A. KİŞİSEL VERİLERİN KORUNMASI KANUNU İLE KİŞİSEL
VERİLERİN İŞLENMESİ HAKKINDA AYDINLATMA/BİLGİLENDİRME
6698 sayılı Kişisel Verilerin Korunması Kanununun amacı, kişisel
verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere, kişilerin
temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel
kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemektir. Bu
nedenle, işbu metin ile Kanun’dan doğan aydınlatma yükümlülüğünün yerine
getirilmesi amacıyla açıklanmakta ve "Kişisel Verilerin Korunması ve Kişisel
Veri Paylaşım İzni" ziyaretçilerin bilgi ve incelemesine sunulmaktadır.
AUTOCARD ETKİN FİLO TEDARİK YÖNETİM ANONİM ŞİRKETİ, 6698
sayılı Kişisel Verilerin Korunması Kanunu (Kanun) ve ilgili mevzuat kapsamında Veri
Sorumlusu sıfatıyla, kişisel verilerinizi aşağıda da ayrıntılı izah ettiğimiz çerçevede
işleyebilecektir.
B. KİŞİSEL VERİLERİN TOPLANMASI, İŞLENMESİ VE
İŞLEME AMAÇLARI
Kişisel verileriniz, AUTOCARD ETKİN FİLO TEDARİK YÖNETİM
ANONİM ŞİRKETİ tarafından sunulan ürün ve hizmet ya da ticari faaliyete
ilişkin olarak değişkenlik gösterebilmekle beraber, Şirketimiz tarafından en
iyi şekilde ürün ve hizmetlerin sunulabilmesini teminen işlenebilmektedir.
1. KİŞİSEL VERİLERİN TOPLANMASI
Şirketimizle paylaştığınız kişisel verileriniz, otomatik ya
da otomatik olmayan yöntemlerle, ofisler, şubeler, çağrı merkezi, internet
sitesi, sosyal medya mecraları, mobil uygulamalar ve benzeri vasıtalarla sözlü,
yazılı ya da elektronik olarak toplanabilir.
Şirketimizin bina, tesis girişlerinde ve tesis içerisinde
kamera ile izleme sistemi vasıtasıyla ziyaretçilerimizin görüntü kayıtları alınmaktadır.
Şirketimiz, güvenlik kamerası ile izleme faaliyeti kapsamında; sunulan hizmetin
kalitesini artırmak, güvenilirliğini sağlamak, şirketin, müşterilerin ve diğer
kişilerin güvenliğini sağlamak ve müşterilerin aldıkları hizmete ilişkin
menfaatlerini korumak gibi amaçlar taşımaktadır.
Şirketimiz tarafından yürütülen kamera ile izleme faaliyeti, Özel
Güvenlik Hizmetlerine Dair Kanun ve ilgili mevzuata uygun olarak
sürdürülmektedir. Dijital ortamda kaydedilen ve muhafaza edilen kayıtlara yalnızca
sınırlı sayıda Şirket çalışanının erişimi bulunmaktadır. Şirketimiz tarafından
KVK Kanunu’nun 12. maddesine uygun olarak, kamera ile izleme faaliyeti
sonucunda elde edilen kişisel verilerin güvenliğinin sağlanması için gerekli
teknik ve idari tedbirler alınmaktadır.
2. KİŞİSELVERİLERİN İŞLENMESİ
VE İŞLENME AMAÇLARI
Tarafınızca paylaşılan kişisel verileriniz;
a) Şirketimiz tarafından
sunulan ürün ve hizmetlerden sizleri ve/veya temsil ettiğiniz kurum ve kuruluşları
faydalandırmak için, Şirketimizin ticari ve iş stratejilerinin belirlenmesi ve
uygulanması, pazarlama faaliyetlerinin yapılması, iş geliştirme ve planlama
faaliyetlerinin gerçekleştirilmesi dahil ve fakat bunlarla sınırlı olmamak üzere
gerekli çalışmaların yürütülmesi,
b) Şirketimiz tarafından yürütülen
iletişime yönelik idari operasyonların yürütülmesi,
c) Şirketimizin kullanımda
olan lokasyonların fiziksel güvenliğinin ve denetiminin sağlanması,
d) İş ortağı/müşteri/tedarikçi
(yetkili veya çalışanları) ilişkilerinin kurulması,
e) İş ortaklarımız,
tedarikçilerimiz veya sair üçüncü kişilerle birlikte sunulan ürün ve hizmetlere
ilişkin sözleşme gereklerinin ve finansal mutabakatın sağlanması,
f) Şirketimizin
insan kaynakları politikalarının yürütülmesi,
g) Hukuk işlerinin takibi,
h) Şirketimizin çağrı
merkezinin aranması veya internet sayfasının kullanılması ve/veya
i) Şirketimizin
düzenlediği eğitim, seminer veya organizasyonlara katılım sağlanması amacıyla işlenebilecektir.
j) Kişisel
verileriniz elektronik ve/veya fiziksel ortamlarda saklanacaktır. Şirketimiz
tarafından temin edilen ve saklanan kişisel verilerinizin saklandıkları
ortamlarda yetkisiz erişime maruz kalmamaları, manipülasyona uğramamaları,
kaybolmamaları ve zarar görmemeleri amacıyla gereken iş süreçlerinin tasarımı
ile teknik güvenlik altyapı geliştirmeleri uygulanmaktadır.
k) Kişisel verileriniz,
size bildirilen amaçlar ve kapsam dışında kullanılmamak kaydı ile gerekli tüm
bilgi güvenliği tedbirleri de alınarak işlenecek ve yasal saklama süresince
veya böyle bir süre öngörülmemişse işleme amacının gerekli kıldığı süre boyunca
saklanacak ve işlenecektir. Bu süre sona erdiğinde, kişisel verileriniz
silinme, yok edilme ya da anonimleştirme yöntemleri ile Şirketimizin veri akışlarından
çıkarılacaktır.
C. KİŞİSEL VERİLERİN
AKTARILMASI
a) Şirket, Kanun'un 8. ve
9. maddelerinde sıralanan ve Kişisel Verileri Koruma Kurulu tarafından
belirlenmiş olan ilave düzenlemelere uygun olarak; kişisel verilerin aktarılması
şartlarının bulunması durumunda kişisel verileri yurtiçinde veya yurtdışına
aktarabilmektedir.
b) Kişisel verilerin yurtiçinde
üçüncü kişilere aktarımı, Kanun'un 5. ve 6. maddesinde yer alan veri işleme
şartlarından en az birinin varlığı halinde ve veri işleme şartlarına ilişkin
temel ilkelere uymak şartıyla kişisel verileriniz Şirket tarafından aktarılabilmektedir.
c) Kişisel verilerin yurtdışında
üçüncü kişilere aktarımı, Şirket ve ilgili ülkedeki veri sorumlusunun
yeterli korumayı yazılı olarak taahhüt etmesi üzerine, Kişisel Verileri
Kurul'un bu işleme izin vermesi ile Kanun'un 5. ve 6. maddesinde yer alan veri
işleme şartlarından en az birinin varlığı halinde kişisel veriler yurtdışında üçüncü
taraflara aktarılabilmektedir.
d) Aktarımın yapılacağı ülkenin
Kişisel Verileri Koruma Kurulu tarafından ilan edilecek güvenli ülkelerden
olmaması halinde, Şirket ve ilgili ülkedeki veri sorumlusunun yeterli korumayı
yazılı olarak taahhüt etmesi üzerine, Kişisel Verileri Kurul'un bu işleme izin
vermesi ile Kanun'un 5. ve 6. maddesinde yer alan veri işleme şartlarından (bakınız
Politika 3. Başlık) en az birinin varlığı halinde kişisel veriler yurtdışında üçüncü
taraflara aktarılabilmektedir.
e) Kanunun genel ilkeleri
ile 8. ve 9. maddelerinde yer alan veri işleme şartları dahilinde Şirket, aşağıdaki
tabloda örneği düşünülmüş taraflara veri aktarımı gerçekleştirebilmektedir
|
KAPSAM |
AKTARIM AMACI |
İş Ortağı |
Şirket'in ticari faaliyetlerini
yürütürken iş ortaklığı kurduğu taraflar |
İş ortaklığının kurulma amaçlarının
yerine getirilmesini temin etmek amacıyla sınırlı olarak kişisel verilerin
paylaşımı |
Tedarikçi |
Şirket'ten aldığı talimatlar
doğrultusunda ve Şirket ile arasındaki sözleşmeye dayanarak Şirket'in ticari
faaliyetlerini sürdürmesine yönelik hizmet sunan taraflar |
Tedarikçiden dış kaynaklı olarak
temin edilen hizmetlerin alınması ile sınırlı olarak aktarım |
İştirak |
Şirket'in iştiraki olan şirketler |
İştiraklerin katılımını gerektiren
ticari faaliyetlerin yürütülmesi amacıyla sınırlı olarak kişisel verilerin
aktarılması |
Kanunen Yetkili Kamu Kurumu |
Hukuken Şirket'ten bilgi ve belge
almaya yetkili kamu kurum ve kuruluşları |
İlgili kamu kurum ve kuruluşlarının
bilgi talep etme amacıyla sınırlı olarak kişisel veri paylaşımı |
Kanunen Yetkili Özel Kurum |
Hukuken Şirket'den bilgi ve belge
almaya yetkili özel hukuk kişileri |
İlgili özel hukuk kişilerinin
hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak verilerin
paylaşımı |
D. KİŞİSEL VERİLERİNİZİN İMHASI
İlgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen,
işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kendi kararına
istinaden veya kişisel veri sahibinin talebi üzerine kişisel verileri silebilir
veya yok edebilir. Tarafımızca kullanılan silme veya yok etme teknikleri aşağıda
sıralanmaktadır:
Fiziksel Olarak Yok Etme:
Kişisel veriler herhangi bir veri kayıt sisteminin parçası
olmak kaydıyla otomatik olmayan yollarla da işlenebilmektedir. Bu tür veriler
silinirken/yok edilirken kişisel verinin sonradan kullanılamayacak biçimde
fiziksel olarak yok edilmesi sistemi uygulanmaktadır.
Yazılımdan Güvenli Olarak Silme
Tamamen veya kısmen otomatik olan yollarla işlenen ve dijital
ortamlarda muhafaza edilen veriler silinirken/yok edilirken; bir daha kurtarılamayacak
biçimde verinin ilgili yazılımdan silinmesine ilişkin yöntemler kullanılır.
Uzman Tarafından Güvenli Olarak Silme
ŞİRKET, bazı durumlarda kendisi adına kişisel verileri
silmesi için bir uzman ile anlaşabilir. Bu durumda, kişisel veriler bu konuda
uzman olan kişi tarafından bir daha kurtarılamayacak biçimde güvenli olarak
silinir/yok edilir.
Kişisel Verileri Anonim Hale Getirme Teknikleri
Kişisel verilerin anonimleştirilmesi, kişisel verilerin başka
verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya
belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini
ifade eder. ŞİRKET hukuka uygun olarak işlenen kişisel verilerin işlenmesini
gerektiren sebepler ortadan kalktığında kişisel verileri anonimleştirebilmektedir.
KVK Kanunu’nun 28. maddesine uygun olarak; anonim hale
getirilmiş olan kişisel veriler araştırma, planlama ve istatistik gibi amaçlarla
işlenebilir. Bu tür işlemeler KVK Kanunu kapsamı dışında olup, kişisel veri
sahibinin açık rızası aranmayacaktır. Anonim hale getirilerek işlenen kişisel
veriler KVK Kanunu kapsamı dışında olacağından Politika’nın 2. Bölümünde düzenlenen
haklar bu veriler için geçerli olmayacaktır. ŞİRKET, tarafından en çok kullanılan
anonimleştirme teknikleri aşağıda sıralanmaktadır:
A-Maskeleme:
Veri maskeleme ile kişisel verinin temel belirleyici
bilgisini veri seti içerisinden çıkartılarak kişisel verinin anonim hale
getirilmesi yöntemidir.
B-Toplulaştırma:
Veri toplulaştırma yöntemi ile birçok veri toplulaştırılmakta
ve kişisel veriler herhangi bir kişiyle ilişkilendirilemeyecek hale
getirilmektedir.
C-Veri Türetme
Veri türetme yöntemi ile kişisel verinin içeriğinden daha
genel bir içerik oluşturulmakta ve kişisel verinin herhangi bir kişiyle ilişkilendirilemeyecek
hale getirilmesi sağlanmaktadır.
D-Veri Karma
Veri karma yöntemi ile kişisel veri seti içindeki değerlerinin
karıştırılarak değerler ile kişiler arasındaki bağın kopartılması sağlanmaktadır.(Şirket
Destek Aldığı İt Departmanından Konu Hakkında Ayrıntılı Bilgi Alabilmektedir)
E. KİŞİSEL VERİLERİN
KORUNMASI KANUNU UYARINCA VERİLERİN AÇIK RIZA OLMAKSIZIN İŞLENEBİLECEĞİ HALLER:
KVK Kanunu’nun 5. Maddesi uyarınca, aşağıdaki hallerde açık rızanız
aranmaksızın aşağıda belirtilen kişisel verileriniz işlenebilir:
1. Kanunlarda açıkça öngörülmesi.
2. Fiili imkânsızlık
nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik
tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün
korunması için zorunlu olması.
3. Bir sözleşmenin
kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin
taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
4. Veri sorumlusunun
hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
5. İlgili kişinin kendisi
tarafından alenileştirilmiş olması.
6. Bir hakkın tesisi,
kullanılması veya korunması için veri işlemenin zorunlu olması.
7. İlgili kişinin temel
hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru
menfaatleri için veri işlenmesinin zorunlu olması.
F. KİŞİSEL VERİLERİNİZİN
KORUNMASINA YÖNELİK HAKLARINIZ
Kişisel verilerinizin AUTOCARD ETKİN FİLO TEDARİK YÖNETİM
ANONİM ŞİRKETİ’in veri sorumlusu sıfatıyla işlendiği ölçüde Kişisel Verileri
Koruma Kanunu Md. 11 gereğince bu metnin en sonunda yer alan “Kişisel
Verilerin Korunması Kanunu (KVKK) Başvuru Formu” nu doldurup web ağ bağlantıları
üzerinden, hizmet almış olduğunuz iş yeri adresine elden teslim ederek, noter
kanalıyla göndererek, şahsınıza ait güvenli elektronik imza ile imzalanmış bir
e-posta ile mail atarak yahut yine güvenli elektronik imza ile imzalanmış bir “Word
veya PDF” uzantılı dosyayı ………….... adresine e-posta
yolu ile göndererek kişisel verilerinizin ilgili mevzuat uyarınca;
1) İşlenip işlenmediğini
öğrenme; işlenmişse buna ilişkin bilgi talep etme ve işlenme amacı ile bu amaca
uygun olarak kullanılıp kullanılmadığını öğrenme,
2) Yurt içinde veya yurt
dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
3) Eksik veya yanlış
işlenmiş olması hâlinde bunların düzeltilmesini isteme,
4) Kişisel verilerinizin
eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesine ve/veya
kişisel verilerin silinmesini veya yok edilmesine ilişkin işlemlerin kişisel
verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
5) Kişisel verilerinizin
eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu
kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere
bildirilmesini isteme,
6) Otomatik sistemler
vasıtasıyla işlenmesi sonucu ortaya çıkabilecek aleyhte sonuçlara itiraz etme,
7) Kanuna ve ilgili
mevzuatına aykırı işlenmesi sebebiyle zarar uğranılması halinde zararın
giderilmesini
tarafımızdan talep etme haklarınızın bulunduğunu
bilgilerinize sunarız.
Kişisel veri işlenip işlenmediğini öğrenme hakkınızı, kişisel
verileri işlenmişse buna ilişkin bilgi talep etme hakkınızı;, kişisel verilerin
işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
hakkınızı ya da yurt içinde veya yurt dışında kişisel verilerin aktarıldığı
üçüncü kişileri bilme hakkınızı kullanmanız halinde ilgili bilgi tarafınıza, Talebinizin
niteliğine göre en kısa sürede ve en geç otuz gün içinde başvurularınız
ücretsiz olarak açık ve anlaşılabilir bir şekilde yazılı olarak ya da
elektronik ortamda, tarafınızca sağlanan iletişim bilgileri yoluyla bildirilecektir,
ancak işlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma
Kurulu tarafından belirlenecek tarifeye göre tarafınızdan ücret talep
edilebilecektir.
Şirket, başvuruların değerlendirilmesi sırasında öncelikle
talepte bulunan kişinin gerçek hak sahibi olup olmadığını tespit etmektedir.
Bununla birlikte Şirket gerek gördüğü durumlarda talebin daha iyi
anlaşılabilmesi için detaylı ve ek bilgi isteyebilmektedir.
Şirket tarafından veri sahibi başvurularına yanıtlar, yazılı
olarak veya elektronik ortamda veri sahiplerine bildirilmektedir. Başvurunun
reddedilmesi halinde ret nedenleri gerekçeli olarak veri sahibine
açıklanacaktır.
Yukarıda belirtilen haklarınız ile ilgili olarak tarafımıza
yazılı olarak başvurmanız halinde, talebinizin niteliğine göre en geç 30 (otuz)
gün içerisinde ücretsiz olarak yanıt verilecektir. Başvurunuzu sitemizde
bulunan başvuru formunu açık, anlaşır bir şekilde kimlik ve
adres bilgilerini tespit edici belgeleri de ekleyerek, yazılı ve ıslak imzalı
olarak elden, postayla ya da noter kanalıyla şirketimiz adresine ulaştırmanız
gerekmektedir.