İçindekiler
I. Tanımlar……………………………………………………………………………………………………… | 3 |
II. Amaç…………………………………………………………………………………………………………… | 3 |
III. Kapsam ve Değişiklikler………………………………………………………………………………. | 3 |
IV. Kişisel verilerin işlenmesinde uygulanacak ilkeler………………………………………… | 4 |
a. Hukuka ve dürüstlük kurallarına uygunluk……………………………………………… | 4 |
b. Amaca özel kısıtlama……………………………………………………………………………… | 4 |
c. Şeffaflık ve aydınlatma…………………………………………………………………………… | 4 |
d. Kişisel Veri azaltma ve veri ekonomisi……………………………………………………. | 4 |
e. Kişisel verilerin silinmesi………………………………………………………………………… | 4 |
f. Doğruluk ve veri güncelliği……………………………………………………………………… | 4 |
g. Gizlilik ve veri güvenliği………………………………………………………………………….. | 4 |
V. Kişisel Veri işleme amaçları …………………………………………………………………………. | 5 |
a. Müşteri ve iş ortaklarına ait kişisel verilerin işlenmesine ilişkin prensipler……………………………………………………………………………………………………………… | 5 |
Ø Sözleşmesel ilişki için veri işleme………………………………………………….. | 5 |
Ø Reklam amaçlı veri işleme…………………………………………………………….. | 5 |
Ø Yasal yükümlülüklerimiz veya kanunda açıkça öngörülmesi sebebiyle yapılan veri işlemleri …………………………………………………… | 5 |
Ø Kişisel Verilerin işlenmesinde meşru menfaat ilkesi……………………… | 5 |
Ø Özel nitelikli verilerin işlenmesi …………………………………………………… | 5 |
Ø Münhasıran otomatik sistemler vasıtasıya işlenen veriler………………………………………………………………………………………… | 5 |
Ø Kullanıcı bilgileri ve internet……………………………………………………….. | 5 |
b. Çalışanlara ait kişisel verilerin işlenmesine ilişkin prensipler…………………… | 6 |
Ø Kanunda açıkça öngörülen ve yasal yükümlülükler sebebiyle yapılan veri işlemleri …………………………………………………………………….. | 6 |
Ø Meşru menfaate uygun olarak verilerin işlenmesi………………………….. | 7 |
Ø Özel nitelikli verilerin işlenmesi……………………………………………………. | 7 |
Ø Münhasıran otomatik sistemler vasıtasıyla işlenen veriler ……………. | 7 |
Ø Telekomünikasyon ve internet …………………………………………………….. | 7 |
VI. Kişisel Verilerin Aktarılması Prensipleri………………………………………………………. | 8 |
VII. Veri Sahibinin Hakları …………………………………………………………………………………… | 8 |
VIII. Gizlilik………………………………………………………………………………………………………….. | 9 |
IX. Güvenlik………………………………………………………………………………………………………. | 9 |
X. Kontrol ve Denetimler …………………………………………………………………………………. | 9 |
XI. Veri ihlalleri yönetimi …………………………………………………………………………………. | 9 |
XII. Veri Sorumluları Siciline Kaydolma Yükümlülüğü…………………………………………. | 10 |
Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır. |
Anonim Hale Getirme | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. |
Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ait her türlü bilgidir. |
Özel Nitelikte Kişisel Veri | Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli verilerdir. |
Kişisel Verinin İşlenmesi | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde dilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
Kurul | Kişisel Verileri Koruma Kurulu |
Politika | Fita Teknik Havalandırma Isıtma Soğutma ve Klima Sistemleri Sanayi ve Ticaret Limited Şirketi Kişisel Verilerin Korunması Ve İşlenmesi Politikası’dır |
Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir. |
Veri Sorumlusu | Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) yöneten kişi veri sorumlusudur. |
Bu Politika Fita Teknik Havalandırma Isıtma Soğutma ve Klima Sistemleri Sanayi ve Ticaret Limited Şirketi’nin (“Fita Teknik”) 7 Nisan 2016 tarihli Resmi Gazete de yayınlanarak yürürlüğe giren 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında veri sorumlularına getirilen yükümlülüklere uyumun sağlanmasında benimsenecek temel ilkeler ve uygulama prensiplerinin belirlenmesi amacıyla oluşturulmuştur.
KVKK’ya uygun olarak hazırlanan bu Politika mevcut ve potansiyel müşteri ve çalışanlarımız ile işbirliği içinde olduğumuz kurumların çalışanları, hissedarları ve yetkililerinin ve üçüncü şahısların otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir. Fita Teknik Havalandırma Isıtma Soğutma ve Klima Sistemleri Sanayi ve Ticaret Limited Şirketi’nin KVKK ve ilgili yönetmelikte yapılacak değişikler doğrultusunda, Protokol’de değişiklik yapma hakkı saklıdır.
Fita Teknik, kişisel verilen toplanması, işlenmesi ve analiz edilmesinde aşağıdaki ilkeleri benimsemiştir.
Fita Teknik veri sahiplerinin haklarının korunması için kişisel verileri hukuka uygun ve adil bir şekilde toplayarak, işleyecektir. Bu faaliyetlerin yürütülmesinde orantılılık ve gereklilik ilkeleri göz önünde bulundurulacaktır.
Kişisel veri yalnızca verilerin toplanmasından önce tanımlanmış amaçlar için işlenebilir. Amaca ilave değişimler yalnızca sınırlı ölçüde ve gerekçelendirmeyle mümkündür.
Veri sahipleri, kişisel verilerinin toplanması ve işlenmesi öncesinde detaylı olarak bilgilendirilmelidir. Verilerin toplanması öncesinde hak sahipleri aşağıdaki hususlarda bilgilendirilmelidir:
Kişisel verinin işlenmesinden önce, amaca ulaşmak için işlemin gerekli olup olmadığı ve hangi kapsamda gerekli olduğu belirlenmelidir. Amacın kabul edilebilir ve orantılı olduğu durumda anonim ya da istatistiki veri kullanılabilir.
İlgili kanunlarda kayıt saklama yükümlülükleri ve ispat için gerekli kayıt tutma işlemleri için öngörülen sürelerin sona ermesinden sonra artık gerekli olmayan kişisel veri silinmekte veya yok edilmekte veya anonim hale getirilmektedir.
Kişisel verilerin doğru, tam ve biliniyor olması halinde güncel olması zorunludur. Doğru
olmayan veya eksik olan verilerin silinmesi, düzeltilmesi, tamamlanması veya güncellenmesi sağlanmalıdır.
Kişisel veri gizli bilgi olarak saklanmalı ve muhafaza edilmelidir. Kişisel Veriler yetkisiz erişimi, yasal olmayan işlemleri, paylaşımı, yanlışlıkla kaybolmayı, değiştirilmeyi veya tahrip edilmeyi engellemek için gerekli idari ve teknik tedbirler alınarak korunmalı ve kişisel seviyede gizli tutulmaktadır.
Kişisel verilerin toplanması ve işlenmesi Aydınlatma Metni ve aşağıda belirtilen amaçlar
dâhilinde gerçekleştirilecektir.
İş sözleşmesinin kurulması, uygulanması ve sonlandırılmasına kadar geçen süreçte çalışanlara ait kişisel verilerin toplanması ve işlenmesi zorunludur. Bunlar için çalışanların ayrıca açık rızaları alınmayabilir. Potansiyel çalışan adaylarının da kişisel verileri iş başvurularında işlenmektedir. Adayın iş başvurusunun reddi halinde, başvuru sırasında elde edilen kişisel verileri sonraki bir seçim aşaması için uygun veri saklama süresi kadar muhafaza edilmekte, bu sürenin sonunda silinmekte, yok edilmekte veya anonim hale getirilmektedir. Çalışanlara ilişkin kişisel verilerin işlenmesinde aşağıdaki prensipler göz önünde bulundurulmalıdır.
Kişisel verilerin Fita Teknik dışındaki bir üçüncü kişiye aktarılması Aydınlatma Metni’nde yer alan ve aşağıda belirtilen amaçlar kapsamında gerçekleştirilecektir. Buna göre Fita Teknik kişisel verileri aşağıda belirtilen kişi ve kurumlara belirli amaçlarla aktarabilecektir;
Fita Teknik tarafından işlenen kişisel verileriniz Kurul tarafından yeterli korumaya sahip yabancı ülkeler ilan edildikten sonra bu ülkelere aktarılacaktır. Yeterli korumanın bulunmadığı ilan edilen ülke ve bölgelere ise kişisel veriler ancak, veri sahibinin onay verdiği durumda veya Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurulun izninin bulunduğu durumlarda aktarılabilecektir.
Veri Sahibinin Hakları
Kişisel Veri Sahipleri:
Kişisel veri sahiplerine KVKK’da tanınan yukarıdaki hakların istisnaları aşağıda sıralanmış olup, bu hallerde Fita Teknik ‘un veri sahiplerinden gelen talepleri cevaplama yükümlülüğü bulunmamaktadır:
KVKK gereğince aşağıdaki hallerde ilgili kişiler zararın giderilmesini talep etme hakkı hariç diğer haklarını aşağıda belirtilen durumlarda ileri süremezler:
Kişisel veri sahipleri yukarıda belirtilen haklarını https://fitateknik.com/ uzantılı internet sitemizde yer alan Kişisel Veri Başvuru Formunu doldurduktan sonra imzalamak ve aslını
Şenlikköy Mahallesi, Florya Caddesi, Florya Konakları B Blok No:63 Daire:3 Bakırköy/ İstanbul adresine kimlik fotokopileri ile birlikte elden veya noter kanalıyla Fita Teknik’e iletebilecekleri gibi, fitateknikhavalandirma@hs01.kep.tr kayıtlı elektronik posta adresimize güvenli elektronik imza ile imzalanmış olarak da iletebilirler. Kişisel veri sahibinin kendisi dışında bir kişi adına yapacağı başvurularda, hak sahibi kişi tarafından usulüne uygun olarak verilmiş bir vekaletnameye sahip olması gerekmektedir. Fita Teknik, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden ek bilgi talep edebilir, başvuruda belirtilen hususları netleştirmek adına, kişisel veri sahibine başvurusu ile ilgili soru yöneltebilir.
Fita Teknik, talebin niteliğine göre talebi en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandıracaktır.
Kişisel veriler gizliliğe tabidir. Çalışanların verileri izinsiz olarak toplaması, işlemesi ya da kullanması yasaktır. Yetkisiz kullanım, çalışanların meşru görevleri dışında gerçekleştirdikleri yetkisiz veri işlemesidir. Çalışanlar kişisel verilere sadece söz konusu görevin kapsamı ve mahiyetine uygun olması halinde erişebilirler.
Çalışanların kişisel verileri özel ya da ticari amaçlar için kullanması, yetkisiz kişilere dağıtması ya da başka bir şekilde erişilebilir kılması yasaklanmıştır. Yöneticiler çalışanlarını iş ilişkisinin başladığı sırada veri koruma ile ilgili yükümlülükler hakkında bilgilendirmelidir. Bu yükümlülük, iş ilişkisinin sonlandırılmasından sonra da devam eder.
Fita Teknik işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli tedbir ve kontrolleri almakta, bu kapsamda gerekli denetimleri yapmakta veya yaptırmaktadır. Bu husus, veri işlemenin elektronik yolla veya yazılı olarak yapılmasından bağımsız olarak geçerlidir. Özellikle yeni BT sistemlerine geçişte veri işlemenin yeni metotlarına başlamadan önce, kişisel verilerin korunmasına yönelik teknik ve organizasyonel önlemler tanımlanmaktadır ve uygulanmaktadır. Bu önlemler son gelişmelere, işlemin risklerine ve bilgi sınıflandırması süreci ile belirlenen, verinin koruma ihtiyacına dayandırılmıştır. Kişisel verilerin korunmasına ilişkin teknik ve organizasyonel önlemler, şirket bilgi güvenliği yönetiminin bir parçasıdır ve teknik gelişmelere ve organizasyonel değişikliklere sürekli olarak uyarlanmaktadır.
Kişisel Verilerin Korunması ve İşlenmesi Politikasına ve KVKK’ya uygunluk, düzenli veri koruma denetimleri ve diğer kontrollerle sağlanmaktadır.
Fita Teknik, bu Politika ve KVKK hükümlerine aykırı olarak ele geçirilen kişisel verilerin korunması için gerekli güvenlik tedbirlerini ivedilikle yerine getirecek ve bu durumu en kısa sürede ilgili kişiye ve Kurul’a bildirecektir. Bu amaçla kişisel veri sahiplerinin, kişisel verilerine ilişkin talep ve şikâyetlerini kendisine en efektif ve kısa süre içinde iletilmesini sağlayan sistem ve başvuru yöntemlerinin oluşturulması Fita Teknik’in sorumluluğundadır. Kurul tarafından gerek görülmesi halinde, bu durum, Kurul’un internet sitesinde veya başka bir yöntemle ilan edilebilecektir.
Fita Teknik, KVKK’nın 16. Maddesi’nde belirtilen Veri Sorumluları Sicili’ne kayıt olmakla yükümlü olup, Kurul tarafından belirlenerek ilan edilecek süre içinde, KVKK’da sayılan başvuru bilgi ve belgelerini sunarak Veri Sorumluları Sicili’ne kayıt olacaktır. Buna göre sicile kayıt için Kurul’a sunulacak bilgi ve belgeler aşağıdaki gibidir: