AYŞE GENÇ GİZLİLİK VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
1 POLİTİKANIN AMACI ve KAPSAMI
Bu Gizlilik ve Kişisel Verilerin Korunması Politikası(“POLİTİKA”), AYŞE GENÇ'in (“Veri Sorumlusu”) iş başvurusu yapan adaylar, tedarikçi, çevrimiçi ve fiziksel ziyaretçi, üye, müşteri, hissedar ve ortaklarına (“Kişi Grupları”) ait kişisel verilerin işlenmesine ilişkin olarak söz konusu kişi gruplarını aydınlatmayı hedeflemektedir.
2 ADAY KİŞİ GRUBU
2.1 Aday Kişi Grubuna İlişkin Toplanan Kişisel Veriler
AYŞE GENÇ iş başvurusu amacıyla kendisine başvuran aday kişi grubuna ilişkin olarak;
2.2 Adayların Kişisel Verilerinin Toplanma ve İşlenme Amaçları
AYŞE GENÇ, bu POLİTİKA'nın “VII. Kişisel Verilerin İşlenme Amaçları” başlıklı bölümünde belirtilen amaçların bir veya birden fazlasına dayalı olarak ve başvurunun niteliğini dikkate alarak adayın aşağıdaki amaçlarla kişisel verilerini işleyebilir:
2.3 Adayların Kişisel Verilerinin Toplanma ve İşlenme Yöntemleri
İşe alım sürecinde adayların kişisel verileri bu POLİTİKA'da belirtilen diğer yöntem ve vasıtalarla birlikte veya ek olarak aşağıdaki yöntem ve vasıtalarla toplanabilir:
AYŞE GENÇ, toplanan kişisel verileri bilgisayar sistemleri ve insan kaynakları personeli vasıtasıyla otomatik olan veya otomatik olmayan yollarla işler.
2.4 Adaylar Hakkında Referans Araştırması Yapılması
AYŞE GENÇ, adaylar hakkında referans araştırması yapabilir. Yapılacak referans araştırması genel olarak adayın verdiği bilgilerin doğruluğunu teyit etmeye yönelik olacaktır. Ayrıca adayın kendisi hakkında sakladığı ve AYŞE GENÇ açısından risklerin doğmasına sebep olabilecek bilgileri tespit etmek de yapılabilecek araştırmanın amaçları arasında olacaktır.
Yapılacak referans araştırması kapsamında üçüncü kişilerle adaylara ait kimlik bilgileri, iş ve eğitim tecrübeleri gibi gerekli kişisel veriler paylaşılabilir. Ayrıca adaylar hakkında üçüncü kişilerden kişisel veri elde edilebilir.
Adaylar, kendileri ile ilgili yapılacak referans araştırması hakkında her zaman AYŞE GENÇ ile irtibat kurabilir.
2.5 Adayların Kişisel Verilerine İlişkin Hakları
6698 sayılı Kişisel Verilerin Korunması Kanunu'ndan (“KVKK”) kaynaklanan haklarını kullanmak isteyen adaylar bu POLİTİKAda açıklanan usul ve esaslar kapsamında AYŞE GENÇ'e başvurabilirler.
2.6 Adaylık Sürecinde Toplanan Kişisel Verilerden İşe Alım Halinde İşlenmesine Devam Edilecek Olanlar
İşe alım süreçleri boyunca aday hakkında toplanan ve işlenen tüm kişisel veriler, adayın ilgili açık pozisyonda istihdam edilmesine karar verilmesi halinde özlük dosyasına aktarılır.
2.7 Adayların Kişisel Verilerinin Güvenliği
AYŞE GENÇ işlediği kişisel veriler bakımından, veri konusu kişi grupları (aday, kişi grubu, stajyer gibi) arasında ayrım gözetmez. Kişisel verilerin güvenliği hakkında detaylı bilgi bu dokümanın kişisel verilerin güvenliğine ilişkin bölümünde yer almaktadır.
3 KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN İLKELER
3.1 Hukuka ve Dürüstlük Kuralına Uygun İşleme
Kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket edilmektedir.
3.2 Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
Kişi gruplarının işlenen kişisel verilerinin doğru ve güncel olması için dönemsel kontrol ve güncellemeler yapılmakta ve bu doğrultuda gerekli tedbirler alınmaktadır. Bu kapsamda kişisel verilerin doğruluğunu kontrol etme ve gerekli düzeltmeleri yapmaya yönelik sistemler AYŞE GENÇ bünyesinde oluşturulur. üyeler bakımından bu değişiklik ve güncellemeler aysegenc.com.tr web sitesi üzerindeki Hesabım Sayfası'ndan yapılabilecektir.
3.3 Belirli, Açık ve Meşru Amaçlarla İşleme
Kişisel veriler açık, belirli ve meşru veri işleme amaçlarına dayalı olarak işlenmektedir. Verilerin hangi amaçla işleneceği, aşağıda detaylı olarak yer almaktadır.
3.4 İşlendikleri Amaçla Bağlantılı, Sınırlı ve ölçülü Olma
Kişisel veriler öngörülen amaç/amaçların gerçekleştirilebilmesi için ölçülü, amaçla ilintili ve sınırlı biçimde işlenmekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınılmaktadır.
3.5 İlgili Mevzuatta öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Etme
AYŞE GENÇ kişisel verileri ancak ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediği tespit edilmekte, bir süre belirlenmişse bu süreye uygun davranılmakta, bir süre belirlenmemişse kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde, daha uzun süre işlenmelerine izin veren hukuki bir sebep bulunmaması halinde, kişisel veriler AYŞE GENÇ'in Kişisel Verilerin Saklanması ve İmhası Politikası'na göre silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Aşağıda ayrıca saklama sürelerine yer verilmiştir.
4 KİŞİ GRUPLARININ KİŞİSEL VERİLERİNİN İŞLENMESİ ŞARTLARI
İlgili kişi gruplarının açık rızası, kişisel verilerin hukuka uygun olarak işlenmesini olanaklı kılan hukuka uygunluk sebeplerinden sadece bir tanesidir. Açık rıza dışında, aşağıda yer alan diğer hukuka uygunluk sebeplerinden birinin varlığı durumunda da kişisel veriler işlenebilir.
Kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen hukuka uygunluk sebeplerinden yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir. İşlenen kişisel verilerin, özel nitelikli kişisel veri olması halinde ise; aşağıda “özel Nitelikli Kişisel Verilerin İşlenebileceği Haller” başlığı içerisinde yer alan koşullar uygulanır.
Kişi grupları, işbu POLİTİKA ile işlenen kişisel verilerinin hangileri olduğu, kişisel verilerinin hangi amaçlarla ve hangi sebeplerle işlendiği, kişisel verilerinin hangi kaynaklardan toplandığı, bu kişisel verilerin kimlerle paylaşılacağı ve nasıl kullanılacağı gibi konular hakkında bilgilendirilir.
4.1 Kanunlarda Açıkça öngörülmesi
Kanunlarda açıkça kişisel veri işlenmesi öngörüldüğü hallerde, AYŞE GENÇ verisi işlenecek kişi gruplarının ayrıca açık rızasını almadan kişisel verilerini işler. örneğin Elektronik Ticaretin Düzenlenmesi Hakkında Kanun uyarınca AYŞE GENÇ'e üyelik, ticari elektronik izni verilmesi, sipariş, ödeme, teslimat, ürüne ilişkin iptal veya iade gibi süreçlerde kişisel verilerin işlenmesi.
4.2 Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişi grubunun kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde kişi grubunun açık rızası alınmaksızın verileri işlenebilir.
4.3 Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgili Olması
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde veriler işlenebilir. örneğin AYŞE GENÇ'e üyelik işleminin gerçekleştirebilmesi için üye'nin verdiği kişisel veriler.
4.4 AYŞE GENÇ'un Hukuki Yükümlülüğünü Yerine Getirmesi
Veri sorumlusu olarak hukuki yükümlülükleri yerine getirmek için işlemenin zorunlu olması halinde açık rıza alınmaksızın kişi grubunun kişisel verileri işlenebilir. örneğin herhangi bir ürün siparişi durumunda bu ürünün üye'ye teslim edilmesi, satıcıya ürün bedelinin ödenmesi gibi.
4.5 Kişi Gruplarının Kişisel Verisini Alenileştirmesi
Kişi grubunun, kişisel verisinin kendisi tarafından alenileştirilmiş olması halinde, açık rızaya gerek olmaksızın veriler işlenebilir. örneğin üye'nin internette, sosyal medya hesaplarında herkese açık olarak paylaşmış olduğu kişisel veriler, bu paylaşım iradesine uygun ve ölçüde olduğu takdirde işlenebilecektir.
4.6 Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde kişi grubunun açık rızası alınmaksızın verileri işlenebilir. örneğin üye'nin tüketici hakem heyetine yapmış olduğu bir şikayete istinaden alışveriş ile bilgilerinin bu şikayet dosyasına konulması.
4.7 Meşru Menfaate Dayalı Olarak Verilerin İşlenmesi
Kişi grubunun temel hak ve özgürlüklerine zarar vermemek kaydıyla AYŞE GENÇ'in meşru menfaatleri için veri işlemenin zorunlu olması halinde kişi grubunun açık rızası alınmaksızın kişisel verileri işlenebilir. örneğin Müşteri memnuniyetini sağlamak amacıyla AYŞE GENÇ tarafından memnuniyet anketleri yapılması.
4.8 Kişi Grubunun Kişisel Verilerinin Açık Rızaya Dayalı Olarak İşlenmesi
Kişi grubunun kişisel verileri, yukarıda 3.1 - 3.7 maddelerinde belirtilen şartlardan herhangi birine dayalı olarak işlenemediği durumlarda, açık rızaya dayalı olarak işlenecektir.
5 öZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENEBİLECEĞİ HALLER
Kişisel verilerin bir kısmı, “özel nitelikli kişisel veri” olarak ayrı şekilde düzenlenmekte ve özel bir korumaya tabi olmaktadır.
5.1 özel Nitelikli Kişisel Verilerin Açık Rızaya Dayalı Olarak İşlenmesi
özel nitelikli kişisel veriler, kişi grubunun açık rızası olması halinde, bu POLİTİKAda belirtilen ilkeler ve gerekli idari ve teknik tedbirler alınarak işlenebilir.
5.2 özel Nitelikli Kişisel Verilerin Açık Rıza Olmaksızın İşlenebileceği Haller
özel nitelikli kişisel veriler, kişi grubunun açık rızası bulunmayan durumlarda Kişisel Verileri Koruma Kurulu (“Kurul”) tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenebilecektir:
6 KİŞİ GRUBUNUN AYDINLATILMASI VE BİLGİLENDİRİLMESİ
Kişisel verilerin elde edilmesi sırasında kişi grubu AYŞE GENÇ tarafından bilgilendirilir. Bu kapsamda AYŞE GENÇ'in irtibat kişisinin kimliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişi gruplarının sahip oldukları haklar kendilerine bildirilir.
Kişi gruplarının, kişisel verilerine ilişkin bilgi talep etmesi halinde, AYŞE GENÇ tarafından [email protected] üzerinden gerekli bilgilendirme yapılır. Fiziksel ziyaretçilere AYŞE GENÇ'e ait lokasyonlarda kamera ile kayıt yapıldığına ilişkin bilgilendirme yapılmaktadır. Ayrıca bina içinde tüm ziyaretçilerin görebileceği şekilde levhalarla kısa bilgilendirmeler yapılmaktadır. AYŞE GENÇ'in web sayfasını ziyaret eden kullanıcılara işbu Politika ile, sayfayı ziyaret etmekle kalmayıp aynı zamanda üye olan kullanıcılara ise hem bu Politika ile hem de üyelik sayfasından bilgilendirmeler yapılmaktadır.
7 KİŞİSEL VERİLERİN KATEGORİZE EDİLMESİ
Bu POLİTİKA kapsamında, AYŞE GENÇ tarafından kişi gruplarının aşağıda belirtilen kategorilerdeki kişisel verileri işlenmektedir:
8 KİŞİSEL VERİLERİN İŞLENME AMAçLARI
8.1 İşlenme Koşulları
Kişisel veriler aşağıdaki koşullarla sınırlı olarak işlenmektedir. Bu koşullar;
Yukarıda belirtilen şartların bulunmaması halinde; kişisel veri işleme faaliyetinde bulunmak için AYŞE GENÇ kişisel veri sahiplerinin açık rızalarına başvurmaktadır.
8.2 İşleme Amaçları
AYŞE GENÇ, kişisel verileri; aşağıda belirtilen amaçlarla işlemektedir:
Aday çalışan Grubu için:
Müşteri Grubu için:
Tedarikçi Grubu (Tedarikçi, Tedarikçi Yetkilisi, Tedarikçi çalışanı) için:
Hak İddia Eden 3. Kişi Grubu için:
Soruşturmayı veya yargılamayı yürüten makamı temsil eden kamu görevlisi, idari kurum çalışanı için:
çevrimiçi Ziyaretçi için:
Hissedar/Ortak için:
9 KİŞİSEL VERİLERİN YURTİçİ VE YURTDIŞI üçüNCü KİŞİLERE AKTARILMASI
Kişi grubuna ait kişisel veriler ve özel nitelikli kişisel veriler, işleme amaçları doğrultusunda gerekli güvenlik önlemleri alınarak üçüncü kişilere (üçüncü taraf şirketlere, üçüncü gerçek kişilere) aktarılabilmektedir.
9.1 Kişisel Verilerin Aktarılması
Kişisel veriler, KVKK Madde 8 ve Madde 9'da öngörülen koşulların gerçekleşmesi durumunda üçüncü kişilere aktarılabilir.
üyelerin e-posta ve/veya telefon numarası, tekilleştirme ve eşleştirme yapılması amacıyla yurtdışı 3. Kişilerle paylaşılabilmektedir. Siteye üye olmayan çevrimiçi ziyaretçilerin anonim nitelikteki bilgileri, site kullanım alışkanlıkları cookieler ile toplanmakta paylaşılabilmektedir.
9.2 Kişisel Verilerin Aktarıldığı üçüncü Kişiler ve Aktarılma Amaçları
Kişisel verileriniz aşağıda sıralanan veri konusu kişi gruplarına aktarılabilir:
Aktarımda bulunulan yukarıda belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda yer almaktadır.
10 KİŞİSEL VERİLERİN SAKLANMA SüRELERİ
AYŞE GENÇ tarafından işlenen kişisel veriler kanuni saklama sürelerine uygun olarak saklanmaktadır.
11 KİŞİSEL VERİLERİN GüVENLİĞİ
Kişisel verilerin güvenliğini sağlamak adına yetkisiz erişim risklerini, kaza ile veri kayıplarını, verilerin kasti silinmesini veya verilerin zarar görmesini engelleyecek makul önlemler alınmaktadır.
Kişisel verilere, erişim yetkisi bulunan kişilerden başkasının erişmesini engellemek adına gereken her türlü teknik ve fiziki önlemler alınır. Bu kapsamda özellikle yetkilendirme sistemi, hiç kimsenin gereğinden fazla kişisel veriye erişmesinin mümkün olmayacağı şekilde kurgulanır. Sağlık verileri gibi özel nitelikli kişisel verilerin güvenliği sağlanırken diğer kişisel verilere göre daha katı önlemler alınır.
Yetkilendirilmiş kişiler gereken güvenlik kontrollerinden geçirilir. Ayrıca bu kişiler görev ve sorumlulukları hakkında eğitilir.
Kişisel verilere erişim kayıtları teknik imkânlar elverdiği ölçüde tutulur ve bu kayıtlar düzenli aralıklarla incelenir. Yetkisiz erişim söz konusu olduğunda derhal soruşturma başlatılır.
AYŞE GENÇ, işlenen verilerin güvenliğinin sağlanması amacıyla aşağıdaki yükümlülüklere uyar:
12 KİŞİ GRUPLARININ YASAL HAKLARI VE KULLANMA YöNTEMLERİ
12.1 KVKK Kapsamında Kişisel Verilere İlişkin Haklar
Kişisel verilere ilişkin olarak kişi gruplarının kullanabileceği haklar KVKK Madde 11'de yer almakta olup, aşağıdaki gibidir:
12.2 Kişisel Verilere İlişkin Hakların Kullanılmasına İlişkin Esaslar
Kişisel verilere ilişkin hakları kullanmak için AYŞE GENÇ üyeleri, üye olurken sisteme kaydettikleri e-posta adresleri üzerinden [email protected] adresine gönderecekleri e-posta ile başvuru yapabileceklerdir. üyeler dışında kalan kişi grupları ise aysegenc.com.tr sayfasında yer alan KVK Başvuru Formu'nu kullanarak başvuru yapabileceklerdir. Bu şekilde yapacağınız başvurulara en geç 30 gün içerisinde cevap verilecektir.
13 YüRüRLüK VE GüNCELLENEBİLİRLİK
İşbu POLİTİKA yayımı tarihinde yürürlüğe girmiştir. POLİTİKA değişen koşullara ve mevzuata uyum amacıyla güncellenebilecektir. İlgili güncelleme hakkında aysegenc.com.tr üzerinden bilgi verilecektir.
EK-1 POLİTİKADA YER ALAN TANIMLAR
Açık Rıza : Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Anonim Hale Getirme : Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.
Kişisel Veri Sahibi : Kişisel verisi işlenen gerçek kişi.örneğin; üyeler, Müşteriler…
Kişisel Veri : Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
özel Nitelikli Kişisel Veri : Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli verilerdir.
Kişisel Verilerin Korunması : Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemdir.
Veri İşleyen : Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir.
Veri Sorumlusu : Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek ve tüzel kişidir.
KVKK : 6698 sayılı Kişisel Verilerin Korunması Kanunu