TR

KİŞİSEL VERİLERİ KORUMA KANUNU (KVKK)

I. GİRİŞ

6698 Sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) 7 Nisan 2016 tarihinde yürürlüğe girmiştir. Kanun ile kişisel verinin tanımı yapılarak, bunların korunmasına ilişkin ilkeler ve bu verilerin işlenmesinde veri sorumlusu sıfatı taşıyanların uyacakları şartlara yer verilmiştir. Kanun’a göre kişisel veri, “kimliği belirli veya belirlenebilir gerçek kişilere ilişkin her türlü bilgidir. Kişisel verilerin işlenmesi ise “kişisel verilerin otomatik olan ya da herhangi bir veri kayıt sisteminin bir parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, değiştirilmesi, üçüncü kişilerle paylaşılması ve yurtdışına transfer edilmesi dahil kişisel veriler üzerinde gerçekleştirilen her türlü işlemi” ifade etmektedir.

ÖZANADOLU KİMYA SAN.TİC. A.Ş (Kısaca "ÖZANADOLU KİMYA") Kanun’a uygunluğun sağlanması amacıyla, ilgili mevzuatta yer alan kişisel verilerin korunması ve işlenmesine ilişkin ilkeleri benimseyerek gerekli idari ve teknik tedbirleri almaktadır. İşbu Kişisel Verilerin Korunması ve İşlenmesi Politika (“Politika”) kapsamı için bkz. VI. VERİ SAHİBİ VE KİŞİSEL VERİ KATEGORİZASYONU.

Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikli olarak uygulanacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, ÖZANADOLU KİMYA yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir. Politika ÖZANADOLU KİMYA’ın internet sitesinde (http://www.ozanadolugroup.com/) yayımlanarak kişisel veri sahiplerinin erişimine sunulmaktadır. Değişen şartlara ve mevzuata uyum sağlamak amacıyla Politika’da değişiklik ve güncellemeler yapılabilecek olup ilgili internet sitesi üzerinden kişisel veri sahiplerine sunulabilecektir.

II. KİŞİSEL VERİLERİN İŞLENMESİ

II.I. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN İLKELER

Anayasa’nın m. 20/III kişisel verilerin ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebileceği belirtilerek kişisel verilerin korunması güvence altına alınmıştır. Kişisel veri sahiplerine tanınan bu hak doğrultusunda kişisel verileri ilgili mevzuatta belirtilen ilkeler doğrultusunda veya kişinin açık rızasının bulunduğu durumlarda aşağıdaki ilkelere uygun işlemektedir:

  • Hukuka ve Dürüstlük Kuralına Uygun İşleme
  • Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
  • Belirli, Açık ve Meşru Amaçlarla İşleme
  • İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
  • İlgili Mevzuatta İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme

II.II. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI VE AMAÇLARI

Kişisel veriler, prensip olarak ancak kişisel veri sahibinin açık rızası bulunan hallerde işlenebilmektedir. Kanun’un 5. maddesinde kişisel veriler ile 6. maddesinde özel nitelikli kişisel verilerin işlenmesine ilişkin şartlara yer verilmiştir. Kanun, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan kişisel verileri “özel nitelikli kişisel veri” olarak belirlemiştir. Kanun’un 6. maddesinde özel nitelikli kişisel veriler sınırlı bir şekilde sayılmıştır. Yukarıda politika kapsamında belirtilen şekilde müşteri/kullanıcı vb. özel nitelikli kişisel verilerini işlememekteyiz.

Veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır. Aşağıda anılan şartlardan biri veya birden fazlasının varlığı halinde kişisel veriler, sahibinin açık rızası alınmaksızın işlenebilecektir:

  • Kişisel verilerinizin işlenmesine ilişkin Kanunlarda açıkça faaliyet öngörülmesi.
  • ÖZANADOLU KİMYA tarafından kişisel veri işleme faaliyetinde bulunulmasının kişisel veri sahibinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması.
  • Hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
  • Sizler tarafından alenileştirilmiş olması.
  • Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması.
  • Sizlerin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaatler için veri işleme faaliyetinde bulunulmasının zorunlu olması.

Bu kapsamda kişisel veriler aşağıdaki amaçlarla işlenmektedir: Bilgi güvenliği süreçlerinin planlanması, bilgi teknolojileri alt yapısının yönetilmesi, çalışanların erişim yetkilerinin icrası, finans/muhasebe işlerinin takibi, hukuk işlerinin takibi, sözleşme takibi, müşteri/kullanıcı ilişkileri yönetimi, talep/şikayet takibi, operasyonların güvenliğinin temini, ürün/hizmet pazarlaması, yetkili kuruluşlara bilgi verilmesi vb.

III. KİŞİSEL VERİLERİN AKTARILMASI

III.I. KİŞİSEL VERİLERİN AKTARILMASINA İLİŞKİN GENEL İLKELER

Kanun’un 8. ve 9. maddesinde kişisel verilerin aktarılmasına ilişkin hususlara yer verilmiştir. ÖZANADOLU KİMYA, hukuka uygun olarak elde etmiş olduğu kişisel verileri amaçları doğrultusunda gerekli güvenlik önlemlerini alarak üçüncü kişilere (açık rıza, hukuki zorunluluk, meşru menfaat veya sözleşme ifası gibi durumlara bağlı kalarak) aktarabilmektedir.

III.II. KİŞİSEL VERİLERİN YURTDIŞINA AKTARILMASI

ÖZANADOLU KİMYA; açık rızanın bulunması halinde veya yeterli korumanın bulunduğu ülkelere/kurumlara mevzuatta belirtilen şartların varlığı halinde kişisel verileri yurtdışına aktarabilecektir.

III.III. KİŞİSEL VERİLERİN AKTARILDIĞI ÜÇÜNCÜ TARAFLAR

ÖZANADOLU KİMYA, iş ortaklığının kurulma amaçlarının yerine getirilmesini temin etme amacıyla iş ortaklarına, şirket prosedürlerine uygun denetim amaçlarıyla sınırlı olarak hissedarlara ve hukuki yetkileri dahilinde talep ettikleri amaçla sınırlı olarak ilgili kamu kurum ve kuruluşları ile özel hukuk kişilerine veri aktarabilir.

IV. KİŞİSEL VERİLERİN KORUNMASI

ÖZANADOLU KİMYA, işlediği kişisel verilerin güvenliğini sağlamak için ilgili mevzuat uyarınca öngörülen idari ve teknik önlemleri almaktadır. Sistemsel denetimler, periyodik raporlar, şifreleme, güvenlik duvarı kullanımları ve çalışanlara yönelik bilgilendirme süreçleri gibi makul derecedeki tüm tedbirler alınmaktadır. Kanun’un 12. maddesine uygun olarak, kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili kişisel veri sahibine ve KVK Kurulu’na bildirilmesini sağlayan sistemi yürütmektedir.

V. KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI, HAKLARI VE BİLGİLENDİRİLMESİ

V.I. KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI

Kanun’un 10. maddesi uyarınca veri elde edilirken ÖZANADOLU KİMYA kimliği, verilerin hangi amaçla işleneceği, kimlere aktarılabileceği, toplama yöntemi, hukuki sebebi ve hakları konusunda aydınlatma yapmaktadır.

V.II. KİŞİSEL VERİ SAHİPLERİNİN HAKLARI

Kişisel veri sahipleri; verilerinin işlenip işlenmediğini öğrenme, bilgi talep etme, işlenme amacını öğrenme, aktarılan üçüncü kişileri bilme, düzeltilmesini/silinmesini isteme ve kanuna aykırı işlemeden kaynaklı zararın giderilmesini talep etme haklarına sahiptir. (Kanun 28. maddesindeki istisnai durumlar saklıdır.)

V.III. KİŞİSEL VERİ SAHİPLERİNİN BİLGİLENDİRİLMESİ

Talepler ÖZANADOLU KİMYA’ya iletildiğinde, talebin niteliğine göre en geç otuz gün içinde ücretsiz olarak sonuçlandırılır. Başvurular noter aracılığı ile, iadeli taahhütlü mektupla veya KVK Kurulunun belirleyeceği diğer yollarla kimlik ibraz edilerek yapılabilir.

VI. VERİ SAHİBİ VE KİŞİSEL VERİ KATEGORİZASYONU

Kişisel Veri Sahibi Kategorileri: Müşteri/Kullanıcı, Potansiyel Müşteri, Kurumsal Müşteri Hissedarı/Yetkilisi/Çalışanı, İş Ortağı, Tedarikçi, Ziyaretçi ve Diğer Üçüncü Kişiler şeklindedir.

Kişisel Veri Kategorileri: Kimlik Bilgisi, İletişim Bilgisi, Lokasyon Verisi, Müşteri Bilgisi, İşlem Güvenliği Bilgisi, Finansal Bilgi, Hukuki İşlem ve Uyum Bilgisi, Pazarlama Bilgisi, Talep/Şikayet Yönetimi Bilgisi.

VII. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİNE İLİŞKİN İLKELER

Kişisel veriler, ilgili mevzuatta öngörülen süreler boyunca saklanmaktadır. Süre belirtilmeyen durumlarda ÖZANADOLU KİMYA uygulamaları ile ticari teamüller doğrultusunda işlenmesini gerektiren makul süre kadar işlenmekte ve daha sonra silinmekte, yok edilmekte veya anonim hale getirilmektedir.

VIII. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ ŞARTLARI

Türk Ceza Kanunu ve KVKK uyarınca işlenmesini gerektiren sebeplerin ortadan kalkması halinde ÖZANADOLU KİMYA kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir.

IX. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ İLE İLGİLİ YÖNETİM YAPISI

ÖZANADOLU KİMYA bünyesinde işbu Politika, ilişkili politikalar ile diğer çıktıların yönetilmesi, Kanun’a uyumluluk sürecinin takibi ve sürekliliğinin sağlanması amacıyla şirket içerisinde bir Kişisel Verilerin Korunması Komitesi kurulmuştur. Bu komitenin görevleri politikaları yürürlüğe koymak, denetimi sağlamak, mevzuata uyumu kontrol etmek ve KVKK eğitim/bilinçlendirme süreçlerini yönetmektir.