KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
GİRİŞ
Kişisel verilerin korunması, ONVO Anonim Şirketi'nin ("Şirket") temel öncelikleri arasında yer almaktadır. İşbu Şirket Kişisel Verilerin Korunması ve İşlenmesi Politikası ("Politika"), Şirketimiz tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinin yürütülmesinde benimsenen ilkeler ile 6698 sayılı Kişisel Verilerin Korunması Kanunu'nda ("KVKK" veya "Kanun") yer alan düzenlemelere uyum bakımından benimsenen temel prensipleri açıklamakta ve böylelikle kişisel veri sahiplerini bilgilendirerek gerekli şeffaflığı sağlamaktadır.
Bu kapsamdaki sorumluluğumuzun tam bilinci ile kişisel verileriniz işbu Politika çerçevesinde işlenmekte ve korunmaktadır.
KAPSAM VE UYGULAMA ALANI
İşbu Politika, Şirketimiz çalışanları hariç olmak üzere aşağıdaki veri sahibi kategorilerinin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir:
POLİTİKANIN VE İLGİLİ MEVZUATIN UYGULANMASI
Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, ONVO ELEKTRONİK A.Ş. yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir. Politika, ilgili mevzuat tarafından ortaya konulan kuralları Şirket uygulamaları kapsamında somutlaştırarak düzenlemektedir.
KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN TEMEL HUSUSLAR
KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI
ONVO ELEKTRONİK A.Ş., Kanun'un 12. maddesine uygun olarak, kişisel verilerin hukuka aykırı olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek için korunacak verinin niteliğine göre gerekli tedbirleri almaktadır.
Bu kapsamda ONVO ELEKTRONİK A.Ş., Kişisel Verileri Koruma Kurulu ("Kurul") tarafından yayımlanmış olan rehberlere uygun olarak gerekli güvenlik düzeyini sağlamaya yönelik teknik ve idari tedbirleri almakta, denetimleri yapmakta veya yaptırmaktadır.
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI
Hassasiyet arz eden kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle Kanun kapsamında özel önem atfedilmiştir. Bu "özel nitelikli" kişisel veriler:
Bu kapsamda, ONVO ELEKTRONİK A.Ş. tarafından kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve Şirketimiz bünyesinde gerekli denetimler sağlanmaktadır.
İŞ BİRİMLERİNİN FARKINDALIK ARTIRMA VE DENETİM FAALİYETLERİ
ONVO ELEKTRONİK A.Ş., kişisel verilerin hukuka aykırı olarak işlenmesini, verilere hukuka aykırı olarak erişilmesini önlemeye ve verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için iş birimlerine gerekli eğitimlerin düzenlenmesini sağlamaktadır.
ONVO ELEKTRONİK A.Ş., mevcut çalışanlarının ve bünyesine yeni dahil olan çalışanların kişisel verilerin korunması konusunda farkındalığının oluşması için gerekli sistemler kurmakta, konuya ilişkin ihtiyaç duyulması halinde danışmanlar ile çalışmaktadır.
KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR
KİŞİSEL VERİLERİN TEMEL İLKELERE UYGUN OLARAK İŞLENMESİ
Hukuka ve Dürüstlük Kuralına Uygun İşleme
Kişisel veriler, kişilerin temel hak ve özgürlüklerine zarar gelmeyecek şekilde genel güven ve dürüstlük kuralına uygun olarak işlenmektedir. Bu çerçevede, kişisel veriler ONVO ELEKTRONİK A.Ş. iş faaliyetlerinin gerektirdiği ölçüde ve bunlarla sınırlı olarak işlenmektedir.
Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
ONVO ELEKTRONİK A.Ş., kişisel verilerin işlendiği süre boyunca doğru ve güncel olması için gerekli önlemleri almakta ve belirli sürelerle kişisel verilerin doğruluğunun ve güncelliğinin sağlanmasına ilişkin gerekli mekanizmaları kurmaktadır.
Belirli, Açık ve Meşru Amaçlarla İşleme
ONVO ELEKTRONİK A.Ş., kişisel verilerin işlenme amaçlarını açıkça ortaya koymakta ve iş faaliyetleri doğrultusunda bu faaliyetlerle bağlantılı amaçlar kapsamında işlemektedir.
İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
ONVO ELEKTRONİK A.Ş., kişisel verileri yalnızca iş faaliyetlerinin gerektirdiği nitelikte ve ölçüde toplamakta olup belirlenen amaçlarla sınırlı olarak işlemektedir.
İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme
ONVO ELEKTRONİK A.Ş., kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Kişisel veriler, belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
Kişisel veri sahibinin açık rıza vermesi haricinde kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişisel veri işleme faaliyetinin dayanağı olabilmektedir:
(i) Kişisel Veri Sahibinin Açık Rızasının Bulunması
Kişisel veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır.
(ii) Kanunlarda Açıkça Öngörülmesi
İlgili kanunda kişisel verilerin işlenmesine ilişkin açık bir hüküm bulunması halinde veri işleme şartının varlığından söz edilebilecektir.
(iii) Fiili İmkansızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması
Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması.
(iv) Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması
Veri sahibinin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması.
(v) Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi
ONVO ELEKTRONİK A.Ş.'nin hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması.
(vi) Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi
Veri sahibinin kişisel verisini alenileştirmiş olması halinde, alenileştirme amacıyla sınırlı olarak işlenebilmesi.
(vii) Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
(viii) Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması
Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla ONVO ELEKTRONİK A.Ş.'nin meşru menfaatleri için veri işlemesinin zorunlu olması.
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika'da belirtilen ilkelere uygun olarak ve Kurul'un belirleyeceği yöntemler dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak aşağıdaki şartların varlığı halinde işlenmektedir:
(i) Sağlık ve Cinsel Hayat Dışındaki Özel Nitelikli Kişisel Veriler
Kanunlarda açıkça öngörülmesi halinde veri sahibinin açık rızası aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
(ii) Sağlık ve Cinsel Hayata İlişkin Özel Nitelikli Kişisel Veriler
Kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
Kimlik Bilgisi |
Ad-soyad, T.C. kimlik numarası, uyruk bilgisi, anne adı-baba adı, doğum yeri, doğum tarihi, cinsiyet, ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası |
İletişim Bilgisi |
İkametgah, telefon numarası, adres, e-mail, adres kayıt sistemi gibi bilgiler |
Müşteri İşlem Bilgisi |
Şirket grubunun sunduğu ürün ve hizmetlerden faydalanan son kullanıcılar ve gerçekleştirilen işlemlere ilişkin müşteri talep bilgileri, müşteri sipariş geçmiş bilgileri |
Fiziksel Mekan Güvenlik Bilgisi |
Fiziksel mekana girişte, fiziksel mekanın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler; kamera kayıtları, parmak izi kayıtları ve güvenlik noktasında alınan kayıtlar |
Finansal Bilgi |
d'nin ilgili kişi ile kurduğu iş ilişkinin kapsamında yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlar |
İşlem Güvenliği Bilgisi |
İşlemlerin bilgi güvenliğinin sağlanmasına yönelik IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri, şifre ve parola bilgileri |
Hukuki İşlem ve Uyum Bilgisi |
Hukuki alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası ile kanuni yükümlülüklerimiz ve ONVO ELEKTRONİK A.Ş.'nin politikalarına uyum kapsamında işlenen kişisel veriler |
Görsel İşitsel Veri |
Kimliği belirli veya belirlenebilir bir gerçek kişiye ait fotoğraf ve kamera kayıtları, ses kayıtları ile kişisel veri içeren belgelerin kopyası niteliğindeki belgelerde yer alan veriler |
Çalışan Adayı Bilgisi |
Şirket grubunun çalışanı olmak için başvuruda bulunmuş veya insan kaynakları ihtiyaçları doğrultusunda çalışan adayı olarak değerlendirilmiş bireylerle ilgili işlenen kişisel veriler |
Pazarlama Bilgisi |
ONVO Anonim Şirketine ilişkin son kullanıcı müşterilere ilişkin kullanım alışkanlıkları, eğilimler ve ihtiyaçlara ilişkin kişisel veriler |
Sözleşme Bilgisi |
Şirketimiz ile herhangi bir şekilde ticari iş ilişkisi içerisinde olan tedarikçiler veya iş ortakları hakkındaki bilgiler ile bu firmalar ile yapılan sözleşmeler veya firma çalışanlarına ilişkin bilgiler |
Özel Nitelikli Kişisel Veri |
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler |
KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Şirketimiz kişisel verileri aşağıda yer alan amaçlar doğrultusunda işlemektedir:
A) İnsan Kaynakları Politikalarının ve Süreçlerinin Planlanması veya İcrası
B) Şirket ve İlgili Kişilerin Hukuki ve Teknik Güvenliğinin Temini
C) Ürün ve Hizmetlerin Özelleştirilerek Önerilmesi ve Tanıtılması
D) Ürün ve Hizmetlerden Faydalandırma İş Süreçlerinin Yürütülmesi
E) Ticari Faaliyetlerin Gerçekleştirilmesi İş Süreçlerinin Yürütülmesi
F) Ticari veya İş Stratejilerinin Planlanması veya İcrası
KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI
Şirketimiz, Kanun'un 10. maddesine ve ikincil mevzuata uygun olarak kişisel veri sahiplerini, kişisel verilerinin veri sorumlusu olarak kim tarafından, hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı ve hukuki sebebi ile veri sahiplerinin kişisel verilerinin işlenmesi kapsamında sahip olduğu hakları konusunda bilgilendirmektedir.
KİŞİSEL VERİLERİN AKTARILMASI
Şirketimiz, hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir. Bu doğrultuda Kanun'un 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir.
Kişisel Verilerin Aktarılması
Kişisel veri sahibinin açık rızası olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması halinde Şirketimiz tarafından gerekli özen gösterilerek ve Kurul tarafından öngörülen yöntemler dahil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir:
Yurt Dışına Veri Aktarımı
Kişisel veriler, Kurul tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere ("Yeterli Korumaya Sahip Yabancı Ülke") yukarıdaki şartlardan herhangi birinin varlığı halinde aktarılabilecektir.
Yeterli korumanın bulunmaması durumunda ise mevzuatta öngörülen veri aktarım şartları doğrultusunda Türkiye'deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurul'un izninin bulunduğu yabancı ülkelere ("Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülke") aktarılabilecektir.
KİŞİSEL VERİLERİN AKTARILDIĞI TARAFLAR VE AKTARILMA AMAÇLARI
Şirketimiz, Kanun'un 8. ve 9. maddelerine uygun olarak müşterilerin kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarabilir:
İş Ortakları |
Şirketimizin süreçlerinin yürütülmesi amacıyla veri sorumlusu olarak hizmet alınan ve kendi işleme amaç ve vasıtaları olan taraflar ile kişisel verileriniz paylaşılmaktadır: Finans ve muhasebe işlemlerinin yürütülmesi amacıyla finansal kuruluşlar, Hukuki süreçlerimizle ilgili hizmet aldığımız danışmanlık büroları, Fatura ve e-fatura işlemlerinin gerçekleştirilmesi amacıyla hizmet aldığımız iş ortaklarımız vb. |
Tedarikçiler |
Şirketimizin ticari faaliyetlerinin yürütülmesi kapsamında Şirketimizin veri işleme amaçları ve talimatları doğrultusunda Şirketimize hizmet sunan taraflar ile kişisel verileriniz paylaşılmaktadır Bilgi teknolojileri kapsamında yazılım, bakım, güvenlik ve kişisel verileri barındırma gibi konularda hizmet alınan tedarikçilerimiz vb. |
Grup Şirketleri |
Müşteri şikayetlerinin çözümü; müşteri memnuniyetinin sağlanması kapsamında ziyaretlerin organize edilmesi veya ticari ve operasyonel faaliyetlerimizin gerçekleştirilmesi için yalnızca hizmet alınan Grup Şirketleri |
Denetim ve Kontrol Şirketi |
Şirketimiz süreçlerinin mevzuata ve Şirketimiz prosedürlerine, temel ilke ve kurallarına uygunluğunu denetlemek ve hukuki uyuşmazlıklarla ilgili destek hizmeti alınması amaçlarıyla ilgili Anonim Şirketi ile kişisel verileriniz paylaşılmaktadır |
Kanunen Yetkili Kamu Kurum ve Kuruluşları |
İlgili mevzuat hükümlerine göre Şirketimizden bilgi ve belge almaya yetkili kamu kurum ve kuruluşları ile kişisel verileriniz paylaşılmaktadır: Mahkemeler, Noterler, Emniyet Teşkilatı vb. |
Kanunen Yetkili Özel Hukuk Kişileri |
İlgili mevzuat hükümleri uyarınca kanunen belirlenmiş belirli şartlara uygun olarak kurulmuş ve yine kanunun belirlediği çerçevede faaliyetlerini devam ettiren kurum veya kuruluşlar ile kişisel verileriniz paylaşılmaktadır: Arabulucular, Bağımsız Denetim Şirketleri vb. |
KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI
SAKLAMA SÜRELERİ
Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir.
Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değilse kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır.
İMHA YÖNTEMLERİ
Kişisel veriler, belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak belirlenen imha yöntemleri ile imha edilmektedir:
KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI
KİŞİSEL VERİ SAHİBİNİN HAKLARI
6698 sayılı KVKK'nın 11. maddesi uyarınca kişisel veri sahipleri aşağıda yer alan haklara sahiptirler:
KİŞİSEL VERİ SAHİBİNİN HAKLARINI KULLANMASI
Kişisel veri sahipleri, yukarıda belirtilen haklarına ilişkin taleplerini Kurul'un belirleyeceği yöntemlerle Şirketimize iletebileceklerdir. Bu doğrultuda www.onvo.com.tr adresinden ulaşılabilecek "Veri Sahibi Başvuru Formu"ndan yararlanabileceklerdir.
ŞİRKETİMİZİN BAŞVURULARA CEVAP VERMESİ
Şirketimiz, kişisel veri sahibi tarafından yapılacak başvuruları Kanun ve ikincil mevzuata uygun olarak sonuçlandırmak üzere gerekli idari ve teknik tedbirleri almaktadır.
Başvuru Yöntemleri:
Kişisel verilerinize ilişkin haklarınızın kullanılmasına yönelik taleplerinizi aşağıdaki yöntemlerle iletebilirsiniz:
Değerlendirme Süresi:
Başvurularınız 30 (otuz) gün içerisinde değerlendirilerek sonuçlandırılacaktır.
SON HÜKÜMLER
POLİTİKANIN GÜNCELLENMESİ
İşbu Politika, yasal düzenlemelerdeki değişiklikler, Şirketimizin iş süreçlerindeki gelişmeler ve teknolojik ilerlemeler doğrultusunda güncellenebilir. Yapılacak değişiklikler Şirketimizin resmi internet sitesinde yayınlanmak suretiyle duyurulur.
YÜRÜRLÜK
İşbu Politika [TARİH] tarihinde yürürlüğe girmiştir.
İLETİŞİM BİLGİLERİ
Kişisel verilerin korunması ve işlenmesi konusunda her türlü soru, öneri ve şikayetleriniz için:
Adres: Mimaroba Mah. Emirşah Sok. NO: 8/1 Büyükçekmece
E-posta: kvkk@onvo.com.tr
Telefon: 0850 886 66 86