Aydin Örme Sanayi ve Ticaret Anonim Sirketi
Kisisel Verilerin Korunmasi ve Islenmesi Politikasi
- 1. AMAÇ:
Aydin Örme Sanayi ve Ticaret Anonim Sirketi (“AYDIN ÖRME”)’ne gizlilik ve kisisel verilerin korunmasi hususunda verilen izinler ile kisisel verilerin korunmasi konusundaki temel bilgiler asagida yer almaktadir.
6698 sayili Kisisel Verilerin Korunmasi Kanunu, 7 Nisan 2016 tarihli ve 29677 sayili Resmî Gazetede yayimlanmistir. KVK Kanunu, kisisel verileri islenen gerçek kisilerin Anayasa tarafindan da korunan özel hayatin gizliligi de dahil olmak üzere temel hak ve özgürlüklerini korumak ve kisisel verileri isleyen gerçek ve tüzel kisilerin yükümlülüklerini belirlemek için düzenlenmistir. Ayrica 6563 Sayili Elektronik Ticaretin Düzenlenmesi Hakkinda Kanun da kisisel verilerin korunmasina iliskin hüküm içermektedir. 5237 Sayili Türk Ceza Kanunu hükümleri yoluyla da kisisel verilerin korunmasi için bazi hallerde cezai yaptirimlar öngörülmüstür.
- 2. KAPSAM:
AYDIN ÖRME, asagida yer alan açiklamalari, web-sitemizi kullanan 3. kisilerin bilgi ve dikkatine sunar.
AYDIN ÖRME, isbu Kisisel Verilerin Korunmasi Hakkindaki düzenlemeleri kismen ya da tamami ile yürürlükteki mevzuatta yapilabilecek degisiklikler çerçevesinde her zaman güncelleme hakkina sahip olup, yasal mevzuat degisiklikleri hem AYDIN ÖRME hem de takipçilerimizi baglayici olarak kabul edilecektir.
- 3. SORUMLULUKLAR:
- 3.1 Veri Sorumlusu
KVK Kanunu uyarinca, kisisel verilerin tamamen veya kismen otomatik olan ya da herhangi bir veri kayit sisteminin parçasi olmak kaydiyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanmasi, muhafaza edilmesi, degistirilmesi, yeniden düzenlenmesi, açiklanmasi, aktarilmasi, devralinmasi, elde edilebilir hale getirilmesi, siniflandirilmasi ya da kullanilmasinin engellenmesi gibi veriler üzerinde gerçeklestirilen her türlü islem, kisisel verilerin islenmesi anlamina gelmektedir.
- 3.2 Veri Isleyen
Ilgili yasal mevzuat ve veri sahipleri tarafindan verilen onay/izinler dahilinde islenen verilerin, AYDIN ÖRME tarafindan verilen yetkiye istinaden, AYDIN ÖRME adina kisisel verileri isleyen gerçek veya tüzel kisiler.
- 3.3 Sorumluluk
AYDIN ÖRME adina, AYDIN ÖRME tarafindan verilen yetki ile baska bir gerçek veya tüzel kisi tarafindan kisisel verilerin islenmesi halinde ise veri sorumlusu olarak AYDIN ÖRME ile veri isleyen 3. kisiler, gerekli koruma ve sair yasal mevzuatin emrettigi düzenlemeler/tedbirlerin alinmasi konusunda müstereken sorumlu olurlar. AYDIN ÖRME; Yasal mevzuat geregi sorumluluklari kapsaminda veri sorumlusu olarak, kendisi ile kisisel verilerini paylasan ilgili kisilere sagladiklari güvenin; is ortaklari, hizmet saglayici, tedarikçi ve yüklenicileri tarafindan da ayni sekilde sürdürülmesinin saglanmasi için periyodik olarak, veri isleyenlerin gizlilik politikasina uyumunu denetler.
- 4. TANIMLAR:
- 4.1 AYDIN ÖRME:
Aydin Örme Sanayi ve Ticaret Anonim Sirketi
- 4.2 Açik Riza:
Belirli bir konuya iliskin, bilgilendirilmeye ve özgür iradeye dayanarak açiklanan ve veri isleme amaciyla sinirli olarak verilen onay.
- 4.3 Anonim Hale Getirme:
Kisisel verilerin, baska verilerle eslestirilerek dahi hiçbir surette kimligi belirli veya belirlenebilir bir gerçek kisiye iliskilendirilemeyecek hale getirilmesi.
- 4.4 Çalisan:
Aydin Örme Sanayi ve Ticaret Anonim Sirketi çalisani.
- 4.5 Hizmet Saglayicisi:
AYDIN ÖRME’nin hizmet aldigi ve/veya verdigi sirket (tedarikçi, taseron, vb.) personeli.
- 4.6 Kisisel Veri Sahibi (Ilgili Kisi):
Kisisel verisi islenen gerçek kisi.
- 4.7 Kisisel Veri:
Kimligi belirli veya belirlenebilir gerçek kisiye iliskin her türlü bilgi.
- 4.8 Özel Nitelikli Kisisel Veri:
Ögrenildigi takdirde ilgili kisinin magdur olmasina veya ayrimciliga maruz kalmasina neden olabilecek nitelikteki bilgiler.
- 4.9 Kisisel Verilerin Islenmesi:
Kisisel verilerin tamamen veya kismen otomatik olan ya da herhangi bir veri kayit sisteminin parçasi olmak kaydiyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanmasi, muhafaza edilmesi, degistirilmesi, yeniden düzenlenmesi, açiklanmasi, aktarilmasi, devralinmasi, elde edilebilir hale getirilmesi, siniflandirilmasi ya da kullanilmasinin engellenmesi gibi veriler üzerinde gerçeklestirilen her türlü islem.
- 4.10 Veri Isleyen:
Veri sorumlusunun verdigi yetkiye dayanarak veri sorumlusu adina kisisel verileri isleyen gerçek veya tüzel kisidir.
- 4.11 Veri Sorumlusu:
Kisisel verilerin isleme amaçlarini ve vasitalarini belirleyen, veri kayit sisteminin kurulmasinda ve yönetilmesinden sorumlu ve Veri Sorumlulari Sicili’ne kayit yaptirmakla yükümlü gerçek veya tüzel kisidir.
- 4.12 KVK Kurulu: Kisisel Verileri Koruma Kurulu
- 4.13 KVK Kurumu: Kisisel Verileri Koruma Kurumu
- 4.14 KVK Kanunu: 7 Nisan 2016 tarihli ve 29677 sayili Resmî Gazetede yayimlanan Kisisel Verilerin Korunmasi Kanunu
- 4.15 Politika: AYDIN ÖRME Kisisel Verilerin Korunmasi ve Islenmesi Politikasi.
- 5. UYGULAMALAR
- 5.1 Kisisel Verilerin Toplanmasi Yollari
AYDIN ÖRME internet sitelerinden veya mobil internet sitelerinden islem yapan kisilerin, AYDIN ÖRME ile ticari iliski içinde olan kisilerin ve çalisanlarinin, AYDIN ÖRME isyerlerini ziyaret eden kisilerin, AYDIN ÖRME çalisanlarinin ve AYDIN ÖRME ile herhangi bir yasal, ticari ya da sosyal iliskiye giren üçüncü kisilerin verdikleri veriler, rizalari ve/veya mevzuat hükümleri uyarinca AYDIN ÖRME tarafindan islenmektedir.
AYDIN ÖRME çevrimiçi ve çevrimdisi olarak toplanan bilgiler gibi farkli yöntemlerle veya farkli zamanlarda toplanan bilgileri eslestirebilir ve bu bilgileri üçüncü taraflar gibi baska kaynaklardan alinan bilgilerle birlikte kullanabilir.
- 6. HUKUKI YÜKÜMLÜLÜKLER
KVK Kanunu uyarinca AYDIN ÖRME’nin kisisel verilerin korunmasi ve islenmesi kapsaminda hukuki yükümlülükleri bulunmaktadir. Söz konusu yükümlülükler su sekilde siralanmaktadir:
- 6.1 Aydinlatma yükümlülügü
AYDIN ÖRME, kisisel verilerin toplanmasi sirasinda, ilgili kisiyi aydinlatmak ve bu kapsamda ilgili kisiye ilgili mevzuat düzenlemeleri dâhilinde asagidaki hususlarda bilgi vermekle yükümlüdür:
• Veri sorumlusunun ve varsa temsilcisinin kimligi,
• Kisisel verilerin hangi amaçla islenecegi,
• Islenen kisisel verilerin kimlere ve hangi amaçla aktarilabilecegi,
• Kisisel verileri toplanmanin hukuki sebebi,
• Ilgili kisinin haklari.
AYDIN ÖRME aydinlatma yükümlülügü kapsaminda; farkli araçlar ile ilgili kisileri kisisel verilerinin islenmesine iliskin bilgilendirecektir. Ayrica AYDIN ÖRME kamuoyuna açik politikalarin kisisel veri sahipleri tarafindan anlasilabilir olmasina önem vermektedir.
Ilgili Kisilerin ne sekilde bilgilendirilecegine dair hangi araçlarin kullanilacagi mevzuata uygun olarak iç politikalar ile belirlenmistir.
- 6.2 Bilgilendirme yükümlülügü
KVK Kanunu 11. maddesinde düzenlenmis bulunan, kisisel verinin temin edildigi ilgili kisinin kisisel verilerinin korunmasina iliskin haklari (isbu belge Bölüm 12) belirtildigi gibidir. KVK Kanunu uyarinca AYDIN ÖRME, söz konusu haklara iliskin iletilen talepleri degerlendirerek; Ilgili Kisileri talepleri dogrultusunda yapilacak islem ve kapsam dâhilinde bilgilendirmekle yükümlü olup isbu bildirim yasal mevzuat tarafindan emredilen süre içinde gerçeklestirilecektir.
Söz konusu talepler, Ilgili Kisiler tarafindan yazili olarak veya KVK Kurulu tarafindan belirlenecek diger yöntemlerle AYDIN ÖRME’ye mevzuata uygun sekilde iletilmelidir. AYDIN ÖRME, Kurulun bu konudaki kararina aykirilik teskil etmemek üzere Ilgili Kisi’ye basvuru ve haklarini kullanmak hususunda daha fazla olanak saglamak için çalismaktadir.
- 6.3 Veri güvenligini saglama yükümlülügü
AYDIN ÖRME veri sorumlusu sifatiyla, KVK Kanunu 12. maddesinden kaynakli, veri güvenligine iliskin yükümlülükleri isbu belgenin basta 11. bölümü olmak üzere sair düzenlemeleri ile belirtilmekte olup, bunlar ile sinirli olmaksizin ilgili yasal mevzuat ve Kurul tarafindan getirilen zorunlu hususlar da AYDIN ÖRME tarafindan ayrica uygulanacaktir.
- 6.4 Veri Sorumlulari Siciline kaydolma yükümlülügü
AYDIN ÖRME, KVK Kanunu 16. maddesi uyarinca, Veri Sorumlulari Siciline kayit yaptirmakla yükümlüdür.
- 7. KISISEL VERILERIN SINIFLANDIRILMASI
- 7.1 Kisisel veriler:
KVK Kanunu kisisel verileri, kimligi belirli veya belirlenebilir gerçek kisiye iliskin her türlü bilgi olarak tanimlamaktadir. Bu baglamda, kisinin verilerinin belli veya belirlenebilir olmasi (bir baska bilgi ile bir araya getirildiginde kisiye ulasilmasi) gerekmektedir. Bir kisinin adi, soyadi, dogum tarihi ve yeri, kimlik bilgileri, sosyal güvenlik numarasi, telefon numarasi, adresi, görüntüleri, ödeme bilgileri ve benzeri bilgiler kisisel veri tanimina girmektedir.
Kisisel Verilerin Korunmasi Kanunu’nun konusu verisi islenen gerçek kisiler olup, tüzel kisiler kapsam disinda birakilmistir. Bu nedenle, bir tüzel kisinin sicil numarasi, ticaret unvani ve sicil bilgileri gibi içerisinde gerçek kisiye ait bilgi içermeyen bilgiler, KVK Kanunu geregi kisisel veri olarak korunmamaktadir.
- 7.2 Özel nitelikli kisisel veriler:
Özel nitelikli kisisel veriler; ögrenildigi takdirde ilgili kisinin magdur olmasina veya ayrimciliga maruz kalmasina neden olabilecek nitelikteki bilgiler olup; KVK’ da;
‘’Kisilerin irki, etnik kökeni, siyasi düsüncesi, felsefi inanci, dini, mezhebi veya diger inançlari, kilik ve kiyafeti, dernek, vakif ya da sendika üyeligi, sagligi, cinsel hayati, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri Özel Nitelikli veridir.’’
Seklinde tanimlanmaktadir. Özel nitelikli kisisel verilerin kanunda açikça yetki verilen durumlar disinda ilgilinin açik rizasi olmaksizin islenmesi yasaktir.
Bu kapsamda; AYDIN ÖRME tarafindan bu tür kisisel veriler kanun geregi islenmesi gereken durumlar disinda islenmez veya ilgilinin açikça rizasi alinmak sarti ile KVK Kanunu 6. maddesi uyarinca belirtilen sartlara uygun olarak islenir.
- 8. KISISEL VERILERIN ISLENMESI KURALLARI
- 8.1 Kisisel verilerin islenmesine iliskin uyulacak ilkeler:
Toplanan tüm kisisel veriler, KVK Kanunu 4. maddesinde sayilan ilkelere, 5. ve 6. maddelerinde belirtilen sartlara uyumlu bir sekilde islenecektir. AYDIN ÖRME, KVK Kanunu 4. maddesi uyarinca; kisisel verilerin islenmesi konusunda hukuka ve dürüstlük kurallarina uygun, dogru ve gerektiginde güncel, belirli, açik ve mesru amaçlar güderek, amaçla baglantili, sinirli ve ölçülü biçimde kisisel verileri islemekle sorumludur.
Bu Çerçevede;
• AYDIN ÖRME, kisisel verilerin islenmesi sirasinda kanunlarin ve diger hukuki düzenlemelerin öngördügü kural, yasak, hak ve ilkelere uygun sekilde hareket etmekle yükümlüdür.
• AYDIN ÖRME, dürüstlük kurallarina uygun olmanin geregi kisisel verilerin islenmesi sirasinda seffaf olacak ve bilgilendirme ve aydinlatma yükümlülügüne uyacaktir.
• AYDIN ÖRME, kisisel verileri, mesru ve hukuka uygun sebeplerle, yani ancak yasal olarak açikça belirli ve hukuka uygun olan sinirli amaçlarla, izin almasi gereken hallerde kendisine verilen izin kapsaminda isleyebilecektir.
• AYDIN ÖRME, kisisel verileri gerekli oldugu ölçüde isleyecektir. Bu kapsamda orantilik ilkesi dikkate alinarak kisisel veriler AYDIN ÖRME tarafindan yürütülen faaliyetler ve bu faaliyetler kapsamindaki amacin gerektirdigi haller disinda kullanilmayacaktir. Ayrica amaca ulasmayi saglayacak ölçü asilarak ihtiyaç olmayan veya ihtiyaç duyulmayan kisisel verilerin islenmesinden kaçinilacaktir.
• AYDIN ÖRME, kisisel verileri ilgili mevzuatta öngörülen veya islendikleri amaç için gerekli olan süre kadar muhafaza edecek ve bu sürenin sona ermesi sonrasinda, herhangi bir gerekçe ile bu verileri (mümkün olmasi durumunda) anonim hale getirmeden saklamayacaktir.
- 8.2 AYDIN ÖRME’in kisisel verileri isleme amaçlari:
8.2.1. AYDIN ÖRME kisisel verileri, KVK Kanunu 5 ve 6. maddeleri ile uyumlu olarak, Asagida belirtilenler ile benzeri amaçlar için, onay alinmasi gereken hallerde, yasal mevzuat dairesinde Veri ilgilisi kisinin onayi alinarak islemektedir:
• Kisisel ve iletisim verileri: Ad-soyad, telefon, e-posta bilgileri iletisim amaçli kullanilmaktadir. Bu dogrultuda toplanan verilerin is gelistirme, pazarlama, iletisim gibi operasyonel faaliyetlerin yürütülmesi ve gelistirilmesi ile arttirarak daha iyi hizmet vermek için kullanilmaktadir.
8.2.2. Yukarida ifade edilen veri bazli amaçlar disinda genel olarak asagida belirtilen hususlar içinde veri toplanmaktadir.
- • Yeni hizmetler hakkinda bilgi vermek,
- • Çevrimiçi ve çevrimdisi hizmetlerinin saglanmasi,
- • Sorulari cevaplamak ve etkin bir hizmet sunmak,
- • E-posta vb. platformlar araciligi ile mesaj, bülten, sair yayinlarin gönderilmesi,
- • Mevzuattan geregi ve hukuki yükümlülüklerin ifasi için kisisel verilerin islenmesi,
- • Ilgili Kisilerle sözlesmelerin kurulmasi ve ifasi için kisisel verilerin islenmesi,
- • Iletisim için adres ve diger gerekli bilgileri kaydetmek,
- • Elektronik (internet/mobil vs.) veya kâgit ortaminda isleme dayanak olacak tüm kayit ve belgeleri düzenlemek,
- • Kamu güvenligine iliskin hususlarda talep halinde ve mevzuat geregi kamu görevlilerine bilgi verebilmek,
- • Anlasmali kurumlarimiz ve çözüm ortaklarimiz tarafindan öneri sunabilmek, hizmetlerimizle ilgili bilgilendirebilmek,
- • Hizmetlerimiz ile ilgili sikâyet ve önerileri degerlendirebilmek,
- • Yasal yükümlülüklerimizi yerine getirebilmek ve yürürlükteki mevzuattan dogan haklarin kullanilabilmesi,
- 8.3 Kisisel verilerin hukuka uygun olarak islenmesinin saglanmasi:
AYDIN ÖRME, kisisel verilerin hukuka uygun olarak islenmesi için asagidaki teknik tedbirleri almakla yükümlüdür.
- Kisisel verilerin Kanun’a uygun bir sekilde islenmesi ve depolanmasi için sirket içi organizasyonu yapmak,
- Kisisel verilerin depolanacagi veri tabanlarinin güvenligini saglamak için teknik altyapiyi olusturmak,
- Olusturulan teknik alt yapinin ve süreçlerin denetlenmesini saglamak,
- Alinan teknik önlemlerin ve denetim süreçlerinin raporlanmasina iliskin prosedürler belirlemek,
AYDIN ÖRME, kisisel verilerin hukuka uygun olarak islenmesi için asagidaki idari tedbirleri alir:
- Sirket çalisanlarini kisisel verilerin hukuka uygun bir sekilde korunmasi ve islenmesine iliskin bilgilendirmek ve egitmek,
- Sirket çalisanlari ile yapmis oldugu sözlesmelerde, belgelerde veya politikalarda, sirket çalisanlari tarafindan kisisel verilerin hukuka aykiri olarak islenmesi durumlarinda alinacak tedbirleri kayit altina almak,
- Birlikte çalistigi veri isleyicilerinin ve ortaklarinin kisisel verilerin islenmesi faaliyetlerini denetlemek, ile yükümlüdür.
- 9. KISISEL VERILERIN AKTARILMASI POLITIKASI
Kisisel verilerin üçüncü kisiler ile paylasimi, Ilgili Kisi’nin izni ve mevzuat çerçevesinde gerçeklesmekte ve kural olarak Ilgili Kisi onayi olmaksizin kisisel veriler üçüncü kisilere aktarilmamaktadir.
Bununla birlikte, yasal yükümlülüklerimiz nedeniyle ve bunlarla sinirli olmak üzere mahkemeler ve diger kamu kurumlari ile kisisel veriler, KVK hususundaki yasal mevzuata aykiri olmamak üzere paylasilabilmektedir.
Kisisel veriler, AYDIN ÖRME hissedarlariyla, dogrudan/dolayli yurtiçi/yurtdisi istiraklerimize, faaliyetlerimizi yürütebilmek için isbirligi yaptigimiz program ortagi kurum, kuruluslarla, verilerin bulut ortaminda saklanmasi hizmeti aldigimiz yurtiçi/yurtdisi kisi ve kurumlarla, ticari elektronik iletilerin gönderilmesi konusunda anlasmali oldugumuz yurtiçi/yurtdisindaki kuruluslarla, anlasmali oldugumuz bankalarla ve sizlere daha iyi hizmet sunabilmek için çesitli pazarlama faaliyetleri kapsaminda yurtiçi ve yurtdisindaki çesitli ajans, reklam sirketleri ve anket sirketleriyle ve yurtiçi/yurtdisi diger üçüncü kisilerle ve ilgili is ortaklarimizla paylasilabilmektedir.
- 9.1 Yurtiçinde kisisel verilerin aktarimi:
AYDIN ÖRME, kisisel verilerin aktarilmasi konusunda KVK Kanununda öngörülen ve KVK Kurulu tarafindan alinan karar ve düzenlemelere uygun bir sekilde hareket etmekle yükümlüdür. AYDIN ÖRME tarafindan ilgililere ait kisisel veriler ve özel nitelikli veriler ilgili kisinin açik rizasi olmadan baska gerçek kisilere veya tüzel kisilere aktarilamaz. Su kadar ki, KVK Kanunu ve diger Kanunlarin zorunlu kildigi durumlarda ilgilinin açik rizasi olmadan da veriler mevzuatta öngörülen sekilde ve sinirlarla bagli olarak yetkili kilinan idari veya adli kurum veya kurulusa aktarilabilir. Ayrica, KVK Kanunu’nun 8. maddesinde öngörülen sekilde 5. maddenin 2. fikrasinda (Örnek: bir sözlesmenin kurulmasi veya ifasi için zorunlu olmasi ya da hukuki bir yükümlülügümüzün yerine getirilmesi gibi) veya özel nitelikli kisisel veriler için 6. maddenin 3. fikrasinda öngörülen durumlarda ilgilinin rizasi olmaksizin da aktarilabilir. AYDIN ÖRME, kisisel verileri Kanunda öngörülen sartlara uygun olarak ve gerekli tüm güvenlik önlemlerini alarak, ticari amaç ve faaliyetlerini gerçeklestirmek amaci ile sinirli olmak üzere, ticari is birligi yaptigi/hizmet aldigi Türkiye’de bulunan üçüncü kisilere, 3. Kisi ile is iliskisinin sona ermesi sonrasinda 3. Kisi tarafindan bunlarin kullanimini engellemek üzere aktarabilir.
- 9.2 Yurtdisina kisisel verilerinizin aktarimi:
AYDIN ÖRME, Ilgili kisinin onayini aldigi haller disinda gizli bilgileri yurt disina aktarmayacaktir. Ancak AYDIN ÖRME kisisel verileri Türkiye’de islenerek veya Türkiye disinda islenip muhafaza edilmek üzere, yurt disina aktarabilir. KVK Kanununda belirtilen kisisel verilerin aktarimina iliskin açik rizanin aranmadigi istisnai durumlarda, rizasiz islenme ve aktarma sartlarina ek olarak, verinin aktarilacagi ülkede yeterli korumanin bulunmasi sarti aranmaktadir. Yeterli korumanin saglanip saglanmadigini KVK kurulu belirleyecek olup; yeterli korumanin bulunmamasi durumunda ise hem Türkiye’deki hem de ilgili yabanci ülkedeki veri sorumlularinin yeterli bir korumayi yazili olarak taahhüt etmesi ve KVK Kurulunun izninin bulunmasi gerekmektedir.
- 9.3 Kisisel verilerin hukuka uygun olarak aktarilmasina iliskin AYDIN ÖRME tarafindan alinan tedbirler:
• Teknik açidan alinan tedbirler:
Islenen ve aktarilan ya da aktarim sonucu alinan kisisel verilerin, AYDIN ÖRME bünyesinde yer alan farkli istiraklerce, söz konusu istirakler bünyesi içinde yer alan farkli birimlerce ve AYDIN ÖRME’nin verdigi yetkiye dayanarak onun adina kisisel verileri isleyen gerçek veya tüzel kisilerce, yetkisiz erisim ve kullanimini engelleyecek tedbirleri alir.
• Idari açidan alinan tedbirler:
AYDIN ÖRME, bünyesinde yer alan farkli istiraklerce, söz konusu istirakler bünyesi içinde yer alan farkli birimlerce ve AYDIN ÖRME’nin verdigi yetkiye dayanarak onun adina kisisel verileri isleyen gerçek veya tüzel kisilerce, kisisel verilere erisimin ne sekilde ve hangi isleme amaci dogrultusunda kimlere verilmesi gerektigine iliskin iç politikalar olusturmaktadir.
- 10. KISISEL VERILERIN MUHAFAZASI POLITIKASI
10.1 Ilgili mevzuatta öngörülen veya islendikleri amaç için gerekli olan süre kadar muhafaza etme:
AYDIN ÖRME, KVK Kanunu 7. maddesi ve Türk Ceza Kanunu’nun 138. maddesi uyarinca isledigi kisisel verileri yalnizca ilgili mevzuatta öngörülen veya mevzuatta bir süre öngörülmemis ise kisisel veri isleme amacinin gerektirdigi süre kadar muhafaza eder. Tutulan veriler verinin tutulma amaci sona erdikten sonra silinecek olup, silme hususundaki azami süre verinin tutulma amacinin sona ermesinden sonra ortalama olarak 2 yil belirlenmekle birlikte yasal mevzuat kapsaminda ve emredici sekilde daha uzun ya da daha kisa süre öngörülen hallerde veriler, mevzuatta belirtildigi süreyle sistemde kalmaya devam edecektir.
Bu sebeple her bir kisisel veri için, ilgili mevzuatta öngörülen veya islendikleri amaç için gerekli olan süreye iliskin farkli bir muhafaza süresi geçerli olabilmektedir.
Örnegin Vergi Usul Kanunu 253. maddesi uyarinca defter ve vesikalar 5 (bes) yil süre ile muhafaza edilme zorunlulugundadir.
Diger yandan, bir veri birden fazla amaç için de islenmis olabilir ve böyle bir durumda yasal mevzuat dairesinde aksini emreden bir düzenleme olmamasi halinde, ilgili verinin islenmesine neden olan tüm nedenler ortadan kalktiginda ilgili veri silinir, yok edilir veya anonim hale getirilerek muhafaza edilir.
10.2 Kisisel verilerin muhafazasina iliskin AYDIN ÖRME tarafindan alinan tedbirler:
KVK Kanunu ve ilgili diger kanun hükümlerine uygun olarak islenmis olan kisisel veriler, islenmesini gerektiren sebeplerin ortadan kalkmasi halinde resen veya ilgili kisinin talebi üzerine AYDIN ÖRME tarafindan, bu verilerin hiçbir sekilde kullanilmayacak ve geri getirilmeyecek sekilde silinmesi, yok edilmesi veya anonim hale getirilmesi gerekecektir. Kisisel verilerin hukuka uygun olarak yok edilmesi veya anonim hale getirilmesine iliskin usul ve esaslar KVK Yönetmeligi’nde belirtilecek ilke ve kurallara uygun sekilde yerine getirilecektir.
• Teknik açidan alinan tedbirler:
AYDIN ÖRME tarafindan kisisel verilerin silinmesi, yok edilmesi ve anonimlestirilmesine iliskin gerekli sistemler ve denetim mekanizmalari olusturulur.
• Idari açidan alinan tedbirler:
AYDIN ÖRME, AYDIN ÖRME’nin verdigi yetkiye dayanarak onun adina kisisel verileri isleyen gerçek veya tüzel kisileri kisisel verilerin hukuka uygun bir sekilde muhafazasina iliskin bilgilendirmek ve farkindalik yaratmak; ayni zamanda bu kisilerle akdedilen sözlesmeler çerçevesinde kisisel verilerinin hukuka uygun sekilde muhafaza edilmesine ve silinmesi, yok edilmesi veya anonim hale getirilmesine iliskin önlemleri almalarini saglar.
AYDIN ÖRME, verdigi yetkiye dayanarak onun adina kisisel verileri isleyen gerçek veya tüzel kisilerinin yürüttügü kisisel verilerin muhafazasi faaliyetlerini denetlemekle sorumludur.
- 11. KISISEL VERILERIN GÜVENLIGI POLITIKASI
11.1 AYDIN ÖRME’nin Veri Güvenligine Iliskin Yükümlülükleri
KVK Kanunu’nun 12. maddesi uyarinca, veri sorumlusu sifatiyla AYDIN ÖRME’nin veri güvenligine iliskin yükümlülükleri asagida yer aldigi gibidir;
• AYDIN ÖRME, kisisel verilerin;
-hukuka aykiri islenmesini önlemek,
-hukuka aykiri erisimi önlemek,
-muhafazasini saglamak,
için her türlü teknik ve idari tedbir almak,
• Kurulusu içinde gerekli denetimleri yapmak veya yaptirmak,
• Kendisi adina kisisel verileri isleyen kisilerin veya organlarinda görev alan yetkililerin görevlerinden ayrilsalar dahi, görevleri sirasinda ögrendikleri kisisel verileri kanun hükümlerine aykiri olarak baskasina açiklamamasi ve isleme amaci disinda kullanmamasi için gerekli önlemleri almak,
• Islenen kisisel verilerin hukuka aykiri olarak baskalari tarafindan ele geçirilmesi halinde ilgilisine ve Kurul’a bildirmek,
Hususlarini yerine getirecektir.
11.2 AYDIN ÖRME’nin veri güvenligine iliskin aldigi tedbirler:
Kisisel verilerin güvenligine iliskin yükümlülüklerini yerine getirilmesi açisindan ve güvenligin risk teskil ettigi durumlarda hizli bir sekilde hareket edilmesi adina, AYDIN ÖRME asagida siralanmis olan tedbirleri alir:
11.2.1. Kisisel verilere hukuka aykiri erisimi engellemek için alinan teknik ve idari tedbirler:
Kisisel verinin islenmesi, aktarilmasi ve muhafaza edilmesine iliskin ilgili bölümlerde alinmasi gereken teknik ve idari tedbirler sayilmistir. AYDIN ÖRME bu tedbirleri eksiksiz olarak almak ve hukuka aykiri erisimi engellemekle yükümlü oldugu halde; yine de üçüncü kisilerin kisisel verilere hukuka aykiri erisimi söz konusu olmus ise; kisisel verilerin korunmasina iliskin ilgili mevzuata ve Kurul kararlarina uygun sekilde ilgililerin zarar görmemesi için teknik ve idari tüm tedbirleri alir.
11.2.2. Kisisel verilerin korunmasi konusunda alinan tedbirler ve bunlarin denetimi:
AYDIN ÖRME, bünyesinde kullanilmakta olan veri kayit sistemlerinin KVK Kanunu ve ilgili mevzuata uygun sekilde olusturuldugu ve kullanildigi periyodik olarak takip edilerek denetlenir ve bu konuda yetkili kilinan kisi veya kurula mevzuatin emrettigi ölçüde raporlama yapilir.
AYDIN ÖRME, verdigi yetkiye dayanarak onun adina kisisel verileri isleyen gerçek veya tüzel kisileri kisisel verilerin hukuka uygun bir sekilde korunmasina iliskin bilgilendirmek ve farkindalik yaratmak; ayni zamanda bu kisilerle akdedilen sözlesmeler çerçevesinde kisisel verilerinin hukuka uygun sekilde korunmasina yönelik hükümler belirlemekle yükümlüdür.
11.2.3. Kisisel verilerin yetkisiz bir sekilde ifsasi durumunda alinacak tedbirler:
AYDIN ÖRME, kisisel verilerin yetkisiz bir sekilde ifsasinin engellenmesine yönelik tedbirler almakla ve buna iliskin iç politika olusturmakla yükümlüdür. Buna ek olarak, söz konusu durumlarda AYDIN ÖRME, veri sorumlusu olarak, kisisel verileri yetkisiz bir sekilde ifsa edilen kisileri ve KVK Kurulunu bilgilendirmekle yükümlüdür.
- 12. ILGILI KISININ HAKLARI
KVK uyarinca Ilgili Kisi verilerinin;
1. islenip islenmedigini ögrenme,
2. islenmisse, bilgi talep etme,
3. islenme amacini ve amacina uygun kullanilip kullanilmadigini ögrenme,
4. yurt içinde / yurt disinda aktarildigi 3. kisileri bilme,
5. eksik / yanlis islenmisse ya da degismis ise düzeltilmesini isteme,
6. KVK Kanunu’nun 7. maddesinde öngörülen sartlar çerçevesinde silinmesini / yok edilmesini isteme,
7. aktarildigi 3. kisilere yukarida sayilan (d) ve (e) bentleri uyarinca yapilan islemlerin bildirilmesini isteme,
8. münhasiran otomatik sistemler ile analiz edilmesi nedeniyle aleyhe bir sonucun ortaya çikmasina itiraz etme,
9. KVK Kanunu’na aykiri olarak islenmesi sebebiyle zarara ugramaniz hâlinde zararin giderilmesini talep etme,
haklarina sahiptir.
Kisisel verilere erisim hakki
Ilgili kisilerin bir ücrete tabi olmadan kisisel verilerine erisim hakki bulunmaktadir. Bu nedenle AYDIN ÖRME ilgili yasal mevzuat düzenlemeleri kapsaminda ilgili kisiye;
• Kisisel verilerinin islenip islenmedigini ögrenme;
• Kisisel verileri islenmisse buna iliskin bilgi talep etme;
• Kisisel verilerinin islenme amacini ve bunlarin amacina uygun kullanilip kullanilmadigini ögrenme;
• Yurt içinde veya yurt disinda kisisel verilerinin aktarildigi üçüncü kisileri bilme isteginde bulunma hakki,
saglamayi taahhüt eder.
Veri Sahibinin Kisisel verilerini degistirme ve/veya sildirme hakki
Ilgili kisilerin bir ücrete tabi olmadan kisisel verilerini degistirme veya sildirme hakki bulunmaktadir. Bu kapsamda;
• Kisisel verilerinin eksik veya yanlis islenmis olmasi halinde bunlarin düzeltilmesini isteme;
• Kisisel verilerinin islenmesini gerektiren sebeplerin ortadan kalkmasi halinde kisisel verilerin silinmesini veya yok edilmesini isteme;
• Yukarida bahsedilen düzeltme, silme veya yok etme islemlerinin, kisisel verilerinin aktarildigi üçüncü kisilere bildirilmesini isteme;
• Islenen verilerin münhasiran otomatik sistemler vasitasiyla analiz edilmesi suretiyle aleyhe bir sonuç ortaya çikmasina itiraz etme.
Kisisel Verilerin Güncel Tutulmasi
KVK Kanunu uyarinca kisisel verilerinizin dogru ve gerektiginde güncel olmasini saglama yükümlülügümüz bulunmaktadir, bu sebeple kisisel verilerinizin dogru ve güncel tutulmasi açisindan lütfen bize durumunuzdaki degisiklikleri bildiriniz.
Ilgilinin basvurusu ve basvurunun degerlendirilmesi
Ilgili kisiler, herhangi bir sinirlamaya tabi olmaksizin, ilgili yasal mevzuatin sagladigi haklar dairesinde, AYDIN ÖRME tarafindan islenen kisisel verilere en kisa sürede erisimi saglamak adina ve yukarida belirtilen haklarin kullanilmasina yönelik AYDIN ÖRME’ye talepte bulunabileceklerdir. AYDIN ÖRME bu erisim taleplerini karsilamak adina gerekli basvuru kanallarini olusturur. Basvurular en kisa sürede ve her halükârda KVK Kanununda öngörülen süre içerisinde cevaplandirilir.
Veri sorumlusu temsilcisi, kisisel verilerin islenmesi ve korunmasi ile ilgili talepleri niteligine göre en kisa sürede ve her halükârda en geç 30 gün içinde ücretsiz olarak sonuçlandiracaktir. Her durumda ilgili kisi AYDIN ÖRME’ye bir önceki bent altindaki iletisim kanallarin biri üzerinden ulasarak talebini iletebilecektir.
Bu sürenin baslayabilmesi için ilgili kisiler tarafindan yapilan talepler yazili veya KVK Kurulunun belirledigi diger yöntemlerle veri temsilcisine gönderilmelidir ve ayrica veri sahibinin kimligini tespit edici belgelerde eksiksiz bir sekilde iletilmelidir. Kurul tarafindan bir yöntem belirleninceye kadar yapilacak basvurularin yazili olarak yapilmasi gerekmektedir. Ilgilice yapilacak basvuru sirasinda ilgilinin hangi hakkini kullandigini açikça belirtmesi ve varsa bilgi ve belgeleri ile AYDIN ÖRME merkez adresine iadeli taahhütlü mektup yoluyla göndermesi gerekmektedir.
Ilgili kisi tarafindan yapilan talepler veri sorumlusu temsilcisi tarafindan kabul edilir veya mevzuat dairesinde gerekçesi açiklanarak reddedilir ve yazili veya elektronik ortamda cevap bildirilir. Basvurunun kabul edilmesi halinde AYDIN ÖRME tarafindan geregi yerine getirilir. Kisisel verilerinin islenmesi/degistirilmesi/silinmesi talebine iliskin bazi durumlarda hukuki yükümlülüklerden dolayi veya KVK Kanunu madde 5 ve 6 uyarinca belirlenmis diger nedenler dogrultusunda talebe olumlu yanit verilmemektedir. Bu durumda verilecek ret cevabinda sebepleri ayrintili bir sekilde gerekçelendirilerek hukuki dayanagi bildirilecektir.
Basvurunun AYDIN ÖRME tarafindan yasal mevzuat düzenlemeleri dairesinde reddedilmesi, verilen cevabin yetersiz bulunmasi veya süresinde cevap verilmemesi hallerinde; ilgili kisinin cevabi ögrendigi tarihten itibaren 30(otuz) gün ve her halde basvuru tarihinden itibaren 60(atmis) gün içinde KVK Kuruluna sikâyette bulunma hakki bulunmaktadir.
- 13. ISBU VERI POLITIKASININ YAYINLANMASI
Isbu veri politikasi ve kurallar, mevzuat kapsamindaki aydinlatma yükümlülügü ile kisisel verileri bulunan kullanicilara bildirilecek ve AYDIN ÖRME’ye ait internet sitelerinde de yayinlanacaktir.
- 14. DEGISIKLIK VE GÜNCELLEMELER
KVK uyarinca Ilgili Kisi’nin sahip oldugu haklar AYDIN ÖRME’nin yükümlülükleridir. Bu çerçevede AYDIN ÖRME’nin ekonomik ve ticari karari veya mevzuat veya Kisisel Verilerin Korunmasi Kurulu kararlari dogrultusunda degisiklik yapilmasi ya da yapilmasinin gerekmesi halinde buna iliskin bilgilendirmeler, verileri kayit altina alinan ilgili kisilere, e-posta, SMS, sesli mesaj ve sair mevcut kayitli iletisim bilgilerinin en az biri üzerinden bildirilecektir.







