DÖNMEZLER BAHARAT KURUYEMİŞ GIDA ÜRÜNLERİ TEKSTİL İNŞAAT İTHALAT İHRACAT SAN. TİC. LTD. ŞTİ.

KİŞİSEL VERİLERİ KORUMA POLİTİKASI

1. GİRİŞ, AMAÇ VE KAPSAM

Avrupa Birliği kriterlerine uyum çerçevesinde uzun yıllar çalışılarak hazırlanmış olan 6698 sayılı Kişisel Verilerin Korunması Kanunu, 07/04/2016 tarihli Resmî Gazete'de yayımlanarak yürürlüğe girmiştir. Kişisel Verilerin Korunması Kanunu, büyük ölçüde Avrupa Birliği veri koruma mevzuatı ile aynı doğrultuda düzenlemeler içermektedir.

Kişisel Verilerin Korunması Kanunu'nun yürürlüğe girmesiyle birlikte, bireylerin kişisel verilerinin bütüncül bir düzenleme içerisinde korunması yasal olarak güvence altına alınmıştır.

Kişisel verilerin korunması, DÖNMEZLER BAHARAT KURUYEMİŞ GIDA ÜRÜNLERİ TEKSTİL İNŞAAT İTHALAT İHRACAT SAN. TİC. LTD. ŞTİ. (Özgürlük Mah. 6260. Sokak No:2 Akdeniz Bak Sitesi C Blok 33020 Akdeniz/MERSİN) için büyük önem ve hassasiyet arz etmektedir. Zira Türkiye Cumhuriyeti Anayasası'na göre herkes, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir.

Bu itibarla, kişisel verilerin korunması şirketimizin öncelikleri arasında olup, şirketimiz işbu Kişisel Verilerin Korunması Politikası ile yönetilmekte ve tüm ilgili kişilerin kişisel verilerinin korunmasında gerekli özeni göstermektedir.

Şirketimizce benimsenen üstün hizmet kalitesi, bireylerin haklarına saygı, şeffaflık ve dürüstlük ilkeleri çerçevesinde, Kişisel Verilerin Korunması Kanunu ile öngörülen düzenlemeler doğrultusunda şirketimizin iç işleyişinin ilgili mevzuat, Kişisel Verileri Koruma Kurulu kararları ve düzenlemeleri kapsamında yürütülmesi, şirketimizin öncelikli konuları arasında yer almaktadır.

Bu nedenle, Kişisel Verilerin Korunması Kanunu'nun getirdiği haklardan müşterilerimizi faydalandırmak ve Kanuna uyum sürecini sağlamak için işbu politika düzenlenerek yürürlüğe konulmuştur.

İşbu politika ile; şirket bünyesinde yürütülen kişisel veri işleme faaliyetlerinin hukuka uygun şekilde yürütülmesi, kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunulması, gerekli idari ve teknik tedbirlerin alınmasının sağlanması, iç prosedürlerin oluşturulması, farkındalığın artırılması için gerekli eğitimlerin belirlenmesi ve etkin denetim mekanizmalarının kurulması amaçlanmıştır.

Bu kapsamda, belirlenen ilkeler doğrultusunda iç işleyişimizde uyum için gerekli düzenlemeler yapılmakta olup çalışanların ve iş ortaklarının farkındalığının oluşması için gerekli çalışmalar yapılmakta ve yapılmaya devam edilecektir.

KVKK'ya uygun olarak hazırlanan bu politika; mevcut ve potansiyel müşteri ve çalışanlarımız, çalışan yakınlarımız, çalışan adaylarımız, iş birliği içinde olduğumuz kurumların çalışanları, hissedarları, temsilcileri ve yetkilileri ile üçüncü şahısların, otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir. Şirketimizin, KVKK ve ilgili mevzuatta yapılacak değişiklikler doğrultusunda işbu politikada değişiklik yapma hakkı saklıdır.

Bu politika ile kişisel verilerin işlenmesi ve korunması konusunda genel kurallar ile Dönmezler Baharat tarafından benimsenecek ve uygulamada dikkate alınacak ilkeler belirlenmekte ve ortaya konulmaktadır.

2. TANIMLAR

İşbu politikanın daha net anlaşılabilmesi için kanun kapsamında ve politikada sıklıkla bahsedilecek tanımlar aşağıda açıklanmıştır.

Açık Rıza: Belirli bir konuya ilişkin bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder.

Kişisel Verilerin Anonim Hâle Getirilmesi: Kişisel verilerin, başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder.

Başvuru Formu: Kişisel veri sahiplerinin haklarını kullanmak için yapacakları başvuruyu içeren "6698 sayılı Kişisel Verilerin Korunması Kanunu Gereğince İlgili Kişi Tarafından Veri Sorumlusuna Yapılacak Başvurulara İlişkin Başvuru Formu"nu ifade eder.

Çalışan Adayı: Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini şirketimizin incelemesine açmış olan gerçek kişileri ifade eder.

İş Birliği İçinde Olduğumuz Kurumların Çalışanları, Hissedarları, Yetkilileri: Şirketimizin iş ilişkisi içerisinde bulunduğu kurumlarda (iş ortağı, tedarikçi gibi) çalışan, bu kurumların hissedarları ve yetkilileri dâhil gerçek kişileri ifade eder.

İş Ortağı: Şirketimizin ticari faaliyetlerini sürdürürken çeşitli projeler yürütmek, hizmet almak gibi amaçlarla iş ortaklığı kurduğu tarafları ifade eder.

Kişisel Verilerin İşlenmesi: Kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, açıklanması, aktarılması ve benzeri şekillerde veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder.

Kişisel Veri Sahibi: Kişisel verisi işlenen gerçek kişiyi ifade eder.

Kişisel Verilerin Silinmesi: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilmesini ifade eder.

Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hâle getirilmesi işlemini ifade eder.

Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.

Kurul: Kişisel Verileri Koruma Kurulu'nu ifade eder.

Kurum: Kişisel Verileri Koruma Kurumu'nu ifade eder.

Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek/vakıf/sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verileri ifade eder.

Şirket Yetkilisi: Şirketimizin yönetim kurulu üyesi ve diğer yetkili gerçek kişilerini ifade eder.

Tedarikçi: Şirketimizin ticari faaliyetlerini yürütürken şirketimize hizmet sunan tarafları ifade eder.

Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişiyi ifade eder.

Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu gerçek veya tüzel kişiyi ifade eder.

Ziyaretçi: Şirketimizin sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitemizi ziyaret eden gerçek kişileri ifade eder.

Veri Kayıt Sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini ifade eder.

3. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR

3.1. Genel

Şirketimiz, Anayasa'nın 20. maddesine ve Kişisel Verilerin Korunması Kanunu'nun 4. maddesine uygun olarak; kişisel verilerin işlenmesi konusunda hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel, belirli, açık ve meşru amaçlar güderek, amaçla bağlantılı, sınırlı ve ölçülü biçimde kişisel veri işleme faaliyetinde bulunmaktadır.

Şirketimiz, kanunlarda öngörülen veya kişisel veri işleme amacının gerektirdiği süre kadar kişisel verileri muhafaza etmektedir.

Şirketimiz, kişisel veri sahiplerini aydınlatmakta ve bilgi talep etmeleri hâlinde gerekli bilgilendirmeyi yapmaktadır.

Şirketimiz, özel nitelikli kişisel verilerin işlenmesi bakımından Kanun'un 6. maddesinde öngörülen düzenlemelere uygun hareket etmektedir.

Şirketimiz, kişisel verilerin aktarılması konusunda Kanun'un 8. ve 9. maddelerinde öngörülen ve Kurul tarafından ortaya konulan düzenlemelere uygun davranmaktadır.

3.2. Kişisel Verilerin İşlenmesinde Uygulanacak İlkeler

İşbu politika, Kanun ve ilgili mevzuat tarafından ortaya konulan kuralların somut olarak nasıl uygulanacağına ilişkin yol gösterici niteliktedir.

Şirketimiz, bu politikayı rehber edinerek kendi bünyesinde gerçekleştirdiği kişisel veri işleme faaliyetlerini analiz edecek, uyum için gerekli aksiyonları belirleyecek ve kanunun öngördüğü uygun teknik ve idari tedbirler alınacak.

Kişisel verilerin hangi ilkeler doğrultusunda işlenmesi gerektiği Kanun'un 4. maddesinde sayılmış olup bu ilkeler şunlardır:

  • Hukuka ve dürüstlük kuralına uygun olma,
  • Doğru ve gerektiğinde güncel olma,
  • Belirli, açık ve meşru amaçlar için işlenme,
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
  • İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.

3.2.1. Hukuka ve Dürüstlük Kuralına Uygun İşleme

Şirketimiz, kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Kişisel verinin işlenmesinden önce, amaca ulaşmak için işlemin gerekli olup olmadığı ve hangi kapsamda gerekli olduğu değerlendirilmektedir.

3.2.2. Doğru ve Gerektiğinde Güncel Olma

Şirketimiz, kişisel veri sahiplerinin temel haklarını ve meşru menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve gerektiğinde güncel olmasını sağlamakta; bu amaçla gerekli teknik ve idari tedbirleri almaktadır.

3.2.3. Belirli, Açık ve Meşru Amaçlarla İşleme

Kişisel veriler şirketimiz tarafından yalnızca toplanmasından önce tanımlanmış amaçlar için işlenmektedir. Verilerin toplanması öncesinde hak sahipleri; veri sorumlusunun kimliği, işleme amacı, aktarılabileceği kişiler, toplama yöntemi ve hukuki sebebi ile KVKK'nın 11. maddesinde sayılan hakları konusunda bilgilendirilmektedir.

3.2.4. Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

Şirketimiz, kişisel verileri belirlenen amaçların gerçekleştirilmesine elverişli biçimde işlemekte, amaçla ilgili olmayan veya ihtiyaç duyulmayan verilerin işlenmesinden kaçınmaktadır.

3.2.5. Mevzuatta Öngörülen veya İşleme Amacı İçin Gerekli Olan Süre Kadar Saklama

Şirketimiz, öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte; süre öngörülmüşse buna uygun davranmakta, öngörülmemişse verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitiminde veya işleme sebebinin ortadan kalkmasında, veriler ilgili mevzuata uygun olarak silinmekte, yok edilmekte veya anonim hâle getirilmektedir.

3.3. Kişisel Verilerin İşlenme Şartları

Kanun'un 5. maddesi uyarınca kişisel veriler, ilgili kişinin açık rızası olmadan işlenemez. Ancak aşağıdaki şartlardan en az birinin varlığı hâlinde açık rıza aranmaksızın kişisel veriler işlenebilir:

  • İlgili kişinin açık rızasının bulunması,
  • Kanunlarda açıkça öngörülmesi,
  • Fiilî imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması kaydıyla sözleşme taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
  • İlgili kişinin kendisi tarafından alenileştirilmiş olması,
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlemenin zorunlu olması.

Şirketimiz tarafından özel nitelikli kişisel veriler, ilgili kişinin açık rızası olmaksızın işlenmemektedir. Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler ise kanunlarda öngörülen hâllerde açık rıza aranmaksızın işlenebilecek olup, bu verilerin işlenmesinde Kurul tarafından belirlenen önlemlere riayet edilmektedir.

Kişisel verilerin yurt içinde veya yurt dışında üçüncü kişilere aktarılması konusunda Kanun'un 8. ve 9. maddelerinde öngörülen düzenlemelere uygun hareket etmeye yönelik gerekli organizasyonel sistemler kurgulanmıştır.

3.3.1. Kişisel Veri Sahibinin Aydınlatılması ve Bilgilendirilmesi

Şirketimiz, Kanun'un 10. maddesine uygun olarak kişisel verilerin elde edilmesi sırasında ilgili kişileri; veri sorumlusunun kimliği, verilerin işlenme amacı, aktarılabileceği kişiler ve amaçlar, toplama yöntemi ve hukuki sebebi ile ilgili kişinin hakları konusunda aydınlatmaktadır.

3.3.2. Özel Nitelikli Kişisel Verilerin İşlenmesi

Kanun kapsamında özel nitelikli olarak kabul edilen ırk, etnik köken, siyasi düşünce, felsefi inanç, din/mezhep/diğer inançlar, kılık kıyafet, dernek/vakıf/sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleri ile biyometrik ve genetik veriler; Kurul tarafından belirlenecek yeterli önlemlerin alınması kaydıyla, açık rıza var ise veya sağlık ve cinsel hayat dışındaki özel nitelikli veriler bakımından kanunda öngörülen hâllerde işlenmektedir.

3.4. Kişisel Verilerin Aktarılması

Kişisel verilerin şirketimiz dışındaki üçüncü kişilere aktarılması, aydınlatma metinlerinde belirtilen amaçlar kapsamında gerçekleştirilir. Bu doğrultuda kişisel veriler; iş ortaklarımıza, tedarikçilerimize, şirket yetkililerine, hukuken yetkili kamu kurum ve kuruluşlarına ve hukuken yetkili özel hukuk kişilerine, belirtilen amaçlarla sınırlı olmak kaydıyla aktarılabilmektedir.

Kişisel veriler; açık rıza bulunması, kanunlarda açık düzenleme olması, hayati tehlike hâlleri, sözleşmenin kurulması/ifası ile doğrudan ilgili olma, hukuki yükümlülüğün yerine getirilmesi, verinin ilgili kişi tarafından alenileştirilmiş olması, bir hakkın tesisi/kullanılması/korunması için zorunluluk veya şirketimizin meşru menfaati gibi hâllerde yukarıda sayılan kişi ve kurumlara aktarılabilmektedir.

3.4.1. Özel Nitelikli Kişisel Verilerin Aktarılması

Şirketimiz, gerekli özeni göstererek ve Kurul tarafından öngörülen yeterli önlemleri alarak, meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda özel nitelikli kişisel verileri; açık rıza bulunması hâlinde veya sağlık ve cinsel hayat dışındaki özel nitelikli veriler bakımından kanunlarda öngörülen hâllerde üçüncü kişilere aktarabilmektedir. Sağlığa ilişkin özel nitelikli veriler yalnızca gerekli hâllerde ilgili kurum ve kuruluşlara aktarılmaktadır.

3.4.2. Kişisel Verilerin Yurt Dışına Aktarılması

Şirketimiz kişisel verilerin yurt dışına aktarımını yalnızca yürürlükteki mevzuata uygun olması halinde gerçekleştirir. Herhangi bir şekilde yurt dışına veri aktarımı yapılmasının gerekmesi hâlinde, Kanun'un 9. maddesi doğrultusunda veri sahibinin açık rızası alınacak; açık rıza aranmaksızın işlenmesine izin verilen hâllerde ise aktarımın yapılacağı ülkede yeterli korumanın bulunması veya yeterli korumanın bulunmaması durumunda şirketimiz ile ilgili ülkedeki veri sorumlusu/veri işleyenin yeterli korumayı yazılı olarak taahhüt etmesi aranacaktır.

4. ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN KATEGORİZASYONU, İŞLENME AMAÇLARI VE SAKLAMA SÜRELERİ

4.1. Kişisel Veri Kategorizasyonu

Dönmezler Baharat nezdinde, meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda, Kanun'un 5. maddesinde belirtilen işleme şartlarından bir veya birkaçına dayalı ve bunlarla sınırlı olarak, aşağıda belirtilen kategorilerdeki kişisel veriler, ilgili kişiler bilgilendirilmek suretiyle işlenmektedir.

Dönmezler Baharat, Kişisel Verileri Koruma Kurumu tarafından çıkarılan, kişisel veri işleme faaliyetlerini yönetebilmek amacıyla şirket içi veri işleme envanteri ve kayıtlarını oluşturmaktadır. Bu envanterde; veriyi işleyen departman, faaliyet, işlenen veri ve kategorisi, saklama süresi, veri konusu kişi grubu, alıcı grubu, işleme amacı, hukuki sebep, toplama/paylaşma metodu, saklandığı ortam, aktarılma durumu, erişim gerekçesi ile alınan idari ve teknik tedbirler yer almaktadır.

4.2. Kişisel Veri Kategorileri

Şirketimiz tarafından işlenen başlıca kişisel veri kategorileri ve açıklamaları aşağıdaki tabloda yer almaktadır:

KİŞİSEL VERİ KATEGORİSİ AÇIKLAMA
İletişim Verisi Telefon numarası, adres, e-posta adresi, KEP adresi, faks numarası gibi bilgiler.
Lokasyon Verisi Şirket araçlarını kullanan personelin bulunduğu yerin konumunu tespit eden bilgiler, GPS/konum bilgisi, konum bulmaya yönelik çerez bilgileri vb.
İşlem Güvenliği Verisi IP adresi bilgileri, internet sitesi giriş-çıkış bilgileri, şifre/parola bilgileri, kullanıcı adları, e-imza, oturum anahtarı bilgileri, çerez bilgileri, dijital tanımlayıcılar, üyelik bilgileri vb.
Fiziksel Mekân Güvenliği Verisi Fiziksel mekâna girişte ve mekân içerisinde kalış sırasında alınan kayıtlar, kamera kayıtları, çalışan ve ziyaretçilerin giriş-çıkış kayıtları vb.
Finansal Veri Banka hesap bilgileri, IBAN numarası, kredi kartı bilgisi, maaş ödeme dekontu, gelir bilgisi, finansal profil gibi veriler.
Görsel-İşitsel Kayıt Verisi Fotoğraf ve kamera kayıtları, ses kayıtları ile kişisel veri içeren belgelerin kopyalarında yer alan veriler.
Özlük Verisi Bordro bilgileri, işe giriş belgesi kayıtları, özgeçmiş bilgileri, performans değerlendirme raporları, izin formları, SGK kayıtları, ücret bilgisi vb.
Hukuki İşlem Verisi Adli makamlarla yazışmalardaki veriler, dava dosyasındaki veriler, hukuki işlem ve uyum bilgisi, talep-şikâyet yönetimi bilgisi vb.
Ceza Mahkûmiyeti ve Güvenlik Tedbirleri Verisi İşe alım süreçlerinde elde edilen adli sicil kaydı gibi veriler.
Mesleki Deneyim Verisi Eğitim bilgileri, diploma bilgileri, kurs ve sertifika bilgileri, transkript bilgileri vb.
İmza Verisi Sözleşmelerin akdedilmesine temel olmak üzere işlenen imza bilgisi.
Müşteri İşlem Verisi Çağrı merkezi kayıtları, fatura bilgileri, sipariş bilgisi, talep bilgisi vb.
Risk Yönetimi Verisi Ticari, teknik ve idari risklerin yönetilmesi için işlenen bilgiler, IP/MAC adresi bilgisi, cihaz bilgileri vb.
Sağlık Verisi Sağlık bilgileri, engellilik bilgisi, kan grubu, sağlık raporu vb.

4.3. İlgili Kişilere İlişkin Kategorizasyon

Şirketimiz tarafından kişisel verileri işlenen ilgili kişi kategorileri, aşağıdakilerle sınırlıdır:

  • Çalışan,
  • Çalışan adayı,
  • Çalışan yakını,
  • Mülk sahibi,
  • Potansiyel ürün veya hizmet alıcısı,
  • Ürün veya hizmet alıcısı,
  • Tedarikçi çalışanı,
  • Tedarikçi yetkilisi,
  • Veli/vasi/temsilci.

Bu kategoriler dışında yer alan kişiler de KVKK kapsamında şirketimize taleplerini yöneltebilecek olup, bu talepler de işbu politika kapsamında değerlendirmeye alınacaktır.

4.4. Kişisel Verilerin İşlenme Amaçları

Kişisel veriler şirketimiz tarafından; belirli, açık ve meşru amaçlarla, aşağıda örnek olarak sayılan çerçevede işlenmektedir:

  • Şirketimizin kurumsal sürdürülebilirlik faaliyetlerinin planlanması ve icrası,
  • İş ortakları, tedarikçiler veya müşterilerle olan ilişkilerin yönetimi,
  • Şirketimizin personel temin süreçlerinin yürütülmesi,
  • Şirketimizin finansal raporlama ve risk yönetimi işlemlerinin icrası/takibi,
  • Şirketimizin hukuk işlerinin icrası/takibi,
  • Kurumsal iletişim ve kurumsal yönetim faaliyetlerinin icrası,
  • Şirketimizin ticari politikalarının tespiti, planlanması ve uygulanması,
  • Şirketimizin pazarlama faaliyetlerinin yürütülmesi,
  • Müşteri, tedarikçi, iş ortağı, danışman ve hizmet sağlayıcıların tercih ve ihtiyaçlarının tespit edilmesi,
  • Şirketimiz ile iş ilişkisi içerisinde olan gerçek veya tüzel kişilerin hukuki ve ticari güvenliğinin sağlanması,
  • Şirketimize ait ofis, işyeri, üretim tesisi vb. tüm lokasyonların fiziksel güvenliğinin ve denetiminin sağlanması,
  • Müşteri değerlendirme ve şikâyet yönetimi süreçlerinin yürütülmesi,
  • İnsan kaynakları politikalarının planlanması ve uygulanması,
  • Ticari ortaklıkların ve stratejilerin planlanması, yürütülmesi ve yönetilmesi,
  • Talep ve şikâyetlerin yönetimi,
  • Uygun teknik ve idari tedbirlerin alınması ve veri tabanlarının oluşturulması,
  • Şirket faaliyetlerine ilişkin denetim faaliyetlerinin planlanması ve icrası,
  • Şirketimizin itibarının korunmasına yönelik çalışmaların gerçekleştirilmesi,
  • Yetkili kişi, kurum ve kuruluşlara mevzuattan kaynaklanan bilgi verilmesi.

4.5. Kişisel Verilerin Saklanma Süreleri

Şirketimiz, ilgili mevzuatta öngörülmesi hâlinde kişisel verileri bu mevzuatta belirtilen süre boyunca saklamaktadır. Saklama süresine ilişkin mevzuatta bir düzenleme bulunmaması hâlinde, kişisel veriler şirketimizin ilgili faaliyeti ile bağlı olarak, uygulamaları ve ticari teamüller uyarınca işlenmesini gerektiren süre kadar işlenmekte, sonrasında silinmekte, yok edilmekte veya anonim hâle getirilmektedir.

İşleme amacının sona ermesi ve saklama sürelerinin de dolması hâlinde kişisel veriler, yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya ilgili hakkın ileri sürülebilmesi amacıyla, ilgili zamanaşımı süresiyle sınırlı olarak saklanabilmektedir. Bu süre sona erdiğinde veriler silinir, yok edilir veya anonim hâle getirilir.

5. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VEYA ANONİM HÂLE GETİRİLMESİ

Türk Ceza Kanunu'nun 138. maddesi ve 6698 sayılı Kanun'un 7. maddesi gereği; kişisel veriler, hukuka uygun olarak işlenmiş olsa dahi işleme şartlarının ortadan kalkması hâlinde, şirketimizin kararıyla, belirlenen saklama sürelerinin sona ermesinin ardından veya kişisel veri sahibinin talebi üzerine silinir, yok edilir veya anonim hâle getirilir. Bu işlemler için Kurul kararları ve öneriler dikkate alınır.

5.1. Kişisel Verilerin Anonim Hâle Getirilmesi

Şirketimizin en çok kullandığı anonimleştirme teknikleri aşağıda sıralanmaktadır:

Maskeleme: Kişisel verinin temel belirleyici bilgisinin (isim, T.C. Kimlik No vb.) veri setinden çıkarılması yoluyla anonim hâle getirilmesidir.

Toplulaştırma: Birçok verinin toplulaştırılarak herhangi bir kişiyle ilişkilendirilemeyecek hâle getirilmesidir.

Veri Türetme: Kişisel verinin içeriğinden daha genel bir içerik oluşturularak (doğum tarihi yerine yaş belirtilmesi gibi) kişiyle ilişkilendirilemeyecek hâle getirilmesidir.

Veri Karma: Veri seti içindeki değerlerin karıştırılarak değerler ile kişiler arasındaki bağın koparılmasıdır.

5.2. Kişisel Verilerin Silinmesi

Kişisel verilerin silinmesi, verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilmesi işlemidir. Şirketimiz, ortamın niteliğine göre (bulut sistemleri, kâğıt ortam, merkezi sunucu, taşınabilir medya, veri tabanları) uygun silme yöntemlerini uygulamaktadır.

5.3. Kişisel Verilerin İmha Edilmesi

Kişisel verilerin yok edilmesi, verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hâle getirilmesi işlemidir. Ortam türüne göre de-manyetize etme, fiziksel yok etme, üzerine yazma, yazılımdan güvenli silme gibi yöntemler kullanılmaktadır.

6. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR

Şirketimiz, kişisel verilerin ilk defa elde edilmesinden başlayarak her aşamada gerekli önlemleri alarak yeterli güvenliği sağlamaktadır. Alınan önlemler, değişen ve gelişen teknoloji ile güncel güvenlik uygulamaları dikkate alınarak sürekli yenilenmektedir.

Kanun'un 12. maddesi uyarınca veri sorumlusu; kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, hukuka aykırı erişimi önlemek ve verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli kanunun öngördüğü uygun teknik ve idari tedbirleri almakla yükümlüdür.

6.1. Teknik Tedbirler

  • Kişisel verilerin korunmasına ilişkin, teknolojinin imkân verdiği ölçüde teknik önlemler alınmakta ve güncellenmektedir,
  • Erişim ve yetkilendirme teknik çözümleri devreye alınmakta, erişim yetkileri sınırlandırılmakta ve düzenli olarak gözden geçirilmektedir,
  • Kişisel verilerin güvenli ortamlarda saklanması için uygun teknolojik sistemler kullanılmaktadır,
  • Bilişim sistemleri üzerindeki güvenlik zafiyetlerinin tespitine yönelik güvenlik testleri yapılmakta, tespit edilen riskler giderilmektedir,
  • Kişisel verilerin bulunduğu depolama alanlarına erişimler loglanmakta, uygunsuz erişim denemeleri ilgililere anlık olarak iletilmektedir,
  • Virüs koruma sistemleri ve güvenlik duvarı içeren yazılım ve donanımlar kurulmaktadır,
  • Alınan önlemlerin uygulanmasına yönelik düzenli aralıklarla denetim yapılmaktadır.

6.2. İdari Tedbirler

  • Çalışanlara kişisel verilerin korunması hukukuna ilişkin eğitimler verilmektedir,
  • Bilgi güvenliği ve kişisel verilerin korunması alanındaki gelişmeleri takip etmek üzere hukuki ve teknik danışmanlık hizmeti alınmaktadır,
  • Kişisel verilerin aktarıldığı kişilerle akdedilen sözleşmelere, gerekli güvenlik tedbirlerinin alınacağına ilişkin hükümler eklenmektedir,
  • Şirket ile çalışanlar arasındaki sözleşme ve belgelere, kişisel verileri işlememe, ifşa etmeme ve kullanmama yükümlülüğü getiren kayıtlar konulmaktadır,
  • Çalışanlar, öğrendikleri kişisel verileri kanuna aykırı biçimde başkasına açıklayamayacakları ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve kendilerinden gerekli taahhütler alınmaktadır,
  • Şirketimiz, uyumun sağlanması için yerine getirilmesi gereken uygulamaları tespit ederek iç politikalarla düzenlemektedir.

6.3. Kişisel Verilerin Korunması ve İşlenmesinden Sorumlu Birim

Dönmezler Baharat bünyesinde, kişisel verilerin korunmasına ilişkin mevzuata uygunluğun sağlanması, muhafazası ve sürdürülmesi kapsamında gerekli koordinasyon, şirket yönetimi tarafından yetkilendirilen kişilerce sağlanmaktadır. Söz konusu kişiler; politikaların hazırlanması ve yürürlüğe konulması, uygulama ve denetimin sağlanması, mevzuata uyum için gerekli hususların tespiti, farkındalığın artırılması, risklerin tespiti ve giderilmesi, eğitimlerin tasarlanması, başvuruların karara bağlanması ile Kurul ve Kurumla ilişkilerin yönetilmesinden sorumludur.

6.4. Veri İhlali Durumunda Alınacak Tedbirler

Şirketimiz tarafından yürütülen kişisel veri işleme faaliyeti kapsamında, kişisel verilerin hukuka aykırı olarak yetkisiz kimseler tarafından elde edilmesi durumunda, ilgili mevzuatta öngörülen usul ve süreler içerisinde gerekli bildirimleri yapılacaktır.

6.5. Alınan Tedbirlerin Denetimi

Şirketimiz, Kanun'un 12. maddesine uygun olarak kendi bünyesinde gerekli denetimleri yapmakta veya yaptırmaktadır. Denetim sonuçları ilgili birime raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.

6.6. Kişisel Verilerin Güvenli Ortamlarda Saklanması

Şirketimizde kişisel veriler, özelliklerine bağlı olarak fiziksel ve elektronik ortamlarda saklanmaktadır. Fiziksel ortamlara girişler kontrol altındadır; kişisel veri bulunan dolaplar kilitli muhafaza edilmektedir. Elektronik ortamlardaki kişisel veriler erişim yetkilerine bağlı olarak işlenmekte ve şifreleme yöntemleriyle korunmaktadır. Tedarikçiler tarafından saklanan kişisel verilerin saklanma/işlenme şartları imzalanan sözleşmeler üzerinden yönetilmektedir.

7. İLGİLİ KİŞİNİN HAKLARI VE BU HAKLARIN KULLANILMASI

7.1. İlgili Kişinin Haklarını Kullanması

Kanun'un 11. maddesi çerçevesinde ilgili kişi, şirketimize başvurarak kendisiyle ilgili;

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerinin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme,
  • Kişisel verilerin silinmesini veya yok edilmesini isteme,
  • Düzeltme, silme veya yok etme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme,

haklarına sahiptir.

İlgili kişiler, yukarıda sıralanan haklarını kullanmak için kimliklerini tespit edebilecek bilgi ve belgelerle, başvuru formunu doldurarak aşağıdaki yöntemlerle şirketimize ücretsiz olarak iletebileceklerdir:

  • Başvuru formunun ıslak imzalı bir nüshasının bizzat elden veya noter aracılığıyla Özgürlük Mah. 6260. Sokak No:2 Akdeniz Bak Sitesi C Blok 33020 Akdeniz/MERSİN adresine iletilmesi,
  • Başvuru formunun 5070 sayılı Elektronik İmza Kanunu kapsamındaki güvenli elektronik imza ile imzalandıktan sonra donmezlerbaharat@hs01.kep.tr kayıtlı elektronik posta adresine gönderilmesi.

İlgili kişiler adına üçüncü kişilerin başvuru talebinde bulunabilmesi için, başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.

7.2. İlgili Kişinin Haklarını İleri Süremeyeceği Hâller

KVKK'nın 28. maddesi gereğince aşağıdaki hâllerde kişisel veri sahipleri yukarıda sayılan haklarını ileri süremezler:

  • Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi,
  • Kişisel verilerin millî savunma, millî güvenlik, kamu güvenliği, kamu düzeni, ekonomik güvenlik, özel hayatın gizliliği veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi,
  • Kişisel verilerin millî güvenlik, kamu güvenliği, kamu düzeni veya ekonomik güvenliği sağlamaya yönelik olarak kanunla yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi,
  • Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.

Bununla birlikte, KVKK'nın 28/2. maddesi uyarınca veri sahipleri, zararın giderilmesi hariç olmak üzere aşağıdaki durumlarda belirtilen haklarını ileri süremezler:

  • Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,
  • İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,
  • Kişisel veri işlemenin, kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması,
  • Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.

7.3. Başvurulara Cevap Verme Usulü ve Süresi

Şirketimiz, ilgili kişiler tarafından yapılan başvuruları, başvurunun niteliğine göre en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırır. Ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kurul tarafından belirlenen tarifedeki ücret alınabilir.

Şirketimiz, başvuruları kabul edebileceği gibi gerekçesini açıklayarak reddedebilir. Cevaplar yazılı olarak veya elektronik ortamda bildirilir. Talebin diğer kişilerin hak ve özgürlüklerini engelleme ihtimalinin bulunması, orantısız çaba gerektirmesi veya talep edilen bilginin kamuya açık olması hâllerinde başvuru reddedilebilecektir.

7.4. Kişisel Verileri Koruma Kurumuna Şikâyette Bulunma Hakkı

İlgili kişinin başvurusunun şirketimiz tarafından reddedilmesi, verilen cevabın yetersiz bulunması veya süresi içinde cevap verilmemesi hâllerinde ilgili kişi; cevabı öğrendiği tarihten itibaren otuz gün ve her hâlde başvuru tarihinden itibaren altmış gün içinde Kişisel Verileri Koruma Kurumu'na şikâyette bulunma hakkına sahiptir.

DÖNMEZLER BAHARAT KURUYEMİŞ GIDA ÜRÜNLERİ TEKSTİL İNŞAAT İTHALAT İHRACAT SAN. TİC. LTD. ŞTİ.

Adres: Özgürlük Mah. 6260. Sokak No:2 Akdeniz Bak Sitesi C Blok 33020 Akdeniz/MERSİN

Telefon: +90 324 234 26 21

E-posta: info@donmezlergida.com

Web sitesi: donmezlergida.com