Kişisel Verilerin Korunması Kanunu
1. POLİTİKANIN AMACI VE KAPSAMI
Ladin Kanepe Mobilya İNŞ. Tekstil Turizm ve Gıda Maddeleri SAN. TİC. LTD. ŞTİ olarak ilişki içinde olduğu gerçek kişilere ait verilerin, 6698 Sayılı Kişisel Verilerin Korunması Kanunu ("KVKK”)’na uygun olarak korunması büyük önem arz etmektedir. Bir Anayasal hak olan kişisel verilerin korunması konusunda şirketimiz, çalışanların farkındalığının oluşması için gerekli çalışmaları düzenleyerek iç işleyişi kişisel verilerin korunması mevzuatına uyumlu bir şirket politikası haline getirmektedir.
Bu kapsamda Politikamız, "Veri Sorumlusu” sıfatıyla, mobilya üretim ve satışı alanında faaliyet gösteren şirketimiz tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyetleri ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunmayı, bilgilendirmeyi ve şeffaflık sağlamayı amaçlamıştır.
2. KAVRAMLARA AİT TANIMLAR
AÇIK RIZA: İlgili kişinin kendisiyle ilgili veri işlenmesine, özgürce, konuyla ilgili yeterli bilgi sahibi olarak, tereddüde yer bırakmayacak açıklıkta ve sadece o işlemle sınırlı olarak verdiği onay beyan.
ANONİM HALE GETİRME: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.
KİŞİSEL VERİ SAHİBİ: Kişisel verisi işlenen gerçek kişiler. Örneğin; Müşteriler, çalışanlar.
KİŞİSEL VERİ: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
ÖZEL NİTELİKLİ KİŞİSEL VERİ: Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli verilerdir.
KİŞİSEL VERİLERİN KORUNMASI: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemdir.
VERİ İŞLEYEN: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir.
VERİ SORUMLUSU: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek ve tüzel kişidir.
KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu
3. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR
3.1. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi
Kişisel verileriniz Şirketimize ait; www.ladinmobilya.com internet adresi aracılığıyla elektronik ortamda toplanmakta ve KVKK’nın 5. Maddesinde yer alan Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması hukuki sebebine dayanarak tamamen ya da kısmen otomatik yolla işlenmektedir. Kişisel verilerinizin işlenmesi ilgili kişi olarak sizlerin açık rızasına tabi olduğu durumlarda ise (Kampanya içerikli sms ve e-posta gönderilmesi yoluyla ürün / hizmetlerin Pazarlama Süreçlerinin Yürütülmesi) kişisel verileriniz KVKK’nın 5. Maddesinde belirtilen ilgili kişinin açık rızasının bulunması hukuki sebebine dayanarak tamamen ya da kısmen otomatik yolla işlenmektedir.
3.2. Toplanan Kişisel Verilerin Kategorizasyonu
Şirketimiz tarafından olarak ilişki içinde olduğu gerçek kişilere ait kişisel veriler, aşağıda örnek olarak sayılan kategoriler altında işlenebilmektedir.
VERİ KATEGORİSİ |
KİŞİSEL VERİ KATEGORİZASYONU AÇIKLAMASI
|
İLGİLİ KİŞİSEL VERİ KATEGORİZASYONU İÇERİSİNE GİREN KİŞİSEL VERİ TİPLERİ
|
Kimlik Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, ehliyet, nüfus cüzdanı, ikametgâh, pasaport, avukatlık kimliği, evlilik cüzdanı gibi dokümanlarda yer alan bilgiler |
TCKN, pasaport numarası, nüfus cüzdanı seri numarası, isim-soy isim, fotoğraf, doğum yeri, doğum tarihi, yaş, nüfusa kayıtlı olduğu yer, vukuatlı nüfus cüzdanı örneği |
İletişim Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, kişiyle iletişim kurulması amacıyla kullanılan bilgiler |
E posta adresi, telefon numarası, cep telefonu numarası, adres vb. |
Aile Bireyleri ve Yakın Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, ilgili şirket ve veri sahibinin hukuki menfaatlerini korumak amacıyla işlenen kişisel veri sahibinin aile bireyleri ve yakınları hakkındaki bilgiler |
Kişisel veri sahibinin çocukları, eşleri ile ilgili kimlik bilgisi, iletişim bilgisi ve profesyonel, eğitim bilgileri vb. bilgiler |
Müşteri / Kullanıcı Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, ürün ve hizmetlerimizden faydalanan müşterilere ait bilgiler |
Müşteri numarası, meslek bilgisi, vb. |
Özel Nitelikli Kişisel Veri |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri |
Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inanç, kılık ve kıyafet, dernek, vakıf ya da sendika üyelik bilgisi, sağlık ve cinsel hayat ile ilgili veriler, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler, biyometrik veriler, genetik veriler |
Finansal Bilgi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, kişisel veri sahibi ile mevcut hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlar kapsamındaki kişisel veriler |
Veri sahibinin yapmış olduğu işlemlerin finansal sonucunu gösteren bilgiler, kredi kartı borcu, kredi tutarı, kredi ödemeleri, ödenecek faiz tutarı ve oranı, borç bakiyesi, alacak bakiyesi vb. |
Talep/Şikâyet Yönetimi Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan PRİVİA ‘ya yöneltilmiş olan her türlü talep veya şikâyetin alınması ve değerlendirilmesine ilişkin kişisel veriler |
Şirketlere yönelik her türlü talep ve şikayetler, bunlarla ilgili kayıt ve raporlar |
İtibar Yönetimi Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, PRİVİA’nın, hissedarlarının, çalışanlarının, iş ortaklarının veya müşterilerinin itibarını etkileme ihtimali bulunan kişisel veriler |
Şirket ile ilgili sosyal medyada çıkan olumsuz haberlerde yer alan kişisel veriler vb. bilgiler |
Pazarlama Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, PRİVİA tarafından pazarlama faaliyetlerinde kullanılacak veriler |
Pazarlama amacıyla kullanılmak üzere toplanan kişinin alışkanlıkları, beğenilerini gösteren raporlar ve değerlendirmeler, hedefleme bilgileri, çerez (cookie) kayıtları, veri zenginleştirme faaliyetleri, vb. |
Hukuki İşlem ve Uyum Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, hukuki alacak ve hakların tespiti ve takibi ile borç ve kanuni yükümlülüklerin ifası amacıyla işlenen kişisel veriler |
Mahkeme ve idari merci kararları gibi belgelerde yer alan veriler |
Görsel ve İşitsel Veri |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, kişisel veri sahibiyle ilişkilendirilen görsel ve işitsel kayıtlar |
Fotoğraflar, kamera kayıtları ve ses kayıtları |
İşlem Güvenliği Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, PRİVİA ve ilgili tarafların teknik, idari, hukuki ve ticari güvenliğini sağlamak amacıyla işlenen kişisel veriler |
Kişisel veri sahibiyle ilişkilendirilen işlem ile o kişiyi eşleştirmeye ve kişinin o işlemi yapmaya yetkili olduğunu gösteren bilgiler (örneğin; internet sitesi şifre ve parola bilgileri) |
Müşteri / Kullanıcı İşlem Bilgisi |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait olduğu açık olan ve veri kayıt sistemi içerisinde yer alan, ürün ve hizmetlerimizden faydalanan müşteriler tarafından gerçekleştirilen her türlü işleme ilişkin bilgiler |
Talep ve talimatlar, sipariş ve sepet bilgileri, giriş çıkış logları, ziyaret bilgileri, kamera kayıtları vb. |
3.3. Kişisel Veriler İşlenmesinde Uygulanan İlkeler:
Toplanan kişisel veriler, şirketimizin stratejilerinin belirlenmesi ve uygulanması, şirketimizle iş ilişkisi içerisinde olan kişilerin hukuki, ticari güvenliğinin temini ve insan kaynakları politikalarının yürütülmesin temini amaçlarıyla KVKK’nın 5. ve 6. Maddelerinde belirtilen kişisel verileri işleme şartları ve amaçları uyarınca aşağıdaki ilkelerin ışığında hareket etmektedir.
· Hukuka ve Dürüstlük Kuralına Uygun İşleme
· Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
· Belirli, Açık ve Meşru Amaçlarla İşleme
· İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
· İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Etme
3.4. Kişisel Verilerin İşlenme Şartları:
Şirketimiz tarafından kişisel veriler, İlgili Kanun’un 5. Maddesinde düzenlenen işleme şartlarına uygun olarak işlenmektedir. Bu kapsamda:
1. Kişisel veriler, ancak veri sahibinin açık rızası ile işlenebilir.
2. Aşağıdaki şartlardan birinin varlığı halinde, veri sahibinin açık rızası aranmaksızın da kişisel verilerinin işlenmesi mümkündür. Bunlar:
Ø Kanunlarda açıkça öngörülmesi,
Ø Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
Ø Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
Ø Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
Ø Veri sahibinin kendisi tarafından alenileştirilmiş olması,
Ø Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
Ø Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, şirketimizin meşru menfaatleri için veri işlenmesinin zorunlu olması.
3.5. Özel nitelikli Verilerin İşlenebileceği Haller:
Kişisel verilerin bir kısmı, “özel nitelikli kişisel veri” olarak ayrı şekilde düzenlenmekte ve özel bir korumaya tabi olmaktadır.
Özel Nitelikli Kişisel Verilerin Açık Rızaya Dayalı Olarak İşlenmesi:
Özel nitelikli kişisel veriler, kişi grubunun açık rızası olması halinde, bu politikada belirtilen ilkeler ve gerekli idari ve teknik tedbirler alınarak işlenebilir.
Özel Nitelikli Kişisel Verilerin Açık Rıza Olmaksızın İşlenebileceği Haller:
Özel nitelikli kişisel veriler, kişi grubunun açık rızası bulunmayan durumlarda Kişisel Verileri Koruma Kurulu (“Kurul”) tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenebilecektir:
Ø Kişi grubunun sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde,
Ø Kişi grubunun sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından
4. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Ladin Mobilya, kişisel verileri aşağıda belirtilen amaçlarla işlemektedir.
· Aday- Çalışan Grubu için:
İşe alım süreçlerinde kullanılması,
Adayların değerlendirmelerinde,
Özlük dosyasının oluşturulmasında,
Performans değerlendirmesi yapılmasında,
Ödüllendirme süreçlerinin gerçekleştirilmesi,
Şirket içi organizasyonların yapılması,
İşin gereklerini sürekli olarak yerine getirmeye ehil olup olmadığının tespiti,
İş akdi çerçevesinde çalışan kişilerin genel sigorta ve sair işlemlerinin yürütülebilmesi,
Yan hak süreçlerinin yönetilebilmesi, periyodik sağlık kontrollerinin gerçekleştirilmesi, işe giriş ve çıkış işlemlerinin yapılması,
Yurtiçi/yurtdışı ziyaretlerin organize edilmesi
Kanuni takibat işlemlerinin yapılması
· Müşteri Grubu için:
Müşteri tarafından istek doğrultusunda doldurulmuş bulunan öneri ve talep formlarının değerlendirilmesi ve işin geliştirilmesi.
Müşterilere sağlanan teknik servis vb. hizmetlerin sağlıklı şekilde gerçekleştirilmesi.
· Soruşturmayı veya yargılamayı yürüten makamı temsil eden kamu görevlisi, idari kurum çalışanı için:
Yasal ve idari süreçlerin yönetiminde ihtiyaç duyulabilecek bilgi ve belgelerin temini.
Yasal yükümlülüklerin yerine getirilmesi.
· Çevrimiçi Ziyaretçi için:
Yasal düzenlemelere uyum gereği.
Çevrimiçi ziyaretçi ve kullanıcıların sistem hareketlerinin loglanması.
· Hissedar/Ortak için:
Yasal ve idari süreçlerin yönetiminde ihtiyaç duyulabilecek bilgi ve belgelerin temini
5. KİŞİSEL VERİLERİN AKTARILMASI VE AMAÇLARI
Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak Kanun’un 8. ve devamı maddelerine uygun olarak kişisel veri sahiplerinin kişisel verilerini ve özel nitelikli kişisel verilerini; gerekli güvenlik önlemleri alınarak üçüncü kişilere (üçüncü taraf şirketlere, üçüncü gerçek kişilere) aktarılabilmektedir. Ayrıca sitede çevrimiçi ziyaretçilerin anonim nitelikteki bilgileri, site kullanım alışkanlıkları çerezler (cookies) ile toplanmakta ve paylaşılabilmektedir.
Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları:
Kişisel verileriniz aşağıda sıralanan veri konusu kişi gruplarına aktarılabilir:
· Ortaklar (Dış Ticaret Şirketleri, Bağımsız Denetmenler, Anlaşmalı olunan sigorta şirketleri),
· Sosyal medya hesaplarında bu hesapları takip eden kişiler (Şirket içinde kutlama ve etkinliklerde kişilerin açık rızaları doğrultusunda çekilen fotoğraf ve videolar için),
· AVM yönetimi,
· Yetkili hukuki kamu kurum ve kuruluşlarına,
· Hukuken yetkili özel hukuk kişilerine (Şirket Avukatı/ Hukuk Müşaviri, İşyeri Hekimi).
Kişisel verileriniz aşağıdaki amaçlar ile aktarılmaktadır:
· Ladin Mobilya’nın uyguladığı iş sözleşmesi ilkelerini iyileştirmesi ve geliştirmesi,
· Doğabilecek uyuşmazlıklarda veya gerçekleşebilecek adli bir vakada yetkili kamu kurum veya kuruluşların taleplerinin karşılanabilmesi,
· Çalışanların sağlık promosyonlarından (kan bağışı, özel hastane anlaşması) vb. süreçlerden yararlanmasının sağlanabilmesi,
· Performans değerlendirmesi yapmak ve ücret politikaları belirlenmesi.
· Oluşabilecek kriz ve acil durum süreçlerinin yürütülebilmesi,
6. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR
6.1. Farkındalık Çalışmaları ve Çalışanların Eğitilmesi
Şirketimiz nezdinde kişisel verilerin işlenmesi sürecinin herhangi bir aşamasına dahil olan herkesin kişisel veri güvenliğine ilişkin rol ve sorumlulukları belirlenmiş olup çalışanların bu konudaki rol ve sorumluluğunun farkında olmasının sağlanmasına yönelik çalışmalar yapılmaktadır.
6.2. Veri Güvenliği
Şirketimiz Kişisel Verileri Koruma Kurulu tarafından yayımlanmış olan rehberlere uygun olarak kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almakta, denetimleri yapmakta veya yaptırmaktadır.
7. KİŞİ GRUPLARININ YASAL HAKLARI
7.1. Kişisel Verilerin Korunması ile İlgili Yetkili Merci
LADİN KANEPE MOBİLYA İNŞ. TEKSTİL TURİZM VE GIDA MADDELERİ SAN. TİC. LTD. ŞTİ |
|
MERSİS NUMARASI |
0607003862700010 |
İNTERNET ADRESİ |
www.ladinmobilya.com |
TELEFON NUMARASI |
0352 322 0292 |
E POSTA |
e-ladin@ladinmobilya.com |
ADRES |
Organize Sanayi Bölgesi Fatih Sultan Mehmet Bulvarı No:241 Melikgazi/Kayseri |
7.2. Kişisel Veri Sahiplerinin Kanundan Doğan Hakları
Kişisel verilere ilişkin olarak kişi gruplarının kullanabileceği haklar KVKK Madde 11’de yer almakta olup, aşağıdaki gibidir:
· Kişisel veri işlenip işlenmediğini öğrenme,
· Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
· Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
· Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
· Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
· İlgili mevzuatta öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
· (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
· İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
· Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
8. KİŞİSEL VERİLERE İLİŞKİN HAKLARIN KULLANILMASINA İLİŞKİN ESASLAR
Kişisel verilere ilişkin hakları kullanmak için KVKK’ nın 11. Maddesi’nde belirtilen haklardan kullanmayı talep ettiğiniz hakkınıza yönelik açıklamalarınızı içeren talebinizi, açık ve anlaşılır bir şekilde, kimlik ve adres bilgilerini tespit edici belgeleri de ekleyerek, yazılı ve ıslak imzalı olarak elden, postayla ya da noter kanalıyla e-ladin@ladinmobilya.com internet adresine ya da Organize Sanayi Bölgesi Fatih Sultan Mehmet Bulvarı No:241 Melikgazi/KAYSERİ adresine ulaştırmanız gerekmektedir. Bu şekilde yapacağınız başvurulara en geç 30 gün içerisinde cevap verilecektir.