Baba Yapı Aydınlatma Metni
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
BİRİNCİ BÖLÜM - GİRİŞ. 2
1.1. Giriş. 2
1.2. Politikanın Amacı 2
1.3. Politikanın Kapsamı 2
1.4. Tanımlar. 2
İKİNCİ BÖLÜM - KİŞİSEL VERİLERİN KORUNMASI 4
2.1. Kişisel Verilerin Güvenliği 4
2.2. Denetim.. 4
2.3. Gizlilik. 4
2.4. Kişisel Verilerin Yetkisiz İfşası 4
2.5. Kişisel Veri Sahiplerinin Yasal Haklarının Gözetilmesi 4
2.6. Özel Nitelikli Kişisel Verilerin Korunması 4
ÜÇÜNCÜ BÖLÜM - KİŞİSEL VERİLERİN İŞLENMESİ VE AKTARILMASI 5
3.1. Kişisel Verilerin İşlenmesinde Genel İlkeler. 5
3.2. Kişisel Verilerin İşlenme Şartları 5
3.3. Özel Nitelikli Kişisel Verilerin İşlenme Şartları 5
3.4. Kişisel Verilerin Aktarılma Şartları 5
DÖRDÜNCÜ BÖLÜM - KİŞİSEL VERİLERİN SINIFLANDIRILMASI, İŞLENME VE AKTARILMA AMAÇLARI, AKTARILACAĞI KİŞİLER. 6
4.1. Kişisel Verilerin Sınıflandırılması 6
4.2. Kişisel Verilerin İşlenme Amaçları 6
4.3. Kişisel Verilerin Aktarılma Amaçları 7
4.4. Kişisel Verilerin Aktarılacağı Kişiler. 7
BEŞİNCİ BÖLÜM - KİŞİSEL VERİLERİN TOPLAMA YÖNTEMİ VE HUKUKİ SEBEBİ, SİLİNMESİ YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ VE SAKLANMA SÜRESİ 8
5.1 Kişisel Veri Toplama Yöntemi ve Hukuki Sebebi 8
5.2. Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi 8
5.3. Kişisel Verilerin Saklanma Süresi 8
ALTINCI BÖLÜM - KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI, KİŞİSEL VERİ SAHİBİNİN KVK KANUNU UYARINCA HAKLARI 9
6.1. Kişisel Veri Sahibinin Aydınlatılması 9
6.2. Kişisel Veri Sahibinin KVK Kanunu Uyarınca Hakları 9
6.3. Politika ve Kanunun Tamamen veya Kısmen Uygulanmayacağı Haller. 9
YEDİNCİ BÖLÜM - KİŞİSEL VERİ SAHİPLERİNİN SINIFLANDIRILMASI VE KİŞİSEL VERİLER İLE EŞLEŞTİRİLMESİ 11
7.1. Kişisel Veri Sahiplerinin Sınıflandırılması 11
7.2. Kişisel Veriler İle Kişisel Veri Sahiplerinin Eşleştirilmesi 11
BİRİNCİ BÖLÜM - GİRİŞ
1.1. Giriş
BABA YAPI SANAYİ VE TİC. A.Ş (“Şirket” veya “BABA YAPI”) olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) saklanabilen kişisel Verilerin hukuka uygun olarak korunması ve çalıştırılmasına azami önem verilmemesi ve tüm programlama ve işlemlerde bu şekilde hareket ettirilmektedir. Bu saklanan BABA YAPI olarak, Kişisel Verilerin korunması ve çalıştırılması için tüm idari ve teknik işlemler yapılır.
1.2. Politikanın Amacı
Kişisel Verilerin Korunması ve İşlenmesi Politikasının (“Politika”) amacı, Kanun'un amacına uygun olarak Kişisel Verilerin korunması ve işlemlerinde esas olarak Anayasa'nın 20. bölümünde düzenlenen özel yaşamlar olmak üzere kişinin temel hak ve özgürlüklerini azami derecede korumak ve muhafaza etmek ile Kanun'un korunacağı usul ve bilgiler hakkında Kişisel Veri Sahiplerini sağlamaktır.
BABA YAPI tek başına kendisi adına veya temsilci vasfıyla iletişimde bulunan çalışanlarının, şirket çalışanlarının ve işlerinde bulunmasını sağlamak ya da diğer herhangi bir amaç veya kanal vesilesi ile ilişkide bulunan diğer gerçek kişinin kişiselleştirilmiş, Veri Sorumlusu sıfatıyla, hukuka uygun bir biçimde çalışmaktadır. İşbu politikanın diğer bir amacı, BABA YAPI yürüttüğü bu işleme faaliyetlerini ve kişisel ilgili sistemler konusunda bilgi vererek ilgili bilgileri bilgilendirmek ve böylece kişisel verilerin şeffaflığının sağlanmasını sağlamaktır. Bu bağlamda, BABA YAPI Kanun kapsamındaki kişisel verilerin kaydedildiği, bu işlemeye konu alınan veri sahiplerini ve bu kişilerin hakları, çerezler ve benzeri teknolojilerin kullanımı ile birlikte işbu Politika'da detaylandırılarak açıklanmış bulunmaktadır.
1.3. Politikanın Kapsamı
Bu Politika; gerçek kişi olmak kaydıyla Şirket Hissedarları, Şirket İş Ortakları, Şirket Yetkilileri, Çalışan Adayları, Ziyaretçiler, Şirket Müşterileri, Potansiyel Müşteriler ve Üçüncü Kişiler için hazırlanmış ve bu belirtilen kişiler kapsamında uygulanacaktır. Şirket, bu Politikayı internet sitesinde yayımlamak bu Kişisel Veri Sahiplerini Kanun hakkında bilgilendirmektedir. Hangi sıfatla olursa olsun, bu politika uygulanmayacaktır. Sistem çalışanları için “Çalışanlar için Kişisel Verilerin İşlenmesi Politikası” uygulanacaktır. Bu Politika, yukarıda belirtilen ilgili kişiler için, Şirketin bu ilgili kişisel Kişisel Verilerini tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan şekilde işlenmesisi halinde uygulanacaktır. Verinin aşağıda belirtilen yeteneği “Kişisel Veri” kapsamında yer almaması veya Programı tarafından saklanması Kişisel Veri işleme faaliyetinin yukarıda belirtilen çalıştırılmaması halinde bu Politika uygulanmayacaktır.
1.4. Tanımlar
Bu Politikanın bilgilerinde kullanılan kavramlar aşağıda yer verilen yükü ifade eder:
Açık Rıza'nın
ayrıntılı bir konuyla ilgili, bilgilendirmeye dayanan ve özgür iradeyle sürdürülen rızadır.
Anonim Hale Getirme
kişisel verileri, başka verilerle eşleştirilerek dahi hiçbir kesin kimliği belirlenemez veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilemez.
Çalışan Adayı
Şirketi herhangi bir yolla iş başvurusunda bulunmuştu ya da özgeçmiş ve ilgili bilgileri almak şirketimizin incelemesine açmış olan gerçek kişilerdir.
İrtibat kişisi
Türkiye'de bulunan tüzel kişiler ile Türkiye'de olmayan tüzel kişi veri sorumlusu kategorisinin Kanun ve bu Kanuna dayalı olarak çıkarılacak parçalar kapsamındaki kapsamlarıyla ilgili olarak, Kurum ile kurulacak iletişim için veri sorumlusu tarafından Sicile kayıt sırasında tamamlanma gerçek kişidir.
Kişisel Verilerin İşlenmesi
Kişisel Verilerin tamamen veya otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak üzere kaydıyla otomatik olmayan kesilmesi elde edilmesi, kaydedilmesi, ayrılması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, kaydedilmesi, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde birleştirilmesi her türlü işlemdir.
KVK Kurulu
Kişisel Verilerin Korunması Kurulu'dur.
Kişisel Veri Sahibi /İlgili Kişi
Kişisel Verisi işlenen Şirket Hissedarlarını, Şirket İş Ortaklarını, Şirket Yetkililerini, Çalışan Adaylarını, Ziyaretçileri, Şirket Müşterilerini, Potansiyel Müşterileri ve Üçüncü Kişileri ifade eder.
Kişisel Veri İşleme Envanteri
Veri sorumlularının iş genişne bağlı olarak dağıtımları kişisel veri işleme faaliyetleridir; kişisel veri işleme, veri kategorisi, aktarılan cihaz grubu ve veri söz konusu kişi grubuyla saklanarak oluşturulanları ve kişisel verilerin işlenmesiyle ilgili işlemler için gerekli olan azami süreyi, yabancıların işlenmesini sağlayan kişisel verileri ve veri korumanın işlenmesiyle açıklanarak detaylandırdıkları envanterdir.
Kişisel veri saklama ve imha kuralları
Veri sorumlularının, kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi ile silme, yok etme ve anonim hale getirme işlemi için dayanak kurallarıdır.
Kişisel veri envanteri üzerinden takip edilir.
Kişisel Veri
Kimliği belirlenebilir veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.
Ürün veya Hizmet Alan Kişi
Şirketi ile herhangi bir sözleşmesel ilişki olup olmadığı Şirketin sunmuş olduğu ürün ve hizmetleri kullanan veya kullanmış olan gerçek kişilerdir.
Özel Nitelikli Kişisel Veri :
Irk, etnik köken, siyasi görüşler, inançlar, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeleri, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenliktedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel toplanan verilerdir.
Potansiyel Ürün veya Hizmet Alıcısı
Ürün ve hizmetleri kullanma talebi veya ilgisinde vardı veya bu ilgiye sahip olabilen ticari ekipül ve dürüstlük kurallarına uygun olarak değerlendirilmiş gerçek kişilerdir.
Şirket / Şirket
BABA YAPI SANAYİ VE TİC. A.Ş
Hissedar/Ortak
BABA YAPI SANAYİ VE TİC. A.Ş'nin hisarı gerçek kişilerdir.
Şirket Yetkilisi
BABA YAPI SANAYİ VE TİC. A.Ş'nin yönetim kurulu üyesi ve diğer yetkili gerçek kişilerdir.
Diğer Kişi
Şirket Çalışanları için sağlanan BABA YAPI Kişisel Verilerin Korunması ve İşlenmesi Politikası kapsamına girmen ve bu Politikada herhangi bir Kişisel Veri Sahibi kategorisine girmeyen diğer kişilerdir.
Veri dosyası
Kişisel verilerin ortak özelliklerine göre gruplandırıldığı veri konusu kişi grubu veya kişiye ait kişisel veri sınıfıdır.
Veri konusu Kişi Grubu :
Veri sorumlularının kişisel işlerini yürüttükleri ilgili kişi kategorisidir.
Veri Sorumluları Sicil Bilgi Sistemi (VERBİS)
Veri sorumlularının Sicile başvuruda ve Sicile ile ilgili diğer işlemlerde kullanabilecekleri, internet üzerinden erişilebilen, Başkanlık tarafından işletilen ve yönetilen bilişim sistemidir.
Veri İşleyen
Veri Sorumlusunun yetkiye dayanarak kendi adına Kişisel Veri üreten gerçek ve tüzel kişidir.
Veri Kayıt Sistemi
Kişisel Verilerin belirli kesintilerine göre yapılandırılarak işlendiği kayıt sistemi ifade eder.
Veri Sorumlusu
Kişisel Verilerin işlenme amaçları ve araçları kaydedilir, kayıtlı sistematik bir şekilde tutulduğu yer (veri kayıt sistemi) yönetilen kişi veri sorumlusudur. Sistemin sahip olduğu fiziksel yerleşkelere çeşitli işlemlerle girmiş olan veya ziyaretçi internet sitelerimizi herhangi bir amaç ile ziyaret etmeyen tüm gerçek kişiler Veri Sahiplerinden Gelen Taleplerin Yönetimi kontrolleri BABA YAPI yapısısundan beri ve Kanun kapsamında veri sahiplerinden sürekli
taleplerin karşılaştırılması ile işlem detaylandırılmaktadır. 1.5. Politikasının Yürürlüğü
BABA YAPI SANAYİ VE TİC. A.Ş tarafından düzenli olarak gizli tutulan Politika, şirketin internet sitesinde www.babayapi.com 'da yayımlanır ve talep üzerine ilgili kişilerin erişimine sunulur. BABA YAPI Kanun, kendi mevzuatı ve KVK Kurul kararları çerçevesi işbu politikayla ilgili her zaman değişiklik yapma politikası haizdir.
İKİNCİ BÖLÜM - KİŞİSEL VERİLERİN KORUNMASI
2.1. Kişisel Verilerin Güvenliği Sistemi
Kanun'a uygun olarak Kişisel Verilerin hukuka aykırı olarak çalıştırılması ve erişilmesinin önlenmesi, Kişisel Verilerin muhafazası sağlamak amacıyla uygun güvenlik önlemlerini almaya yönelik gerekli her türlü teknik ve idari yöntemler yer almaktadır.
2.2. Denetim
sistemi tarafından takip edilen veri güvenliğinin birimi ve alınan prosedürlerin düzenliliğini ve sürekliliğini sağlamak amacıyla gerekli denetimleri yapar ve yaptırır.
Sistemimiz periyodik olarak penetrasyon testlerini yaptırır. Testin gerçekleşmesi halinde ve büyüklükte olanları kapatmak için gerekli aksiyonları alır.
2.3. Gizlilik
Sistemi, ilgili veri sorumluları ve veri kaydedenlerin, sahip oldukları Kişisel Verileri Kanun ve Politika hükümlerine aykırı olarak başkacasına açıklamaları ve işleme amaçları dışında kullanmamaları için teknolojik imkan ve uygulama maliyetlerine göre gerekli tüm teknik ve idari prosedürler yer almaktadır. Bu düzenli Şirket çalışanlarımız ile Kanun ve Politika hakkında bilgilendirme ve eğitim çalışmalarının sağladığı ve sürdürülebilirliği sağlanmaktadır.
2.4. Kişisel Verilerin Yetkisiz İfşası
Şirketi tarafından işlenen Kişisel Verilerin kanuna uygun olmayan başkaları tarafından elde edilmesi halinde, şirketimiz bu durumu en kısa sürede Kişisel Veri Sahibine ve KVK Kurulu'na bildirilmesi için gerekli işlemleri yürütür. KVK Kurulu tarafından görülmesi gerekmesi halinde bu durum KVK Kurulunun internet sitesinde ya da KVK Kurulu tarafından uygun şekilde çalıştırılması başka bir giriş ilanı yapılabilir.
2.5. Kişisel Veri Sahiplerinin Yasal Haklarının Gözetlenmesi Yazılımı,
Kişisel Veri Sahiplerinin Politikası ve Kanun'un dinlenmesi ile tüm yasal hakları korur ve bu hakların korunması için gerekli tüm hakları alır.
2.6. Özel Nitelikli Kişisel Verilerin Korunması Sistemi
tarafından Özel Nitelikli Kişisel Verilerin İşlenmesi ve Korunması Politikası çerçevesi KVK Kurulu tarafından sağlanan yeterli hassasiyetle alınır.
ÜÇÜNCÜ BÖLÜM - KİŞİSEL VERİLERİN İŞLENMESİ VE AKTARILMASI
3.1. Kişisel Verilerin İşlenmesinde Genel İlkeler
Şirketi tarafından Kişisel Veriler, Kanunda ve bu Politikada kayıtlı usul ve esaslara uygun olarak işlenir. Şirketimizin Kişisel Verileri çalışırken aşağıdaki ilkelere uyar.
Hukuka ve Dürüstlük Kurallarına Uygun Olma
Doğru ve Gerektiğinde Güncel Olma
, Açık ve Meşru Amaçlar İçin
İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Edilme
3.2. Kişisel Verilerin İşlenme Şartları
Kişisel veriler BABA YAPI bünyesinde veri sahiplerinden alınan açık rıza, Kanun'un 5. ve 6. listelerice açık rızaya tabi olmaksızın yürütülebilecek faaliyetlerin işlenmekte olup olmadığı, bu veriler ancak Politikanın 'Kişisel Verilerin İşlenme Amaçları' bölümünde örneklendirilen sistematik bir şekilde işlem görmektedir. Sistemin aşağıdaki koşullarının birinin varlığında, veri sahibinin açık rızası aranmaksızın Kişisel Verileri işleyebilir.
Kanunlarda açık bir şekilde sağlanması (Vergi, Sosyal Güvenlik Mevzuatı vb)
Fiili imkansızlık rızasını açıklayamayacak durumda veya rızasına hukuki olarak yasal olarak tanınmayan kişinin kendisi ya da bir başkasının veya vücudun bütünlüğünün bozulması için zorunlu olması, Bir
sözleşmenin kurulması veya ifasıyla doğudan doğruya ilgili olması kaydıyla Alenileştirilmiş olması, Bir hakkın yenilenmesi, kullanılması veya korunması için verinin zorunlu olması, (Örn: Garanti Süresi boyunca beyanlar) Veri sahibinin meşru menfaatleri için verinin zorunlu olması (Dar yorum) 3.3. Özel Nitelikli Kişisel Verilerin İşlenme Şartları Şirketi Özel Nitelikli Kişisel Verileri, ilgilinin açık rızası olmadan işlemezsiniz. Ancak sağlık ve cinsel hayat dışında Kişisel Veriler, kanunlarda sunulan hallerde ilgili kişinin açık rızası aranmaksızın çalıştırılabilecektir. Sağlık ve canlı hayata ilişkin Kişisel Veriler Sistemi tarafından ancak kamu sağlığının korunması, koruyuculuk, tıbbı teşhis ve tedavi ve bakım ayrıştırılması, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama kaydı altında saklama kullanımı ile ilgili kişinin açık rızası aranmaksızın işlenir. Programı Özel Nitelikteki Kişisel Verilerin uygulamalarında Kurul tarafından kaydedilen yeterli önlemler konusunda uygun operasyonlar yürütülmektedir. 3.4. Kişisel Verilerin Aktarılma Şartları
Şirketin Kişisel Verileri işleme olanaklarına uygun gizlilik kaydı ve güvenlik güvenlikleri Sahibi tarafından Kişisel Verilerinin Kişisel Verilerini ve Özel Nitelikli Kişisel Verileri üçüncü kişilere Kanuna uygun olarak aktarılabilir. Şirketin Kişisel Verilerinin aktarımı sırasında Kanunda kayıtlı parçalara uygun hareket etmektedir. Bu lisansa uygun ve hukuka uygun Kişisel Veri işleme teknolojisi kapsamında sayılan, Kanunun 5. maddesinde belirtilen Kişisel Veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak Kişisel Verileri:
Kişisel Veri sahibinin açık rızası var ise;
Kanunlarda Kişisel Verinin aktarılmasına ilişkin açık bir düzenleme var ise,
kişisel Veri sahibinin veya başkasının hayatı veya vücudun bütünlüğünün korunması için kalıcı ise ve Kişisel Veri sahibi fiili mümkünlük rızasını açıklayamayacak ise veya rızasına hukukilik tanınmıyorsa,
Bir sözleşmenin doldurulması veya ifasıyla doğruya ilgili olmak kaydıyla sözleşmenin karşılığı ise,
Şirketinin borcunu yerine getirmesi için Kişisel Veri ise,
kişisel Veriler, kişisel Veri tarafından alenileştirilmiş ise,
Kişisel Veri hakkın kullanılması, kullanılması veya korunması için yasal ise,
Kişisel Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketin meşru menfaatleri için Kişisel Veriler zorunlu olarak aktarılabilir.
3.4.1. Kişisel Verilerin Yurt Dışına Aktarılma Şartları
Şirketi Kişisel Veri işleme karşılığında uygun güvenlik ödemeleri ile Kişisel Veri Sahiplerinin Kişisel Verilerini yurt dışındaki üçüncü kişilere aktarılabilir. Şirketimiz tarafından Kişisel Veriler; KVK Kurulu tarafından yeterli korumanın bulunduğu ilan edilen yabancı gösterilmesi veya yeterli korumanın bulunmaması durumunda Türkiye'deki ve ilgili yabancıların veri sorumlularının yeterli bir korumayı taahhütlü olarak taahhüt ettiği ve KVK Kurulu'nun izninin bulunduğu ortamda yabancı olarak aktarılabilir.
BABA YAPI ;Müşteri işlemi ve finansmanın yurt planına aktarılmaktadır.
DÖRDÜNCÜ BÖLÜM - KİŞİSEL VERİLERİN SINIFLANDIRILMASI, İŞLENME VE AKTARILMA AMAÇLARI, AKTARILACAĞI KİŞİLER
4.1. Kişisel Verilerin Sınıflandırılması
4.1.1. Kimlik Verileri
Kişinin bilgilerinin bilgilerinin içerdiği verilerdir: adı-soyadı, TC kimlik numarası, medeni durumu, uyruk bilgisi, anne-baba adı-soyadı, doğum yeri - tarihi, cinsiyeti, özgeçmiş bilgileri, çalışanların fabrika ve sicil numarası, tapu ve diğer resmi sicil bilgileri ve sair kimlik bilgileri ve bu bilgileri içeren ehliyet, nüfus hesabı ve pasaport ve sait bilgileri ile vergi numarası, SGK numarası, imza bilgisi, çalışma ruhsatı ve sair bilgileri.
4.1.2. İletişim Verileri
Telefon numarası, adres, e-posta adresi, faks numarası, IP adresi ve sair bilgileri.
4.1.3. Finansal Veriler
Şirketi'nin İlgili Kişisi ile kurmuş olduğu işçi - işverenin ayrıldığı ortaya çıkan her türlü finansal sonuç gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası, mağaza kodu, banka kart bilgileri, IBAN numarası, kredi kartı bilgileri, finansal profil, kredi notu, malvarlığı verileri, gelir bilgisi ve sair bilgileri.
4.1.4. İnsan Kaynakları Verileri
Şirketinin özlü dosyası, elde edilen verilerdir. Özgeçmişi, Plaka, Eğitim Bilgileri, Birim, Çalışan Özgeçmişi, İş Deneyimi Bilgisi, Unvan, SGK Numarası, Disiplin Kayıtları, Felsefi İnanç, Din, Mezhep ve Diğer İnançlar, Çocuk Bilgisi, Askerlik Bilgisi, Dernek Üyelikleri, Aile Bilgisi, İşe Giriş Tarihi, Adli Sicil Kayıt Bilgisi, Görevi, Kıyafet Beden Bilgisi, Özlük Verileri, İşten Çıkış Tarihi, Diploma Bilgisi, Mesleki Bilgi, Aday Araç Bilgisi, Seyahat Bilgisi, Irk, Etnik Köken, Siyasi Düşünce, Mesleki Sertifika, İmza Beyannamesi ve sair bilgileri.
4.1.5. Dijital Veriler,
Fotoğraf ve kamera kayıtları, ses kayıt dosyalarındaki bu verilerin içerdiği tüm veriler ve bilgiler
4.1.6. Sağlık Verileri
Özel veriler kapsamında işlenen verilerdir. Sağlık Raporları, Engellilik Durumu, Hastalık Bilgileri, Sağlık Belgeleri, Cinsel Hayat ve bilgiler.
4.1.7. Üçüncü Taraf Verileri
Daha çok kişilere ait şirketler için alınan verilerdir. Mersis Numarası, Levha Numarası, Eksper Sicil Numarası, Vergi Numarası, Eksper Derecesi, Şahıs Şirket Adı ve Unvanı, İşletme Numarası, İmza Sirküleri, Kaşe Bilgileri, Eksper Kodu ve sair bilgileri.
4.1.8. Biyometrik Veriler
Özel kapsamlı veriler kapsamında işlenen verilerdir. Avuç İçi Bilgileri, Retina Tarama Bilgileri, Yüz Tarama Bilgileri, Parmak İzi Verileri ve sair bilgileri.
4.2. Kişisel Verilerin İşlenme Amaçları Programı
Kanun'un 10. Maddesindeki aydınlatma hakkının yerine getirilebilmesi amacıyla veri sahiplerine, Kişisel Verilerin hangi amaçlarla işleneceği, işlenen verili kimlere ve hangi amaçla aktarılabileceği konusunda bilgi verir.
Kişisel haklarınız yok; insan kaynakları politikalarının en iyi şekilde planlanması ve sağlanır, ticari ortaklıklarımızın ve strateji doğru olarak planlanması ve götürülmesi, Şirketin ve iş ortaklarımızın hukuki, ticari ve fiziki güvenliğinin temini, şirket kurumsallarımızın çalıştırıldığı, şirket tarafından sunulan ürün ve hizmetlerden sizlerin en iyi fayda sağlamak için çalıştırılması; Sistemin sağladığı ürün ve hizmetlerin sizlerin, ihtiyaç ve isteklerinize göre özel hale getirilerek hizmetin önerilmesi, veri güvenliğinin en üst düzeyde ayarlanması, veri tabanlarının çalıştırılması, Programın internet ortamında kullanıma sunulması, Yazılımın talep ve şikayetlerini iletenler ile servise geçilmesi, Sistemin içerdiği hataların giderilmesiyle sınırlandırılması olarak Kanun'un 5. ve 6. sırada belirtilen veri işleme koşulları işlenir.
4.3. Kişisel Verilerin Aktarılma Amaçları
Kişisel Verileriniz, insan kaynakları politikalarımızın en iyi şekilde planlanması ve sağlanması, ticari ortaklıklarımızın ve stratejilerimizin doğru olarak planlanması ve, Şirketin ve iş ortaklarımızın hukuki, ticari ve fiziki güvenliğinin temini, şirketin kurumsal olarak çalıştırılmasının, sistemi tarafından sağlanan ürünler ve hizmetlerden yararlanmanız için; Sisteminiz tarafından sağlanan ürün ve hizmetlerin sizlerin, ihtiyaç ve isteklerinize göre özel hale getirilerek sizlere önerilmesi, veri güvenliğinin en üst düzeyde ayarlanması, tabanlarının çalıştırılması, yazılımın internet sitesinde sunulan hizmetlerin sunulması, yazılımın talep ve şikayetlerini iletenler ile servise geçilmesi, sisteminde internetten oluşan hataların giderilmesiyle sınırlandırılmış olarak Kanun'un 8. ve 9. sırada belirtilenler kapsamında aktarılır.
4.4. Kişisel Verilerin Aktarılacağı Kişiler
Kişisel Verileriniz; hisarlarımıza, iş ortaklarımıza, tedarikçilerimize, katılımcılarımıza, işbirliği içinde şirket ve kurumlara, Akdi veya kanuni işlemlerimizi yerine getirmek amacıyla, yurtdışındaki hizmet şirketlerine yetkili kurum ve kuruluşlara aktarılabilir, bu işlemlerin aralarında ve paylaşılarak yapılan partiler, sahibi ve
BABA YAPI aralarındaki
ilişkilere ve sağlanan kurallara göre aktarılabilir.
BEŞİNCİ BÖLÜM - KİŞİSEL VERİLERİN TOPLAMA YÖNTEMİ VE HUKUKİ SEBEBİ, SİLİNMESİ YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ VE SAKLANMA SÜRESİ
5.1 Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
Kanunun amacını hesaplama 1. Madde ile kanunun kapsamını belirleyen 2. Maddde'ye ödemenun nevi kontrolü amacıyla, Kişisel Veriler; her türlü sözlük, yazılı, elektronik ortamda; Teknik ve sair kontrolü, şirketimiz internet sitesi, Politikada yer alan hizmetlerin gerçekleştirilmesi amacıyla mevzuat, sözleşme talep ve hukuki temelli hukuki sebepler çerçevesinde yasadan doğan sorumlulukları eksiksiz ve doğru bir şekilde yerine getirilebilmesi için kayıt ve Sistem veya Sistem tarafından görevlendirilen veri kayıt altına alınırler.
5.2. Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi
Kişisel Verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin diğer kanunlarda yer alan hükümler saklı kalması kaydı ile Sistemi, bu Kanun ve diğer kanun hükümlerine uygun olarak işlem yapılmasına rağmen, hastalıkların ortadan kaldırılması halinde Kişisel Verileri Saklama ve İmha kuralları uygun olarak Kişisel Verileri resen veya veri sahibinin talebi siller, yok eder veya anonim hale getirir.
Kişisel verilerin silinmesi, kişisel verilerle ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrarlanamayan hale getirme işlemidir. Kişisel verilerin silinmesi ve bu verilerin tekrarlanması hiçbir şekilde kullanılamayacak ve geri getirilemeyecek şekilde imha edilir. Buna göre veriler, kayıtlı olan evrak, dosya, CD, disket, sabit disk gibi araçlardan geri dönüştürülemeyecek şekilde silinir.
Verilerin yok edilmesi durumunda, bilgilerin tekrar geri getirilemeyecek ve kullanılamayacak şekilde, saklandığı kaydedildiği evrak, dosya, CD, disket, sabit disk gibi veri saklamaya uygun olarak saklanıp imha edilerek saklanabilmektedir.
Anonim hale getirme, bir veri kümesindeki tüm doğrudan ve/veya dolaylı tanımlamaların çıkartılarak ya da değiştirilerek, ilgili kişinin bunların saptanabilmesinin engellenmesi veya bir grup/kalabalık içinde seçilebilir olma özelliği, bir gerçek kişiyle ilişkilendirilememesidir. Verilerin anonim hale getirilmesiyle, Kişisel Verilerin başka verilerle eşleştirilebilmesi için dahi kimliği belirlenebilir veya belirlenebilir bir gerçek kişiyle ilişkilendirilememesi hale getirilebilmektedir.
5.3. Kişisel Verilerin Saklanma Süresi
Şirketimiz, Kişisel Verileri kanunlarda ve sair mevzuatta kayıtlarında süreler saklanmaktadır. Kişisel Verilerin ne kadar süre boyunca saklanması ile ilgili kanunlarda ve mevzuatta bir süre düzenlemesi bulunmazsa, Kişisel Veriler Şirketinin o Kişisel Veriyi kullanabileceği zaman sağlanan faaliyet Kişisel Veriyi işleme amacının gerçekleştirilmesine kadar süre kadar işlenmekte daha sonra Kişisel Verileri Saklama ve İmha kayıtları silinmekte, yok edilmekte veya anonim hale getirilmektedir.
ALTINCI BÖLÜM - KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI, KİŞİSEL VERİ SAHİBİNİN KVK KANUNU UYARINCA HAKLARI
6.1. Kişisel Veri Sahibinin Aydınlatılması
Şirketi, KVK Kanunu'nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında Kişisel Veri Sahipleri aydınlatılmaktadır. Bu yeteneği varsa, İrtibat Kişisinin kişiliği, kişisel verilerin hangi amaçla işleneceği, işlenen kişisel verilere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki nedeni ile Kişisel Veri Sahibinin sahip olduğu haklar aydınlatma konusunda hizmet vermektedir.
6.2. Kişisel Veri Sahibinin KVK Kanunu Uyarınca Hakları
Sistemi, Kanun'un 10.maddesinde saklanan boyut haklarınızı bildirmekte; Söz konusu hakların nasıl işlediğini göstermekte ve tüm bunlar için gerekli iç kontrollü, idari ve teknik düzenlemeleri gerçekleştirmektedir. Şirket, Kanun'un 11.maddesi saklanan kişisel verilerde saklanan;
· veri işlenip işlenme öğrenme,
· kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
· kişisel kişisel işlenme amacını ve bunun amacına uygun kullanılıp kullanılmadığını öğrenme,
· yurt içinde veya yurt dışındaki kişisel verilerin aktarıldığı üçüncü kişilere,
· kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların bilinmesini
istemeyen,
· Kanun'un 7 nci maddesinde silme Üçüncü kişilerin bildirilmesinin istememesi,
· işlenen kayıtlı münhasıran otomatik sistemler döşemek analiz etmek suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasını engelleme,
· kişisel verilerin kanuna aykırı olarak işlenmesi nedeniyle zarara uğraması halinde zararın ortadan kaldırılmasını talep etme ihlalidir.
Kanun'un verileriyle ilgili taleplerinizi Kişisel Verilerin Korunması Kanunu Veri Sahibi Talep Formu'nu kullanarak yazılı olarak veya güvenli elektronik imzalı olarak veya Kişisel Verilerin Korunması Kurulu'nun(“Kurul”) belirleyeceği başka yerde başvuruda bulunulması yer alan usulleri takip ederek sistemie [email protected] BABA YAPI SANAYİ VE TİC. A.Ş üzeriden iletebilirsiniz. Firma başvuruda yer alan taleplerinizi, talebin eklendiğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırılır. Ancak söz konusu işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kurulca kayıtlı tarifedeki ücretin alınması.
Şirketi, talebi kabul edilebilir gibi gerekçesini açıklayarak reddedebilir; Verilerin ilgili kişiye kayıtlı olarak veya elektronik olarak kayıtlı olduğu. Başvuruda yer alan talebin kabul edilmesi hâlinde vücudunun gerekliliğini yerine getirir. Başvurunun sisteminin hatadan kaynaklanması hâlinde alınan ücret veri sahibine iade edilir.
Başvurunun reddedilmesi, verilen cevabın yetersiz olması veya süresinde başvuruya cevap verilmemesi hallerinde; Veri sahibi, otuzdan itibaren üretilen üretim ve her halükarda başvuru tarihinden itibaren her gün Kurula şikayette bulunma hakkına sahiptir.
6.3. Politika ve Kanunun tamamıyla veya Kısmen uygulanmayacağı Haller
Bu Politika ve Kanun hükümleri aşağıdaki hallerde uygulanmayacak:
Kişisel kayıt, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin muhafazalara uyulmak kaydıyla gerçek kişiler tarafından tamamen kullanılmak veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında gerçekleştirilmesi.
Kişisel verilerin resmi istatistik ile anonim hâle getirilmek üzere araştırma, planlama ve istatistik işlemleriyla çalıştırılır.
Kişisel verilerin millî savunmayı, millî güvenliği, kamu maliyetlerini, kamu düzenini, ekonomik güvenliği, özel hayat gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel yöntemlerle ya da ifade özgürlüğü kapsamındaki uygulamalar.
Kişisel verilerin değirmen savunmasını, değirmen güvenliğini, kamu maliyetlerini, kamu düzenini veya ekonomik ekonomikliği artırmaya yönelik olarak kanunla görev ve yetkilendirilmiş kamu kurumu ve sistemleri tarafından yönetilen engelleme, koruyucu ve istihbari faaliyetlerin yürütülmesi sağlanır.
Kişisel veri soruşturması, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargılama makamları veya infaz mercileri tarafından uygulanır.
Bu Politikanın ve Kanunun amacına ve temel yönetime uygun ve kapsamlı olmak kaydıyla veri sorumlusunun aydınlatma kaydınü düzenleyen 10 uncu, zararın giderilmesini talep etme hakkı hariç, ilgili kişinin yetkilerini düzenleyen 11 inci ve Veri Sorumluları Sicil kayıt kaydını düzenleyen 16 ncı makinaların aşağıdaki hallerde uygulanması:
· kişisel veri işlemenin suçun önlenmesi veya soruşturması için gerekli olması.
· İlgili kişinin kendisi tarafından alenileştirilmiş kişisel veriler kaydedilir.
· Kişisel veri işlemenin kanunun yetkiliye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki mevsimsel geçişler, arıza veya düzenleme görevlerinin devamı ile disiplin soruşturması veya kovuşturması için gerekli olması.
· Kişisel veri işlemenin bütçesi, vergi ve maliye ile ilgili olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
YEDİNCİ BÖLÜM - KİŞİSEL VERİ SAHİPLERİNİN SINIFLANDIRILMASI VE KİŞİSEL VERİLER İLE EŞLEŞTİRİLMESİ
7.1. Kişisel Veri Sahiplerinin Sınıflandırılması
Bu Politika ve Kanunun koruması kapsamında yalnızca gerçek kişiler yararlanabilir; Bu kredilerin Kişisel Veri Sahipleri aşağıdaki şekilde gruplandırılmıştır:
Çalışan Aday
Sistemine herhangi bir yolla iş kayıtlarında sahip olunmuş ya da özgeçmiş ve ilgili bilgilerin şirketimizin incelemesine verilen gerçek kişilerdir.
Çalışan
Sistemi bünyesinde çalışan, eski çalışan ya da emekli olan kişilerdir.
Hissedar/Ortak
Şirketi hisarı/ortağı olan kişilerdir.
Veli / Vasi/ Temsilci
Vekalet eden kişi.
Potansiyel Ürün veya Hizmet Alıcısı
Ürün ve hizmetleri kullanma talebi veya ilgisinde mevcut veya bu ilgiye sahip olabilen ticari ekipül ve dürüstlük kuralları uygun olarak değerlendirilmiş gerçek kişilerdir.
Stajyer
Şirketimizde stajer olarak hizmet sunan kişilerdir. Şirketin sahibi olduğu fiziksel yerleşkelere çeşitli işlemlerle girilmiş veya
Ziyaretçi
internet sitelerimizi herhangi bir amaç ile ziyaret eden tüm gerçek kişiler
Ürün veya Hizmet Alan Kişisi Üyesi ile
herhangi bir sözleşme ilişkisi içinde olup olmadığı, şirket sunmuş olduğu ürün ve hizmetleri kullanan veya kullanan gerçek kişilerdir.
Tedarikçi Yetkilileri
Şirketine destek veren tedarikçi firma yetkili kişilerdir.
Tedarikçi Çalışanı
Şirketi'ni destekleyen firma çalışan kişilerdir.
Diğer
Herhangi bir kişisel veri sahibi kategorisine girmeyen diğer kişilerdir.
7.2. Kişisel Veriler İle Kişisel Veri Sahiplerinin Eşleştirilmesi Yüksek
Tanım ve kapsamları verilen sınıflandırılmış Kişisel Verilerin, sınıflandırılmış Kişisel Veri Sahipleri ile eşleştirmesi sunulur.
Kimlik Verileri
Çalışan Adayı, Çalışan, Hissedar/Ortak, Ürün Potansiyel ve Hizmet Alıcısı, Stajyer, Tedarikçi Çalışanı, Tedarikçi Yetkilisi, Ürün veya Hizmet Alan Kişi
İletişim Verileri
Çalışan Adayı, Çalışan, Hissedar/Ortak, Potansiyel Ürün ve Hizmet Alıcısı, Stajyer, Tedarikçi Çalışanı, Tedarikçi Yetkilisi, Ürün veya Hizmet Alan Kişi
Finansal Veriler
Çalışan, Stajyer, Tedarikçi Yetkilisi, Ürün veya Hizmet Alan Kişi
İnsan Kaynakları Verileri
(Mesleki Deneyim, Özlük)
Çalışan Adayı, Çalışan, Stajyer
Dijital Veriler
Çalışan Adayı, Çalışan, Hissedar/Ortak, Potansiyel Ürün ve Hizmet Alıcısı, Stajyer, Tedarikçi Çalışanı, Tedarikçi Yetkilisi, Ürün veya Hizmet Alan Kişi, Ziyaretçi
Sağlık Verileri
Çalışan Adayı, Çalışan, Stajyer
Biyometrik Verileri
Çalışan