ALYA OTOMOTİV SANAYİ VE TİC. LTD.ŞTİ.KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
GİRİŞ
ALYA OTOMOTİV SANAYİ VE TİC. LTD.ŞTİ. (ALYA) ya da “Şirket”olarak,6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK” veya ‘‘Kanun”) yürürlüğe girdiği tarihten itibaren,ticari faaliyetlerimizi yerine getirirken herhangi bir şekilde temas ettiğimiz tüm gerçek kişilere ait kişisel verilerin korunmasına ve bu çerçevede KVKK’da yer alan gerekliliklerin eksiksiz olarak yerine getirilmesine büyük önem vermekteyiz.
İşbu Kişisel Verilerin Korunması ve Gizlilik Politikası (“Politika”), kişisel verilerin ALYA tarafından toplanması, kullanılması, paylaşılması ve saklanması süreçleri ve prensipleri hakkında sizleri bilgilendirmek amacıyla hazırlanmıştır. İşbu Politika’da, ALYA tarafından veri sahiplerine ait kişisel verilerin işlenmesine ilişkin esaslara KVKK’da yer alan düzenleme sırasına uygun olarak yer verilmiş olup, bu açıklamalar ALYA çalışanlarımızı, müşterilerimizi, ziyaretçilerimizi ve ALYA ile ilişki içinde bulunan diğer gerçek kişileri kapsamaktadır.
2. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN USUL VE ESASLAR
A. TANIMLAR
İşbu Politika ’da yer verilen terim ve kısaltmalara ilişkin tanımlar aşağıdaki gibidir:
Kısaltma | Tanım |
Açık Rıza |
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
Anonim Hale Getirme: | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi. |
Kanun/KVKK | 6698 Sayılı Kişisel Verilerin Korunması Kanunu. |
Kişisel Veri |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
Kişisel |
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
Verilerin | |
İşlenmesi | |
Kurul | Kişisel Verileri Koruma Kurulu. |
Özel Nitelikli |
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. |
Kişisel Veri | |
ALYA / | ALYA OTOMOTİV SANAYİVE TİC. LTD.ŞTİ. |
ŞİRKET | |
Veri İşleyen |
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi. |
Veri Sahibi | Kişisel verisi işlenen gerçek kişi. |
Veri | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi. |
Sorumlusu |
B. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN GENEL İLKELER
ALYA, kişisel verileri KVKK ve ilgili diğer kanunlarda öngörülen usul ve esaslara uygun olarak işlemektedir. Bu çerçevede, ALYA tarafından kişisel veriler işlenirken KVKK’da yer alan aşağıdaki ilkelere tam uyum sağlanmaktadır.
C. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
ALYA tarafından kişisel veriler aşağıda belirtilen koşullara uygun olarak işlenmektedir:
KVKK’da sayılan istisnalar dışında, ALYA ancak veri sahiplerinin açık rızasını temin etmek suretiyle kişisel veri işlemektedir. KVKK’da sayılan aşağıdaki hallerin varlığı durumunda ise, veri sahibinin açık rızası olmasa dahi kişisel veriler işlenebilmektedir:
Veri sahipleri açısından korunmasının çeşitli açılardan daha kritik önem teşkil ettiğine inanılan özel nitelikli kişisel verilerin işlenmesinde ise ALYA tarafından özel hassasiyet gösterilmektedir. Bu kapsamda, Kurul tarafından belirlenen yeterli önlemlerin alınması şartıyla bu tür veriler, veri sahiplerinin açık rızası olmaksızın işlenmemektedir. Ancak, sağlık ve cinsel hayat ile ilgili veriler dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde veri sahibinin açık rızası olmaksızın da işlenebilmektedir. Bununla beraber, sağlık ve cinsel hayata ilişkin veriler ise yeterli önlemlerin alınması şartıyla ve aşağıda sayılan amaçlar dâhilinde ve sır saklama yükümlülüğü altındaki kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rıza alınmaksızın işlenebilmektedir:
ALYA’nın ticari faaliyetlerini yürütebilmesi için veri sahibinin açık rızasının alınmasını gerektiren veri işleme faaliyetleri ve veri kategorileri için açık rıza beyanları hazırlanmıştır. Veri sahiplerine yönelik hazırlanan açık rıza beyanlarında, KVKK’ya dayanak teşkil eden Avrupa Birliği düzenlemelerine paralel olarak, veri sahiplerine kişisel verilerinin ALYA tarafından işlenip işlenemeyeceğine dair seçim hakkı tanınmış ve açık rıza temin edilememesi halinde, meydana gelebilecek sonuçlar hakkında bilgilendirmede bulunulmuştur.
D. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
ALYA tarafından elde edilen kişisel veriler, aşağıda açıklanan kapsamlar dâhilinde işlenebilecektir:
Güvenlik Süreçleri | İşe Alım Süreçleri |
Seyahat Planlama | Çalışan Sağlığı Süreçleri |
İşyeri Yönetimi | Bordrolama |
Tedarikçi Yönetimi | Performans ve Çalışan Memnuniyeti |
Şikâyet ve Talep Yönetimi | Sendikal Süreçler |
Marka Yönetimi | Yan Haklar |
Basın ve Halkla İlişkiler | Yurtdışı Görevlendirmeler |
Etkinlik Yönetimi | Yasal Bildirimler |
Sosyal Sorumluluk | Çıkış İşlemleri |
Ana Veri Oluşturma Süreçleri | Uyum ve Disiplin Süreçleri |
Faturalama Süreçleri | İşe Giriş ve Özlük Süreçleri |
Personel Finansman Süreçleri | Muhaberat |
Ödeme İşlemleri | Mali ve İdari İşler |
Eğitim ve Gelişim Süreçleri | Teknik ve Pazarlama Süreçleri |
Acil Durum Operasyonları | Denetim ve Soruşturma Süreçleri |
Kaza ve Mevzuat Yönetimi Süreçleri | Dava ve Hukuki Temsil Süreçleri |
Yukarıda belirtilen kategoriler bilgilendirme amaçlı listelenmiş olup, ALYA’nın gelecekteki ticari ve işletmesel faaliyetlerini yürütebilmesi için başka amaçlar kapsamında da kişisel veri işlenmesi söz konusu olabilecektir. Bu gibi durumlarda ALYA tarafından periyodik aralıklarla işbu Politika’da yeralan kategoriler güncellenecektir.
E. KİŞİSEL VERİLERİN SAKLANMASI
Elde edilen kişisel veriler, ALYA’nın ticari faaliyetlerinin yerine getirebilmesi amacıyla, uygun süre zarfında fiziksel veya elektronik ortamda güvenli bir şekilde saklanmaktadır. Söz konusu faaliyetler kapsamında, ALYA tarafından kişisel verilerin korunmasına ilişkin olarak KVKK başta olmak üzere, ilgili tüm mevzuatta öngörülen yükümlülüklere uygun hareket edilmektedir. İlgili mevzuat uyarınca, kişisel verilerin daha uzun süre saklanmasına cevaz verilen veya saklanması zorunlu tutulan haller müstesna olmak kaydıyla, kişisel verilerin işlenme amaçlarının sona ermesi durumunda, ALYA tarafından işbu Politika’ya uygun olarak hazırlanan ALYA Kişisel Veri Saklama ve İmha Politikası çerçevesinde re’sen yahut ekte bulunan veri sahibi başvuru formu aracılığıyla veri sahiplerinin talebi üzerine veriler silinecek, yok edilecek yahut anonimleştirilecektir. Kişisel verilerin çeşitli yöntemler vasıtasıyla yok edilmesi durumunda, bu veriler tekrar hiçbir şekilde kullanılamayacak ve geri getirilemeyecek şekilde imha edilecektir.
Ancak veri sorumlusunun meşru menfaatinin bulunduğu durumlarda, işlenme amacının ve ilgili kanunlarda belirtilen sürelerin de sona ermesine rağmen veri sahiplerinin temel hak ve özgürlüklerine zarar vermemek kaydıyla kişisel veriler, Türk Borçlar Kanunu’nda düzenlenen genel zamanaşımı süresinin (on yıl) sona ermesine kadar saklanabilecektir. Bahsi geçen zamanaşımı süresinin sona ermesinin ardından kişisel veriler, yukarıda belirtilen prosedüre göre silinecek, yok edilecek yahut anonim hale getirilecektir.
F. KİŞİSEL VERİLERİN YURT İÇİNDEKİ KİŞİLERE AKTARILMASI
ALYA, kişisel verilerin üçüncü taraflarla paylaşılması hususunda, diğer kanunlarda yer alan hükümler saklı kalmak kaydıyla, KVKK’da düzenlenen şartlara özenle uymaktadır. Bu çerçevede, kişisel veriler ALYA tarafından veri sahibinin açık rızası temin edilmeksizin üçüncü kişilere aktarılmamaktadır. Ancak, KVKK’da öngörülen aşağıdaki şartlardan birinin varlığı halinde kişisel veriler veri sahibinin açık rızası temin edilmeksizin de aktarılabilecektir:
Yeterli önlemler alınmak kaydıyla; sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler bakımından kanunlarda öngörülmesi, sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler bakımından ise,
Özel nitelikli kişisel verilerin aktarılmasında da, bu verilerin işlenme şartlarında belirtilen koşullara uyulmaktadır.
G. KİŞİSEL VERİLERİN YURT DIŞINA AKTARILMASI
Kişisel verilerin yurt dışına aktarılmasına ilişkin olarak, KVKK’nın 9. maddesi doğrultusunda veri sahibinin açık rızası aranmaktadır. Ancak, özel nitelikli kişisel veriler de dâhil, kişisel verilerin veri sahibin açık rızası olmaksızın işlenmesine izin verilen şartların varlığı halinde, kişisel verinin aktarılacağı yabancı ülkede, yeterli korumanın bulunması kaydıyla veri sahibinin açık rızası aranmaksızın da ALYA tarafından kişisel veriler yurt dışına aktarılabilecektir. Aktarım yapılacak olan ülkenin, Kurul tarafından belirlenecek olan yeterli korumanın bulunduğu ülkeler arasında yer almaması durumunda, ALYA ve ilgili ülkedeki veri sorumlusu/veri işleyen tarafından yeterli korumayı yazılı olarak taahhüt edilecektir.
Kişisel verilerinizin paylaşıldığı/paylaşılabileceği kişi gruplarına, işbu Politika’nın 2 no’lu ekinde yer alan kişisel verilerin paylaşıldığı kişi grupları listesi’den ulaşabilirsiniz. Söz konusu liste bilgilendirme amaçlı hazırlanmış olup, herhangi bir değişikliğin meydana gelmesi halinde ALYA tarafından güncellenecektir.
H. ALYA’nın AYDINLATMA YÜKÜMLÜLÜĞÜ
KVKK’nın 10. maddesi kapsamında, veri sahiplerinin, kişisel verilerin elde edilmesinden önce yahut en geç elde edilmesi sırasında aydınlatılması gerekmektedir. Söz konusu aydınlatma yükümlülüğü çerçevesinde veri sahiplerine iletilmesi gereken bilgiler şunlardır:
ALYA, aydınlatma yükümlülüğünü yerine getirmek amacıyla, süreç ve veri sahibi kategorisi bazında, aydınlatma beyanları hazırlamış ve uygulamaya koymuştur..
Öte yandan, KVKK’nın 28(2). maddesi çerçevesinde, aşağıdaki hallerde ALYA’nın aydınlatma yükümlülüğü bulunmayacaktır:
I. VERİ SAHİBİNİN HAKLARI
ALYA tarafından işbu Politika’da yer alan esaslara uygun olarak işlenen kişisel verilere ilişkin olarak, KVKK’nın 11. maddesinde veri sahipleri için tanınan hakların kullandırılması konusunda gerekli önlemler alınmıştır. Bahse konu haklar şunlardır:
Veri sahipleri, yukarıda sayılan haklarını, işbu Politika’nın 1 no’lu ekinde bulunan veri sahibi başvuru formunun ıslak imzalı bir nüshasını, ekinde kimlik fotokopisine yer vermek suretiyle, A LYA ’ nı n adresine, iadeli taahhütlü posta yolu ile ileterek kullanabilirler. Formun doldurulması ve ALYA’ya gönderilmesi hakkında detaylı bilgiler, 1 no’lu ekte bulunan başvuru formunda yer almaktadır. ALYA , ilgili başvurulara yönelik cevabı fiziken yahut elektronik olarak ilgili veri sahibine ulaştıracaktır.
ALYA, talebin niteliğine göre, talebi en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde, ALYA tarafından Kurulca belirlenen tarifedeki ücret ilgililerden alınacaktır. Ayrıca, veri sahiplerinin taleplerinin sonuçlandırılması sürecinde, ALYA tarafından başvuruculardan ek bilgi veyahut belge talep edilebilecektir.
Öte yandan, KVKK’nın 28(2). maddesi çerçevesinde, zararın giderilmesi hakkı hariç olmak üzere, KVKK’nın 11. maddesinde sayılan yukarıdaki haklar aşağıdaki durumlarda kullanılamayacaktır:
J. VERİ GÜVENLİĞİ İÇİN ALINAN TEDBİRLER
ALYA, KVKK’nın 12(1). Maddesi kapsamında kişisel verilerin korunması için gerekli olan uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır. ALYA’nın bu kapsamda aldığı önlemler şunlardır:
İdari Tedbirler:
ALYA, idari tedbirler kapsamında;
Teknik Tedbirler:
ALYA, teknik tedbirler kapsamında;
K. GÖRÜNTÜ KAYITLARININ İŞLENMESİ
ALYA tarafından, Şirket tesis ve işletmelerinin genel ve ticari güvenliğinin temin edebilmesi, personel giriş ve çıkışlarının takibinin sağlanması ve Şirketimizin operasyonel faaliyetlerinin yürütülmesi ve benzeri amaçlarla, KVKK’da öngörülen ve işbu Politika’da yer verilen temel ilkelere uygun olarak,ziyaretçilerin, çalışanların ve diğer ilgili kişilerin görüntü kaydı alınmakta ve bu kayıtlar işlenme amaçlarına uygun süre zarfında fiziksel veya elektronik ortamda güvenli bir şekilde saklanmaktadır (bkz.“E” maddesi).
Görüntü kaydı alınan yerlerde, veri sahiplerinin bilgilendirilmesi amacıyla, görüntü kaydı alındığına dair uyarı görünür bir biçimde yer almaktadır. Söz konusu faaliyetler kapsamında ALYA tarafından kişisel verilerin korunmasına ilişkin olarak KVKK başta olmak üzere ilgili tüm mevzuatta öngörülen yükümlülüklere uygun hareket edilmektedir. Mahremiyetin yüksek olduğu yerlerde görüntüleme yapılmamaktadır.
ALYA OTOMOTİV SANAYİVE TİC. LTD.ŞTİ
EK-2
KİŞİSEL VERİLERİN PAYLAŞILDIĞI KİŞİ GRUPLARI VE KURUMLAR LİSTESİ