Bölüm1 Bilgi Güvenliği Politikası
KÖROĞLU PROJE olarak misyon ve vizyonumuz
doğrultusunda, ulusal çerçevede yasal ve diğer şartlara uyum sağlama
bilinciyle;
Tüm
paydaşlarımıza taahhüt ederiz.
KİŞİSEL VERİ VE BİLGİ GİZLİLİĞİ YÖNETİM SİSTEMİ
Aydınlatma Metni
GİZLİLİK POLİTİKASI
Biz,
Nato Yolu Caddesi Dilek Sokak No:15/3 Seyrantepe
-Kağıthane İstanbul adresinde yer alan KÖROGLU
PROJE YAPI ANONIM SIRKETI (“KÖROĞLU PROJE”) olarak, kişisel verilerinizi ne amaçlarla
işleyeceğimizi size anlatmak için bu Gizlilik Politikasını hazırladık.
HANGİ KİŞİSEL VERİLERİNİZİ İŞLİYORUZ?
Tarafımızca,
bizimle paylaşmanız veya gerekli olması halinde, işlemeye konu kişisel
verileriniz aşağıdaki gibidir:
Kimlik Verisi
Web
sayfamızdaki iletişim formunu doldurduğunuzda size ulaşabilmek için adınızı ve
soyadınızı talep ediyoruz ve kaydediyoruz.
İletişim Verisi
Sizinle
iletişim kurabilmek amacıyla iletişim formunda e-posta adresini talep ediyoruz
ve kaydediyoruz.
İnternet Trafiği Verisi
5651
sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar
Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ve ilgili mevzuatı
çerçevesinde yükümlü olduğumuz için web sitemize giriş yaptığınız bilgisayarın
IP numarasını saklamaktayız.
KİŞİSEL VERİLERİNİZİ NE ŞEKİLDE VE HANGİ SEBEPLERLE TOPLUYORUZ?
KİŞİSEL VERİLERİNİZİ HANGİ AMAÇLARLA İŞLİYORUZ?
KİŞİSEL VERİLERİNİZİN YURT İÇİNDEKİ VEYA YURT DIŞINDAKİ ÜÇÜNCÜ
KİŞİLERLE PAYLAŞILMASI
Microsoft
hizmeti (Office 365) kullanmamız ve Microsoft sunucularının yurt dışında yer
alması sebebiyle yurt dışına aktarmaktayız. Verileriniz Microsoft sunucularında
kriptografik şifrelemeyle saklanmakta ve verilerin içeriğine şirketimiz dışında
kimsenin erişimi bulunmamaktadır.
5651
sayılı Kanun çerçevesinde saklamakla yükümlü olduğumuz IP bilgileri, yetkili
kurum ve kuruluşlar tarafından usulüne uygun talep edildiğinde bu kurum ve
kuruluşlarla paylaşılabilir.
HAKLARINIZ
KVKK’nın 11.
maddesi gereği bize şahsen, kimliğinizi ispat etmeniz kaydıyla, kişisel
verileriniz ile ilgili;
Şirket
tarafından talebinizin niteliğine ve başvuru yönteminize göre Şirket tarafından
başvurunun size ait olup olmadığının belirlenmesi ve böylece haklarınızı
koruyabilmek amacıyla ek doğrulamalar (kayıtlı telefonunuza mesaj gönderilmesi,
aranmanız gibi) isteyebiliriz. Örneğin Şirkette kayıtlı olan e-posta adresiniz
aracılığıyla başvuru yapmanız halinde Şirkette kayıtlı başka bir iletişim
yöntemini kullanarak size ulaşabilir ve başvurunun size ait olup olmadığının
teyidini isteyebiliriz.
3.KİŞİSEL VERİLERİN KORUNMASINA YÖNELİK
AYDINLATMA VE GİZLİLİK POLİTİKASI
KÖROGLU PROJE YAPI ANONIM SIRKETI olarak, hizmetlerimizin sizlere
sunulması amacıyla 6698 sayılı Kişisel Verilerin Korunması Kanunu sınırları ve
kuralları içerisinde ilgili taraflarımızın verilerine sahip olmaktayız.
Özellikle
kişisel verilerinizin güvenliğini göz önünde bulundurarak, özel hayatın
gizliliği, temel hak ve özgürlüklerin korunması amacıyla, 6698 sayılı Kişisel
Verilerin Korunması Kanunu gereği sizleri aydınlatmak istiyoruz.
KÖROGLU PROJE YAPI ANONIM SIRKETI olarak kişisel verilerinizin güvenliği
hususuna azami gayret ve hassasiyeti göstermekteyiz. Mevzuat gereği veri
sorumlusu sıfatıyla, iş ilişkimiz kapsamında edinilen her türlü kişisel
veriler, Kişisel Verilerin Korunması Kanunu’na uygun olarak aşağıda detayları
belirtilen şekilde ve mevzuat tarafından emredilen sınırlar çerçevesinde
işlenecektir.
Kişisel verileri işlemeye ilişkin ilkelerimiz
KÖROĞLU
PROJE Bilgi Teknolojileri A.Ş. olarak;
Hangi Verilerinizi Topluyoruz? Verileri Toplama Amacımız Nedir?
Kişisel
veriler, kişisel olarak sizi tanımlayan veya doğrudan veya dolaylı olarak
kimliğinizin belirlenmesinde kullanılabilecek her türlü bilgidir. KÖROGLU PROJE YAPI ANONIM SIRKETI ürün ve hizmetlerini
kullanımınız aracılığıyla veya KÖROĞLU PROJE temsilcileriyle yaptığınız etkileşimler
sırasında kişisel verilerinizi toplayabiliriz.
Sizden
topladığımız kişisel veri kategorileri, bizimle olan etkileşiminizin niteliğine
veya kullandığınız
KÖROĞLU PROJE hizmetlerine bağlıdır, aşağıdakilerinden birini ya da birkaçını
içerebilir:
Kimlik ve İletişim Verileri; Adınız, soyadınız
gibi kimlik üzerinde yer alan veriler, posta adresiniz, telefon numaranız, faks
numaranız ve sizi tanımlayıcılar dahil olmak üzere kişisel ve/veya size ait iş
iletişim bilgilerinizi toplayabiliriz.
Müşteri İşlem Verileri; Çağrı merkezi kayıtları, fatura, senet,
çek bilgileri, sipariş bilgisi, talep ve şikayet bilgisi niteliğinde
verilerinizi toplayabiliriz.
Finansal Veriler; Banka hesap numaraları ve ilgili diğer
faturalama bilgileri de dahil olmak üzere ödemelerin işlenmesi ve sahteciliğin
önlenmesi, iade süreçlerinde iadenin banka hesabınıza yapılabilmesi için banka
hesap bilgilerinizi bilgileri toplarız.
Fiziksel Mekân Güvenliği Verileri: Lokasyonumuza
giriş çıkış kayıt bilgileri, kamera kayıtları niteliğindeki verilerinizi
toplayabiliriz.
İşlem Güvenliği Verileri; KÖROĞLU PROJE networküne
bağlanmanız durumunda IP adresi bilgileri, İnternet sitesi giriş çıkış
bilgileri niteliğindeki verilerinizi toplayabiliriz.
Pazarlama Verileri: Alışveriş geçmişi bilgileri, anket,
kampanya çalışmasıyla elde edilen bilgiler gibi verilerinizi
toplayabiliriz. (bkz. Çerez politikası)
Görsel ve İşitsel Kayıtlar; Görsel ve işitsel
kayıtlar niteliğindeki verilerinizi toplayabiliriz.
Sosyal Medya Verileri; Sosyal ağlarınızla KÖROĞLU PROJE sosyal medya hesapları ile etkileşim kurmanız
halinde sosyal medya verilerinizi işleyebiliriz.
Yasal Süreçler ve Hukuki İşlem Verileri; Mevzuattan
kaynaklanan yükümlülüklerimizi ifa etmek, yetkili ve görevli kamu kurum ve
kuruluşlarına karşı diğer hukuki yükümlüklerimizi yerine getirmek amaçlarıyla
varsa aramızda doğan hukuki işlemlere ait verilerinizi işleyebiliriz.
Diğer Benzersiz Tanımlama Bilgileri; Hizmet
merkezlerimiz, müşteri destek kanalları ile telefon veya posta aracılığıyla
şahsen etkileşim kurduğunuzda sağladığınız bilgiler, KÖROĞLU
PROJE hizmetlerinin sunumunu kolaylaştırabilmemiz ve
sorularınıza yanıt verebilmemiz için tarafımıza sağladığınız ek bilgiler.
Kişisel
Verilerin Korunması Kanunu 5 ve 6. Maddelerinde belirtilen veri işleme şartları
paralelinde iş ilişkilerimiz kapsamında, tabi olunan yasal mevzuatlar, iş
süreçlerimizin devamlılığı, sizlere ürün ve hizmetlerin sunulması ve ticari
haklarınızın korunması, kullanılması, aramızda akdedilen sözleşmesel
yükümlülüklerimizi yerine getirmek, ürün ve hizmetlerimize ait operasyonları
yürütmek ve aşağıda belirtilen diğer amaçlar dahilinde verilerinizi
toplamaktayız;
Müşteri Desteği ve Memnuniyeti Amacı ile; Kapsamlı
müşteri desteği, size sorunsuz bir müşteri deneyimi sunmak, aldığınız KÖROĞLU PROJE ürün ve hizmetlerini iyileştirmek
amaçları ile verileriniz işlenmektedir.
İletişimin Sağlanması ve İdari Amaçlar ile; sizinle KÖROĞLU PROJE ürün ve hizmetleri hakkında bilgiler
vermek için iletişim kurarız, bununla beraber sorularınıza veya taleplerinize
yanıt vermek, ürün ve hizmet işlemlerinin tamamlanmasıyla veya sonrasındaki
destek işlemleri ile ilgili iletişimler için, kanunen gerekli iletişimler gibi
nedenler dolayısıyla verileriniz işlenmektedir.
İşlem Desteği Verilmesi Amacı ile; İşlemlerin
ve ürünlerimiz veya hizmetlerimiz ile ilgili alımların tamamlanması, ödemelerin
işlenmesi, nakliyelerin ve teslimatların düzenlenmesi, iade işlemlerinin
kolaylaştırılması amaçları ile verileriniz işlenmekte ve iletişim
sağlanmaktadır.
Güvenlik Amacı ile; Web sitelerimizin, ürünlerimizin,
hizmetlerimizin bütünlüğünü ve güvenliğini sağlamak ve güvenlik tehditlerini,
sahtecilik faaliyetlerini veya bilgilerinizi tehlikeye atabilecek diğer suç
veya kötü amaçlı faaliyetleri önlemek amaçları ile verilerinizi işlemekteyiz.
Ayrıca lokasyonlarımızı korumak amacıyla CCTV (Kapalı Devre Kamera Sistemi)
gibi ek güvenlik önlemleri de almaktayız.
İş Faaliyetleri Amaçları ile; Hizmetlerin sunulması, iş
araştırması ve analitiklerinin gerçekleştirilmesi, kurumsal raporlama ve
yönetim, kalite güvence uygulamaları (müşteri destek hizmetlerimize gelen
çağrıların analizi veya kaydedilmesi gibi) dahil olmak üzere olağan iş faaliyetlerinin
yürütülmesi amacı ile verileriniz işlenmektedir.
Araştırma ve Yenilik Amaçları ile; Araştırma
ve geliştirme araçlarını kullanarak ve veri analizi etkinliklerini bir araya
getirerek yeni ürün ve hizmetlerin iyileştirmesi ve geliştirilmesi amacı ile
verileriniz işlenmektedir.
Kurumsal İletişim ve Pazarlama Amaçları ile; KÖROĞLU PROJE hizmetlerinin geliştirilerek sizlere
yönelik araştırma ve geliştirmeler yaparak ürün ve hizmetlerin sizlere
ulaştırılması amacı ile verileriniz işlenmektedir.
Yasalara Uygunluk; Hizmetlerimizi ve ürünlerimizi uygun
şekilde işletmek, kendimizi, müşterilerimizi korumak ve her türlü müşteri
anlaşmazlığını çözüme kavuşturmak için geçerli yasalara, yönetmeliklere,
mahkeme emirlerine, hükümet ve emniyet yetkililerinin taleplerine cevap vermek
amaçları ile verileriniz işlenmektedir.
Yukarıda belirtilen amaçlara ek olarak; Bilgi
güvenliği süreçlerinin yürütülmesi, finans ve muhasebe işlerinin yürütülmesi
veri sorumlusu operasyonlarının güvenliğinin temini amaçları dahilinde kişisel
verileriniz işlenmektedir
Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
Kişisel
verileriniz yukarıda belirtilen amaçlara, Kanun’da öngörülen temel ilkelere
uygun olarak otomatik veya otomatik olmayan yollarla şirketimize ait hizmet noktalarından
doğrudan etkileşimlerle, bize ulaştığınız iletişim kanalları ile ( telefon,
mail, faks, sosyal medya, çağrı merkezi, web sitesi , anketler), Otomatik
teknolojiler veya etkileşimler ile (bkz. çerez politikası ), sigorta şirketleri
veya halka açık kaynaklar vasıtasıyla (hizmetlerin ve servislerin sağlanmasına
yardım eden çeşitli üçüncü taraflardan), resmi kurumlardan, uygulamalarımızdan
ve destek hizmetleri alınan iş ortaklarından, kapalı devre kayıt sistemlerinden
toplanmaktadır.
Bununla
beraber, aramızdaki ticari faaliyetlerin yürütülmesi dahilinde veri sorumlusu
olarak tabi olduğumuz 6102 Sayılı Türk Ticaret Kanunu, 6098 sayılı Türk Borçlar
Kanunu, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 30998
Ticari İletişim Ve Ticari Elektronik İletiler Hakkında Yönetmelik, İş Sağlığı
ve Güvenliği ve Vergi Mevzuatındaki yükümlülükler gereğince kişisel verileriniz
işlenmektedir, bu kanunlarda hem ticari ve mali yükümlülüklerimiz hem de ticari
alışveriş süreçlerinizde İSG şart ve hükümleri bulunmaktadır.
Bize
sunmuş olduğunuz tüm verileriniz, sözleşme kapsamındaki hizmetlerin kaliteli ve
doğru olarak sunumu ve hizmet kalitesinin ölçülmesi ve artırılması, hizmetler
hakkında bilgi verilebilmesi, duyuru ve uyarıların iletilmesi, müşteri
memnuniyeti çalışmaları, şirketimizin kamu kurumlarınca talep edilen bilgi
saklama, raporlama, bilgilendirme yükümlülüklerine uygun olarak yürütülecek iş
ve işlemlerin gerçekleştirilmesi, veri sorumlusu olarak hukuki yükümlülüğümüz
ve meşru menfaatimiz, sözleşmenin kurulması ve ifası, hakkın tesisi,
kullanılması ve korunması amaçları ile otomatik olan ya da olmayan yöntemlerle,
veri işleme amacı geçerli olduğu sürece işlenebilecektir.
İşlenen Kişisel Verilerin Kimlere Hangi Amaçlar ile
Aktarılabileceği
Kişisel
verilerinizi gizli tutarız, kişisel verilerinizi başkalarına satmayız,
kiralamayız veya onları takas etmeyiz. İzniniz olmadığı sürece, veri sunduğunuz
noktalarda tanımladığımız veya hakim bir sözleşmede açıklanan şahıslar ile
ilgisi olmayan şekillerde kişisel verilerinizi kullanmayız veya paylaşmayız.
Toplanan
kişisel verileriniz, Aydınlatma Metninde belirtilen amaçlarla ile sınırlı ve
ölçülü olmak kaydı ile Kanun ve ilgili mevzuat kapsamında aktarılmasını
gerektiren sebeplere bağlı ve bu sebeplerle sınırlı olarak;
Ticari
faaliyetlerimizin belirli unsurlarını bizim adımıza yönetmesi veya desteklemesi
için hizmet sağlayıcılar veya İş ortakları tutarız.
Bu
hizmet sağlayıcılar KÖROĞLU PROJE operasyonel
süreçlerinin gerçekleştirilmesi, yönetim hizmetleri, müşteri desteği, bizim
adımıza, ürün teslimatı, pazarlama faaliyetleri, güvenlik, lojistik, avukatlık
faaliyetleri, BT hizmetleri, e-posta hizmet sağlayıcıları, veri barındırma,
canlı yardım, borç tahsilatı ve KÖROĞLU PROJE web
sitelerinin yönetimi veya desteklenmesi faaliyetlerinin yerine getirilmesini
sağlayabilirler.
Hizmet
sağlayıcılarımız ve iş ortaklarımızın sözleşmeye bağlı olarak bizden aldıkları
kişisel verileri korumaları gerekir ve kişisel verileri KÖROĞLU PROJE tarafından belirtilenin dışında herhangi bir amaç
için kullanmaları yasaktır.
Kişisel
verilerinizi, iyi niyet çerçevesinde aşağıda belirtilenler gibi bir
yükümlülüğümüz olduğuna inandığımız zamanlarda da paylaşabiliriz: emniyet
teşkilatlarının, düzenleyicilerin, mahkemelerin ve diğer resmi mercilerin,
ulusal güvenlik veya diğer emniyet teşkilatı gereksinimlerinin karşılanması da
dahil olmak üzere tam yetkili bilgi taleplerine yanıt vermek, tüm yasalara,
yönetmeliklere, mahkeme celplerine veya emirlerine uymak, güvenlik
tehditlerini, sahtecilik veya diğer suç veya kötü amaçlı faaliyetleri
soruşturmak ve bunların önlenmesine yardımcı olmak, KÖROĞLU PROJE ve bağlı kuruluşlarının haklarını ve
mülkiyetlerini uygulamak/korumak, veya KÖROĞLU
PROJE çalışanlarının ve KÖROĞLU PROJE mülkünde
bulunan veya mülkünü kullanan üçüncü tarafların haklarını veya kişisel
güvenliğini geçerli yasalarca izin verildiği ölçüde ve geçerli yasaların
gerekliliklerine uygun olarak korumak.
Kişisel
verilerinizin şirketimiz tarafından, bu aydınlatma belgesinde belirtilen
amaçlar dışında işlenmeyeceğini temin ederiz.
Kişisel Verilerinizi Kanunlar Gereği Açık Rızanız Olmaksızın
İşleyebileceğimiz Durumlar
Kanunun
5. maddesi uyarınca açık rıza, Kanundaki kişisel veri işleme şartlarından biri
olmakla birlikte veri işleme faaliyetine hukukilik kazandıran tek unsur
değildir.
Kanunda
veri işleme faaliyeti için açık rıza dışında da şartlar öngörülmüştür. Buna
göre iş ilişkimiz kapsamında aşağıdaki şartlardan birinin varlığı halinde açık
rıza gerekliliği aranmaksızın kişisel verilerinin işlenmesi mümkündür:
Nasıl Koruyoruz?
KÖROĞLU PROJE tarafından toplanan tüm kişisel verilerin güvenliği için gerekli
teknik ve idari bütün tedbirler alınmaktadır. Bu çerçevede KVKK kurulu
tarafından yayımlanmış Kişisel Veri Güvenliği Rehberi gerekliliklerine, ISO/IEC
27001 Bilgi Güvenliği, ISO/IEC 27701 Gizlilik Bilgileri Yönetimi
standartlarına, Avrupa Birliği Genel Veri Koruma Yönetmeliği
GDPR’ a da uyumlu şekilde yetkisiz erişime, kötüye kullanıma,
ifşaya veya değiştirilmesine karşı fiziksel, teknik, örgütsel ve yönetimsel
önlemler alıyoruz.
Kişisel Verilere İlişkin Haklarınız Nelerdir?
Kişisel
verilerinize ilişkin olarak;
Kişisel Verilere İlişkin Haklarınızı Nasıl Kullanabilirsiniz?
Kişisel
Verilerin Korunması Kanunu 13. Maddesinin 1. fıkrası gereğince, yukarıda
belirtilen haklarınızı kullanmak ile ilgili talebinizi, 10 Mart 2018, 30356
Sayılı yayımlanmış “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ”
istinaden aşağıdaki yöntemler ve bilgiler ile gerçekleştirebilirsiniz.
Başvuru içeriğinde gerekli bilgiler;
Başvuru Yöntemleri;
Kişisel Verilerinizin İşlenmesine İlişkin Talepleriniz Ne Kadar
Sürede Cevaplanır?
Kişisel
verilerinize ilişkin hak talepleriniz değerlendirilerek, bize ulaştığı tarihten
itibaren en geç 30 (otuz) gün içerisinde cevaplanır. Başvurunuzun olumsuz
değerlendirilmesi halinde gerekçeli ret sebepleri başvuruda belirttiğiniz
adrese elektronik posta veya posta yoluyla gönderilir.
Gizlilik Bildirimimizde Değişiklikler
Gizlilik
Bildirimimizi değiştirmemiz durumunda revize edilen bildirimi,
güncelleştirilmiş revizyon tarihiyle birlikte burada yayınlarız. Gizlilik
Bildirimimizde, gizlilik uygulamalarımızı önemli ölçüde değiştirecek önemli
değişiklikler yapmamız durumunda değişiklikler geçerlilik kazanmadan önce sizi
e-posta gönderme veya kurumsal web sitemizde ve/veya sosyal medya hesaplarında
bir bildirim yayınlama gibi yollarla bilgilendirebiliriz.
KİŞİSEL VERİLERİN KORUNMASI POLİTİKALARIMIZ
İŞ ORTAKLARIMIZA YÖNELİK
AYDINLATMA METNİ VE GİZLİLİK POLİTİKASI
Veri Sorumlusu ve Temsilcisi
6698
sayılı Kişisel Verilerin Korunması Kanunu (“6698 Sayılı Kanun”) uyarınca, Veri
Sorumlusu KÖROGLU PROJE YAPI ANONiM ŞİRKETi ’dir
İş Ortaklarımıza Ait Kişisel Verileri İşlemeye İlişkin İlkelerimiz
KÖROĞLU PROJE Bilgi Teknolojileri A.Ş. olarak;
Aydınlatma ve Kapsam
Veri
sorumlusu sıfatı ile KÖROĞLU PROJE olarak, iş
ilişkilerimiz kapsamında edinilen her türlü özel ve genel kişisel veriler, 6698
sayılı Kişisel Verilerin Korunması Kanunu 5. ve 6. Maddelerde belirtilen veri
işleme şartları ile ölçülü ve sınırlı olmak şartıyla, şirket ilkelerimiz
gereğince, iş faaliyetlerinin yerine getirilmesi sebebiyle, veri sorumlusu
olarak hukuki sorumluluğumuz, aramızdaki sözleşmenin ifası gibi veri
sorumluluğu yükümlülükleri gereğince ve yasal gereklilikler sebepleriyle
işlenebilmektedir.
Bu
bilinçle edindiğimiz özel ve genel nitelikli kişisel verilerin 6698 sayılı
Kişisel Verilerin Korunması Kanununa, Kanun’a bağlı yürürlüğe koyulan ve
koyulacak ikincil düzenlemelere (yönetmelik, tebliğ, genelge) ve bağlayıcı
nitelikteki Kişisel Verileri Koruma Kurul’u tarafından alınmış ve alınacak
kararlara uygun olarak işlenmesine (saklama, silme, imha, yedekleme vb.) büyük
önem göstermekteyiz.
İşlenen Kişisel Verileriniz
İş
ilişkisi kapsamında tarafımızca işlenebilecek kişisel verileriniz ve
açıklamaları aşağıdaki gibidir;
Kimlik Bilgisi; Kimlik üzerindeki bilgiler, medeni
durumu, doğum yeri ve tarihi, cinsiyet, imza bilgisi niteliğindeki veriler,
İletişim Bilgisi; Telefon numarası, adres bilgisi, e-posta
adresi niteliğindeki veriler,
Eğitim Bilgisi; Öğrenim durumu, sertifika bilgileri,
ilgili iş kapsamında aldığı eğitimler ve referans bilgileri, diploma bilgileri,
özgeçmiş bilgileri niteliğindeki veriler,
Finansal Bilgi; Finansal bilgiler, icra takip ve borç
bilgileri, banka bilgileri niteliğindeki veriler
Görsel Veri; Lokasyonumuzda iş süreçlerinin güvenliği
sebebiyle işlenen fotoğraf, kamera kayıt görüntüleri,
Özel Nitelikli Kişisel Veri; Sağlık raporları, nüfus
cüzdanı/ehliyet suretinde yer alan din ve kan grubu verileri,
Çalışma Verisi; Pozisyon adı, departmanı ve birimi,
unvanı, görevlendirme belgeleri, işe başlama tarihi, unvanı, imza sirküleri,
çalıştığı projeler, internet ve şirket içi erişim logları,
İşlenen
verilerin yukarıda belirtilenlerden biri ya da bir kaçı olabilir, bununla
beraber özel nitelikli kişisel veriler açık rıza alınmaksızın işlenmemektedir.
Kişisel Verilerinizin İşlenme Amacı
Veri
sorumlusu olarak iş ilişkilerimiz kapsamında tarafımızca edinilen özel ve genel
nitelikli kişisel verileriniz aşağıda belirtilen amaç ve hukuki sebeplerle
işlenebilir.
İş
ilişkisinin yürütülmesi ve devamlılığı, acil durum yönetimi süreçlerinin
yürütülmesi, bilgi güvenliği süreçlerinin yürütülmesi, denetim / etik
faaliyetlerinin yürütülmesi, eğitim faaliyetlerinin yürütülmesi, erişim
yetkilerinin yürütülmesi, faaliyetlerin mevzuata uygun yürütülmesi, finans ve
muhasebe işlerinin yürütülmesi, firma / ürün / hizmetlere bağlılık süreçlerinin
yürütülmesi, fiziksel mekan güvenliğinin temini, görevlendirme süreçlerinin
yürütülmesi, hukuk işlerinin takibi ve yürütülmesi, denetim / soruşturma /
istihbarat faaliyetlerinin yürütülmesi, iletişim faaliyetlerinin yürütülmesi,
iş sağlığı / güvenliği faaliyetlerinin yürütülmesi, lojistik faaliyetlerinin
yürütülmesi, mal / hizmet satın alım süreçlerinin yürütülmesi, mal / hizmet
üretim ve operasyon süreçlerinin yürütülmesi, memnuniyete yönelik aktivitelerin
yürütülmesi kapsamında dış sağlayıcının dahil olduğu süreçler, sözleşme
süreçlerinin yürütülmesi, talep / şikayetlerin takibi, taşınır mal ve
kaynakların güvenliğinin temini, tedarik zinciri yönetimi süreçlerinin
yürütülmesi, veri sorumlusu operasyonlarının güvenliğinin temini, yetkili
kişi, kurum ve kuruluşlara bilgi verilmesi, yönetim faaliyetlerinin
yürütülmesi, ziyaretçi kayıtlarının oluşturulması ve takibi gibi amaçlar ile 6698
sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları
ve amaçları dahilinde işlenecektir.
İşlenen Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği
İş
ilişkisi kapsamında tarafımızca edinilen kişisel verileriniz zaman zaman ve
faaliyetin gerektirdiği ölçüde, ilgili yasal taraflar ile, kurumumuzun hizmet
aldığı mesleki danışmanlarla, bankalar ve sigorta şirketleri ile, kurumumuzun
ticari, idari veya sözleşmesel ilişki içinde bulunduğu kurumlarla, iş
ilişkimizin yürütülmesi amacıyla iş ortakları ve bağlı ofisler gibi üçüncü
kişilerle ile 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel
veri işleme şartları ve amaçları ile sınırlı olmak kaydı ile paylaşılabilir.
Bu
paylaşımlarda veri işleme şart ve amaçları ile ölçülü ve veri güvenliği
kuralları dahilinde hareket edilmektedir.
Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
Kurum
olarak hukuki yükümlülüklerimizi yerine getirmek, şirketinizle ve/veya sizinle
aramızdaki sözleşmenin ifası, Hakkın tesisi ve Korunması, kanunlarda öngörülen
nedenlerle ve Şirket’in meşru menfaati gereği, 6102 sayılı Türk Ticaret Kanunu,
4857 Sayılı İş Kanunu, 6098 Sayılı Türk Borçlar Kanunu, 6563 sayılı Elektronik
Ticaretin Düzenlenmesi Hakkında Kanun, 30998 Ticari İletişim Ve Ticari
Elektronik İletiler Hakkında Yönetmelik ve sair mevzuatlar hükümlerinde
belirlenen hizmetlerin yasal çerçevede verilebilmesi Şirketinin akdi ve kanuni
yükümlülüklerini tam ve gereği gibi ifa edebilmesi için elde edilir.
Sizden
ve/veya şirketinizi temsilen diğer temsilcilerden/çalışanlardan talep ettiğimiz
kişisel verilerinizi, sizin tarafınızdan ve/veya şirketinizin diğer
temsilcilerinin/çalışanları tarafından bize sözlü, fiziksel veya elektronik
ortamda iletilmesi ve şirket binalarına yerleştirdiğimiz kameralar aracılığıyla
fiziksel veya elektronik olarak toplamaktayız.
Kişisel Veri Sahibinin 6698 sayılı Kanun’un 11. maddesinde Sayılan
Hakları
Kişisel
veri sahipleri olarak, haklarınıza ilişkin taleplerinizi Aydınlatma Metninde
düzenlenen yöntemlerle şirketimize iletmeniz durumunda şirketimiz, talebin
niteliğine göre talebi en geç otuz gün içinde ücretsiz olarak
sonuçlandıracaktır. Ancak, Kişisel Verileri Koruma Kurulu’nca bir ücret
öngörülmesi halinde, şirketimiz tarafından Kişisel Verileri Koruma Kurulu’nca
belirlenen tarifedeki ücret alınacaktır. Bu kapsamda kişisel veri sahipleri;
Nasıl Koruyoruz?
Kurumumuz
tarafından toplanan tüm kişisel verilerin güvenliği için gerekli teknik ve
idari bütün tedbirler alınmaktadır. Bu çerçevede KVKK kurulu tarafından
yayımlanmış Kişisel Veri Güvenliği Rehberi gerekliliklerine, ISO/IEC 27001
Bilgi Güvenliği, ISO/IEC 27701 Gizlilik Bilgileri Yönetimi standartlarına,
Avrupa Birliği Genel Veri Koruma Yönetmeliği GDPR’a uyumlu bir şekilde yetkisiz
erişime, kötüye kullanıma, ifşaya veya değiştirilmesine karşı fiziksel, teknik,
örgütsel ve yönetimsel önlemler alıyoruz.
Başvuru Yöntemleri;
Gizlilik Bildirimimizde Değişiklikler;
Gizlilik
Bildirimimizi değiştirmemiz durumunda revize edilen bildirimi,
güncelleştirilmiş revizyon tarihiyle birlikte burada yayınlarız. Gizlilik
Bildirimimizde, gizlilik uygulamalarımızı önemli ölçüde değiştirecek önemli
değişiklikler yapmamız durumunda değişiklikler geçerlilik kazanmadan önce sizi
e-posta gönderme veya kurumsal web sitemizde ve/veya sosyal medya hesaplarında
bir bildirim yayınlama gibi yollarla bilgilendirebiliriz.
Bölüm 2 – ÇALIŞAN VE ÇALIŞAN ADAYI AÇIK RIZA BEYAN FORMU
İşbu
form, 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun 10. maddesinde
düzenlenen Veri sorumlusunun aydınlatma yükümlülüğü hükümleri kapsamında Veri
Sorumlusu sıfatıyla K.ROGLU PROJE YAPI ANONIM
SIRKETI tarafından tarafınıza
sunulan Aydınlatma Metninin ardından Kişisel Verilerinizin İşlenmesi ve
aktarılması ile ilgili açık rıza tercihlerinizi almak için sunulmaktadır.
6698
sayılı Kişisel Verilerin Korunması Kanununa uygun olarak;
Çalışan adayı iseniz;
Çalışan iseniz;
Yukarıda
sayılan sebeplerle kişisel verileriniz, iş ortaklarımıza, tedarikçilerimize,
özel hukuk gerçek ve tüzel kişilerine, yetkili kurum ve kuruluşlara, topluluk
şirketlerine aktarılacaktır.
Google
Bulut hizmeti (G-Suite) kullanmamız ve Google bulut sunucularının yurt dışında
yer alması sebebiyle kişisel verilerinizi ve/veya özel nitelikli kişisel
verilerinizi yurt dışına aktarmaktayız. Verileriniz Google sunucularında
kriptografik şifrelemeyle saklanmakta ve verilerin içeriğine şirketimiz dışında
kimsenin erişimi bulunmamaktadır.
Yukarıdaki
“Özel Nitelikli Kişisel Verileriniz” ve “Kişisel Verilerinizin Üçüncü Kişilerle
Paylaşılması” başlıkları altındaki metinleri okudum ve anladım.
Lütfen
kişisel verilerinizin işlenmesine yönelik tercihinizi belirtiniz:
AÇIK
RIZAM VARDIR
AÇIK
RIZAM YOKTUR
AÇIK
RIZAM VARDIR
AÇIK
RIZAM YOKTUR
Adı
Soyadı:
Tarih:
İmza:
ÇALIŞAN ADAYI İÇİN ÜÇÜNCÜ KİŞİ TAAHHÜDÜ
Şirketiniz
nezdinde iş başvurusu yapmış olmam sebebiyle referans olarak gösterdiğim
kişilerin verilerini bu kişilerin bilgi ve rızasına uygun olarak paylaştığımı
ve bu kişilerin bilgilerinin tarafımca referans olarak paylaşılmış olması
nedeniyle her türlü sorumluluğun tamamen tarafıma ait olduğunu ve olacağını
kabul, beyan ve taahhüt ederim.
Adı
Soyadı:
Tarih:
İmza:
Bölüm 3-ÇALIŞAN VE ÇALIŞAN ADAYI KİŞİSEL VERİLERİNİN
KORUNMASI HAKKINDA AYDINLATMA METNİ
Biz,
Nato Yolu Caddesi Dilek Sokak No:15/3 Seyrantepe
-Kağıthane İstanbul adresinde yer alan K.ROGLU
PROJE YAPI ANONIM SIRKETI (“KÖROĞLU PROJE”) olarak, kişisel verilerinizi ne
amaçlarla işleyeceğimizi size anlatmak için bu Aydınlatma Metni’ni hazırladık.
HANGİ KİŞİSEL VERİLERİNİZİ İŞLİYORUZ?
Tarafımızca,
bizimle paylaşmanız veya gerekli olması halinde, işlemeye konu olabilecek
kişisel verileriniz aşağıdaki gibidir:
Kimlik Verisi
Sizden
aldığımız özgeçmişlerin içerisinde ad, soyad, doğum tarihi gibi kimlik
belgesinde yer alan kişisel verilerinizi toplamakta ve işlemekteyiz.
İletişim Verisi
Sizinle
iletişim kurabilmek amacıyla adres, telefon numarası, e-posta adresi gibi
iletişim bilgilerini sizden talep etmekte ve işlemekteyiz.
Özel Nitelikli Kişisel Veri
İş
Mevzuatı kapsamındaki yükümlülüklerimizi yerine getirebilmek ve işe alım
sürecini yönetebilmek amacıyla tarafımıza vermeniz durumunda engellilik durumu
gibi sağlık verileri, vakıf ve sendika üyelik verileri ve kimlik belgelerinizde
yer alan fotoğraf gibi özel nitelikli kişisel verilerinizi elde etmekte ve
işlemekteyiz.
Eğitim Verisi
İşe
alım süreci kapsamında değerlendirme yapabilmek amacıyla özgeçmişinizde yer
alan eğitim gördüğünüz okullar, katıldığınız seminer ve kurslar gibi eğitim
verilerinizi işlemekteyiz.
İstihdam Verisi
İşe
alım sürecinin yürütülmesi amacıyla özgeçmişinizde yer alan önceki işyerleriniz
ve pozisyonlarınız, referans kişi bilgileri gibi istihdam verilerinizi
işlemekteyiz.
Askerlik Verileri
Şirket
içi iş süreçlerinin yürütülebilmesi için askerlikten muaf olup olmadığınız,
tecil bilginiz gibi askerlik verilerini sizden talep ederek elde etmekte ve
işlemekteyiz.
KİŞİSEL VERİLERİNİZİ NE ŞEKİLDE VE HANGİ SEBEPLERLE TOPLUYORUZ?
KİŞİSEL VERİLERİNİZİ HANGİ AMAÇLARLA İŞLİYORUZ?
Şirket
tarafından kişisel verileriniz aşağıda belirtilen amaç ve sebeplerle
işlenmektedir.
Kişisel
verileriniz, ilgili mevzuatta belirtilen veya işlendikleri amaç için gerekli
olan azami süre ve her halde kanuni zamanaşımı süreleri kadar muhafaza
edilecektir.
KİŞİSEL VERİLERİNİZİN YURT İÇİNDEKİ VEYA YURT DIŞINDAKİ ÜÇÜNCÜ
KİŞİLERLE PAYLAŞILMASI
HAKLARINIZ
KVKK’nın
11. maddesi gereği bize şahsen, kimliğinizi ispat etmeniz kaydıyla, kişisel
verileriniz ile ilgili;
Başvurunuzda
yer alan talepleriniz, talebin niteliğine göre en geç otuz gün içinde ücretsiz
olarak sonuçlandırılacaktır. Ancak, işlemin Şirket için ayrıca bir maliyeti
gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından Veri
Sorumlusuna Başvuru Usul Ve Esaslari Hakkinda Tebliğ’de belirlenen
tarifedeki ücret alınabilir.
Kişisel
verilerinizin işlenmesi ile ilgili hususlarda başvurunuzu Şirketin internet
adresinde bulunan, “6698 Sayılı Kişisel Verilerin Korunması Kanunu Kapsamında
Veri Sahiplerinin Haklarını Kullanmaları İçin Başvuru Formu”nu doldurarak
veya Veri
Sorumlusuna Başvuru Usul Ve Esaslari Hakkinda Tebliğ’in 5. maddesinde
şartlara uymak kaydıyla aşağıdaki şekillerde yapabilirsiniz:
Şirket
tarafından talebinizin niteliğine ve başvuru yönteminize göre Şirket tarafından
başvurunun size ait olup olmadığının belirlenmesi ve böylece haklarınızı
koruyabilmek amacıyla ek doğrulamalar (kayıtlı telefonunuza mesaj gönderilmesi,
aranmanız gibi) isteyebiliriz. Örneğin Şirkette kayıtlı olan e-posta adresiniz
aracılığıyla başvuru yapmanız halinde Şirkette kayıtlı başka bir iletişim
yöntemini kullanarak size ulaşabilir ve başvurunun size ait olup olmadığının
teyidini isteyebiliriz.
Bu sayfanın içeriğini kopyalayamazsınız
Köroğlu İnşaat WhatsApp