TAŞPİ GIDA DAĞITIM SANAYİ VE DIŞ TİCARET LİMİTED ŞİRKETİ

ÇALIŞAN KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

1. GİRİŞ

Kişisel verilerin korunması, Taşpi Gıda Dağıtım Sanayi Ve Dış Ticaret Limited Şirketi (“Şirket”) en önemli öncelikleri arasında olup, bu hususta yürürlükte bulunan tüm mevzuata uygun davranmak için azami gayret göstermektedir. Bu konunun en önemli ayağını ise işbu Taşpi Gıda Dağıtım Sanayi Ve Dış Ticaret Limited Şirketi Çalışan Kişisel Verilerinin Korunması ve İşlenmesi Politikası (“Politika”) oluşturmaktadır. Kişisel verilerin korunması ve işlenmesi hususundaki sorumluluğumuzun tam bilinci ile Şirketimiz çalışanlarının bilgilendirilmesi ve böylelikle gerekli şeffaflığın sağlanması amacıyla işbu Politika kaleme alınmıştır. İşbu Politika çerçevesinde Şirketimiz tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinin yürütülmesinde benimsenen ilkeler ve Şirketimizin veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) yer alan düzenlemelere uyumu bakımından benimsenen temel prensipler açıklanmaktadır.

1.1. KAPSAM

Bu Politika’nın uygulaması ve Politika ’da yer alan düzenlemeler Şirketimiz çalışanlarını, stajyerlerini ve/veya Şirketimizin yönetim kurulu üyeleri ve/veya temsilcilerini (“hepsi birlikte “Çalışanlar” olarak anılacaktır”) ilgilendirmektedir. Çalışanlarımızın kişisel verileri Şirketimiz ile arasında mevcut sözleşme sona erene kadar işbu Politika kapsamında işlenmekte ve korunmaktadır. Eski çalışanlarımız ve çalışan adaylarına ilişkin kişisel veriler ise işbu Politika’daki esaslar ile paralel olarak kaleme alınan Taşpi Gıda Dağıtım Sanayi Ve Dış Ticaret Limited Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası kapsamına dâhildir.

1.2.POLİTİKA’YA ERİŞİM

İşbu Politika, Muhasebe Departmanında yer almakta olup, Kanun ve ilgili diğer mevzuatta gerçekleştirilecek değişiklik ve yeniliklere paralel olarak işbu Politika’da gerçekleştirilecek değişiklikler Çalışanlarımızın kolaylıkla erişim sağlayabileceği biçimde erişimine açıktır.

  1. TANIMLAR VE KISALTMALAR
KISALTMA TANIM
Açık Rıza Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. ifade eder.
İlgili Kullanıcı Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişilerdir.
İmha Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
İmha Politikası Şirket tarafından hazırlanan “Kişisel Verilerin Silinmesi, Yok Edilmesi Ve Anonim Hale Getirilmesine İlişkin İmha Politikası”dır.
Kanun 6698 Sayılı Kişisel Verilerin Korunması Kanunu.
Kişisel Veri Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Kişisel Verilerin İşlenmesi Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Kişisel Verilerin Anonim Hale Getirilmesi Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.
Kişisel Verilerin Silinmesi Kişisel verilerin silinmesi; kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi.
Kişisel Verilerin Yok Edilmesi Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Kurul Kişisel Verileri Koruma Kurulu.
Özel Nitelikli Kişisel Veri Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler.
Periyodik İmha Kanun’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirilmesi işlemi.
Veri Sahibi/İlgili Kişi Kişisel verisi işlenen gerçek kişi.
Veri Sorumlusu Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
Yönetmelik  Veri Sorumluları Sicili Hakkında Yönetmelik

3. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR

3.1. Kişisel Verilerin Mevzuatta Öngörülen İlkelere Uygun Olarak İşlenmesi

3.1.1. Hukuka ve Dürüstlük Kurallarına Uygun Olma

  Şirket, Türkiye Cumhuriyeti Anayasası ile güvence altına alınan kişisel verileri ilgili Yasalar ve bu Yasalara uygun olarak çıkartılan ve çıkartılacak olan mevzuat kapsamında hukuka ve dürüstlük kuralına uygun işleyecektir.  

  • Doğru ve Gerektiğinde Güncel Olma

  Şirket, işlenen kişisel verilerin doğruluğuna ilişkin azami önlemleri almakta, herhangi bir hata olması halinde bunların düzeltilmesi ve işlenen kişisel verilerde değişiklik olması hallerinde gerekli güncellemeyi yapacaktır.  

3.1.3. Belirli, Açık ve Meşru Amaçlar İçin İşleme

  Şirket, kişisel verileri amaç ve faaliyetleri kapsamındaki yükümlülük ve taahhütleri gerçekleştirmek amacıyla KVK Kanununun öngördüğü şekilde belirli, açık ve meşru amaçlar için işlemektedir.  

  • İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

  Şirket, sadece amaçlarının yerine getirilmesi ve faaliyetleri kapsamında ihtiyaç duyulan kişisel verileri işlemekte, amaç ve faaliyet alanı dışındaki kişisel verileri işlememektedir.  

3.1.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Edilme

  Şirket tarafından işlenen kişisel veriler, ilgili Yasa ve mevzuatta öngörülen ve veri işlenme amaçları ile sınırlı olarak gerektiği süre kadar muhafaza edilmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.  

4. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI

  Çalışanların açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan yalnızca bir tanesi olup, aşağıda yer alan şartlardan birinin varlığı durumunda kişisel veriler, çalışanlarımızın açık rızası aranmaksızın Şirketimiz tarafından işlenmektedir.   Açık rıza haricinde kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişisel veri işleme faaliyetinin dayanağı olabilmektedir.  

4.1.Kanunlarda Açıkça Öngörülmesi

  Gerek KVK Kanunu ve ilgili mevzuatı gerekse diğer Yasa ve mevzuatlarda açıkça öngörülmesi halinde, kişisel veriler ilgili kişinin rızası olmasa dahi işlenebilecektir. Şirket, Kanunlarda öngörülmesi halinde açık rıza olmasa dahi kişisel verileri işleyecektir.

  • Fiili İmkânsızlık Nedeniyle Rızasını Açıklayamayacak Durumda Bulunan Veya Rızasına Hukuki Geçerlilik Tanınmayan Kişinin Kendisinin Ya Da Bir Başkasının Hayatı Veya Beden Bütünlüğünün Korunması İçin Zorunlu Olması Halinde

  Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde çalışanlarımızın kişisel verileri işlenebilecektir.  

4.3. Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması

  Çalışanlarımızın taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması halinde işbu şart yerine getirilmiş sayılabilecektir.  

4.4. Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi

  Şirketimizin hukuki yükümlülüklerini yerine getirmesi için veri işlemenin zorunlu olması halinde çalışanlarımızın kişisel verileri işlenebilecektir.  

4.5. Çalışanlarımızın Kişisel Verisini Alenileştirmesi

  Çalışanlarımızın kişisel verisini alenileştirmiş olması halinde ilgili kişisel veriler alenileştirme amacıyla sınırlı olarak işlenebilecektir.  

4.6.Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması

  Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde çalışanlarımızın kişisel verileri işlenebilecektir.  

4.7. Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması

  Çalışanlarımızın temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

5. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ

  Kanun kapsamında hassasiyet arz eden kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu “özel nitelikli” kişisel veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.   Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:  

  • Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde çalışanlarımızın açık rıza aranmaksızın işlenebilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır.
  • Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır.
  1. ÇALIŞANLARA AİT KİŞİSEL VERİLERİN TOPLANMA VE İŞLENME YÖNTEMLERİ İLE HUKUKİ SEBEPLERİ

    Kişisel verileriniz Şirketimiz ile temas etmeniz halinde, Şirketimizin yönetimi, matbu ve çevrimiçi formlar, telefon, faks, e-posta, kargo v.b. vasıtalarla elektronik ve/veya fiziki ortamdan toplanmakta ve işlenmektedir.   Ayrıca, kişisel verileriniz Kanun’un 5. ve 6. maddelerinde düzenlenen hükümler çerçevesinde ve ayrıca bulunması halinde açık rıza hukuki sebeplerine dayalı olarak işlenmektedir.

7. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ VE İŞLENME AMAÇLARI

  Şirketimiz tarafından Kanun’a ve ilgili diğer mevzuat hükümlerine uygun olarak işbu Politika’da belirtilen amaçlar ve şartlar çerçevesinde işlenen kişisel veri kategorilerine ve bu kategoriler hakkında detaylı bilgilere işbu Politika’nın EK-1 (“EK-1 Kişisel Veri Kategorileri”) dokümanından ulaşılması mümkündür.   Şirketimiz, çalışanların hangi iş faaliyetleri özelinde ve hangi amaçlarla kişisel verilerini işlediklerini (e-mail kontrolü, kamera ile izleme gibi) tespit eder ve kişisel verilerin işlenme amaçları ile sağlanmak istenen sonuca uygun olacak kişisel veri işleme yöntemlerini belirlerler. Söz konusu kişisel veri işleme amaçlarına ilişkin detaylı bilgilere işbu Politika’nın EK-2 (“EK 2- Kişisel Veri İşleme Amaçları”) dokümanından ulaşılması mümkündür.  

8. KİŞİSEL VERİLERİN AKTARILMASINA İLİŞKİN HUSUSLAR

  Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel çalışanlarımızın kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir. Şirketimiz bu doğrultuda Kanun’un 8’inci ve 9’uncu maddesinde öngörülen düzenlemelere uygun hareket etmektedir. Bu konu ile ilgili ayrıntılı bilgiye işbu Politika’nın EK-3 (“EK 3- Şirketimiz Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları”) dokümanından ulaşılması mümkündür.  

8.1.Kişisel Verilerin Aktarılması

  Çalışanlarımızın açık rızası olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması halinde Şirketimiz tarafından gerekli özen gösterilerek ve Kurul tarafından öngörülen yöntemler de dahil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir.  

  • Kişisel verilerin aktarılmasına ilişkin ilgili faaliyetlerin kanunlarda açıkça öngörülmesi,
  • Kişisel verilerin Şirket tarafından aktarılmasının bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması,
  • Kişisel verilerin aktarılmasının Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
  • Kişisel verilerin çalışanlarımız tarafından alenileştirilmiş olması şartıyla, alenileştirme amacıyla sınırlı bir şekilde Şirketimiz tarafından aktarılması,
  • Kişisel verilerin Şirket tarafından aktarılmasının Şirket’in veya veri sahibinin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması,
  • Çalışanlarımızın temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket meşru menfaatleri için kişisel veri aktarımı faaliyetinde bulunulmasının zorunlu olması,
  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünü koruması için zorunlu olması.

  Kişisel veriler yurt dışına aktarılacak ise yukarıda yer alan şartlara ek olarak Şirketimiz tarafından kişisel veriler, Kurul tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere (“Yeterli Korumaya Sahip Yabancı Ülke”) veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurul’un izninin bulunduğu yabancı ülkelere (“Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülke”) aktarılır.  

8.2.Özel Nitelikli Kişisel Verilerin Aktarılması

  Özel nitelikli kişisel veriler, Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:  

  • Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde çalışanlarımızın açık rıza aranmaksızın aktarılabilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır.
  • Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın aktarılabilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır.

  Eğer özel nitelikli kişisel veriler yurt dışına aktarılacak ise yukarıda yer alan şartlara ek olarak Yeterli Korumaya Sahip Yabancı Ülkeler’e veya Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkeler’e özel nitelikli kişisel veriler aktarılır.  

9. KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI

  Şirket tarafından kişisel verileri işlenen çalışanların aydınlatılması ve bilgilendirilmesi amacına yönelik olarak “Kişisel Verilerin Korunması Kanunu Hakkında Çalışan Aydınlatma Metni” hazırlanmış olup, ilgili kişilere bilgilendirme metni ile KVK Kanununda öngörülen şekilde ve sürelerde gerekli bilgilendirme yapılmaktadır.   Aydınlatma Metni’nde veri sorumlusu Şirket, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel verilerin toplanma yöntemi ve hukuki sebebi ile veri sahibinin KVK Kanunu’nun 11 nci maddesindeki haklarına ilişkin aydınlatma ve bilgilendirme yapılmaktadır.   Ayrıca bu metin ile de Şirket’in kişisel verilerin korunması ve işlenmesi usul ve esasları belirlendiği kadar ilgili kişiler KVK Kanunu kapsamında ayrıntılı olarak da aydınlatılmakta ve bilgilendirilmektedir.   Şirket, KVK Kanunu kapsamındaki aydınlatma yükümlülüğünü zaman kısıtlaması olmaksızın değişik tarih ve şekillerde yerine getirmektedir. Bu kapsamda gerek Kişisel Verilerin Korunması Kanunu Hakkında Çalışan Aydınlatma Metni gerekse belirlenen Şirket Politikaları ile KVK Kanunu kapsamındaki diğer aydınlatıcı ve bilgilendirici hususlar başta kamuoyuna açık şekilde www.taspigida.com.tr internet adresi olmak üzere duyurulmaktadır.   Ayrıca Şirket tarafından tüm bu hususlar elektronik posta, SMS, posta kanalı ve belirlenecek diğer yöntemlerle kişisel veri sahiplerine bildirilecektir.   Şirket tarafından yapılacak bu aydınlatma ve bilgilendirme aşamasında gerekmesi halinde katmanlı bilgilendirme yöntemi de dâhil birçok farklı yöntemler kullanılabilecektir.  

10.KİŞİSEL VERİLERİN SAKLANMASI

  Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya çalışanlarımızın başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.  

11.KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ USULLERİ

  Şirket tarafından başta Türkiye Cumhuriyeti Anayasası olmak üzere ilgili Kanun ve Yönetmeliklere uygun olarak işlenen kişisel veriler KVK Kanunu’nun 7 inci maddesi hükmü gereğince; işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler Şirket tarafından alınacak karar ile veya ilgili kişinin talebi üzerine silinir, yok edilir veya anonim hâle getirilir.   Şirket, tarafından kişisel verilerin silinmesi ve yok edilmesi aşamasında; kişisel veriler fiziksel olarak yok edilmesi, yazılımdan güvenli yöntemlerle silinmesi ve gerekmesi halinde uzmanlar tarafından güvenli şekilde bir daha kurtarılamayacak şekilde silinerek yok edilir.   Şirket tarafından ayrıca kişisel verilerin niteliğine göre maskeleme, toplulaştırma, veri türetme ve karma teknikleri kullanılarak kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilerek anonimleştirilir.   Şirket kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin olarak diğer kanunlarda yer alan hükümler ile KVK Kurulu tarafından yönetmelikle belirlenecek usul ve esasları da göz önüne alacaktır.  

  1. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ALINMASI GEREKEN TEDBİRLER

     Şirket, KVK Kanunu’nun 12’inci maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır. İşlenen kişisel verilerin teknik ve idari tüm tedbirler alınmış olmasına rağmen, kanuni olmayan yollarla üçüncü kişiler tarafından ele geçirilmesi durumunda Şirket, bu durumu mümkün olan en kısa süre içerisinde ilgili birimlere haber verir.  

  • İdari Tedbirler
  • Şirket, kişisel verilerin işlenmesi hakkında bilgili ve deneyimli personel istihdam etmekte ve personeline kişisel verilerin korunması mevzuatı ve veri güvenliği kapsamında gerekli eğitimleri vermektedir.
  • Şirket, erişim, bilgi güvenliği kullanım, saklama ve imha konularında kurumsal politikalar hazırlamış ve uygulamaktadır.
  • Şirket, iş birimi bazında kişisel veri işlenmesi hukuksal uyum gerekliliklerine uygun olarak Şirket içinde kişisel verilere erişim ve yetkilendirme süreçleri tasarlamakta ve uygulamaktadır.
  • Şirket, gerektiğinde veri maskeleme önlemi uygulamaktadır.
  • Şirket, personeli ile arasındaki ilişkiyi düzenleyen ve kişisel veri içeren her türlü belgeye kişisel verilerin hukuka uygun olarak işlenmesi için KVK Kanunu ile öngörülen yükümlülüklere uygun hareket edilmesi gerektiği, kişisel verilerin ifşa edilmemesi gerektiği, kişisel verilerin hukuka aykırı olarak kullanılmaması gerektiği ve kişisel verilere ilişkin gizlilik yükümlülüğünün Şirket ile olan iş akdinin sona ermesinden sonra dahi devam ettiği yönünde kayıtlar eklemiş olup; personelin bu yükümlülüklere uymaması iş akdinin feshine varabilecek yaptırımların uygulanmasını gerektirmektedir.
  • Şirket, çalışanların iş faaliyetleriyle ilişkili işlenen kişisel verileri, KVK Kanunu’nun 5. maddesinde belirtilen şartlara ve 4. maddesinde öngörülen kişisel verilerin işlenmesi ilkelerine uygun olarak, hukuka uygun başka amaçlar için de işleyebilmektedir. Bu amaçların neler olduğu konusunda da çalışanlar, uygun usullerle Şirket tarafından bilgilendirilmektedir.
  • Şirket, çalışanların iş faaliyetlerine ilişkin kişisel verilerinin işlenmesi sonucunda elde edilen veriler üzerinden bir çalışan aleyhinde şikâyet prosedürü veya disiplin süreci başlatılmadan önce, çalışanlara elde edilmiş verileri görme, bu veriler hakkında açıklamada bulunma ve savunma hakkı vermektedir.
  • Çalışanlar, öğrendikleri kişisel verileri KVK Kanunu hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.
  • Şirket tarafından kişisel verilerin hukuka uygun olarak aktarıldığı kişiler ile akdedilen sözleşmelere; kişisel verilerin aktarıldığı kişilerin, kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlayacağına ilişkin hükümler eklenmektedir.
  • Şirket, çalışanların gerçekleştirileceği kişisel veri işleme faaliyetleri için şirket içinde sorumlu çalışanlar tayin etmektedir. Bu işleme neticesinde elde edilen kişisel verilere erişim yetkisi olacak çalışan sayısı olabildiğince sınırlı tutulmaktadır. Bu kapsamda Şirket, mevcut durumda bu verilere erişimi gereksiz olan çalışanlar var ise bu çalışanların erişim yetkilerinin kaldırmakta veya sınırlamaktadır. Şirket, çalışanların kişisel verilerine sadece erişim ile yetkili olan kişilerin erişmesini sağlamak adına gereken fiziki güvenlik önlemleri almaktadır.
  • Şirket, işlenen kişisel verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi hâlinde, bu durumu en kısa sürede ilgilisine ve Kurul’a bildirmektedir.
  • Şirket, kendi tüzel kişiliği nezdinde Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapmakta ve yaptırmaktadır. Denetimler sonucunda ortaya çıkan gizlilik ve güvenlik zafiyetlerini gidermektedir.
  • Şirket, veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda farkındalığını sağlamış olup; belli aralıklarla denetim yapmaktadır.
  • Şirket’in, kişisel verileri aktardığı üçüncü şahısların da, işbu Politika ve KVK Kanunu hükümleri doğrultusunda verileri hukuka uygun olarak işleme ve muhafaza etme ve verilere hukuka uygun olarak erişme yükümlülüklerini yerine getirmesinden KVK Kanunu’nun 12’inci maddesi uyarınca sorumluluğu bulunmaktadır. Bu nedenle Şirket, üçüncü kişilere veri aktarılırken yapılacak sözleşmeler ve her türlü düzenlemede bu şartların sağlanmasını ve kendisine denetim yapma yetkisi verilmesini içeren taahhütler almaktadır. Yine Şirket tüm personelini kişisel verilerin üçüncü şahıslara aktarılması süreçlerinden doğan sorumluluklar yönünden özel olarak bilgilendirilmektedir.

 

  • Teknik Tedbirler
  • Çalışanlar, kişisel verilere hukuka aykırı erişimi engellemek için alınacak teknik tedbirler konusunda eğitilmektedir.
  • Teknolojideki gelişmelere uygun teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmek ve yenilenmektedir.
  • Çalışan verilerinin güvenliğini sağlamak için gereken tüm makul önlemler alınmaktadır. Alınan önlemler, yetkisiz erişim risklerini, kaza ile veri kayıplarını, verilerin kasti silinmesini veya verilerin zarar görmesini engelleyecek şekilde kurgulanmaktadır.
  • Bilgi sistemleri üzerinde kimlerin çalışanların kişisel verilerine eriştiğinin tespit edilmesini sağlayacak denetim izi gibi önlemler alınmaktadır. Bu kapsamda oluşturulacak erişim kayıtları düzenli olarak kontrol edilmekte ve yetkisiz erişimlere yönelik soruşturma mekanizmaları oluşturulmaktadır.
  • Ağ güvenliği ve uygulama güvenliği sağlanmaktadır. Ağ yolu ile kişisel verilerin aktarımında kapalı sistem ağ kullanılmaktadır.
  • Anahtar yönetimi uygulanmaktadır.
  • Bilgi teknolojileri sistemleri tedarik ve geliştirme ve bakımı kapsamındaki güvenlik önlenmeleri alınmaktadır.
  • Çalışanlara ait kişisel verilerin dizüstü bilgisayarlar gibi çeşitli vasıtalarla işyerinden çıkarılması halinde gerekli güvenlik önlemlerinin alınması ve bu önlemler hakkında ilgili çalışanların bilgilendirilmesi sağlanmaktadır.
  • İş birimi bazında belirlenen hukuksal uyum gerekliliklerine uygun olarak erişim ve yetkilendirme teknik çözümleri devreye alınmaktadır.
  • Erişim yetkileri sınırlandırılmakta, yetkiler düzenli olarak gözden geçirilmektedir.
  • Çalışanlar için yetki matrisi oluşturulmuştur.
  • Erişim logları düzenli olarak tutulmaktadır. Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır
  • Alınan teknik önlemler periyodik olarak kontrol edilmekte, risk teşkil eden hususlar yeniden değerlendirilerek gerekli teknolojik çözüm üretilmektedir.
  • Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kurulmaktadır.
  • Teknik konularda bilgili personel istihdam
  • Kişisel verilerin toplandığı uygulamalardaki güvenlik açıklarını saptamak için düzenli olarak güvenlik taramalarından geçirilmektedir. Bulunan açıklarının kapatılması sağlanmaktadır.
  • Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği sağlanmaktadır.
  • Log kayıtları, kullanıcı müdahalesi olmaksızın tutulmaktadır.
  • Siber güvenlik önlemleri alınmış olup; uygulanması sürekli olarak takip edilmektedir.
  • İhtiyaç oluştuğunda sızma testi hizmeti alarak sistem zafiyetinin kontrolünün sağlanmaktadır.
  • Taşınır bellek, CD, DVD ortamında aktarılan özel nitelikli kişisel veriler şifrelenerek aktarılmaktadır.
  • Saldırı tespit ve önleme sistemleri kullanılmaktadır.
  • Veri kaybı önleme yazılımları uygulanmaktadır.
  • Veri korunması ile ilgili şifreleme yapılmaktadır.
  • Kişisel verilerin yok edilmesi geri dönüştürülemeyecek ve denetim izi bırakmayacak şekilde sağlanmaktadır.

 

  • Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi

  KVK Kanunu kapsamında, Şirket veri sorumlusu sıfatına haiz olacak olup VERBİS sistemine kayıt olacaktır. Yönetmelik’in 11’inci maddesinin 1’inci fıkrasında “Türkiye’de yerleşik olan tüzel kişilerin Kanun kapsamındaki veri sorumlusu yükümlülükleri, ilgili mevzuat hükümlerine göre tüzel kişiliği temsil ve ilzama yetkili yetkili organ veya ilgili mevzuatta belirtilen kişi veya kişiler marifetiyle yerine getirilir. Tüzel kişiliği temsile yetkili organ Kanunun uygulanması bakımından yerine getirilecek yükümlülükler ile ilgili olarak bir veya birden fazla kişiye görevlendirilebilir.”  şeklinde düzenleme yapılmıştır.   Şirket tarafından, KVK Kanunu ve Veri Koruma Kurulu düzenlemeleri kapsamındaki tüm iş ve işlemlerin takibinden ve koordinasyonundan sorumlu asıl yetkili Şirket Müdürü Gürsel ALAS olmak üzere; Muhasebe Departmanı Sorumlusu Asiye SARIPOLAT PALANCI ve Satış Şefi Ömer Bahri DİZDAR yetkili kılınmıştır. Her bir komite üyesi, departmanlardaki İlgili Kullanıcı’ların Kanun ve Yönetmelik çerçevesinde hazırlanan işbu Politika ile Saklama ve İmha Politikası’na uygun davranıp davranmadığını denetlemekle yükümlü olacaktır. Tüm komite üyeleri belirtilen periyodik imha sürelerinde İmha Politikası doğrultusunda gerçekleştirdiği işlemleri, Şirket Müdürü Gürsel ALAS’a raporlayacaktır. Şirket Müdürü Gürsel ALAS, tüm komite üyelerinin denetim ve işlem raporlarını yapılan toplantılarda Yönetim’e sunacaktır. Karar alınmasını gerektiren durumlarda Şirket Müdürü Gürsel ALAS’ın da görüşü alındıktan Yönetim’in karar almasını müteakip alınan karar uygulamaya konulacaktır.  

13.ÇALIŞANLARIMIZIN HAKLARI VE BU HAKLARIN KULLANILMASI

13.1.Çalışanlarımızın Hakları

  Çalışanlarımız aşağıda yer alan haklara sahiptirler:  

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  • KVKK 7 inci maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesi ile KVKK’nun öngördüğü çerçevede kişisel verilerinizin silinmesini veya yok edilmesi taleplerinizin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle bir zarara uğramanız halinde zararın giderilmesini talep etme,

  Yukarıda sıralanan haklarınıza yönelik başvurularınızı, https://www.taspigida.com.tr adresinden ulaşabileceğiniz Taşpi Gıda Dağıtım Sanayi Ve Dış Ticaret Limited Şirketi Veri Sahibi Başvuru Formu’nu doldurarak Şirketimize iletebilirsiniz.  

  • Başvuru Araçları

  Kişisel veri sahiplerinin KVK Kanunu’ndan doğan haklarına ilişkin başvurularının, KVK Kanunu’nun 13. maddesine uygun bir biçimde yazılı olarak veya Kişisel Verileri Koruma Kurulu’nun (“Kurul”) belirleyeceği diğer yöntemler ile tarafımıza iletilmesi gerekmektedir:    

  BAŞVURU YÖNTEMİ BAŞVURU YAPILACAK ADRES BAŞVURUDA GÖSTERİLECEK BİLGİ  
Yazılı Olarak Başvuru Islak imzalı şahsen başvuru veya Noter vasıtasıyla Bahçe Kapı Mahallesi 2476 Sokak No:4 Etimesgut / Ankara Zarfın/tebligatın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır.
Kayıtlı Elektronik Posta (KEP) Yolu ile Başvuru Kayıtlı Elektronik Posta (KEP) adresi ile   taspigida@hs01.kep.tr E-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.
Sistemimizde Bulunan Elektronik Posta Adresi ile Başvuru Şirketimizin sisteminde kayıtlı bulunan elektronik posta adresiniz kullanılmak suretiyle   kvkk@taspigida.com.tr E-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

 

  • Başvurunuzda yer alan talepleriniz, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır ve sonuç yazılı olarak ya da elektronik ortamda tarafınıza bildirilecektir. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, tarafınızdan Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilerek alınacaktır.

 

  • Şirket tarafından, yapılan başvuru ve talep haklı görülmesi halinde gereği gecikmeksizin yerine getirilecektir. Yapılan başvuru ve talebin reddi halinde ise, red gerekçesi ilgili kişiye başvuru ve talep dilekçesinde belirtildiği şekilde yazılı olarak veya elektronik ortamda bildirilecektir.

 

  • Şirket tarafından başvuru ve talebin red edilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde, ilgili kişinin başvuru ve talep cevabını öğrendiği tarihten itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içinde KVK Kurulu’na şikâyette bulunma hakkı vardır.

 

  1. VERİ SORUMLUSU KİMLİK VE İLETİŞİM BİLGİLERİ 

  İşbu Politika, Türkiye’de kurulu ve aşağıda bilgileri verilen Taşpi Gıda Dağıtım Sanayi Ve Dış Ticaret Limited Şirketi tarafından “Veri Sorumlusu” sıfatıyla ilgili veri sahibi kişilere hitaben düzenlenmiştir.   Ticari Unvan                             : Taşpi Gıda Dağıtım Sanayi ve Dış Ticaret Limited Şirketi Adres                               : Bahçe Kapı Mahallesi 2476 Sokak No:4 Şaşmaz Etimesgut/Ankara Mersis No                      : 0830036659900010 Telefon No                   : +90 (312) 397 82 80 Faks No                          : +90 (312) 397 44 52 Mail Adresi                  : kvkk@taspigida.com.tr KEP Adresi                   : taspigida@hs01.kep.tr   EK-1 KİŞİSEL VERİ KATEGORİLERİ  

KİŞİSEL VERİ KATEGORİLERİ AÇIKLAMA
 Kimlik Bilgisi : Kişinin kimliğine dair bilgilerin bulunduğu verileri ifade etmektedir. (Ad-Soyad, T.C. kimlik numarası, uyruk bilgisi, anne adı-baba adı, doğum yeri, doğum tarihi, medeni hal, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası vb.)
İletişim Bilgisi : Telefon numarası, adres, e-posta ve benzeri iletişim bilgileri anlamına gelmektedir.
Finansal Bilgi : Şirketimizin kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN numarası gibi veriler anlamına gelmektedir.
Özlük Bilgisi : Şirketimiz ile çalışma ilişkisi içerisinde olan gerçek kişilerin bordro bilgileri, hizmet dökümü, disiplin soruşturması, işe giriş belgesi kayıtları, psiko-teknik rapor, özgeçmiş belgeleri gibi özlük haklarının oluşmasına temel olacak bilgilerin elde edilmesine yönelik işlenen her türlü kişisel veriler anlamına gelmektedir.
Çalışan İşlem Bilgisi : Çalışanlarımızın Şirketimiz iş ve işlemlerine yönelik her türlü işleme ilişkin işlenen kişisel veriler anlamına gelmektedir.
Çalışan Performans ve Kariyer Gelişim Bilgisi : Çalışanlarımızın performanslarının ölçülmesi ile kariyer gelişimlerinin Şirketimizin insan kaynakları politikası kapsamında planlanması ve yürütülmesi amacıyla işlenen kişisel veriler anlamına gelmektedir.
Yan Haklar ve Menfaatler Bilgisi : Çalışanlarımıza sunduğumuz ve sunacağımız yan haklar ve menfaatlerin planlanması, bunlara hak kazanılması ile ilgili objektif kriterlerin belirlenmesi ve bunları hak edişlerin takibi için işlenen kişisel veriler anlamına gelmektedir.
İşlem Güvenliği Bilgisi : Ticari faaliyetlerimizi yürütürken teknik, idari, hukuki ve ticari güvenliğimizi sağlamamız için işlenen kişisel veriler (örneğin log kayıtları, IP adres bilgileri, internet giriş-çıkış bilgileri, şifre ve parola bilgileri) anlamına gelmektedir.
Hukuki İşlem ve Uyum Bilgisi : Hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası, adli makamlarla yazışmalardaki bilgiler, dava dosyasındaki bilgiler ile kanuni yükümlülüklerimiz ve Şirketimizin politikalarına uyum kapsamında işlenen kişisel veriler anlamına gelmektedir.
Talep/Şikâyet Yönetimi Bilgisi : Şirketimize yöneltilmiş olan her türlü talep ve/veya şikâyetin alınması ve değerlendirilmesine ilişkin kişisel veriler anlamına gelmektedir.
Görsel Veri : Fotoğraf, video vb. görsel niteliğe haiz veriler anlamına gelmektedir.
Fiziksel Mekân Güvenlik Bilgisi : Fiziksel mekâna girişte, fiziksel mekanın içerisinde kalış sırasında alınan kayıtlara ilişkin kişisel veriler; kamera kayıtları gibi veriler anlamına gelmektedir.
Denetim ve Teftiş Bilgisi : Şirketimizin kanuni yükümlülükleri ve şirket politikalarına uyumu kapsamında iç veya dış denetim faaliyetleri sırasında işlenen kişisel veriler anlamına gelmektedir.
Lokasyon Bilgisi : Çalışanlarımız ile iş birliği içerisinde olduğumuz kurumların çalışanlarının Şirketimizin araçlarını kullanırken bulunduğu yerin konumunu tespit eden bilgiler anlamına gelmektedir.
Aile Bireyleri ve Yakın Bilgisi : Çalışanlarımızın aile bireyleri ve yakınları hakkındaki bilgiler anlamına gelmektedir.
Özel Nitelikli Kişisel Veri : Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri anlamına gelmektedir.

 

EK-2 KİŞİSEL VERİ İŞLEME AMAÇLARI

ANA AMAÇLAR ALT AMAÇLAR  
          Şirketimizin insan kaynakları politikalarının ve süreçlerinin planlanması ve/veya icra edilmesi Çalışanların işe başlama ve/veya özlük süreçlerinin planlanması ve/veya yürütülmesi
Çalışan adaylarının başvuru süreçlerinin yürütülmesi
Çalışan Adayı / Stajyer / Öğrenci Seçme Ve Yerleştirme Süreçlerinin Yürütülmesi
Çalışanlar için yan haklar ve menfaatleri süreçlerinin yönetilmesi
Çalışanlar için iş akdi ve yasal mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi
Faaliyetlerin mevzuata uygun yönetilmesi
Görevlendirme süreçlerinin yürütülmesi
Personel atama/terfi süreçlerinin planlanması ve/veya icrası
Yetenek/kariyer gelişimi faaliyetlerinin planlanması ve/veya icrası
İş sağlığı ve/veya güvenliği çerçevesinde gerçekleştirilmesi gereken faaliyetlerin planlanması ve/veya icrası
Şirket içi/dışı eğitim faaliyetlerinin planlanması ve/veya icrası
Çalışanların iş faaliyetlerinin takibi ve/veya denetimi
Çalışanlara yönelik yan haklar ve/veya menfaatlerin planlanması ve/veya icrası
Çalışanların yurt içi / yurt dışı seyahatlerinin (etkinlik, organizasyon, fuar ve benzeri) planlanması ve/veya icrası
Çalışanların ücretli/ücretsiz izin planlamasının yapılması ve/veya takibi
Çalışanların ücretlerinin planlanması ve/veya icrası
Çalışanların çıkış işlemlerinin planlanması ve/veya icrası
Disiplin/etik süreçleri ile ilgili gerekli operasyonel faaliyetlerin planlanması ve/veya icrası
Denetim ve Etik Faaliyetlerin Yürütülmesi
Çalışanların görevlendirme süreçleri, ürün teslimi veya hizmet ilişkisinin yürütülmesi
İşe giriş, atama, terfi, özel günler ve/veya çıkış hallerinde Şirket içi bilgilendirme duyurularının yapılması
Çalışanlar için iş akdi ve/veya mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi
Yabancı  personel çalışma ve oturma izni çalışmaları
İş sürekliliğinin sağlanması faaliyetlerinin yürütülmesi
Çalışan memnuniyeti ve/veya bağlılığı süreçlerinin planlanması ve/veya icrası
Performans Değerlendirme Süreçlerinin Yürütülmesi
Çalışanların bordrolama süreçlerinin planlanması ve/veya icrası
İlgili mevzuatlar kapsamında yararlanabileceğimiz teşviklerin tespit edilmesi ve hesaplanması
Şirketimizin ve Şirketimizle iş ilişkisi içerisinde olan ilgili kişilerin hukuki ve teknik güvenliğinin temini faaliyetlerinin planlanması ve/veya icrası Şirket faaliyetlerinin Şirket prosedürleri ve/veya ilgili mevzuata uygun olarak yürütülmesinin temini için gerekli operasyonel faaliyetlerinin planlanması ve/veya icrası ve güvenliği ile faaliyetlerin mevzuata uygun yürütülmesi
Şirketimizin iç/dış denetim, teftiş, soruşturma ve/veya kontrol faaliyetlerinin planlanması ve/veya icrası
Şirket yerleşkeleri ve/veya tesislerinin güvenliğinin temini
Hukuk işlerinin, sözleşme süreçlerinin ve/veya hukuki taleplerin takibi, hukuki ilişkinin sona ermesinden sonra işlem geçmişine ilişkin bilgilerin uyuşmazlık halinde delil olarak kullanılması
Resmi kurum ve/veya kuruluşlardan talep edilen bilgi veya belge ile taleplerin sağlanması ve kayıt altına alınması faaliyetlerinin planlanması ve/veya icrası
Acil durum ve/veya olay yönetimi süreçlerinin planlanması ve/veya icrası
Şirket demirbaşlarının ve/veya kaynaklarının güvenliğinin temini
Bilgi teknolojileri alt yapısının oluşturulması ve/veya yönetilmesi
Erişim yetkilerinin yürütülmesi
Şirket dışındaki kişilerin bilgiye erişim yetkisinin tanımlanması ve/veya denetimi
Verilerin doğru ve/veya güncel olmasının sağlanması
Fiziksel mekân güvenliğinin temini
Şirketler ve ortaklık hukuku işlemlerinin gerçekleştirilmesi faaliyetlerinin planlanması ve/veya icrası
Şirket operasyonlarının güvenliğinin temini
Taşınır Mal Ve Kaynakların Güvenliğinin Temini
Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi
Bilgi güvenliği süreçlerinin planlanması, denetimi ve/veya icrası
Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
Faaliyetlerin mevzuata uygun yürütülmesi

 

18.06.2020 tarihinde yayınlandı Son güncelleme tarihi: 19.06.2020

Çalışan KVKK Politikası

TAŞPİ GIDA DAĞITIM SANAYİ VE DIŞ TİCARET LİMİTED ŞİRKETİ

ÇALIŞAN KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

1. GİRİŞ

Kişisel verilerin korunması, Taşpi Gıda Dağıtım Sanayi Ve Dış Ticaret Limited Şirketi (“Şirket”) en önemli öncelikleri arasında olup, bu hususta yürürlükte bulunan tüm mevzuata uygun davranmak için azami gayret göstermektedir. Bu konunun en önemli ayağını ise işbu Taşpi Gıda Dağıtım Sanayi Ve Dış Ticaret Limited Şirketi Çalışan Kişisel Verilerinin Korunması ve İşlenmesi Politikası (“Politika”) oluşturmaktadır. Kişisel verilerin korunması ve işlenmesi hususundaki sorumluluğumuzun tam bilinci ile Şirketimiz çalışanlarının bilgilendirilmesi ve böylelikle gerekli şeffaflığın sağlanması amacıyla işbu Politika kaleme alınmıştır. İşbu Politika çerçevesinde Şirketimiz tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinin yürütülmesinde benimsenen ilkeler ve Şirketimizin veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) yer alan düzenlemelere uyumu bakımından benimsenen temel prensipler açıklanmaktadır.

1.1. KAPSAM

Bu Politika’nın uygulaması ve Politika ’da yer alan düzenlemeler Şirketimiz çalışanlarını, stajyerlerini ve/veya Şirketimizin yönetim kurulu üyeleri ve/veya temsilcilerini (“hepsi birlikte “Çalışanlar” olarak anılacaktır”) ilgilendirmektedir. Çalışanlarımızın kişisel verileri Şirketimiz ile arasında mevcut sözleşme sona erene kadar işbu Politika kapsamında işlenmekte ve korunmaktadır. Eski çalışanlarımız ve çalışan adaylarına ilişkin kişisel veriler ise işbu Politika’daki esaslar ile paralel olarak kaleme alınan Taşpi Gıda Dağıtım Sanayi Ve Dış Ticaret Limited Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası kapsamına dâhildir.

1.2.POLİTİKA’YA ERİŞİM

İşbu Politika, Muhasebe Departmanında yer almakta olup, Kanun ve ilgili diğer mevzuatta gerçekleştirilecek değişiklik ve yeniliklere paralel olarak işbu Politika’da gerçekleştirilecek değişiklikler Çalışanlarımızın kolaylıkla erişim sağlayabileceği biçimde erişimine açıktır.

  1. TANIMLAR VE KISALTMALAR
KISALTMA TANIM
Açık Rıza Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. ifade eder.
İlgili Kullanıcı Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişilerdir.
İmha Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
İmha Politikası Şirket tarafından hazırlanan “Kişisel Verilerin Silinmesi, Yok Edilmesi Ve Anonim Hale Getirilmesine İlişkin İmha Politikası”dır.
Kanun 6698 Sayılı Kişisel Verilerin Korunması Kanunu.
Kişisel Veri Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Kişisel Verilerin İşlenmesi Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Kişisel Verilerin Anonim Hale Getirilmesi Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.
Kişisel Verilerin Silinmesi Kişisel verilerin silinmesi; kişisel verilerin İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi.
Kişisel Verilerin Yok Edilmesi Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
Kurul Kişisel Verileri Koruma Kurulu.
Özel Nitelikli Kişisel Veri Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler.
Periyodik İmha Kanun’da yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirilmesi işlemi.
Veri Sahibi/İlgili Kişi Kişisel verisi işlenen gerçek kişi.
Veri Sorumlusu Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
Yönetmelik  Veri Sorumluları Sicili Hakkında Yönetmelik

3. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR

3.1. Kişisel Verilerin Mevzuatta Öngörülen İlkelere Uygun Olarak İşlenmesi

3.1.1. Hukuka ve Dürüstlük Kurallarına Uygun Olma

  Şirket, Türkiye Cumhuriyeti Anayasası ile güvence altına alınan kişisel verileri ilgili Yasalar ve bu Yasalara uygun olarak çıkartılan ve çıkartılacak olan mevzuat kapsamında hukuka ve dürüstlük kuralına uygun işleyecektir.  

  • Doğru ve Gerektiğinde Güncel Olma

  Şirket, işlenen kişisel verilerin doğruluğuna ilişkin azami önlemleri almakta, herhangi bir hata olması halinde bunların düzeltilmesi ve işlenen kişisel verilerde değişiklik olması hallerinde gerekli güncellemeyi yapacaktır.  

3.1.3. Belirli, Açık ve Meşru Amaçlar İçin İşleme

  Şirket, kişisel verileri amaç ve faaliyetleri kapsamındaki yükümlülük ve taahhütleri gerçekleştirmek amacıyla KVK Kanununun öngördüğü şekilde belirli, açık ve meşru amaçlar için işlemektedir.  

  • İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

  Şirket, sadece amaçlarının yerine getirilmesi ve faaliyetleri kapsamında ihtiyaç duyulan kişisel verileri işlemekte, amaç ve faaliyet alanı dışındaki kişisel verileri işlememektedir.  

3.1.5. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Edilme

  Şirket tarafından işlenen kişisel veriler, ilgili Yasa ve mevzuatta öngörülen ve veri işlenme amaçları ile sınırlı olarak gerektiği süre kadar muhafaza edilmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.  

4. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI

  Çalışanların açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan yalnızca bir tanesi olup, aşağıda yer alan şartlardan birinin varlığı durumunda kişisel veriler, çalışanlarımızın açık rızası aranmaksızın Şirketimiz tarafından işlenmektedir.   Açık rıza haricinde kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişisel veri işleme faaliyetinin dayanağı olabilmektedir.  

4.1.Kanunlarda Açıkça Öngörülmesi

  Gerek KVK Kanunu ve ilgili mevzuatı gerekse diğer Yasa ve mevzuatlarda açıkça öngörülmesi halinde, kişisel veriler ilgili kişinin rızası olmasa dahi işlenebilecektir. Şirket, Kanunlarda öngörülmesi halinde açık rıza olmasa dahi kişisel verileri işleyecektir.

  • Fiili İmkânsızlık Nedeniyle Rızasını Açıklayamayacak Durumda Bulunan Veya Rızasına Hukuki Geçerlilik Tanınmayan Kişinin Kendisinin Ya Da Bir Başkasının Hayatı Veya Beden Bütünlüğünün Korunması İçin Zorunlu Olması Halinde

  Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde çalışanlarımızın kişisel verileri işlenebilecektir.  

4.3. Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması

  Çalışanlarımızın taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması halinde işbu şart yerine getirilmiş sayılabilecektir.  

4.4. Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi

  Şirketimizin hukuki yükümlülüklerini yerine getirmesi için veri işlemenin zorunlu olması halinde çalışanlarımızın kişisel verileri işlenebilecektir.  

4.5. Çalışanlarımızın Kişisel Verisini Alenileştirmesi

  Çalışanlarımızın kişisel verisini alenileştirmiş olması halinde ilgili kişisel veriler alenileştirme amacıyla sınırlı olarak işlenebilecektir.  

4.6.Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması

  Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde çalışanlarımızın kişisel verileri işlenebilecektir.  

4.7. Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması

  Çalışanlarımızın temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

5. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ

  Kanun kapsamında hassasiyet arz eden kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu “özel nitelikli” kişisel veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.   Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:  

  • Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde çalışanlarımızın açık rıza aranmaksızın işlenebilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır.
  • Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır.
  1. ÇALIŞANLARA AİT KİŞİSEL VERİLERİN TOPLANMA VE İŞLENME YÖNTEMLERİ İLE HUKUKİ SEBEPLERİ

    Kişisel verileriniz Şirketimiz ile temas etmeniz halinde, Şirketimizin yönetimi, matbu ve çevrimiçi formlar, telefon, faks, e-posta, kargo v.b. vasıtalarla elektronik ve/veya fiziki ortamdan toplanmakta ve işlenmektedir.   Ayrıca, kişisel verileriniz Kanun’un 5. ve 6. maddelerinde düzenlenen hükümler çerçevesinde ve ayrıca bulunması halinde açık rıza hukuki sebeplerine dayalı olarak işlenmektedir.

7. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ VE İŞLENME AMAÇLARI

  Şirketimiz tarafından Kanun’a ve ilgili diğer mevzuat hükümlerine uygun olarak işbu Politika’da belirtilen amaçlar ve şartlar çerçevesinde işlenen kişisel veri kategorilerine ve bu kategoriler hakkında detaylı bilgilere işbu Politika’nın EK-1 (“EK-1 Kişisel Veri Kategorileri”) dokümanından ulaşılması mümkündür.   Şirketimiz, çalışanların hangi iş faaliyetleri özelinde ve hangi amaçlarla kişisel verilerini işlediklerini (e-mail kontrolü, kamera ile izleme gibi) tespit eder ve kişisel verilerin işlenme amaçları ile sağlanmak istenen sonuca uygun olacak kişisel veri işleme yöntemlerini belirlerler. Söz konusu kişisel veri işleme amaçlarına ilişkin detaylı bilgilere işbu Politika’nın EK-2 (“EK 2- Kişisel Veri İşleme Amaçları”) dokümanından ulaşılması mümkündür.  

8. KİŞİSEL VERİLERİN AKTARILMASINA İLİŞKİN HUSUSLAR

  Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel çalışanlarımızın kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir. Şirketimiz bu doğrultuda Kanun’un 8’inci ve 9’uncu maddesinde öngörülen düzenlemelere uygun hareket etmektedir. Bu konu ile ilgili ayrıntılı bilgiye işbu Politika’nın EK-3 (“EK 3- Şirketimiz Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları”) dokümanından ulaşılması mümkündür.  

8.1.Kişisel Verilerin Aktarılması

  Çalışanlarımızın açık rızası olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması halinde Şirketimiz tarafından gerekli özen gösterilerek ve Kurul tarafından öngörülen yöntemler de dahil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir.  

  • Kişisel verilerin aktarılmasına ilişkin ilgili faaliyetlerin kanunlarda açıkça öngörülmesi,
  • Kişisel verilerin Şirket tarafından aktarılmasının bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması,
  • Kişisel verilerin aktarılmasının Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
  • Kişisel verilerin çalışanlarımız tarafından alenileştirilmiş olması şartıyla, alenileştirme amacıyla sınırlı bir şekilde Şirketimiz tarafından aktarılması,
  • Kişisel verilerin Şirket tarafından aktarılmasının Şirket’in veya veri sahibinin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması,
  • Çalışanlarımızın temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket meşru menfaatleri için kişisel veri aktarımı faaliyetinde bulunulmasının zorunlu olması,
  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünü koruması için zorunlu olması.

  Kişisel veriler yurt dışına aktarılacak ise yukarıda yer alan şartlara ek olarak Şirketimiz tarafından kişisel veriler, Kurul tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere (“Yeterli Korumaya Sahip Yabancı Ülke”) veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurul’un izninin bulunduğu yabancı ülkelere (“Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülke”) aktarılır.  

8.2.Özel Nitelikli Kişisel Verilerin Aktarılması

  Özel nitelikli kişisel veriler, Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:  

  • Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde çalışanlarımızın açık rıza aranmaksızın aktarılabilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır.
  • Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın aktarılabilecektir. Aksi halde çalışanlarımızın açık rızası alınacaktır.

  Eğer özel nitelikli kişisel veriler yurt dışına aktarılacak ise yukarıda yer alan şartlara ek olarak Yeterli Korumaya Sahip Yabancı Ülkeler’e veya Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkeler’e özel nitelikli kişisel veriler aktarılır.  

9. KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI

  Şirket tarafından kişisel verileri işlenen çalışanların aydınlatılması ve bilgilendirilmesi amacına yönelik olarak “Kişisel Verilerin Korunması Kanunu Hakkında Çalışan Aydınlatma Metni” hazırlanmış olup, ilgili kişilere bilgilendirme metni ile KVK Kanununda öngörülen şekilde ve sürelerde gerekli bilgilendirme yapılmaktadır.   Aydınlatma Metni’nde veri sorumlusu Şirket, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel verilerin toplanma yöntemi ve hukuki sebebi ile veri sahibinin KVK Kanunu’nun 11 nci maddesindeki haklarına ilişkin aydınlatma ve bilgilendirme yapılmaktadır.   Ayrıca bu metin ile de Şirket’in kişisel verilerin korunması ve işlenmesi usul ve esasları belirlendiği kadar ilgili kişiler KVK Kanunu kapsamında ayrıntılı olarak da aydınlatılmakta ve bilgilendirilmektedir.   Şirket, KVK Kanunu kapsamındaki aydınlatma yükümlülüğünü zaman kısıtlaması olmaksızın değişik tarih ve şekillerde yerine getirmektedir. Bu kapsamda gerek Kişisel Verilerin Korunması Kanunu Hakkında Çalışan Aydınlatma Metni gerekse belirlenen Şirket Politikaları ile KVK Kanunu kapsamındaki diğer aydınlatıcı ve bilgilendirici hususlar başta kamuoyuna açık şekilde www.taspigida.com.tr internet adresi olmak üzere duyurulmaktadır.   Ayrıca Şirket tarafından tüm bu hususlar elektronik posta, SMS, posta kanalı ve belirlenecek diğer yöntemlerle kişisel veri sahiplerine bildirilecektir.   Şirket tarafından yapılacak bu aydınlatma ve bilgilendirme aşamasında gerekmesi halinde katmanlı bilgilendirme yöntemi de dâhil birçok farklı yöntemler kullanılabilecektir.  

10.KİŞİSEL VERİLERİN SAKLANMASI

  Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya çalışanlarımızın başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.  

11.KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ USULLERİ

  Şirket tarafından başta Türkiye Cumhuriyeti Anayasası olmak üzere ilgili Kanun ve Yönetmeliklere uygun olarak işlenen kişisel veriler KVK Kanunu’nun 7 inci maddesi hükmü gereğince; işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler Şirket tarafından alınacak karar ile veya ilgili kişinin talebi üzerine silinir, yok edilir veya anonim hâle getirilir.   Şirket, tarafından kişisel verilerin silinmesi ve yok edilmesi aşamasında; kişisel veriler fiziksel olarak yok edilmesi, yazılımdan güvenli yöntemlerle silinmesi ve gerekmesi halinde uzmanlar tarafından güvenli şekilde bir daha kurtarılamayacak şekilde silinerek yok edilir.   Şirket tarafından ayrıca kişisel verilerin niteliğine göre maskeleme, toplulaştırma, veri türetme ve karma teknikleri kullanılarak kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilerek anonimleştirilir.   Şirket kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin olarak diğer kanunlarda yer alan hükümler ile KVK Kurulu tarafından yönetmelikle belirlenecek usul ve esasları da göz önüne alacaktır.  

  1. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ALINMASI GEREKEN TEDBİRLER

     Şirket, KVK Kanunu’nun 12’inci maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır. İşlenen kişisel verilerin teknik ve idari tüm tedbirler alınmış olmasına rağmen, kanuni olmayan yollarla üçüncü kişiler tarafından ele geçirilmesi durumunda Şirket, bu durumu mümkün olan en kısa süre içerisinde ilgili birimlere haber verir.  

  • İdari Tedbirler
  • Şirket, kişisel verilerin işlenmesi hakkında bilgili ve deneyimli personel istihdam etmekte ve personeline kişisel verilerin korunması mevzuatı ve veri güvenliği kapsamında gerekli eğitimleri vermektedir.
  • Şirket, erişim, bilgi güvenliği kullanım, saklama ve imha konularında kurumsal politikalar hazırlamış ve uygulamaktadır.
  • Şirket, iş birimi bazında kişisel veri işlenmesi hukuksal uyum gerekliliklerine uygun olarak Şirket içinde kişisel verilere erişim ve yetkilendirme süreçleri tasarlamakta ve uygulamaktadır.
  • Şirket, gerektiğinde veri maskeleme önlemi uygulamaktadır.
  • Şirket, personeli ile arasındaki ilişkiyi düzenleyen ve kişisel veri içeren her türlü belgeye kişisel verilerin hukuka uygun olarak işlenmesi için KVK Kanunu ile öngörülen yükümlülüklere uygun hareket edilmesi gerektiği, kişisel verilerin ifşa edilmemesi gerektiği, kişisel verilerin hukuka aykırı olarak kullanılmaması gerektiği ve kişisel verilere ilişkin gizlilik yükümlülüğünün Şirket ile olan iş akdinin sona ermesinden sonra dahi devam ettiği yönünde kayıtlar eklemiş olup; personelin bu yükümlülüklere uymaması iş akdinin feshine varabilecek yaptırımların uygulanmasını gerektirmektedir.
  • Şirket, çalışanların iş faaliyetleriyle ilişkili işlenen kişisel verileri, KVK Kanunu’nun 5. maddesinde belirtilen şartlara ve 4. maddesinde öngörülen kişisel verilerin işlenmesi ilkelerine uygun olarak, hukuka uygun başka amaçlar için de işleyebilmektedir. Bu amaçların neler olduğu konusunda da çalışanlar, uygun usullerle Şirket tarafından bilgilendirilmektedir.
  • Şirket, çalışanların iş faaliyetlerine ilişkin kişisel verilerinin işlenmesi sonucunda elde edilen veriler üzerinden bir çalışan aleyhinde şikâyet prosedürü veya disiplin süreci başlatılmadan önce, çalışanlara elde edilmiş verileri görme, bu veriler hakkında açıklamada bulunma ve savunma hakkı vermektedir.
  • Çalışanlar, öğrendikleri kişisel verileri KVK Kanunu hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.
  • Şirket tarafından kişisel verilerin hukuka uygun olarak aktarıldığı kişiler ile akdedilen sözleşmelere; kişisel verilerin aktarıldığı kişilerin, kişisel verilerin korunması amacıyla gerekli güvenlik tedbirlerini alacağına ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlayacağına ilişkin hükümler eklenmektedir.
  • Şirket, çalışanların gerçekleştirileceği kişisel veri işleme faaliyetleri için şirket içinde sorumlu çalışanlar tayin etmektedir. Bu işleme neticesinde elde edilen kişisel verilere erişim yetkisi olacak çalışan sayısı olabildiğince sınırlı tutulmaktadır. Bu kapsamda Şirket, mevcut durumda bu verilere erişimi gereksiz olan çalışanlar var ise bu çalışanların erişim yetkilerinin kaldırmakta veya sınırlamaktadır. Şirket, çalışanların kişisel verilerine sadece erişim ile yetkili olan kişilerin erişmesini sağlamak adına gereken fiziki güvenlik önlemleri almaktadır.
  • Şirket, işlenen kişisel verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi hâlinde, bu durumu en kısa sürede ilgilisine ve Kurul’a bildirmektedir.
  • Şirket, kendi tüzel kişiliği nezdinde Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapmakta ve yaptırmaktadır. Denetimler sonucunda ortaya çıkan gizlilik ve güvenlik zafiyetlerini gidermektedir.
  • Şirket, veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda farkındalığını sağlamış olup; belli aralıklarla denetim yapmaktadır.
  • Şirket’in, kişisel verileri aktardığı üçüncü şahısların da, işbu Politika ve KVK Kanunu hükümleri doğrultusunda verileri hukuka uygun olarak işleme ve muhafaza etme ve verilere hukuka uygun olarak erişme yükümlülüklerini yerine getirmesinden KVK Kanunu’nun 12’inci maddesi uyarınca sorumluluğu bulunmaktadır. Bu nedenle Şirket, üçüncü kişilere veri aktarılırken yapılacak sözleşmeler ve her türlü düzenlemede bu şartların sağlanmasını ve kendisine denetim yapma yetkisi verilmesini içeren taahhütler almaktadır. Yine Şirket tüm personelini kişisel verilerin üçüncü şahıslara aktarılması süreçlerinden doğan sorumluluklar yönünden özel olarak bilgilendirilmektedir.

 

  • Teknik Tedbirler
  • Çalışanlar, kişisel verilere hukuka aykırı erişimi engellemek için alınacak teknik tedbirler konusunda eğitilmektedir.
  • Teknolojideki gelişmelere uygun teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmek ve yenilenmektedir.
  • Çalışan verilerinin güvenliğini sağlamak için gereken tüm makul önlemler alınmaktadır. Alınan önlemler, yetkisiz erişim risklerini, kaza ile veri kayıplarını, verilerin kasti silinmesini veya verilerin zarar görmesini engelleyecek şekilde kurgulanmaktadır.
  • Bilgi sistemleri üzerinde kimlerin çalışanların kişisel verilerine eriştiğinin tespit edilmesini sağlayacak denetim izi gibi önlemler alınmaktadır. Bu kapsamda oluşturulacak erişim kayıtları düzenli olarak kontrol edilmekte ve yetkisiz erişimlere yönelik soruşturma mekanizmaları oluşturulmaktadır.
  • Ağ güvenliği ve uygulama güvenliği sağlanmaktadır. Ağ yolu ile kişisel verilerin aktarımında kapalı sistem ağ kullanılmaktadır.
  • Anahtar yönetimi uygulanmaktadır.
  • Bilgi teknolojileri sistemleri tedarik ve geliştirme ve bakımı kapsamındaki güvenlik önlenmeleri alınmaktadır.
  • Çalışanlara ait kişisel verilerin dizüstü bilgisayarlar gibi çeşitli vasıtalarla işyerinden çıkarılması halinde gerekli güvenlik önlemlerinin alınması ve bu önlemler hakkında ilgili çalışanların bilgilendirilmesi sağlanmaktadır.
  • İş birimi bazında belirlenen hukuksal uyum gerekliliklerine uygun olarak erişim ve yetkilendirme teknik çözümleri devreye alınmaktadır.
  • Erişim yetkileri sınırlandırılmakta, yetkiler düzenli olarak gözden geçirilmektedir.
  • Çalışanlar için yetki matrisi oluşturulmuştur.
  • Erişim logları düzenli olarak tutulmaktadır. Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır
  • Alınan teknik önlemler periyodik olarak kontrol edilmekte, risk teşkil eden hususlar yeniden değerlendirilerek gerekli teknolojik çözüm üretilmektedir.
  • Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kurulmaktadır.
  • Teknik konularda bilgili personel istihdam
  • Kişisel verilerin toplandığı uygulamalardaki güvenlik açıklarını saptamak için düzenli olarak güvenlik taramalarından geçirilmektedir. Bulunan açıklarının kapatılması sağlanmaktadır.
  • Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği sağlanmaktadır.
  • Log kayıtları, kullanıcı müdahalesi olmaksızın tutulmaktadır.
  • Siber güvenlik önlemleri alınmış olup; uygulanması sürekli olarak takip edilmektedir.
  • İhtiyaç oluştuğunda sızma testi hizmeti alarak sistem zafiyetinin kontrolünün sağlanmaktadır.
  • Taşınır bellek, CD, DVD ortamında aktarılan özel nitelikli kişisel veriler şifrelenerek aktarılmaktadır.
  • Saldırı tespit ve önleme sistemleri kullanılmaktadır.
  • Veri kaybı önleme yazılımları uygulanmaktadır.
  • Veri korunması ile ilgili şifreleme yapılmaktadır.
  • Kişisel verilerin yok edilmesi geri dönüştürülemeyecek ve denetim izi bırakmayacak şekilde sağlanmaktadır.

 

  • Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi

  KVK Kanunu kapsamında, Şirket veri sorumlusu sıfatına haiz olacak olup VERBİS sistemine kayıt olacaktır. Yönetmelik’in 11’inci maddesinin 1’inci fıkrasında “Türkiye’de yerleşik olan tüzel kişilerin Kanun kapsamındaki veri sorumlusu yükümlülükleri, ilgili mevzuat hükümlerine göre tüzel kişiliği temsil ve ilzama yetkili yetkili organ veya ilgili mevzuatta belirtilen kişi veya kişiler marifetiyle yerine getirilir. Tüzel kişiliği temsile yetkili organ Kanunun uygulanması bakımından yerine getirilecek yükümlülükler ile ilgili olarak bir veya birden fazla kişiye görevlendirilebilir.”  şeklinde düzenleme yapılmıştır.   Şirket tarafından, KVK Kanunu ve Veri Koruma Kurulu düzenlemeleri kapsamındaki tüm iş ve işlemlerin takibinden ve koordinasyonundan sorumlu asıl yetkili Şirket Müdürü Gürsel ALAS olmak üzere; Muhasebe Departmanı Sorumlusu Asiye SARIPOLAT PALANCI ve Satış Şefi Ömer Bahri DİZDAR yetkili kılınmıştır. Her bir komite üyesi, departmanlardaki İlgili Kullanıcı’ların Kanun ve Yönetmelik çerçevesinde hazırlanan işbu Politika ile Saklama ve İmha Politikası’na uygun davranıp davranmadığını denetlemekle yükümlü olacaktır. Tüm komite üyeleri belirtilen periyodik imha sürelerinde İmha Politikası doğrultusunda gerçekleştirdiği işlemleri, Şirket Müdürü Gürsel ALAS’a raporlayacaktır. Şirket Müdürü Gürsel ALAS, tüm komite üyelerinin denetim ve işlem raporlarını yapılan toplantılarda Yönetim’e sunacaktır. Karar alınmasını gerektiren durumlarda Şirket Müdürü Gürsel ALAS’ın da görüşü alındıktan Yönetim’in karar almasını müteakip alınan karar uygulamaya konulacaktır.  

13.ÇALIŞANLARIMIZIN HAKLARI VE BU HAKLARIN KULLANILMASI

13.1.Çalışanlarımızın Hakları

  Çalışanlarımız aşağıda yer alan haklara sahiptirler:  

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  • KVKK 7 inci maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesi ile KVKK’nun öngördüğü çerçevede kişisel verilerinizin silinmesini veya yok edilmesi taleplerinizin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle bir zarara uğramanız halinde zararın giderilmesini talep etme,

  Yukarıda sıralanan haklarınıza yönelik başvurularınızı, https://www.taspigida.com.tr adresinden ulaşabileceğiniz Taşpi Gıda Dağıtım Sanayi Ve Dış Ticaret Limited Şirketi Veri Sahibi Başvuru Formu’nu doldurarak Şirketimize iletebilirsiniz.  

  • Başvuru Araçları

  Kişisel veri sahiplerinin KVK Kanunu’ndan doğan haklarına ilişkin başvurularının, KVK Kanunu’nun 13. maddesine uygun bir biçimde yazılı olarak veya Kişisel Verileri Koruma Kurulu’nun (“Kurul”) belirleyeceği diğer yöntemler ile tarafımıza iletilmesi gerekmektedir:    

  BAŞVURU YÖNTEMİ BAŞVURU YAPILACAK ADRES BAŞVURUDA GÖSTERİLECEK BİLGİ  
Yazılı Olarak Başvuru Islak imzalı şahsen başvuru veya Noter vasıtasıyla Bahçe Kapı Mahallesi 2476 Sokak No:4 Etimesgut / Ankara Zarfın/tebligatın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır.
Kayıtlı Elektronik Posta (KEP) Yolu ile Başvuru Kayıtlı Elektronik Posta (KEP) adresi ile   taspigida@hs01.kep.tr E-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.
Sistemimizde Bulunan Elektronik Posta Adresi ile Başvuru Şirketimizin sisteminde kayıtlı bulunan elektronik posta adresiniz kullanılmak suretiyle   kvkk@taspigida.com.tr E-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

 

  • Başvurunuzda yer alan talepleriniz, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır ve sonuç yazılı olarak ya da elektronik ortamda tarafınıza bildirilecektir. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, tarafınızdan Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilerek alınacaktır.

 

  • Şirket tarafından, yapılan başvuru ve talep haklı görülmesi halinde gereği gecikmeksizin yerine getirilecektir. Yapılan başvuru ve talebin reddi halinde ise, red gerekçesi ilgili kişiye başvuru ve talep dilekçesinde belirtildiği şekilde yazılı olarak veya elektronik ortamda bildirilecektir.

 

  • Şirket tarafından başvuru ve talebin red edilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde, ilgili kişinin başvuru ve talep cevabını öğrendiği tarihten itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içinde KVK Kurulu’na şikâyette bulunma hakkı vardır.

 

  1. VERİ SORUMLUSU KİMLİK VE İLETİŞİM BİLGİLERİ 

  İşbu Politika, Türkiye’de kurulu ve aşağıda bilgileri verilen Taşpi Gıda Dağıtım Sanayi Ve Dış Ticaret Limited Şirketi tarafından “Veri Sorumlusu” sıfatıyla ilgili veri sahibi kişilere hitaben düzenlenmiştir.   Ticari Unvan                             : Taşpi Gıda Dağıtım Sanayi ve Dış Ticaret Limited Şirketi Adres                               : Bahçe Kapı Mahallesi 2476 Sokak No:4 Şaşmaz Etimesgut/Ankara Mersis No                      : 0830036659900010 Telefon No                   : +90 (312) 397 82 80 Faks No                          : +90 (312) 397 44 52 Mail Adresi                  : kvkk@taspigida.com.tr KEP Adresi                   : taspigida@hs01.kep.tr   EK-1 KİŞİSEL VERİ KATEGORİLERİ  

KİŞİSEL VERİ KATEGORİLERİ AÇIKLAMA
 Kimlik Bilgisi : Kişinin kimliğine dair bilgilerin bulunduğu verileri ifade etmektedir. (Ad-Soyad, T.C. kimlik numarası, uyruk bilgisi, anne adı-baba adı, doğum yeri, doğum tarihi, medeni hal, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası vb.)
İletişim Bilgisi : Telefon numarası, adres, e-posta ve benzeri iletişim bilgileri anlamına gelmektedir.
Finansal Bilgi : Şirketimizin kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN numarası gibi veriler anlamına gelmektedir.
Özlük Bilgisi : Şirketimiz ile çalışma ilişkisi içerisinde olan gerçek kişilerin bordro bilgileri, hizmet dökümü, disiplin soruşturması, işe giriş belgesi kayıtları, psiko-teknik rapor, özgeçmiş belgeleri gibi özlük haklarının oluşmasına temel olacak bilgilerin elde edilmesine yönelik işlenen her türlü kişisel veriler anlamına gelmektedir.
Çalışan İşlem Bilgisi : Çalışanlarımızın Şirketimiz iş ve işlemlerine yönelik her türlü işleme ilişkin işlenen kişisel veriler anlamına gelmektedir.
Çalışan Performans ve Kariyer Gelişim Bilgisi : Çalışanlarımızın performanslarının ölçülmesi ile kariyer gelişimlerinin Şirketimizin insan kaynakları politikası kapsamında planlanması ve yürütülmesi amacıyla işlenen kişisel veriler anlamına gelmektedir.
Yan Haklar ve Menfaatler Bilgisi : Çalışanlarımıza sunduğumuz ve sunacağımız yan haklar ve menfaatlerin planlanması, bunlara hak kazanılması ile ilgili objektif kriterlerin belirlenmesi ve bunları hak edişlerin takibi için işlenen kişisel veriler anlamına gelmektedir.
İşlem Güvenliği Bilgisi : Ticari faaliyetlerimizi yürütürken teknik, idari, hukuki ve ticari güvenliğimizi sağlamamız için işlenen kişisel veriler (örneğin log kayıtları, IP adres bilgileri, internet giriş-çıkış bilgileri, şifre ve parola bilgileri) anlamına gelmektedir.
Hukuki İşlem ve Uyum Bilgisi : Hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası, adli makamlarla yazışmalardaki bilgiler, dava dosyasındaki bilgiler ile kanuni yükümlülüklerimiz ve Şirketimizin politikalarına uyum kapsamında işlenen kişisel veriler anlamına gelmektedir.
Talep/Şikâyet Yönetimi Bilgisi : Şirketimize yöneltilmiş olan her türlü talep ve/veya şikâyetin alınması ve değerlendirilmesine ilişkin kişisel veriler anlamına gelmektedir.
Görsel Veri : Fotoğraf, video vb. görsel niteliğe haiz veriler anlamına gelmektedir.
Fiziksel Mekân Güvenlik Bilgisi : Fiziksel mekâna girişte, fiziksel mekanın içerisinde kalış sırasında alınan kayıtlara ilişkin kişisel veriler; kamera kayıtları gibi veriler anlamına gelmektedir.
Denetim ve Teftiş Bilgisi : Şirketimizin kanuni yükümlülükleri ve şirket politikalarına uyumu kapsamında iç veya dış denetim faaliyetleri sırasında işlenen kişisel veriler anlamına gelmektedir.
Lokasyon Bilgisi : Çalışanlarımız ile iş birliği içerisinde olduğumuz kurumların çalışanlarının Şirketimizin araçlarını kullanırken bulunduğu yerin konumunu tespit eden bilgiler anlamına gelmektedir.
Aile Bireyleri ve Yakın Bilgisi : Çalışanlarımızın aile bireyleri ve yakınları hakkındaki bilgiler anlamına gelmektedir.
Özel Nitelikli Kişisel Veri : Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri anlamına gelmektedir.

 

EK-2 KİŞİSEL VERİ İŞLEME AMAÇLARI

ANA AMAÇLAR ALT AMAÇLAR  
          Şirketimizin insan kaynakları politikalarının ve süreçlerinin planlanması ve/veya icra edilmesi Çalışanların işe başlama ve/veya özlük süreçlerinin planlanması ve/veya yürütülmesi
Çalışan adaylarının başvuru süreçlerinin yürütülmesi
Çalışan Adayı / Stajyer / Öğrenci Seçme Ve Yerleştirme Süreçlerinin Yürütülmesi
Çalışanlar için yan haklar ve menfaatleri süreçlerinin yönetilmesi
Çalışanlar için iş akdi ve yasal mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi
Faaliyetlerin mevzuata uygun yönetilmesi
Görevlendirme süreçlerinin yürütülmesi
Personel atama/terfi süreçlerinin planlanması ve/veya icrası
Yetenek/kariyer gelişimi faaliyetlerinin planlanması ve/veya icrası
İş sağlığı ve/veya güvenliği çerçevesinde gerçekleştirilmesi gereken faaliyetlerin planlanması ve/veya icrası
Şirket içi/dışı eğitim faaliyetlerinin planlanması ve/veya icrası
Çalışanların iş faaliyetlerinin takibi ve/veya denetimi
Çalışanlara yönelik yan haklar ve/veya menfaatlerin planlanması ve/veya icrası
Çalışanların yurt içi / yurt dışı seyahatlerinin (etkinlik, organizasyon, fuar ve benzeri) planlanması ve/veya icrası
Çalışanların ücretli/ücretsiz izin planlamasının yapılması ve/veya takibi
Çalışanların ücretlerinin planlanması ve/veya icrası
Çalışanların çıkış işlemlerinin planlanması ve/veya icrası
Disiplin/etik süreçleri ile ilgili gerekli operasyonel faaliyetlerin planlanması ve/veya icrası
Denetim ve Etik Faaliyetlerin Yürütülmesi
Çalışanların görevlendirme süreçleri, ürün teslimi veya hizmet ilişkisinin yürütülmesi
İşe giriş, atama, terfi, özel günler ve/veya çıkış hallerinde Şirket içi bilgilendirme duyurularının yapılması
Çalışanlar için iş akdi ve/veya mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi
Yabancı  personel çalışma ve oturma izni çalışmaları
İş sürekliliğinin sağlanması faaliyetlerinin yürütülmesi
Çalışan memnuniyeti ve/veya bağlılığı süreçlerinin planlanması ve/veya icrası
Performans Değerlendirme Süreçlerinin Yürütülmesi
Çalışanların bordrolama süreçlerinin planlanması ve/veya icrası
İlgili mevzuatlar kapsamında yararlanabileceğimiz teşviklerin tespit edilmesi ve hesaplanması
Şirketimizin ve Şirketimizle iş ilişkisi içerisinde olan ilgili kişilerin hukuki ve teknik güvenliğinin temini faaliyetlerinin planlanması ve/veya icrası Şirket faaliyetlerinin Şirket prosedürleri ve/veya ilgili mevzuata uygun olarak yürütülmesinin temini için gerekli operasyonel faaliyetlerinin planlanması ve/veya icrası ve güvenliği ile faaliyetlerin mevzuata uygun yürütülmesi
Şirketimizin iç/dış denetim, teftiş, soruşturma ve/veya kontrol faaliyetlerinin planlanması ve/veya icrası
Şirket yerleşkeleri ve/veya tesislerinin güvenliğinin temini
Hukuk işlerinin, sözleşme süreçlerinin ve/veya hukuki taleplerin takibi, hukuki ilişkinin sona ermesinden sonra işlem geçmişine ilişkin bilgilerin uyuşmazlık halinde delil olarak kullanılması
Resmi kurum ve/veya kuruluşlardan talep edilen bilgi veya belge ile taleplerin sağlanması ve kayıt altına alınması faaliyetlerinin planlanması ve/veya icrası
Acil durum ve/veya olay yönetimi süreçlerinin planlanması ve/veya icrası
Şirket demirbaşlarının ve/veya kaynaklarının güvenliğinin temini
Bilgi teknolojileri alt yapısının oluşturulması ve/veya yönetilmesi
Erişim yetkilerinin yürütülmesi
Şirket dışındaki kişilerin bilgiye erişim yetkisinin tanımlanması ve/veya denetimi
Verilerin doğru ve/veya güncel olmasının sağlanması
Fiziksel mekân güvenliğinin temini
Şirketler ve ortaklık hukuku işlemlerinin gerçekleştirilmesi faaliyetlerinin planlanması ve/veya icrası
Şirket operasyonlarının güvenliğinin temini
Taşınır Mal Ve Kaynakların Güvenliğinin Temini
Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi
Bilgi güvenliği süreçlerinin planlanması, denetimi ve/veya icrası
Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
Faaliyetlerin mevzuata uygun yürütülmesi

 

18.06.2020 tarihinde yayınlandı Son güncelleme tarihi: 19.06.2020