Şans Girişim Ortak Girişimi
Kişisel Verilerin Korunması ve Gizlilik Politikası
1. AMAÇ
2. KAPSAM
3. UYGULAMA ve YÜRÜRLÜK
4. İLKELERİMİZ
5. Hukuka ve Dürüstlük Kuralına Uygun İşleme
6. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
7. Belirli, Açık ve Meşru Amaçlarla İşleme
8. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
9. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme
10. VERİ GÜVENLİĞİ
11. KİŞİSEL VERİLERİN İŞLENMESİ YÖNTEMİ
a) Kanunlarda öngörülmesi
b) Fiili imkansızlık sebebiyle İlgili Kişi’nin açık rızasının alınamaması
c) Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
d) Şirketin hukuki yükümlülüğünü yerine getirmesi
e) İlgili Kişi’nin kişisel verisini alenileştirmesi
f) Bir hakkın tesisi veya korunması için veri işlemenin zorunlu olması
g) Şirketimizin meşru menfaati için kişisel veri işlemenin zorunlu olması
12. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ YÖNTEMİ
13. SOSYAL EKLENTİLER YOLUYLA KİŞİSEL VERİ İŞLENMESİ
14. KİŞİSEL VERİ İŞLEME AMAÇLARIMIZ
15. KİŞİSEL VERİLERİN AKTARILMASI
16. KİŞİSEL VERİLERİN AKTARILDIĞI KİŞİLER VE AKTARIM AMAÇLARI
17. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ
18. KİŞİSEL VERİLERİN KATEGORİZASYONU
19. İLGİLİ KİŞİLERİN KATEGORİZASYONU
20. ŞANS GİRİŞİM OFİSLERİNDE YAPILAN KİŞİSEL VERİ İŞLEME FAALİYETLERİ
21. ŞANS GİRİŞİM OFİSLERİNDE ZİYARETÇİLERİMİZE SAĞLANAN İNTERNET ERİŞİMLERİNE İLİŞKİN KAYITLARIN SAKLANMASI
22. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ
23. İLGİLİ KİŞİLERİN HAKLARI
24. ŞANS GİRİŞİM’İN BAŞVURULARA CEVAP VERMESİ
25. POLİTİKANIN DİĞER ŞİRKET BELGELERİ İLE OLAN İLİŞKİSİ
E6 - 1 KISALTMALAR
1. AMAÇ
Şans Girişim Ortak Girişimi olarak kişisel verilerin korunmasına büyük önem vermekteyiz. Bu kapsamda Şans Girişim ve/veya Şans Girişim’in çalışanlarına, müşterilerine, iş ortaklarına, yetkililerine, aday çalışanlarına, stajyerlerine, ziyaretçilerine, tedarikçilerine, işbirliği içinde çalıştığı kurumların/müşterilerinin/tedarikçilerinin çalışanlarına ve yetkililerine, üçüncü kişilere ve burada sayılanlarla sınırlı olmamak üzere diğer kişilere (bundan sonra sayılan bu kişiler bir arada “İlgili Kişi” ya da “İlgili Kişiler” olarak alınacaktır) ait kişisel verilerin hukuka uygun bir şekilde işlenmesine ve korunmasına özen gösteriyoruz.
İşbu Şans Girişim’in Kişisel Verilerin Korunması ve Gizlilik Politikası (“Politika”), Şirketimizin faaliyetlerini yürütürken işleyeceği kişisel verilerin başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), olmak üzere diğer ilgili mevzuat hükümlerine ve hukuka uygun olarak işlenmesi amacıyla hazırlanmıştır. Bunun yanında Politika, kişisel verilerin hukuka uygun bir şekilde işlenmesinin bir politika haline getirilmesini ve İlgili Kişiler’i Şirketimizin işlediği kişisel veriler hakkında bilgilendirerek şeffaflığın sağlanmasını amaçlamaktadır. Bu kapsamda Politika’da ayrıntılı olarak açıklandığı üzere Şans Girişim olarak kişisel verileri aşağıdaki ilkeler ve kurallar çerçevesinde işliyoruz:
- KVKK’nın 4. maddesi uyarınca kişisel veriler hukuka ve dürüstlük kurallarına uygun, belirli, açık ve meşru amaçlar için işlenmekte, Şirketimiz bünyesinde hem fiziki hem de elektronik ortamlarda doğru ve güncel olarak tutulmakta, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olarak ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmektedir.
- KVKK’nın 12. maddesinde düzenlenen gerekli idari ve teknik tedbirleri alınmaktadır.
- İlgili Kişiler, Anayasa’nın 20. ve KVKK’nın 10. maddelerine uygun olarak kişisel verilerin elde edilmesi sırasında kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi, İlgili Kişiler’in KVKK’nın 11. maddesi kapsamındaki hakları konusunda aydınlatılmakta ve bilgilendirilmektedir.
- Anayasa’nın 20. ve KVKK’nın 5. maddeleri uyarınca gerekmesi halinde kişisel verilerin işlenmesine ilişkin İlgili Kişiler’in açık rızaları alınmaktadır.
- Şirketimiz, KVKK’nın 6. maddesi uyarınca özel nitelikli kişisel verilerin işlenmesine ve korunmasına gerekli hassasiyeti göstermektedir.
- Şirketimiz bünyesinde İlgili Kişiler’in KVKK’nın 11. maddesi kapsamında düzenlenen haklarını kullanabilmesi için gerekli yöntemler kurulmaktadır.
- Şirketimiz, KVKK’nın 8. ve 9. maddelerine uygun olarak kişisel verilerin işleme amacının gereklilikleri doğrultusunda yurtiçinde ya da yurtdışında bulunan üçüncü kişilere aktarılmasında, mevzuata ve KVK Kurulu düzenlemelerine uygun davranmaktadır.
- KVKK’nın 7. maddesi ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümleri doğrultusunda Şirketimiz, kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verileri re’sen ya da İlgili Kişinin talebi üzerine silmekte, yok etmekte ya da anonim hale getirmektedir. Bu kapsamda Kişisel Veri Saklama ve İmha Politikası hazırlamıştır.
2. KAPSAM
Politika, İlgili Kişiler’e ilişkin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verileri kapsar.
3. UYGULAMA ve YÜRÜRLÜK
Kişisel verilerin işlenmesi ve korunması öncelikle KVKK ve yürürlükte bulunan diğer mevzuat çerçevesinde düzenlenecektir. Mevzuat hükümleri zaman içinde değişikliğe uğrayabileceği için Şirketimiz zaman zaman Politika’da değişiklikler yaparak Politika’yı güncelleyebilir.
Şans Girişim olarak yürürlükte bulunan mevzuat ve Politika arasında herhangi bir uyumsuzluk olması halinde, yürürlükteki mevzuatın uygulanacağını kabul ederiz.
Şirketimiz, yürürlükteki mevzuat hükümlerinde uygun hareket etmek için gerekli çalışmaları yürütmektedir.
Politika’da değişiklik olması durumunda, Politika’nın yürürlük tarihi ve ilgili maddeler bu doğrultuda güncellenecektir. Güncelleme tablosu Ek – 2’de yer almaktadır.
4. İLKELERİMİZ
Şirketimiz, kişisel verileri KVKK m. 4’te düzenlenen aşağıdaki ilkeler çerçevesinde işlemektedir.
5. Hukuka ve Dürüstlük Kuralına Uygun İşleme
Şirketimiz; kişisel verilerin işlenmesinde dürüstlük kuralına, KVKK ve diğer ilgili mevzuata uygun olarak hareket etmektedir. Kişisel veriler hiçbir şekilde İlgili Kişi’nin haberi olmaksızın toplanmamakta ve işlenmemektedir. Kişisel veriler, İlgili Kişi’ye karşı haksızlığa yol açacak şekilde ya da kişisel verilerin toplama amacı aşılarak kullanılmamaktadır. Kişisel veriler toplanma amacı ile ölçülü ve orantılı bir şekilde işlenmektedir.
6. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
Şirketimiz; İlgili Kişilerin temel haklarını ve kendi meşru menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve güncel olmasını sağlamaktadır. Bu doğrultuda gerekli tedbirleri almaktadır. Bu kapsamda İlgili Kişiler’in bilgilerinin doğru ve güncel olmasını temin edecek sistemi oluşturmuştur.
7. Belirli, Açık ve Meşru Amaçlarla İşleme
Şirketimizin dürüstlük kuralına uygun meşru amaçlar için kişisel veri işlemektedir. Bu doğrultuda, kişisel verilerin işlenmesi hukuku kapsamında hazırladığı hukuki metinlerde (açık rızalar, aydınlatmalar vb.) belirlilik ve açıklık ilkesine hassasiyet göstermektedir. Yalnızca konu uzmanlarının anlayabileceği hukuki ve teknik terminoloji yerine İlgili Kişi tarafından anlaşılabilecek şekilde açık ve net ifadeleri tercih etmektedir. Böylece İlgili Kişiler kişisel verilerinin hangi amaçla işlendiğini kolayca anlayabilmektedir. Şirketimiz, İlgili Kişi’yi kişisel verilerin hangi amaçla işleneceği hakkında kişisel verilerin işlenmesi sırasında bilgilendirmektedir.
8. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Şirketimiz, yalnızca belirli ve geçerli bir amaç ile kişisel veri işlemekte, hiçbir şekilde kişisel verilerin işlenmesi esnasında mevcut olmayan fakat ilerde gerçekleşebileceği düşünülen amaçlarla kişisel veri işlememektedir. Örneğin, satış amacıyla işlediği kişisel verileri daha sonra pazarlama amacı için kullanmamakta, farklı amaçlar için kişisel veri işlenecekse İlgili Kişiler’e farklı bilgilendirmeler yapmaktadır. Bunun yanında amacın dışında çıkan kişisel veriler işlenmemektedir.
9. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme
Şirketimiz, kişisel verileri ancak ilgili mevzuatta belirtilen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediği tespit edilmektedir. Böyle bir süre belirlenmişse Şirketimiz bu süreye uygun davranmakta, bir süre belirlenmemişse Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler Şirketimiz tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir. Sonradan ihtiyaç doğabileceği ihtimali ile kişisel veri saklanmamaktadır.
10. VERİ GÜVENLİĞİ
Şirketimiz, KVKK’nın 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin hukuka uygun bir şekilde korunmasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almaktadır.
Bu kapsamda gerekli denetimleri KVKK’nın 12. maddesine uygun olarak, kendi bünyesinde yapmakta veya yaptırmaktadır. Bu denetim sonuçları Şirketin iç işleyişi kapsamında tespit edilen uygunsuzluklar konu ile ilgili bölüme raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.
Şirketimiz, kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede İlgili Kişi’ye ve KVK Kurulu’na bildirilmesini sağlayan sistemi kurmuş ve faaliyete geçirmiştir. KVK Kurulu tarafından gerek görülmesi halinde, bu durum, KVK Kurulu’nun internet sitesinde veya başka bir yöntemle ilan edilebilir.
Kişisel verilerin hukuka aykırı işlenmesini, bu verilere hukuka aykırı erişimi önlemek ve kişisel verilerin hukuka uygun muhafazasını sağlamak için alınan başlıca teknik ve idari tedbirler aşağıda sıralanmaktadır:
- Kişisel verilerin güvenliğini sağlamak için yapılacak teknolojik yatırımlar bu yatırımların maliyetleri belirlenerek planlanmıştır.
- Teknik konularda bilgili personel istihdam edilmektedir.
- Alınan teknik önlemler periyodik olarak iç denetim mekanizması gereği ilgilisine raporlanmakta, risk teşkil eden hususlar yeniden değerlendirilerek gerekli teknolojik çözüm üretilmektedir.
- Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kurulmaktadır.
- Kişisel verilerin güvenli bir biçimde saklanmasını sağlamak için uygun yedekleme programları kullanılmaktadır.
- Çalışanlar, kişisel verilerin korunması hukuku ve kişisel verilerin hukuka uygun olarak işlenmesi ve kişisel verilere hukuka aykırı erişimi engellemek için alınacak teknik tedbirler konularında bilgilendirilmekte ve eğitilmektedir. Eğitimde, çalışanların öğrendikleri kişisel verileri KVKK hükümlerine aykırı olarak başkasına açıklayamayacakları ve işleme amacı dışında kullanamayacakları ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği gibi konular anlatılmaktadır.
- Şirket bünyesinde işlenen kişisel verilerin analizi ve KVKK’ya uyum için alınması gereken aksiyonlarla ilgili uluslararası bir danışmanlık Şirketinden danışmanlık hizmeti alınarak iş birimlerinin erişimi olan kişisel veriler gözden geçirilmiş ve erişimin gereksiz göründüğü durumlara ilişkin çalışmalar başlatılmıştır.
- Şirketimizin yürütmüş olduğu tüm faaliyetler detaylı olarak tüm iş birimleri özelinde analiz edilmiş, bu analiz neticesinde ilgili iş birimlerinin gerçekleştirmiş olduğu faaliyetler detaylı ve süreç bazlı bir kişisel veri envanterine yansıtılmıştır.
- Söz konusu envanter çerçevesinde hukuki yükümlülüklerimizin yerine getirilmesi için Şirket genelinde çalışmalar başlatılmış, Şirket belgeleri KVKK açısından incelenerek bu belgeler üzerinde gerekli değişiklikler yapılmış ve eksik olan belgeler hazırlanmıştır.
- Yukarıdaki tedbirlerin denetimini ve uygulamanın sürekliliğini sağlamak için Şirket içi politikalar hazırlanmıştır.
- Süreç bazlı envanterde yer alan hukuki gerekliliklere uygun olarak Şirket içinde kişisel verilere erişim ve yetkilendirme süreçleri tasarlanmakta ve uygulanmaktadır.
- Şirketimiz tarafından kişisel verilerin hukuka uygun olarak aktarıldığı kişiler (Örn. hizmet alınan firmalar) ile akdedilen sözleşmelere; kişisel verilerin aktarıldığı kişilerin, kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlayacağına ilişkin hükümler eklenmektedir.
- Yurtdışında bulunan ana şirketimizin GDPR hükümleri kapsamında yaptığı çalışmalar incelenmiş, tarafımıza gerekli yönlendirme sağlanmış ve bu kapsamda global olarak alınan önlemler Şirketimizde de uygulanmıştır.
- Müşterilerimizin kişisel verileri işlenmeden önce KVKK’ya uygun bir şekilde aydınlatılmaları ve açık rızalarının alınması sağlanmıştır.
11. KİŞİSEL VERİLERİN İŞLENMESİ YÖNTEMİ
Kişisel verileriniz Şirketlerimiz, internet sitesi, Şirketimiz ve diğer web sitelerine yapılan yazılı/dijital başvurular, telefon görüşmeleri, e-mail yazışmaları, organizasyonlar dahil olmak üzere destek hizmeti kuruluşları gibi Şirketimiz veya Şirketimizin temsil yetkisi bulunan kuruluş ve kişilerin sizlerle iletişime geçtiği veya ileride iletişime geçebileceği kanallar aracılığıyla ilgili mevzuatın ve yapılan anlaşmaların izin verdiği ölçüde ve çizdiği sınırlar dahilinde, hukuken zorunlu olduğu durumlarda onayınız da alınarak toplanmaktadır.
Bu yöntemlerle toplanan kişisel verileriniz 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları kapsamında Politika’nın bu maddesinde belirtilen amaçlarla işlenebilmekte ve aktarılabilmektedir.
Ayrıca, Şans Girişim’e ait internet sitesinde kullanılan çerezler (cookie) ile de kişisel verileriniz işlenebilmektedir. Çerezlerin kurulmasını tarayıcı ayarlarınızı buna uygun biçimde yaparak önleyebilirsiniz. Bu tüm hizmetleri tam kapsamıyla kullanamamanıza neden olabilir. Sayfamızda çerezlerin kullanılmasıyla ilgili daha fazla bilgi için lütfen internet sitesinde yayınlanan Çerez Politikamıza başvurun.
Şirketimiz, KVKK’nın 10. maddesine ve Aydınlatma Tebliği hükümlerine uygun olarak, kişisel verilerin elde edilmesi sırasında İlgili Kişiler’i aydınlatmaktadır. Bu kapsamda Şirketimiz, Şans Girişim ve varsa temsilcisinin kimliğini, kişisel verilerin hangi amaçla işleneceğini, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile İlgili Kişiler’in KVKK m. 11 kapsamında sahip olduğu hakları konusunda aydınlatma yapmaktadır. Şirketimiz, KVKK m.10’a uygun olarak aydınlatma yükümlülüğü kapsamında hangi İlgili Kişi gruplarının kişisel verilerini işlediğini, İlgili Kişi’nin kişisel verilerinin işlenme amaçlarını ve saklama sürelerini İlgili Kişiler’e bildirmektedir.
Kişisel verilerin işlenme şartlarından bir diğeri ise İlgili Kişi’nin açık rızasıdır. Şirketimiz, açık rıza alınması gereken durumlarda İlgili Kişi’ye açık rızasını belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklama fırsatı sunmaktadır.
Şirketimiz, kural olarak kişisel verilerin işlenmesi için İlgili Kişiler’in açık rızalarını yazılı olarak almaktadır. Ancak KVKK m. 5/2 veya m. 6/3’te belirtilen kişisel veri işleme şartlarından herhangi birinin varlığı durumunda İlgili Kişiler’in açık rızası aranmamaktadır. Bu şartlar aşağıda detaylıca anlatılmaktadır.
a) Kanunlarda öngörülmesi
Kişisel verilerin işlenmesine ilişkin ilgili faaliyetin kanunlarda açıkça öngörülmesi halinde kişisel veri, İlgili Kişi’nin açık rızası aranmaksızın işlenebilecektir.
(Örn. 4857 sayılı İş Kanunu’nda yer alan özlük dosyasının oluşturulması için çalışandan istenen belgeler)
b) Fiili imkansızlık sebebiyle İlgili Kişi’nin açık rızasının alınamaması
Şirketimiz tarafından kişisel veri işleme faaliyetinde bulunulmasının İlgili Kişi ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması ve bu durumda da İlgili Kişi’nin fiili imkânsızlık veya hukuki geçersizlik nedeniyle rızasını açıklayamayacak durumda bulunması halinde kişisel veri İlgili Kişi’nin açık rızası aranmaksızın işlenebilecektir.
(Örn. Kaza geçiren çalışanın kan grubu bilgisinin işyeri hekimi ile paylaşılması)
c) Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
Kişisel verilerin Şirketimiz tarafından işlenmesinin bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması durumunda kişisel veri, İlgili Kişi’nin açık rızası aranmaksızın işlenebilecektir.
(Örn. Teslimat yapılması için gerçek kişinin adres bilgilerinin kaydedilmesi,)
d) Şirketin hukuki yükümlülüğünü yerine getirmesi
Kişisel verilerin işlenmesinin Veri Sorumlusu konumunda bulunan Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması halinde kişisel veri, İlgili Kişi’nin açık rızası aranmaksızın işlenebilecektir.
(Örn: Maaş bordrosu düzenlemek amacıyla çalışanların kişisel verilerinin işlenmesi)
e) İlgili Kişi’nin kişisel verisini alenileştirmesi
Kişisel verilerin İlgili Kişi tarafından alenileştirilmiş olması şartıyla kişisel veriler alenileştirme amacıyla sınırlı bir şekilde Şirketimiz tarafından İlgili Kişi’nin açık rızası aranmaksızın işlenebilecektir.
(Örn. Kişinin, acil durumlarda ulaşılması için iletişim bilgisini ilan etmesi)
f) Bir hakkın tesisi veya korunması için veri işlemenin zorunlu olması
Kişisel veri işlemenin bir hakkın tesisi, kullanılması veya korunması için zorunlu olması halinde kişisel veri İlgili Kişi’nin açık rızası aranmaksızın işlenebilecektir.
(Örn. İspat niteliğini haiz kişisel verilerin - sözleşmenin, faturanın vb.- yasal zamanaşımı süresi boyunca saklanması ve gerekmesi halinde kullanılması)
g) Şirketimizin meşru menfaati için kişisel veri işlemenin zorunlu olması
İlgili Kişi’nin hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemenin zorunlu olması halinde İlgili Kişi’nin kişisel verileri işlenebilecektir.
(Örn. Çalışan bağlılığını artıran ödül ve primler uygulanması amacıyla çalışan performansına ilişkin kişisel veri işlenmesi)
12. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ YÖNTEMİ
KVKK m. 6, ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli kişisel veri olarak düzenlemiş ve bu verilerin işlenmesini daha hassas bir korumaya tabi tutmuştur.
Şirketimiz, KVKK’nın 10. maddesine uygun olarak, özel nitelikli kişisel verilerin elde edilmesi sırasında İlgili Kişiler’i aydınlatmaktadır. Bu kapsamda Şans Girişim ve varsa temsilcisinin kimliğini, özel nitelikli kişisel verilerin hangi amaçla işleneceğini, işlenen özel nitelikli kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, özel nitelikli kişisel veri toplamanın yöntemi ve hukuki sebebi ile İlgili Kişiler’in KVKK m. 11 kapsamında sahip olduğu hakları konusunda aydınlatma yapmaktadır. Şirketimiz, KVKK m.10’a uygun olarak aydınlatma yükümlülüğü kapsamında hangi İlgili Kişi gruplarının özel nitelikli kişisel verilerini işlediğini, İlgili Kişi’nin özel nitelikli kişisel verilerinin işlenme amaçlarını ve saklama sürelerini İlgili Kişiler’e bildirmektedir.
Özel nitelikli kişisel veriler, KVKK’ya uygun tedbirler alınarak ve gerekli denetimler yapılarak/yaptırılarak işlenmektedir. Kural olarak özel nitelikli kişisel verilerin işlenme şartlarından bir diğeri ise İlgili Kişi’nin açık rızasıdır. Şirketimiz, İlgili Kişiler’e açık rızasını belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklama fırsatını sunmaktadır.
Şirketimiz, kural olarak özel nitelikli kişisel verilerin işlenmesi için İlgili Kişiler’in açık rızalarını yazılı olarak almaktadır. Ancak KVKK m. 6/3 uyarınca, KVKK m. 5/2’de belirtilen şartlardan herhangi birinin varlığı durumunda İlgili Kişiler’in açık rızası aranmamaktadır.
14. KİŞİSEL VERİ İŞLEME AMAÇLARIMIZ
Şirketimiz, kişisel verileri; yürüttüğümüz faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi; Şirketimiz ve Şirketimizle iş ilişkisi içerisinde olan İlgili Kişiler’in hukuki, teknik ve ticari-iş güvenliğinin temini; Şirket'in ticaret ve/veya iş stratejilerinin planlanması ve icrası; Şirketimiz tarafından sunulan hizmetlerden İlgili Kişiler’i faydalandırmak için gerekli çalışmaların iş birimlerimiz tarafından yapılması ve ilgili iş süreçlerinin yürütülmesi; insan kaynakları politikaları ve süreçlerinin planlanması ve icra edilmesi kapsamında aşağıdaki amaçlarla (ancak bunlarla sınırlı olmamak üzere) işlemektedir.
- İşe alım ve işten çıkış süreçlerinin planlanması ve icrası,
- Eğitim süreçlerinin planlanması ve icrası,
- Alt işveren personel süreçlerinin planlanması ve icrası,
- Stajyer süreçlerinin planlanması ve icrası,
- Kurumsal iletişimin planlanması ve icrası,
- Çalışanların maaş ve yan haklarının planlanması ve yönetimi,
- Şirketimizle iş ilişkisi içerisinde olan kişilerin hukuki ve ticari güvenliğinin temini,
- Şirket yenilikleri, ürün ve faaliyetlerinden sizi haberdar edebilmek,
- İnternet sitelerimiz üzerinden gönderdiğiniz bilgileriniz üzerinden sizinle iletişime geçilmesi,
- Hizmetlerimiz karşılığı faturalandırma ve diğer muhasebe işlemlerinin yürütülmesi,
- İş süreçlerinde güvenliğin ve planlı periyodik iç denetim faaliyeti gibi gerekli görülen denetimlerin sağlanması,
- Şirket merkezlerinin bina güvenliğinin sağlanması,
- Şirketimizin ticari ve iş stratejilerinin belirlenmesi ve uygulanması,
- Şirketimizin insan kaynakları politikalarının yürütülmesi,
- Talep ettiğiniz hizmetin sunulması,
- Değişiklik, bilgilendirme, kullanım, bakım, pazarlama ve istatistik hizmetleri ile sözleşmenin yenilenmesine ilişkin iletileri göndermek,
- İş kazası raporlama süreçlerinin planlanması ve icrası,
- Acil durum yönetimi,
- Muhasebe işlemlerinin yönetilmesi, mutabakatların sağlanması, müşteri tahsilatlarının gerçekleştirilmesi,
- Sözleşmesel süreçlerin yönetilmesi ve sözleşmesel yükümlülüklerin ifa edilmesi,
- Çalışanların iş süreçleri için gerekli bilgi teknolojileri aksiyonlarının alınması, teknik süreçlerin yürütülmesi, gerekli IT desteğinin sağlanması,
- Çalışanların masraf ve şirket kredi kartı süreçlerinin yönetilmesi,
- Şirket cihaz ve demirbaşlarının çalışanlara zimmetlenmesi,
- İşyeri kurallarının uygulanması ve denetimi,
- Genel kurul toplantılarının organize edilerek genel kurul süreçlerinin yönetilmesi,
- Hizmetlerimize ilişkin teklif sunulması, kampanya süreçleri,
- Müşteri memnuniyeti süreçlerinin yönetilmesi ve bu doğrultuda hizmetlerimizin geliştirilmesi,
- Pazar araştırması faaliyetleri,
- Kişiye özel satış ve pazarlama faaliyetlerinin planlanması ve gerçekleştirilmesi,
- Faaliyetlerimizin, Şirketimizin prosedürleri veya ilgili mevzuata uygun olarak yürütülmesinin temini,
- Şirketimizden aldığınız hizmetlerle ilgili olarak finansal süreçlerin, finansal araştırmaların ve risk yönetiminin gerçekleştirilmesi; bu finansal risk süreçlerinin planlanması ve icrası,
- Kurumsal sürdürülebilirlik, kurumsal yönetim, stratejik planlama ve bilgi güvenliği süreçlerinin planlanması, denetimi ve icrası; iş sürekliliğin sağlanması,
- İhtiyaca göre farklılıklar arz eden sektörlerdeki iş ortaklarımız ile yürütülen işlerin icrası ve ilişkilerin yönetimi,
- Finans, iletişim, pazar araştırması ve satın alma operasyonlarımızın yürütülmesi,
- Şirket içi sistem ve uygulama yönetimi operasyonlarının sürdürülmesi,
- Disiplin süreçlerinin planlanması,
- Kargo/Kurye gönderiminin planlanması ve icrası,
- Personel masraflarının ödeme süreçlerinin planlanması ve icrası,
- İmza sirküleri ve vekaletname süreçlerinin planlanması ve icrası,
- Müşteri ve tedarikçi cari hesap tanımlama süreçlerinin planlanması ve icrası,
- Araç kiralama süreçlerinin planlanması ve icrası,
- Kartvizit bastırma süreçlerinin planlanması,
- Müşteri ve tedarikçilerle iletişimin planlanması ve icrası,
- Otel ve uçak rezervasyonlarının organize edilmesinin sağlanması,
- Vize alım ve transfer süreçlerinin planlanması ve icrası,
- Organizasyonlarda fotoğraf ve video çekimi yapılması, pazarlama faaliyetlerinin yönetilmesi, internet sitesi üzerinden yürütülen pazarlama faaliyetlerinin ilgili tedarikçiler ile birlikte yürütülmesi, organizasyon katılımcılarının kayıtlarının oluşturulması,
- Müşteri eğitim süreçlerinin yönetilmesi,
- Bayiler ile iletişimin sağlanması, müşterilere ilişkin taleplerin yönetilmesi,
- Satış ekiplerinin yönetilmesi ve denetimi,
- Performans değerlendirme ve eğitim süreçlerinin planlanması ve icrası,
- İnternetten loglama süreçlerinin kayıt altına alınması ve icrası,
- Mal satım, lojistik, teslimat ve satış sonrası hizmetlere ilişkin süreçlerin başlatılması ve yürütülmesi,
- Mevzuattan kaynaklanan yasal yükümlülüklerin yerine getirilmesi,
- İş sağlığı ve güvenliği süreçlerinin yönetilmesi,
- Nüfus Müdürlüğü, SGK, Çalışma ve Sosyal Güvenlik Bakanlığı gibi kamu kurum ve kuruluşları nezdindeki süreçlerin yönetilmesi,
- Yurtdışında bulunan Şans Girişim Şirketleri ile iletişimin sağlanması, gerekli faaliyetlerin yürütülmesi,
- Mal ve numunelerin sevkiyatının sağlanması,
- Yabancı uyruklu/expat çalışanların ya da yurtdışında görev alacak Türk çalışanların işe alım, istihdam ve işten çıkış süreçlerinin yürütülmesi,
- Şikayet ve talep süreçlerinin yürütülmesi,
- Çalışanların özel sağlık sigortası, hayat sigortası, bireysel emeklilik gibi süreçlerinin yürütülmesi
- Şirket hukuksal süreçlerin avukatlar ve danışmanlardan destek alınarak yönetilmesi,
- Çalışanlarımızı eğitme ve geliştirme, suistimal ve yetkisiz işlemlerin izlenmesi ve engellenmesi.
Yukarıdaki amaçlar doğrultusunda, Şirketimizce yürütülen faaliyetlerin ve süreçlerin büyük bir bölümünün KVKK m. 5/2 ve m. 6/3 kapsamına girdiği ve dolayısıyla İlgili Kişiler’in açık rızasını gerektirmediği görülmektedir. Ancak yürütülen faaliyetlerin ya da süreçlerin bu kapsama girmemesi halinde İlgili Kişiler’in açık rızası alınmaktadır.
15. KİŞİSEL VERİLERİN AKTARILMASI
Kişisel verileriniz, yukarıda belirtilen amaçların gerçekleştirilebilmesi ve kanundan doğan yükümlülüklerin yerine getirilmesi için gerektiği ölçüde ve bu amaçlarla sınırlı olmak kaydıyla; tıp Şirketimizin sunduğu hizmetin ifası için işbirliği içinde olduğumuz ve hizmet aldığımız tedarikçilerimizle, iş ortaklarımızla (teknik destek hizmeti sağlayan yazılım firmaları, denetim hizmeti sunan firma, elektronik ticaret hizmeti sunan firma, reklam ajansları, araç kiralama şirketi vb.), özel sigorta Şirketleri (sağlık, emeklilik ve hayat sigortası ve benzeri), Sosyal Güvenlik Kurumu, Emniyet Genel Müdürlüğü ve diğer kolluk kuvvetleri, Nüfus Genel Müdürlüğü, ilgili diğer resmi kurum ve kuruluşlar, mahkemeler, yetki vermiş olduğunuz temsilcileriniz, bağlı olduğunuz ve/veya çalışmakta olduğunuz kurum, avukatlar, vergi danışmanları ve denetçiler de dâhil olmak üzere danışmanlık aldığımız üçüncü kişiler, düzenleyici ve denetleyici kurumlar ve resmi merciler, Şirketimizin bağlı bulunduğu Şirketler topluluğu bünyesindeki yurt dışında bulunan Şans Girişim şirketleri ile paylaşılabilecektir (Şans Girişim’in veri ekonomisinin gereği, raporlama yükümlülüklerimiz doğrultusunda ve global politikalarımız gereği bulut teknolojisini kullanması ve faaliyetlerine ilişkin teknik detaylar sebebiyle elde ettiği kişisel verilerin yurtdışında bulunan Şans Girişim şirketlerine aktarımı söz konusudur. Bu kapsamda daha detaylı bilgi için Şirketimize yazılı olarak başvurabilirsiniz).
Kişisel Verileriniz depolanıp muhafaza edilebilecek, pazar araştırması, finansal ve operasyonel süreçler ile pazarlama faaliyetleri gereği sınıflandırılabilecek, değişik periyotlarda güncellenebilecek ve mevzuatın elverdiği ölçüde, yasalar çerçevesinde ve gizlilik esasları kapsamında hizmetin gerektirdiği 3. Kişiler ve/veya tedarikçiler ve/veya hizmet sağlayıcıları ve/veya bağlı bulunduğumuz yabancı hissedarlarımıza devredilebilecek, bağlı olduğumuz politikalar uyarınca ve diğer otoritelerce öngörülen nedenlerle bilgi aktarılabilecek, depolanabilecek, raporlamak suretiyle işlenebilecek elektronik veya kağıt ortamında işleme dayanak olacak şekilde kayıt ve belge düzenlenebilecek, KVKK’nın kişisel verilerin aktarılmasına ilişkin 8. maddesi ve kişisel verilerin yurt dışına aktarılmasına ilişkin 9. maddesinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde aktarılabilecektir.
Şirketimiz, KVKK m.5/2 ve m. 6/3’te yer alan şartların sağlanması halinde, KVK Kurulu tarafından öngörülen yeterli önlemleri alarak kişisel verileri ve özel nitelikli kişisel verileri İlgili Kişi’nin açık rızası olmaksızın aktarabilmektedir.
Kişisel bilgileriniz her zaman gizlilik içinde işlenecek ve verilerin paylaşılmasına yazılı ya da elektronik olarak rıza göstermediğiniz veya KVKK m. 5/2 altında yer alan sebepler mevcut olmadığı ya da yasal olarak zorunluluğumuz bulunmadığı sürece adımıza hareket etmeyen üçüncü taraflarla paylaşılmayacaktır.
16. KİŞİSEL VERİLERİN AKTARILDIĞI KİŞİLER VE AKTARIM AMAÇLARI
Şirketimiz, KVKK’nın 10. maddesine uygun olarak kişisel verilerin aktarıldığı kişi gruplarını İlgili Kişi’ye bildirmektedir. Aktarımda bulunulan kişiler, bu kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmektedir...
AKTARIM YAPILAN KİŞİ ve KURUMLAR |
TANIMI |
VERİ AKTARIM AMACI |
||
İş Ortağı |
Şirketimizin ticari faaliyetlerini yürütürken Şirketimizin hizmetlerinin satışı, tanıtımı ve pazarlanması, satış sonrası desteği, gibi amaçlarla iş ortaklığı kurduğu tarafları tanımlamaktadır. |
İş ortaklığının kurulma amaçlarının yerine getirilmesini temin etme amacıyla sınırlı olarak |
||
Müşteri |
Şirketimizin mal ve hizmet sunduğu kişileri ya da mal ve hizmet sunduğu firmalarda yer alan çalışan/imza yetkilileri/diğer gerçek kişileri tanımlamaktadır. |
Müşterilerimize mal ve hizmet sunma amacıyla sınırlı olarak |
||
Tedarikçi |
Şirketimizin ticari faaliyetlerini yürütürken Şirketimizin emir ve talimatlarına uygun sözleşme temelli olarak Şirketimize hizmet sunan tarafları ya da bu tarafların çalışanları/yetkilileri/diğer ilgili kişileri tanımlamaktadır. |
Şirketimizin tedarikçiden dış kaynaklı olarak temin ettiği ve Şirketimizin mal ve hizmet sunumunu sağlama amacıyla sınırlı olarak |
||
Hukuken Yetkili Kamu Kurum ve Kuruluşları |
İlgili mevzuat hükümlerine göre Şirketimizden bilgi ve belge almaya yetkili kamu kurum ve kuruluşları |
İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak |
||
Hukuken Yetkili Özel Hukuk Kişileri |
İlgili mevzuat hükümlerine göre Şirketimizden bilgi ve belge almaya yetkili özel hukuk kişileri |
İlgili özel hukuk kişilerinin hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak (Örn. İş Sağlığı ve Güvenliği Şirketi) |
17. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ
Şirketimiz kişisel verileri ve özel nitelikli kişisel verileri KVKK ve ilgili diğer mevzuatta öngörülen sürelerle sınırlı olarak saklamaktadır.
Yukarıda belirtilen kişisel verileriniz, Şirketimize ve/veya tedarikçilerimize ait fiziki arşivler ve bilişim sistemlerine nakledilerek, hem dijital hem de fiziki ortamda muhafaza altında tutulabilecektir.
Kişisel verilerin ne kadar süre boyunca saklanması gerektiğine ilişkin mevzuatta bir süre belirtilmemişse kişisel veriler aşağıdaki kriterler göz önüne alınarak belirlenen süre boyunca saklanmakta ve bu sürenin ardından imha edilmektedir:
- İlgili veri kategorisinin işlenme amacı kapsamında veri sorumlusunun faaliyet gösterdiğisektörde genel teamülgereği kabul edilen süre,
- İlgili veri kategorisinde yer alan kişisel verinin işlenmesini gerekli kılan ve ilgili kişiyle tesis edilenhukuki ilişkinin devam edeceği süre,
- İlgili veri kategorisinin işlenme amacına bağlı olarak veri sorumlusunun elde edeceğimeşru menfaatinhukuka ve dürüstlük kurallarına uygun olarak geçerli olacağı süre,
- İlgili veri kategorisinin işlenme amacına bağlı olarak saklanmasının yaratacağırisk, maliyet ve sorumluluklarınhukuken devam edeceği süre,
- Belirlenecek azami sürenin ilgili veri kategorisinindoğruve gerektiğindegünceltutulmasına elverişli olup olmadığı,
- Veri sorumlusununhukuki yükümlülüğügereği ilgili veri kategorisinde yer alan kişisel verileri saklamak zorunda olduğu süre,
- Veri sorumlusu tarafından, ilgili veri kategorisinde yer alan kişisel veriye bağlı bir hakkın ileri sürülmesi için belirlenenzamanaşımısüresi
Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Şirketin belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Şirketimize yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.
18. KİŞİSEL VERİLERİN KATEGORİZASYONU
Şirketimizde kişisel veriler aşağıdaki tabloda gösterilen kategoriler altında işlenmektedir.
KİŞİSEL VERİ KATEGORİSİ |
AÇIKLAMA |
Kimlik Bilgisi |
Ehliyet, Nüfus Cüzdanı, İkametgâh, Pasaport, Avukatlık Kimliği, Evlilik Cüzdanı gibi dokümanlarda yer alan tüm bilgiler |
İletişim Bilgisi |
Telefon numarası, adres, e-posta gibi bilgiler |
Müşteri Bilgisi |
Hizmetlerimiz çerçevesinde iş birimlerimizin yürüttüğü operasyonlar neticesinde ilgili kişi hakkında elde edilen ve üretilen bilgiler |
Aile Bireyleri ve Yakın Bilgisi |
Çalışanların hukuki menfaatlerini korumak amacıyla İlgili Kişi’nin aile bireyleri ve yakınları hakkındaki bilgiler |
İşlem Güvenliği Bilgisi |
Ticari faaliyetlerimizi yürütürken teknik, idari, hukuki ve ticari güvenliğimizi sağlamamız için işlenen kişisel verileriniz |
Risk Yönetimi Bilgisi |
Teknik ve idari risklerimizi yönetebilmemiz için bu alanlarda genel kabul görmüş hukuki, ticari teamül ve dürüstlük kuralına uygun olarak kullanılan yöntemler vasıtasıyla işlenen kişisel veriler |
Özlük Bilgisi |
Çalışanlarımızın veya Şirketimizle çalışma ilişkisi içerisinde olan gerçek kişilerin özlük haklarının oluşmasına temel olacak bilgilerin elde edilmesine yönelik işlenen her türlü kişisel veri |
Çalışan Adayı Bilgisi |
Şirketimizin çalışanı olmak için başvuruda bulunmuş veya ticari teamül ve dürüstlük kuralları gereği Şirketimizin insan kaynakları ihtiyaçları doğrultusunda çalışan adayı olarak değerlendirilmiş veya Şirketimizle çalışma ilişkisi içerisinde olan bireylerle ilgili işlenen kişisel veriler |
Yan Haklar ve Menfaatler Bilgisi |
Çalışanlara veya Şirketimizle çalışma ilişkisi içerisinde olan diğer gerçek kişilere sunduğumuz ve sunacağımız yan-haklar ve menfaatlerin planlanması, bunlara hak kazanımla ilgili objektif kriterlerin belirlenmesi ve bunlara hak edişlerin takibi işin işlenen kişisel verileriniz |
Hukuki İşlem ve Uyum Bilgisi |
Hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası ile kanuni yükümlülüklerimiz ve Şirketimizin politikalarına uyum kapsamında işlenen kişisel verileriniz |
Denetim ve Teftiş Bilgisi |
Şirketimizin kanuni yükümlülükleri ve Şirket politikalarına uyumu kapsamında işlenen kişisel verileriniz |
Özel Nitelikli Kişisel Veri |
KVKK m. 6’da belirtilen veriler |
Talep Şikayet Yönetimi Bilgisi |
Şirketimize yöneltilmiş olan her türlü talep veya şikayetin alınması ve değerlendirilmesine ilişkin kişisel veriler |
Olay Yönetim Bilgisi |
Şirketimizin, çalışanlarının, hissedarlarının etkileme potansiyeli olan olaylarla ilgili toplanan bilgiler ve değerlendirmeler |
Görsel/İşitsel Veri |
Fotoğraf ve kamera kayıtları, ses kayıtları ile kişisel veri içeren belgelerin kopyası niteliğindeki belgelerde yer alan veriler |
19. İLGİLİ KİŞİLERİN KATEGORİZASYONU
Şirketimiz tarafından, aşağıda sıralanan İlgili Kişi kategorilerinin kişisel verileri işlenmekle birlikte, Politika’nın uygulama kapsamı İlgili Kişiler ile sınırlıdır. Bu kişilere ilişkin açıklamalar aşağıdaki tabloda yer almaktadır.
Şirketimiz tarafından İlgili Kişiler’in kategorileri yukarıda belirtilen kapsamda olmakla birlikte, bu kategorilerin dışında yer alan kişiler de KVKK kapsamında Şirketimize taleplerini yöneltebilecek olup; bu kişilerin talepleri de Politika kapsamında değerlendirmeye alınacaktır.
İLGİLİ KİŞİ KATEGORİSİ |
AÇIKLAMA |
Müşteri |
Şirketimizden hizmet alan gerçek kişiler |
Potansiyel Müşteri |
Hizmetlerimizden yararlanma talebinde veya ilgisinde bulunmuş veya bu ilgiye sahip olabileceği teamül ve dürüstlük kurallarına uygun olarak değerlendirilmiş gerçek kişiler |
Ziyaretçi |
Şirketimizin sahip olduğu veya bir organizasyon gerçekleştirdiği fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerimizi ziyaret eden gerçek kişiler |
Üçüncü Kişi |
Şirketimizin yukarıda bahsi geçen taraflarla arasındaki ticari işlem güvenliğini sağlamak veya bahsi geçen kişilerin haklarını korumak ve menfaat temin etmek üzere bu kişilerle ilişkili olan üçüncü taraf gerçek kişiler (Örn. kefil, refakatçi, aile bireyleri ve yakınlar) veya Politika kapsamında açıkça belirtilmese de Şirketimizin kişisel verilerini belirli bir amaçla işlemek durumunda olduğu tüm gerçek kişiler |
Çalışan Adayı |
Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Şirketimizin incelemesine açmış olan gerçek kişiler |
Grup Şirketi Çalışanı |
Şirketimizin yurtdışında bulunan grup Şirketlerinin temsilcileri ve çalışanları |
Şirket Yetkilisi |
Şirketimizin yönetim kurulu üyesi ve Şirketimizce yetkilendirilen diğer gerçek kişiler (Örn. imza yetkilileri) |
İş Birliği İçerisinde Olduğumuz Kurumların Çalışanları, Hissedarları, Yetkilileri |
Şirketimizin her türlü iş ilişkisi içerisinde bulunduğu kurumlarda (iş ortağı, tedarikçi vb. ancak bunlarla sınırlı olmaksızın) çalışan, bu kurumların hissedarları ve yetkilileri dahil olmak üzere, gerçek kişiler |
20. ŞANS GİRİŞİM OFİSLERİNDE YAPILAN KİŞİSEL VERİ İŞLEME FAALİYETLERİ
Şirketimizin güvenliğinin sağlanması amacıyla güvenlik kameraları kullanılmaktadır. Güvenlik kameraları kullanılması yoluyla Şirketimiz tarafından kişisel veri işleme faaliyeti yürütülmektedir.
Şirketimiz, güvenlik kamerası ile izleme faaliyeti kapsamında; sunulan hizmetin kalitesini artırmak, güvenilirliğini sağlamak, Şirketimizin, İlgili Kişi’nin ve diğer kişilerin can ve mal güvenliğini sağlamak, suiistimalleri önlemek ve bu sayılanların meşru menfaatlerini korumak gibi amaçlar taşımaktadır.
Şirketimiz tarafından Şirketlerimizin içerisinde güvenlik kameraları ile yapılan kişisel veri işleme faaliyetleri, Anayasa’ya, KVKK’ya ve ilgili diğer mevzuata uygun bir biçimde yürütülmektedir.
Şirketimiz, KVKK m. 4’e uygun olarak, kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü bir biçimde işlemektedir. Kişinin mahremiyetini güvenlik amaçlarını aşan şekilde müdahale sonucu doğurabilecek şekilde izlemeye tabi tutulmamaktadır. Bu kapsamda yapılan kişisel veri işleme faaliyetleri ile ilgili İlgili Kişiler bilgilendirilmektedir. Ancak Şirketimizin meşru menfaatinin mevcut olması sebebiyle açık rızaları alınmamaktadır.
Şirketimiz tarafından KVKK m. 12’ye uygun olarak, kamera ile izleme faaliyeti sonucunda elde edilen kişisel verilerin güvenliğinin sağlanması için gerekli teknik ve idari tedbirler alınmaktadır.
21. ŞANS GİRİŞİM OFİSLERİNDE ZİYARETÇİLERİMİZE SAĞLANAN İNTERNET ERİŞİMLERİNE İLİŞKİN KAYITLARIN SAKLANMASI
Şirketimiz tarafından güvenliğin sağlanması ve Politika’da belirtilen amaçlarla; bina ve Şirketlerimiz içerisinde kaldığınız süre boyunca talep eden ziyaretçilerimize internet erişimi sağlanabilmektedir. Bu durumda internet erişimlerinize ilişkin log kayıtları 5651 Sayılı Kanun ve bu kanuna göre düzenlenmiş olan mevzuatın emredici hükümlerine göre kayıt altına alınmakta; bu kayıtlar ancak yetkili kamu kurum ve kuruluşlar tarafından talep edilmesi veya Şirket içinde gerçekleştirilecek denetim süreçlerinde ilgili hukuki yükümlülüğümüzü yerine getirmek amacıyla işlenmektedir.
Bu çerçevede elde edilen log kayıtlarına yalnızca sınırlı sayıda Şans Girişim çalışanı erişilebilmektedir. Bahsi geçen kayıtlara erişimi olan Şirket çalışanları bu kayıtları yalnızca yetkili kamu kurum ve kuruluşundan gelen talep veya denetim süreçlerinde kullanmak üzere erişmekte ve hukuken yetkili olan kişilerle paylaşmaktadır.
22. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ
- Şans Girişim’in kişisel verileri silme, yok etme ve anonimleştirme yükümlülüğü
Türk Ceza Kanunu m. 138, KVKK m. 7 ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik m. 7 uyarınca, ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Şirketimizin kendi kararına istinaden veya İlgili Kişi’nin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir. Politika’da silme, yok etme ve anonim hale getirme kavramları, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’te yer alan tanımlar çerçevesinde kullanılmaktadır. Bu kapsamda Kişisel Verileri Saklama ve İmha Politikası hazırlanmıştır.
Şirketimizin KVKK m. 5/2 uyarınca kişisel verileri muhafaza etme hak ve/veya yükümlülüğü olan hallerde İlgili Kişi’nin imha talebini yerine getirmeme hakkı saklıdır.
Kişisel verilerin silinmesi, yok edilmesi ve anonimleştirilmesi teknikleri
- Kişisel Verilerin Silinmesi ve Yok Edilmesi Teknikleri
Şans Girişim tarafından kişisel verilerin silinmesi ve yok edilmesi teknikleri usul ve esasları aşağıda sayılmıştır:
- Fiziksel Olarak Yok Etme: Kişisel veriler herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla da işlenebilmektedir. Bu tür veriler silinirken/yok edilirken kişisel verinin sonradan kullanılamayacak biçimde fiziksel olarak yok edilmesi sistemi uygulanmaktadır.
- Yazılımdan Güvenli Olarak Silme: Tamamen veya kısmen otomatik olan yollarla işlenen ve dijital ortamlarda muhafaza edilen veriler silinirken/yok edilirken; bir daha kurtarılamayacak biçimde verinin ilgili yazılımdan silinmesine ilişkin yöntemler kullanılır.
- Uzman Tarafından Güvenli Olarak Silme: Bazı durumlarda kendisi adına kişisel verileri silmesi için bir uzman ile anlaşabilir. Bu durumda, kişisel veriler bu konuda uzman olan kişi tarafından bir daha kurtarılamayacak biçimde güvenli olarak silinir/yok edilir.
- Karartma: Kişisel verilerin fiziksel olarak okunamayacak hale getirilmesidir.
Yukarıda sayılan durumlar gerçekleşmesi sırasında Şans Girişim; KVKK, ikincil mevzuat ve ilgili diğer mevzuat hükümlerine veri güvenliğinin sağlanması amacıyla tam uyum sağlamakta ve gerekli tüm idari ve teknik tedbirleri almaktadır.
- Kişisel Verileri Anonim Hale Getirme Teknikleri
Kişisel verilerin anonimleştirilmesi, kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder. Şirketimiz, hukuka uygun olarak işlenen kişisel verilerin işlenmesini gerektiren sebepler ortadan kalktığında kişisel verileri anonimleştirebilmektedir.
KVKK m. 28 uyarınca; anonim hale getirilmiş olan kişisel veriler araştırma, planlama ve istatistik gibi amaçlarla işlenebilir. Bu tarz işlemeler KVKK kapsamı dışında olup bu kişisel veriler için İlgili Kişi’nin açık rızası aranmayacaktır.
Şirketimiz tarafından en çok kullanılan anonimleştirme teknikleri aşağıda listelenmektedir:
- Maskeleme
Kişisel verilerin belli alanlarının silinerek veya yıldızlanarak kişiyi belirtemez hale getirilmesidir.
Örn. İlgili Kişi’nin telefon numarasının bir kısmının yıldızlanması durumunda maskeleme söz konusudur.
- Toplulaştırma
Verilerin kümülatif hale getirilerek toplam değerlerin yansıtılmasını ifade eder.
Örn. Şirkette kadın çalışan sayısının %40 ve erkek çalışan sayısının %60 olarak ifade edilmesi.
- Veri Türetme
Mevcut detay verilerin daha genel karşılıklarıyla değiştirilmesidir.
Örn. Doğum tarihi bilgisinin gün/ay/yıl detaylarının yerine kişinin direkt yaşının yazılması durumunda veri türetmek suretiyle anonimleştirme yapılmıştır.
- Veri Karma
Veri kümesi içinde değerlerin karıştırılarak toplam faydaya zarar vermeden kişilerin tespit edilebilirlik özelliğinin yok edilmesini ifade eder.
Örn. Yaş ortalaması alınmak istenen bir işyerinde, çalışanların yaşlarını gösteren değerlerin birbirleriyle değiştirilmesi durumunda veri karması yapılmıştır.
23. İLGİLİ KİŞİLERİN HAKLARI
Şirketimiz KVKK’nın 10. maddesine uygun olarak İlgili Kişi’nin haklarını kendisine bildirmekte, bu hakların nasıl kullanılacağı konusunda İlgili Kişi’ye yol göstermektedir ve Şirketimiz, İlgili Kişiler’in haklarının değerlendirilmesi ve İlgili Kişiler’e gereken bilgilendirmenin yapılması için KVKK’nın 13. maddesine uygun olarak gerekli kanalları, iç işleyişi, idari ve teknik düzenlemeleri yürütmektedir.
- İlgili Kişiler’in Hakları
İlgili Kişiler aşağıda yer alan hakları haizdir:
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
- İlgili Kişi’nin Haklarını İleri Süremeyeceği Haller
İlgili Kişiler, KVKK m. 28 uyarınca aşağıdaki haller KVKK kapsamı dışında tutulduğundan, İlgili Kişiler bu konularda KVKK m. 11’de sayılan haklarını ileri süremezler:
- Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
- Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
- Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
- Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
KVKK’nın 28/2 maddesi uyarınca; aşağıda sıralanan hallerde İlgili Kişiler zararın giderilmesini talep etme hakkı hariç, KVKK m. 11’de sayılan diğer haklarını ileri süremezler:
- Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
- İlgili Kişi’nin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
- Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
- Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
- İlgili Kişi’nin Haklarını Kullanması
İlgili Kişiler KVKK m. 11’de yer alan haklarına ilişkin taleplerini aşağıda belirtilen yöntemle Şirketimize ücretsiz olarak iletebileceklerdir:
- iddaa.com adresinde bulunan formun doldurulup ıslak imzalı olarak imzalandıktan sonra Şans Girişim Ortak Girişimi Mecidiyeköy, İzzetpaşa Mah. Abide-i Hürriyet Caddesi N:162/6-7 Kat:4-5 Şişli İSTANBUL adresine şahsen iletilmesi.
- iddaa.com adresinde bulunan formun doldurulup ıslak imzalı olarak imzalandıktan sonra Şans Girişim Ortak Girişimi Mecidiyeköy, İzzetpaşa Mah. Abide-i Hürriyet Caddesi N:162/6-7 Kat:4-5 Şişli İSTANBUL adresine noter vasıtası ile gönderilmesi.
Üçüncü kişilerin İlgili Kişiler adına KVKK m. 11’de düzenlenen bilgi alma hakkını kullanmaları mümkün değildir. İlgili Kişi’nin kendisi dışında bir kişiye ilişkin kişisel verilerle ilgili talepte bulunması için konuya ilişkin olarak İlgili Kişi tarafından başvuruda bulunacak kişi adına düzenlenmiş özel vekâletnamenin ıslak imzalı ve noter onaylı aslı ibraz edilmelidir.
Bunun yanında kişisel bilgilerinizin kullanımı ile ilgili sorularınız olduğu takdirde, yukarıdaki iletişim kanallarının yanı sıra Veri Güvenliği Temsilcimiz ile doğrudan iletişime geçebilirsiniz, kendisi ekibiyle birlikte bilgi, başvuru ya da şikayet taleplerinde ulaşılabilir olacaktır. Kendisinin iletişim bilgileri aşağıda yer almaktadır:
- İlgili Kişiler’in KVK Kurulu’na Şikâyette Bulunma Hakkı
İlgili Kişiler, KVKK m. 14 uyarınca başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; Şirketimizin cevabını öğrendiği tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde KVK Kurulu’na şikâyette bulunabilir.
24. ŞANS GİRİŞİM’İN BAŞVURULARA CEVAP VERMESİ
İlgili Kişiler’in, talebini Şirketimize iletmesi durumunda Şirketimiz talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ilgili talebi sonuçlandıracaktır.
Şirketimiz, başvuruda bulunan kişinin İlgili Kişi olup olmadığını tespit etmek adına İlgili Kişi’den bilgi/doküman talep edebilir. Şirketimiz, İlgili Kişi’nin başvurusunda yer alan hususları netleştirmek adına, İlgili Kişi’ye başvurusu ile ilgili soru yöneltebilir.
Aşağıda yer alan hallerde başvuruda bulunan kişinin başvurusu, gerekçesi açıklanarak reddedilebilir:
- Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
- Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
- Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
- Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
- Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
- İlgili Kişi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
- Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
- Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
- İlgili Kişi’nin talebinin diğer kişilerin hak ve özgürlüklerini engelleme ihtimali olması.
- İlgili Kişi’nin orantısız çaba gerektiren taleplerde bulunulmuş olması.
- Talep edilen bilginin kamuya açık bir bilgi olması.
25. POLİTİKANIN DİĞER ŞİRKET BELGELERİ İLE OLAN İLİŞKİSİ
Politika, Şirketimize ait kişisel verilerin işlenmesine ilişkin temel nitelikteki düzenlemedir. Politika, Şirketimizin benzer amaçlarla oluşturduğu diğer politika, prosedür ve süreçlerle uyum içinde uygulanmak üzere hazırlanmıştır. Şirketimizin benzer amaçlarla hazırladığı başka politika ya da prosedür metinleri arasında herhangi bir çelişki olması halinde kişisel verilerin işlenmesi ile ilgili konularda Politika hükümleri dikkate alınacaktır.
ŞANS GİRİŞİM ORTAK GİRİŞİMİ
İzzetpaşa Mah. Abide-i Hürriyet Caddesi N:162/6-7 Kat:4-5 Şişli İSTANBUL
EK - 1 KISALTMALAR
KISALTMALAR |
|
Aydınlatma Tebliği |
10 Mart 2018 tarihli ve 30356 sayılı Resmi Gazete’de yayımlanan Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usül ve Esaslar Hakkında Tebliğ |
Anayasa |
9 Kasım 1982 tarihli ve 17863 sayılı Resmi Gazete’de yayımlanan 7 Kasım 1982 tarihli ve 2709 sayılı Türkiye Cumhuriyeti Anayasası |
İlgili Kişi/İlgili Kişiler |
Şans Girişim ve/veya Şans Girişim’in bağlı Şirketleri/iştiraklerinin müşterileri, ticari ilişki içinde bulunduğu çalışanları, müşteriler, iş ortakları, hissedarları, yetkilileri, aday çalışanları, stajyerleri, ziyaretçileri, tedarikçileri, işbirliği içinde çalıştığı kurumların çalışanları, üçüncü kişiler ve burada sayılanlarla sınırlı olmamak üzere diğer kişiler gibi kişisel verisi işlenen gerçek kişiyi ifade eder. |
Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik |
28 Ekim 2017 tarihli 30224 sayılı Resmi Gazete’de yayımlanan ve 1 Ocak 2018 tarihi itibariyle yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik |
KVKK |
7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanarak yürürlüğe giren Kişisel Verilerin Korunması Kanunu |
KVK Kurulu |
Kişisel Verileri Koruma Kurulu |
KVK Kurumu |
Kişisel Verileri Koruma Kurumu |
m. |
Madde |
Örn. |
Örnek |
Politika |
İşbu Şans Girişim Ortak Girişimi Kişisel Verilerin Korunması ve Gizlilik Politikası |
Şirket/Şans Girişim |
Şans Girişim Ortak Girişimi |
Yönetmelik |
Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Korunması Hakkında Yönetmelik |
Türk Ceza Kanunu |
12 Ekim 2004 tarihli ve 25611 sayılı Resmi Gazete’de yayımlanan; 26 Eylül 2004 tarihli ve 5237 sayılı Türk Ceza Kanunu |
- Toplam Oran0,00
- Kupon Bedeli30,00 TL
- Maksimum Kazanç0,00 TL