1. AMAÇ ve KAPSAM
Temel hak ve özgürlükler alanında son dönemde küresel ölçekte yaşanan hukuki düzenlemelerin en önemli konusunu şüphesiz kişisel veri güvenliği teşkil etmektedir. Hukuki ya da sosyal statüsüne bakılmaksızın her bir bireyin sahip olduğu kişisel nitelikli bilgilerin gizliliği/mahremiyeti alanında AB’nde 2016 yılında yürürlüğe giren bir Regülasyon, üyelik müzakereleri sürecini yürüten ülkemizi de etkilemiştir. Nihayetinde, ülkemizde kişisel veriler konusu ilk önce 2010 yılındaki Referandum ile anayasal bir güvenceye kavuşmuş, akabinde de 2016 yılında 6698 sayılı Kişisel Verilerin Korunması Kanunu kabul edilmiştir.
İlci Residence Hotel (ya da “Şirket“) olarak bizler de işlediğimiz kişisel verilerin, özel nitelikli kişisel verilerin , gizlilik arz eden bilgilerin korunmasına önem vermekteyiz. Bu nedenle Şirket olarak Veri Sorumlusu sıfatıyla, bu tür veri ve bilgilerin iş amaçlarımızla sınırlı olarak, bu politika belgesinde açıklandığı şekilde kullanmak, kaydetmek, saklamak, güncellemek, aktarmak ve/veya sınıflandırmak suretiyle 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (“Kanun”) uygun olarak işlemek için yeterli, ölçülü ve gerekli idari ve teknik tedbirleri uygulamaktayız.
Bu Gizlilik Politikası, Şirket tarafından yerinde veya uzaktan, fiziksel veya elektronik tüm veri işleme ortamları ve araçlarında işlenen bilgi ve verileri kapsar. Gizlilik Politikası Şirket olarak üretilmiş bulunan tüm katmanlı aydınlatma metinleri, aydınlatma metinleri, politikalar ve yönergeler gibi görünürlük, kontrol ve güvence sağlama araçlarını kapsar.
2. TEMEL KAVRAMLAR
- Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza
- Anonim hale getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi
- İlgili kişi: Kişisel verisi işlenen gerçek kişi
- İlgili kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen gerçek veya tüzel kişiler
- Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi
- Kişisel verilerin işlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi
- Komite: Şirket bünyesinde “KVK Komite Görev ve Sorumlulukları Yönergesi“ne uygun olarak oluşturulan, Şirket, birimleri ve çalışanları tarafından yürütülen tüm kişisel veri süreçlerinin izlenmesi, politikalara uyulup uyulmadığının kontrol edilmesi, kişisel veri süreçlerinin Şirket adına yürütülmesi gibi görevleri bulunan sorumluyu
- Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler
- Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi
- Veri kayıt sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi
- Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi
3. VERİ SORUMLUSUNUN KİMLİĞİ
Şirket olarak kurumsal faaliyetlerini yürütürken temas kurduğu ve kişisel verilerini işlediği tüm gerçek kişilere karşı “Veri Sorumlusu” statüsündedir ve yasadan kaynaklanan yükümlülükleri yerine getirmekle yükümlüdür. Şirket bu yükümlülüklerini ürettiği ve uyguladığı görünürlük, kontrol ve güvence araçları vasıtasıyla ve aldığı idari tedbirler ile uygun ve ölçülü seviyedeki teknik tedbirlerle yerine getirir.
Ünvan : | ZHR TURİZM OTELCİLİK HAVACILIK OTO KİRALAMA SAN VE TİC. A.Ş. |
Adres : | Maltepe Mahallesi | Gazi Mustafa Kemal Blv.| No:135, 06375 | Çankaya | Ankara |
İnternet Sitelerimiz: | http://ilciresidence.com/ |
Telefon : | 90 312 230 86 86 |
e-posta (KVK için): | info@ilciresidence.com |
4. KİŞİSEL VERİSİ İŞLENEN İLGİLİ KİŞİLER
Şirket genel ve yoğun olarak ilgili kişilerin verilerini bu Gizlilik Politikası ve diğer idari ve teknik tedbirler kapsamında işler. Bu kategoriler dışında yer alan gerçek kişilere ait kişisel verilerin işlenmesinde de işbu Gizlilik Politikası başta olmak üzere Şirket veri işleme politikalarına uyulacaktır. Kişisel verileri işlenmekte olan gerçek kişi kategorileri şunlardır:
ÇALIŞAN, DİĞER (KULLANICI), TEDARİKÇİ (YETKİLİSİ), DİĞER (GERÇEK KİŞİ), TEDARİKÇİ ÇALIŞANI , DİĞER (İNTERNET SİTE ZİYARETÇİSİ), DİĞER (MİSAFİR), ZİYARETÇİ, DİĞER (MÜŞTERİ ÇALIŞANI), ÜRÜN VEYA HİZMET ALAN KİŞİ, ÇALIŞAN ADAYI, STAJYER , DİĞER (KAMU GÖREVLİSİ), POTANSİYEL ÜRÜN VEYA HİZMET ALICISI
5. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Şirket işlenen ilgili kişilere ait kişisel veriler, tamamen ve doğrudan Şirket faaliyetleri ve ilgili kişiyle olan ticari, iş veya hukuki bağla ilişkili olmak üzere;
- GENEL AMAÇLAR
Acil Durum Yönetimi Süreçlerinin Yürütülmesi, İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi, Talep / Şikayetlerin Takibi, Taşınır Mal ve Kaynakların Güvenliğinin Temini, Bilgi Güvenliği Süreçlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Yönetim Faaliyetlerinin Yürütülmesi, Erişim Yetkilerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Saklama ve Arşiv Faaliyetlerinin Yürütülmesi, Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini, Veri Sorumlusu Operasyonlarının Güvenliğinin Temini, Eğitim Faaliyetlerinin Yürütülmesi, Mal / Hizmet Satış Süreçlerinin Yürütülmesi, Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi, Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi, Hukuk İşlerinin Takibi ve Yürütülmesi, Çalışan Adayı / Stajyer / Öğrenci Seçme ve Yerleştirme Süreçlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, İnsan Kaynakları Süreçlerinin Planlanması, Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi, Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi, İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi, Finans ve Muhasebe İşlerinin Yürütülmesi, İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi, Denetim / Etik Faaliyetlerinin Yürütülmesi, İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi, Ücret Politikasının Yürütülmesi, Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi, Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi, Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi, Pazarlama Analiz Çalışmalarının Yürütülmesi, Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi, Organizasyon ve Etkinlik Yönetimi
- ÖZEL AMAÇLAR
Bakım / Onarım Süreçlerini Yönetmek, Hukuki, Teknik ve Ticari İş Güvenliğini Sağlamak, Kurumsal E-posta Hesaplarını Yönetmek, İnternet Erişim Kayıtlarını Tutmak, İnternete Erişim Sağlamak, Wi-Fi Hotspot ve Raporlama Hizmeti Almak, Tanıtım Yapmak, Hosting Hizmeti Almak, Tesislerin Güvenliğini Sağlamak, Toplantı Düzenlemek, Video Konferans Görüşmesi Yapmak, Yasal ve Sözleşme Kaynaklı Yükümlülükleri Yerine Getirmek, Kanun ve Çeşitli Mevzuatla Verilen Görevleri Yerine Getirmek, Bilgi ve Destek Talepleri ile Şikayetleri Takip Etmek, Rezervasyonları Yürütmek, Mesai Takibi Yapmak, Avukatlık Hizmetlerine İlişkin İşlemleri Yürütmek, Dava Süreçlerini Takip Etmek, Stajyer / Öğrenci Dosyalarını Oluşturmak ve Saklamak, Evrak İşlemlerini Yürütmek, Kamu / Özel Sektörle Yapılan Yazışmaları Gerçekleştirmek, Meslek Örgütleri ile İlgili İş Süreçlerini Yürütmek , Staj Dosyasını Oluşturmak, Stajyerlere İlişikin İşlemleri Yürütmek, SGK Yükümlülüklerini Yerine Getirmek, Prim Teşviklerine İlişkin İşlemleri Yürütmek, Bildirim ve İhbar Yükümlülüklerini Yerine Getirmek, Maaşları Ödemek, Özlük Dosyalarını Oluşturmak ve Saklamak, İcra Kesintisi Yapmak, Hizmet İçi Eğitim Faaliyetlerini Yürütmek, Sağlık Kayıtlarını Tutmak, Disiplin İşlemlerini Yürütmek, Fazla Mesailere İlişkin İşlemleri Yürütmek, Sözleşme İmzalamak, Sözleşme Hazırlamak, İşten Ayrılış / Emeklilik İşlemlerini Yürütmek, Çalışanların İzin İşlemlerini Yürütmek, Stajyer İzin Talep İşlemlerini Yürütmek, Kıdem İhbar Tazminatı İşlemlerini Yürütmek, Zorunlu Bireysel Emeklilik İşlemlerini Yürütmek, İŞKUR Yükümlülüklerini Yerine Getirmek, Kamu Kurumlarına Resmi Bildirimde Bulunmak, İŞKUR Üzerinden İşgücü Temin Etmek, İşe Alımları Gerçekleştirmek, Ulusal ve Uluslararası Kuruluşlara Üyelik İşlemlerini Yürütmek, İstifalara İlişkin İşlemleri Yürütmek, Kamu Denetimlerine Karşı Yükümlülükleri Yerine Getirmek, Kısa Çalışma İşlemlerini Yürütmek, Kartvizit Bastırmak, İşbaşı Eğitimlerini Yürütmek, Cari Hesap Kaydı Açmak, Ödemeleri Gerçekleştirmek, Cari Hesap Mutabakat İşlemlerini Yürütmek, Değerli Kağıt İşlemlerini Yürütmek, Tahsilat Yapmak, Fatura Düzenlemek, Ödeme İadeleri İşlemlerini Yönetmek, Mal ve Hizmet Tedariklerini Yönetmek, Muhasebe Kayıt ve İşlemlerini Yürütmek, Yazılım Hizmeti Almak, Avans Ödemek, Seyahat ve Konaklama Giderlerini Karşılamak, Mail Order Yoluyla Tahsilat Yapmak, Vergi / Yasal Kesinti İşlemlerini Yürütmek, İSG Belge ve Dosya İşlemlerini Yürütmek, Çalışanların Sağlığını Korumak, İş Kazasına İlişkin Kayıt ve Bildirim Yükümlülüğünü Yerine Getirmek, Salgın ve Hastalık Kontrolü Yapmak, Sipariş Vermek, Misafir Memnuniyetini Sağlamak, Elektronik Kanallar (Sosyal Medya) Üzerinden Tanıtım Yapmak, Potansiyel Müşteri Talebini Almak, Sunum Tanıtım ve Bilgilendirme Yapmak, Duyuru Yapmak, Fuarlara Katılmak, Konaklama/Tatil Paketi Pazarlama ve Satış Süreçlerini Yönetmek, Online Pazarlama Yapmak, Kampanya Yürütmek, Müşteri Kaydı Oluşturmak, Konaklama Hizmeti Sunmak, Misafir Kaydı Oluşturmak, Konaklama Ayrılış İşlemlerini Yerine Getirmek , Konaklama Bedelini Tahsil Etmek, Kimlik Bildirim Yükümlülüğünü Yerine Getirmek, Konaklama Listesi Oluşturmak, Unutulan Eşyaları Müşteri İçin Saklamak ve Müşteriye Ulaştırmak, Oda ve Katların Temizliği ve Kontrolünü Yapmak
6. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ ve İŞLEMEK İÇİN YASAL GEREKÇELER
Kişisel verileriniz Kanun’un 5. maddesinde de belirtildiği şekliye öncelikle “açık rıza” şartına dayalı olarak işlenebilmektedir. Ayrıca aynı maddede geçen,
- “Kanunlarda açıkça öngörülme”
- “Sözleşmenin kurulması ya da ifası” hukuki sebebine dayalı olarak; tarafı olduğunuz sözleşme gereklerinin yerine getirilmesi,
- “Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi” hukuki sebebine dayalı olarak, mahkemeler ve bilgi-belge talep eden kamu kurum ve kuruluşlarının taleplerine cevap verilmesi gibi ilgili mevzuatta öngörülen yasal yükümlülüklerin yerine getirilmesi,
- “İlgili kişinin kendisi tarafından alenileştirilmiş olması”,
- “Bir hakkın tesisi, kullanılması veya korunması” hukuki sebebine dayalı olarak, olası uyuşmazlıklarda ispat vesilesi olması, hukuki danışmanlık ve teknik destek alınabilmesi
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun “meşru menfaatleri için” veri işlenmesinin zorunlu olması
hukuki sebeplerine istinaden “açık rıza aranmaksızın” işlenebilmektedir.
Her bir veri sahibi kişi grubunun hangi kategorilerdeki verilerinin, hangi yasal gerekçelerle işlendiği aşağıda sayılmıştır.
6.1 ÇALIŞAN VERİLERİ
Şirket olarak bu kişilerin Kimlik, İşlem Güvenliği, İletişim, Fiziksel Mekan Güvenliği, Görsel ve İşitsel Kayıtlar, Özlük, Diğer Bilgiler, Finans, Mesleki Deneyim, Hukuki İşlem, Risk Yönetimi,Felsefi İnanç, Din, Mezhep ve Diğer İnançlar, Sağlık Bilgileri, Ceza Mahkûmiyeti ve Güvenlik Tedbirleri kategorilerindeki verileri işliyoruz.
6.1.1 Yasal Gerekçeler
1- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
2- İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik
3- 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun
4- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/ç (Hukuki Yükümlülük)
5- 4857 sayılı İş Kanunu
6- İş Kanununa İlişkin Fazla Çalışma ve Fazla Sürelerle Çalışma Yönetmeliği
7- 6098 sayılı Türk Borçlar Kanunu
8- 6102 sayılı Türk Ticaret Kanunu
9- 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu
10- 193 sayılı Gelir Vergisi Kanunu
11- Ücret, Prim, İkramiye ve Bu Nitelikteki Her Türlü İstihkakın Bankalar Aracılığıyla Ödenmesine Dair Yönetmelik
12- 2004 sayılı İcra İflas Kanunu
13- 6331 sayılı İş Sağlığı ve Güvenliği Kanunu
14- İş Sağlığı ve Güvenliği Hizmetleri Yönetmeliği
15- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/c (Sözleşmenin Kurulması ve İfası)
16- 4632 sayılı Bireysel Emeklilik Tasarruf ve Yatırım Sistemi Kanunu
17- Yıllık Ücretli İzin Yönetmeliği
18- 4904 sayılı Türkiye İş Kurumu ile İlgili Bazı Düzenlemeler Hakkında Kanun
19- Kısa Çalışma ve Kısa Çalışma Ödeneği Hakkında Yönetmelik
20- 4447 sayılı İşsizlik Sigortası Kanunu
21- İşkur İstihdam Teşvikleri ve İşbaşı Eğitim Programı Yönetmeliği
22- 213 sayılı Vergi Usul Kanunu
23- Sosyal Sigorta İşlemleri Yönetmeliği
24- İş Güvenliği Uzmanlarının Görev, Yetki, Sorumluluk ve Eğitimleri Hakkında Yönetmelik
25- İşyeri Hekimi ve Diğer Sağlık Personelinin Görev, Yetki, Sorumluluk ve Eğitimleri Hakkında Yönetmelik
26- Bulaşıcı Hastalıkların Sürveyans ve Kontrolü Hakkında Yönetmelik
6.2 DİĞER (KULLANICI) VERİLERİ
Şirket olarak bu kişilerin Kimlik, İşlem Güvenliği, İletişim, Özlük, Finans, kategorilerindeki verileri işliyoruz.
6.2.1 Yasal Gerekçeler
1- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
2- 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun
3- İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik
6.3 TEDARİKÇİ (YETKİLİSİ) VERİLERİ
Şirket olarak bu kişilerin Kimlik, İşlem Güvenliği, Fiziksel Mekan Güvenliği, İletişim, Görsel ve İşitsel Kayıtlar, Finans, Diğer Bilgiler, Müşteri İşlem, Özlük, kategorilerindeki verileri işliyoruz.
6.3.1 Yasal Gerekçeler
1- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
2- 6102 sayılı Türk Ticaret Kanunu
3- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/ç (Hukuki Yükümlülük)
4- 6098 sayılı Türk Borçlar Kanunu
5- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/c (Sözleşmenin Kurulması ve İfası)
6- Ücret, Prim, İkramiye ve Bu Nitelikteki Her Türlü İstihkakın Bankalar Aracılığıyla Ödenmesine Dair Yönetmelik
7- 213 sayılı Vergi Usul Kanunu
8- 6473 sayılı Katma Değer Vergisi Kanunu
6.4 DİĞER (GERÇEK KİŞİ) VERİLERİ
Şirket olarak bu kişilerin Kimlik, İşlem Güvenliği, İletişim, Görsel ve İşitsel Kayıtlar, Finans, Diğer Bilgiler, Özlük, Müşteri İşlem, Fiziksel Mekan Güvenliği,Sağlık Bilgileri kategorilerindeki verileri işliyoruz.
6.4.1 Yasal Gerekçeler
1- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
2- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/ç (Hukuki Yükümlülük)
3- Turizm İşletmelerinin Bakanlıkla, Birbirleriyle ve Müşterileriyle İlişkileri Hakkında Yönetmelik
6.5 TEDARİKÇİ ÇALIŞANI VERİLERİ
Şirket olarak bu kişilerin Kimlik, İşlem Güvenliği, Fiziksel Mekan Güvenliği, İletişim, Görsel ve İşitsel Kayıtlar, Finans, Diğer Bilgiler, Müşteri İşlem, Özlük, kategorilerindeki verileri işliyoruz.
6.5.1 Yasal Gerekçeler
1- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
2- 6102 sayılı Türk Ticaret Kanunu
3- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/ç (Hukuki Yükümlülük)
4- 6098 sayılı Türk Borçlar Kanunu
5- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/c (Sözleşmenin Kurulması ve İfası)
6- Ücret, Prim, İkramiye ve Bu Nitelikteki Her Türlü İstihkakın Bankalar Aracılığıyla Ödenmesine Dair Yönetmelik
7- 213 sayılı Vergi Usul Kanunu
6.6 DİĞER (İNTERNET SİTE ZİYARETÇİSİ) VERİLERİ
Şirket olarak bu kişilerin Kimlik, İşlem Güvenliği, İletişim, Özlük, Finans, kategorilerindeki verileri işliyoruz.
6.6.1 Yasal Gerekçeler
1- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
2- 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun
3- İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik
6.7 DİĞER (MİSAFİR) VERİLERİ
Şirket olarak bu kişilerin Kimlik, İşlem Güvenliği, İletişim, Fiziksel Mekan Güvenliği, Özlük, Finans, Diğer Bilgiler, Müşteri İşlem, Görsel ve İşitsel Kayıtlar,Sağlık Bilgileri, Irk ve Etnik Köken kategorilerindeki verileri işliyoruz.
6.7.1 Yasal Gerekçeler
1- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
2- İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik
3- 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun
4- Turizm İşletmelerinin Bakanlıkla, Birbirleriyle ve Müşterileriyle İlişkileri Hakkında Yönetmelik
5- 6102 sayılı Türk Ticaret Kanunu
6- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/ç (Hukuki Yükümlülük)
7- 5941 sayılı Çek Kanunu
8- 6473 sayılı Katma Değer Vergisi Kanunu
9- 213 sayılı Vergi Usul Kanunu
10- 6098 sayılı Türk Borçlar Kanunu
11- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/c (Sözleşmenin Kurulması ve İfası)
12- Ücret, Prim, İkramiye ve Bu Nitelikteki Her Türlü İstihkakın Bankalar Aracılığıyla Ödenmesine Dair Yönetmelik
13- 5464 sayılı Banka Kartları ve Kredi Kartları Kanunu
14- 1774 sayılı Kimlik Bildirimi Kanunu
15- Banka Kartları ve Kredi Kartları Hakkında Yönetmelik
6.8 ZİYARETÇİ VERİLERİ
Şirket olarak bu kişilerin Kimlik, İşlem Güvenliği, Fiziksel Mekan Güvenliği, Görsel ve İşitsel Kayıtlar, Diğer Bilgiler, kategorilerindeki verileri işliyoruz.
6.8.1 Yasal Gerekçeler
1- İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik
2- 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun
3- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
6.9 DİĞER (MÜŞTERİ ÇALIŞANI) VERİLERİ
Şirket olarak bu kişilerin Kimlik, İletişim, İşlem Güvenliği, Fiziksel Mekan Güvenliği, Görsel ve İşitsel Kayıtlar, Finans, Diğer Bilgiler, Özlük, Müşteri İşlem,Sağlık Bilgileri kategorilerindeki verileri işliyoruz.
6.9.1 Yasal Gerekçeler
1- 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun
2- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
3- 6098 sayılı Türk Borçlar Kanunu
4- 6102 sayılı Türk Ticaret Kanunu
5- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/ç (Hukuki Yükümlülük)
6- 6473 sayılı Katma Değer Vergisi Kanunu
7- 213 sayılı Vergi Usul Kanunu
8- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/c (Sözleşmenin Kurulması ve İfası)
9- Ücret, Prim, İkramiye ve Bu Nitelikteki Her Türlü İstihkakın Bankalar Aracılığıyla Ödenmesine Dair Yönetmelik
10- Turizm İşletmelerinin Bakanlıkla, Birbirleriyle ve Müşterileriyle İlişkileri Hakkında Yönetmelik
6.10 ÜRÜN VEYA HİZMET ALAN KİŞİ VERİLERİ
Şirket olarak bu kişilerin Kimlik, İletişim, İşlem Güvenliği, Finans, Diğer Bilgiler, Özlük, Müşteri İşlem, Görsel ve İşitsel Kayıtlar, Fiziksel Mekan Güvenliği,Sağlık Bilgileri, Irk ve Etnik Köken kategorilerindeki verileri işliyoruz.
6.10.1 Yasal Gerekçeler
1- 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun
2- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
3- Turizm İşletmelerinin Bakanlıkla, Birbirleriyle ve Müşterileriyle İlişkileri Hakkında Yönetmelik
4- 6102 sayılı Türk Ticaret Kanunu
5- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/ç (Hukuki Yükümlülük)
6- 6098 sayılı Türk Borçlar Kanunu
7- 5941 sayılı Çek Kanunu
8- 213 sayılı Vergi Usul Kanunu
9- 5464 sayılı Banka Kartları ve Kredi Kartları Kanunu
10- 6473 sayılı Katma Değer Vergisi Kanunu
11- 1774 sayılı Kimlik Bildirimi Kanunu
12- Banka Kartları ve Kredi Kartları Hakkında Yönetmelik
6.11 ÇALIŞAN ADAYI VERİLERİ
Şirket olarak bu kişilerin Fiziksel Mekan Güvenliği, Kimlik, İletişim, Özlük, Mesleki Deneyim, Görsel ve İşitsel Kayıtlar, Diğer Bilgiler, kategorilerindeki verileri işliyoruz.
6.11.1 Yasal Gerekçeler
1- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
6.12 STAJYER VERİLERİ
Şirket olarak bu kişilerin Fiziksel Mekan Güvenliği, Kimlik, Özlük, Diğer Bilgiler, İletişim, Finans, Görsel ve İşitsel Kayıtlar, Hukuki İşlem, Mesleki Deneyim,Felsefi İnanç, Din, Mezhep ve Diğer İnançlar, Sağlık Bilgileri kategorilerindeki verileri işliyoruz.
6.12.1 Yasal Gerekçeler
1- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
2- 3308 sayılı Mesleki Eğitim Kanunu
3- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/ç (Hukuki Yükümlülük)
4- 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu
5- Ücret, Prim, İkramiye ve Bu Nitelikteki Her Türlü İstihkakın Bankalar Aracılığıyla Ödenmesine Dair Yönetmelik
6- 4857 sayılı İş Kanunu
6.13 DİĞER (KAMU GÖREVLİSİ) VERİLERİ
Şirket olarak bu kişilerin Kimlik, İletişim, Özlük, Diğer Bilgiler, Finans, kategorilerindeki verileri işliyoruz.
6.13.1 Yasal Gerekçeler
1- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
2- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/ç (Hukuki Yükümlülük)
3- 4857 sayılı İş Kanunu
4- 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu
6.14 POTANSİYEL ÜRÜN VEYA HİZMET ALICISI VERİLERİ
Şirket olarak bu kişilerin Kimlik, Görsel ve İşitsel Kayıtlar, Diğer Bilgiler, İletişim, kategorilerindeki verileri işliyoruz.
6.14.1 Yasal Gerekçeler
1- 6698 sayılı Kişisel Verilerin Korunması Kanunu Md. 5/f (Meşru Menfaat)
7. İLGİLİ KİŞİNİN HAKLARI
Şirket Kanun’un 11.maddesi kapsamında ilgili kişinin veri işlenmeden önce onayını alma hakkının olduğunu, verinin işlenmesinden sonra ise verisinin kaderini tayin etme hakkına sahip olduğunu kabul etmektedir.
Bu anlamda ilgili kişiler İrtibat Kişisine başvurarak;
- Kişisel verisinin işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- Kanunun 7. maddesinde de öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- (5). ve (6). maddeler uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
haklarını kullanabilir.
Buna karşın, Şirket içinde anonimleştirilmiş verilerle ilgili olarak kişilerin bir hakkı bulunmamaktadır. Kişisel veriler, iş ve sözleşme ilişkisinin gereği, yargısal ya da kamu otoritesince kanuni bir yetkinin kullanılması durumunda ilgili kurum ve kuruluşlarla paylaşabilir.
Sayılan haklar kapsamındaki talepler, Şirket Başvuru Formunu eksiksiz doldurup ıslak imzanız ile iadeli taahhütlü mektupla ve kimlik fotokopileriyle (nüfus cüzdanı için sadece ön yüz fotokopisi olacak şekilde) İrtibat Kişisine ileterek gerçekleştirilir. Başvuru süreci ile ilgili Kişisel Veri Başvuruları Aydınlatma Metnine göz atabilirsiniz.
8. KİŞİSEL VERİLERİN İŞLENMESİNDE UYULACAK TEMEL KURALLAR
Şirket birimleri ve çalışanları ilgili kişilerin kişisel verilerini işlerken Gizlilik Politikası ve diğer kurumsal politikaların da üzerine inşa edildiği şu temel kurallara özen göstermeye dikkat edeceklerdir.
- Hukuka ve dürüstlük kurallarına uygun olma: Şirket kendi topladığı veya diğer taraflarca kendisi ile paylaşılan kişisel verilerin Kanun’da belirtilen ilgili kişinin aydınlatılması, gerekli durumlarda verilerin işlenmesi için ilgili kişinin açık rızasının alınması gibi şartların yerine getirilip getirilmediğini kontrol eder ve sorgular. İlgili kişilerin aydınlatılması, açık rızalarının alınması veya bilgi için yaptıkları başvurulara cevap verirken dürüstlük kurallarına uygun bir şekilde davranır.
- Doğru ve gerektiğinde güncel olma: Şirket işlediği ve veri tabanlarında tuttuğu kişisel verilerin kontrol mekanizmaları elverdiği oranda doğru bilgiler içerdiğinden emin olmaya çalışır. Mümkün olduğu kadar verileri güncel tutmaya özen gösterir. Veri kaynaklarını doğru bilgi paylaşmaya ve değişikliklerde güncelleme yapmaya teşvik eder. Verilerin toplanması aşamasında doğru ve güncel olduklarını kontrol etmeye dikkat eder.
- Belirli, açık ve meşru amaçlar için işlenme: Şirket, kişisel verileri ancak bu Gizlilik Politikasında belirlenen belirli, açık ve meşru amaçlarla işler.
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma: Şirket, kişisel verileri işlendikleri amacın sınırları dışında başka bir amaç için işlememeye, böyle bir ihtiyaç doğduğunda ilgili kişinin aydınlatılması ve gerektiğinde açık rızasının alınmasına özen gösterir. Verileri sadece işlendikleri amaçla sınırlı ve hizmetin gerektirdiği ölçüde kullanır. İş amaçları dışında verileri işlemez, kullanmaz ve kullandırtmaz. Kişisel verilerin başka bir amaçla işlenmesi gerektiğinde Komite gözetiminde ve onayı ile ilgili uyum araçlarında ve kontrol araçlarında düzeltmelerin yapılması sağlanır.
- Süreyle Bağlılık: Şirket, kişisel verileri ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmeye özen gösterir. Sözleşmeden kaynaklı kişisel verileri ilgili Kanunlardaki ihtilaf çıkma süreleri, ticaret ve vergi hukukunun gereklilikleri kadar bünyesinde muhafaza eder. Buna karşın bu amaçlar ortadan kalktığında Şirketkişisel veriyi siler ya da anonimleştirir. Hangi kategorideki verilerin ne kadar süre muhafaza edileceği Kişisel Veri Envanterinde belirlenmiştir.
- Veri Azaltma: Şirket, birimleri ve çalışanları yasaların ve ilgili mevzuatın zorunlu kıldığı kapsam ve süreler dışında, ancak işleme amacının gerektirdiği miktarda, amaçla ilgili kategorilerdeki verileri toplar ve gerekli olduğu sürece sistemlerinde işlemeye özen gösterir.
- Silme ve İmha Etme: Şirket işlemekte olduğu kişisel verileri bağlı olduğu yasalar, sosyal güvenlik, borçlar, vergi ve ticaret hukuku gibi ilgili alan mevzuatında öngörülen sürelerle sınırlı ve/veya işleme amacının gerekli kıldığı süreler boyunca saklar. Bu sürelerin sona ermesi durumunda ise Kişisel Veri Saklama, Silme, İmha ve Aktarma Politikasına uygun olarak ve Komite izni ve gözetiminde süresi dolan kişisel verileri siler, yok eder veya anonim hale getirir.
- Gizlilik ve Veri Güvenliği:Şirket kişisel verilerin işlenmesi, aktarılması ve saklanması süreçlerinin tamamında genel gizlilik kurallarına ve veri güvenliğini sağlanmasına özen gösterir, bu amaçla oluşturulan politika belgelerine ve kurallara uygun işlem yapılır. Ölçülü olmak kaydıyla gerekli ve yeterli idari ve teknik önlemleri alır.
9. KİŞİSEL VERİLERİN AKTARILMASI
Şirket olarak aşağıda sayılan amaçlarla; Kanun’un 8 ve 9. maddelerine uygun olarak iş ilişkisi içinde bulunduğumuz kuruluşlarla, idari, hukuki ve teknik hizmetlerinden yararlandığımız hizmet sağlayıcısı ve çözüm ortağı niteliğindeki yurt içinde ve yurt dışında bulunan resmi ve özel kurum/kuruluşlara aktarılmaktadır.
Bir veri sorumlusu olarak veri paylaştığı kurum ve kuruluşların Kanun’dan kaynaklanan yükümlülüklerini yerine getirdiklerinden emin olmak için mümkün olduğu ölçüde gerekli kontrolleri yapmakta, tarafların yükümlülüklerini veri aktarım sözleşmeleri ile güvence altına almaktayız.
9.1. Yurt içi Aktarımlar
Kişisel verileri aşağıda belirtilen yurt içinde yerleşik veri sorumlusu ve veri işleyen statüsündeki taraflarla paylaşıyoruz.
1- Bankalar ile; Ücret Politikasının Yürütülmesi, Maaşları Ödemek, Mal / Hizmet Satış Süreçlerinin Yürütülmesi, Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi, Ödemeleri Gerçekleştirmek, Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi, Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi, Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi, Finans ve Muhasebe İşlerinin Yürütülmesi, Tahsilat Yapmak amaçlarıyla,
2- Danışmanlar ile; İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi, Hizmet Kalitesini Artırmak, Bilgi İşlemek, Danışmanlık Hizmeti Almak amaçlarıyla,
3- Bilişim Şirketleri ile; Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi, Elektronik Kanallar (Sosyal Medya) Üzerinden Tanıtım Yapmak, İş Faaliyetlerinin Yürütülmesi / Denetimi, İnternet Servislerini İşletmek, Mal / Hizmet Satış Süreçlerinin Yürütülmesi, Misafir Kaydı Oluşturmak, Bilgi ve Destek Talepleri ile Şikayetleri Takip Etmek amaçlarıyla,
4- Hissedar/Ortak ile; Yönetim Faaliyetlerinin Yürütülmesi amaçlarıyla,
5- Kamu Kurumları ile; Denetim / Etik Faaliyetlerinin Yürütülmesi, Kamu Denetimlerine Karşı Yükümlülükleri Yerine Getirmek, SGK Yükümlülüklerini Yerine Getirmek, İş Faaliyetlerinin Yürütülmesi / Denetimi, Kamu Kurumlarına Resmi Bildirimde Bulunmak, Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Kimlik Bildirim Yükümlülüğünü Yerine Getirmek, Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi, Finans ve Muhasebe İşlerinin Yürütülmesi, Kamu / Özel Sektörle Yapılan Yazışmaları Gerçekleştirmek amaçlarıyla,
6- Meslek Örgütleri ile; Faaliyetlerin Mevzuata Uygun Yürütülmesi, Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi, Meslek Örgütleri ile İlgili İş Süreçlerini Yürütmek amaçlarıyla,
7- Sigorta Şirketleri ile; Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi, Veri Sorumlusu Operasyonlarının Güvenliğinin Temini, Araç Sigorta İşlemlerini Yürütmek, Konut ve İşyeri Sigorta İşlemlerini Yürütmek amaçlarıyla,
8- Özel Entegratör Şirketleri ile; Finans ve Muhasebe İşlerinin Yürütülmesi, Muhasebe Kayıt ve İşlemlerini Yürütmek, e-Fatura, e-Arşiv Fatura, e-İrsaliye vb. Elektronik Belgelerin Dönüşüm ve Saklanması Amacıyla Özel Entegratör Hizmeti Almak amaçlarıyla,
9- Avukat ile; Hukuk İşlerinin Takibi ve Yürütülmesi amaçlarıyla,
10- Aracı Kurumlar ile; Faaliyetlerin Mevzuata Uygun Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Belgelendirme ve Sertifikasyon İşlemlerini Gerçekleştirmek amaçlarıyla,
11- Yetkili Kurum ve Kuruluşlar ile; Eğitim Faaliyetlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Belgelendirme ve Sertifikasyon İşlemlerini Gerçekleştirmek, Çalışanların Becerilerini Geliştirmek amaçlarıyla,
12- Yeminli Mali Müşavir ile; Faaliyetlerin Mevzuata Uygun Yürütülmesi, Finans ve Muhasebe İşlerinin Yürütülmesi, Muhasebe Kayıt ve İşlemlerini Yürütmek, Vergi / Yasal Kesinti İşlemlerini Yürütmek, Vergi İdaresine Karşı Yükümlülükleri Yerine Getirmek, Süresi İçinde Vergi Beyannamelerini Düzenlemek amaçlarıyla
9.2. Yurt dışı Aktarımlar
Şirket kişisel verilerinizi internet sitemizin yürütülmesi, hizmetlerin geliştirilmesi, ofis iş ve işlemlerinin yürütülmesi ve kullanıcı ve ziyaretçilere hizmet verilmesi, memnuniyetlerinin temini, beklentilerinin karşılanması, iletişim kurulması amaçlarıyla yurt dışında yerleşik aşağıda sayılan hizmet sağlayıcılarla paylaşılmaktadır.
1- Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi, Elektronik Kanallar (Sosyal Medya) Üzerinden Tanıtım Yapmak, Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi amaçlarıyla, ABD menşeli Meta (Facebook) ile
2- İletişim Faaliyetlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Anlık Haberleşme Sağlamak, Potansiyel Müşteriye Destek Sağlamak, Misafir Kaydı Oluşturmak amaçlarıyla, ABD menşeli Meta (WhatsApp) ile
Her bir hizmet sağlayıcının kendi gizlilik politikalarına şu bağlantılardan ulaşabilirsiniz:
1- Meta (Facebook) Gizlilik Politikası
2- Meta (WhatsApp) Gizlilik Politikası
10. DENETİM, BAŞVURULAR VE VERİ İHLAL BİLDİRİMLERİ
Şirket kişisel verilerin korunması konusunda gerekli iç ve dış denetimleri yaptırabilmektedir.
İlgili kişilerin yaptığı başvurular en geç 30 gün içerisinde, Komite tarafından ilgili birimin de görüşü alınarak cevaplanır.
Şirket kişisel verilerle ilgili herhangi bir ihlal olduğu kendisine bildirildiğinde, bu durumun öğrenildiği tarihten itibaren gecikmeksizin ve en geç 72 saat içinde KVK Kuruluna bildirimde bulunulur. İlgili tarafları ve kişileri de aynı şekilde bilgilendirir.
11. GÜNCELLEME
İş bu politika belgesi, Şirket kişisel veri işleme şartları, araçları, amaçları ile kapsamı değiştiğinde ve kişisel verilerin paylaşıldığı tarafların değişmesi durumlarında güncellenir. Her bir maddede yapılan güncellemeler ayrı bir tabloda tutulur.
12. İLGİLİ ARAÇLAR VE KAYNAKLAR
12.1 İlgili Kontrol ve Güvence Araçları
- Bilgi Güvenliği Politikası
- Kişisel Veri Saklama, Aktarma, Silme ve İmha Politikası
- Mobil Cihaz Yönetim Politikası (MCY)
- Temiz Masa Temiz Ekran Politikası
- Özel Nitelikli Veriler Politikası
- Veri Sahibi Başvuruları Yönergesi
- Çerez Politikası
- Katmanlı Aydınlatma ve Aydınlatma Metinleri
- Kişisel Veri Envanteri
- Veri Aktarım Sözleşmeleri
- Veri İşleme Sözleşmeleri
12.2 Dış Kaynaklar
- 6698 sayılı Kişisel Verilerin Korunması Kanunu
- KVKK Kişisel Verilerin Korunması Kanununa İlişkin Uygulama Rehberi
- KVKK Kişisel Veri İhlal Bildirim Formu Kılavuzu
- KVKK Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler)
- Biyometrik Verilerin İşlenmesinde Dikkat Edilmesi Gereken Hususlara İlişkin Rehber
Daha fazla bilgi için Komite ile temas kurabilirsiniz.