6698 Sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) 7 Nisan 2016 tarihinde yürürlüğe girmiştir. Kanun ile kişisel verinin tanımı yapılarak, bunların korunmasına ilişkin ilkeler ve bu verilerin işlenmesinde veri sorumlusu sıfatı taşıyanların uyacakları şartlara yer verilmiştir. Kanun’a göre kişisel veri, “kimliği belirli veya belirlenebilir gerçek kişilere ilişkin her türlü bilgidir. Kişisel verilerin işlenmesi ise “kişisel verilerin otomatik olan ya da herhangi bir veri kayıt sisteminin bir parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, değiştirilmesi, üçüncü kişilerle paylaşılması ve yurtdışına transfer edilmesi dahil kişisel veriler üzerinde gerçekleştirilen her türlü işlemi” ifade etmektedir.
ÖZANADOLU KİMYA SAN.TİC. A.Ş (Kısaca "ÖZANADOLU KİMYA") Kanun’a uygunluğun sağlanması amacıyla, ilgili mevzuatta yer alan kişisel verilerin korunması ve işlenmesine ilişkin ilkeleri benimseyerek gerekli idari ve teknik tedbirleri almaktadır. İşbu Kişisel Verilerin Korunması ve İşlenmesi Politika (“Politika”) kapsamı için bkz. VI. VERİ SAHİBİ VE KİŞİSEL VERİ KATEGORİZASYONU.
Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikli olarak uygulanacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, ÖZANADOLU KİMYA yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir. Politika ÖZANADOLU KİMYA’ın internet sitesinde (http://www.ozanadolugroup.com/) yayımlanarak kişisel veri sahiplerinin erişimine sunulmaktadır. Değişen şartlara ve mevzuata uyum sağlamak amacıyla Politika’da değişiklik ve güncellemeler yapılabilecek olup ilgili internet sitesi üzerinden kişisel veri sahiplerine sunulabilecektir.
Anayasa’nın m. 20/III kişisel verilerin ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebileceği belirtilerek kişisel verilerin korunması güvence altına alınmıştır. Kişisel veri sahiplerine tanınan bu hak doğrultusunda kişisel verileri ilgili mevzuatta belirtilen ilkeler doğrultusunda veya kişinin açık rızasının bulunduğu durumlarda aşağıdaki ilkelere uygun işlemektedir:
Kişisel veriler, prensip olarak ancak kişisel veri sahibinin açık rızası bulunan hallerde işlenebilmektedir. Kanun’un 5. maddesinde kişisel veriler ile 6. maddesinde özel nitelikli kişisel verilerin işlenmesine ilişkin şartlara yer verilmiştir. Kanun, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan kişisel verileri “özel nitelikli kişisel veri” olarak belirlemiştir. Kanun’un 6. maddesinde özel nitelikli kişisel veriler sınırlı bir şekilde sayılmıştır. Yukarıda politika kapsamında belirtilen şekilde müşteri/kullanıcı vb. özel nitelikli kişisel verilerini işlememekteyiz.
Veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır. Aşağıda anılan şartlardan biri veya birden fazlasının varlığı halinde kişisel veriler, sahibinin açık rızası alınmaksızın işlenebilecektir:
Bu kapsamda kişisel veriler aşağıdaki amaçlarla işlenmektedir: Bilgi güvenliği süreçlerinin planlanması, bilgi teknolojileri alt yapısının yönetilmesi, çalışanların erişim yetkilerinin icrası, finans/muhasebe işlerinin takibi, hukuk işlerinin takibi, sözleşme takibi, müşteri/kullanıcı ilişkileri yönetimi, talep/şikayet takibi, operasyonların güvenliğinin temini, ürün/hizmet pazarlaması, yetkili kuruluşlara bilgi verilmesi vb.
Kanun’un 8. ve 9. maddesinde kişisel verilerin aktarılmasına ilişkin hususlara yer verilmiştir. ÖZANADOLU KİMYA, hukuka uygun olarak elde etmiş olduğu kişisel verileri amaçları doğrultusunda gerekli güvenlik önlemlerini alarak üçüncü kişilere (açık rıza, hukuki zorunluluk, meşru menfaat veya sözleşme ifası gibi durumlara bağlı kalarak) aktarabilmektedir.
ÖZANADOLU KİMYA; açık rızanın bulunması halinde veya yeterli korumanın bulunduğu ülkelere/kurumlara mevzuatta belirtilen şartların varlığı halinde kişisel verileri yurtdışına aktarabilecektir.
ÖZANADOLU KİMYA, iş ortaklığının kurulma amaçlarının yerine getirilmesini temin etme amacıyla iş ortaklarına, şirket prosedürlerine uygun denetim amaçlarıyla sınırlı olarak hissedarlara ve hukuki yetkileri dahilinde talep ettikleri amaçla sınırlı olarak ilgili kamu kurum ve kuruluşları ile özel hukuk kişilerine veri aktarabilir.
ÖZANADOLU KİMYA, işlediği kişisel verilerin güvenliğini sağlamak için ilgili mevzuat uyarınca öngörülen idari ve teknik önlemleri almaktadır. Sistemsel denetimler, periyodik raporlar, şifreleme, güvenlik duvarı kullanımları ve çalışanlara yönelik bilgilendirme süreçleri gibi makul derecedeki tüm tedbirler alınmaktadır. Kanun’un 12. maddesine uygun olarak, kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili kişisel veri sahibine ve KVK Kurulu’na bildirilmesini sağlayan sistemi yürütmektedir.
Kanun’un 10. maddesi uyarınca veri elde edilirken ÖZANADOLU KİMYA kimliği, verilerin hangi amaçla işleneceği, kimlere aktarılabileceği, toplama yöntemi, hukuki sebebi ve hakları konusunda aydınlatma yapmaktadır.
Kişisel veri sahipleri; verilerinin işlenip işlenmediğini öğrenme, bilgi talep etme, işlenme amacını öğrenme, aktarılan üçüncü kişileri bilme, düzeltilmesini/silinmesini isteme ve kanuna aykırı işlemeden kaynaklı zararın giderilmesini talep etme haklarına sahiptir. (Kanun 28. maddesindeki istisnai durumlar saklıdır.)
Talepler ÖZANADOLU KİMYA’ya iletildiğinde, talebin niteliğine göre en geç otuz gün içinde ücretsiz olarak sonuçlandırılır. Başvurular noter aracılığı ile, iadeli taahhütlü mektupla veya KVK Kurulunun belirleyeceği diğer yollarla kimlik ibraz edilerek yapılabilir.
Kişisel Veri Sahibi Kategorileri: Müşteri/Kullanıcı, Potansiyel Müşteri, Kurumsal Müşteri Hissedarı/Yetkilisi/Çalışanı, İş Ortağı, Tedarikçi, Ziyaretçi ve Diğer Üçüncü Kişiler şeklindedir.
Kişisel Veri Kategorileri: Kimlik Bilgisi, İletişim Bilgisi, Lokasyon Verisi, Müşteri Bilgisi, İşlem Güvenliği Bilgisi, Finansal Bilgi, Hukuki İşlem ve Uyum Bilgisi, Pazarlama Bilgisi, Talep/Şikayet Yönetimi Bilgisi.
Kişisel veriler, ilgili mevzuatta öngörülen süreler boyunca saklanmaktadır. Süre belirtilmeyen durumlarda ÖZANADOLU KİMYA uygulamaları ile ticari teamüller doğrultusunda işlenmesini gerektiren makul süre kadar işlenmekte ve daha sonra silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Türk Ceza Kanunu ve KVKK uyarınca işlenmesini gerektiren sebeplerin ortadan kalkması halinde ÖZANADOLU KİMYA kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir.
ÖZANADOLU KİMYA bünyesinde işbu Politika, ilişkili politikalar ile diğer çıktıların yönetilmesi, Kanun’a uyumluluk sürecinin takibi ve sürekliliğinin sağlanması amacıyla şirket içerisinde bir Kişisel Verilerin Korunması Komitesi kurulmuştur. Bu komitenin görevleri politikaları yürürlüğe koymak, denetimi sağlamak, mevzuata uyumu kontrol etmek ve KVKK eğitim/bilinçlendirme süreçlerini yönetmektir.