İfade eder.

4.   POLİTİKA İLE DÜZENLEME ALTINA ALINAN KAYIT ORTAMLARI

Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam kayıt ortamı kapsamına girer.

4.1. KİŞİSEL VERİLERİN SAKLANDIĞI ORTAMLAR

“ KARAOĞLU A.Ş. “ nezdinde saklanan kişisel veriler, BGYS Kapsamında ilgili verinin niteliğine ve hukuki yükümlülüklerimize uygun bir kayıt ortamında tutulur.

Kişisel verilerin saklanması için kullanılan kayıt ortamları genel itibariyle aşağıda belirtilenlerdir, fakat, bazı veriler sahip oldukları özel nitelikler ya da hukuki yükümlülüklerimiz nedeniyle aşşağıda belirtilen ortamların haricinde farklı bir ortamda da bulunabilir ve tutulabilir. “ KARAOĞLU A.Ş. “ veri sorumlusu sıfatıyla hareket etmekte ve KVK  Kanunu’na,  Kişisel Verilerin Korunması ve İşlenmesi Politikası’na ve işbu Kişisel Veri Saklama ve İmha Politikası’na uygun olarak BGYS Kapsamında işlemekte ve korumaktadır.

a) Matbu ortamlar

Verilerin kağıt ya da mikrofilmler üzerine basılarak tutulduğu ortamlardır.

b) Yerel dijital ortamlar

KARAOĞLU A.Ş. “ bünyesinde yer alan sunucular, yedekleme üniteleri, sabit ya da taşınabilir diskler, optik diskler gibi sair dijital ortamlardır.

c) Bulut ortamlar

KARAOĞLU A.Ş. “ bünyesinde yer almamakla birlikte, “ KARAOĞLU A.Ş. “’ın kullanımında olan, kriptografik yöntemlerle şifrelenmiş internet tabanlı sistemlerin kullanıldığı ortamlardır. 

4.2. ORTAMLARIN GÜVENLİĞİNİN SAĞLANMASI

KARAOĞLU A.Ş. “, kişisel verilerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi için ilgili kişisel veri ile tutulduğu ortamın niteliklerine uygun olarak BGYS Kapsamında  gerekli tüm teknik ve idari tedbirleri almaktadır.

İşbu tedbirler, bunlarla kısıtlı olmamak üzere, ilgili kişisel verinin ve tutulduğu ortamın niteliğine uygun düştüğü ölçüde BGYS Kapsamında aşağıdaki idari ve teknik tedbirleri kapsar.

4.2.1. Teknik Tedbirler

KARAOĞLU A.Ş. “, kişisel verilerin saklandığı tüm ortamların ilgili verinin ve verinin tutulduğu ortamın niteliklerine uygun olarak BGYS Kapsamında aşağıdaki teknik tedbirleri almaktadır:

  • Kişisel verilerin tutulduğu ortamlarda yalnızca teknolojik gelişmelere uygun güncel ve güvenli sistemlerin kullanılması sağlanmaktadır.
  • Bilişim sistemleri üzerindeki güvenlik zafiyetlerinin tespitine yönelik güvenlik testleri ve araştırmaları yapılmakta, yapılan test ve araştırmaların sonucunda tespit edilen mevcut ya da muhtemel risk teşkil eden hususlar giderilmektedir.
  • Kişisel verilerin tutulduğu ortamlara veriye erişim kısıtlanarak yalnızca yetkili kişilerin, kişisel verinin saklanma amacı ile sınırlı olarak bu verilere erişmesine izin verilmektedir.
  • KARAOĞLU A.Ş. “ bünyesinde kişisel verilerin tutulduğu ortamların güvenliğini sağlamak üzere yeterli teknik personel bulundurmaktadır.

4.2.2. İdari Tedbirler

KARAOĞLU A.Ş. “, kişisel verilerin saklandığı tüm ortamların ilgili verinin ve verinin tutulduğu ortamın niteliklerine uygun olarak BGYS Kapsamında aşağıdaki idari tedbirleri almaktadır:

  • Kişisel verilere erişimi olan tüm “ KARAOĞLU A.Ş. “ çalışanlarının bilgi güvenliği, kişisel veriler ve özel hayatın gizliliği konularında farkındalıklarının artırılması ve bilinçlendirilmesi için çalışmalar yapılmaktadır.
  • Bilgi güvenliği, özel hayatın gizliliği ve kişisel verilerin korunması alanındaki gelişmeleri takip etmek ve gerekli aksiyonları almak üzere hukuki ve teknik danışmanlık hizmeti alınmaktadır.
  • Kişisel verilerin teknik ya da hukuki gereklilikler nedeniyle üçüncü kişilere aktarılması halinde ilgili üçüncü kişilerle kişisel verilerin korunması amacıyla protokoller imzalanmakta, ilgili üçüncü kişilerin bu protokollerdeki yükümlülüklerine uyması için gerekli tüm özen gösterilmektedir.

4.2.3. Şirket İçi Denetim

KARAOĞLU A.Ş. “, Kanun’un 12’nci maddesi uyarınca Kanun hükümlerinin ve işbu Kişisel Veri Saklama ve İmha Politikası ile  Kişisel Verilerin Korunması ve İşlenmesi Politikası hükümlerinin uygulanmasına ilişkin ve ayrıca BGYS Kapsamında şirket içi denetimler yapmaktadır.

Şirket içi denetimler sonucunda bu hükümlerin uygulanmasına ilişkin eksiklik ya da kusurların tespit edilmesi halinde bu eksiklik ya da kusurlar derhal giderilmektedir.

Denetim sırasında ya da sair bir şekilde “ KARAOĞLU A.Ş. “ ‘ın sorumluluğunda bulunan kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiğinin anlaşılması hâlinde, “ KARAOĞLU A.Ş. “ bu durumu en kısa sürede ilgilisine ve Kurula bildirir.

5.   KİŞİSEL VERİLERİ KORUMA KOMİTESİ’NİN GÖREV VE YETKİLERİ
  • KVK Ekibi Politikanın ilgili iş birimlerine duyurulmasından ve gereklerinin “ KARAOĞLU A.Ş. “ birimlerince yerine getirilmesinin takibinden
  • KVK ekibi kişisel verilerin korunmasına ilişkin mevzuat değişiklikleri, Kurulun düzenleyici işlemleri ile kararları, mahkeme kararları veya süreç, uygulama ve sistemlerdeki değişiklikler gibi durumları ilgili iş birimlerinin takip etmesi ve gerekiyorsa iş süreçlerini güncellemeleri için gerekli duyuruları ve bildirimleri yapar,
  • KVK ekibi Kanun ve ikincil düzenlemeleri ile Kurulun kararları ve düzenlemeleri, mahkeme kararları ve sair yetkili makamların kararlarının ve/veya taleplerinin incelenmesi, değerlendirilmesi, takibi ve sonuçlandırılmasına yönelik süreçleri belirler ve ilgili birimlere

 

6.   KİŞİSEL VERİLERİN İŞLENME ŞARTLARININ ORTADAN KALKMASI DURUMUNDA YAPILACAKLAR
  • Kişisel verilerin işlenmesine yönelik amaç unsurunun ortadan kalkması, açık rızanın geri alınmış olması veya Kanunun 5. ve 6. maddelerinde yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması ya da adı geçen maddelerde istisnalardan hiçbirinin uygulanamayacağı bir durumun söz konusu olması halinde, işlenme şartları ortadan kalkan kişisel veriler, ilgili iş birimi tarafından, iş ihtiyaçları göz önüne alınarak, Yönetmeliğin 7., 8., 9. veya 10. maddeleri kapsamında, uygulanan yöntemin gerekçesi de açıklanmak suretiyle silinir, yok ( imha ) edilir veya anonim hale getirilir. Ancak kesinleşmiş bir mahkeme kararının söz konusu olması halinde mahkeme kararı ile hükmedilen imha yöntemi uygulanmak zorundadır.
  • Kişisel veriyi işleyen ya da saklayan tüm kullanıcılar ve veri sahibi “ KARAOĞLU A.Ş. “ birimleri işlemeyle ilgili şartların ortadan kalkıp kalkmadığını en geç dört aylık periyodlar içerisinde, kullandıkları veri kayıt ortamlarında gözden geçireceklerdir. Kişisel veri sahibinin başvurusu ya da Kurulun veya bir mahkemenin bildirimi üzerine, ilgili kullanıcı ve birimler, periyodik denetleme süresine bakmaksızın kullandıkları veri kayıt ortamlarında bu gözden geçirmeyi yapacaklardır.
  • Periyodik gözden geçirmeler neticesinde veya herhangi bir anda veri işleme şartlarının ortadan kalkmış olduğu tespit edildiğinde ilgili kullanıcı veya veri sahibi, ilgili kişisel verinin kendi uhdesinde bulunan kayıt ortamından işbu politikaya göre, silinmesine, yok ( imha ) edilmesine veya anonim hale getirilmesine karar verecektir. Tereddüt duyulan durumlarda ilgili veri sahibi iş biriminden görüş alınarak işlem yapılacaktır. Merkezi Bilgi Sistemlerinde yer alan çok paydaşlı veri sahipliği bulunan kişisel verilerin imhasına yönelik karar alınması gerektiğinde ise Kişisel Verileri Koruma Ekibi’nin görüşü alınacak ve söz konusu kişisel veri hakkında işbu politikaya göre verinin, saklanmasına veya silinmesine, yok ( imha ) edilmesine veya anonim hale getirilmesine ilgili veri sahibi iş birimi tarafından karar
  • Kişisel verilerin silinmesi, yok ( imha ) edilmesi veya anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az üç yıl süreyle saklanır.
  • Yönetmeliğin 7.4 maddesi uyarınca, kişisel verilerin silinmesi, yok ( imha ) edilmesi, anonim hale getirilmesi işlemiyle ilgili uygulanan yöntemler Politika’nın yürürlüğe girmesinden sonra yayınlanacak ve açıklanacaktır.
  • Kişisel verilerin silinmesi, yok ( imha ) edilmesi veya anonim hale getirilmesinde Kanunun 4. maddesindeki genel ilkeler ile 12. maddesi kapsamında alınması gereken teknik ve idari tedbirlere, ilgili mevzuat hükümlerine, Kurul kararlarına ve mahkeme kararlarına uygun hareket edilmesi
  • Bir kişisel verinin sahibi gerçek kişi, Kanunun 13. maddesine istinaden “ KARAOĞLU A.Ş. “ ’ne başvurarak kendisine ait kişisel verilerin silinmesini, imhasını veya anonim hale getirilmesini talep ettiğinde, KVK ekibi, kişisel verileri işleme şartlarının tamamının ortadan kalkıp kalkmadığını inceler. İşleme şartlarının tamamı ortadan kalkmışsa; talebe konu kişisel verileri siler, imha eder veya anonim hale getirir. Bu durumda detayları BGYS’ de bulunan İmha Prosedüründe belirlendiği şekilde; talep, başvuru tarihinden itibaren en geç otuz gün içinde sonuçlandırılır ve ilgili kişiye Veri Sorumlusu “ KARAOĞLU A.Ş. “ tarafından atanan “ KARAOĞLU A.Ş. “ irtibat sorumlusu aracılığıyla bilgi verilir. Kişisel verileri işleme şartlarının tamamı ortadan kalkmış ve talebe konu kişisel veriler üçüncü kişilere aktarılmışsa, KVK ekibi bu durumu derhal aktarım yapılan üçüncü kişiye bildirir ve üçüncü kişi nezdinde Yönetmelik kapsamında gerekli işlemlerin yapılmasını temin
  • Kişisel verileri işleme şartlarının tamamının ortadan kalkmadığı durumlarda, kişisel veri sahiplerinin verilerinin silinmesi veya imha edilmesine yönelik talepleri “ KARAOĞLU A.Ş. “ tarafından Kanunun 13. maddesinin 3. fıkrası uyarınca gerekçesi açıklanarak reddedilebilir. Ret cevabı ilgili kişiye en geç 30 gün içerisinde yazılı olarak ya da elektronik ortamda bildirilir.
  • Kişisel verilerin silinmesi ya da imha edilmesine yönelik talepler ancak ilgili kişinin kimlik tespitinin yapılmış olması kaydıyla değerlendirilecektir. Söz konusu kanallar dışında yapılacak taleplerde ilgili kişiler kimlik tespitinin yada doğrulamasının yapılabileceği kanallara yönlendirilecektir.
7.   POLİTİKANIN YÜRÜRLÜĞE SOKULMASI, İHLAL DURUMLARI VE YAPTIRIMLAR
  • İşbu Politika tüm çalışanlara ve “ KARAOĞLU A.Ş. “ ‘ne ait İnternet sitesinden duyurularak yürürlüğe girecek ve yürürlüğü itibariyle tüm iş birimleri, danışmanlar, müşteriler, tedarikçiler, sigorta şirketleri, dış hizmet sağlayıcıları ve sair “ KARAOĞLU A.Ş. “ nezdinde kişisel veri işleyen herkes için bağlayıcı olacaktır.
  • KARAOĞLU A.Ş. çalışanlarının Politikanın gereklerini yerine getirip getirmediğinin takibi ilgili çalışanların amirlerinin sorumluluğunda olacaktır. Politikaya aykırı davranış tespit edildiğinde konu derhal ilgili çalışanın amiri tarafından bağlı bulunan bir üst amire bildirilecektir. Aykırılığın önemli boyutta olması halinde ise üst amir tarafından vakit kaybetmeksizin KVK ekibi’ne bilgi verilecektir.
  • Politikaya aykırı davranan çalışan hakkında, Personel işleri Kaynakları tarafından yapılacak değerlendirme sonrasında gerekli idari işlem yapılacaktır.
  • Politika gereklerinin yerine getirilmesi için “ KARAOĞLU A.Ş. “ tarafından; BGYS ( Bilgi Güvenliği Yönetim Sistemi ) ve 6698 Sayılı KVK Kanunu Kapsamında gerekli tüm güvenlik önlemleri alınmaktadır.
8.   KİŞİSEL VERİLERİ SAKLAMA VE İMHA SÜREÇLERİNDE YER ALACAK KİŞİLER VE SORUMLULUKLARI

KARAOĞLU A.Ş. “ içerisinde Kanun, Yönetmelik ve Politika ile belirtilen verinin imhasına dair  gereklerin yerine getirilmesinde tüm çalışanlar, müşteriler, tedarikçiler,sigorta şirketleri, danışmanlar, dış hizmet sağlayıcıları ve sair surette “ KARAOĞLU A.Ş. “ nezdinde kişisel veri saklayan ve işleyen herkes bu gerekleri yerine getirmekten sorumludur.

Her iş birimi kendi iş süreçlerinde ürettiği veriyi saklamak ve korumakla yükümlüdür; ancak üretilen verinin iş biriminin kontrolü ve yetkisi dışında sadece bilgi sistemlerinde bulunması durumunda, söz konusu veri bilgi sistemlerinden sorumlu birimler tarafından saklanacaktır.

İş süreçlerini etkileyecek ve veri bütünlüğünün bozulmasına, veri kaybına ve yasal düzenlemelere aykırı sonuçlar doğmasına neden olacak periyodik imhalar, ilgili kişisel verinin türü, içinde yer aldığı sistemler ve veri sahibi iş birimi dikkate alınarak ilgili bilgi sistemleri bölümlerince yapılacaktır.

 8.1. KİŞİSEL VERİLERİ KORUMA KOMİTESİ

KARAOĞLU A.Ş. “ bünyesinde bir Kişisel Verileri Koruma Ekibini kurar. Kişisel Verileri Koruma Ekibi, ilgili kişilerin verilerinin hukuka,  Kişisel Verilerin Korunması ve İşlenmesi Politikasına ve Kişisel Veri Saklama ve İmha Politikasına uygun olarak saklanması ve işlenmesi için gerekli işlemleri yapmak/yaptırmak ve süreçleri denetlemekle yetkili ve görevlidir.

Kişisel Verileri Koruma Ekibi bir yönetici, bir idari uzman ve bir teknik uzman olmak üzere en az üç kişiden oluşur. Kişisel Veri Ekibinde görevli “ KARAOĞLU A.Ş. “ çalışanlarının unvanları ve görev tanımları aşağıda belirtilmiştir:

Unvan

Görev Tanımı

Kişisel Verileri Koruma Ekip Yöneticisi

Kanuna uyumluluk sürecinde yürütülen projelerde her türlü planlama, analiz, araştırma, risk belirleme çalışmalarını yönlendirmek; Kanun,  Kişisel Verilerin Korunması ve İşlenmesi Politikası ve Kişisel Veri Saklama ve İmha Politikası uyarınca yürütülmesi gereken süreçleri yönetmek ve ilgili kişilerce gelen talepleri karara bağlamakla yükümlüdür.

KVK Uzmanı ( İrtibat Sorumlusu )

(Teknik ve İdari)

İlgili kişilerin taleplerinin incelenmesi ve değerlendirilmek üzere Kişisel Veri Komitesi Yöneticisine raporlanmasından; Kişisel Veri Komitesi Yöneticisi tarafından değerlendirilen ve karara bağlanan ilgili kişi taleplerine ilişkin işlemlerin Kişisel Veri Komitesi Yöneticisinin kararı uyarınca yerine getirilmesinden; saklama ve imha süreçlerinin denetiminin yapılmasından ve bu denetimlerin Kişisel Veri Komitesi Yöneticisine raporlanmasından; saklama ve imha süreçlerinin yürütülmesinden sorumludur.

8.2. SAKLAMA VE İMHA NEDENLERİ

8.2.1. Saklama Nedenleri

KARAOĞLU A.Ş. “ bünyesinde tutulan kişisel veriler Kanun ve Kişisel Veriler Politikamız (ilgili politikaya www.karaogluas.com.tr adresinden ulaşabilirsiniz) uyarınca, burada belirtilen amaç ve nedenlerle saklanmaktadır.

8.2.2. İmha Nedenleri

KARAOĞLU A.Ş. “ bünyesinde bulunan kişisel veriler ilgili kişinin talebi halinde ya da Kanun’un 5’nci ve 6’ncı maddelerinde sayılan nedenlerin ortadan kalkması halinde resen işbu imha politikası uyarınca silinir, yok ( imha ) edilir veya anonim hale getirilir. KVK Kanun’un 5’nci ve 6’ncı maddelerinde sayılan nedenler aşağıdakilerden ibarettir:

  • Kanunlarda açıkça öngörülmesi,
  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
  • İlgili kişinin kendisi tarafından alenileştirilmiş olması,
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,

8.3. İMHA YÖNTEMLERİ

KARAOĞLU A.Ş. “, Kanuna ve sair mevzuatı ile  Kişisel Verilerin Korunması ve İşlenmesi Politikasına uygun olarak sakladığı kişisel verileri, verilerin işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde ilgili kişinin talebi doğrultusunda ya da işbu Kişisel Veri Saklama ve İmha Politikasında belirtilen süreler içinde re’sen siler, yok (imha ) eder veya anonim hale getirir.

KARAOĞLU A.Ş. “ tarafından en çok kullanılan silme, yok etme ve anonim hale getirme teknikleri aşağıda belirtilmiştir:

8.3.1.1 Silme Yöntemleri

Matbu Ortamda Tutulan Kişisel Veriler İçin Silme Yöntemleri

Karartma

Matbu ortamda bulunan kişisel veriler karartma yöntemi kullanılarak silinir. Karartma işlemi, ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak görünemez hale getirilmesi şeklinde yapılır.

Bulut ve Yerel Dijital Ortamda Tutulan Kişisel Veriler İçin Silme Yöntemleri

Yazılımdan güvenli olarak silme

Bulut ortamda ya da yerel dijital ortamlarda tutulan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutla silinir. Bu şekilde silinen verilere tekrar ulaşılamaz.

8.3.1.2 Yok ( imha ) Etme Yöntemleri

Matbu Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri

Fiziksel yok etme

Matbu ortamda tutulan belgeler evrak imha makineleri ile tekrar bir araya getirilemeyecek şekilde yok edilir.

Yerel Dijital Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri

Fiziksel yok etme

Kişisel veri barındıran optik ve manyetik medyanın eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemidir. Optik veya manyetik medyayı eritmek, yakmak, toz haline getirmek, fiziksel olarak kesmek ve/veya delmek ya da bir metal öğütücüden geçirmek gibi işlemlerle verilerin erişilmez kılınması sağlanır.

De-manyetize etme (degauss)

Manyetik medyanın yüksek manyetik alana maruz bırakılması ile üzerindeki verilerin okunamaz biçimde bozulması işlemidir.

Üzerine yazma

Manyetik medya ve yeniden yazılabilir optik medya üzerine en az yedi kez 0 ve 1’lerden oluşan rastgele veriler yazılarak eski verinin okunmasının ve kurtarılmasının önüne geçilir.

Bulut Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri

Yazılımdan güvenli olarak silme

Bulut ortamda tutulan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutla silinir ve bulut bilişim hizmet ilişkisi sona erdiğinde kişisel verileri kullanılır hale getirmek için gerekli şifreleme anahtarlarının tüm kopyaları yok edilir. Bu şekilde silinen verilere tekrar ulaşılamaz.

8.3.1.3. Anonimleştirme Yöntemleri

Anonimleştirme, kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir.

Değişkenleri çıkarma

İlgili kişiye ait kişisel verilerin içerisinde yer alan ve ilgili kişiyi herhangi bir şekilde tespit etmeye yarayacak doğrudan tanımlayıcıların bir ya da bir kaçının çıkarılmasıdır.Bu yöntem kişisel verinin anonim hale getirilmesi için kullanılabileceği gibi, kişisel veri içerisinde veri işleme amacına uygun düşmeyen bilgilerin bulunması halinde bu bilgilerin silinmesi amacıyla da kullanılabilir.

Bölgesel gizleme

Kişisel verilerin toplu olarak anonim şekilde bulunduğu veri tablosu içinde istisna durumda olan veriye ilişkin ayırt edici nitelikte olabilecek bilgilerin silinmesi işlemidir.

Genelleştirme

Birçok kişiye ait kişisel verinin bir araya getirilip, ayırt edici bilgileri kaldırılarak istatistiki veri haline getirilmesi işlemidir.

Veri karma ve bozma

Kişisel veri içerisindeki doğrudan ya da dolaylı tanımlayıcılar başka değerlerle karıştırılarak ya da bozularak ilgili kişi ile ilişkisi koparılır ve tanımlayıcı niteliklerini kaybetmeleri sağlanır.

KARAOĞLU A.Ş. “, kişisel verilerin anonim hale getirilmesi için ilgili verinin niteliğine göre bu sayılan anonimleştirme yöntemlerinden bir ya da birkaçını kullanır. “ KARAOĞLU A.Ş. “, bu anonimleştirme yöntemlerini kullanırken  K-Anonimlik, L-Çeşitlilik ve T-Yakınlık  istatistik yöntemlerini kullanabilir.

9.   KİŞİSEL VERİLERİ SAKLAMA VE İMHA SÜRELERİ

Kişisel Verileri Saklama ve İmha Sürelerini Gösteren Tablo Ek: 1’de yer almaktadır. Periyodik imha ya da talep üzerine gerçekleştirilecek imha işlemlerinde söz konusu saklama ve imha süreleri dikkate alınacaktır. Kişisel Verileri Saklama ve İmha Sürelerini Gösteren Tablo “ KARAOĞLU A.Ş. “ kişisel veri envanterinde yer alacak süreçlerin sahibi iş birimlerince, tereddüt halinde Kişisel Verileri Koruma Ekibi değerlendirmeleri de alınarak, güncellenecektir.

9.1. Saklama Süreleri  ( Tablo Ek:1 )

VERİ SAHİBİ

VERİ KATEGORİSİ

VERİ SAKLAMA SÜRESİ

Çalışan

İşe alım evrakları ile Sosyal Güvenlik Kurumuna gerçekleştirilen; hizmet süresine ve ücrete dair bildirimlere esas özlük verileri

Hizmet akdinin devamında ve hitamından itibaren de 15(onbeş) yıl müddetle muhafaza edilir.

Çalışan

İşe alım evrakları ile Sosyal Güvenlik Kurumuna gerçekleştirilen; hizmet süresine ve ücrete dair bildirimlere esas özlük verileri dışında kalan özlük verileri

Hizmet akdinin devamında ve hitamını takip eden takvim yılı yılbaşından itibaren de 15(onbeş) yıl müddetle muhafaza edilir.

Çalışan

İşyeri Kişisel Sağlık Dosyası İçeriğindeki Veriler

Hizmet akdinin devamında ve hitamından itibaren 15(onbeş) yıl müddetle muhafaza edilir.

İş Ortağı/Çözüm Ortağı/Danışman

İş Ortağı/Çözüm Ortağı/Danışman ile “ KARAOĞLU A.Ş. “ arasındaki ticari ilişkinin yürütümüne dair kimlik bilgisi, iletişim bilgisi, finansal bilgiler, telefon aramalarında alınan ses kayıtları, İş Ortağı/Çözüm Ortağı/Danışman çalışanı verileri

İş Ortağı/Çözüm Ortağı/Danışmanın, “ KARAOĞLU A.Ş. “' ile olan iş/ticari ilişkisi süresince ve sona ermesinden itibaren Türk Borçlar Kanunu Md.146 ile Türk Ticaret Kanunu d.82 uyarınca 10 yıl süre ile saklanır.

Ziyaretçi

KARAOĞLU A.Ş. “'a ait fiziki mekana girişte alınan Ziyaretçi'ye ait ad, soyad, T.C.K.N., araç plakası ile  kamera kayıtları, telefon aramalarında alınan ses kayıtları

3 yıl süre ile saklanır.

İnternet Sitesi Ziyaretçisi

İnternet Sitesi Ziyaretçisi'ne ait ad, soyad, e-posta adresi, gezinme hareketleri bilgileri

1 yıl süre ile saklanır.

Çalışan Adayı

Çalışan Adayına ait özgeçmiş ve işe başvuru formunda yer alan bilgiler

En fazla 2 yıl olmak üzere özgeçmişin güncelliğini kaybedeceği süre kadar saklanır.

Stajyer(öğrenci)

Stajyer'e ait staj dosyasında yer alan bilgiler

Staj ilişkisinin devamında ve hitamını takip eden takvim yılı yılbaşından itibaren de 5(beş) yıl müddetle muhafaza edilir.

Müşteri

Müşteri'ye ait ad, soyad, T.C.K.N., iletişim bilgileri, ödeme bilgileri ve yöntemleri, gezinme hareketleri bilgileri,  telefon aramalarında alınan ses kayıtları, ürün/hizmet tercihleri, işlem geçmişi, özel gün bilgileri

Müşteri'nin, satın almış olduğu her bir ürün/hizmetin sunulmasından itibaren Türk Borçlar Kanunu md.146 ile Türk Ticaret Kanunu md.82 uyarınca 10 yıl süre ile saklanır.

Müşteri

Kamera görüntüleri, araç plaka bilgisi

90 gün süre ile saklanır.

Potansiyel Müşteri

Potansiyel Müşteri ile “ KARAOĞLU A.Ş. “ arasındaki ticari ilişki kurulmasına dair sözleşme görüşmeleri sırasında alınan kimlik bilgisi, iletişim bilgisi, finansal bilgiler, telefon aramalarında alınan ses kayıtları

2 yıl süre ile saklanır.

KARAOĞLU A.Ş. “’nin İşbirliği İçinde Olduğu Kurum/Firma  (Tedarikçi, Fason Üretici, Bayi/Franchise

KARAOĞLU A.Ş. “’ın İşbirliği İçinde Olduğu Kurum/Firma ile “ KARAOĞLU A.Ş. “ arasındaki ticari ilişkinin yürütümüne dair kimlik bilgisi, iletişim bilgisi, finansal bilgiler, telefon aramalarında alınan ses kayıtları, “ KARAOĞLU A.Ş. “’ın İşbirliği İçinde Olduğu Kurum/Firma çalışanı verileri

KARAOĞLU A.Ş. “’nin İşbirliği İçinde Olduğu Kurum/Firma “ KARAOĞLU A.Ş. “' ile olan iş/ticari ilişkisi süresince ve sona ermesinden itibaren Türk Borçlar Kanunu md.146 ile Türk Ticaret Kanunu md.82 uyarınca 10 yıl süre ile saklanır.

Mevzuat uyarınca daha uzun bir süre düzenlenmiş olması ya da mevzuat uyarınca zamanaşımı, hak düşürücü süre, saklama süreleri vb. için daha uzun bir süre öngörülmüş olması halinde, mevzuat hükümlerindeki süreler azami saklama süresi olarak kabul edilir.

3.3.2.   İmha Süreleri

KARAOĞLU A.Ş. “, Kanun, ilgili mevzuat,  Kişisel Verilerin Korunması ve İşlenmesi Politikası ve işbu Kişisel Verileri Saklama ve İmha Politikası uyarınca sorumlu olduğu kişisel verileri silme, yok ( imha ) etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir.

İlgili kişi, Kanunun 13’ncü maddesine istinaden “ KARAOĞLU A.Ş. “’ ’ne başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde;

    Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa; talebe konu kişisel verileri talebi aldığı günden itibaren 30 (otuz) gün içinde gerekçesini açıklayarak uygun imha yöntemi ile siler, yok eder veya anonim hale getirir.  ” KARAOĞLU A.Ş. “’nin talebi almış sayılması için ilgili kişinin talebini  Kişisel Verilerin Korunması ve İşlenmesi Politikasına uygun olarak yapmış olması gerekir. “ KARAOĞLU A.Ş. “, her durumda yapılan işlemle ilgili ilgili kişiye bilgi verir. Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, bu talep “ KARAOĞLU A.Ş. “ tarafından Kanunun 13’ncü maddesinin üçüncü fıkrası uyarınca gerekçesi açıklanarak reddedilebilir ve ret cevabı ilgili kişiye en geç otuz gün içinde yazılı olarak ya da elektronik ortamda bildirilir.
10.   PERİYODİK İMHA SÜRELERİ

6698 sayılı KVK Kanununda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda; “ KARAOĞLU A.Ş. “ işleme şartları ortadan kalkmış olan kişisel verileri işbu Kişisel Verileri Saklama ve İmha Politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek bir işlemle siler, yok ( imha ) eder veya anonim hale getirir.

Periyodik imha süreçleri ilk kez 1.07.2020 tarihinde başlar ve her 6 (altı) ayda bir tekrar eder.

10.1. İMHA İŞLEMİNİN HUKUKA UYGUNLUĞUNUN DENETİMİ

KARAOĞLU A.Ş. “, gerek talep üzerine gerekse periyodik imha süreçlerinde re’sen gerçekleştirdiği imha işlemlerini Kanuna, sair mevzuata,  Kişisel Verilerin Korunması ve İşlenmesi Politikasına ve işbu Kişisel Veri Saklama ve İmha Politikasına uygun olarak yapar.

KARAOĞLU A.Ş. “, imha işlemlerinin bu düzenlemelere uygun olarak yapıldığını temin etmek amacıyla bir takım idari ve teknik tedbirler almaktadır.

10.1.1. Teknik Tedbirler

  • İşbu politikada yer alan her bir imha yöntemine uygun teknik araç ve ekipman temin eder,
  • İmha işlemlerinin yapıldığı yerin güvenliğini sağlar,
  • İmha işlemini yapan kişilerin erişim kayıtlarını tutar,
  • İmha işlemini yapacak yetkin ve tecrübeli elemanlar istihdam eder ya da gerektiğinde yetkin üçüncü kişilerden hizmet alır.

10.1.2. İdari Tedbirler

  • İmha işlemini yapacak çalışanlarının bilgi güvenliği, kişisel veriler ve özel hayatın gizliliği konularında farkındalıklarının artırılması ve bilinçlendirilmesi için çalışmalar yapar,
  • Bilgi güvenliği, özel hayatın gizliliği, kişisel verilerin korunması ve güvenli imha teknikleri alanındaki gelişmeleri takip etmek ve gerekli aksiyonları almak üzere hukuki ve teknik danışmanlık hizmeti alır,
  • Teknik ya da hukuki gereklilikler nedeniyle imha işlemini üçüncü kişilere yaptırdığı durumlarda ilgili üçüncü kişilerle kişisel verilerin korunması amacıyla protokoller imzalar, ilgili üçüncü kişilerin bu protokollerdeki yükümlülüklerine uyması için gerekli tüm özeni gösterir,
  • İmha işlemlerinin hukuka ve işbu Kişisel Veri Saklama ve İmha Politikasında belirtilen şart ve yükümlülüklere uygun olarak yapılıp yapılmadığını düzenli olarak denetler, gereken aksiyonları alır.

Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az üç yıl süreyle saklanır.

 

11.   YÜRÜRLÜK
  • Politika yayınlanma tarihi itibari ile yürürlüğe
  • Politikanın “ KARAOĞLU A.Ş. “ genelinde duyurulması ve gerekli güncellemelerin yapılması Kişisel Verileri Koruma Ekibi’nin sorumluluğundadır.
12.   GÜNCELLEME ve UYUM

KARAOĞLU A.Ş. “, Kanunda yapılan değişiklikler nedeniyle, Kurum kararları uyarınca ya da sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda  Kişisel Verilerin Korunması ve İşlenmesi Politikasında ya da işbu Kişisel Veri Saklama ve İmha Politikasında değişiklik yapma hakkını saklı tutar.

İşbu Kişisel Veri Saklama ve İmha Politikasında yapılan değişiklikler zaman geçirmeden metne işlenir ve değişikliklere ilişkin açıklamalar politikanın sonunda açıklanır.

 

Formu indirmek için tıklayınız...

ÇEREZ POLİTİKASI

Çerez Politikası (aşağıda kısaca "Politika" olarak anılacaktır.) “KARAOĞLU İNŞAAT MALZEMELERİ TURİZM TİCARET A.Ş.”   ( Bundan sonra “ KARAOĞLU A.Ş.” olarak anılacaktır. ) tarafından hazırlanmıştır ve internet sitemiz (aşağıda kısaca "İnternet Sitesi" olarak anılacaktır.) Kişisel Verilerin Korunması Kanunu Kapsamında oluşturulmuş olup; “KARAOĞLU A.Ş.”  bu Politika'yı internet sitesinde hangi çerezlerin kullanıldığını açıklamak amacıyla hazırlamıştır.

ÇEREZ NEDİR?

Çerezler, tarayıcınız tarafından bilgisayarınızın sabit diskinde saklanan küçük bilgilerdir. Genellikle ziyaret ettiğiniz internet sitesini kullanmanız sırasında size kişiselleştirilmiş bir deneyim sunmak, sunulan hizmetleri geliştirmek ve deneyiminizi iyileştirmek için kullanılır ve bir internet sitesinde gezinirken kullanım kolaylığına katkıda bulunabilir.

ÇEREZ TÜRLERİ NELERDİR?

Çerezler kullanım ömrü, kullanım amacı ve çerezin sahibi veya çerez yerleştiren tarafa göre çeşitli ayrımlara tabi tutulurlar.

Kullanım Ömrüne Göre

Kullanım Amacına Göre

Çerezin Sahibi veya Çerez Yerleştiren Tarafa Göre

·         Oturum çerezleri

·         Kalıcı çerezler

·         Zorunlu/Teknik Çerezler

·         Analitik Çerezleri

·         İşlevsel/Fonksiyonel Çerezler

·         Hedefleme/Reklam Çerezleri

·         Birinci Parti Çerezler

·         Üçüncü Parti Çerezler

KULLANIM ÖMRÜNE GÖRE ÇEREZLER

  • Oturum Çerezi: Bir internet sitesini ziyaret ettiğiniz esnada oluşturulan ve ziyaret süreniz boyunca kullanılan, tarayıcı penceresi kapatılana kadar geçerli olan çerezlerdir. Bu tür çerezlerin amacı, ziyaretinizin sürekliliğini ve güvenliliğini sağlamaktır.

Örneğin, birden fazla sayfadan oluşan çevrimiçi formların doldurulmasını sağlar.

  • Kalıcı Çerezler:Bir internet sitesini ilk ziyaretinizde oluşturulur, kullanım ömrüne bağlı olarak veya siz silinceye kadar sabit diskinizde kalır. Bu tür çerezlerin amacı, ziyaretçilere daha hızlı ve iyi bir hizmet sunarak site işlevselliğini arttırmaktır.

Örneğin, ziyaretçi tercihlerini hatırlayarak, iletilecek içeriğin bu tercihler doğrultusunda belirlenmesi.

KULLANIM AMACINA GÖRE ÇEREZLER

  • Zorunlu/Teknik Çerezler: Ziyaret ettiğiniz internet sitesinin düzgün şekilde çalışabilmesi için zorunlu çerezlerdir. Bu tür çerezlerin amacı, sitenin çalışmasını sağlamak yoluyla gerekli hizmet sunmaktır.

Örneğin, internet sitesinin güvenli bölümlerine erişmeye, özelliklerini kullanabilmeye, üzerinde gezinti yapabilmeye olanak verir.

  • Analitik Çerezler: İnternet sitesinin kullanım şekli, ziyaret sıklığı ve sayısı, hakkında bilgi toplayan ve ziyaretçilerin siteye nasıl geçtiğini gösterirler. Bu tür çerezlerin kullanım amacı, sitenin işleyiş biçimini iyileştirerek performans arttırmak ve genel eğilim yönünü belirlemektir. Ziyaretçi kimliklerinin tespitini sağlayabilecek verileri içermezler.

Örneğin, gösterilen hata mesajı sayısı veya en çok ziyaret edilen sayfaları gösterirler.

  • İşlevsel/Fonksiyonel Çerezler: Ziyaretçinin site içerisinde yaptığı seçimleri kaydederek bir sonraki ziyarette hatırlar. Bu tür çerezlerin amacı ziyaretçilere kullanım kolaylığı sağlamaktır.

Örneğin, site kullanıcısının ziyaret ettiği her bir sayfada kullanıcı şifresini tekrar girmesini önler.

  • Hedefleme/Reklam Çerezleri: Ziyaretçilere sunulan reklamların etkinliğinin ölçülmesi ve kaç kere izlendiğinin hesaplanmasını sağlarlar. Bu tür çerezlerin amacı, ziyaretçilerin ilgi alanlarına özelleştirilmiş reklamların sunulmasıdır.

Örneğin, ziyaretçiye gösterilen reklamın kısa süre içinde tekrar gösterilmesini engeller.

ÇEREZİN SAHİBİ VEYA ÇEREZ YERLEŞTİREN TARAFA GÖRE ÇEREZLER

  • Birinci Parti Çerezler: Ziyaretçisi olunan internet sitesi tarafından tanımlanan ve sadece bu site tarafından okunabilen çerezlerdir.
  • Üçüncü Parti Çerezler: Ziyaretçisi olunan internet sitesi dışındaki organizasyonlarla tanımlanan ve tanımlandığı hizmete dair siteye raporlama yapılmasını sağlayan çerezlerdir.

İNTERNET SİTEMİZDE KULLANILAN ÇEREZLER

Sitelerimizin kullandığı zorunlu, fonksiyonel ve analitik çerezler:

  • İnternet sitesi ara yüzünün ve özelliklerinin arzu edildiği gibi kullanılması için zorunludur.
  • Gelecekte bulunacağınız ziyaretler sırasındaki faaliyetleri hızlandırmanızı sağlar.
  • İnternet sitesinin ziyaretçiler tarafından nasıl kullanıldığını anlamamızı sağlayarak, istatistiki verileri bir araya getirmemize ve bu veriler doğrultusunda içerik geliştirmemize yardımcı olur.
  • Hiçbir koşulda kimliğinizi tanımlayabileceğimiz verileri toplamaz, saklamaz ve işlememizi sağlamaz, kişisel veri niteliği taşımaz.
  • Bilgisayarınıza zarar vermez ve virüs içermez.

Hedefleme ve reklamcılık çerezleri ise reklamları kişiselleştirmek ve site trafiğini analiz etmek amacıyla, temel hak ve özgürlüklerinize zarar vermemek kaydıyla meşru menfaatlerimiz kapsamında ve gerekli hukuki taahhütleri alınmış olarak kullanılmaktadır.

ÇEREZ TERCİHLERİ NASIL YÖNETİLİR?

Çerezlerin kullanımına ilişkin tercihlerinizi değiştirmek ya da çerezleri engellemek veya silmek için tarayıcınızın ayarlarını değiştirmeniz yeterlidir.

Birçok tarayıcı çerezleri kontrol edebilmeniz için size çerezleri kabul etme veya reddetme, yalnızca belirli türdeki çerezleri kabul etme ya da bir internet sitesinin cihazınıza çerez depolamayı talep ettiğinde tarayıcı tarafından uyarılma seçeneği sunar.

Aynı zamanda, daha önce tarayıcınıza kaydedilmiş çerezlerin silinmesi de mümkündür.

Çerezleri devre dışı bırakır veya reddederseniz, bazı tercihleri manuel olarak ayarlamanız gerekebilir, hesabınızı tanıyamayacağımız ve ilişkilendiremeyeceğimiz için internet sitesindeki bazı özellikler ve hizmetler düzgün çalışmayabilir. Tarayıcınızın ayarlarını aşağıdaki tablodan ilgili link'e tıklayarak değiştirebilirsiniz.

Google Chrome

http://www.google.com/support/chrome/bin/answer.py?hl=en&answer=95647

Internet Explorer

https://support.microsoft.com/en-us/help/17442/windows-internet-explorer-delete-manage-cookies

MozillaFirefox

http://support.mozilla.com/en-US/kb/Cookies

Opera

http://www.opera.com/browser/tutorials/security/privacy/

Safari

https://support.apple.com/kb/ph19214?

Microsoft Edge

https://support.microsoft.com/tr-tr/help/17442/windows-internet-explorer-delete-manage-cookies

Çerezlerin nasıl yerleştirildiği, nasıl görüleceği ve nasıl yönetilip silineceği dahil olmak üzere çerezler hakkında daha fazla bilgi almak için www.allaboutcookies.org veya www.aboutcookies.org sayfalarını ziyaret edebilir, Politika ile ilgili tüm soru ve görüşlerinizi bize iletmek için 'Bize Ulaşın' bölümünü kullanabilirsiniz.

Uzman Kadromuz var

Konusunda uzman çalışanlarımız ile sektördeki bilgilerimizi birleştiriyoruz. Genç ve dinamiğiz, kendimize güveniyoruz.

Güven Veriyoruz

İnşaat malzemeleri satışı güven ister. Müşterilerimizle güven bağı inşaa ediyoruz.

Kaliteli Ürün ve Hizmet Sağlıyoruz

Müşterilerimiz kaliteli ürün ve hizmet talep ediyor. Karaoğlu A.Ş olarak kaliteli ürün ve iyi hizmet vazgeçilmezimiz.