KİŞİSEL VERİLERİN İŞLENMESİ VE GÜVENLİĞİ POLİTİKASI
OTİ HOLDİNG ANONİM ŞİRKETİ
İÇİNDEKİLER
OTİ Holding Anonim Şirketi (“OTİ Holding”) olarak hizmetlerimizi en iyi şekilde sunmak amacıyla birtakım kişisel verilerinizi 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) ve ilgili mevzuata uygun olarak toplamakta ve işlemekteyiz.
İşbu Kişisel Verilerin İşlenmesi ve Korunması Politikası (“Politika”), kişisel verilerinizin hangi amaçlarla işlendiği, hangi üçüncü kişilere aktarıldığı, kişisel verilerinize ilişkin haklarınızı ve OTİ Holding’in kişisel verilerin işlenmesi ve korunması bakımından yükümlülüklerini belirlemek ve göstermek amacıyla hazırlanmıştır.
İşbu Politika, aşağıdaki kişilere ait edindiğimiz kişisel verilerin işlenmesine ilişkin faaliyetlerimizi kapsamaktadır:
- Şirketimizin ve topluluk şirketlerimizin temsilcisi, vekili ve hissedarları,
- İş ortaklarımızın çalışanı ve yetkilisi,
- Tedarikçilerimizin çalışanı ve yetkilisi,
- Müşterilerimiz ve potansiyel müşterilerimiz,
- Çalışan adaylarımız, stajyerlerimiz, stajyer adaylarımız ve başvurularında referans gösterdikleri kişiler,
- Çalışanlarımızın aile üyeleri,
- Hukuken yetkili kişiler,
- Ziyaretçilerimiz,
- Diğer üçüncü kişiler.
Bu kişi gruplarının tanımlarına ilişkin açıklamalar, EK-1’de yer almaktadır.
OTİ Holding Çalışanları: Tüm iş faaliyetlerimiz kapsamında işbu Politika ve ilgili mevzuata uymakla yükümlüdür.
Tedarikçilerimiz: OTİ Holding’e sundukları tüm hizmetlerde işbu Politika ve ilgili mevzuata uymakla yükümlüdür.
OTİ Holding Üst Yönetim: Tüm iş faaliyetlerimizin işbu Politika’ya uyumlu olarak sürdürülmesini sağlamakla yükümlüdür.
İşbu Politika’da yer alan kısaltmalar, aşağıda belirtilen tanımların karşılığı olarak kullanılacaktır:
KISALTMALAR
|
TANIMLAR
|
OTİ Holding
|
OTİ Holding A.Ş.
|
Kişisel Veri
|
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
|
Özel Nitelikli Kişisel Veri
|
Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler.
|
İlgili Kişi
|
Kişisel verisi işlenen gerçek kişiler.
|
Kişisel Verilerin İşlenmesi
|
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
|
Açık Rıza
|
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
|
Anonim Hale Getirme
|
Kişisel verinin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
|
KVK Kanunu
|
7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanan, 24 Mart 2016 tarihli ve 6698 sayılı Kişisel Verilerin Korunması Kanunu.
|
Kurul
|
Kişisel Verileri Koruma Kurulu.
|
Kurum
|
Kişisel Verileri Koruma Kurumu.
|
Politika
|
OTİ Holding A.Ş. Kişisel Verilerin İşlenmesi ve Güvenliği Politikası.
|
Veri Sorumlusu
|
Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri yöneten kişidir.
|
Veri İşleyen
|
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir.
|
Veri sorumlusu sıfatıyla OTİ Holding, mevcut faaliyetleri kapsamında burada sayılanlarla sınırlı olmamak üzere aşağıdaki kişisel verileri işlemektedir:
KİŞİSEL VERİ GRUBU
|
KİŞİSEL VERİLER
|
Kimlik Bilgisi
|
Ad, soyad, T.C. Kimlik Numarası, fotoğraf, doğum tarihi ve yeri, medeni hal, ehliyet bilgisi, pasaport numarası, nüfus cüzdanı seri numarası gibi bilgiler.
|
İletişim Bilgisi
|
Kişiyle ilişkilendirilen e-posta, telefon numarası, cep telefonu, sosyal medya hesabı bilgisi.
|
Lokasyon Bilgisi
|
İkamet adresi, işyeri adresi gibi bilgiler.
|
Özlük Bilgisi
|
Bordro bilgileri, disiplin soruşturması, işe giriş-çıkış belgesi kayıtları, mal bildirimi bilgileri, özgeçmiş bilgileri, performans değerlendirme raporları, SGK giriş bildirgeleri, şirket unvanı, vergi sicil ve kimlik numarası, oda kayıt numarası, referans bilgileri.
|
Hukuki İşlem Bilgisi
|
Adli makamlarla yazışmalardaki bilgiler, dava dosyasındaki bilgiler (icra bilgisi).
|
Fiziksel Mekan Güvenliği Bilgisi
|
Müşterilerimizin ve ziyaretçilerin yerleşkelere giriş-çıkış bilgileri, yerleşkelerde bulunan CCTV’ye dair kayıtlar.
|
İşlem Güvenliği Bilgisi
|
IP adresi bilgisi ve erişim kayıtları.
|
Finansal Bilgi
|
Bilanço bilgileri, finansal performans bilgileri, kredi ve risk bilgileri, malvarlığı bilgileri, maaş bordroları, IBAN bilgileri, ödeme tutarı, kredi kartı ve banka kartı bilgisi, iade yapılacak tutar bilgisi, borç bilgisi.
|
Mesleki Deneyim Bilgisi
|
Diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, transkript bilgileri.
|
Pazarlama Bilgisi
|
Alışveriş geçmişi, anket sonuçları, kampanya çalışması sonucu elde edilen bilgiler.
|
Görsel ve İşitsel Kayıtlar
|
Ses kaydı, alınan kamera görüntüleri.
|
Felsefi İnanç, Din, Mezhep ve Diğer İnançlar
|
Dini aidiyete ve felsefi inanca ilişkin bilgiler.
|
Dernek Üyeliği
|
Çalışan veya stajyer adaylarının özgeçmişlerinde yer alan dernek üyeliği bilgileri.
|
Vakıf Üyeliği
|
Çalışan veya stajyer adaylarının özgeçmişlerinde yer alan vakıf üyeliği bilgileri.
|
Sağlık Bilgileri
|
Kan grubu bilgisi, kişisel sağlık bilgileri, sağlık raporundan belirtilen bilgiler, engellilik durum bilgileri.
|
Ceza Mahkumiyeti ve Güvenlik Tedbirleri
|
Adli sicil kaydında yer alan sabıka kaydı, ceza mahkumiyeti veya güvenlik tedbiri bilgisi.
|
Aile Üyeleri Bilgisi
|
Kişinin aile üyelerine ait ad, soyad, telefon numarası bilgisi.
|
Olay Tespiti Bilgisi
|
Şirket bünyesinde meydana gelen olaylara dair tutanaklarda yer alan bilgiler.
|
Kişilik Testi Bilgisi
|
Tedarikçi çalışanlarının seçimi ve çalışan adaylarının başvuru süreçlerinde davranışları, tepkileri ve yaklaşımına dair Şirket tarafından edinilen bilgiler.
|
Mesleki Bilgi
|
Çalışan adayları yahut tedarikçileri çalışanlarının, özel ruhsat yahut lisans gerektiren işlerde, ruhsat ve lisans numaraları bilgisi.
|
Müşteri İşlem Bilgisi
|
Fatura, senet, çek bilgileri, üyelik bilgileri, müşteri talep ve şikayet bilgileri, alınan ve kullanılan ürün bilgisi.
|
OTİ Holding olarak, kişisel verilerinizi aşağıda belirtilen kanallar üzerinden toplamaktayız:
- E-posta, SMS, kartvizitler,
- Telefon, Faks,
- CCTV (Kapalı Devre Kamera Kayıtları),
- Çerezler (Cookies) ve benzer takip teknolojileri,
- Fiziki form,
- İnternet sitemiz,
- Posta, kargo, kurye,
- Yüz yüze görüşmeler,
- Diğer fiziki ve elektronik ortamlar.
OTİ Holding olarak işlediğimiz kişisel verilerinizin mahremiyetine oldukça önem veriyor ve KVK Kanunu’nda belirtilen genel ilke ve işleme şartlarına uygun olarak kişisel verilerinizi topluyor ve işliyoruz. Bu bağlamda kişisel verilerinizi aşağıdaki amaçlar ile sınırlı olarak işlemekteyiz:
- Ürün ve/veya hizmetlerimizin sunulabilmesi ve satış süreçlerimizin yürütülmesi,
- Ürün ve/veya hizmet satın alım süreçlerimizin yürütülmesi,
- Müşteri ilişkileri süreçlerimizin yürütülmesi,
- Müşteri iade ve değişim talebi süreçlerimizin yönetilmesi,
- Müşteri talep ve şikayetlerinin incelenmesi, değerlendirilmesi ve gerektiği takdirde iletişime geçilmesi,
- Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi,
- İhtiyaçlarınız ve talepleriniz doğrultusunda ürün ve hizmetlerimizin güncellenmesi, özelleştirilmesi ve geliştirilmesi,
- İletişim süreçlerimizin planlanması ve icra edilmesi,
- Internet sitelerimizde ziyaretçilerimizin tecrübesini iyileştirmek, talep ve sorunları tespit etmek ve aramalarını hızlı sonuçlandırmak amacıyla çerezlerin yönetilmesi. (Daha detaylı bilgi için Çerez Politikamıza bakabilirsiniz),
- Pazarlama faaliyetlerimizin ve reklam/kampanya/promosyon süreçlerimizin yürütülmesi,
- İş faaliyetlerimizin yürütülmesi ve denetlenmesi ve iş sürekliliğinin sağlanması,
- Tedarikçi, iş ortağı ve diğer üçüncü kişilerle yapılan sözleşmelere uygun olarak faaliyetlerimizin yürütülmesi ve yükümlülüklerimizin ifa edilmesi,
- Tedarikçilere yönelik performans yönetimi süreçlerimizin yürütülmesi,
- Hizmet, bakım, onarım, denetleme işlerimizin yürütülmesi,
- Tamir ve bakımı süreçlerimizin yürütülmesi,
- Finans ve muhasebe işlerimizin yürütülmesi,
- Gerektiği hallerde yetkili kamu kurum ve kuruluşlarına bilgi verilmesi,
- Bağımsız denetimlerin gerçekleştirilmesinin sağlanması ve sürecin yönetilmesi,
- Şirketimize karşı yöneltilen hukuk işlerinin takibinin yapılması,
- Bina ve tesislerimizin fiziksel mekan güvenliğinin sağlanması ve ziyaretçi kayıtlarımızın oluşturulması ve takibinin sağlanması,
- Yasal mevzuatlara uyum sağlanması ve hukuki yükümlülüklerimizin yerine getirilmesi,
- Çalışan adaylarının iş başvurularının değerlendirilmesi, mülakatların ve görüşmelerin yapılması, özgeçmişlerinde referans olarak gösterdikleri kişiler ile iletişime geçilmesi.
Kişisel verilerinizi aşağıdaki hukuki sebeplere dayalı olarak işlemekteyiz:
- KVK Kanunu madde 5/1 ve 6/2 uyarınca kişisel verilerinizi işlemek için açık rızanızı aldığımız haller.
- KVK Kanunu madde 5/2(a) uyarınca, kanunlarda açıkça öngörülmesi.
- KVK Kanunu madde 5/2(c) uyarınca, bir sözleşmenin kurulması veya ifası için kişisel verilerinizin gerekli olması. Örneğin, OTİ Holding’in müşterilere hizmet verebilmesi için müşterilerinin kişisel verilerini işlemesi.
- KVK Kanunu madde 5/2(ç) uyarınca, şirketin hukuki yükümlülüğünü yerine getirmesi. Örneğin, OTİ Holding’in internet erişimi sağladığı kişilerin erişim kayıtlarını 5651 sayılı Kanun uyarınca loglaması ve talep üzerine ilgili idareye iletmesi.
- KVK Kanunu madde 5/2(d) uyarınca, ilgili kişinin kendisi tarafından alenileştirilmiş olması. Örneğin; OTİ Holding’in satın alma, satış veya pazarlama faaliyeti yürütülebilmek amacıyla müşteri veya potansiyel müşterilerin internet sitelerinde alenileştirdikleri iletişim adreslerini işlemesi.
- KVK Kanunu madde 5/2(e) uyarınca, OTİ Holding’in kendi hakkını tesis etmesi, kullanması ve koruması. Örneğin, olası bir uyuşmazlık veya davada OTİ Holding’in kendini savunabilmesi amacıyla sözleşme ilişkisinin sona ermesinden itibaren kişisel verileri dava zamanaşımı süresi boyunca saklaması.
- KVK Kanunu madde 5/2(f) uyarınca, şirketin meşru menfaati için gerekli olması. Örneğin, OTİ Holding’in potansiyel müşterilerin ürünlerle ilgili soru sorması üzerine bu sorulara cevap vermek amacıyla potansiyel müşterilerinin kişisel verilerini işlemesi.
- KVK Kanunu madde 6/3 c.2 uyarınca, özel nitelikli kişisel veriler için kanunda öngörülme. Örneğin, bildirimi zorunlu olan hastalıklar bakımından ilgili kişisel verilerin işlenmesi.
- KVK Kanunu madde 6/3 c.3 uyarınca, sağlık ve cinsel hayat dışındaki kişisel verilerin, kanunlarda öngörülen hâllerde sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesi. Örneğin, sağlık raporlarının OSGB tarafından toplanması ve saklanması.
Kişisel verilerinizi, KVK Kanunu’nun 8’inci ve 9’uncu maddelerinde belirtilen işleme şartlarına uygun olarak, Bölüm 7’de belirtilen amaçlarımız doğrultusunda çalışanlarımız, iş ortaklarımız, topluluk şirketlerimiz, tedarikçilerimiz, şirket temsilcileri, yetkililer ve hukuken yetkili kamu/özel kurum ve kuruluşlarına aktarabileceğiz.
Örneğin OTİ Holding olarak,
- Şirketimizin kurumsal kimliği dolayısıyla gerekli aksiyonların en verimli şekilde alınabilmesi için müşterilerimizden gelen talep ve şikayetleri topluluk şirketlerimiz ile paylaşabilmekteyiz.
- Hizmetlerimizi sunabilmek adına müşterilerimizden topladığımız verileri tedarikçilerimiz ile paylaşabilmekteyiz.
- Şirket yerleşkelerimizde meydana gelen olayların adli bir nitelik taşıması halinde gerekli bilgileri yetkili kamu kurum ve kuruluşları ile paylaşabilmekteyiz.
OTİ Holding, kişisel verilerinizi aşağıdaki şartlardan birinin sağlanması halinde yurt dışındaki üçüncü kişiler ile paylaşabilmektedir:
- Yurt dışına aktarma faaliyetine açık rıza göstermeniz halinde,
- Kişisel verileri aktaracağımız ülkede yeterli korumanın bulunması halinde, veya
- Ülkede yeterli korumanın bulunmaması halinde kişisel verilerin aktarılacağı taraf ile beraber yeterli bir korumayı yazılı olarak taahhüt etmesi ve KVK Kurulu’nun bu taahhüdü onaylaması halinde.
İşbu Politika’da yer alan amaçlar doğrultusunda işlenen kişisel verileriniz KVK Kanunu’na ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’e uygun olarak saklanacak ve imha edilecektir. OTİ Holding, kişisel verilerinizi OTİ Holding Kişisel Verileri Saklama ve İmha Politikasına uygun olarak saklamakta ve imha etmektedir. Kişisel verilerinizi güvenli olarak saklamaya ve imha etmeye ilişkin aldığımız tedbirleri ve belirlediğimiz saklama ve imha sürelerini öğrenebilmek için Kişisel Verileri Saklama ve İmha Politikamızı
kvkk@otiholding.com adresi üzerinden talep edebilirsiniz.
OTİ Holding olarak hizmetlerimizi sunarken işlediğimiz kişisel verilerin güvenliğini KVK Kanunu ve ilgili mevzuata uygun olarak sağlamaktayız. Bu kapsamda OTİ Holding, işlediği kişisel verilerin hukuka uygunluğunu sağlamak, hukuka aykırı olarak erişilmesini önlemek ve muhafazasını sağlamak için uygun güvenlik önlemlerini almakta ve ihtiyaç görülen güvenlik teknolojilerini bünyesinde barındırmaktadır. OTİ Holding, kişisel verilerin güvenliğini sağlamak amacıyla aldığı teknik ve idari tedbirlere yönelik Kişisel Veri Güvenliği Politikası hazırlamıştır ve uygulamaktadır.
Ayrıca veri sorumlusu sıfatıyla işlediğimiz özel nitelikli kişisel verilerin güvenliğini sağlamak amacıyla birtakım ek teknik ve idari tedbirler almaktayız. OTİ Holding, bu tedbirleri belirlemek amacıyla Özel Nitelikli Kişisel Verilerin İşlenmesi ve Güvenliği Politikası hazırlamıştır ve uygulamaktadır.
OTİ Holding, bu bölümde bahsedilen iki politika ve genel kabul gören iyi uygulamalara göre hareket ederek işlenen kişisel verilerin güvenliğini sağlamaktadır.
İlgili Kişi olarak, KVK Kanunu’nun 11’inci maddesi uyarınca kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- 6698 sayılı KVK Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinizin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde bu zararın giderilmesini talep etme.
Bu haklarınıza ilişkin taleplerinizi internet sitemizdeki İlgili Kişi Başvuru Formu üzerinden gönderebilirsiniz.
Başvurunuz ücretsiz olarak yerine getirilecektir. Ancak talep edilen işlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücretler başvurandan talep edilecektir.
Başvurularınız, talebin niteliğine göre mümkün olan en kısa sürede ve en geç otuz gün içinde yazılı veya elektronik ortamdan cevaplanacaktır. Talebinizin reddedilmesi halinde, başvurunuz gerekçeli olarak yanıtlanacaktır.
- Kişisel Verilerin Korunması Kanunu
- Kişisel Veriler Genel Aydınlatma Metni
- Çerez Politikası
- Kişisel Verileri Saklama ve İmha Politikası
- Kişisel Veri Güvenliği Politikası
- Özel Nitelikli Kişisel Verilerin İşlenmesi ve Güvenliği Politikası
GÜNCELLEME TARİHİ
|
YAPILAN DEĞİŞİKLİKLER
|
|
|
|
|
|
|